日本福利一区_最近中文高清在线观看_免费黄色电影在线观看_亚洲天堂成人在线 - 91人人

用戶中心
· 企業(yè)空間 首頁 | 資訊 | 技術(shù) | 產(chǎn)品 | 企業(yè) | 直播 | 專題 | 智能制造 | 論壇| 在線研討會(huì)
北京經(jīng)緯恒潤科技股份有限公司
  • 基于信息安全的軟測工具鏈解決方案  
  • 發(fā)布時(shí)間:2024/4/18 17:48:48   修改時(shí)間:2024/4/18 17:59:02 瀏覽次數(shù):4675
  • 基于信息安全的軟測工具鏈解決方案
  •       伴隨著汽車與外界的交互手段不斷豐富,車聯(lián)網(wǎng)相關(guān)設(shè)備、系統(tǒng)間的數(shù)據(jù)交互更加頻繁,萬物互聯(lián)下的網(wǎng)絡(luò)攻擊也逐漸滲透延伸到車聯(lián)網(wǎng)的領(lǐng)域。汽車行業(yè)面臨著重大的信息安全挑戰(zhàn)。此外,UNECE WP.29 R155和ISO/SAE 21434標(biāo)準(zhǔn)也對(duì)汽車的信息安全提出了規(guī)范化的要求,旨在產(chǎn)品全生命周期中,分階段將信息安全威脅導(dǎo)致的風(fēng)險(xiǎn)降低到合理的范圍,汽車信息安全不容忽視。

          經(jīng)緯恒潤針對(duì)ISO/SAE 21434、WP.29 R155等進(jìn)行了深入研究,結(jié)合多年功能安全、信息安全經(jīng)驗(yàn),為客戶提供關(guān)鍵產(chǎn)品的信息安全測試解決方案。本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向?qū)崿F(xiàn)自動(dòng)化測試提供優(yōu)選。

    平臺(tái)化信息安全測試解決方案之信息安全平臺(tái)實(shí)施

          ISO/SAE 21434按照產(chǎn)品全生命周期的順序,定義了概念設(shè)計(jì)、研發(fā)、驗(yàn)證、生產(chǎn)、運(yùn)維以及報(bào)廢等各階段對(duì)于車輛信息安全的要求。Cybellum面向信息安全的測試與管理平臺(tái),可以在各個(gè)階段對(duì)產(chǎn)品進(jìn)行安全風(fēng)險(xiǎn)檢測與評(píng)估,從SBOM到漏洞管理、合規(guī)性驗(yàn)證和持續(xù)風(fēng)險(xiǎn)監(jiān)控,可以確保產(chǎn)品長期安全。此外,它還有豐富的API接口,支持與多種平臺(tái)的集成,實(shí)現(xiàn)流程化的檢測。


    圖1 Cybellum信息安全平臺(tái)介紹

          WP.29 R155標(biāo)準(zhǔn)中要求供應(yīng)商進(jìn)行CSMS(信息安全管理體系要求)與VTA(車輛形式要求)認(rèn)證,車輛才可以銷往歐盟等海外國家。Cybellum可以提供CSMS活動(dòng)的完全覆蓋,貫穿到整個(gè)產(chǎn)品生命周期中,其中包括:

    • Asset Management
    • Concept & Design
    • TARA
    • SBOM
    • Licensing Compliance
    • Vulnerability Management
    • Security Testing
    • Threat Monitoring
    • Incident Response
    • Governance & Compliance

           該平臺(tái)為客戶提供了“自動(dòng)化CSMS”的獨(dú)特能力,如下圖,通過Cyber Digital Twins核心技術(shù),實(shí)現(xiàn)自動(dòng)化SBOM創(chuàng)建,許可合規(guī)、安全評(píng)估和事件響應(yīng)等。


    圖2:CSMS活動(dòng)

    源碼級(jí)信息安全測試解決方案之靜態(tài)分析

          在ISO/SAE 21434中,RC-10-20中要求針對(duì)信息安全,使用合適的建模、設(shè)計(jì)或編程語言的標(biāo)準(zhǔn),如果該語言本身沒有充分解決安全問題,則應(yīng)由編碼指南或開發(fā)環(huán)境涵蓋。

          下圖展示了ISO/SAE 21434對(duì)靜態(tài)測試的要求,適用于信息安全的設(shè)計(jì)、建模和編程語言標(biāo)準(zhǔn)可包括使用語言子集;強(qiáng)制使用強(qiáng)類型;防御性編程技術(shù),Helix QAC工具均可以實(shí)現(xiàn)檢測。


    圖3:ISO/SAE 21434對(duì)靜態(tài)測試的要求

    • Helix QAC支持行業(yè)內(nèi)常用的規(guī)則包,如MISRA C、MISRA C++、AUTOSRA C++、CERT、CWE 等,用戶可以根據(jù)需要選擇所需的規(guī)則包,并可在規(guī)則包的基礎(chǔ)上添加額外的規(guī)則,或進(jìn)行精簡。
    • Helix QAC中內(nèi)置了上千條規(guī)則,其中包含相關(guān)規(guī)則,對(duì)隱式類型轉(zhuǎn)換進(jìn)行相關(guān)警告,以確保強(qiáng)數(shù)據(jù)類型的使用。
    • Helix QAC會(huì)強(qiáng)調(diào)應(yīng)該限制語言使用的領(lǐng)域,以避免不可預(yù)見的問題和減少潛在的錯(cuò)誤,從而確保開發(fā)者使用防御性編程技術(shù)。


    圖4:源碼級(jí)信息安全測試解決方案之靜態(tài)分析

    源碼級(jí)信息安全測試解決方案之單元/集成測試

          在ISO/SAE 21434中,在單元/集成測試方面對(duì)測試用例設(shè)計(jì)方法以及覆蓋度做了相應(yīng)的要求。


    圖5:ISO/SAE 21434中對(duì)測試用例設(shè)計(jì)方法的要求

    • Tessy內(nèi)置需求管理組件,可以將軟件需求與測試用例進(jìn)行鏈接,從而驗(yàn)證任何需求都至少有一個(gè)分配到它的測試用例。
    • 通過分類樹編輯器(CTE),Tessy可以輔助用戶快速理清等價(jià)類劃分思路,以及靈活地設(shè)置數(shù)據(jù)邊界值,從而自動(dòng)化生成滿足CAL要求的測試用例,降低用例冗余度,提高測試效率。

    圖6: ISO/SAE 21434中對(duì)覆蓋度的要求

    • Tessy可以計(jì)算ISO/SAE 21434標(biāo)準(zhǔn)中要求的各種覆蓋度:語句覆蓋、分支覆蓋、函數(shù)覆蓋、調(diào)用覆蓋,而且Tessy也支持ISO/SAE 26262中要求的MC/DC覆蓋。
    • Tessy支持自動(dòng)分析代碼并繪制函數(shù)流程圖,以圖形化方式顯示測試覆蓋情況,幫助用戶提高測試覆蓋度。

    圖7:源碼級(jí)信息安全測試解決方案之單元/集成測試

           經(jīng)緯恒潤提供汽車信息安全解決方案,旨在借助產(chǎn)品安全平臺(tái)以及服務(wù),幫助國內(nèi)汽車OEM及其供應(yīng)商能夠在汽車軟件開發(fā)全生命周期內(nèi)大規(guī)模評(píng)估和降低安全風(fēng)險(xiǎn),保證產(chǎn)品安全。

    • 產(chǎn)品級(jí)信息安全測試服務(wù)

    • 源碼級(jí)信息安全測試服務(wù)


  • 企業(yè)介紹
經(jīng)緯恒潤成立于2003年,股票代碼688326。專注于為汽車、無人運(yùn)輸?shù)阮I(lǐng)域的客戶,提供電子產(chǎn)品、研發(fā)服務(wù)和高級(jí)別智能駕駛整體解決方案。公司總部位于北京,在天津、南通、馬來西亞建有研發(fā)中心和現(xiàn)代化工廠,形成了完善的研發(fā)、生產(chǎn)、營銷、服務(wù)…  更多>>
  • 聯(lián)系方式

北京經(jīng)緯恒潤科技股份有限公司

聯(lián)系人:經(jīng)緯恒潤

地址:北京朝陽區(qū)酒仙橋路14號(hào)1幢4層

郵編:100000

電話:010-64840808-6117

傳真:

公司網(wǎng)址:http://www.hirain.com

  • 該空間手機(jī)版

掃描此二維碼即可訪問該空間手機(jī)版

  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
您還沒有登錄,請(qǐng)登陸,
如果您還沒有注冊(cè),點(diǎn)擊這里注冊(cè).
  • 網(wǎng)友反饋
  • 王水 在2024/12/17 16:55:00留言
  • 留言類型:得到貴公司產(chǎn)品的價(jià)格信息,
  • 詳細(xì)留言:再寫一個(gè)車輛相關(guān)的項(xiàng)目預(yù)算。想使用貴司的ModelBase仿真工具進(jìn)行多體動(dòng)力學(xué)建模仿真。想咨詢一下價(jià)格
  • 黃鎮(zhèn)江 在2024/12/5 11:43:00留言
  • 留言類型:貴公司產(chǎn)品銷售人員聯(lián)系我,貴公司技術(shù)支持人員聯(lián)系我,
  • 詳細(xì)留言:我方需貴方提供電子油門傳感器以適配我方自研的防誤踩油門踏板。
  • 龍高 在2024/9/10 9:06:00留言
  • 留言類型:得到貴公司產(chǎn)品的價(jià)格信息,
  • 詳細(xì)留言:Compact6_GBus TE, CN5.2.05
  • 在2024/8/6 10:13:00留言
  • 留言類型:貴公司產(chǎn)品銷售人員聯(lián)系我,
  • 詳細(xì)留言:了解一下這款軟件價(jià)格
  • 毛先生 在2024/6/28 14:14:00留言
  • 留言類型:我想得到貴公司產(chǎn)品詳細(xì)資料,我讓貴公司產(chǎn)品銷售人員聯(lián)系我,
  • 詳細(xì)留言:實(shí)時(shí)仿真機(jī)
更多請(qǐng)進(jìn)入空間管理中心查看
關(guān)于我們 | 網(wǎng)站地圖 | 聯(lián)系我們
© 2003-2018    經(jīng)營許可編號(hào):京ICP證120335號(hào)
公安機(jī)關(guān)備案號(hào):110102002318  服務(wù)熱線:010-82053688
我要反饋