ISO21434 概念阶段网络安全(六)

news2024/11/29 0:47:28

目录

一、概述

二、目标

三、项目定义

3.1 输入

3.1.1 先决条件

3.1.2 进一步支持信息

3.2 要求和建议

3.3 输出

四、网络安全目标

4.1 输入

4.1.1 先决条件

4.1.2 进一步支持信息

4.2 要求和建议

4.3 输出

五、网络安全概念

5.1 输入

5.1.1 先决条件

5.1.2 进一步支持信息

5.2 要求和建议

5.3 工作产品


一、概述

        概念阶段涉及到考虑车辆级的功能,如在项目中实现的那样。在本条款中,项目及其操作环境被标识为“项目定义”(参见章节9.3)。项目的定义构成了后续活动的基础。

        本条款还规定了该项目的网络安全目标(参见章节9.4),这是最高级别的要求。为此目标,我们对网络安全风险进行了评估,并采用了 章节15的方法来实现。此外,章节9.4还规定了网络安全声明,用于解释为什么风险保留或共享被认为是充分的。

        网络安全概念(参见章节9.5)包括网络安全要求和对操作环境的要求,这两者都来自于网络安全目标,并基于对该项的全面看法。

二、目标

·        本条款的目的是:

    1. 定义项目、其操作环境及其在网络安全方面的相互作用;
    2. 明确网络安全目标和网络安全声明;
    3. 明确网络安全的概念,以实现网络安全的目标。

三、项目定义

3.1 输入

3.1.1 先决条件

        无。

3.1.2 进一步支持信息

        可以考虑以下信息:

    1. 有关该项目和操作环境的现有信息。

3.2 要求和建议

【RQ-09-01】应确定有关该项目的以下信息:

    1. 项目边界;
    2. 项目功能;
    3. 初步架构。

【RQ-09-02】应描述与网络安全相关的项目的操作环境信息。

3.3 输出

【WP-09-01】项目定义,由 章节9.3.2 的要求产生

四、网络安全目标

4.1 输入

4.1.1 先决条件

        应提供以下信息:

    1. 项目定义[WP-09-01]。

4.1.2 进一步支持信息

        可以考虑以下信息:

    1. 网络安全事件[WP-09-01]。

4.2 要求和建议

【RQ-09-03】应根据项目定义进行分析,该分析包括:

    1. 根据15.3规定的资产标识;
    2. 根据15.4条进行威胁情景识别;
    3. 符合第15.5条规定的影响等级;
    4. 根据第15.6节进行的攻击路径分析;
    5. 根据15.7规定的攻击可行性等级;
    6. 根据第15.8节的规定确定风险值。

【RQ-09-04】根据[RQ-09-03]节的研究结果,应根据第15.9节的规定确定每个威胁情景的风险处理方案。

【RQ-09-05】如果一个威胁场景的风险处理决策包括降低风险,则应指定一个或多个相应的网络安全目标。

【RQ-09-06】如果针对威胁情景的风险处理决策包括:

    1. 风险转移;
    2. 由于在[RQ-09-03]的分析过程中使用的一个或多个假设而导致的风险的保留,则应指定一个或多个相应的网络安全声明。

【RQ-09-07】应进行验证,以确认:

    1. 关于[RQ-09-03]的项目定义的结果的正确性和完整性;
    2. 关于[RQ-09-04]的结果的风险处理决策的完整性、正确性和一致性;
    3. [RQ-09-05]的网络安全目标和[RQ-09-06]、[RQ-09-04]的网络安全声明的完整性、正确性和一致性;
    4. 该项目[RQ-09-05] 的所有网络安全目标和 [RQ-09-06] 的网络安全声明的一致性。

4.3 输出

【WP-09-02】风险处理方案(TARA),由 [RQ-09-03] 和 [RQ-09-04]产生

【WP-09-03】网络安全目标,由[RQ-09-05]产生

【WP-09-04】网络安全声明,由[RQ-09-06] 产生

【WP-09-05】网络安全目标的验证报告,源于 [RQ-09-07] 。

五、网络安全概念

5.1 输入

5.1.1 先决条件

        应提供以下信息:

    1. 项目定义[WP-09-01];
    2. 网络安全目标[WP-09-03];
    3. 网络安全声明[WP-09-04];

5.1.2 进一步支持信息

        可以考虑以下信息:

    1. TARA[WP-09-02]。

5.2 要求和建议

【RQ-09-08】 描述实现网络安全目标的技术 和(或) 操作网络安全控制及其交互,应考虑:

    1. 项目功能之间的依赖关系
    2. 网络安全声称。

【RQ-09-09】 应根据[RQ-09-08]的描述,为网络安全目标定义项目的网络安全要求和对操作环境的要求。

【RQ-09-10】网络安全要求应分配给该项目,如果适用于它的一个或多个组件。

【RQ-09-11】对 [RQ-09-08]、[RQ-09-09] 、[RQ-09-10] 的结果应进行验证以确认:

    1. 关于网络安全目标的完整性、正确性和一致性;
    2. 与有关网络安全的声明有关的一致性

5.3 工作产品

【WP-09-06】网络安全概念,由[RQ-09-08]、[RQ-09-09] 、[RQ-09-10]产生

【WP-09-07】网络安全概念的验证报告,由[RQ-09-11]产生

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/626501.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

phpMyAdmin连接MySQL,出现服务器拒绝连接解决方法

当你登录mysql的时候出现下面情况时 把config.inc.php删除就可以,或者修改config.inc.php里的 $cfg[Servers][$i][controluser] ; $cfg[Servers][$i][controlpass] ; 注释掉就会弹出来要求登陆。 例如我的文件位置是在C:\wamp\apps\phpmyadmin4.1.14&#xff…

dreamer-cms docker复现

dreamer-cms docker复现 前言一,赛题复现二,人生第一个jar包1 ubuntu本地复现(1)创建文件夹(2)解压资源(3)安装并导入数据库(4)使用idea自动化部署&#xff0…

软件锁步冗余执行等安全机制是什么?

软件锁步冗余执行等安全机制是一种用于提高软件系统的功能安全性和可靠性的技术。它的基本思想是让两个或多个软件副本执行相同的功能,然后比较它们的输出,以检测和处理可能的故障。不同的安全机制有不同的特点和优缺点,例如: 锁…

Pull Request完整过程【记一次给antvis:G6的PR】

文章目录 前言Bug 重现问题排查解决方案old versionnew version收到回复 PR提交完整过程fork仓库 & clone代码仓添加upstreamfetch 新分支创建新分支完成修改(注意commit规范)push到个人仓库创建Pull Request填写PR信息 前言 G6正在进行v4到v5的版本…

基于多能互补的热电联供型微网优化运行(matlab代码)

目录 1 主要内容 多能互补模型 算例分析 2 部分代码 3 程序结果 4 下载链接 1 主要内容 该程序基本复现《基于多能互补的热电联供型微网优化运行》,在需求侧对负荷类型进行分类,利用电负荷的弹性和系统供热方式的多样性,构建含电负荷时…

淘宝618每日一猜答案(6月9日)淘宝大赢家今日答案

淘宝6月9日每日一猜答案是什么?,接下来也会给大家来介绍一下6月9日淘宝大赢家每日一猜的答案。 淘宝每日一猜6月9日答案分享 活动问题:环球影城大酒店有几种主题房? 活动答案:【2种】 注意阿拉伯数字! …

[游戏开发][Unity]Assetbundle加载篇(1)热更前准备与下载AB包清单

热更流程都不是固定的,每个人写的状态机也有所差别,但是一些必要步骤肯定不可能少,例如下载清单,对比版本,下载AB包,标记下载完成。 检查沙盒路径是否存在 public static string MakePersistentLoadPath(st…

UnityVR--组件7--动画事件BlendTree

目录 应用1:使用BlendTree实现站立和移动 应用2:人物跳跃事件&播放跳跃动画 应用3:开火动画事件&动画片段中建立事件监听 上一篇(组件5--Animation动画)已经做了2个动画片段,HeroIdle和HeroJump…

【C语言】qsort详细将解

系列文章目录 qsort目录 系列文章目录一、前言二、qosort是什么?二、qsort的使用1、原型2、参数3、头文件(1)qsort参数中的函数指针讲解 三、使用示例和运行截图1、整形例子(升序)3、字符例子(降序&#xf…

Android——使用Service服务实现通信

实验目的: (1)能创建、启动和关闭服务 (2)能实现服务的通信 实验内容及原理: 设计一个服务的具体应用,实现服务的通信 实验设备及实验步骤: 实验设备:WindowsAndro…

VPS 和GPS 、SLAM 之间的爱恨情仇

注:该文章首发3D视觉工坊,链接如下3D视觉工坊 VPS 、GPS 、SLAM 的区别与联系 首先简单的阐述一下三者的定义: VPS全称为Visual Positioning System,即视觉定位系统。手机端(移动时代)的VPS首次出现时间节点为2019年&…

Linux 负载均衡集群 LVS_NAT模式 LVS_DR模式

集群 由多台主机组成,只做一件事,对外表现为一个整体。 只干一件事 :集群 干不同的事:分布式 企业集群分类 负载均衡群集(load balance cluster) 提高系统响应效率,处理更多的访问请…

Qt6 C++基础入门3 对话框与MainWindow

目录 对话框MainWindow菜单工具栏 对话框 目前的对话框主要有以下几大类 文件对话框( QFile Dialog)消息对话框( QMessageBox)输入对话框( QInputDialog)颜色对话框( QColorDialog)字体对话框( QFontDialog) 这是七大对话框及其基本用法的实例参考,所有代码都写在…

《星岛日报》专访:欧科云链AML,助力数字资产合规及风险防控

6月1日,香港《适用于虚拟资产交易平台营运者的指引》及《打击洗钱指引》正式施行,香港虚拟资产发牌制度正式生效。作为深耕香港市场多年的Web3科技企业,欧科云链OKLink也正式推出的Onchain AML反洗钱合规解决方案,利用多年积累的海…

Windows下安装python和pip

Windows下安装python和pip 1、安装python 注意:windows10 安装时强烈建议不用使用 Windows Store 安装。避免后期python运行时牵扯权限相关问题。 具体步骤: 1、前往python官网下载windows python 安装包 下载文件 2、双击运行安装(强力…

实时日志滚动显示 springboot+vue3

-:后端使用ssemiter保持客户端链接:http 这里不用websocket的原因是,sse很轻,整合方便,可发送日志,消息,群发等都可以。 -:前端使用vue3+ansi_up做页面展示 第一: 刷新页面导致session问题 可以在java的session中记录,如果是同一个客户重新链接的话,直接返回java…

【轴承故障诊断】用于轴承故障诊断的集中时频分析研究(Matlab代码实现)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

SQL SERVER case when的使用方法

一、case when的使用方法 Case具有两种格式。简单Case函数和Case搜索函数。 第一种 格式 : 简单Case函数 : 格式说明     case 列名     when 条件值1 then 选项1     when 条件值2 then 选项2…     else 默认值 end eg:     select     case   job…

2021年国赛高教杯数学建模B题乙醇偶合制备C4烯烃解题全过程文档及程序

2021年国赛高教杯数学建模 B题 乙醇偶合制备C4烯烃 原题再现 C4 烯烃广泛应用于化工产品及医药的生产,乙醇是生产制备 C4 烯烃的原料。在制备过程中,催化剂组合(即:Co 负载量、Co/SiO2 和 HAP 装料比、乙醇浓度的组合&#xff0…

JUC源码分析:通过ReentrantLock阅读AbstractQueuedSynchronizer源码

一、概述 ReentrantLock进行上锁的流程如下图所示,我们将按照下面的流程分析ReentrantLock上锁的流程,在此过程中阅读AbstractQueuedSynchronizer源码。 AQS 的数据结构如下图所示。 AQS大家还记得吗?最核心的是它的一个共享的int类型值叫做…