點擊上方藍(lán)字談思實驗室
獲取更多汽車網(wǎng)絡(luò)安全資訊

01
概述
THREAT ANALYSIS & RISK ASSESSMENT AND VULNERABILITY ANALYSIS METHODS 是概念階段用到的核心方法,也是整個系統(tǒng)安全的起點工程。在計算機(jī)網(wǎng)絡(luò)發(fā)展的多年來,也提出了很多方法。本文主要介紹針對汽車工程的兩個方法EVITA和HEVENS。
02
EVITA
E-Safety Vehicle Intrusion Protected Applications是歐盟于2008年發(fā)起的一個針對網(wǎng)聯(lián)汽車安全的項目,其目標(biāo)是設(shè)計一個車載網(wǎng)絡(luò)的體系結(jié)構(gòu)的原型,使其中與網(wǎng)絡(luò)安全相關(guān)的組件受到保護(hù)。EVITA方法主要參考ISO/IEC 15408 (7)和ISO 26262,設(shè)立了四個安全目標(biāo):可用性(Operational),功能安全(safety),隱私(privacy)和資產(chǎn)(Financial)。
對于每個網(wǎng)絡(luò)安全目標(biāo),EVITA項目考慮:
威脅識別:使用“暗面”場景和攻擊樹來識別一般性威脅,從而識別一般性威脅網(wǎng)絡(luò)安全的需求。威脅分類:根據(jù)威脅結(jié)果的嚴(yán)重程度和成功攻擊的概率,制定了對威脅風(fēng)險進(jìn)行分類的建議。
對于每個嚴(yán)重度等級可以從下表獲得(與26262相比,其拓展了非功能安全相關(guān)的目標(biāo))

在EVITA中成功攻擊的概率基于IT安全評估中使用的“攻擊潛力”概念,并同時考慮攻擊者和系統(tǒng)。對于攻擊者,攻擊潛力考慮許多因素,例如攻擊者確定如何攻擊系統(tǒng)和成功執(zhí)行攻擊所需的時間、攻擊者所需的專業(yè)知識、系統(tǒng)所需的知識、對專業(yè)設(shè)備的需求等。每一個因素都應(yīng)用一個矩陣表示(就像嚴(yán)重度一樣),最后攻擊潛力由以下矩陣確定。

將以上兩者作為兩個維度就可以合成威脅的等級,不過這個又分為了兩類;一類是privacy, financial, and operational這三個no-safety的,而safety的要再考慮可控性(同26262)。

可控性用于評估人類以某種方式避免與安全相關(guān)的潛在事故的可能性。可控性分類為C1- C4。其中C1表示正常的人類反應(yīng)有可能避免事故,C4表示人類不能以任何方式避免事故。

最后safety類的風(fēng)險矩陣為:

EVITA方法是一個總體性架構(gòu)。在面對特定的特征或系統(tǒng)層面的時候采用THROP方法,THROP方法脫胎于HAZOP (Hazard and Operability Analysis)方法,只不過將風(fēng)險分析變?yōu)橥{分析。其分為三步:
確定特征的最小功能,作為分析對象
確定潛在威脅
確定“暗面”的最壞場景
然后就按照EVITA方法進(jìn)行風(fēng)險等級的確定。
03
HEVENS
HEVENS方法也是歐洲的一個項目產(chǎn)生的,很多相關(guān)研究可以參考查爾姆斯理工大學(xué)的一些詳細(xì)研究。
HEVENS: link.
其方法主要有三個過程:
威脅分析―――風(fēng)險評估―――安全需求
威脅分析
-輸入:描述的功能用例圖;輸出:資產(chǎn)與威脅的映射,威脅與安全要素的映射(采用STRIDE方法)

風(fēng)險評估
-輸入:資產(chǎn)與威脅的映射、威脅等級、影響等級;輸出:風(fēng)險(安全)等級
威脅等級確定:

影響等級確定(影響等級對應(yīng)的四個目標(biāo)與EVITA一致)




最后將以上四個合成最后的IL

最后第二步的輸出為

安全需求
-輸入:威脅與安全要素的映射、安全等級;輸出:最高等級的安全需求(因為對同一資產(chǎn)可能有不同的安全等級,這里取最高的)
04
小結(jié)
HEVENS和EVITA明顯的一個區(qū)別就是在威脅分析的時候,HEVENS是基于安全要素的,采用STRIDE而EVITA是基于場景的,采用攻擊樹。另外,HEVENS考慮的維度更細(xì)致,其流程更加規(guī)范。
來源:CSDN@聞著文也
原文鏈接:
https://blog.csdn.net/Pan_w_w/article/details/106022699
談思-汽車出海安全合規(guī)(歐洲)
交流群
談思 AutoSec Europe 峰會旨在搭建一個能融匯全球視野與中國實踐、連接技術(shù)前沿與落地應(yīng)用的國際性專業(yè)平臺,以助力中國汽車應(yīng)對在出海過程中面臨的網(wǎng)絡(luò)與數(shù)據(jù)安全合規(guī)痛點。從前沿技術(shù)研討、合規(guī)要點解析到經(jīng)驗交流,都將通過本平臺為您提供持續(xù)支持。社群已超過200人,需邀請加入,如需入群,歡迎添加社群小助手微信taaslabs01。

談思-SDV&AIDV技術(shù)出海
交流群
誠邀行業(yè)同仁加入談思SDV&AIDV出海技術(shù)交流群,聚焦軟件定義汽車、AI定義汽車、下一代EEA、智能座艙、智能駕駛、軟件架構(gòu)、域控制器開發(fā)、芯片技術(shù)、軟件工具等核心議題,歡迎大家加群交流探討~~社群已超過200人,需邀請加入,如需入群,歡迎添加社群小助手微信taaslabs01。

end

談思汽車媒體門戶

精品活動推薦



AutoSec系列沙龍

專業(yè)社群
部分入群專家來自:
新勢力車企:
特斯拉、理想、極氪、小米、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統(tǒng)主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現(xiàn)代汽車、日產(chǎn)汽車、捷豹路虎、斯堪尼亞......
內(nèi)資傳統(tǒng)主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風(fēng)汽車、廣汽、比亞迪、一汽集團(tuán)、一汽解放、東風(fēng)商用、上汽商用......
全球領(lǐng)先一級供應(yīng)商:
博世、大陸集團(tuán)、聯(lián)合汽車電子、安波福、采埃孚、科世達(dá)、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯(lián)想、聯(lián)發(fā)科、普瑞均勝、德賽西威、蜂巢轉(zhuǎn)向、均聯(lián)智行、武漢光庭、星紀(jì)魅族、中車集團(tuán)、濰柴集團(tuán)、地平線、紫光同芯、字節(jié)跳動、......
二級供應(yīng)商(500+以上):
中科數(shù)測、ETAS、BlackDuck、NXP、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信長城、澤鹿安全、紐創(chuàng)信安、復(fù)旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、加特蘭微電子、浙江大學(xué)......
人員占比

公司類型占比

文章
關(guān)于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網(wǎng)絡(luò)通信安全架構(gòu)
網(wǎng)絡(luò)安全:TARA方法、工具與案例
汽車數(shù)據(jù)安全合規(guī)重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構(gòu)的汽車車載通信安全方案探究
系統(tǒng)安全架構(gòu)之車輛網(wǎng)絡(luò)安全架構(gòu)
車聯(lián)網(wǎng)中的隱私保護(hù)問題
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全技術(shù)研究
AUTOSAR 信息安全框架和關(guān)鍵技術(shù)分析
AUTOSAR 信息安全機(jī)制有哪些?
信息安全的底層機(jī)制
汽車網(wǎng)絡(luò)安全
Autosar硬件安全模塊HSM的使用
首發(fā)!小米雷軍兩會上就汽車數(shù)據(jù)安全問題建言:關(guān)于構(gòu)建完善汽車數(shù)據(jù)安全管理體系的建議