为工程师充电 为小企业加油
 找回密码
 立即注册

信息安全与功能安全冲突的案例

[复制链接]
751 8

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
是否遇到过信息安全机制与功能安全机制冲突的案例,比如由于信息安全的某些功能误触发了功能安全的机制或者功能安全的某些功能受到了信息安全的限制

精彩评论10

站长  管理员  发表于 2024-4-4 11:19:26 | 显示全部楼层
有效回复本话题,可获发送信息安全类会议资料。

举报 使用道具

回复 支持 反对
zjava  新手上路  发表于 2024-4-1 13:12:07 来自手机  | 显示全部楼层
“申请良益论坛演讲文件”在车辆内部通信中,为了保护信息的真实性和有效性,会采取多种加密,保护的安全措施,这种加密通信和访问控制会导致通信的延迟无法保证实时性,对产品硬件设计也有更高要求

举报 使用道具

回复 支持 反对
Felix.Wu  新手上路  发表于 2024-4-1 13:18:31 | 显示全部楼层
申请良益论坛演讲文件

分享一个我经历的有点类似的案例作为参考

我的一家客户是引入我的产品做数据安全,有一天基线安全策略是XX产线信息禁止使用USB拷贝,只允许使用企业邮件交互。实际上线之后发现,所以员工,包括他们总监都是使用USB拷贝这个文件,没有一个是使用邮件交互的。我们实际下现场调研发现,这个文件超过了100M,而他们企业邮件的最大附件限制是20M,所以信息安全的要求在实际功能限制面前毫无优势,直接被忽略了。

这个问题后续解决方案,开USB白名单,只有指定的USB设备才能读取。

举报 使用道具

回复 支持 反对
Ann  新手上路  发表于 2024-4-1 13:30:19 来自手机  | 显示全部楼层
申请良益论坛演讲文件。演讲中由不同导师阐述了R155和21434的差异性;CSMS和21434的对应关系;功能安全26262及SOTIF流程融合。具体到企业流程构筑中,对应各标准的要求,同一职能部门担任的角色和任务有哪些相同与不同点,时间关系没有办法深入讨论。期待能有一场流程融合的专项讲座。

举报 使用道具

回复 支持 反对
锄头大仙  新手上路  发表于 2024-4-1 15:28:50 来自手机  | 显示全部楼层
“申请良益论坛演讲文件”
无线通信,由于信道特性,信息安全很难做好。比如伪基站这类信息,从纯通信角度讲,是没办法避免。这里会带来至少两个问题,一个是伪基站占据了正常通信的信道和时间,可能导致安全问题;另外一个伪基站的错误信息可能导致安全问题。

举报 使用道具

回复 支持 反对
王志刚  新手上路  发表于 2024-4-1 16:58:47 来自手机  | 显示全部楼层
申请良益论坛演讲文件

我是来自工程机械行业,随着下一代电子电器在汽车行业走向落地,工程机械的电子电器系统正在迎头赶上,中控大屏,域控制器,娱乐信息系统,非道路国四,5G等技术都在快速在工程机械上实施,无线有线通信WiFi,蓝牙,射频,千兆以太网,USB等都会成为网络入侵的薄弱环节,因此也迫切需要了解汽车行业趋势和解决方案!

举报 使用道具

回复 支持 反对
李炯球  新手上路  发表于 2024-4-2 16:02:01 来自手机  | 显示全部楼层
申请良益论坛演讲文件。
演讲中由不同导师阐述了功能安全26262、SOTIF和信息安全的流程融合。具体到企业流程构筑中,对应各标准的要求,期待有更细化的实践经验分享。

点评

请提供你的邮箱地址,方便发送演讲资料,并在社区个人信息中补充邮箱地址。  发表于 2024-4-15 11:55

举报 使用道具

回复 支持 反对
Jonewhy  新手上路  发表于 2024-4-3 16:51:41 | 显示全部楼层
申请良益论坛演讲文件。
本次演讲非常值得参与,虽然还是该领域的新兵,但希望通过更多类似的技术交流与大家一起共同进步~

点评

请邀请同事或朋友做出有效回复并领取演讲资料  发表于 2024-4-15 11:56

举报 使用道具

回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表