首页
关于我们
公司简介
专业团队
合作案例
产品详情
最新资讯
公司动态
知识分享
产品中心
ASPICE
ISO26262
ISO21434
敏捷SPICE
资质培训
工具链
培训课程
联系我们
人才招聘
用心服务·专业技术·合作发展 13524704775
NEWS

最新资讯

当前位置:首页 - 最新资讯 - 知识分享

请问侯亚文老师,当ISO26262的功能安全目标(safety goal)与ISO/SAE 21434的网络安全目标(cybersecurity goal)冲突时,如何处理?-亚远景

发表时间:2023-12-01 作者:亚远景 返回列表

答:当ISO 26262的功能安全目标和ISO/SAE 21434的网络安全目标存在冲突时,可采取以下方法来解决。

首先,需要进行全面的风险评估和分析,以确定功能安全和网络安全之间的冲突情况。这包括评估可能的安全风险、潜在的故障模式、可能的攻击路径等。通过综合考虑系统的特定情况和需求,可以确定功能安全目标和网络安全目标的相对优先级。

在确定了相对优先级后,可以考虑以下几种处理方法:

1. 同时满足功能安全和网络安全:尽可能根据系统的特性和可行性,设计和实现解决方案,可以同时满足功能安全和网络安全的目标。这可能涉及使用合适的加密和认证机制,以及安全培训和安全意识培养等。

2. 权衡取舍:在某些情况下,可能需要对功能安全和网络安全目标进行权衡取舍。通过综合评估风险和系统需求,可以做出针对性的决策,将资源和措施优先分配给最重要的安全需求。这需要综合考虑系统的使用情况、威胁模型等因素。

3. 寻求折中方案:在存在冲突的情况下,可以寻求折中的解决方案。这可能需要在满足功能安全和网络安全目标之间找到一种平衡,通过设计和实施额外的安全层,以弥补其中一个目标的缺陷。这可能需要一定的工程和资源投入。

无论选择哪种处理方法,都需要进行充分的评估和分析,并根据实际情况进行适当的调整。此外,与相关利益相关者(包括设计团队、安全专家和监管机构)进行充分的沟通和协商也非常重要,确保解决方案的合理性和可接受性。最终目标是在实践中实现系统的整体安全性和可靠性。


咨询