日本三级bd高清,成人www在线观看,五月天高清在线观看,亚洲天堂色视频,久草在线观看福利视频,小h片免费观看久久久久,天堂av综合,国产精品888
        資訊中心
        汽車網絡安全專題 CAL在汽車網絡安全管理中的應用(附下載)

        汽車網絡安全專題 CAL在汽車網絡安全管理中的應用(附下載)

        原創
        2023-04-13 10:34:09
        技術文章
        作者: SGS知識與管理
        訪問次數: 6372
        點贊: {{ Likes }}

        SGS專家解讀 - CAL在汽車網絡安全管理中的應用
        什么是網絡安全保障級別(CAL)

        網絡安全保障級別cybersecurity assurance level (CAL)是ISO/SAE 21434中提到的概念,正如ISO/SAE 21434標準不規定與網絡安全相關的具體技術或解決方案一樣,CAL分類方案不指定任何網絡安全控制的技術性要求,它可以在相關組織(如組織內部團隊,外部供應鏈)之間以通用的語言傳遞網絡安全保障要求,以驅動網絡安全工程的實施,增強網絡安全管理體系的有效性。

        CAL的本質是指定和傳達一組適宜或足夠的網絡保障要求,在這些保障要求集中約定對E/E相關項或組件資產的網絡安全保障嚴格程度。

        網絡安全保障級別(CAL)是強制性的嗎?

        CAL在ISO/SAE 21434標準中不是一個強制的要求,即使用是否CAL是可選的。ISO/SAE 21434標準中僅在部分資料性的描述中提及了CAL,如

        ISO/SAE21434標準部分資料提及CAL

        ISO/SAE21434標準部分資料提及CAL
        如何確定網絡安全保障級別(CAL)?

        CAL 可以由開發相關項的組織確定,也可以由開發脫離上下文組件的組織假定。

        CAL的確定意味著后續產品開發活動中所需的嚴格程度被指定。可以在定義網絡安全目標的時將CAL作為一個屬性,并明確CAL對應的網絡安全要求(集)。

        一個單一的CAL可以分配給相關項的所有網絡安全目標,不同的CAL也可以分配給單一的網絡安全目標。如果網絡安全目標被合并,應選取各獨立的CAL中的最高值作為合并后的網絡安全目標CAL。

        是否可以基于TARA中的風險值來定義CAL呢?

        答案是否定的,因為網絡安全風險動態的變化的,具體取決于相關項或組件不斷變化的規范、設計、實現過程和運行環境。CAL表示的保障級別將隨著時間的推移保持固定,所以CAL與風險不直接相關,不能從TARA報告的風險值中確定CAL。在概念甚至更早的階段,就基于受保護資產的關鍵度,確定了預期的網絡安全保障水平。

        ISO/SAE 21434 給出了CAL與網絡安全風險的關系,詳見附錄E中 圖表E.1

        附錄E.1
        那么如何確定網絡安全保障級別CAL呢?

        基于相對確定性的參數,或階段性能夠保持確定下的參數確定CAL

        可以在產品概念開始開發的時候,使用預期在網絡安全支持結束之前都保持穩定的參數確定CAL,例如依據在網絡安全控制措施實施之前,相關項的資產的重要性、復雜度以及其他相關的風險參數,在企業實踐中,可以對于所開發的產品按網絡安全相關度大小、產品類型、軟硬件架構、業務復雜度等因素設定CAL。


        ?基于對已識別的威脅場景的考慮確定CAL

        ISO/SAE 給出了一個基于4個系列CAL的示例,每個系列中隨著不同的網絡安全工程方法的應用,安全保障不斷提升:

        依據影響程度和攻擊途徑參數決定CAL的示例圖
        ?基于標準及實踐經驗,對零部件分層分類設定CAL

        汽車網絡安全相關的技術標準給出了整車或零部件需要開展的網絡安全管理要求、技術要求、測試要求,不同的組織可以參考這些標準法規,對自己所開發的產品設定CAL。

        不同的組織產品和服務不同、規模不同、能力不同,投入的資源也不同,要結合自己的實際情況合理設定CAL,重要的是結合風險管理思維以及對風險所導致危害的可接受程度。

        如何使用網絡安全保障級別(CAL)?

        CAL 分類方案可以用于決定執行網絡活動的嚴格程度,通過必要的工作項滿足所需的安全保障。可用于選擇:

        —用于開發和驗證的方法;

        —識別脆弱性和分析漏洞的方法

        —網絡安全評估機制

        ISO/SAE 21434提供了一些CAL及其如何在產品概念和開發階段中使用的示例,可以說明在使用CAL分類方法以適應開發措施的嚴格程度和范圍。對每一個CAL中的提升,相應的設計、驗證和網絡安全評估方法都有實際的增加,以加強對相關項和組件的保障。

         網絡安全保障措施的CAL和預期嚴格程度
        ?在概念階段使用CAL

        在概念階段,隨著網絡安全概念的定義以及對初步架構中組件的網絡安全需求分配,可以使用CAL作為對[RQ-09-10]的擴展:

        a) 從網絡安全目標中導出的網絡安全需求繼承了該網絡安全目標的CAL;

        b) 如果從多個網絡安全目標繼承的多個不同CAL的網絡安全需求分配給某一架構層面的組件,那么將最高等級的CAL分配給該組件;

        c) 如果確定一個組件是受保護的,且不被架構中的其他組件所影響,可以根據理由降低已分配給該組件的CAL或宣布其不必要。

         

        ?在產品開發階段使用CAL

        CAL的分類方案在產品開發階段的應用可以是使用依賴于CAL的方法和措施。在產品開發中,如果網絡安全需求已分配給組件,且無法確認其與其他組件無關,那么組件可以依據這些網絡安全需求的最高CAL開發。

        ISO/SAE 21434提供了一個CAL如何應用于網絡安全活動樣本的示例,可以使用類似的方式處理進一步的網絡安全活動。

        Table — Example of level of independence of cybersecurity activities  網絡安全活動的獨立性水平

        Table — Example of parameters of testing methods   測試方法參數示例
        ?在分布式開發活動中使用CAL

        當相關項或組件的網絡安全活動責任被分配時就涉及到網絡安全活動的分布式管理,客戶與供應商直接使用網絡安全接口協議CIA約定網絡安全要求及責任。

        在客戶與供應商之間分享有記錄在案的CAL決定理由可以增加相互理解,CAL劃分方案和已確定的CAL也可以成為客戶和供應商之間網絡安全接口協議的一部分。

        網絡安全保障級別CAL在使用過程中的誤區

        因為CAL分類方案不指定任何網絡安全控制的技術性要求,所以CAL無法代表、證明某產品的網絡安全防護能力或等級。

        產品所面臨的網絡安全風險是動態變化的,網絡安全攻擊技術也是不斷發展的,只有在產品全生命周期的各個階段充分識別風險并加以管理,借鑒科學有效的管理體系最佳實踐,并進行技術層面的防護和測試評價,才能確保我們的產品安全可控、合規運營。

        注:文章部分內容翻譯自ISO/SAE 21434:2021標準。

         掃描二維碼提交問卷 - CAL在汽車網絡安全管理中的應用 

        掃描二維碼提交問卷即可獲得特別福利【SGS汽車網絡安全資料包】

         

        作為國際公認的測試、檢驗和認證機構,SGS在信息與通訊技術(ICT)領域深耕多年,為諸多知名企業提供網絡安全、信息安全及隱私安全管理等技術支持,致力于為各行業機構提供全方位管理提升服務,為企業網絡及信息安全保駕護航,如:

        ?ISO/IEC 20000 IT服務管理

        ?ISOI/IEC 27001 信息安全管理體系

        ?ISO/IEC 27018 云隱私保護

        ?ISO/IEC 27701 隱私信息管理體系

        ?ISO 22301  業務連續性管理體系

        ?ISO/SAE 21434 道路車輛 - 網絡安全工程

        ?TISAX® 評估

        本文著作權歸SGS所有,商業轉載請聯系獲得正式授權,非商業請注明出處

        需要更多信息?

        我們最快2小時內聯系您

        手機號碼 電子郵箱

        *自動注冊會員,在線查看咨詢進度

        立即咨詢
        我已閱讀并同意 隱私政策

        發送成功

        您的咨詢信息已收到,我們將盡快與您聯系!

        用戶賬號:{{ form.phone || form.email }}

        已為您注冊SGS在線商城會員
        可使用賬號快捷登陸

        到“我的咨詢”查看咨詢進度

        {{countdownTime}}秒后自動跳轉

        掃碼關注SGS官方微信公眾號, 回復“0”贏驚喜禮品!

        主站蜘蛛池模板: 久久综合二区| 久久国产精品99国产精| 激情久久久| 香港三日三级少妇三级99| 午夜激情在线| 在线播放国产一区| 狠狠色狠狠色88综合日日91| 国产伦精品一区二区三区无广告| 999亚洲国产精| 欧美一区二区三区久久精品| 国产一区二区三区色噜噜小说| 日韩精品一区二区三区免费观看视频 | 国产一区二区视频播放| 国产有码aaaae毛片视频| 国产乱对白刺激视频在线观看| 国产在线干| 久久久精品中文| 国产精品欧美一区二区三区| 欧美久久久一区二区三区| 99热久久精品免费精品| 国产欧美一区二区精品久久久| 激情久久久| 亚洲国产精品女主播| 自拍偷在线精品自拍偷写真图片| 久99久精品| 精品国产一区二区三区免费 | 国产电影精品一区| 国产91精品一区二区麻豆亚洲| 久久综合伊人77777麻豆最新章节| 68精品国产免费久久久久久婷婷| 亚洲精品一区二区三区香蕉| 日韩av中文字幕一区二区| 综合久久激情| 亚洲麻豆一区| 久久九九国产精品| 亚洲国产精品97久久无色| 日本aⅴ精品一区二区三区日| 国产精品日产欧美久久久久| 99精品视频免费看| 国产精欧美一区二区三区久久| 国产精品一级片在线观看| 欧美一区二区久久| 欧美日韩亚洲另类| 护士xxxx18一19| 狠狠色丁香久久婷婷综| 欧美一区二区三区激情| 欧美日韩国产精品一区二区| 国产97久久| 日本午夜无人区毛片私人影院| 精品国产乱码一区二区三区在线 | 狠狠色噜噜狠狠狠狠2021天天| 国产床戏无遮挡免费观看网站 | 99久久www免费| 亚洲精品卡一卡二| 国产偷久久一区精品69| 欧美精品在线观看视频| 精品国产一区二| 亚洲va国产| 国产精品九九九九九九九| 欧美精品八区| 欧美日韩国产综合另类| 精品久久小视频| 欧美极品少妇videossex| 国产精品二区一区| 久久九精品| 欧美日韩一卡二卡| 91麻豆精品国产91久久久久| 亚洲精品97久久久babes| 国产69精品久久久久男男系列| 国产91在| 国产69精品久久99的直播节目| 国产午夜精品一区二区三区四区 | 国产欧美亚洲精品| 久久99精品国产99久久6男男| 91精品国产综合久久婷婷香| 亚洲久久在线| 国产一区二区国产| 国产麻豆91视频| 91麻豆精品国产91久久久资源速度| 国产欧美日韩一级| 亚洲精品卡一卡二| 精品国产一二区| 欧美精品中文字幕亚洲专区| 国产床戏无遮挡免费观看网站| 久久精品一区二区三区电影| 欧美一区二区久久久| 性国产日韩欧美一区二区在线| 精品一区二区三区视频?| 国产精品偷伦一区二区| 日韩精品免费一区二区夜夜嗨| 99日本精品| 午夜影院一区| 欧美系列一区| 99爱国产精品| 国产精品视频久久久久久| 亚洲女人av久久天堂| 国产日韩一区在线| 欧美一区二区性放荡片| 大bbw大bbw巨大bbb| 国产福利精品一区| 91一区在线观看| 色婷婷噜噜久久国产精品12p| 久久久久亚洲国产精品| 国产精品刺激对白麻豆99| 激情久久一区二区三区| 福利电影一区二区三区| 国产欧美精品久久| 国产精品日韩一区二区三区| 日韩av中文字幕一区二区| 国产视频二区| 欧美精品免费看| 91国产在线看| 国内精品在线免费| 久久亚洲综合国产精品99麻豆的功能介绍| 国产品久精国精产拍| 午夜三级电影院| 久久亚洲精品国产日韩高潮| 午夜av片| 91精品视频在线免费观看| 夜夜精品视频一区二区| 国产精品一级在线| 精品国产伦一区二区三区| 国产一级片子| 国产精品乱码一区| 日本一二区视频| 欧美一区二区三区片| 国产精品69久久久| 香港三日三级少妇三级99| 一级午夜电影| 99精品国产一区二区三区不卡 | 国产高清在线一区| 亲子乱子伦xxxx| 在线国产二区| 久久久久久久久亚洲精品| 久久99精| 午夜肉伦伦影院九七影网| 色天天综合久久久久综合片| 国产精品日韩一区二区三区| 国产精品一二三区免费| 午夜av资源| 色综合久久综合| 欧美一区二区三区在线视频观看| 亚洲精品一区在线| 亚洲少妇一区二区三区| 在线国产91| 精品国产乱码久久久久久a丨| 97久久超碰国产精品| 欧美日韩国产一区在线| 夜夜躁人人爽天天天天大学生| 久久精品—区二区三区| 狠狠色狠狠色综合日日2019| 国产精品乱综合在线| 夜夜精品视频一区二区| 欧美日韩激情在线| 野花国产精品入口| 99re久久精品国产| 国产精品免费一区二区区| 国产欧美一区二区在线| 国产亚洲精品久久久久久久久动漫 | 欧美激情在线免费| 国产美女三级无套内谢| 亚洲国产精品国自产拍久久| 国产免费一区二区三区四区| 一区二区欧美在线| 九九热国产精品视频| 久久国产欧美视频| 日韩精品一区中文字幕| 99久久婷婷国产综合精品草原| 美女直播一区二区三区| 99精品欧美一区二区三区美图| 一区二区久久精品66国产精品| 丰满少妇高潮惨叫久久久| 午夜大片男女免费观看爽爽爽尤物 | 久久精视频| 国产福利精品一区| 亚洲乱视频| 狠狠色狠狠色综合日日2019| 日韩亚洲精品在线| 亚洲v欧美v另类v综合v日韩v| 欧美日韩一区二区三区在线播放| 欧美乱大交xxxxx胶衣| 大bbw大bbw巨大bbw看看| 国产69精品久久久久男男系列| 国产一区影院| 亚洲福利视频一区| 大桥未久黑人强制中出| 欧美一级免费在线视频| 亚洲二区在线播放视频| 亚洲视频h| 精品少妇一区二区三区免费观看焕| 国产日本欧美一区二区三区| 欧美一区二区三区精品免费| 亚洲国产一二区| 国产精彩视频一区二区| 国产精品久久久久久久久久不蜜月| 国产麻豆91视频| 日韩一区免费在线观看| 亚洲精品日韩色噜噜久久五月| 亚洲国产精品日韩av不卡在线| 狠狠色狠狠综合久久| 国产精品电影一区| 天天干狠狠插| 99久久国产综合精品麻豆| 欧洲激情一区二区| 亚州精品中文| 欧美日韩一区电影| 欧美在线免费观看一区| 精品国产乱码久久久久久a丨| av午夜剧场| 日本一区二区在线电影| 午夜看片网站| 国产一区二区极品| 久久乐国产精品| 日韩欧美国产精品一区| 91久久精品在线| 国产日韩欧美第一页| 天天射欧美| 99精品视频一区| 日韩精品久久久久久中文字幕8| 中文字幕在线一二三区| 欧美精品在线不卡| 精品国产乱码一区二区三区a | 国产精品日产欧美久久久久| 视频一区二区国产| 国产区精品| 日韩精品久久久久久中文字幕8| 99精品黄色| 中文字幕一区二区三区乱码视频| 国产精品欧美一区乱破| 国产中文字幕91| 午夜国产一区| 国产精品剧情一区二区三区| 日韩无遮挡免费视频| 狠狠色成色综合网| 国产精品久久人人做人人爽| 欧美在线视频一二三区| 亚洲麻豆一区| 天堂av一区二区| 日本精品三区| 久久国产精品-国产精品| 日韩一区免费| 日韩中文字幕一区二区在线视频| 国产乱人伦精品一区二区三区| 精品国产鲁一鲁一区二区三区| 日韩一区二区中文字幕| 亚洲欧美国产精品va在线观看|