
Jan 07, 2025
- 产品与解决方案
- 新闻稿
- 汽车与交通
日本横滨,2024 年 10 月 24 日——松下汽车系统有限公司(“松下汽车系统”)开发了用于 TARA(威胁分析和风险评估)的 VERZEUSE™,这是一种符合 ISO/SAE 21434 标准的创新威胁分析系统,可通过自动化必要的威胁分析来支持快速开发,以在车辆开发早期阶段保护车辆免受网络攻击。
它将在 2024 年 11 月 20 日至 22 日举行的 EdgeTech+ 2024* 1上展出。
VERZEUSE™ for TARA 可在开发初期全面分析车辆和车载设备的网络安全风险,并高效得出符合 ISO/SAE 21434 标准的威胁分析结果。即使不是安全专家的开发人员也只需回答几份问卷,即可根据松下汽车系统威胁情报数据库中车载设备的特征确定对策要求,该数据库汇总了威胁、漏洞和安全控制。
该创新系统有助于简化威胁分析流程,并已应用于本公司 80 多种车载产品。与传统的手动威胁分析流程相比,该系统已被证明可将导航系统等大型产品的工作量减少高达 90%* 2。使用过该系统的汽车制造商对其实用性给予了高度评价,我们已受委托提供多个风险评估咨询项目。
*1 EdgeTech+ 2024 https://www.jasa.or.jp/expo/english/
*2 我公司在分析导航系统(220项资产、1250项威胁场景、3230项对策要求)时,通过采用该系统,工作量从30人月减少到3人月。
随着自动驾驶技术的发展、数字化的进步以及联网汽车数量的增加,针对汽车的网络攻击风险每年都在增加。如今,汽车网络安全措施受到监管,在汽车生命周期的所有阶段都需要采取措施,包括开发、制造、发货后和处置。
在此背景下,威胁分析正被引入,以识别网络攻击威胁和风险并制定必要的安全对策。威胁分析需要最新的安全知识和高水平的专业知识,如果合格的人力资源不足,则会导致对策的遗漏,这可能会对开发进度和网络安全产生重大负面影响。
这一创新系统将公司安全专家的专业知识和隐性知识整合为三个部分:问卷、威胁情报和自动化工具。开发人员无需成为安全专家,只需回答一份简单的多项选择问卷即可获得即时威胁分析结果和 ISO/SAE 21434 工作产品。
威胁情报除了积累法规、标准和行业指南* 3中描述的威胁和缓解措施外,还积累了应用于公司消费和车载设备的具体安全对策示例。通过利用威胁情报,该系统在需求定义阶段向开发人员提供即时到具体的安全要求,在设计阶段提供漏洞检查表,以便尽早确定安全要求并防止引入漏洞。
自动化工具消除了传统分析任务对个人的依赖,并自动化了 ISO/SAE 21434 威胁分析程序,以确保一致的分析结果和变更点管理。即使规格频繁变化,开发人员也可以轻松地在车辆的整个生命周期内重新分析车辆,并保持风险和对策的最新状态。
*3 本体系参考了以下法规、标准及行业指南:
UN-R155(联合国规则第155号)、ISO/SAE 21434(国际标准21434)、JASPAR(日本汽车软件平台与架构)、CAPEC(常见攻击模式枚举与分类)、CWE(常见弱点枚举)
松下汽车系统株式会社在全球销售 VERZEUSE™* 4网络安全技术和服务。松下汽车系统的工程师们曾共同开发松下集团电视、录像机、手机、智能手机、支付终端和半导体等各种产品的安全技术,自 2014 年以来,他们利用各自的优势将这些技术应用于汽车产品,将自己的专业知识转向网络安全技术的开发。松下汽车系统凭借丰富的知识和经验,帮助确保自动驾驶功能和网络服务的安全性,造福社会。
VERZEUSE™介绍网站https://automotive.panasonic.com/en/technology/cyber-security
*4 VERZEUSE™ 是西班牙语“ver”(意为“看”)和宙斯神相结合而得名。这个名字意在唤起人们对守护社会安全的天空守护神的感觉。
Corporate Communications Office, Corporate Planning Center, Panasonic Automotive Systems Co., Ltd.
Email: press-pas@ml.jp.panasonic.com
松下汽车系统株式会社于 2022 年 4 月 1 日成立,作为一家负责汽车业务的商业公司,与松下集团商业公司体系的启动相一致。我们是一家全球性公司,业务遍及 22 个国家和地区,拥有约 30,000 名员工,销售额约为 14,919 亿日元(2023 财年业绩)。作为一家一级公司,我们向日本和海外的汽车制造商提供松下独有的先进技术,例如信息娱乐系统,为打造舒适、安全、有保障的汽车做出贡献。我们的企业愿景是成为“Joy in Motion”设计公司,我们致力于通过以人为本的技术满足全球客户的期望。要了解有关我们公司的更多信息,请访问:https://automotive.panasonic.com/en
本网站内容在发布时准确无误,但可能随时更改,恕不另行通知。
因此请注意,这些文档可能并不总是包含最新信息。
请注意,德语、法语和中文版本均为机器翻译,因此质量和准确性可能有所不同。