- 0
- 0
- 约2.47万字
- 约 6页
- 2026-03-09 发布于北京
- 举报
展示了联网和自动驾驶车辆在网络安全、安全性和隐
私问题方面的标准和方法。
RicardoM.Czekster
SchoolofComputerScienceandDigitalTechnologies,AstonUniversity
Birmingham,UnitedKingdom
r.meloczekster@aston.ac.uk
摘要—在汽车行业需要处理广泛的质量缺陷,例如性能、可软件项目团队在探测系统入口点和潜在弱点时修复。团
维护性、网络安全、安全性和隐私等问题。目的是防止这些问题队的任务是挑选那些能够为终端用户提供适当价值的
到达最终用户,即道路使用者和行人(无意中),以期减少事故,技术,考虑到时间、专业知识和预算限制。
本并允许在动态攻击面中安全运行,从而造福众多利益相关者。本本文的贡献是:
译文旨在将联网和自动驾驶汽车(CAV)的网络安全、安全和隐私
问题与风险评估(RA)和威胁建模(TM)联系起来。从业人员风险评估技术与威胁建模结合的最新概述,重点
中知道这个主题有大量的文献,鉴于大量的建议、标准、最佳实践关注CAVs。
1和现有方法,在某些时候会妨碍项目并促进有价值的可操作威胁讨论和比较分析RA和TM在解决CAV生态系统
v分析。在本文中,我们通过突出RA和TM研究中的最新标准
7中的风险及其重要性。
0和方法来汇总关键成果,以应对汽车环境中提出的复杂攻击面。
2我们旨在为社区提供一系列方法,以便与利益相关者对齐期望,本文组织如下。第II节列出了与CAVs相关的研究
1
0确定何时何地将注意力集中在汽车解决方案的威胁相关分析上。工作及其时间线。在第III节中,我们讨论了技术,并
.IndexTerms—威胁建模,网络安全
8将方法和指南进行了比较。我们在第IV节中结束论文,
0
5I.介绍提出了一些见解,说明如何最好地在现代汽车行业的
2DevOps中对齐RA和TM以及它所带来的固有好处,
:
v连接和自动驾驶车辆(CAV)的采用不可避免地会旨在提高安全态势并减少复杂攻击面中到达最终用户
i
x增加,因为道路驾驶员选择可持续和更智能的解决方的缺陷。
r
a案,鉴于它们明显的增值特性。不幸的是,这些网络物
理系统(CPS)容易受到一系列由于快速的步伐和严格II.相关工作
的上市时间表而引入的网络安全攻击和漏洞的影响,这
影响了质量并减少了终端用户的网络安全保护[1]。格里察利斯等人(2018)[9]研究了一些风险分析
通常,系统终端用户通常期望它们在性能、安全或方法,概述了共同的阶段,并探讨了每种方法如何计算
隐私方面几乎没有问题。这些保证通过多种方式给出,风险。他们研究了以下方法:需求表达与安全目标识
例如,可以使用威胁建模(TM),这是对影响应用程序别(EBIOS)、用于风险综合分析的方法(MEHARI)、
的潜在安全问题进行事前评估的一种方法[2]。它们位操作关键威胁与脆弱性评估(OCTAVE)及其变体
于更大的风险管理[3]和治理活动之上,用于映射安全(OCTAVEAllegro、OCTAVE-S)、IT-Grundschutz、信
问题。作为一种风险评估(RA)技术[4]–[6],TM与息系统的风险分析与管理方法论(MAGERIT)、中央计
攻击树[7],[8]、蝴蝶结分析或蒙特卡洛模拟(仅举几算和电信局风险管理方法(CRAM
您可能关注的文档
- 利用 Lyapunov 方法计算加速和减速壁驱动流中瞬态增长的上限.pdf
- 加速级数和无穷积分的收敛性: 重新审视 Levin 和 Sidi 的贡献.pdf
- 空间频率感知的 RAW 图像目标检测.pdf
- 特征相关性对联想记忆容量的影响.pdf
- HyClone: 桥接 LLM 理解与动态执行以实现语义代码克隆检测.pdf
- 使用混合深度学习模型对脑肿瘤进行分类.pdf
- UEChecker:通过图分析检测 DApp 中的未检查外部调用漏洞.pdf
- SBP-YOLO: 一种用于检测减速带和坑洞的轻量级实时模型.pdf
- StyleSentinel: 通过风格指纹实现可靠的艺术版权验证.pdf
- AffectGPT-R1:利用强化学习进行开放词汇情感识别.pdf
- 安徽省安庆市潜山市部分学校2025-2026学年七年级下学期阶段学情自测数学试题-普通用卷.docx
- 2026《微型无人机的设计基础综述》2600字.docx
- 安徽六安市金安区2025-2026学年八年级上学期2月期末物理试题-普通用卷.docx
- 2026《五菱汽车公司经营者股权激励实施成效及其启示》9700字.doc
- 北京市第一零九中学2026届高三下学期开学考试数学试题-普通用卷.docx
- 北京海淀实验中学2026届高三下学期数学开学检测试题-普通用卷.docx
- 2026《五菱汽车公司融资模式及融资风险分析》8700字.doc
- 2026《五菱汽车公司物流成本控制研究》文献综述开题报告(含提纲)3800字.doc
- 2026《五菱汽车公司薪酬改革问题研究》开题报告(文献综述)4200字.doc
- 2026《物流企业反内卷的战略转型研究—以顺丰控股为例》13000字.doc
最近下载
- 施工临时用电专项施工方案.pdf VIP
- 2026天津城投集团校招面笔试题及答案.doc VIP
- 2025年江苏学位英语试卷及答案.doc VIP
- 2026年江西信息应用职业技术学院单招职业适应性测试题库参考答案详解.docx VIP
- 造价咨询全过程实施方案.docx VIP
- 2025-2026年演出经纪人之演出市场政策与法律法规模拟题库及答案下载.pdf VIP
- 2025年春西师大版一年级下册数学全册课件.pptx
- 2026年春教科版(新教材)小学科学二年级下册(全册)教学设计(附目录P91).pdf
- 2025年深入贯彻中央八项规定精神学习教育应知应会试题含完整答案详解.docx VIP
- T∕GDEA 001-2024 智能配电房技术规范.pdf VIP
原创力文档

文档评论(0)