网站大量收购闲置独家精品文档,联系QQ:2885784924

自动驾驶系统功能测试 9 信息安全评价测试.docxVIP

自动驾驶系统功能测试 9 信息安全评价测试.docx

  1. 1、本文档共46页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

1

自动驾驶系统功能测试

第9部分:信息安全评价测试

1范围

本规范规定了智能网联汽车信息安全的评估体系和评估方法。

本规范适用但不限于智能网联汽车车载T-BOX、车载综合信息处理系统In-VehicleInfotainment、汽车网关和汽车ECU等车内控制器的信息安全评估。

2规范性引用文件

GB/T20271信息安全技术信息系统通用安全技术要求

GB/T20984-2007《信息安全技术信息安全风险评估规范》

GB/T31509-2015《信息安全技术信息安全风险评估实施指南》

GB/T30279-2013信息安全技术安全漏洞等级划分指南

GB/T35273-2017《信息安全技术个人信息安全规范》

NISTSP800-53《美国国家标准技术研究所安全标准-信息系统与安全目标及风险级别对应指南》NISTSP800-60《美国国家标准技术研究所安全标准-将信息和信息系统映射到安全类别的指南》ISO(InternationalOrganizationforStandardization).Roadvehicles—Functionalsafety(ISO26262:2011).

CCRAMembers.CommonCriteriaforInformationTechnologySecurityEvaluation–Version

3.1,Revision4.

CommonVulnerabilityScoringSystemv3.0:UserGuide(CVSS)

HEAlingVulnerabilitiestoENhanceSoftwareSecurityandSafetyV2.0(HEAVENS)

EVITAProject.E-safetyVehicleIntrusionProtectedApplications(EVITA).

SAEJ3061CybersecurityGuidebookforCyber-PhysicalVehicleSystems

OWASP.OWASPRiskRatingMethodologyThreatRiskModeling.

ETSI.IntelligentTransportSystems(ITS).Security;Threat,VulnerabilityandRisk

Analysis(TVRA).

ETSI.TelecommunicationsandInternetconvergedServicesandProtocolsforAdvanced

Networking(TISPAN).

TheKeyPrinciplesofCyberSecurityforConnectedandAutomatedVehicles.UK

FrameworkforAutomotiveCy-bersecurityBestPractices.US

3术语和定义

3.1资产asset

对组织具有价值的信息或资源,是安全策略保护的对象。

3.2资产价值assetvalue

资产的重要程度或敏感程度的表征。资产价值是资产的属性,也是进行资产识别的主要内容。

3.3可用性availability

数据或资源的特性,被授权实体按要求能访问和使用数据或资源。

3.4机密性Confidentiality

数据所具有的特性,即表示数据所达到的未提供或未泄露给非授权的个人、过程或其他实体的程度。

2

3.5(信息安全)风险评估(informationsecurity)riskassessment

依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的必威体育官网网址性、完整性和可用性等安全属性进行评价的过程。它要评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。

3.6信息系统informationsystem

由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

典型的信息系统由三部分组成:硬件系统(计算机硬件系统和网络硬件系统)丰系统软件(计算机系统软件和网络系统软件);应用软件(包括由其处理、存储的信息)。

3.7完整性integrity

保证信息及信息系统不会被非授权更改或破坏的特性。包括数据完整性和系统完整性。

3.8安全措施security

文档评论(0)

法律咨询 + 关注
实名认证
服务提供商

法律职业资格证、中级金融资格证持证人

法律咨询服务,专业法律知识解答和服务。

版权声明书
用户编号:8027066055000030
领域认证该用户于2023年04月14日上传了法律职业资格证、中级金融资格证

1亿VIP精品文档

相关文档