智能网联汽车功能安全+与网络安全标准应用指南_第1页
智能网联汽车功能安全+与网络安全标准应用指南_第2页
智能网联汽车功能安全+与网络安全标准应用指南_第3页
智能网联汽车功能安全+与网络安全标准应用指南_第4页
智能网联汽车功能安全+与网络安全标准应用指南_第5页
已阅读5页,还剩4页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

白皮书智能网联汽车功能安全与网络安全标准应用指南智能网联汽车的特点智能网联汽车安全风险国际标准在风险管控中的核心价值智能网联汽车安全标准体系与应用价值ASPICE:汽车系统过程改进及能力评定ISO26262:

道路车辆-功能安全管理体系ISO/SAE21434:

道路车辆-网络安全工程标准ISO21448

(SOTIF):预期功能安全标准多标准融合

,构建一体化智能网联安全管控框架

结论与建议456789目录引言3智能网联汽车功能安全与网络安全标准应用指南

2引言汽车行业正经历一场深刻的变革

,

电动化、

智能化、

网联化已成为产业发展的核心方向!

电子电气

(E/E)

及软件在汽车上的越来越多的应用

,深刻改变了汽车的本质。

软件定义汽车成为了行业共识。

在这一变革进程中

,

随着技术复杂度、

软件内容及机电方面的不断丰富

,

汽车正朝着更高的安全性、

性能与网络安全标准迈进。

全球法规

(R155/R156)

及国内强制法规

(GB44495/GB44496)的落地生效

,使得合规安全成为了汽车供应链的准入门槛。

随着对汽车的安全性和网络安全的要求

日趋严苛

,遵守功能

安全

(ISO26262)、SOTIF(ISO21448)、Automotive

SPICE®和网络安全(ISO/SAE21434)等全球标准已成为行业发展的关键举措。本文将系统拆解智能网联汽车各种安全风险

,

阐释国际标准在风险缓解、

合规落地、供应链管理中的关键作用

,

并逐一解读智能网联汽车相关的主流国际安全标准

,

给出多标准协同落地的实施路径

,

为智能网联汽车的各类利益相关方提供完整安全风险管控解决方案。智能网联汽车功能安全与网络安全标准应用指南3智能网联汽车融合自动驾驶、

车载网络和车联网通信

,

主要特点如下:1、

高度智能化具备感知决策执行能力

,在传感系统与自动驾驶功能的作用下

,

车辆可自主做出驾驶决策

,不再完全依赖驾驶员操作。2、

深度网联化多通道对外通信支持

V2X与OTA远程升级。

车辆不再是孤立设备

,持续与云端、

道路设施、

其他车辆、

移动终端交互数据。3、

软件定义汽车电子电气系统

(E/E)日趋复杂

,大量数据在车载局域网内高速流转

,软硬件解耦

,支持软件定义汽车。4、

数据密集型载体持续采集道路图像、

车辆位置、

行驶轨迹、

驾驶员人脸、

车内语音、

周边行人信息等海量多源敏感数据。5、

软硬件持续迭代(OTA远程升级)通过空中下载技术远程更新车载操作系统、自动驾驶算法、

控制器固

件

,

实现功能持续升级。6、

人机共驾驾驶权动态切换

,

自动驾驶模式与人工驾驶模式切换

,人机协同控制

,权责边界复杂。智能网联汽车的特点智能网联汽车功能安全与网络安全标准应用指南4智能网联汽车安全

风险分析智能网联汽车大量应用电子电气

(E/E)

及软件

,其安全风险不再集中于机械故障

,

安全从单一车辆机械安全延伸至“车端-通信-云端-道路”全域安全

,

安全风险贯穿研发、

生产、

运行、

服务、

报废和退役全生命周期。目前

,诸如转向失控、

制动失灵等自动/辅助驾驶事故

,

电池自燃等各种新型安全事故亦层出不穷。

汽车安全迅速成为与自动驾驶等新技术同等重要的技术热点

,

已经成为自动驾驶和电动汽车量产投放市场决定性的一环。智能网联汽车的安全风险主要表现如下:1、

网络安全风险智能网联汽车存在大量的内外部通信接口

,攻击面大幅扩张

,

黑客可通过各种攻击

,对车辆实施远程控制,危及车辆与人身安全2、功能安全风险电子电气

(E/E)

系统及软件方面的各种新的功能

,使得智能网联汽车的技术复杂度、

软件内容及机电方面的不断丰富

,

导致系统失效与随机失效增加

,

引发车辆失控/制动失灵、

转向异常

,从而导致重大安全事故3、数据与隐私安全风险车辆持续采集传感、

位置、

生物特征等海量敏感数据

,采集、

传输、

存储各环节均存在泄露风

险。

违规将面临GDPR等法规的巨额罚款与品牌危机。4、

供应链传导风险供应链多层级、

全球化

,上游零部件、

软件漏洞同步传导至下游整车

,造成整车停产或大规模车辆安全故障

,触发批量召回与巨额罚款。5、法律合规与品牌声誉风险UN

R155/R156、

中国GB44495/44496等强制法规密集出台

,无标准化安全体系将无法通过市场准入

,

安全事故与数据泄露将触发高额罚款与强制召回

,严重损害品牌信誉。

全球出台强制汽车安全法规

(如UN

R155网络安全、

UN

R156软件更新

,

中国GB44495/44496、

各国数据安全法、功能安全法规):

无标准化安全体系将无法通过市场准入

,产品无法上市;

安全事故、

数据泄露将触发监管高额罚款、

产品强制召回;

安全事件影响公司品牌信誉。智能网联汽车功能安全与网络安全标准应用指南5国际标准在风险管控中的核心价值针对上述功能失效、

网络攻击、

数据泄露、

供应链传导及合规声誉五类风险,ASPICE、ISO26262、

ISO/SAE21434、

ISO21448等国际标准从流程管控、

科学识险、

供应链准入、

协同管理、

研发成熟度五个维度

,

构建了系统化的应对体系

,

为全生命周期安全管控提供了系统方法论

,

其核心价值如下:1.构建全生命周期安全管控流程各标准覆盖开发、

生产、

运行、

服务到报废全生命周期

,

统一采用V模型

,

将安全评审与验证前置到研发早期

,

从制度层面预防功能失效、

网络攻击与算法缺

陷。2.建立科学识别与管控的方法引入HARA

(功能安全危害分析)、

TARA

(网络安全威胁分析)

等统一方法论,解决行业风险判定无统一口径的痛点。

企业据此建立风险台账

,

研发早期精准识别风险

,

避免后期高额返工。3.统一供应链安全准入门槛将国际标准作为供应商准入硬性门槛

,

上下游统一安全管控手段

,

消除

"安全需求层级衰减

"

,切断风险沿供应链传导的路径。4.明确供应商管理要求通过与供应商签订开发接口协议

,

明确供应商协同开发的责任

,

并监控供应商的开发过程

,

以预防供应商早期开发的各种风险。5.提升研发成熟度

,降本增效通过建立稳定且可论证的过程

,

实现结果的可重复性

,

从而降低学习成本和理解歧义

,

减少早期返工与浪费

,

降低供应链风险。智能网联汽车功能安全与网络安全标准应用指南6

过程可视化

规范研发流程

减少需求遗漏,

降低返工成本

缩短交付周期

降低召回与诉讼风险

建立功能安全文化

,避免系统性失效

借助DIA优化分布式合作

,减少纠纷

系统抵御远申与车辆劫持

通过TARA量化风险

,获取认证赢得OEM信任

管控自动驾驶感知决策误判风险

建立预期功能安全体系

,保持行业领先

填补功能安全未覆盖的缺陷

,

降低事故风险主机厂供应商准入硬门槛

,无CL2评级直接失去主机厂定点资格产品进入欧美及中国市场的必要条件全球唯一整车网络安全标准

,满足UN

R155等法规强制要求弥补ISO26262算法边缘缺陷

,应对高阶自动驾驶法规前瞻要求智能网联汽车安全标准体系与应用价值功能安全标准战略必要性

对客戶核心价值ASPICE汽车系统过程改进和能力评估标准智能网联汽车功能安全与网络安全标准应用指南7ISO21448(SOTIF)预期功能安全标准ISO/SAE21434道路车辆-网络安全工程标准道路车辆-功能安全管理体系ISO

26262多标准协同落地构建一体化智能网联安全管控框架智能网联汽车安全风险具备日趋复杂、

不断更新、

交叉叠加等特点

,

单一标准无法实现全面的风险管控

,

客户及法律法规越来越要求智能网联汽车企业推行多个标准

,

这就涉及到多标准融合的问题

,

实现多标准融合具备可行性:•标准的框架和要求相似

,

可以统一进行体系策划;•各标准的主生命周期均遵循V模型

,

工作产品及要求相似;•各标准具备很多相同的支持过程和管理过程

,

可以融合、

共用。建立多标准融合的一体化管理体系有如下益处:•统一规划

,提高流程和模版的有效性和效率;•科学调配人力资源

,

优化组织结构;•

降低管理成本、

提升运行效率;•减少多重审核.多标准融合的实施

,

建议遵循以下路径:•开展安全能力差距分析

,

明确各标准的适用性与优先级;•统一体系策划

,

整合流程文件与工作模板;•通过试点项目验证融合体系的有效性;•持续优化

,

实现全组织推广。智能网联汽车功能安全与网络安全标准应用指南

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论