在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于信息安全的軟測(cè)工具鏈解決方案

經(jīng)緯恒潤(rùn) ? 2024-04-18 18:48 ? 次閱讀

伴隨著汽車與外界的交互手段不斷豐富,車聯(lián)網(wǎng)相關(guān)設(shè)備、系統(tǒng)間的數(shù)據(jù)交互更加頻繁,萬物互聯(lián)下的網(wǎng)絡(luò)攻擊也逐漸滲透延伸到車聯(lián)網(wǎng)的領(lǐng)域。汽車行業(yè)面臨著重大的信息安全挑戰(zhàn)。此外,UNECE WP.29 R155和ISO/SAE 21434標(biāo)準(zhǔn)也對(duì)汽車的信息安全提出了規(guī)范化的要求,旨在產(chǎn)品全生命周期中,分階段將信息安全威脅導(dǎo)致的風(fēng)險(xiǎn)降低到合理的范圍,汽車信息安全不容忽視。

經(jīng)緯恒潤(rùn)針對(duì)ISO/SAE 21434、WP.29 R155等進(jìn)行了深入研究,結(jié)合多年功能安全、信息安全經(jīng)驗(yàn),為客戶提供關(guān)鍵產(chǎn)品的信息安全測(cè)試解決方案。本文特別推出基于信息安全的軟測(cè)工具鏈解決方案,為客戶在信息安全方向?qū)崿F(xiàn)自動(dòng)化測(cè)試提供優(yōu)選。

平臺(tái)化信息安全測(cè)試解決方案之信息安全平臺(tái)實(shí)施

ISO/SAE 21434按照產(chǎn)品全生命周期的順序,定義了概念設(shè)計(jì)、研發(fā)、驗(yàn)證、生產(chǎn)、運(yùn)維以及報(bào)廢等各階段對(duì)于車輛信息安全的要求。Cybellum面向信息安全的測(cè)試與管理平臺(tái),可以在各個(gè)階段對(duì)產(chǎn)品進(jìn)行安全風(fēng)險(xiǎn)檢測(cè)與評(píng)估,從SBOM到漏洞管理、合規(guī)性驗(yàn)證和持續(xù)風(fēng)險(xiǎn)監(jiān)控,可以確保產(chǎn)品長(zhǎng)期安全。此外,它還有豐富的API接口,支持與多種平臺(tái)的集成,實(shí)現(xiàn)流程化的檢測(cè)。

wKgZomYg-YaAZkTIAAD_j0TmvXo373.png

圖1 Cybellum信息安全平臺(tái)介紹

WP.29 R155標(biāo)準(zhǔn)中要求供應(yīng)商進(jìn)行CSMS(信息安全管理體系要求)與VTA(車輛形式要求)認(rèn)證,車輛才可以銷往歐盟等海外國(guó)家。Cybellum可以提供CSMS活動(dòng)的完全覆蓋,貫穿到整個(gè)產(chǎn)品生命周期中,其中包括:

  • Asset Management
  • Concept & Design
  • TARA
  • SBOM
  • Licensing Compliance
  • Vulnerability Management
  • Security Testing
  • Threat Monitoring
  • Incident Response
  • Governance & Compliance

該平臺(tái)為客戶提供了“自動(dòng)化CSMS”的獨(dú)特能力,如下圖,通過Cyber Digital Twins核心技術(shù),實(shí)現(xiàn)自動(dòng)化SBOM創(chuàng)建,許可合規(guī)、安全評(píng)估和事件響應(yīng)等。

wKgZomYg-ZWARTCqAADtQqjlyZY084.png

圖2:CSMS活動(dòng)

源碼級(jí)信息安全測(cè)試解決方案之靜態(tài)分析

在ISO/SAE 21434中,RC-10-20中要求針對(duì)信息安全,使用合適的建模、設(shè)計(jì)或編程語言的標(biāo)準(zhǔn),如果該語言本身沒有充分解決安全問題,則應(yīng)由編碼指南或開發(fā)環(huán)境涵蓋。

下圖展示了ISO/SAE 21434對(duì)靜態(tài)測(cè)試的要求,適用于信息安全的設(shè)計(jì)、建模和編程語言標(biāo)準(zhǔn)可包括使用語言子集;強(qiáng)制使用強(qiáng)類型;防御性編程技術(shù),Helix QAC工具均可以實(shí)現(xiàn)檢測(cè)。

wKgZomYg-aeAQscTAACdndUSDlM386.png

圖3:ISO/SAE 21434對(duì)靜態(tài)測(cè)試的要求

  • Helix QAC支持行業(yè)內(nèi)常用的規(guī)則包,如MISRA C、MISRA C++、AUTOSRA C++、CERT、CWE 等,用戶可以根據(jù)需要選擇所需的規(guī)則包,并可在規(guī)則包的基礎(chǔ)上添加額外的規(guī)則,或進(jìn)行精簡(jiǎn)。
  • Helix QAC中內(nèi)置了上千條規(guī)則,其中包含相關(guān)規(guī)則,對(duì)隱式類型轉(zhuǎn)換進(jìn)行相關(guān)警告,以確保強(qiáng)數(shù)據(jù)類型的使用。
  • Helix QAC會(huì)強(qiáng)調(diào)應(yīng)該限制語言使用的領(lǐng)域,以避免不可預(yù)見的問題和減少潛在的錯(cuò)誤,從而確保開發(fā)者使用防御性編程技術(shù)。
wKgZomYg-baARy2bAADMOfC94Tc242.png

圖4:源碼級(jí)信息安全測(cè)試解決方案之靜態(tài)分析

源碼級(jí)信息安全測(cè)試解決方案之單元/集成測(cè)試

在ISO/SAE 21434中,在單元/集成測(cè)試方面對(duì)測(cè)試用例設(shè)計(jì)方法以及覆蓋度做了相應(yīng)的要求。

wKgZomYg-cKAD5mLAACVwFZuTQs103.png

圖5:ISO/SAE 21434中對(duì)測(cè)試用例設(shè)計(jì)方法的要求

  • Tessy內(nèi)置需求管理組件,可以將軟件需求與測(cè)試用例進(jìn)行鏈接,從而驗(yàn)證任何需求都至少有一個(gè)分配到它的測(cè)試用例。
  • 通過分類樹編輯器(CTE),Tessy可以輔助用戶快速理清等價(jià)類劃分思路,以及靈活地設(shè)置數(shù)據(jù)邊界值,從而自動(dòng)化生成滿足CAL要求的測(cè)試用例,降低用例冗余度,提高測(cè)試效率。
wKgaomYg-c6AShAxAAClWqoC_go578.png

圖6:ISO/SAE 21434中對(duì)覆蓋度的要求

  • Tessy可以計(jì)算ISO/SAE 21434標(biāo)準(zhǔn)中要求的各種覆蓋度:語句覆蓋、分支覆蓋、函數(shù)覆蓋、調(diào)用覆蓋,而且Tessy也支持ISO/SAE 26262中要求的MC/DC覆蓋。
  • Tessy支持自動(dòng)分析代碼并繪制函數(shù)流程圖,以圖形化方式顯示測(cè)試覆蓋情況,幫助用戶提高測(cè)試覆蓋度。
wKgaomYg-dmAKHkVAADSqLtQeSU935.png

圖7:源碼級(jí)信息安全測(cè)試解決方案之單元/集成測(cè)試

經(jīng)緯恒潤(rùn)提供汽車信息安全解決方案,旨在借助產(chǎn)品安全平臺(tái)以及服務(wù),幫助國(guó)內(nèi)汽車OEM及其供應(yīng)商能夠在汽車軟件開發(fā)全生命周期內(nèi)大規(guī)模評(píng)估和降低安全風(fēng)險(xiǎn),保證產(chǎn)品安全。

  • 產(chǎn)品級(jí)信息安全測(cè)試服務(wù)
wKgaomYg-eSAWPOLAAEbOfUlrn0499.png
  • 源碼級(jí)信息安全測(cè)試服務(wù)
wKgZomYg-eyABkQVAAFIVZvX-_k596.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    668

    瀏覽量

    39410
  • 集成測(cè)試
    +關(guān)注

    關(guān)注

    0

    文章

    26

    瀏覽量

    8356
  • 單元測(cè)試
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    3255
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)際打造企業(yè)上云服務(wù)解決方案

    近日,華為云生態(tài)大會(huì)2025在蕪湖隆重舉行。中國(guó)際華為技術(shù)與解決方案集團(tuán)云應(yīng)用與服務(wù)業(yè)務(wù)線總裁胡啟明受邀參加華為云伙伴聯(lián)合解決方案宣講會(huì),并在會(huì)上作了題為《中國(guó)際企業(yè)上云服務(wù)
    的頭像 發(fā)表于 04-16 11:34 ?209次閱讀

    通動(dòng)力攜手華為發(fā)布多款智慧園區(qū)解決方案

    2025華為中國(guó)合作伙伴大會(huì)期間,通動(dòng)力作為華為園區(qū)優(yōu)選級(jí)解決方案開發(fā)伙伴,受邀出席多場(chǎng)重要活動(dòng)和會(huì)議,攜手華為發(fā)布智慧園區(qū)基線解決方案、CSI通感一體解決方案,并出席《建筑開源鴻蒙
    的頭像 發(fā)表于 03-24 15:45 ?236次閱讀

    通動(dòng)力攜手伙伴發(fā)布六大聯(lián)合解決方案

    NEWS 華為中國(guó)合作伙伴大會(huì)2025期間,通動(dòng)力攜手伙伴發(fā)布“昇騰DeepSeek專業(yè)服務(wù)解決方案”、“智慧高校校園聯(lián)合解決方案”、“CSI通感一體解決方案”、“昇騰智能醫(yī)療診斷平
    的頭像 發(fā)表于 03-22 10:30 ?680次閱讀
    <b class='flag-5'>軟</b>通動(dòng)力攜手伙伴發(fā)布六大聯(lián)合<b class='flag-5'>解決方案</b>

    利用RFID技術(shù)打造高效率工具管理解決方案

    RFID技術(shù)工具管理解決方案工具管理中的應(yīng)用,可極大地提升工具管理的自動(dòng)化、效率和安全性。從工具
    的頭像 發(fā)表于 01-20 19:59 ?250次閱讀
    利用RFID技術(shù)打造高效率<b class='flag-5'>工具</b>管理<b class='flag-5'>解決方案</b>

    高鴻信安全國(guó)產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    全國(guó)產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案以可信信息基礎(chǔ)設(shè)施為根基,運(yùn)用國(guó)產(chǎn)平臺(tái)及可信計(jì)算技術(shù),在操作系統(tǒng)層及管理層部署可信計(jì)算系列軟件,實(shí)現(xiàn)關(guān)鍵信息設(shè)備的內(nèi)生
    的頭像 發(fā)表于 12-13 10:13 ?479次閱讀
    高鴻信<b class='flag-5'>安全</b>國(guó)產(chǎn)可信低空經(jīng)濟(jì)<b class='flag-5'>信息</b>基礎(chǔ)設(shè)施<b class='flag-5'>解決方案</b>

    發(fā)布新一代醫(yī)學(xué)影像解決方案

    近日,東全新發(fā)布新一代醫(yī)學(xué)影像解決方案,以智能化為核心,以數(shù)據(jù)引擎為驅(qū)動(dòng),面向未來醫(yī)學(xué)影像行業(yè)的發(fā)展需求,全新定義醫(yī)學(xué)影像的產(chǎn)品價(jià)值,推動(dòng)醫(yī)學(xué)影像信息化的全面升級(jí)與一體化融合。這是東
    的頭像 發(fā)表于 11-25 09:32 ?418次閱讀

    賦能高效柔性生產(chǎn),洛微科技發(fā)布包拆垛解決方案,加速工業(yè)“智”造

    洛微科技發(fā)布3D視覺引導(dǎo)包拆垛解決方案,可捕捉垛型表面紋理信息和點(diǎn)云數(shù)據(jù),并精準(zhǔn)識(shí)別和定位包、紙箱等不規(guī)則物體,提升拆垛效率,有效提升貨物周轉(zhuǎn)自動(dòng)化、智能化水平
    的頭像 發(fā)表于 11-13 16:55 ?422次閱讀
    賦能高效柔性生產(chǎn),洛微科技發(fā)布<b class='flag-5'>軟</b>包拆垛<b class='flag-5'>解決方案</b>,加速工業(yè)“智”造

    RISC-V 工具簡(jiǎn)介

    一、概述 “工具”是英文“toolchain”的翻譯,它指輔助開發(fā)者完成程序開發(fā)、調(diào)試、性能分析調(diào)優(yōu)等開發(fā)優(yōu)化行為的一系列工具集合。它一般包含編譯器、匯編器、鏈接器、調(diào)試器、模擬器等基礎(chǔ)工具
    發(fā)表于 10-25 22:59

    梯度科技入選2023年信息技術(shù)應(yīng)用創(chuàng)新解決方案名單

    日前,工業(yè)和信息化部網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展中心(工業(yè)和信息化部信息中心)在天津舉辦2024信息技術(shù)應(yīng)用創(chuàng)新發(fā)展大會(huì)暨
    的頭像 發(fā)表于 09-09 16:29 ?608次閱讀

    國(guó)際與華為聯(lián)合發(fā)布院端醫(yī)保風(fēng)控一體機(jī)解決方案

    近日,以“數(shù)據(jù)賦能監(jiān)管 守衛(wèi)基金安全”為主題的聯(lián)合解決方案發(fā)布會(huì)在蘇州舉行,中國(guó)際有限公司(以下簡(jiǎn)稱“中國(guó)際”)與華為技術(shù)有限公司(以下簡(jiǎn)稱“華為”)聯(lián)合發(fā)布院端醫(yī)保風(fēng)控一體機(jī)
    的頭像 發(fā)表于 07-29 16:02 ?1113次閱讀
    中<b class='flag-5'>軟</b>國(guó)際與華為聯(lián)合發(fā)布院端醫(yī)保風(fēng)控一體機(jī)<b class='flag-5'>解決方案</b>

    HDC2024 中國(guó)際攜手華為盤古工具,打造一站式專業(yè)工程服務(wù)

    6月23日,在華為開發(fā)者大會(huì)2024“盤古工程化套件,加速數(shù)據(jù)、模型、應(yīng)用一站式協(xié)作開發(fā)”的專題論壇中,中國(guó)際華為業(yè)務(wù)集團(tuán)云應(yīng)用與服務(wù)業(yè)務(wù)線總裁胡啟明,發(fā)表了題為《攜手華為,以盤古大模型工具
    的頭像 發(fā)表于 06-26 19:05 ?1526次閱讀
    HDC2024 中<b class='flag-5'>軟</b>國(guó)際攜手華為盤古<b class='flag-5'>工具</b><b class='flag-5'>鏈</b>,打造一站式專業(yè)工程服務(wù)

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤(rùn)車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體
    的頭像 發(fā)表于 06-12 14:36 ?1049次閱讀
    帶你走進(jìn)<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構(gòu)

    TSN和DDS測(cè)試解決方案

    北匯信息提供的TSN/DDS測(cè)試系統(tǒng),測(cè)試工具多樣化:提供Vector、TSN Systems、Spirent、臻融科技全套測(cè)試解決方案,滿足不同測(cè)試場(chǎng)景下的實(shí)際需求。
    的頭像 發(fā)表于 05-10 09:29 ?873次閱讀
    TSN和DDS測(cè)試<b class='flag-5'>解決方案</b>

    集團(tuán)發(fā)布OneCoreGo全球車載智能出行解決方案5.0

    4月26日,東集團(tuán)在2024北京國(guó)際汽車展覽會(huì)發(fā)布OneCoreGo全球車載智能出行解決方案5.0,展示了東在AI+汽車領(lǐng)域的創(chuàng)新成果,而這也是東
    的頭像 發(fā)表于 04-28 11:33 ?941次閱讀

    通動(dòng)力榮獲華為“聯(lián)合解決方案獎(jiǎng)”,賦能北京新質(zhì)生產(chǎn)力

    2024華為北京政企合作伙伴大會(huì)在北京隆重舉辦,通動(dòng)力受邀出席并榮獲華為“聯(lián)合解決方案獎(jiǎng)”。
    的頭像 發(fā)表于 04-20 09:11 ?740次閱讀
    <b class='flag-5'>軟</b>通動(dòng)力榮獲華為“聯(lián)合<b class='flag-5'>解決方案</b>獎(jiǎng)”,賦能北京新質(zhì)生產(chǎn)力
    主站蜘蛛池模板: 天天摸天天操天天爽 | 美女全黄网站免费观看 | 天天爱天天干天天操 | 免费看黄色小视频 | 手机看片日韩国产 | yy4080一级毛片免费观看 | 亚洲欧美一区二区三区四区 | 亚洲婷婷综合中文字幕第一页 | 亚洲视频一区在线观看 | 欧美一级视频在线高清观看 | brazzersvideosexhd欧美高清 | 18一20岁一级毛片 | 五月婷婷色视频 | 天天操91| 色色免费 | 午夜爱爱爱爱爽爽爽网站免费 | 久久精品国产免费 | 日本free护士姓交 | 久久这里只精品热在线8 | 男人都懂的网址在线看片 | 亚洲视频四区 | 狠狠色噜噜狠狠狠狠 | 夜间免费小视频 | 国产高清在线精品 | 中文字幕成人乱码在线电影 | 一级 黄 色 毛片 | 一本到中文字幕高清不卡在线 | 综合色图 | 婷婷综合激情网 | 国产在线视频资源 | 男人操女人免费 | 欧美色网络 | 久久精品美女 | 成人午夜大片免费看爽爽爽 | 欲色影视 | 日韩天堂 | 台湾毛片 | 爽好舒服快小柔小说 | 亚洲天堂第一页 | 天天插天天射天天操 | 国产在线一卡 |