汽车信息安全(1)——简介

本文探讨了汽车信息安全的定义、必要性,以及随着汽车技术发展和法规要求的变化,信息安全的重要性日益凸显。汽车信息安全不仅涉及系统保护,还与功能安全有别。随着车联网的发展,信息安全风险增加,法规如UN R155对汽车制造商提出了新的要求。国内法规也在逐步完善,企业需尽早投入信息安全治理。
摘要由CSDN通过智能技术生成

为什么汽车人突然之间都在谈信息安全?什么是汽车信息安全?我的产品是否也需要考虑信息安全?信息安全应该怎么做?现在有实践的案例吗?


一、什么是汽车信息安全
1.1 汽车信息安全

汽车信息安全中的”安全“一词对应的英文是security或者cybersecurity,而功能安全中的“安全“对应的英文是safety,两者的区别在于:
• Safety: 保护人不被系统所伤害。这里的人一般指的是驾驶员和乘客。
• Cybersecurity: 保护系统不被人所伤害。这里的人一般指的是黑客、网络上恶意的用户等。


因此汽车信息安全(Cybersecurity)更加类似于传统行业中的保护系统、网络、软件安全的概念,但相比于传统行业中的信息安全(Information Security,企业经常用到的ISO 27001 信息安全管理体系ISMS),汽车信息安全(Cybersecurity)范围更小,更加偏向于来自网络的外部攻击、恶意操作等的管理。

1.2 信息安全涉及的范围
那么是所有的系统都需要关注信息安全吗?我公司开发的汽车零部件没有直接对接公网还需要关注信息安全吗?前面的网关做了安全我们后面的系统还需要做吗?
基本上现在所有的直接或者间接被外部攻击影响的、包含电子电气系统的组件,都需要关注信息安全。这涉及到信息里面中的一个概念:纵深防御。
举个例子:如果一条攻击链路是从A组件到B组件再到C组件,那么不仅仅A与B之间需要进行保护࿰

  • 4
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

汽车电子小张

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值