汽车网络安全--ISO\SAE 21434解析(二)

1.风险评估方法

书接上文,我们正式开始对车灯系统的TARA分析,首先回顾下整车关于车灯系统描述:

 可以比较肯定的是,我们定义的item为车灯系统,因此可以看到上图中画出了item boundary;同时定义出运行环境,个人理解,这块就是为TARA分析提供足够的环境支撑,不管是直接还是间接与车灯系统有关系的,都需要列举出来。

有了上述基本概念,我们接着回顾TARA分析方法的八股文:

资产定义 -> 相应破坏场景定义 -> 影响评级 -> 危害场景识别 ->

攻击路径分析 -> 攻击难易程度分级 -> 风险等级定义 -> 风险处理措施

这在标准中也给了我们示例,如下:

 不过标准中到最后都没有详细给出风险处理措施,因此接着这个示例继续往下完善,总结TARA每个过程的输入输出、输出物的生命周期以及过程建议。


2.车灯系统TARA分析示例

在上述描述的TARA分析步骤(15.3 - 15.9),我们可以理解为是为了给Part 9 产品开发阶段中的活动提供足够的理论支撑,因此Part

相关推荐

  1. 汽车网络安全--ISO\SAE 21434解析(一)

    2023-12-07 04:36:02       38 阅读
  2. 什么是ISO21434网络安全中的汽车网络?-亚远景

    2023-12-07 04:36:02       41 阅读
  3. 双标引领:汽车软件安全的ASPICE与ISO21434之道

    2023-12-07 04:36:02       13 阅读
  4. 什么是ISO21434网络安全中的信息安全?-亚远景

    2023-12-07 04:36:02       36 阅读
  5. 什么是ISO21434网络安全中的威胁建模?-亚远景

    2023-12-07 04:36:02       34 阅读
  6. 汽车信息安全--SHE中的密钥管理()

    2023-12-07 04:36:02       31 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-07 04:36:02       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-07 04:36:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-07 04:36:02       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-07 04:36:02       20 阅读

热门阅读

  1. 数据结构-基数排序

    2023-12-07 04:36:02       43 阅读
  2. 利用 Python 进行数据分析实验(二)

    2023-12-07 04:36:02       43 阅读
  3. linux系统调用介绍

    2023-12-07 04:36:02       40 阅读
  4. Vue的methods中定时器的变量报错问题

    2023-12-07 04:36:02       43 阅读
  5. C++ day50 买卖股票最佳时机

    2023-12-07 04:36:02       40 阅读
  6. linux优化-平均负载率

    2023-12-07 04:36:02       39 阅读
  7. 数据结构 / 队列 / 循环队列 / 结构体定义和创建

    2023-12-07 04:36:02       46 阅读
  8. vue的模板语法

    2023-12-07 04:36:02       42 阅读
  9. 使用右值常量进行测试的boost::foreach模块

    2023-12-07 04:36:02       43 阅读
  10. Vue经典面试题源码级分析【一】

    2023-12-07 04:36:02       44 阅读
  11. C#学习相关系列之数组---常用方法使用(二)

    2023-12-07 04:36:02       42 阅读