車聯網系統安全性的研究進程
未來的汽車將與其它汽車、實體間實現互聯互通,以提高汽車安全性、流通性和舒適性。這種連接依賴于汽車內部系統與外部實體間的數據和命令通道,但通過其通信接口能夠對汽車產生的影響,這給未來汽車設計帶來安全方面的新挑戰。本文從相關術語中的簡短定義出發,對車聯網系統安全問題進行分析,提出一種新的安全分析方法,即車聯網安全性分析(SINA)方法。其能夠識別安全問題在汽車中的優先級,綜合車聯網系統中數據流的威脅分類。根據ISO 26262標準流程定義的方法,從工程的角度分析潛在的安全威脅。基于應用實例,建立了系統信息流模型,并根據需要通過迭代法完善分析。采用新的威脅分類識別上述模型中潛在的安全威脅。車聯網安全性分析法過程:
(1)建立數據流模型;
(2)威脅分析;
(3)風險評估。
結合目前車聯網系統安全性研究成果,從實例中得出車聯網安全系統前期概念中的可比適用性和效益,指出車聯網系統安全性研究的發展方向。
Karsten Schmidt et al.SAE 2014-01-0334.
編譯:張振偉