日本三级bd高清,成人www在线观看,五月天高清在线观看,亚洲天堂色视频,久草在线观看福利视频,小h片免费观看久久久久,天堂av综合,国产精品888
        資訊中心
        汽車網(wǎng)絡(luò)安全專題 CAL在汽車網(wǎng)絡(luò)安全管理中的應(yīng)用(附下載)

        汽車網(wǎng)絡(luò)安全專題 CAL在汽車網(wǎng)絡(luò)安全管理中的應(yīng)用(附下載)

        原創(chuàng)
        2023-04-13 10:34:09
        技術(shù)文章
        作者: SGS知識(shí)與管理
        訪問(wèn)次數(shù): 6327
        點(diǎn)贊: {{ Likes }}

        SGS專家解讀 - CAL在汽車網(wǎng)絡(luò)安全管理中的應(yīng)用
        什么是網(wǎng)絡(luò)安全保障級(jí)別(CAL)

        網(wǎng)絡(luò)安全保障級(jí)別cybersecurity assurance level (CAL)是ISO/SAE 21434中提到的概念,正如ISO/SAE 21434標(biāo)準(zhǔn)不規(guī)定與網(wǎng)絡(luò)安全相關(guān)的具體技術(shù)或解決方案一樣,CAL分類方案不指定任何網(wǎng)絡(luò)安全控制的技術(shù)性要求,它可以在相關(guān)組織(如組織內(nèi)部團(tuán)隊(duì),外部供應(yīng)鏈)之間以通用的語(yǔ)言傳遞網(wǎng)絡(luò)安全保障要求,以驅(qū)動(dòng)網(wǎng)絡(luò)安全工程的實(shí)施,增強(qiáng)網(wǎng)絡(luò)安全管理體系的有效性。

        CAL的本質(zhì)是指定和傳達(dá)一組適宜或足夠的網(wǎng)絡(luò)保障要求,在這些保障要求集中約定對(duì)E/E相關(guān)項(xiàng)或組件資產(chǎn)的網(wǎng)絡(luò)安全保障嚴(yán)格程度。

        網(wǎng)絡(luò)安全保障級(jí)別(CAL)是強(qiáng)制性的嗎?

        CAL在ISO/SAE 21434標(biāo)準(zhǔn)中不是一個(gè)強(qiáng)制的要求,即使用是否CAL是可選的。ISO/SAE 21434標(biāo)準(zhǔn)中僅在部分資料性的描述中提及了CAL,如

        ISO/SAE21434標(biāo)準(zhǔn)部分資料提及CAL

        ISO/SAE21434標(biāo)準(zhǔn)部分資料提及CAL
        如何確定網(wǎng)絡(luò)安全保障級(jí)別(CAL)?

        CAL 可以由開(kāi)發(fā)相關(guān)項(xiàng)的組織確定,也可以由開(kāi)發(fā)脫離上下文組件的組織假定。

        CAL的確定意味著后續(xù)產(chǎn)品開(kāi)發(fā)活動(dòng)中所需的嚴(yán)格程度被指定??梢栽诙x網(wǎng)絡(luò)安全目標(biāo)的時(shí)將CAL作為一個(gè)屬性,并明確CAL對(duì)應(yīng)的網(wǎng)絡(luò)安全要求(集)。

        一個(gè)單一的CAL可以分配給相關(guān)項(xiàng)的所有網(wǎng)絡(luò)安全目標(biāo),不同的CAL也可以分配給單一的網(wǎng)絡(luò)安全目標(biāo)。如果網(wǎng)絡(luò)安全目標(biāo)被合并,應(yīng)選取各獨(dú)立的CAL中的最高值作為合并后的網(wǎng)絡(luò)安全目標(biāo)CAL。

        是否可以基于TARA中的風(fēng)險(xiǎn)值來(lái)定義CAL呢?

        答案是否定的,因?yàn)榫W(wǎng)絡(luò)安全風(fēng)險(xiǎn)動(dòng)態(tài)的變化的,具體取決于相關(guān)項(xiàng)或組件不斷變化的規(guī)范、設(shè)計(jì)、實(shí)現(xiàn)過(guò)程和運(yùn)行環(huán)境。CAL表示的保障級(jí)別將隨著時(shí)間的推移保持固定,所以CAL與風(fēng)險(xiǎn)不直接相關(guān),不能從TARA報(bào)告的風(fēng)險(xiǎn)值中確定CAL。在概念甚至更早的階段,就基于受保護(hù)資產(chǎn)的關(guān)鍵度,確定了預(yù)期的網(wǎng)絡(luò)安全保障水平。

        ISO/SAE 21434 給出了CAL與網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的關(guān)系,詳見(jiàn)附錄E中 圖表E.1

        附錄E.1
        那么如何確定網(wǎng)絡(luò)安全保障級(jí)別CAL呢?

        基于相對(duì)確定性的參數(shù),或階段性能夠保持確定下的參數(shù)確定CAL

        可以在產(chǎn)品概念開(kāi)始開(kāi)發(fā)的時(shí)候,使用預(yù)期在網(wǎng)絡(luò)安全支持結(jié)束之前都保持穩(wěn)定的參數(shù)確定CAL,例如依據(jù)在網(wǎng)絡(luò)安全控制措施實(shí)施之前,相關(guān)項(xiàng)的資產(chǎn)的重要性、復(fù)雜度以及其他相關(guān)的風(fēng)險(xiǎn)參數(shù),在企業(yè)實(shí)踐中,可以對(duì)于所開(kāi)發(fā)的產(chǎn)品按網(wǎng)絡(luò)安全相關(guān)度大小、產(chǎn)品類型、軟硬件架構(gòu)、業(yè)務(wù)復(fù)雜度等因素設(shè)定CAL。


        ?基于對(duì)已識(shí)別的威脅場(chǎng)景的考慮確定CAL

        ISO/SAE 給出了一個(gè)基于4個(gè)系列CAL的示例,每個(gè)系列中隨著不同的網(wǎng)絡(luò)安全工程方法的應(yīng)用,安全保障不斷提升:

        依據(jù)影響程度和攻擊途徑參數(shù)決定CAL的示例圖
        ?基于標(biāo)準(zhǔn)及實(shí)踐經(jīng)驗(yàn),對(duì)零部件分層分類設(shè)定CAL

        汽車網(wǎng)絡(luò)安全相關(guān)的技術(shù)標(biāo)準(zhǔn)給出了整車或零部件需要開(kāi)展的網(wǎng)絡(luò)安全管理要求、技術(shù)要求、測(cè)試要求,不同的組織可以參考這些標(biāo)準(zhǔn)法規(guī),對(duì)自己所開(kāi)發(fā)的產(chǎn)品設(shè)定CAL。

        不同的組織產(chǎn)品和服務(wù)不同、規(guī)模不同、能力不同,投入的資源也不同,要結(jié)合自己的實(shí)際情況合理設(shè)定CAL,重要的是結(jié)合風(fēng)險(xiǎn)管理思維以及對(duì)風(fēng)險(xiǎn)所導(dǎo)致危害的可接受程度。

        如何使用網(wǎng)絡(luò)安全保障級(jí)別(CAL)?

        CAL 分類方案可以用于決定執(zhí)行網(wǎng)絡(luò)活動(dòng)的嚴(yán)格程度,通過(guò)必要的工作項(xiàng)滿足所需的安全保障。可用于選擇:

        —用于開(kāi)發(fā)和驗(yàn)證的方法;

        —識(shí)別脆弱性和分析漏洞的方法

        —網(wǎng)絡(luò)安全評(píng)估機(jī)制

        ISO/SAE 21434提供了一些CAL及其如何在產(chǎn)品概念和開(kāi)發(fā)階段中使用的示例,可以說(shuō)明在使用CAL分類方法以適應(yīng)開(kāi)發(fā)措施的嚴(yán)格程度和范圍。對(duì)每一個(gè)CAL中的提升,相應(yīng)的設(shè)計(jì)、驗(yàn)證和網(wǎng)絡(luò)安全評(píng)估方法都有實(shí)際的增加,以加強(qiáng)對(duì)相關(guān)項(xiàng)和組件的保障。

         網(wǎng)絡(luò)安全保障措施的CAL和預(yù)期嚴(yán)格程度
        ?在概念階段使用CAL

        在概念階段,隨著網(wǎng)絡(luò)安全概念的定義以及對(duì)初步架構(gòu)中組件的網(wǎng)絡(luò)安全需求分配,可以使用CAL作為對(duì)[RQ-09-10]的擴(kuò)展:

        a) 從網(wǎng)絡(luò)安全目標(biāo)中導(dǎo)出的網(wǎng)絡(luò)安全需求繼承了該網(wǎng)絡(luò)安全目標(biāo)的CAL;

        b) 如果從多個(gè)網(wǎng)絡(luò)安全目標(biāo)繼承的多個(gè)不同CAL的網(wǎng)絡(luò)安全需求分配給某一架構(gòu)層面的組件,那么將最高等級(jí)的CAL分配給該組件;

        c) 如果確定一個(gè)組件是受保護(hù)的,且不被架構(gòu)中的其他組件所影響,可以根據(jù)理由降低已分配給該組件的CAL或宣布其不必要。

         

        ?在產(chǎn)品開(kāi)發(fā)階段使用CAL

        CAL的分類方案在產(chǎn)品開(kāi)發(fā)階段的應(yīng)用可以是使用依賴于CAL的方法和措施。在產(chǎn)品開(kāi)發(fā)中,如果網(wǎng)絡(luò)安全需求已分配給組件,且無(wú)法確認(rèn)其與其他組件無(wú)關(guān),那么組件可以依據(jù)這些網(wǎng)絡(luò)安全需求的最高CAL開(kāi)發(fā)。

        ISO/SAE 21434提供了一個(gè)CAL如何應(yīng)用于網(wǎng)絡(luò)安全活動(dòng)樣本的示例,可以使用類似的方式處理進(jìn)一步的網(wǎng)絡(luò)安全活動(dòng)。

        Table — Example of level of independence of cybersecurity activities  網(wǎng)絡(luò)安全活動(dòng)的獨(dú)立性水平

        Table — Example of parameters of testing methods   測(cè)試方法參數(shù)示例
        ?在分布式開(kāi)發(fā)活動(dòng)中使用CAL

        當(dāng)相關(guān)項(xiàng)或組件的網(wǎng)絡(luò)安全活動(dòng)責(zé)任被分配時(shí)就涉及到網(wǎng)絡(luò)安全活動(dòng)的分布式管理,客戶與供應(yīng)商直接使用網(wǎng)絡(luò)安全接口協(xié)議CIA約定網(wǎng)絡(luò)安全要求及責(zé)任。

        在客戶與供應(yīng)商之間分享有記錄在案的CAL決定理由可以增加相互理解,CAL劃分方案和已確定的CAL也可以成為客戶和供應(yīng)商之間網(wǎng)絡(luò)安全接口協(xié)議的一部分。

        網(wǎng)絡(luò)安全保障級(jí)別CAL在使用過(guò)程中的誤區(qū)

        因?yàn)镃AL分類方案不指定任何網(wǎng)絡(luò)安全控制的技術(shù)性要求,所以CAL無(wú)法代表、證明某產(chǎn)品的網(wǎng)絡(luò)安全防護(hù)能力或等級(jí)。

        產(chǎn)品所面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)是動(dòng)態(tài)變化的,網(wǎng)絡(luò)安全攻擊技術(shù)也是不斷發(fā)展的,只有在產(chǎn)品全生命周期的各個(gè)階段充分識(shí)別風(fēng)險(xiǎn)并加以管理,借鑒科學(xué)有效的管理體系最佳實(shí)踐,并進(jìn)行技術(shù)層面的防護(hù)和測(cè)試評(píng)價(jià),才能確保我們的產(chǎn)品安全可控、合規(guī)運(yùn)營(yíng)。

        注:文章部分內(nèi)容翻譯自ISO/SAE 21434:2021標(biāo)準(zhǔn)。

         掃描二維碼提交問(wèn)卷 - CAL在汽車網(wǎng)絡(luò)安全管理中的應(yīng)用 

        掃描二維碼提交問(wèn)卷即可獲得特別福利【SGS汽車網(wǎng)絡(luò)安全資料包】

         

        作為國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu),SGS在信息與通訊技術(shù)(ICT)領(lǐng)域深耕多年,為諸多知名企業(yè)提供網(wǎng)絡(luò)安全、信息安全及隱私安全管理等技術(shù)支持,致力于為各行業(yè)機(jī)構(gòu)提供全方位管理提升服務(wù),為企業(yè)網(wǎng)絡(luò)及信息安全保駕護(hù)航,如:

        ?ISO/IEC 20000 IT服務(wù)管理

        ?ISOI/IEC 27001 信息安全管理體系

        ?ISO/IEC 27018 云隱私保護(hù)

        ?ISO/IEC 27701 隱私信息管理體系

        ?ISO 22301  業(yè)務(wù)連續(xù)性管理體系

        ?ISO/SAE 21434 道路車輛 - 網(wǎng)絡(luò)安全工程

        ?TISAX® 評(píng)估

        本文著作權(quán)歸SGS所有,商業(yè)轉(zhuǎn)載請(qǐng)聯(lián)系獲得正式授權(quán),非商業(yè)請(qǐng)注明出處

        需要更多信息?

        我們最快2小時(shí)內(nèi)聯(lián)系您

        手機(jī)號(hào)碼 電子郵箱

        *自動(dòng)注冊(cè)會(huì)員,在線查看咨詢進(jìn)度

        立即咨詢
        我已閱讀并同意 隱私政策

        發(fā)送成功

        您的咨詢信息已收到,我們將盡快與您聯(lián)系!

        用戶賬號(hào):{{ form.phone || form.email }}

        已為您注冊(cè)SGS在線商城會(huì)員
        可使用賬號(hào)快捷登陸

        到“我的咨詢”查看咨詢進(jìn)度

        {{countdownTime}}秒后自動(dòng)跳轉(zhuǎn)

        掃碼關(guān)注SGS官方微信公眾號(hào), 回復(fù)“0”贏驚喜禮品!

        主站蜘蛛池模板: 久久久久亚洲精品视频| 李采潭无删减版大尺度| 在线国产91| 国产精品视频久久| 欧美日韩一区免费| 正在播放国产一区二区| 四虎国产永久在线精品| 国产欧美视频一区二区三区| 亚洲少妇中文字幕| 99久久夜色精品| 欧美一区二区三区免费视频| 亚洲精品一区,精品二区| 国产无遮挡又黄又爽又色视频| 国产91精品一区二区麻豆亚洲| 午夜影院试看五分钟| 国产精品一二三四五区| 国产一区二区伦理| 亚洲欧洲日韩在线| 精品国产乱码久久久久久影片| 国产视频在线一区二区| 国产欧美三区| 少妇太爽了在线观看免费| 久久国产中文字幕| 亚洲乱码av一区二区三区中文在线:| 欧美资源一区| 国产专区一区二区| xxxxx色| 淫片免费看| 欧美精品粉嫩高潮一区二区| 久久久久久久久亚洲精品一牛| 91黄色免费看| 99精品一级欧美片免费播放| 91福利视频免费观看| 一区二区三区中文字幕| 激情欧美一区二区三区| 色乱码一区二区三在线看| 国产精品国产三级国产专区52| 亚洲美女在线一区| 99爱国产精品| 亚洲国产精品肉丝袜久久| 狠狠色噜噜狠狠狠狠视频| 日韩精品一区在线视频| 国产欧美日韩一区二区三区四区| ass韩国白嫩pics| 免费看大黄毛片全集免费| 又黄又爽又刺激久久久久亚洲精品 | 午夜天堂在线| 久久久久久久亚洲国产精品87| 夜夜爽av福利精品导航| 欧美一区二区三区视频在线观看| 精品久久久久久中文字幕大豆网| 狠狠色噜噜狠狠狠狠视频| 中文字幕日韩有码| 一区二区三区欧美在线| 亚洲少妇一区二区| 国产在线播放一区二区| 国产欧美一区二区精品性色超碰| 欧美日韩国产三区| 亚洲精品国产精品国自| 大bbw大bbw超大bbw| 日韩av在线导航| 久久国产精品二区| 国产欧美一区二区三区在线看| 国产三级在线视频一区二区三区| 精品videossexfreeohdbbw| 亚洲一区二区三区加勒比| 欧美高清性xxxxhdvideos| 福利片91| 国产二区精品视频| 国产麻豆精品一区二区| 丰满岳乱妇在线观看中字 | 一本一道久久a久久精品综合蜜臀| av午夜影院| 一区二区三区在线观看国产| 国产精品美女久久久免费| 91国偷自产一区二区介绍| 国内精品99| 久免费看少妇高潮a级特黄按摩| 国产玖玖爱精品视频| 久久96国产精品久久99软件| 一区二区三区四区视频在线| 欧美精品一级二级| 日韩一级片免费视频| 欧美精品xxxxx| 亚洲三区二区一区| 亚洲欧洲日韩av| 欧洲国产一区| 日本精品99| 欧美国产一区二区在线| 99国产伦精品一区二区三区| 日韩国产欧美中文字幕| 亚洲精品一区二区三区98年| 欧美69精品久久久久久不卡| 国产亚洲精品久久久久久久久动漫| 久久不卡精品| 日韩精品免费一区二区在线观看 | 国产精品一区二区av日韩在线| 欧美日韩一区免费| 日本一区二区三区免费播放| 999国产精品999久久久久久| 夜夜精品视频一区二区| 午夜影院5分钟| 国产午夜精品一区二区三区在线观看| 日日夜夜亚洲精品| 国产91福利视频| 99久久婷婷国产综合精品草原 | 国产精品一区二区免费视频| 亚洲欧美一区二区三区不卡| 97久久国产亚洲精品超碰热| 欧美一级久久精品| 国产麻豆精品久久| 国产一区中文字幕在线观看| 午夜av片| 国产精品国产三级国产专区53| 亚洲少妇一区二区三区| 狠狠色综合久久婷婷色天使| 麻豆9在线观看免费高清1| 国模精品免费看久久久| 国产69精品99久久久久久宅男| 久久99亚洲精品久久99果| 国产精华一区二区精华| 国产一二区精品| 色婷婷精品久久二区二区6| 久久人做人爽一区二区三区小说| 日韩av不卡一区二区| 国产免费一区二区三区四区五区| 亚日韩精品| 99国产精品免费观看视频re| 国产精品久久久久久久综合| 最新日韩一区| 欧美一区二区三区日本| 久久综合伊人77777麻豆| 99精品国产一区二区三区不卡| 国产精品99久久久久久宅男| 久久综合久久自在自线精品自| 日韩av免费网站| 久久久久久久国产| 欧美激情国产一区| 国产日韩一区二区三免费| 欧美国产亚洲精品| 欧美一区二区三区免费播放视频了| 国产1区2区3区中文字幕| 国产精品精品视频一区二区三区 | 亚洲五码在线| 国内久久久久久| 国产精品久久国产精品99| 对白刺激国产对白精品城中村| 国产视频二区| 欧美日韩国产影院| 久久91久久久久麻豆精品| 国产精品日韩精品欧美精品| 护士xxxx18一19| 日韩精品久久久久久久酒店| 精品国产一区二区三区久久久久久| 亚洲国产精品一区在线| 欧美一级久久精品| 欧美国产精品久久| 欧美一区二区久久| 国产九九九精品视频| 亚洲精品丝袜| 色午夜影院| 99久精品视频| 99久久免费毛片基地| 亚洲久色影视| 91久久香蕉国产日韩欧美9色| 91精品国产91热久久久做人人| 国产一区亚洲一区| 国产在线不卡一| 国产午夜精品一区| 欧美一区二区三区国产精品| 亚洲欧美日韩国产综合精品二区 | 久久99精品一区二区三区| 女人被爽到高潮呻吟免费看| 中文文精品字幕一区二区| 亚洲天堂国产精品| 国产91在| 午夜剧场a级片| 欧美精品一区二区三区视频| 欧美髙清性xxxxhdvid| 国产亚洲精品久久久久动| 欧美日韩国产一区在线| 亚州精品中文| 午夜大片男女免费观看爽爽爽尤物| 久99精品| 国产欧美日韩精品在线| 中文字幕国内精品| 欧美高清视频一区二区三区| 国产色99| 欧美激情视频一区二区三区免费| 日韩精品一区二区三区在线| 91精品国产91久久久| 午夜影院黄色片| 国产第一区二区| 亚洲精品久久在线| 精品国产乱码久久久久久久久 | 国产精品国产三级国产专区55| 日韩欧美一区精品| 亚洲精品国产综合| 狠狠色狠狠色很很综合很久久| 日本白嫩的18sex少妇hd| 欧美国产一二三区| 国产一区二区视频播放| 国产视频一区二区不卡| 少妇太爽了在线观看免费| 国产日韩欧美综合在线| 亚洲欧美另类久久久精品2019| 午夜影院一级片| 国产91丝袜在线熟| 手机看片国产一区| 欧美极品少妇videossex| 国产一二三区免费| 欧美系列一区二区| 精品国产乱码一区二区三区a| 国产欧美日韩一级大片| 欧美精品一区久久| 国产91精品一区| 欧美一区二区久久久| 国产偷亚洲偷欧美偷精品| 久久午夜鲁丝片午夜精品| 亚洲国产精品肉丝袜久久| 久久夜靖品2区| 精品国产乱码久久久久久虫虫| 国产欧美日韩亚洲另类第一第二页| 国产精品免费不卡| aaaaa国产欧美一区二区| 欧美日韩国产精品一区二区| 狠狠搞av| 激情久久一区二区| 视频二区一区国产精品天天| 精品a在线| 亚洲福利视频一区| 国产一区正在播放| aaaaa国产欧美一区二区| 狠狠色丁香久久婷婷综| 免费在线观看国产精品| 99精品在免费线偷拍| 少妇av一区二区三区| 国产精品欧美一区二区三区| 97精品国产97久久久久久免费| 国产一区观看| 欧美精品一区二区久久| 欧美三区二区一区| 香蕉av一区二区| 性色av香蕉一区二区| 国产精品国产三级国产专区52| 国产区一区|