首页
关于我们
公司简介
专业团队
合作案例
产品详情
最新资讯
公司动态
知识分享
产品中心
ASPICE
ISO26262
ISO21434
敏捷SPICE
资质培训
工具链
DPAI
低空飞行器
机器人
工程服务
培训课程
联系我们
人才招聘
用心服务·专业技术·合作发展 13524704775
NEWS

最新资讯

当前位置:首页 - 最新资讯 - 知识分享

亚远景-ISO 26262 与 ISO 21434:功能安全与网络安全的双轨并进

发表时间:2026-05-28 作者:亚远景科技 返回列表

在现代智能网联汽车开发中,ISO 26262(功能安全 Functional Safety)ISO/SAE 21434(网络安全 Cybersecurity)是并行推进、互为补充的两大核心标准。

简单说:ISO 26262 防"意外出故障",ISO 21434 防"被人搞破坏",两者共同构成车辆的完整安全体系。


一、标准定位与核心差异

维度
ISO 26262(功能安全)
ISO/SAE 21434(网络安全)
发布时间
2011年(基于 IEC 61508)
2021年
核心关注
硬件/软件随机故障系统性失效(无恶意意图)
恶意攻击(黑客入侵、数据篡改、未授权访问)
风险评估方法
HARA(危害分析与风险评估)→ 确定 ASIL等级(A~D,D最高)
TARA(威胁分析与风险评估)→ 确定 CAL等级(Cybersecurity Assurance Level)
典型措施
冗余设计、看门狗、故障注入测试、锁步核
加密通信(SecOC)、HSM安全模块、IDS入侵检测、安全启动
适用范围
乘用车 E/E 系统(动力、制动、ADAS等)
整车及供应链的网络系统(含 V2X、OTA、云端)
监管联动
常配合 UNECE WP.29 R155 型式认证


二、两者的协同与交互(双轨并进的关键)

现代车辆中,网络攻击可直接导致功能安全危害(如远程篡改制动指令→刹车失效),因此两标准要求在工程中深度协同:

1. 概念阶段——HARA 与 TARA 联动

  • TARA → HARA:TARA 识别出的"可导致人身伤害的攻击场景"(如黑客致制动失灵)应作为 HARA 的输入危害事件,可能提升 ASIL 等级


  • HARA → TARA:HARA 导出的安全目标(Safety Goal)所保护的关键资产(如制动控制信号),须在 TARA 中列为需重点防护对象。


  • 实践中建议建立统一的安全需求库(FACT),合并管理功能安全和网络安全需求。


2. 设计阶段——安全与安保权衡

  • 功能安全冗余可能增加攻击面(更多接口/通道),网络安全加密/认证可能引入时延影响实时性——需在架构设计中联合评审


  • 常用技术:安全岛/Security Enclave(TrustZone/HSM) 隔离安全关键功能与开放网络接口。


3. 验证阶段——联合测试

  • 构建"故障注入 + 攻击模拟"的 HIL(硬件在环)测试环境,同时验证系统在硬件故障网络攻击下的表现。


4. 供应链与组织管理

  • OEM 采购合同通常要求供应商同时满足 ISO 26262(对应 ASIL)和 ISO 21434(CSMS 认可)


  • 组织需建立 cybersecurity management system (CSMS) 并与功能安全管理体系衔接。



三、典型合规路径建议

  1. 概念阶段:并行开展 HARA + TARA,识别交叉影响,输出统一安全目标。


  2. 系统架构:分配 ASIL 要求与网络安全措施,做冲突分析(时延 vs 加密、冗余 vs 攻击面)。


  3. 软硬件开发:遵循 MISRA/CERT 编码规范,集成 HSM/SecOC,做 FMEA/FTA + 渗透测试。


  4. 验证确认:功能安全确认测试 + 网络安全渗透/模糊测试 + 联合场景测试。


  5. 运维阶段:持续漏洞监控(CVE)、OTA 安全更新、事件响应——ISO 21434 特别强调此点。






推荐阅读:


亚远景-拒绝“为了评估而评估”:如何让 ASPICE 真正融入日常开发?

亚远景-ASPICE在供应链管理中的角色:如何利用标准评估和选择供应商

亚远景-ASPICE过程参考模型(PRM)解析与应用

亚远景-从仿真测试到实车验证:ISO/PAS 8800 的测试策略

亚远景-配置管理与ASPICE评估的契合点分析

亚远景-ASPICE评估:汽车软件开发过程评估的方法与经验总结



推荐服务:

点击查看亚远景ASPICE咨询、评估、“认证”、培训服务

点击查看亚远景ISO26262咨询、认证、培训服务

点击查看亚远景ASPICE、ISO26262培训课程

点击查看亚远景ASPICE、ISO26262实施工具-APMS研发过程管理平台





咨询