二、定义和缩略语(续) CYBERSECURITYPOTENTIAL 网络安全隐患 发生风险的可能性或级别。 CYBERSECURITYPROGRAM PLAN 网络安全 运营计划 为管理和监督网络安全活动的定义的职责。 CYBERSECURITYREVIEW网络安全 审查 由技术审查人员进行的安全方面的评估,主要对开发过程各个阶段中工作产品进行的技术方面的评估。 Draft InternationalStandard DIS 国际标准草案 DOD 国防部 DREAD 一种分析安全性风险并确定其重要性的分析方法。 DVD-数字视频 光盘 ETHERNET 以太网 ETSI 欧洲电信标准协会 EVITA-车辆电子安全入侵防护应用 欧洲共同体从2007年至2013年发起的一个项目。主要用于设计,验证和原型化车载网络的网络安全组件。 FEATURE 特征 在整车级别上实现应用的系统或子系统,其功能是实现保护网络物理车辆系统的网络安全流程。 FAULT TREE ANALYSIS 故障树分析 (FTA) 自顶向下的演绎 分析方法,用于 识别 潜在的 单点 和 多点故障,以及其组合所可能造成危险。 FLEXRAY 汽车行业常用的另外一种网络。 FUZZ TESTING 模糊 测试 一种软件测试技术,可用于发现潜在的安全漏洞。补充一下,其实个人理解,模糊测试就是介于全人工测试和全自动测试之间的测试方法,通过分析可能的漏洞点,然后通过计算机工具根据人工制定的模板自动生成大量的多样的测试用例来对系统进行安全测试。减少了对人工分析技能高要求的依赖,同时增强了计算机工具的智能性和针对性。 GREY BOX TESTING 灰盒 测试 只知道所测试功能的部分信息来进行的测试。例如,提供了一些功能规格,但没有提供产品源代码,所以需要一些临时方法来尝试发现漏洞。 GPS 全球定位系统 全球定位系统,用于导航。 HACKER 黑客 非法试图进入他人的系统或者获得对他人系统的访问权的人,会对他人带来损失,诸如名望,经济,方面,甚至是恐怖袭击。 HACKER CHATTER 黑客论坛 黑客的在线博客或论坛,黑客在其中交流他们尝试的攻击方法和行为。 HACKERINTRUSION 黑客 入侵 未经授权的 访问。 HAZOP 在功能安全的上下文中,危害和可操作性分析是一种结构化且系统的技术,用于识别功能部件的潜在危害; HEAVENS 修复系统漏洞,强软件安全性 HMI 人机界面 HSM-硬件安全 模块 一种物理计算设备,可保护和管理数字密钥以进行强身份验证并提供 加密处理。 HM硬件 模块 IEC-国际电工 委员会 这个小组一般制订行业 标准。 INCIDENT 攻击事件 对系统的攻击(无论是否成功)。 ISAC-信息共享和分析中心 一个保存和交流安全相关的信息的组织,该组织的目的是在所有成员之间共享每个组织成员获得的有关网络安全攻击和漏洞的信息。 ISO / TS 国际标准化组织/技术规范 I/O 输入/输出 IT: 信息技术 ITS:Intelligent Transportation System 智能运输系统,是将先进的科学技术(信息技术、计算机技术、数据通信技术、传感器技术、电子控制技术、自动控制理论、运筹学、人工智能等)有效地综合运用于交通运输、服务控制和车辆制造,加强车辆、道路、使用者三者之间的联系,从而形成一种保障安全、提高效率、改善环境、节约能源的综合运输系统。 JTAG 微处理器上的端接口,用于外界向ECU上传输数据或代码。主要用于芯片内部测试及对系统进行仿真、调试。 如今 JTAG 接口的连接有两种标准,即 14 针接口和 20 针接口。 常见的接口长这个模样 |
|