RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

基于信息安全的軟測工具鏈解決方案

經(jīng)緯恒潤 ? 2024-04-18 18:48 ? 次閱讀

伴隨著汽車與外界的交互手段不斷豐富,車聯(lián)網(wǎng)相關設備、系統(tǒng)間的數(shù)據(jù)交互更加頻繁,萬物互聯(lián)下的網(wǎng)絡攻擊也逐漸滲透延伸到車聯(lián)網(wǎng)的領域。汽車行業(yè)面臨著重大的信息安全挑戰(zhàn)。此外,UNECE WP.29 R155和ISO/SAE 21434標準也對汽車的信息安全提出了規(guī)范化的要求,旨在產(chǎn)品全生命周期中,分階段將信息安全威脅導致的風險降低到合理的范圍,汽車信息安全不容忽視。

經(jīng)緯恒潤針對ISO/SAE 21434、WP.29 R155等進行了深入研究,結合多年功能安全、信息安全經(jīng)驗,為客戶提供關鍵產(chǎn)品的信息安全測試解決方案。本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向實現(xiàn)自動化測試提供優(yōu)選。

平臺化信息安全測試解決方案之信息安全平臺實施

ISO/SAE 21434按照產(chǎn)品全生命周期的順序,定義了概念設計、研發(fā)、驗證、生產(chǎn)、運維以及報廢等各階段對于車輛信息安全的要求。Cybellum面向信息安全的測試與管理平臺,可以在各個階段對產(chǎn)品進行安全風險檢測與評估,從SBOM到漏洞管理、合規(guī)性驗證和持續(xù)風險監(jiān)控,可以確保產(chǎn)品長期安全。此外,它還有豐富的API接口,支持與多種平臺的集成,實現(xiàn)流程化的檢測。

wKgZomYg-YaAZkTIAAD_j0TmvXo373.png

圖1 Cybellum信息安全平臺介紹

WP.29 R155標準中要求供應商進行CSMS(信息安全管理體系要求)與VTA(車輛形式要求)認證,車輛才可以銷往歐盟等海外國家。Cybellum可以提供CSMS活動的完全覆蓋,貫穿到整個產(chǎn)品生命周期中,其中包括:

  • Asset Management
  • Concept & Design
  • TARA
  • SBOM
  • Licensing Compliance
  • Vulnerability Management
  • Security Testing
  • Threat Monitoring
  • Incident Response
  • Governance & Compliance

該平臺為客戶提供了“自動化CSMS”的獨特能力,如下圖,通過Cyber Digital Twins核心技術,實現(xiàn)自動化SBOM創(chuàng)建,許可合規(guī)、安全評估和事件響應等。

wKgZomYg-ZWARTCqAADtQqjlyZY084.png

圖2:CSMS活動

源碼級信息安全測試解決方案之靜態(tài)分析

在ISO/SAE 21434中,RC-10-20中要求針對信息安全,使用合適的建模、設計或編程語言的標準,如果該語言本身沒有充分解決安全問題,則應由編碼指南或開發(fā)環(huán)境涵蓋。

下圖展示了ISO/SAE 21434對靜態(tài)測試的要求,適用于信息安全的設計、建模和編程語言標準可包括使用語言子集;強制使用強類型;防御性編程技術,Helix QAC工具均可以實現(xiàn)檢測。

wKgZomYg-aeAQscTAACdndUSDlM386.png

圖3:ISO/SAE 21434對靜態(tài)測試的要求

  • Helix QAC支持行業(yè)內(nèi)常用的規(guī)則包,如MISRA C、MISRA C++、AUTOSRA C++、CERT、CWE 等,用戶可以根據(jù)需要選擇所需的規(guī)則包,并可在規(guī)則包的基礎上添加額外的規(guī)則,或進行精簡。
  • Helix QAC中內(nèi)置了上千條規(guī)則,其中包含相關規(guī)則,對隱式類型轉換進行相關警告,以確保強數(shù)據(jù)類型的使用。
  • Helix QAC會強調應該限制語言使用的領域,以避免不可預見的問題和減少潛在的錯誤,從而確保開發(fā)者使用防御性編程技術。
wKgZomYg-baARy2bAADMOfC94Tc242.png

圖4:源碼級信息安全測試解決方案之靜態(tài)分析

源碼級信息安全測試解決方案之單元/集成測試

在ISO/SAE 21434中,在單元/集成測試方面對測試用例設計方法以及覆蓋度做了相應的要求。

wKgZomYg-cKAD5mLAACVwFZuTQs103.png

圖5:ISO/SAE 21434中對測試用例設計方法的要求

  • Tessy內(nèi)置需求管理組件,可以將軟件需求與測試用例進行鏈接,從而驗證任何需求都至少有一個分配到它的測試用例。
  • 通過分類樹編輯器(CTE),Tessy可以輔助用戶快速理清等價類劃分思路,以及靈活地設置數(shù)據(jù)邊界值,從而自動化生成滿足CAL要求的測試用例,降低用例冗余度,提高測試效率。
wKgaomYg-c6AShAxAAClWqoC_go578.png

圖6:ISO/SAE 21434中對覆蓋度的要求

  • Tessy可以計算ISO/SAE 21434標準中要求的各種覆蓋度:語句覆蓋、分支覆蓋、函數(shù)覆蓋、調用覆蓋,而且Tessy也支持ISO/SAE 26262中要求的MC/DC覆蓋。
  • Tessy支持自動分析代碼并繪制函數(shù)流程圖,以圖形化方式顯示測試覆蓋情況,幫助用戶提高測試覆蓋度。
wKgaomYg-dmAKHkVAADSqLtQeSU935.png

圖7:源碼級信息安全測試解決方案之單元/集成測試

經(jīng)緯恒潤提供汽車信息安全解決方案,旨在借助產(chǎn)品安全平臺以及服務,幫助國內(nèi)汽車OEM及其供應商能夠在汽車軟件開發(fā)全生命周期內(nèi)大規(guī)模評估和降低安全風險,保證產(chǎn)品安全。

  • 產(chǎn)品級信息安全測試服務
wKgaomYg-eSAWPOLAAEbOfUlrn0499.png
  • 源碼級信息安全測試服務
wKgZomYg-eyABkQVAAFIVZvX-_k596.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    655

    瀏覽量

    38895
  • 集成測試
    +關注

    關注

    0

    文章

    25

    瀏覽量

    8230
  • 單元測試
    +關注

    關注

    0

    文章

    42

    瀏覽量

    3150
收藏 人收藏

    評論

    相關推薦

    高鴻信安全國產(chǎn)可信低空經(jīng)濟信息基礎設施解決方案

    全國產(chǎn)可信低空經(jīng)濟信息基礎設施解決方案以可信信息基礎設施為根基,運用國產(chǎn)平臺及可信計算技術,在操作系統(tǒng)層及管理層部署可信計算系列軟件,實現(xiàn)關鍵信息設備的內(nèi)生
    的頭像 發(fā)表于 12-13 10:13 ?123次閱讀
    高鴻信<b class='flag-5'>安全</b>國產(chǎn)可信低空經(jīng)濟<b class='flag-5'>信息</b>基礎設施<b class='flag-5'>解決方案</b>

    發(fā)布新一代醫(yī)學影像解決方案

    近日,東全新發(fā)布新一代醫(yī)學影像解決方案,以智能化為核心,以數(shù)據(jù)引擎為驅動,面向未來醫(yī)學影像行業(yè)的發(fā)展需求,全新定義醫(yī)學影像的產(chǎn)品價值,推動醫(yī)學影像信息化的全面升級與一體化融合。這是東
    的頭像 發(fā)表于 11-25 09:32 ?164次閱讀

    RISC-V 工具簡介

    一、概述 “工具”是英文“toolchain”的翻譯,它指輔助開發(fā)者完成程序開發(fā)、調試、性能分析調優(yōu)等開發(fā)優(yōu)化行為的一系列工具集合。它一般包含編譯器、匯編器、鏈接器、調試器、模擬器等基礎工具
    發(fā)表于 10-25 22:59

    梯度科技入選2023年信息技術應用創(chuàng)新解決方案名單

    日前,工業(yè)和信息化部網(wǎng)絡安全產(chǎn)業(yè)發(fā)展中心(工業(yè)和信息化部信息中心)在天津舉辦2024信息技術應用創(chuàng)新發(fā)展大會暨
    的頭像 發(fā)表于 09-09 16:29 ?421次閱讀

    國際與華為聯(lián)合發(fā)布院端醫(yī)保風控一體機解決方案

    近日,以“數(shù)據(jù)賦能監(jiān)管 守衛(wèi)基金安全”為主題的聯(lián)合解決方案發(fā)布會在蘇州舉行,中國際有限公司(以下簡稱“中國際”)與華為技術有限公司(以下簡稱“華為”)聯(lián)合發(fā)布院端醫(yī)保風控一體機
    的頭像 發(fā)表于 07-29 16:02 ?734次閱讀
    中<b class='flag-5'>軟</b>國際與華為聯(lián)合發(fā)布院端醫(yī)保風控一體機<b class='flag-5'>解決方案</b>

    帶你走進信息安全軟件架構

    經(jīng)緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體
    的頭像 發(fā)表于 06-12 14:36 ?885次閱讀
    帶你走進<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構

    TSN和DDS測試解決方案

    北匯信息提供的TSN/DDS測試系統(tǒng),測試工具多樣化:提供Vector、TSN Systems、Spirent、臻融科技全套測試解決方案,滿足不同測試場景下的實際需求。
    的頭像 發(fā)表于 05-10 09:29 ?592次閱讀
    TSN和DDS測試<b class='flag-5'>解決方案</b>

    集團發(fā)布OneCoreGo全球車載智能出行解決方案5.0

    4月26日,東集團在2024北京國際汽車展覽會發(fā)布OneCoreGo全球車載智能出行解決方案5.0,展示了東在AI+汽車領域的創(chuàng)新成果,而這也是東
    的頭像 發(fā)表于 04-28 11:33 ?774次閱讀

    金科與華為簽合作協(xié)議 發(fā)力數(shù)字金融解決方案

    金科與華為簽合作協(xié)議 發(fā)力數(shù)字金融解決方案 日前山東華金科信息技術有限公司與華為簽署合作協(xié)議。雙方將發(fā)力數(shù)字金融解決方案,在電子銀行、
    的頭像 發(fā)表于 03-21 16:40 ?767次閱讀

    通動力與華為聯(lián)合發(fā)布智慧養(yǎng)殖解決方案

    )合作伙伴身份受邀參會,并攜手華為發(fā)布了面向農(nóng)牧行業(yè)的聯(lián)合解決方案——通動力華為智慧養(yǎng)殖解決方案。該方案旨在解決養(yǎng)殖全流程監(jiān)管、疾病防控、成本管理以及效率提升等核心挑戰(zhàn),以華為云數(shù)智
    的頭像 發(fā)表于 03-19 22:21 ?450次閱讀
    <b class='flag-5'>軟</b>通動力與華為聯(lián)合發(fā)布智慧養(yǎng)殖<b class='flag-5'>解決方案</b>

    通動力攜手華為發(fā)布智慧養(yǎng)殖解決方案

    )合作伙伴,通動力受邀參會,并與華為攜手發(fā)布了面向農(nóng)牧行業(yè)的聯(lián)合解決方案——通動力&華為智慧養(yǎng)殖解決方案,標志著雙方在智慧養(yǎng)殖領域的合作邁向了全新的高度。
    的頭像 發(fā)表于 03-16 14:14 ?1224次閱讀

    通動力攜手華為發(fā)布了面向農(nóng)牧行業(yè)的聯(lián)合解決方案

    3月14日,以“因聚而生 數(shù)智有為”為主題的“華為中國合作伙伴大會2024”在深圳盛大啟幕,通動力以鉆石級(最高級)合作伙伴身份受邀參會,并攜手華為發(fā)布了面向農(nóng)牧行業(yè)的聯(lián)合解決方案——通動力&華為智慧養(yǎng)殖
    的頭像 發(fā)表于 03-15 10:30 ?516次閱讀

    知語云全景監(jiān)測技術:現(xiàn)代安全防護的全面解決方案

    隨著信息技術的飛速發(fā)展,網(wǎng)絡安全問題日益突出,企業(yè)和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監(jiān)測技術應運而生,為現(xiàn)代安全防護提供了一個全面而高效的
    發(fā)表于 02-23 16:40

    Cybellum—信息安全測試工具

    Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應商在整個汽車生命周期內(nèi)大規(guī)模評估和降低安全風險。它無需訪問源代碼,通過Cyber Digital Twins技術檢測
    的頭像 發(fā)表于 01-26 16:48 ?630次閱讀
    Cybellum—<b class='flag-5'>信息</b><b class='flag-5'>安全</b>測試<b class='flag-5'>工具</b>

    通動力聯(lián)合華為云發(fā)布基線解決方案

    政策,共同展望生態(tài)合作前景。主會場中,重磅發(fā)布了2024年“華為云生態(tài)伙伴聯(lián)合解決方案”,通動力受邀出席發(fā)布儀式,與華為云聯(lián)合發(fā)布了通動力數(shù)據(jù)中臺及數(shù)據(jù)治理服務解決方案。
    的頭像 發(fā)表于 01-17 10:48 ?887次閱讀
    RM新时代网站-首页