浅谈ISOSAE21434汽车网络安全标准二风险评估方法上.pdfVIP

  • 22
  • 0
  • 约5.97千字
  • 约 11页
  • 2024-10-24 发布于河南
  • 举报

浅谈ISOSAE21434汽车网络安全标准二风险评估方法上.pdf

浅谈ISOSAE21434汽车网络安全标准(二)风险评

估方法(上)

风险评估方法

之前的章节主要描述的是宏观层面的网络安全活动,从第8章开始,21434

将对项目生命周期各个阶段具体的网络安全要求和活动进行详细的叙述。

其中风险评估(RiskAssessment)是最早进行,也是最为重要的一项网络

安全活动之一,它是整个网络安全工作实施的前提。

风险分析通常又被称为TARA(ThreatAnalysisandRiskAssessment),目

的是在车辆产品开发早期识别潜在的威胁和安全漏洞,再综合考虑攻击可

行性、影响等级等因素,确定系统可能存在的风险及其风险等级,从而得

出相应的网络安全目标,为后续形成网络安全需求,输入给设计开发提供

基础。风险评估是以往软件开发流程中所没有的一项活动,因此在对项目

实施网络安全时,风险评估是一个明确的工作增量。

目前国际上主流的TARA方法有EVITA,HEAVENS,OCTAVE等,在

21434的前身SAEJ3061中,对以上这些方法有所介绍。在21434

文档评论(0)

1亿VIP精品文档

相关文档