日本三级bd高清,成人www在线观看,五月天高清在线观看,亚洲天堂色视频,久草在线观看福利视频,小h片免费观看久久久久,天堂av综合,国产精品888
        資訊中心
        汽車網絡安全專題 CAL在汽車網絡安全管理中的應用(附下載)

        汽車網絡安全專題 CAL在汽車網絡安全管理中的應用(附下載)

        原創
        2023-04-13 10:34:09
        技術文章
        作者: SGS知識與管理
        訪問次數: 6736
        點贊: {{ Likes }}

        SGS專家解讀 - CAL在汽車網絡安全管理中的應用
        什么是網絡安全保障級別(CAL)

        網絡安全保障級別cybersecurity assurance level (CAL)是ISO/SAE 21434中提到的概念,正如ISO/SAE 21434標準不規定與網絡安全相關的具體技術或解決方案一樣,CAL分類方案不指定任何網絡安全控制的技術性要求,它可以在相關組織(如組織內部團隊,外部供應鏈)之間以通用的語言傳遞網絡安全保障要求,以驅動網絡安全工程的實施,增強網絡安全管理體系的有效性。

        CAL的本質是指定和傳達一組適宜或足夠的網絡保障要求,在這些保障要求集中約定對E/E相關項或組件資產的網絡安全保障嚴格程度。

        網絡安全保障級別(CAL)是強制性的嗎?

        CAL在ISO/SAE 21434標準中不是一個強制的要求,即使用是否CAL是可選的。ISO/SAE 21434標準中僅在部分資料性的描述中提及了CAL,如

        ISO/SAE21434標準部分資料提及CAL

        ISO/SAE21434標準部分資料提及CAL
        如何確定網絡安全保障級別(CAL)?

        CAL 可以由開發相關項的組織確定,也可以由開發脫離上下文組件的組織假定。

        CAL的確定意味著后續產品開發活動中所需的嚴格程度被指定。可以在定義網絡安全目標的時將CAL作為一個屬性,并明確CAL對應的網絡安全要求(集)。

        一個單一的CAL可以分配給相關項的所有網絡安全目標,不同的CAL也可以分配給單一的網絡安全目標。如果網絡安全目標被合并,應選取各獨立的CAL中的最高值作為合并后的網絡安全目標CAL。

        是否可以基于TARA中的風險值來定義CAL呢?

        答案是否定的,因為網絡安全風險動態的變化的,具體取決于相關項或組件不斷變化的規范、設計、實現過程和運行環境。CAL表示的保障級別將隨著時間的推移保持固定,所以CAL與風險不直接相關,不能從TARA報告的風險值中確定CAL。在概念甚至更早的階段,就基于受保護資產的關鍵度,確定了預期的網絡安全保障水平。

        ISO/SAE 21434 給出了CAL與網絡安全風險的關系,詳見附錄E中 圖表E.1

        附錄E.1
        那么如何確定網絡安全保障級別CAL呢?

        基于相對確定性的參數,或階段性能夠保持確定下的參數確定CAL

        可以在產品概念開始開發的時候,使用預期在網絡安全支持結束之前都保持穩定的參數確定CAL,例如依據在網絡安全控制措施實施之前,相關項的資產的重要性、復雜度以及其他相關的風險參數,在企業實踐中,可以對于所開發的產品按網絡安全相關度大小、產品類型、軟硬件架構、業務復雜度等因素設定CAL。


        ?基于對已識別的威脅場景的考慮確定CAL

        ISO/SAE 給出了一個基于4個系列CAL的示例,每個系列中隨著不同的網絡安全工程方法的應用,安全保障不斷提升:

        依據影響程度和攻擊途徑參數決定CAL的示例圖
        ?基于標準及實踐經驗,對零部件分層分類設定CAL

        汽車網絡安全相關的技術標準給出了整車或零部件需要開展的網絡安全管理要求、技術要求、測試要求,不同的組織可以參考這些標準法規,對自己所開發的產品設定CAL。

        不同的組織產品和服務不同、規模不同、能力不同,投入的資源也不同,要結合自己的實際情況合理設定CAL,重要的是結合風險管理思維以及對風險所導致危害的可接受程度。

        如何使用網絡安全保障級別(CAL)?

        CAL 分類方案可以用于決定執行網絡活動的嚴格程度,通過必要的工作項滿足所需的安全保障。可用于選擇:

        —用于開發和驗證的方法;

        —識別脆弱性和分析漏洞的方法

        —網絡安全評估機制

        ISO/SAE 21434提供了一些CAL及其如何在產品概念和開發階段中使用的示例,可以說明在使用CAL分類方法以適應開發措施的嚴格程度和范圍。對每一個CAL中的提升,相應的設計、驗證和網絡安全評估方法都有實際的增加,以加強對相關項和組件的保障。

         網絡安全保障措施的CAL和預期嚴格程度
        ?在概念階段使用CAL

        在概念階段,隨著網絡安全概念的定義以及對初步架構中組件的網絡安全需求分配,可以使用CAL作為對[RQ-09-10]的擴展:

        a) 從網絡安全目標中導出的網絡安全需求繼承了該網絡安全目標的CAL;

        b) 如果從多個網絡安全目標繼承的多個不同CAL的網絡安全需求分配給某一架構層面的組件,那么將最高等級的CAL分配給該組件;

        c) 如果確定一個組件是受保護的,且不被架構中的其他組件所影響,可以根據理由降低已分配給該組件的CAL或宣布其不必要。

         

        ?在產品開發階段使用CAL

        CAL的分類方案在產品開發階段的應用可以是使用依賴于CAL的方法和措施。在產品開發中,如果網絡安全需求已分配給組件,且無法確認其與其他組件無關,那么組件可以依據這些網絡安全需求的最高CAL開發。

        ISO/SAE 21434提供了一個CAL如何應用于網絡安全活動樣本的示例,可以使用類似的方式處理進一步的網絡安全活動。

        Table — Example of level of independence of cybersecurity activities  網絡安全活動的獨立性水平

        Table — Example of parameters of testing methods   測試方法參數示例
        ?在分布式開發活動中使用CAL

        當相關項或組件的網絡安全活動責任被分配時就涉及到網絡安全活動的分布式管理,客戶與供應商直接使用網絡安全接口協議CIA約定網絡安全要求及責任。

        在客戶與供應商之間分享有記錄在案的CAL決定理由可以增加相互理解,CAL劃分方案和已確定的CAL也可以成為客戶和供應商之間網絡安全接口協議的一部分。

        網絡安全保障級別CAL在使用過程中的誤區

        因為CAL分類方案不指定任何網絡安全控制的技術性要求,所以CAL無法代表、證明某產品的網絡安全防護能力或等級。

        產品所面臨的網絡安全風險是動態變化的,網絡安全攻擊技術也是不斷發展的,只有在產品全生命周期的各個階段充分識別風險并加以管理,借鑒科學有效的管理體系最佳實踐,并進行技術層面的防護和測試評價,才能確保我們的產品安全可控、合規運營。

        注:文章部分內容翻譯自ISO/SAE 21434:2021標準。

         掃描二維碼提交問卷 - CAL在汽車網絡安全管理中的應用 

        掃描二維碼提交問卷即可獲得特別福利【SGS汽車網絡安全資料包】

         

        作為國際公認的測試、檢驗和認證機構,SGS在信息與通訊技術(ICT)領域深耕多年,為諸多知名企業提供網絡安全、信息安全及隱私安全管理等技術支持,致力于為各行業機構提供全方位管理提升服務,為企業網絡及信息安全保駕護航,如:

        ?ISO/IEC 20000 IT服務管理

        ?ISOI/IEC 27001 信息安全管理體系

        ?ISO/IEC 27018 云隱私保護

        ?ISO/IEC 27701 隱私信息管理體系

        ?ISO 22301  業務連續性管理體系

        ?ISO/SAE 21434 道路車輛 - 網絡安全工程

        ?TISAX® 評估

        本文著作權歸SGS所有,商業轉載請聯系獲得正式授權,非商業請注明出處

        需要更多信息?

        我們最快2小時內聯系您

        手機號碼 電子郵箱

        *自動注冊會員,在線查看咨詢進度

        立即咨詢
        我已閱讀并同意 隱私政策

        發送成功

        您的咨詢信息已收到,我們將盡快與您聯系!

        用戶賬號:{{ form.phone || form.email }}

        已為您注冊SGS在線商城會員
        可使用賬號快捷登陸

        到“我的咨詢”查看咨詢進度

        {{countdownTime}}秒后自動跳轉

        掃碼關注SGS官方微信公眾號, 回復“0”贏驚喜禮品!

        主站蜘蛛池模板: 国产精品高潮呻吟久| 国产精品5区| 女人被爽到高潮呻吟免费看| 在线电影一区二区| 99国产精品9| 欧美系列一区二区| 满春阁精品av在线导航| 午夜伦理在线观看| 国内少妇自拍视频一区| 国产一区二区电影在线观看| 国产免费观看一区| 国产99视频精品免费视频7| 欧美一区二区久久久| 狠狠色很很在鲁视频| 午夜裸体性播放免费观看| 天摸夜夜添久久精品亚洲人成| 激情欧美一区二区三区| 欧美精品国产精品| 国产一区二区三区四| www.久久精品视频| 91精品色| 国产精品伦一区二区三区在线观看 | 69xx国产| 亚洲国产欧美国产综合一区| 欧美大片一区二区三区| 少妇自拍一区| 亚洲欧美日韩精品在线观看| 91社区国产高清| 欧美国产亚洲精品| 国产精品久久久久99| 久久久久亚洲国产精品| 欧美精品久久一区| 国产精品亚发布| 亚洲色欲色欲www| 精品一区欧美| 小萝莉av| 99久精品视频| 久久精品男人的天堂| 欧美在线观看视频一区二区三区| 亚洲国产精品综合| 丰满少妇高潮惨叫久久久| 二区三区视频| 亚洲国产精品女主播| 精品国产18久久久久久依依影院| 日韩欧美国产第一页| 欧美在线播放一区| 丰满岳乱妇bd在线观看k8| 欧美一区二区三区免费视频| 欧美亚洲视频一区二区| 午夜电影毛片| 91夜夜夜| 亚洲国产欧美一区二区丝袜黑人| 亚洲精欧美一区二区精品| 亚洲1区2区3区4区| 精品国产鲁一鲁一区二区三区| 99久久久国产精品免费调教网站| 少妇久久免费视频| 国产精品1区二区| 2020国产精品自拍| 日韩av视屏在线观看| 久久夜色精品国产噜噜麻豆| 国产精品白浆一区二区| 久久中文一区| 欧美一区二区三区四区夜夜大片| 99国产精品免费| av素人在线| 国产69精品久久久久男男系列| 免费午夜在线视频| 国产精品亚洲欧美日韩一区在线| 免费高潮又黄又色又爽视频| 欧美日韩卡一卡二| 偷拍区另类欧美激情日韩91| 国产午夜精品一区二区理论影院| 香蕉视频一区二区三区| 欧美一区二区久久| 99爱精品在线| 亚洲精品suv精品一区二区| 亚洲欧美日韩视频一区| 国产色99| 欧美一区二区三区不卡视频| 中文字幕一区一区三区| 中文字幕一区二区三区乱码视频 | 美女张开腿黄网站免费| 在线国产91| 99久久久国产精品免费无卡顿| 国产激情视频一区二区| 国产九九九精品视频| 中文字幕一区二区三区乱码| 国产伦精品一区二区三| 一区二区三区电影在线观看| 国产亚洲精品久久777777| 99爱精品视频| 97国产精品久久| 国产精品久久久久久久四虎电影| 少妇中文字幕乱码亚洲影视| 国产精品午夜一区二区| 国产精欧美一区二区三区久久| 国产呻吟久久久久久久92| 午夜特级片| 少妇高潮一区二区三区99小说| 欧美乱码精品一区二区 | 国产一级精品在线观看| 少妇太爽了在线观看免费| 欧美精品六区| 国产欧美亚洲一区二区| 91精品久久久久久| 午夜影院一区| 综合色婷婷一区二区亚洲欧美国产| 少妇高清精品毛片在线视频| 精品久久香蕉国产线看观看gif| 国产91高清| 欧美一区二区三区久久综合| 老太脱裤子让老头玩xxxxx| 99爱精品在线| 久久网站精品| 麻豆国产一区二区| 欧美一区二区色| 国产精彩视频一区二区| 一本一道久久a久久精品综合蜜臀| 亚州精品中文| 91九色精品| 精品一区欧美| 91午夜在线| 97国产婷婷综合在线视频,| 素人av在线| 国产精品1区二区| 99久久国产综合精品尤物酒店| 亚洲精品少妇一区二区 | 午夜激情影院| 97精品国产97久久久久久免费| 欧美日韩国产精品一区二区亚洲| 日韩精品一区二区三区四区在线观看| 免费**毛片| 国产一区二区资源| 国产激情视频一区二区| 国产日韩欧美第一页| 国产婷婷色一区二区三区在线| 影音先锋久久久| 亚洲三区二区一区| 国产不卡一区在线| 91久久精品在线| 国产一区二区伦理| 午夜影院一级片| 国产精品午夜一区二区| 国产69精品久久久久app下载 | 久久久精品视频在线| 国产高清在线观看一区| 久久婷婷国产香蕉| 国产大学生呻吟对白精彩在线| 欧美一区二区三区四区五区六区| 国产一区不卡视频| 亚洲国产一区二区精品| 国偷自产中文字幕亚洲手机在线| 91丝袜诱惑| 国产伦理久久精品久久久久| 国产精品一区二区av日韩在线| 日韩av在线影视| 日韩av三区| 国产一二区在线观看| 欧美久久一区二区三区| 国产精品久久久久久久久久久久久久久久| 亚洲精品人| 少妇久久免费视频| 国产精品色婷婷99久久精品| 国产日本一区二区三区| 欧美一区二区久久| 91看黄网站| 午夜一级电影| 久久久精品久久日韩一区综合| 久久久一二区| 日本一码二码三码视频| 午夜少妇性影院免费观看| 亚洲欧美另类综合| 久久亚洲综合国产精品99麻豆的功能介绍| 国产精品白浆一区二区| 91免费国产视频| 欧美亚洲国产日韩| 午夜wwww| 国产在线精品二区| 日韩精品午夜视频| 99国产精品丝袜久久久久久| 狠狠色丁香久久婷婷综合丁香| 亚洲欧美国产精品一区二区| 狠狠插狠狠爱| 国产欧美一区二区精品久久久| 国产一区二区三区乱码| 国产精品美女久久久另类人妖| 91久久精品国产91久久性色tv| 亚洲欧美一区二区精品久久久| 国产高清一区在线观看| 久久亚洲精品国产日韩高潮| 蜜臀久久精品久久久用户群体| 日韩欧美国产中文字幕| 国产目拍亚洲精品区一区| 国产一区二区免费在线| 99欧美精品| 久久综合国产伦精品免费| 国产天堂一区二区三区| 国产精品日韩精品欧美精品| 亚洲欧美国产精品久久| 久久99久久99精品免观看软件| 国产呻吟高潮| 91精品一区二区中文字幕| 国产中文字幕一区二区三区| 精品国产区一区二| 欧美在线视频一二三区| 日韩av三区| 狠狠色丁香久久婷婷综| 99视频国产在线| 亚洲乱码一区二区三区三上悠亚| 欧美日韩综合一区| 国产精品刺激对白麻豆99| 久久午夜鲁丝片| 亚洲久久在线| 国产丝袜一区二区三区免费视频 | 日韩精品一区二区三区免费观看| 99久久夜色精品| 国产精品一区一区三区| 欧美精品六区| 日韩亚洲精品在线| 日本一二三区电影| 午夜av电影网| 免费**毛片| 国产不卡一二三区| 性欧美一区二区三区| 国产精品天堂网| 国产精品久久久久久久久久不蜜臀| 色婷婷噜噜久久国产精品12p| 日本午夜一区二区| 国产一区二区二| 久久99视频免费| 性刺激久久久久久久久九色| 色一情一交一乱一区二区三区| 国产一级片网站| 国产一区二区伦理| 一区二区国产精品| 亚洲精品97久久久babes| 亚洲一二三四区| 日本看片一区二区三区高清| 国产日韩麻豆| 久久青草欧美一区二区三区| 日韩欧美高清一区二区| 狠狠色噜噜狠狠狠狠69| 国产97在线播放| 日韩av电影手机在线观看| 午夜电影理伦片2023在线观看|