• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    汽車診斷系統(tǒng)信息安全TARA分析及測(cè)試評(píng)價(jià)研究

    2024-12-31 00:00:00劉煜種晶張永帥劉雷吳玲亦劉勝利
    汽車電器 2024年8期
    關(guān)鍵詞:診斷信息安全

    【摘" 要】隨著中國(guó)車輛智能化、信息化發(fā)展,信息安全的理念在汽車研發(fā)生產(chǎn)中的地位越來(lái)越重要。為解決目前行業(yè)診斷系統(tǒng)中零部件診斷信息安全開(kāi)發(fā)缺少參考依據(jù)的現(xiàn)狀,以及滿足R155、ISO 21434法規(guī)要求,文章開(kāi)展診斷功能組信息安全TARA分析及測(cè)試評(píng)價(jià)研究。此方法論從功能清單及網(wǎng)絡(luò)安全相關(guān)性確認(rèn)、診斷功能組TARA分析、網(wǎng)絡(luò)安全概念設(shè)計(jì)開(kāi)展汽車診斷系統(tǒng)信息安全研究,并設(shè)計(jì)汽車診斷系統(tǒng)測(cè)試評(píng)價(jià)標(biāo)準(zhǔn)和問(wèn)題等級(jí),通過(guò)對(duì)黃板車某域控制器進(jìn)行診斷信息安全測(cè)試,測(cè)試結(jié)果可識(shí)別此控制器對(duì)于診斷系統(tǒng)信息安全的滿足程度。研究結(jié)果顯示,此方法論可以識(shí)別診斷功能組的潛在信息安全風(fēng)險(xiǎn)點(diǎn),基于風(fēng)險(xiǎn)點(diǎn)進(jìn)行安全目標(biāo)設(shè)計(jì),并可設(shè)計(jì)網(wǎng)絡(luò)安全需求用以指導(dǎo)零部件的診斷信息安全開(kāi)發(fā)。

    【關(guān)鍵詞】診斷;TARA;信息安全

    中圖分類號(hào):U463.6" " 文獻(xiàn)標(biāo)識(shí)碼:A" " 文章編號(hào):1003-8639( 2024 )08-0082-05

    Research on TARA Analysis and Test Evaluation of Information Security of Automotive Diagnostic System

    LIU Yu,CHONG Jing,ZHANG Yongshuai,LIU Lei,WU Lingyi,LIU Shengli

    (BYD Automobile Co.,Ltd.,Xi′an 710018,China)

    【Abstract】With the development of intelligent information technology,the concept of information security is becoming more and more important in automobile research and development and production.In order to solve the current situation that the information security development system of industrial diagnostic system and the diagnostic information security development of parts lacks reference basis,meet the requirement of R155,ISO 21434 regulations,and test evaluation of information security.The paper carries out the information security TARA analysis of diagnostic function group,and carries out the information security research of automotive diagnostic system from three stages: function list and network security correlation confirmation,diagnostic function group TARA analysis and network security concept design.The test evaluation standard and problem level of the automobile diagnostic system are designed,and the diagnostic information security test is carried out by a certain controller.The test results can identify the controller’s satisfaction with the information security of the diagnostic system.The results show that this analysis process can identify the potential information security risk points of the diagnostic function group,design security targets for the risk points,and design network security requirements to guide the development of diagnostic information security of parts.

    【Key words】diagnosis;TARA;information security

    隨著中國(guó)汽車行業(yè)智能化、信息化程度的提高,汽車信息安全的問(wèn)題也越來(lái)越受到人們的關(guān)注,關(guān)于車輛信息安全的研究也隨之越來(lái)越深入。趙開(kāi)放[1]對(duì)汽車CAN網(wǎng)絡(luò)信息安全展開(kāi)研究,介紹CAN總線協(xié)議和汽車診斷協(xié)議的工作方式,并開(kāi)發(fā)一款汽車安全測(cè)試平臺(tái)軟件,以方便研究人員對(duì)汽車進(jìn)行安全測(cè)試。于赫[2]對(duì)目前主要車載總線網(wǎng)絡(luò)潛在的信息安全威脅進(jìn)行歸納分析,討論車載網(wǎng)絡(luò)的異常檢測(cè)技術(shù),提出一種基于信息熵的車載CAN總線網(wǎng)絡(luò)報(bào)文異常檢測(cè)方法用于檢測(cè)車載CAN總線網(wǎng)絡(luò)的洪泛、重放等攻擊。張鐵欣[3]基于陶蒙華博士的汽車網(wǎng)關(guān)平臺(tái)的功能架構(gòu)模型,設(shè)計(jì)適合汽車網(wǎng)關(guān)平臺(tái)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),并結(jié)合最新的信息安全研究成果為網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計(jì)信息安全防護(hù)。吳尚則[4]基于CAN總線自身特點(diǎn)與局限性,設(shè)計(jì)一種動(dòng)態(tài)口令的身份認(rèn)證方法,保證車載信息安全,提高黑客攻擊車載網(wǎng)絡(luò)的防御能力。葉衛(wèi)明、常賀[5]研究智能網(wǎng)聯(lián)汽車在車內(nèi)系統(tǒng)、車外系統(tǒng)信息交互、云端系統(tǒng)和外部設(shè)備4個(gè)維度,分析其通信和信息安全的漏洞、威脅風(fēng)險(xiǎn),提出智能網(wǎng)聯(lián)汽車通信和信息安全的方法論。

    1" 汽車診斷系統(tǒng)TARA分析拓?fù)湓O(shè)計(jì)

    1.1" VTA車型整體方案介紹

    OEM廠在VTA認(rèn)證前需通過(guò)CSMS體系認(rèn)證,表征OEM廠具備信息安全開(kāi)發(fā)的管理流程體系,第二階段為滿足車型研發(fā)階段R155、ISO 21434法規(guī)適應(yīng)性,需通過(guò)VTA車型認(rèn)證。VTA認(rèn)證整體方案設(shè)計(jì)如圖1所示。

    1)整車概念階段,梳理功能場(chǎng)景清單。

    2)系統(tǒng)設(shè)計(jì)階段,包括各功能組的威脅及風(fēng)險(xiǎn)分析、安全目標(biāo)和安全需求設(shè)計(jì)。

    3)零部件設(shè)計(jì)階段,提出安全控制要求。

    4)零部件開(kāi)發(fā)階段,開(kāi)發(fā)零部件的網(wǎng)絡(luò)安全。

    5)零部件試驗(yàn)階段,對(duì)零部件開(kāi)展零部件安全測(cè)試。

    6)系統(tǒng)試驗(yàn)階段,對(duì)整車各功能組開(kāi)展系統(tǒng)安全測(cè)試。

    7)整車試驗(yàn)階段,對(duì)整車開(kāi)展整車安全測(cè)試。

    1.2" 汽車診斷系統(tǒng)TARA分析拓?fù)鋱D設(shè)計(jì)

    本文主要基于VTA認(rèn)證中對(duì)整車診斷功能組進(jìn)行威脅及風(fēng)險(xiǎn)分析,進(jìn)行網(wǎng)絡(luò)安全及網(wǎng)絡(luò)需求分析,指導(dǎo)零部件診斷功能信息安全開(kāi)發(fā)及測(cè)試驗(yàn)證,其汽車診斷系統(tǒng)TARA分析拓?fù)淙鐖D2所示。

    1)功能組功能清單及網(wǎng)絡(luò)安全相關(guān)性識(shí)別確認(rèn)是診斷功能組TARA分析階段的前提,用以確認(rèn)功能組的功能以及是否與網(wǎng)絡(luò)安全相關(guān)。

    2)診斷功能組TARA報(bào)告分析是本文討論的重點(diǎn),包括診斷功能組網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)、確定安全資產(chǎn)類別及安全資產(chǎn)屬性、危害場(chǎng)景識(shí)別、危害程度評(píng)估、威脅分析、風(fēng)險(xiǎn)評(píng)估及處置、定義安全目標(biāo)。

    3)網(wǎng)絡(luò)安全設(shè)計(jì)是根據(jù)診斷功能組TARA報(bào)告分析的結(jié)果,結(jié)合安全目標(biāo)及攻擊樹(shù)進(jìn)行標(biāo)準(zhǔn)索引、分析威脅及緩解措施,定義網(wǎng)絡(luò)安全需求。

    至此,診斷功能組的網(wǎng)絡(luò)安全概念設(shè)計(jì)完成,可用于指導(dǎo)零部件進(jìn)行診斷功能的信息安全開(kāi)發(fā)。

    2" 模型設(shè)計(jì)

    2.1" 功能清單及網(wǎng)絡(luò)安全相關(guān)性確認(rèn)

    診斷功能組TARA分析之前需進(jìn)行功能組功能清單及網(wǎng)絡(luò)安全相關(guān)性確認(rèn)。依據(jù)功能模塊按等級(jí)進(jìn)行三級(jí)功能劃分,定義診斷功能組下屬的子功能集,結(jié)合整車TARA分析數(shù)據(jù)流中關(guān)于診斷功能組的數(shù)據(jù)流圖確定數(shù)據(jù)流走向,并根據(jù)網(wǎng)絡(luò)安全相關(guān)性識(shí)別判斷確定是否需要進(jìn)行TARA分析,進(jìn)入第二階段診斷功能組TARA分析階段。

    此階段識(shí)別出診斷功能組的功能類別可分為診斷、標(biāo)定、本地?zé)龑?xiě),且依據(jù)網(wǎng)絡(luò)安全相關(guān)性識(shí)別,均與網(wǎng)絡(luò)安全相關(guān)。

    2.2" 診斷功能組TARA分析

    診斷功能組TARA分析為本文討論的主要階段,此階段主要完成診斷功能組TARA報(bào)告的出具,包括診斷功能組網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)、診斷功能系統(tǒng)安全資產(chǎn)和屬性設(shè)計(jì)、危害場(chǎng)景識(shí)別、危害程度評(píng)估、威脅分析、風(fēng)險(xiǎn)評(píng)估及處置、定義安全目標(biāo)。

    2.2.1" 診斷功能組網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)

    本步驟依據(jù)車型網(wǎng)絡(luò)拓?fù)鋱D進(jìn)行診斷功能相關(guān)的數(shù)據(jù)流圖的設(shè)計(jì),重點(diǎn)突出車型相關(guān)核心零部件(與安全和動(dòng)力相關(guān)的控制器)與診斷儀或者其他診斷設(shè)備進(jìn)行診斷數(shù)據(jù)交換的途徑,即OBD-II接口,其次也可以在診斷數(shù)據(jù)流圖中體現(xiàn)其他可能具有攻擊性的外部接口,如Bluetooth、WIFI、Cellular、RF、USB等。

    根據(jù)法規(guī)要求,現(xiàn)代汽車需安裝OBD-II接口來(lái)進(jìn)行汽車排放信息的采集,主機(jī)廠也會(huì)通過(guò)該接口進(jìn)行診斷、標(biāo)定以及本地刷寫(xiě)等操作。因其是唯一直連汽車整車網(wǎng)絡(luò)的接口,故多數(shù)診斷相關(guān)信息安全威脅都與OBD-II接口有著密切的聯(lián)系??梢缘贸鲈谡噷用嬖\斷功能組相關(guān)網(wǎng)絡(luò)安全功能分為診斷、標(biāo)定與本地刷寫(xiě)。

    通過(guò)上述分析,可得出車型的診斷數(shù)據(jù)流以及相關(guān)網(wǎng)絡(luò)安全功能,如圖3所示。

    1)是否基于電子電器。主要判斷該功能的實(shí)現(xiàn)是否需要電子電器ECU的參與,如果與電子電器ECU無(wú)關(guān)則可以直接得出該功能與網(wǎng)絡(luò)安全無(wú)關(guān)。

    2)是否與車輛的安全操作相關(guān)。主要判斷該功能相關(guān)零部件是否與安全相關(guān),如運(yùn)動(dòng)控制模塊和具有汽車安全完整性(ASIL)等級(jí)的零部件。

    3)實(shí)現(xiàn)的功能是否需要收集和處理用戶相關(guān)的數(shù)據(jù)。主要判斷是否與隱私相關(guān)。

    4)是否基于聯(lián)網(wǎng)部件實(shí)現(xiàn)的車輛功能。主要判斷是否與網(wǎng)絡(luò)相關(guān),此處特指汽車總線,如CAN、MOST、FlexRay以及汽車以太網(wǎng)等總線。

    2.2.2" 診斷功能系統(tǒng)安全資產(chǎn)和屬性設(shè)計(jì)

    本步驟整理診斷功能相關(guān)的零部件并將其作為安全資產(chǎn),并對(duì)該安全資產(chǎn)進(jìn)行安全資產(chǎn)類別與安全資產(chǎn)屬性的分析。

    2.2.2.1" 安全資產(chǎn)類別

    通過(guò)車型架構(gòu)分析,可以將安全資產(chǎn)類別分為以下幾部分。

    1)身份與配置信息:整車或者零部件的標(biāo)識(shí)或者配置信息。

    2)固件及應(yīng)用:零部件的固件以及第三方應(yīng)用程序。

    3)數(shù)據(jù):指在車輛行駛中產(chǎn)生、收集和記錄的信息。

    4)通信信息:指在車輛網(wǎng)絡(luò)中傳輸?shù)男畔ⅰ?/p>

    將診斷功能相關(guān)的零部件進(jìn)行安全資產(chǎn)的分析,并對(duì)各零部件的資產(chǎn)類別進(jìn)一步細(xì)分和歸類,例如身份與配置信息可以細(xì)分為身份信息和配置信息,車輛VIN號(hào)為整車的身份信息會(huì)存儲(chǔ)在零部件中,VIN號(hào)屬于身份信息,依據(jù)上述分析完成后得出網(wǎng)絡(luò)安全資產(chǎn)屬性表。

    診斷功能組依據(jù)上述4類資產(chǎn)劃分,具體分為:①身份與配置信息主要包括VIN、診斷ID、軟件版本相關(guān)信息;②固件與應(yīng)用包括固件和標(biāo)定數(shù)據(jù);③數(shù)據(jù)包括診斷記錄日志及各控制器的DTC;④通信信息包括診斷服務(wù)命令、系統(tǒng)狀態(tài)信息。

    2.2.2.2" 安全資產(chǎn)屬性

    基于ISO 21434和SAE J3061,安全資產(chǎn)的網(wǎng)絡(luò)安全屬性有如下主要類別。

    1)機(jī)密性(Confidentiality):信息不被泄露給非授權(quán)的用戶、實(shí)體或進(jìn)程,或被其利用的特性。

    2)完整性(Integrity):信息未經(jīng)授權(quán)不能進(jìn)行更改的特性,即信息在存儲(chǔ)或傳輸過(guò)程中保持不被偶然或蓄意地刪除、修改、偽造、亂序、重放、插入等破壞和丟失的特性。

    3)可用性(Availability):信息可被授權(quán)實(shí)體訪問(wèn)并按需求使用的特性。

    對(duì)安全資產(chǎn)類別進(jìn)行分析,得出資產(chǎn)具備何種安全屬性,最后由安全資產(chǎn)類別和安全屬性得出網(wǎng)絡(luò)安全資產(chǎn)分布表,用于危害場(chǎng)景的識(shí)別。

    2.2.3" 危害場(chǎng)景識(shí)別

    危害場(chǎng)景的描述需至少包含3個(gè)要素:功能相關(guān)零部件、安全資產(chǎn)和后果。其中后果指安全資產(chǎn)的安全屬性受損后導(dǎo)致的最嚴(yán)重結(jié)果,此時(shí)無(wú)需考慮已有的緩解措施。對(duì)所有的安全資產(chǎn)屬性的危害場(chǎng)景分析完成后進(jìn)行危害場(chǎng)景的評(píng)估。

    2.2.4" 危害程度評(píng)估

    本步驟進(jìn)行危害程度的評(píng)估使用SFOP模型。通過(guò)SFOP模型從安全、財(cái)產(chǎn)、使用和隱私4個(gè)維度對(duì)危害場(chǎng)景的危害程度進(jìn)行評(píng)估。各影響因素評(píng)分依據(jù)見(jiàn)表1~表4。

    危害程度評(píng)級(jí)由上述4個(gè)影響因素評(píng)分的總和累加得出,總分為5個(gè)等級(jí):Critical(score≥1000);High(100≤scorelt;1000);Medium(20≤scorelt;100);Low(10≤scorelt;20);No Impact(scorelt;10)。

    以一條資產(chǎn)類型進(jìn)行舉例說(shuō)明,以身份配置信息下的VIN完整性進(jìn)行SFOP模型分析,安全維度為微不足道的,財(cái)產(chǎn)維度是中等的,使用維度、隱私維度是微不足道的,SFOP模型綜合得分為10分,危害程度評(píng)級(jí)為L(zhǎng)ow。

    2.2.5" 威脅分析

    2.2.5.1" 威脅分析模型

    依據(jù)車輛診斷功能架構(gòu)及其車輛電子電氣架構(gòu),相關(guān)網(wǎng)絡(luò)安全威脅劃分為5層。

    1)Level 1:基礎(chǔ)攻擊(攻擊界面),根據(jù)系統(tǒng)架構(gòu)和部件架構(gòu),基于網(wǎng)絡(luò)安全攻擊知識(shí)和經(jīng)驗(yàn)搭建構(gòu)成。

    2)Level 2:部件內(nèi)器件層攻擊,根據(jù)部件所存在的攻擊界面由基礎(chǔ)攻擊構(gòu)成。

    3)Level 3:部件層攻擊,根據(jù)部件設(shè)計(jì)架構(gòu),由部件內(nèi)器件層攻擊構(gòu)成。

    4)Level 4:網(wǎng)絡(luò)層攻擊,根據(jù)系統(tǒng)網(wǎng)絡(luò)拓?fù)?,由基礎(chǔ)攻擊中關(guān)于系統(tǒng)相關(guān)外部通信攻擊構(gòu)成。

    5)Level 5:目標(biāo)資產(chǎn)攻擊,根據(jù)系統(tǒng)架構(gòu)圖由網(wǎng)絡(luò)層攻擊和部件層攻擊構(gòu)成。

    2.2.5.2" 攻擊路徑分析流程

    首先依據(jù)上文所識(shí)別出的危害場(chǎng)景進(jìn)行攻擊路徑的分析,得出網(wǎng)絡(luò)層和部件層中存在的攻擊路徑。實(shí)際場(chǎng)景中會(huì)存在一些對(duì)危害場(chǎng)景的攻擊路徑不涉及整個(gè)零部件,如通過(guò)傳感器和診斷工具等,這些攻擊路徑將從部件內(nèi)器件層直接到系統(tǒng)級(jí)攻擊,而不會(huì)再經(jīng)過(guò)部件層攻擊。然后網(wǎng)絡(luò)層直接到基礎(chǔ)攻擊,而部件層攻擊需要經(jīng)過(guò)部件內(nèi)器件層攻擊再到基礎(chǔ)攻擊。攻擊路徑的分析可參照ISO 21434中與威脅相關(guān)的漏洞和攻擊方式。攻擊路徑分析可參考CVSS漏洞評(píng)估模型,從攻擊向量、攻擊復(fù)雜度、攻擊權(quán)限、攻擊交互進(jìn)行綜合評(píng)估,其Feasibility Rating為上述4維度的最終得分,Attack Feasibility等級(jí)為該攻擊路徑的最終漏洞評(píng)估等級(jí)。

    以身份配置信息下的VIN完整性舉例,通過(guò)對(duì)控制器1、控制器2、控制器3或車內(nèi)通信的攻擊,篡改VIN碼,導(dǎo)致讀取VIN碼錯(cuò)誤,診斷內(nèi)容出錯(cuò),此攻擊路徑經(jīng)CVSS模型分析,其Feasibility Rating得分為1.44,Attack Feasibility等級(jí)為L(zhǎng)ow。

    2.2.6" 風(fēng)險(xiǎn)評(píng)估及處置

    依據(jù)診斷場(chǎng)景分析基于SFOP模型的打分,結(jié)合威脅分析基于CVSS模型的打分結(jié)果,依據(jù)表5進(jìn)行綜合判斷診斷功能組風(fēng)險(xiǎn)評(píng)估及處置。

    QM為品質(zhì)管理,不需要額外的網(wǎng)絡(luò)安全措施,依據(jù)公司現(xiàn)有品質(zhì)管理體系管理即可。Risk Rate等級(jí)依據(jù)表6進(jìn)行風(fēng)險(xiǎn)評(píng)估及處置。

    以身份配置信息下的VIN完整性舉例,危害程度評(píng)級(jí)為L(zhǎng)ow,Attack Feasibility等級(jí)為L(zhǎng)ow,最終TARA分析Risk Rate等級(jí)為L(zhǎng)ow,即接受風(fēng)險(xiǎn)。其他資產(chǎn)可參考此列進(jìn)行分析。

    2.2.7" 定義安全目標(biāo)

    依據(jù)診斷功能組網(wǎng)絡(luò)安全風(fēng)險(xiǎn)等級(jí),定義診斷功能的網(wǎng)絡(luò)安全目標(biāo)。安全目標(biāo)的設(shè)定需考慮從診斷功能組資產(chǎn)的安全資產(chǎn)類別和安全屬性類別進(jìn)行。

    2.3" 網(wǎng)絡(luò)安全概念設(shè)計(jì)

    結(jié)合威脅分析和風(fēng)險(xiǎn)評(píng)估及處置,開(kāi)始診斷功能組網(wǎng)絡(luò)安全概念設(shè)計(jì)。此部分需根據(jù)TARA報(bào)告中Risk Rate等級(jí)為Medium及以上的部分進(jìn)行設(shè)計(jì),針對(duì)每條安全資產(chǎn)屬性下的風(fēng)險(xiǎn)評(píng)估,畫(huà)出每條用例對(duì)應(yīng)的攻擊樹(shù),結(jié)合R155法規(guī)中的威脅及緩解措施,列出每條攻擊路徑下的緩解措施,結(jié)合汽車診斷理論綜合匯總得出最終的網(wǎng)絡(luò)安全需求。

    3" 車型理論驗(yàn)證

    依據(jù)某車型,開(kāi)展該車型的診斷功能組信息安全TARA分析研究。

    3.1" 功能清單及網(wǎng)絡(luò)安全相關(guān)性確認(rèn)

    依據(jù)該車型的診斷功能,識(shí)別出診斷功能組功能清單。

    3.2" 診斷功能組TARA分析

    基于該車型的診斷功能系統(tǒng)信息,梳理該車型診斷功能組網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),根據(jù)身份與配置信息、固件及應(yīng)用、數(shù)據(jù)、通信信息此4類安全資產(chǎn),以及機(jī)密性、完整性、可用性3類安全屬性,進(jìn)行診斷功能組安全資產(chǎn)及屬性劃分。

    依據(jù)診斷功能組風(fēng)險(xiǎn)評(píng)估及處置結(jié)果,定義診斷功能組網(wǎng)絡(luò)安全目標(biāo),部分結(jié)果如圖4所示。

    3.3" 網(wǎng)絡(luò)安全概念設(shè)計(jì)

    依據(jù)安全目標(biāo),此部分需根據(jù)TARA報(bào)告中風(fēng)險(xiǎn)標(biāo)識(shí)為Medium及以上的部分進(jìn)行設(shè)計(jì),針對(duì)每條安全資產(chǎn)屬性下的風(fēng)險(xiǎn)評(píng)估,部分結(jié)果見(jiàn)表7。每項(xiàng)需求描述針對(duì)網(wǎng)絡(luò)安全目標(biāo)提出的具體網(wǎng)絡(luò)安全方案,可指導(dǎo)零部件從硬件、軟件維度開(kāi)展信息安全診斷開(kāi)發(fā)。

    4" 汽車診斷系統(tǒng)測(cè)試驗(yàn)證

    4.1" 診斷系統(tǒng)測(cè)試標(biāo)準(zhǔn)制定

    依據(jù)診斷系統(tǒng)網(wǎng)絡(luò)安全需求和ISO 14229對(duì)診斷服務(wù)的要求,規(guī)劃診斷系統(tǒng)信息安全技術(shù),并基于企標(biāo)設(shè)計(jì)診斷系統(tǒng)信息安全測(cè)試用例。其一級(jí)目錄及二級(jí)目錄如圖5、圖6所示。

    4.2" 汽車診斷系統(tǒng)信息安全測(cè)試驗(yàn)證

    依據(jù)診斷系統(tǒng)網(wǎng)絡(luò)安全需求及測(cè)試標(biāo)準(zhǔn),在臺(tái)架對(duì)某控制器開(kāi)展診斷系統(tǒng)信息安全測(cè)試,診斷各服務(wù)測(cè)試通過(guò)情況,如圖7所示。測(cè)試結(jié)果表明此域控制器的測(cè)試通過(guò)項(xiàng)36項(xiàng),失敗項(xiàng)11項(xiàng),通過(guò)率為76.6%。

    5" 結(jié)論

    本文設(shè)計(jì)了汽車診斷系統(tǒng)的信息安全開(kāi)發(fā)的TARA分析流程,并結(jié)合具體車型開(kāi)展診斷功能組TARA分析及安全概念設(shè)計(jì)。研究結(jié)果顯示,此分析流程可以識(shí)別診斷功能組的潛在信息安全風(fēng)險(xiǎn)點(diǎn),基于風(fēng)險(xiǎn)點(diǎn)進(jìn)行安全目標(biāo)設(shè)計(jì),并可設(shè)計(jì)網(wǎng)絡(luò)安全需求用以指導(dǎo)零部件的診斷信息安全開(kāi)發(fā),為信息安全相關(guān)領(lǐng)域提供了一種信息安全分析思路,為相關(guān)研究人員的信息安全研究提供參考依據(jù)。

    參考文獻(xiàn):

    [1] 趙開(kāi)放. 汽車CAN網(wǎng)絡(luò)信息安全研究[D]. 武漢:華中科技大學(xué),2019.

    [2] 于赫. 網(wǎng)聯(lián)汽車信息安全問(wèn)題及CAN總線異常檢測(cè)技術(shù)研究[D]. 長(zhǎng)春:吉林大學(xué),2016.

    [3] 張鐵欣. 基于汽車網(wǎng)關(guān)平臺(tái)功能的網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)與安全研究[J]. 汽車電器,2017(9):22-25.

    [4] 吳尚則. 基于車載CAN總線網(wǎng)絡(luò)的身份認(rèn)證方法研究[D]. 長(zhǎng)春:吉林大學(xué),2018.

    [5] 葉衛(wèi)明,常賀. 基于智能網(wǎng)聯(lián)汽車的通信和信息安全研究[J]. 電信工程技術(shù)與標(biāo)準(zhǔn)化,2022,35(1):88-92.

    (編輯" 楊凱麟)

    猜你喜歡
    診斷信息安全
    《信息安全與通信保密》征稿函
    信息安全專業(yè)人才培養(yǎng)探索與實(shí)踐
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    常見(jiàn)羽毛球運(yùn)動(dòng)軟組織損傷及診斷分析
    淺談豬喘氣病的病因、診斷及防治
    信息技術(shù)與傳統(tǒng)技術(shù)在當(dāng)代汽車維修中的應(yīng)用分析
    紅外線測(cè)溫儀在汽車診斷中的應(yīng)用
    科技視界(2016年21期)2016-10-17 18:28:05
    窄帶成像聯(lián)合放大內(nèi)鏡在胃黏膜早期病變?cè)\斷中的應(yīng)用
    淺析智能變電站二次設(shè)備的運(yùn)行診斷及其調(diào)試
    男女下面进入的视频免费午夜| 国产黄a三级三级三级人| 99精国产麻豆久久婷婷| 99久久人妻综合| 国产黄片美女视频| 亚洲欧美成人精品一区二区| 久热这里只有精品99| 春色校园在线视频观看| 色婷婷久久久亚洲欧美| 午夜激情福利司机影院| 亚洲va在线va天堂va国产| 午夜福利视频1000在线观看| 欧美一区二区亚洲| 97在线视频观看| 欧美性感艳星| 毛片一级片免费看久久久久| 18禁裸乳无遮挡免费网站照片| 亚洲成人久久爱视频| 午夜老司机福利剧场| 久久97久久精品| 秋霞伦理黄片| 国产精品人妻久久久久久| 成人午夜精彩视频在线观看| 久久精品国产a三级三级三级| 中文在线观看免费www的网站| 性色av一级| 成人二区视频| 伊人久久国产一区二区| 午夜精品一区二区三区免费看| 亚洲国产精品999| 大陆偷拍与自拍| 精品国产露脸久久av麻豆| 99精国产麻豆久久婷婷| 成年版毛片免费区| 少妇人妻精品综合一区二区| 少妇人妻精品综合一区二区| 国产日韩欧美在线精品| 欧美高清成人免费视频www| 大香蕉久久网| 只有这里有精品99| 又粗又硬又长又爽又黄的视频| 免费观看性生交大片5| 国语对白做爰xxxⅹ性视频网站| 一级黄片播放器| 男女那种视频在线观看| 久久久久久久久久久免费av| 日本色播在线视频| 一级毛片电影观看| 另类亚洲欧美激情| 一区二区三区四区激情视频| 久久午夜福利片| 日本一二三区视频观看| 午夜激情福利司机影院| 国产在线一区二区三区精| 51国产日韩欧美| av免费观看日本| 综合色av麻豆| 69av精品久久久久久| 精品久久久久久久末码| 亚洲精品乱久久久久久| 日韩大片免费观看网站| 夫妻午夜视频| 久久99热这里只频精品6学生| 国产免费一区二区三区四区乱码| 国产精品国产三级国产专区5o| 日本一本二区三区精品| 三级经典国产精品| 精华霜和精华液先用哪个| 亚洲国产欧美在线一区| 各种免费的搞黄视频| 国产精品爽爽va在线观看网站| 少妇猛男粗大的猛烈进出视频 | 视频中文字幕在线观看| 18禁裸乳无遮挡免费网站照片| 日韩一区二区三区影片| 老师上课跳d突然被开到最大视频| 免费黄频网站在线观看国产| 麻豆久久精品国产亚洲av| 久久人人爽人人爽人人片va| 国产精品国产三级国产专区5o| 日日摸夜夜添夜夜添av毛片| 亚洲精品亚洲一区二区| 久久久久久久精品精品| 97在线人人人人妻| 午夜福利高清视频| 综合色丁香网| 久久久久久久久久久丰满| 人体艺术视频欧美日本| 男女边吃奶边做爰视频| 天堂俺去俺来也www色官网| 亚洲性久久影院| 哪个播放器可以免费观看大片| 久久精品久久精品一区二区三区| 最近最新中文字幕大全电影3| 日本免费在线观看一区| 久久久久久国产a免费观看| 最近的中文字幕免费完整| 久久久久久久大尺度免费视频| 亚洲欧美成人精品一区二区| 国产免费福利视频在线观看| 亚洲一级一片aⅴ在线观看| 在现免费观看毛片| 国产伦理片在线播放av一区| 亚洲欧美成人综合另类久久久| 亚洲国产最新在线播放| 少妇的逼水好多| 免费高清在线观看视频在线观看| 免费观看性生交大片5| av线在线观看网站| 国产老妇女一区| 边亲边吃奶的免费视频| 久久99热这里只有精品18| 91久久精品国产一区二区三区| 深爱激情五月婷婷| 亚洲欧美清纯卡通| 一级av片app| a级一级毛片免费在线观看| 久久久久久久久久人人人人人人| 亚洲av男天堂| 欧美成人一区二区免费高清观看| 人体艺术视频欧美日本| 看免费成人av毛片| 欧美日韩综合久久久久久| 亚洲电影在线观看av| av网站免费在线观看视频| 精品国产三级普通话版| xxx大片免费视频| av在线天堂中文字幕| 成人漫画全彩无遮挡| videossex国产| 韩国高清视频一区二区三区| 国产高清三级在线| 成人免费观看视频高清| 亚洲自拍偷在线| 亚洲精品国产色婷婷电影| 老司机影院成人| 久热久热在线精品观看| 身体一侧抽搐| 校园人妻丝袜中文字幕| 真实男女啪啪啪动态图| 街头女战士在线观看网站| 91久久精品国产一区二区成人| 新久久久久国产一级毛片| 男的添女的下面高潮视频| 亚洲欧洲日产国产| 久久精品国产a三级三级三级| 国产免费福利视频在线观看| 久久99热这里只频精品6学生| 丝瓜视频免费看黄片| 在线看a的网站| 在线观看国产h片| 亚洲av不卡在线观看| 黄色日韩在线| a级毛片免费高清观看在线播放| 婷婷色av中文字幕| 我的老师免费观看完整版| 久久影院123| 婷婷色av中文字幕| 中国美白少妇内射xxxbb| 国产精品一区二区性色av| 国产精品一及| av女优亚洲男人天堂| 亚洲精品一二三| 久久精品国产自在天天线| 午夜福利视频1000在线观看| 欧美日本视频| 99久久中文字幕三级久久日本| 国产 精品1| 伊人久久精品亚洲午夜| 日韩av免费高清视频| 成年免费大片在线观看| 大话2 男鬼变身卡| 亚洲aⅴ乱码一区二区在线播放| 日本一本二区三区精品| 3wmmmm亚洲av在线观看| 欧美xxxx性猛交bbbb| 黄色配什么色好看| 久久久精品94久久精品| 涩涩av久久男人的天堂| 亚洲成人精品中文字幕电影| 国产淫片久久久久久久久| 十八禁网站网址无遮挡 | 午夜福利网站1000一区二区三区| 亚洲色图综合在线观看| 国产午夜精品一二区理论片| 亚洲综合色惰| 婷婷色av中文字幕| 欧美精品人与动牲交sv欧美| 好男人视频免费观看在线| 国产淫语在线视频| 国产国拍精品亚洲av在线观看| 欧美精品国产亚洲| 亚洲精品aⅴ在线观看| 美女国产视频在线观看| 免费观看无遮挡的男女| 少妇熟女欧美另类| 美女被艹到高潮喷水动态| 亚洲成人中文字幕在线播放| av女优亚洲男人天堂| 黄色一级大片看看| 国产精品爽爽va在线观看网站| 久久精品国产a三级三级三级| 亚洲精品亚洲一区二区| 日本欧美国产在线视频| 看十八女毛片水多多多| 久久综合国产亚洲精品| 免费人成在线观看视频色| 国产精品偷伦视频观看了| 久久久久九九精品影院| 精品酒店卫生间| 午夜激情久久久久久久| 如何舔出高潮| 自拍偷自拍亚洲精品老妇| 国产亚洲av嫩草精品影院| 高清视频免费观看一区二区| 精品久久国产蜜桃| 99热这里只有是精品50| 亚洲av成人精品一二三区| 国产精品久久久久久精品电影小说 | 91精品国产九色| 国产精品一区二区性色av| 一区二区三区四区激情视频| 中文资源天堂在线| 精品久久国产蜜桃| 午夜精品一区二区三区免费看| 日韩中字成人| 成年免费大片在线观看| 亚洲精品自拍成人| 久久久色成人| 国产白丝娇喘喷水9色精品| 欧美少妇被猛烈插入视频| 高清在线视频一区二区三区| 日本与韩国留学比较| 大香蕉97超碰在线| 国产精品一区二区在线观看99| 日韩强制内射视频| 成人美女网站在线观看视频| 国产精品一及| 内地一区二区视频在线| 国产精品无大码| 国产人妻一区二区三区在| 一个人看的www免费观看视频| 激情五月婷婷亚洲| 成人欧美大片| 在线观看三级黄色| 国产大屁股一区二区在线视频| 久久99蜜桃精品久久| 久久久色成人| 夫妻性生交免费视频一级片| 91久久精品国产一区二区成人| 亚洲人成网站在线观看播放| 国产成人精品婷婷| 又黄又爽又刺激的免费视频.| eeuss影院久久| 51国产日韩欧美| 你懂的网址亚洲精品在线观看| 综合色丁香网| av在线亚洲专区| 一边亲一边摸免费视频| 丝袜喷水一区| 免费av毛片视频| 亚洲成人一二三区av| 永久免费av网站大全| 精品久久久久久久末码| 亚洲色图av天堂| 久久人人爽av亚洲精品天堂 | 国产免费一级a男人的天堂| 久久韩国三级中文字幕| 国产欧美亚洲国产| 亚洲av一区综合| 欧美潮喷喷水| 国产一区亚洲一区在线观看| 精品人妻一区二区三区麻豆| 日本wwww免费看| 欧美丝袜亚洲另类| 久久热精品热| 下体分泌物呈黄色| 永久免费av网站大全| 插阴视频在线观看视频| 成人亚洲欧美一区二区av| 观看美女的网站| 日韩欧美一区视频在线观看 | 国产一区二区在线观看日韩| 亚洲精品中文字幕在线视频 | 亚洲性久久影院| 国国产精品蜜臀av免费| 国产淫语在线视频| 2018国产大陆天天弄谢| 精品视频人人做人人爽| 又粗又硬又长又爽又黄的视频| 久久精品国产鲁丝片午夜精品| 97人妻精品一区二区三区麻豆| 一级黄片播放器| 国产高潮美女av| 禁无遮挡网站| 成年女人看的毛片在线观看| 18禁裸乳无遮挡免费网站照片| 白带黄色成豆腐渣| 久久韩国三级中文字幕| 久久久久久久久久久免费av| 一级二级三级毛片免费看| 国产在线一区二区三区精| 国产色婷婷99| 亚洲精品乱码久久久v下载方式| 亚洲欧美成人精品一区二区| 日产精品乱码卡一卡2卡三| 六月丁香七月| 成人综合一区亚洲| 国产黄频视频在线观看| 亚洲aⅴ乱码一区二区在线播放| 99久久精品一区二区三区| 99热国产这里只有精品6| 国产高清有码在线观看视频| 国产成人精品一,二区| 少妇丰满av| 干丝袜人妻中文字幕| 国内少妇人妻偷人精品xxx网站| 久久国内精品自在自线图片| 欧美日韩一区二区视频在线观看视频在线 | 国产免费视频播放在线视频| www.av在线官网国产| 亚洲av一区综合| 国产精品不卡视频一区二区| 国产精品爽爽va在线观看网站| 秋霞伦理黄片| 久久人人爽人人爽人人片va| 欧美97在线视频| 亚州av有码| videos熟女内射| 日韩制服骚丝袜av| 尤物成人国产欧美一区二区三区| 国产精品一及| 日本一本二区三区精品| 啦啦啦在线观看免费高清www| 久久久a久久爽久久v久久| 99热网站在线观看| 别揉我奶头 嗯啊视频| 日韩精品有码人妻一区| 久久久久久久国产电影| 亚洲国产av新网站| 极品少妇高潮喷水抽搐| 97超视频在线观看视频| 亚洲在线观看片| 国产一区亚洲一区在线观看| 精品一区二区三卡| 国产成人精品婷婷| 精品一区二区三卡| 欧美另类一区| 亚洲无线观看免费| 在线观看国产h片| 97超碰精品成人国产| 久久久久久久午夜电影| 亚洲精品一二三| 国产成人freesex在线| 国国产精品蜜臀av免费| 另类亚洲欧美激情| 国产综合精华液| 亚洲国产精品999| 欧美性感艳星| 日本熟妇午夜| 性插视频无遮挡在线免费观看| 国产成人精品福利久久| 亚洲aⅴ乱码一区二区在线播放| 岛国毛片在线播放| 午夜福利视频精品| 在线天堂最新版资源| 一本久久精品| 国产精品一区二区性色av| 老司机影院成人| 91久久精品电影网| 少妇人妻精品综合一区二区| 亚洲欧美精品专区久久| 91精品国产九色| 五月伊人婷婷丁香| 亚洲av在线观看美女高潮| 九九久久精品国产亚洲av麻豆| 中文字幕免费在线视频6| 亚洲欧美精品专区久久| 国产欧美日韩一区二区三区在线 | 成人综合一区亚洲| 久久久精品94久久精品| 亚洲,欧美,日韩| 美女xxoo啪啪120秒动态图| 欧美日本视频| 久久97久久精品| 成年版毛片免费区| 日韩免费高清中文字幕av| 夜夜看夜夜爽夜夜摸| 亚洲av免费高清在线观看| 在线天堂最新版资源| 免费观看的影片在线观看| 欧美xxⅹ黑人| 国产黄色视频一区二区在线观看| av播播在线观看一区| 香蕉精品网在线| 日韩伦理黄色片| 欧美成人午夜免费资源| 亚洲av成人精品一二三区| 成人二区视频| 日韩av在线免费看完整版不卡| 国产黄色视频一区二区在线观看| 国产精品成人在线| 内地一区二区视频在线| 日韩三级伦理在线观看| a级一级毛片免费在线观看| 久久ye,这里只有精品| 91狼人影院| 国产av国产精品国产| 黄色日韩在线| 禁无遮挡网站| 亚洲精品自拍成人| 国产精品久久久久久精品古装| 婷婷色综合大香蕉| 久久精品国产鲁丝片午夜精品| 亚洲一级一片aⅴ在线观看| 中文字幕久久专区| 久久久精品欧美日韩精品| 久久精品国产亚洲av涩爱| 亚洲色图综合在线观看| 插逼视频在线观看| 国产精品99久久99久久久不卡 | 国产亚洲av片在线观看秒播厂| 大码成人一级视频| 免费看不卡的av| 超碰av人人做人人爽久久| 99re6热这里在线精品视频| 在线观看免费高清a一片| 精品国产一区二区三区久久久樱花 | 可以在线观看毛片的网站| 激情五月婷婷亚洲| 看免费成人av毛片| 一本久久精品| 日韩av不卡免费在线播放| a级毛色黄片| 少妇被粗大猛烈的视频| 日本一本二区三区精品| 日韩强制内射视频| 女人久久www免费人成看片| 亚洲精品国产av成人精品| 男的添女的下面高潮视频| a级毛色黄片| 99热国产这里只有精品6| 国产大屁股一区二区在线视频| 亚洲内射少妇av| 日日摸夜夜添夜夜添av毛片| av卡一久久| 午夜福利在线观看免费完整高清在| 水蜜桃什么品种好| 美女主播在线视频| 国产亚洲av片在线观看秒播厂| 日本猛色少妇xxxxx猛交久久| 91精品一卡2卡3卡4卡| 欧美zozozo另类| 亚洲电影在线观看av| 狂野欧美白嫩少妇大欣赏| 久久国产乱子免费精品| 涩涩av久久男人的天堂| 男女国产视频网站| 国产成人精品福利久久| 干丝袜人妻中文字幕| 99热全是精品| 男的添女的下面高潮视频| 毛片女人毛片| 亚洲第一区二区三区不卡| av卡一久久| 欧美最新免费一区二区三区| 性插视频无遮挡在线免费观看| 人妻制服诱惑在线中文字幕| 激情 狠狠 欧美| 国产又色又爽无遮挡免| 欧美少妇被猛烈插入视频| 秋霞伦理黄片| 一级a做视频免费观看| 免费少妇av软件| 各种免费的搞黄视频| 丝袜喷水一区| 亚洲av.av天堂| 亚洲国产精品国产精品| 日韩精品有码人妻一区| 男人狂女人下面高潮的视频| 亚洲激情五月婷婷啪啪| 亚洲精品影视一区二区三区av| 99re6热这里在线精品视频| 噜噜噜噜噜久久久久久91| 91精品一卡2卡3卡4卡| 啦啦啦在线观看免费高清www| 免费av观看视频| 一个人观看的视频www高清免费观看| 欧美xxⅹ黑人| 又爽又黄无遮挡网站| 国产精品一及| 熟女av电影| 欧美xxxx黑人xx丫x性爽| 国产永久视频网站| 亚洲国产成人一精品久久久| 久久人人爽人人爽人人片va| 国产成人freesex在线| 免费观看的影片在线观看| 免费高清在线观看视频在线观看| 伊人久久国产一区二区| 欧美另类一区| 亚洲av二区三区四区| 国产 精品1| 精品国产乱码久久久久久小说| 老师上课跳d突然被开到最大视频| av一本久久久久| 女人久久www免费人成看片| 久久久久网色| av免费观看日本| 免费少妇av软件| 午夜免费鲁丝| 肉色欧美久久久久久久蜜桃 | 国产乱人视频| 亚洲久久久久久中文字幕| 国产成人精品婷婷| 成人高潮视频无遮挡免费网站| 99久国产av精品国产电影| 亚洲欧美精品专区久久| 亚洲人成网站高清观看| 校园人妻丝袜中文字幕| 国产精品一区二区性色av| 国产精品伦人一区二区| 中文精品一卡2卡3卡4更新| 伦精品一区二区三区| 春色校园在线视频观看| 91aial.com中文字幕在线观看| tube8黄色片| 一级二级三级毛片免费看| 精品国产露脸久久av麻豆| 人妻系列 视频| 精品久久久久久电影网| 97超碰精品成人国产| 欧美日韩国产mv在线观看视频 | 欧美性感艳星| av.在线天堂| 色视频www国产| 国产精品一及| 久久久久久久久久成人| 色婷婷久久久亚洲欧美| 99热这里只有是精品在线观看| 99热网站在线观看| 亚洲性久久影院| 毛片女人毛片| 黄片wwwwww| 人妻 亚洲 视频| 美女内射精品一级片tv| 久久久午夜欧美精品| 涩涩av久久男人的天堂| 青青草视频在线视频观看| 天堂中文最新版在线下载 | 2022亚洲国产成人精品| 老女人水多毛片| 欧美国产精品一级二级三级 | 欧美激情久久久久久爽电影| 国产美女午夜福利| www.色视频.com| 亚洲性久久影院| 日韩亚洲欧美综合| 国产一区二区在线观看日韩| 午夜视频国产福利| 一区二区三区免费毛片| 街头女战士在线观看网站| 天堂网av新在线| 国产成人免费无遮挡视频| 亚洲精品亚洲一区二区| 最近最新中文字幕大全电影3| 成人特级av手机在线观看| 欧美区成人在线视频| 亚洲精品成人av观看孕妇| 美女主播在线视频| 涩涩av久久男人的天堂| 在线观看一区二区三区| 在线观看美女被高潮喷水网站| 国产毛片在线视频| 91久久精品国产一区二区三区| 欧美+日韩+精品| 91精品伊人久久大香线蕉| 三级国产精品欧美在线观看| 女人被狂操c到高潮| 久久久久久久久大av| 久热这里只有精品99| 国产黄片视频在线免费观看| 国产老妇女一区| 国产 精品1| 亚洲精品日韩av片在线观看| 久久精品国产a三级三级三级| 又粗又硬又长又爽又黄的视频| 91精品一卡2卡3卡4卡| 卡戴珊不雅视频在线播放| 制服丝袜香蕉在线| 建设人人有责人人尽责人人享有的 | 狠狠精品人妻久久久久久综合| 免费电影在线观看免费观看| 联通29元200g的流量卡| 免费大片18禁| 夫妻性生交免费视频一级片| 麻豆成人午夜福利视频| 免费看a级黄色片| 高清毛片免费看| 亚洲av福利一区| 伦精品一区二区三区| 一级毛片我不卡| 男女啪啪激烈高潮av片| 成人亚洲精品av一区二区| 亚洲av免费在线观看| 中文资源天堂在线| 王馨瑶露胸无遮挡在线观看| 两个人的视频大全免费| 成人二区视频| 爱豆传媒免费全集在线观看| 欧美老熟妇乱子伦牲交| 一区二区三区免费毛片| 日韩人妻高清精品专区| 久久久久久久大尺度免费视频| 国产一区亚洲一区在线观看|