【文献阅读】汽车上的信息安全工程

文章目录

前言

基本概念

信息安全评估

信息安全措施

测试验证

参考文献


前言

        见《汽车电子——产品标准规范汇总和梳理(信息安全)

基本概念

        道路车辆信息安全 cybersecurity 使资产受到充分保护,免受道路车辆相关项、其功能及其电气或电子组件的威胁场景的危害。

        资产 asset 资产具有一个或多个信息安全属性,未达到要求时可能导致一个或多个危害场景。

        攻击路径 attack path 为实现威胁场景的一组攻击活动。

        相关项 item 在车辆层面实现一个功能的组件或组件集。如果一个系统在车辆层面实现了一个功能,它就可以成为一个相关项,否则就是一个组件。

        组件 component 逻辑上和技术上可分离的组成部分。功能、相关项、组件等术语之间的关系如下图所示:

信息安全评估

        信息安全评估 cybersecurity assessment 信息安全状态的评价。

        风险 risk 信息安全风险,道路车辆信息安全不确定性的影响,可用攻击可行性和影响表示。

        攻击可行性 attack feasibility 攻击路径的属性,描述成功执行相应攻击活动的难易度。基于攻击潜力的攻击可行性评级和相应描述如下表:

评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Mr.Cssust

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值