分享

SAE J3061<信息物理汽车系统网络安全指南>解读(三)

 ZHAOHUI 2019-10-27

二、定义和缩略语(续)

CYBERSECURITYPOTENTIAL   网络安全隐患

发生风险的可能性或级别。

CYBERSECURITYPROGRAM PLAN  网络安全 运营计划

为管理和监督网络安全活动的定义的职责。

CYBERSECURITYREVIEW网络安全 审查

由技术审查人员进行的安全方面的评估,主要对开发过程各个阶段中工作产品进行的技术方面的评估。

Draft InternationalStandard DIS

国际标准草案

DOD

国防部

DREAD

一种分析安全性风险并确定其重要性的分析方法。

DVD-数字视频 光盘

具有高信息存储容量的设备。

ECU-电子控制   单元

ETHERNET    以太网

ETSI     欧洲电信标准协会

EVITA-车辆电子安全入侵防护应用

欧洲共同体从2007年至2013年发起的一个项目。主要用于设计,验证和原型化车载网络的网络安全组件。

FEATURE      特征

在整车级别上实现应用的系统或子系统,其功能是实现保护网络物理车辆系统的网络安全流程。

FAULT TREE ANALYSIS      故障树分析 FTA

自顶向下的演绎 分析方法,用于 识别 潜在的 单点  多点故障,以及其组合所可能造成危险。

FLEXRAY

汽车行业常用的另外一种网络。

FUZZ TESTING      模糊 测试

一种软件测试技术,可用于发现潜在的安全漏洞。补充一下,其实个人理解,模糊测试就是介于全人工测试和全自动测试之间的测试方法,通过分析可能的漏洞点,然后通过计算机工具根据人工制定的模板自动生成大量的多样的测试用例来对系统进行安全测试。减少了对人工分析技能高要求的依赖,同时增强了计算机工具的智能性和针对性。

GREY BOX TESTING      灰盒 测试

只知道所测试功能的部分信息来进行的测试。例如,提供了一些功能规格,但没有提供产品源代码,所以需要一些临时方法来尝试发现漏洞。

GPS    全球定位系统

全球定位系统,用于导航。

HACKER      黑客

非法试图进入他人的系统或者获得对他人系统的访问权的人,会对他人带来损失,诸如名望,经济,方面,甚至是恐怖袭击。

HACKER CHATTER    黑客论坛

黑客的在线博客或论坛,黑客在其中交流他们尝试的攻击方法和行为。

HACKERINTRUSION      黑客 入侵

未经授权的 访问。

HAZOP      

在功能安全的上下文中,危害和可操作性分析是一种结构化且系统的技术,用于识别功能部件的潜在危害;

HEAVENS

修复系统漏洞,强软件安全性

HMI      人机界面

HSM-硬件安全 模块

一种物理计算设备,可保护和管理数字密钥以进行强身份验证并提供 加密处理。

HM硬件 模块

IEC-国际电工 委员会

这个小组一般制订行业 标准。

INCIDENT   攻击事件

对系统的攻击(无论是否成功)。

ISAC-信息共享和分析中心

一个保存和交流安全相关的信息的组织,该组织的目的是在所有成员之间共享每个组织成员获得的有关网络安全攻击和漏洞的信息。

ISO / TS

国际标准化组织/技术规范

I/O

输入/输出

IT

信息技术

ITSIntelligent Transportation System

智能运输系统,是将先进的科学技术(信息技术、计算机技术、数据通信技术、传感器技术、电子控制技术、自动控制理论、运筹学、人工智能等)有效地综合运用于交通运输、服务控制和车辆制造,加强车辆、道路、使用者三者之间的联系,从而形成一种保障安全、提高效率、改善环境、节约能源的综合运输系统。

JTAG

微处理器上的端接口,用于外界向ECU上传输数据或代码。主要用于芯片内部测试及对系统进行仿真、调试。 如今 JTAG 接口的连接有两种标准,即 14 针接口和 20 针接口。

常见的接口长这个模样

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多