本报告介绍了智能网联汽车网络安全检测与评估概念,探讨了联合国、欧美及我国的网络安全相关政策与标准规范,梳理了智能网联汽车安全风险评估的常用方法,如EVITA、HEAVENS以及ISO 21434中的TARA等方法。其中,EVITA方法设立了四个安全目标,分别是操作性、功能安全、隐私、资产;HEAVENS流程包括了威胁分析、风险评估和网络安全需求三部分;ISO 21434中的TARA方法主要包括资产识别、威胁场景识别、影响评级、攻击路径分析、攻击可行性等级、风险确定、风险处置决策等7个步骤。同时分析了智能网联汽车功能安全与网络安全之间的关系。
中国汽车工程研究院股份有限公司: 简称“中国汽研”,成立于1963年,是国家一类科研院所。近年来,中国汽研聚焦“安全”“绿色”“体验”三大技术领域,形成了集检测中心、工程中心、智能中心、新能源中心、数据中心、孵化中心及装备产业于一体的集群体系,提供解决方案、软件数据、装备工具三类产品。在网络安全与数据安全方面,中国汽研先后承担了车联网安全综合服务平台、智能网联汽车安全检测平台、车联网身份认证平台、智能网联汽车车载安全网关等四项国家课题,获工信部授牌“2020年车联网安全应用试点示范项目”,已在通信安全、数据安全和隐私安全检测、OTA应用安全检测和渗透测试等方面形成检测能力,并为行业主管部门政策标准制定提供技术支撑。