上海2021年12月20日 /美通社/ -- 日前, TUV南德意志集團(以下簡稱“TUV南德”)應邀出席第五屆中國汽車軟件過程改進與能力測定聯(lián)盟(CSN)大會。TUV南德大中華區(qū)交通服務部功能安全專家、intacs?認證主任評估師彭玉合以“如何確保汽車功能安全和網(wǎng)絡安全的完整性”為題作主旨發(fā)言,演講圍繞汽車功能安全標準ISO 26262及道路車輛網(wǎng)絡安全工程ISO/SAE 21434展開,提出了第三方技術服務機構TUV南德在項目執(zhí)行中如何賦能智能網(wǎng)聯(lián)汽車產(chǎn)品研發(fā)團隊跨越新技術發(fā)展下的功能安全和網(wǎng)絡安全鴻溝,以完整地實現(xiàn)產(chǎn)品合規(guī)與準入的專業(yè)見解。
智能網(wǎng)聯(lián)漸入佳境,“安全”是持續(xù)發(fā)展的核心與基礎
隨著新一輪科技革命的發(fā)展,當前智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)正處于與云計算、人工智能、5G通信及衛(wèi)星導航系統(tǒng)等技術加速融合的階段。產(chǎn)業(yè)蓬勃發(fā)展,促使著車輛安全的內(nèi)涵和外延發(fā)生了質(zhì)的變化。汽車的軟件質(zhì)量、功能安全、網(wǎng)絡安全、軟件升級與預期功能安全等也在近年來備受關注。
彭玉合以汽車功能安全ASIL(Automotive Safety Integration Level)等級中的完整性( Integrity)為切入點,結(jié)合汽車網(wǎng)絡安全(ISO/SAE 21434)的網(wǎng)絡安全保證級別CAL等級,向與會來賓解讀ISO 26262與ISO/SAE 21434兩者的相互關聯(lián)性?!捌嚬δ馨踩峭ㄟ^分析因功能異常導致的危害事件,并對該事件進行分類得到頂層功能安全需求——即功能安全目標和對應的ASIL等級。而汽車網(wǎng)絡安全是保護網(wǎng)絡安全資產(chǎn)的安全屬性,通過分析危害場景、威脅場景、識別攻擊路徑的方法,并針對威脅場景分配危險值得到頂層網(wǎng)絡安全需求——即網(wǎng)絡安全目標和對應的CAL等級?!迸碛窈线M一步剖析道,“針對汽車功能安全需求提出的安全措施,可以從避免系統(tǒng)失效和控制隨機硬件失效分別考慮,針對不同的ASIL等級標準給出了明確的方法,企業(yè)可以根據(jù)項目特性進行剪裁并給出說明。至于汽車網(wǎng)絡安全,目前主要是根據(jù)危險值,采取不同的危險處理決定,并根據(jù)網(wǎng)絡安全目標和不同的威脅場景提出對應的網(wǎng)絡安全措施。針對不同CAL等級,標準提出了關于審核獨立性和不同測試方法的要求,如何進一步應用CAL等級還有待驗證?!?/p>
在汽車產(chǎn)業(yè)智能化、網(wǎng)聯(lián)化的浪潮下,汽車已不再是簡單的交通工具。隨著智能網(wǎng)聯(lián)、自動駕駛等創(chuàng)新技術逐步向商業(yè)化落地,車輛產(chǎn)品制造商面臨著如何保證其產(chǎn)品質(zhì)量和生產(chǎn)一致性的合規(guī)與管理挑戰(zhàn)?!盁o論是汽車功能安全還是網(wǎng)絡安全,兩者都專注于系統(tǒng)級功能,需要車企堅守安全底線,方能推動智能網(wǎng)聯(lián)汽車產(chǎn)品的創(chuàng)新發(fā)展。作為推動智能網(wǎng)聯(lián)汽車技術標準化進程中的重要參與者之一,TUV南德圍繞產(chǎn)品、管理體系、開發(fā)流程及從業(yè)人員,提供評估、認證、培訓及知識服務等一站式解決方案,協(xié)助產(chǎn)業(yè)鏈企業(yè)從容應對復雜監(jiān)管框架形式的挑戰(zhàn),全面賦能新技術發(fā)展下的智能網(wǎng)聯(lián)汽車產(chǎn)品合規(guī)與準入?!迸碛窈先缡强偨Y(jié)。