點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

01
概述
THREAT ANALYSIS & RISK ASSESSMENT AND VULNERABILITY ANALYSIS METHODS 是概念階段用到的核心方法,也是整個系統安全的起點工程。在計算機網絡發展的多年來,也提出了很多方法。本文主要介紹針對汽車工程的兩個方法EVITA和HEVENS。
02
EVITA
E-Safety Vehicle Intrusion Protected Applications是歐盟于2008年發起的一個針對網聯汽車安全的項目,其目標是設計一個車載網絡的體系結構的原型,使其中與網絡安全相關的組件受到保護。EVITA方法主要參考ISO/IEC 15408 (7)和ISO 26262,設立了四個安全目標:可用性(Operational),功能安全(safety),隱私(privacy)和資產(Financial)。
對于每個網絡安全目標,EVITA項目考慮:
威脅識別:使用“暗面”場景和攻擊樹來識別一般性威脅,從而識別一般性威脅網絡安全的需求。威脅分類:根據威脅結果的嚴重程度和成功攻擊的概率,制定了對威脅風險進行分類的建議。
對于每個嚴重度等級可以從下表獲得(與26262相比,其拓展了非功能安全相關的目標)

在EVITA中成功攻擊的概率基于IT安全評估中使用的“攻擊潛力”概念,并同時考慮攻擊者和系統。對于攻擊者,攻擊潛力考慮許多因素,例如攻擊者確定如何攻擊系統和成功執行攻擊所需的時間、攻擊者所需的專業知識、系統所需的知識、對專業設備的需求等。每一個因素都應用一個矩陣表示(就像嚴重度一樣),最后攻擊潛力由以下矩陣確定。

將以上兩者作為兩個維度就可以合成威脅的等級,不過這個又分為了兩類;一類是privacy, financial, and operational這三個no-safety的,而safety的要再考慮可控性(同26262)。

可控性用于評估人類以某種方式避免與安全相關的潛在事故的可能性。可控性分類為C1- C4。其中C1表示正常的人類反應有可能避免事故,C4表示人類不能以任何方式避免事故。

最后safety類的風險矩陣為:

EVITA方法是一個總體性架構。在面對特定的特征或系統層面的時候采用THROP方法,THROP方法脫胎于HAZOP (Hazard and Operability Analysis)方法,只不過將風險分析變為威脅分析。其分為三步:
確定特征的最小功能,作為分析對象
確定潛在威脅
確定“暗面”的最壞場景
然后就按照EVITA方法進行風險等級的確定。
03
HEVENS
HEVENS方法也是歐洲的一個項目產生的,很多相關研究可以參考查爾姆斯理工大學的一些詳細研究。
HEVENS: link.
其方法主要有三個過程:
威脅分析―――風險評估―――安全需求
威脅分析
-輸入:描述的功能用例圖;輸出:資產與威脅的映射,威脅與安全要素的映射(采用STRIDE方法)

風險評估
-輸入:資產與威脅的映射、威脅等級、影響等級;輸出:風險(安全)等級
威脅等級確定:

影響等級確定(影響等級對應的四個目標與EVITA一致)




最后將以上四個合成最后的IL

最后第二步的輸出為

安全需求
-輸入:威脅與安全要素的映射、安全等級;輸出:最高等級的安全需求(因為對同一資產可能有不同的安全等級,這里取最高的)
04
小結
HEVENS和EVITA明顯的一個區別就是在威脅分析的時候,HEVENS是基于安全要素的,采用STRIDE而EVITA是基于場景的,采用攻擊樹。另外,HEVENS考慮的維度更細致,其流程更加規范。
來源:CSDN@聞著文也
原文鏈接:
https://blog.csdn.net/Pan_w_w/article/details/106022699
?end?

?精品活動推薦?
?AutoSec中國行系列沙龍?
?專業社群?
部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、贏徹科技、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海軟件中心、Deloitte、中科數測固源科技、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、軟安科技、浙江大學......
人員占比

公司類型占比

更多文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議