![]() |
上海2021年12月20日 /美通社/ -- 日前, TUV南德意志集團(以下簡稱“TUV南德”)應邀出席第五屆中國汽車軟件過程改進與能力測定聯盟(CSN)大會。TUV南德大中華區交通服務部功能安全專家、intacs?認證主任評估師彭玉合以“如何確保汽車功能安全和網絡安全的完整性”為題作主旨發言,演講圍繞汽車功能安全標準ISO 26262及道路車輛網絡安全工程ISO/SAE 21434展開,提出了第三方技術服務機構TUV南德在項目執行中如何賦能智能網聯汽車產品研發團隊跨越新技術發展下的功能安全和網絡安全鴻溝,以完整地實現產品合規與準入的專業見解。
智能網聯漸入佳境,“安全”是持續發展的核心與基礎
隨著新(xin)一輪科技革命的(de)發展(zhan),當前智能網聯汽車產業正處于與云計算、人(ren)工(gong)智能、5G通信及衛星導航系統等技術加(jia)速融合(he)的(de)階段(duan)。產業蓬勃(bo)發展(zhan),促使著車輛安(an)全(quan)(quan)的(de)內(nei)涵和(he)外延發生(sheng)了質(zhi)的(de)變化。汽車的(de)軟(ruan)(ruan)件質(zhi)量、功能安(an)全(quan)(quan)、網絡安(an)全(quan)(quan)、軟(ruan)(ruan)件升(sheng)級(ji)與預期功能安(an)全(quan)(quan)等也在(zai)近年(nian)來(lai)備受(shou)關(guan)注(zhu)。
彭玉合以(yi)汽(qi)車功(gong)能(neng)(neng)安(an)全(quan)(quan)(quan)(quan)(quan)ASIL(Automotive Safety Integration Level)等(deng)級(ji)(ji)中的(de)(de)(de)完整性(xing)(xing)( Integrity)為切(qie)入點,結合汽(qi)車網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)(quan)(quan)(ISO/SAE 21434)的(de)(de)(de)網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)(quan)(quan)保(bao)證(zheng)級(ji)(ji)別CAL等(deng)級(ji)(ji),向與會來(lai)賓解讀ISO 26262與ISO/SAE 21434兩(liang)者的(de)(de)(de)相互關聯(lian)性(xing)(xing)。“汽(qi)車功(gong)能(neng)(neng)安(an)全(quan)(quan)(quan)(quan)(quan)是(shi)通(tong)(tong)過分(fen)(fen)析(xi)因(yin)功(gong)能(neng)(neng)異(yi)常導致(zhi)的(de)(de)(de)危(wei)(wei)(wei)害事件(jian),并(bing)(bing)對該事件(jian)進行分(fen)(fen)類得(de)到頂層功(gong)能(neng)(neng)安(an)全(quan)(quan)(quan)(quan)(quan)需(xu)求——即功(gong)能(neng)(neng)安(an)全(quan)(quan)(quan)(quan)(quan)目(mu)標(biao)和(he)對應(ying)的(de)(de)(de)ASIL等(deng)級(ji)(ji)。而(er)汽(qi)車網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)(quan)(quan)是(shi)保(bao)護網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)(quan)(quan)資產的(de)(de)(de)安(an)全(quan)(quan)(quan)(quan)(quan)屬性(xing)(xing),通(tong)(tong)過分(fen)(fen)析(xi)危(wei)(wei)(wei)害場景(jing)(jing)(jing)、威脅(xie)場景(jing)(jing)(jing)、識別攻擊路(lu)徑的(de)(de)(de)方法(fa),并(bing)(bing)針(zhen)(zhen)對威脅(xie)場景(jing)(jing)(jing)分(fen)(fen)配危(wei)(wei)(wei)險(xian)(xian)值得(de)到頂層網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)(quan)(quan)需(xu)求——即網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)(quan)(quan)目(mu)標(biao)和(he)對應(ying)的(de)(de)(de)CAL等(deng)級(ji)(ji)。”彭玉合進一步剖析(xi)道,“針(zhen)(zhen)對汽(qi)車功(gong)能(neng)(neng)安(an)全(quan)(quan)(quan)(quan)(quan)需(xu)求提出的(de)(de)(de)安(an)全(quan)(quan)(quan)(quan)(quan)措施,可以(yi)從避(bi)免(mian)系(xi)統失(shi)(shi)效和(he)控制(zhi)隨機(ji)硬件(jian)失(shi)(shi)效分(fen)(fen)別考慮,針(zhen)(zhen)對不同(tong)的(de)(de)(de)ASIL等(deng)級(ji)(ji)標(biao)準給出了(le)明確的(de)(de)(de)方法(fa),企業可以(yi)根(gen)據(ju)項目(mu)特性(xing)(xing)進行剪裁并(bing)(bing)給出說明。至于汽(qi)車網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)(quan)(quan),目(mu)前(qian)主(zhu)要(yao)是(shi)根(gen)據(ju)危(wei)(wei)(wei)險(xian)(xian)值,采取不同(tong)的(de)(de)(de)危(wei)(wei)(wei)險(xian)(xian)處理決定,并(bing)(bing)根(gen)據(ju)網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)(quan)(quan)目(mu)標(biao)和(he)不同(tong)的(de)(de)(de)威脅(xie)場景(jing)(jing)(jing)提出對應(ying)的(de)(de)(de)網(wang)絡(luo)(luo)(luo)安(an)全(quan)(quan)(quan)(quan)(quan)措施。針(zhen)(zhen)對不同(tong)CAL等(deng)級(ji)(ji),標(biao)準提出了(le)關于審核獨(du)立性(xing)(xing)和(he)不同(tong)測試方法(fa)的(de)(de)(de)要(yao)求,如何進一步應(ying)用CAL等(deng)級(ji)(ji)還有待(dai)驗證(zheng)。”
在汽(qi)(qi)車(che)(che)(che)產(chan)(chan)(chan)(chan)業(ye)智(zhi)(zhi)(zhi)能(neng)(neng)(neng)化(hua)、網(wang)聯化(hua)的浪潮下,汽(qi)(qi)車(che)(che)(che)已不再(zai)是簡(jian)單的交通工具(ju)。隨著(zhu)智(zhi)(zhi)(zhi)能(neng)(neng)(neng)網(wang)聯、自動(dong)駕駛(shi)等(deng)創(chuang)新(xin)技(ji)術(shu)逐步向商(shang)業(ye)化(hua)落地(di),車(che)(che)(che)輛產(chan)(chan)(chan)(chan)品制(zhi)造商(shang)面(mian)(mian)臨著(zhu)如何保證其產(chan)(chan)(chan)(chan)品質量和(he)生產(chan)(chan)(chan)(chan)一致性的合(he)規與管理挑(tiao)戰。“無論(lun)是汽(qi)(qi)車(che)(che)(che)功能(neng)(neng)(neng)安(an)全(quan)還(huan)是網(wang)絡安(an)全(quan),兩(liang)者(zhe)都專注于(yu)系(xi)統級功能(neng)(neng)(neng),需要(yao)車(che)(che)(che)企(qi)堅守(shou)安(an)全(quan)底線(xian),方能(neng)(neng)(neng)推(tui)(tui)動(dong)智(zhi)(zhi)(zhi)能(neng)(neng)(neng)網(wang)聯汽(qi)(qi)車(che)(che)(che)產(chan)(chan)(chan)(chan)品的創(chuang)新(xin)發展(zhan)。作為推(tui)(tui)動(dong)智(zhi)(zhi)(zhi)能(neng)(neng)(neng)網(wang)聯汽(qi)(qi)車(che)(che)(che)技(ji)術(shu)標準化(hua)進(jin)程(cheng)中的重要(yao)參與者(zhe)之一,TUV南德(de)圍(wei)繞產(chan)(chan)(chan)(chan)品、管理體系(xi)、開(kai)發流(liu)程(cheng)及從(cong)業(ye)人(ren)員(yuan),提供評估、認證、培(pei)訓及知識服務等(deng)一站式解決方案,協助(zhu)產(chan)(chan)(chan)(chan)業(ye)鏈企(qi)業(ye)從(cong)容應(ying)對復雜監管框架形式的挑(tiao)戰,全(quan)面(mian)(mian)賦能(neng)(neng)(neng)新(xin)技(ji)術(shu)發展(zhan)下的智(zhi)(zhi)(zhi)能(neng)(neng)(neng)網(wang)聯汽(qi)(qi)車(che)(che)(che)產(chan)(chan)(chan)(chan)品合(he)規與準入。”彭玉合(he)如是總結。