汽车信息安全标准ISO/SAE21434
信息安全已经立法了,就像软件著作权一样,法不责众。
但对于产品的性能和可靠性影响,则必须要考虑下。
信息安全包含
网络安全,硬件安全,软件安全。
硬件安全又包含: 芯片安全,设备安全。
软件安全又包含:操作系统安全,数据库安全,应用安全。
网络安全
网络安全 侧重于 网络层面:包含 防火墙,入侵检测,渗透测试,
TLS 用于TCP协议网络安全。DTLS用于UDP协议网络安全。
TLS: Transport Layer Security
DTLS
设备信息安全
HSM
TEE
HSM: Health Security Mechinism
TEE: Trust Execution Environment