今天,每辆车都搭载了人工智能的力量。从wi-fi和蓝牙到USB和LTE连接,汽车上充满了高科技的东西,使它们更具吸引力和现代感。所有这些加在一起,使该车辆不仅能力更强,而且极易受到网络攻击。
ISO21434的目的是保护车辆免受所有类型的网络攻击。本标准为组织评估、管理和减轻车辆系统风险提供了一个框架。ISO21434旨在确保在产品开发的每个阶段,从开始到退役,都考虑到网络安全。
实施ISO21434的周期是标准本身定义的五步程序。
识别因违反安全功能而造成的资产和潜在损害
识别和分析可能的威胁、攻击和漏洞
基于破坏场景和攻击成功概率确定风险等级
采取应对措施,直到剩余风险可接受为止
风险评估过程的重要步骤和结果的文档,如资产列表、损坏场景、攻击报告或风险报告。