日本三级bd高清,成人www在线观看,五月天高清在线观看,亚洲天堂色视频,久草在线观看福利视频,小h片免费观看久久久久,天堂av综合,国产精品888
        資訊中心
        汽車網絡安全專題 CAL在汽車網絡安全管理中的應用(附下載)

        汽車網絡安全專題 CAL在汽車網絡安全管理中的應用(附下載)

        原創
        2023-04-13 10:34:09
        技術文章
        作者: SGS知識與管理
        訪問次數: 7132
        點贊: {{ Likes }}

        SGS專家解讀 - CAL在汽車網絡安全管理中的應用
        什么是網絡安全保障級別(CAL)

        網絡安全保障級別cybersecurity assurance level (CAL)是ISO/SAE 21434中提到的概念,正如ISO/SAE 21434標準不規定與網絡安全相關的具體技術或解決方案一樣,CAL分類方案不指定任何網絡安全控制的技術性要求,它可以在相關組織(如組織內部團隊,外部供應鏈)之間以通用的語言傳遞網絡安全保障要求,以驅動網絡安全工程的實施,增強網絡安全管理體系的有效性。

        CAL的本質是指定和傳達一組適宜或足夠的網絡保障要求,在這些保障要求集中約定對E/E相關項或組件資產的網絡安全保障嚴格程度。

        網絡安全保障級別(CAL)是強制性的嗎?

        CAL在ISO/SAE 21434標準中不是一個強制的要求,即使用是否CAL是可選的。ISO/SAE 21434標準中僅在部分資料性的描述中提及了CAL,如

        ISO/SAE21434標準部分資料提及CAL

        ISO/SAE21434標準部分資料提及CAL
        如何確定網絡安全保障級別(CAL)?

        CAL 可以由開發相關項的組織確定,也可以由開發脫離上下文組件的組織假定。

        CAL的確定意味著后續產品開發活動中所需的嚴格程度被指定。可以在定義網絡安全目標的時將CAL作為一個屬性,并明確CAL對應的網絡安全要求(集)。

        一個單一的CAL可以分配給相關項的所有網絡安全目標,不同的CAL也可以分配給單一的網絡安全目標。如果網絡安全目標被合并,應選取各獨立的CAL中的最高值作為合并后的網絡安全目標CAL。

        是否可以基于TARA中的風險值來定義CAL呢?

        答案是否定的,因為網絡安全風險動態的變化的,具體取決于相關項或組件不斷變化的規范、設計、實現過程和運行環境。CAL表示的保障級別將隨著時間的推移保持固定,所以CAL與風險不直接相關,不能從TARA報告的風險值中確定CAL。在概念甚至更早的階段,就基于受保護資產的關鍵度,確定了預期的網絡安全保障水平。

        ISO/SAE 21434 給出了CAL與網絡安全風險的關系,詳見附錄E中 圖表E.1

        附錄E.1
        那么如何確定網絡安全保障級別CAL呢?

        基于相對確定性的參數,或階段性能夠保持確定下的參數確定CAL

        可以在產品概念開始開發的時候,使用預期在網絡安全支持結束之前都保持穩定的參數確定CAL,例如依據在網絡安全控制措施實施之前,相關項的資產的重要性、復雜度以及其他相關的風險參數,在企業實踐中,可以對于所開發的產品按網絡安全相關度大小、產品類型、軟硬件架構、業務復雜度等因素設定CAL。


        ?基于對已識別的威脅場景的考慮確定CAL

        ISO/SAE 給出了一個基于4個系列CAL的示例,每個系列中隨著不同的網絡安全工程方法的應用,安全保障不斷提升:

        依據影響程度和攻擊途徑參數決定CAL的示例圖
        ?基于標準及實踐經驗,對零部件分層分類設定CAL

        汽車網絡安全相關的技術標準給出了整車或零部件需要開展的網絡安全管理要求、技術要求、測試要求,不同的組織可以參考這些標準法規,對自己所開發的產品設定CAL。

        不同的組織產品和服務不同、規模不同、能力不同,投入的資源也不同,要結合自己的實際情況合理設定CAL,重要的是結合風險管理思維以及對風險所導致危害的可接受程度。

        如何使用網絡安全保障級別(CAL)?

        CAL 分類方案可以用于決定執行網絡活動的嚴格程度,通過必要的工作項滿足所需的安全保障。可用于選擇:

        —用于開發和驗證的方法;

        —識別脆弱性和分析漏洞的方法

        —網絡安全評估機制

        ISO/SAE 21434提供了一些CAL及其如何在產品概念和開發階段中使用的示例,可以說明在使用CAL分類方法以適應開發措施的嚴格程度和范圍。對每一個CAL中的提升,相應的設計、驗證和網絡安全評估方法都有實際的增加,以加強對相關項和組件的保障。

         網絡安全保障措施的CAL和預期嚴格程度
        ?在概念階段使用CAL

        在概念階段,隨著網絡安全概念的定義以及對初步架構中組件的網絡安全需求分配,可以使用CAL作為對[RQ-09-10]的擴展:

        a) 從網絡安全目標中導出的網絡安全需求繼承了該網絡安全目標的CAL;

        b) 如果從多個網絡安全目標繼承的多個不同CAL的網絡安全需求分配給某一架構層面的組件,那么將最高等級的CAL分配給該組件;

        c) 如果確定一個組件是受保護的,且不被架構中的其他組件所影響,可以根據理由降低已分配給該組件的CAL或宣布其不必要。

         

        ?在產品開發階段使用CAL

        CAL的分類方案在產品開發階段的應用可以是使用依賴于CAL的方法和措施。在產品開發中,如果網絡安全需求已分配給組件,且無法確認其與其他組件無關,那么組件可以依據這些網絡安全需求的最高CAL開發。

        ISO/SAE 21434提供了一個CAL如何應用于網絡安全活動樣本的示例,可以使用類似的方式處理進一步的網絡安全活動。

        Table — Example of level of independence of cybersecurity activities  網絡安全活動的獨立性水平

        Table — Example of parameters of testing methods   測試方法參數示例
        ?在分布式開發活動中使用CAL

        當相關項或組件的網絡安全活動責任被分配時就涉及到網絡安全活動的分布式管理,客戶與供應商直接使用網絡安全接口協議CIA約定網絡安全要求及責任。

        在客戶與供應商之間分享有記錄在案的CAL決定理由可以增加相互理解,CAL劃分方案和已確定的CAL也可以成為客戶和供應商之間網絡安全接口協議的一部分。

        網絡安全保障級別CAL在使用過程中的誤區

        因為CAL分類方案不指定任何網絡安全控制的技術性要求,所以CAL無法代表、證明某產品的網絡安全防護能力或等級。

        產品所面臨的網絡安全風險是動態變化的,網絡安全攻擊技術也是不斷發展的,只有在產品全生命周期的各個階段充分識別風險并加以管理,借鑒科學有效的管理體系最佳實踐,并進行技術層面的防護和測試評價,才能確保我們的產品安全可控、合規運營。

        注:文章部分內容翻譯自ISO/SAE 21434:2021標準。

         掃描二維碼提交問卷 - CAL在汽車網絡安全管理中的應用 

        掃描二維碼提交問卷即可獲得特別福利【SGS汽車網絡安全資料包】

         

        作為國際公認的測試、檢驗和認證機構,SGS在信息與通訊技術(ICT)領域深耕多年,為諸多知名企業提供網絡安全、信息安全及隱私安全管理等技術支持,致力于為各行業機構提供全方位管理提升服務,為企業網絡及信息安全保駕護航,如:

        ?ISO/IEC 20000 IT服務管理

        ?ISOI/IEC 27001 信息安全管理體系

        ?ISO/IEC 27018 云隱私保護

        ?ISO/IEC 27701 隱私信息管理體系

        ?ISO 22301  業務連續性管理體系

        ?ISO/SAE 21434 道路車輛 - 網絡安全工程

        ?TISAX® 評估

        本文著作權歸SGS所有,商業轉載請聯系獲得正式授權,非商業請注明出處

        需要更多信息?

        我們最快2小時內聯系您

        手機號碼 電子郵箱

        *自動注冊會員,在線查看咨詢進度

        立即咨詢
        我已閱讀并同意 隱私政策

        發送成功

        您的咨詢信息已收到,我們將盡快與您聯系!

        用戶賬號:{{ form.phone || form.email }}

        已為您注冊SGS在線商城會員
        可使用賬號快捷登陸

        到“我的咨詢”查看咨詢進度

        {{countdownTime}}秒后自動跳轉

        掃碼關注SGS官方微信公眾號, 回復“0”贏驚喜禮品!

        主站蜘蛛池模板: 国产福利一区在线观看| 999亚洲国产精| 国产精品人人爽人人做av片| 久久国产精品首页| 福利片午夜| 鲁一鲁一鲁一鲁一鲁一av| 午夜电影一区| 97人人模人人爽人人喊38tv| 欧美二区精品| 免费午夜在线视频| av素人在线| xxxx在线视频| 小萝莉av| 国产日韩欧美一区二区在线播放| 91麻豆精品一区二区三区| 高清人人天天夜夜曰狠狠狠狠| 国产精品一区二区不卡| 91狠狠操| 久久99精| 国产剧情在线观看一区二区| 一区二区三区四区中文字幕| 国产91久久久久久久免费| 国内久久精品视频| 久久一区二区精品| 亚洲欧洲国产伦综合| 国产亚洲久久| 欧美精品在线视频观看| 欧美在线观看视频一区二区三区| 亚洲精品人| 91精品一区二区在线观看 | 欧美日韩九区| 国产aⅴ一区二区| 亚洲欧洲日韩在线| 亚洲欧美国产中文字幕| 日韩av中文字幕在线| 午夜诱惑影院| 欧美午夜精品一区二区三区| 香港三日本三级三级三级| 国产aⅴ精品久久久久久| 国产精品久久久久久久久久久久冷| 中文字幕国内精品| 国产激情视频一区二区| 精品国产一区二区三区在线| 日本精品一区二区三区在线观看视频| 九色国产精品入口| 亚洲va国产2019| 日韩美一区二区三区| 国产99网站| 国产1区2区3区| 国产一区二区片| 亚洲欧美国产精品va在线观看| 91精品夜夜| 性刺激久久久久久久久九色| 亚洲国产精品女主播| 国产精品日韩视频| 日韩久久电影| 国产一区二区三区小说| 欧美大成色www永久网站婷| 欧美福利一区二区| 国产亚洲精品精品国产亚洲综合| 国产日本欧美一区二区三区| 狠狠色噜噜狠狠狠合久| 久久久久国产亚洲日本| 国产精品无码专区在线观看| 97人人模人人爽人人喊38tv| 欧美性xxxxx极品少妇| 午夜av资源| 欧美日韩中文国产一区发布| 国产日韩欧美不卡| 欧美午夜一区二区三区精美视频| 欧美精品在线视频观看| 日韩av在线中文| 国产999精品视频| 亚洲v欧美v另类v综合v日韩v| 日本精品视频一区二区三区| 欧美髙清性xxxxhdvid| 午夜剧场a级片| 国产一区二区三区网站| 亚洲乱玛2021| 国产伦精品一区二区三区四区| 一级女性全黄久久生活片免费| 亚洲欧美色图在线| 欧美亚洲精品suv一区| 精品一区欧美| 97视频一区| 国产91精品高清一区二区三区| 久久国产精久久精产国| 中文字幕1区2区3区| 欧美极品少妇xx高潮| 国产精品中文字幕一区| 久久久中精品2020中文| 欧美午夜理伦三级在线观看偷窥| 香蕉av一区| 国产免费一区二区三区网站免费| 最新av中文字幕| 国产欧美一区二区精品性| 国产精自产拍久久久久久蜜 | 好吊色欧美一区二区三区视频| 国91精品久久久久9999不卡| 久久久久久久国产| 国产精品免费观看国产网曝瓜| 久久一区二区精品视频| 国产日韩一区二区在线| 色婷婷综合久久久久中文| xoxoxo亚洲国产精品| 在线精品国产一区二区三区88| 亲子乱子伦xxxx| 欧美人妖一区二区三区| 欧美在线一区二区视频| 日韩欧美中文字幕一区| 国产一区二区三区午夜| 夜夜嗨av禁果av粉嫩av懂色av | 中文字幕区一区二| 国产欧美一区二区三区不卡高清| 久久国产激情视频| 99精品国产免费久久| 香蕉久久国产| 国产一区精品在线观看| 欧美亚洲视频二区| 国产欧美亚洲精品第一区软件| 国产亚洲精品久久网站| 四虎国产精品永久在线| 6080日韩午夜伦伦午夜伦| 91精品一二区| 激情久久久| 国产91刺激对白在线播放| 日韩欧美国产另类| 国产91视频一区二区| 日韩欧美中文字幕一区| 日本三级韩国三级国产三级| 欧美精品国产精品| 四虎精品寂寞少妇在线观看| 久久综合伊人77777麻豆| 国产精品国产三级国产专区53| 亚洲欧美另类久久久精品2019| 99久热精品| 99视频一区| 国产一区第一页| 扒丝袜网www午夜一区二区三区| 99久久婷婷国产综合精品草原| 欧美一区二区三区免费电影| 国产午夜精品免费一区二区三区视频| 国产婷婷一区二区三区久久| 欧美一区二区三区国产精品| 国产精品一级片在线观看| 欧美精品日韩精品| 91久久一区二区| 国产videosfree性另类| 欧美一区二区久久| 国产一区二区在线观看免费| 国产一区二区免费电影 | 国产精品6699| 欧美日韩亚洲三区| 欧美一级特黄乱妇高清视频| 国产精品19乱码一区二区三区| 欧美精品国产一区| 欧美精品国产一区二区| 性old老妇做受| 亚洲乱子伦| 韩漫无遮韩漫免费网址肉| 久久99精品国产| 韩日av一区二区| 午夜影院伦理片| 免费欧美一级视频| 国产午夜一区二区三区| 中文字幕一级二级三级| 亚洲精品国产久| 国产日产精品一区二区三区| 狠狠色噜噜狠狠狠狠米奇7777| 国产精品久久久不卡| 欧美乱大交xxxxx古装| 老女人伦理hd| 午夜天堂电影| 国产精品一区在线观看你懂的 | 久久精品国产综合| 夜夜躁日日躁狠狠久久av| 久久九精品| 中文字幕在线视频一区二区| 中文字幕日韩有码| 中文在线一区| 欧美精品一区二区性色| 久久精品视频3| 大bbw大bbw超大bbw| 久久国产欧美日韩精品| 久久久精品中文| 免费精品一区二区三区第35| 蜜臀久久99精品久久久久久网站| 午夜情所理论片| 欧美精品免费视频| 国产综合亚洲精品| 中文字幕一区三区| 欧美系列一区二区| 久久人91精品久久久久久不卡| 99国产精品一区二区| 日本午夜一区二区| 国产一区二区电影在线观看| 国产精品乱码一区二区三区四川人| 99久久精品免费视频| 午夜社区在线观看| 片毛片免费看| 午夜精品在线观看| 国产精品日韩电影| 国产黄色一区二区三区| 少妇又紧又色又爽又刺激视频网站| 午夜wwww| 久久国产精品-国产精品| 在线亚洲精品| 国产一区二区伦理| 国产精品美乳在线观看| 亚洲精品性| 国产精品二十区| 91精品啪在线观看国产线免费| 自拍偷在线精品自拍偷写真图片| 欧美精品五区| 亚洲国产精品国自产拍av| 国产乱人乱精一区二视频国产精品| 久久国产精彩视频| 久久影视一区二区| 精品国产免费一区二区三区| 国产videosfree性另类| 久久久精品久久日韩一区综合| 午夜特片网| 97香蕉久久国产超碰青草软件| 亚洲精品久久久中文| 欧美激情精品一区| 精品一区在线观看视频| 国产免费区| 久久网站精品| 99久久国产综合精品色伊| 国产88在线观看入口| 亚洲欧美色一区二区三区| 国产精品区一区二区三| 国产精品日韩精品欧美精品| 欧美极品少妇xxxxⅹ| 国产第一区在线观看| 国产福利精品一区| 91免费看国产| 右手影院av| 26uuu色噜噜精品一区二区 | 日韩精品免费一区二区在线观看| 首页亚洲欧美制服丝腿| 久久免费福利视频| 午夜影院一级片| 国产精品亚洲一区二区三区| 亚洲精品456在线播放| 国产精品亚洲第一区|