业务专题 | 星辰系列产品——“天璇”汽车信息安全风险评估系统发布

11月22日,由中汽智联技术有限公司(以下简称“中汽智联”)承办的“2023年车联网(智能网联汽车)产业安全发展论坛”在雄安新区顺利召开。在论坛成果发布会环节,正式发布了“天璇”汽车信息安全风险评估系统(以下简称“天璇”风评系统)。



图片

产品发布现场


威胁分析与风险评估(Threat Analysis and Risk Assessment, 简称TARA)是利用成熟有效的评估方法实现对车辆产品全面有效的信息安全风险分析,精确给出安全目标,确保产品全生命周期信息安全风险可管可控,为车辆提供精确全面的安全防护指导,在车型研发过程中起到了重要的安全基础作用。国际上UN/ECE WP.29 R155、ISO/SAE 21434以及国内GB《汽车整车信息安全技术要求》均要求车辆制造商对整车和关键零部件进行风险评估。


中汽智联信息安全防护团队自2018年起,参考ISO/SAE 21434标准,基于汽车行业权威漏洞数据,结合HEAVENS、EVITA、STRIDE等标准方法论,设计了符合欧盟和中国监管要求的风险评估模型,并在30多个整车及零部件风险评估项目中实践验证。2020年开始进行内部产品孵化,并在2023年10月成功自主研发了国内首个自动化风险评估产品-“天璇”风险评估系统,实现了风险评估中资产识别、影响评估、攻击可行性评估、风险评级等全过程自动化操作,大大降低了风险评估的技术门槛,评估效率得到显著提升。


“天璇”风险评估系统中集成了安全资产库、威胁场景库、损害场景库、攻击路径库、安全概念库、安全需求库、安全方案库,通过海量权威数据对产品风险评估过程支撑。实现风险评估流程的简单化、标准化、可视化,可提升评估效率约60%,有效减少因经验、技术能力等因素造成的评估结果不准确现象。


图片

产品主页


在标准符合性方面,“天璇”风险评估系统基于R155法规和GB强标进行特定性适配,将风险评估的关键活动要素进行整合,覆盖R155和GB强标的标准要求,实现与标准法规的正向响应。系统分析报告可直接用于VTA型式认证,目前已通过该系统帮助多家企业完成R155 VTA中风险评估的相关工作,且顺利通过了各大认证机构的审核。


未来,随着国内GB《汽车整车信息安全技术要求》和《智能网联汽车准入管理办法》等法规标准的陆续发布,风险评估活动的重要性将进一步提升。中汽智联“天璇”风险评估系统致力于为行业提供一站式的解决方案,满足国内国际双线合规的前提下,更快速、更准确的完成风险评估相关工作,提升工作效率,助力我国汽车产业高质量、高水平发展。


联系人

姜泽鑫

电话:17275459415
邮箱:jiangzexin@catarc.ac.cn

武智

电话:13114963100
邮箱:wuzhi@catarc.ac.cn



友情链接

  • 政府网站

  • 行业网站

  • 中汽中心网站群

  • 中汽数据网站群