日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

國家標準《車載網絡設備信息安全技術要求》概述
  • 點擊數:3298     發布時間:2020-04-15 11:18:00
  • 分享到:
我國信息安全的相關研究處于起步階段,汽車的信息安全標準、技術等方面相對薄弱,在智能網聯汽車、自動駕駛汽車等技術全球化發展的重要階段,與國際標準同時,甚至趕超于國際標準發布之前制定出適宜我國國情的汽車信息安全標準,是保障我國汽車產業健康發展、促進我國汽車品牌躋身于國際重大品牌的關鍵要素。
關鍵詞:

我國信息安全的相關研究處于起步階段,汽車的信息安全標準、技術等方面相對薄弱,在智能網聯汽車、自動駕駛汽車等技術全球化發展的重要階段,與國際標準同時,甚至趕超于國際標準發布之前制定出適宜我國國情的汽車信息安全標準,是保障我國汽車產業健康發展、促進我國汽車品牌躋身于國際重大品牌的關鍵要素。

基于以上原因,《信息安全技術 車載網絡設備信息安全技術要求》國家標準應運而生,目前全國信息安全標準化技術委員會已經發出了該標準的征求意見稿。該標準從車載網絡設備的角度提出了詳細的信息安全技術要求。

該標準適用于指導和規范整車制造商、設備供應商進行車載網絡設備信息安全功能的設計、研發、生產、實施以及測試評估,也可作為職能部門進行監督、檢查和指導的依據。

首先標準從汽車常規的威脅入手,列舉了十一種威脅手段,比如通信竊聽、信息重放、旁路攻擊、拒絕服務、暴力破解、非授權訪問、數據竊取、系統及軟件漏洞等常規的威脅形式,以此作為信息安全技術方面需要應對問題。

1.安全架構

車載網絡設備信息安全技術的最終落腳點重點還是在在于車輛技術本身,這不得不從車輛的安全架構談起。

汽車網關、車載T-Box和車載信息娛樂系統(IVI)是汽車內部網絡和對外通信的重要組成設備。汽車網關是汽車內部網絡的核心設備,通過轉發實現ECU之間的數據通信;車載T-Box和車載信息娛樂系統(IVI)負責汽車對外通信連接,是實現汽車與外界通信的功能單元。

汽車網關、車載T-Box和車載信息娛樂系統(IVI)都應具有相應的安全要求,確保其正常運行。這些安全要求包括:硬件安全,操作系統安全,應用軟件安全,數據安全和網絡傳輸安全。安全要求的實現機制都是相同的。比如,機密性保護、完整性保護、審計、訪問控制、認證和鑒權等,在每一個安全要求中都有體現。

2.安全目標

車載網絡設備信息安全技術涉及到的維度一般從云管端的角度來說,但此次標準從五個角度提出了要求,從自身軟硬件設計、網絡傳輸、數據安全、遠程升級安全、再到安全管理功能均提出了相關的要求

在安全屬性要求方面,除了傳統的CIA(機密性、完整性、可用性)之外,還重點擴展了可審計性、可控性、隱私保護,安全保護基本也從以上六個角度進行維護。

3.安全技術要求

在此標準里,圍繞以上提到的五個角度進行了詳細的展開,包括硬件安全要求、操作系統安全要求、應用軟件要求、網絡傳輸要求、數據安全保護要求、系統遠程升級安全防護要求,接下來,我們從汽車研發工程師相對比較熟悉的硬件安全要求和網絡傳輸要求、數據安全防護要求做簡單的介紹。

3.1 硬件安全要求

車載網絡設備在硬件設計上應滿足以下安全要求:

a)在電路主板上,不應存在用以標注芯片、端口和管腳功能的可讀絲印;

b)在板載芯片中,不應存在可非法對芯片內存進行訪問或者更改芯片功能的隱蔽接口。

c)應對板載芯片調試接口進行禁用或實施安全訪問控制;

d)板載芯片的診斷接口應具有鑒權功能。;

e)應具有存儲和隔離敏感數據的安全區域或安全模塊;

f) 應防止非授權獲取或篡改在安全區域或安全模塊中一次性寫入的敏感信息;

g)安全區域或安全模塊應具有檢測與處置非授權訪問的機制。

3.2 網絡傳輸安全要求

3.2.1 汽車網關網絡傳輸安全要求:

a) 應采用加密、認證等安全措施保護關鍵通信數據的保密性、完整性、可用性和抗重放攻擊;

b)應具有網絡安全監測機制,提供針對報文異常和非法入侵的實時監測,并提供分析統計和告警等;

c)應能夠抵抗拒絕服務攻擊;

d)應具有安全存儲功能,將用于安全通信的密鑰等相關信息進行加密存儲;

e)應對需要網絡通信的業務的按照重要性劃分優先等級,優先保障高優先級業務的網絡通信需求;

f)應對網絡通信的相關訪問操作和安全事件生成日志記錄。

3.2.2 車載T-BOX和車載信息娛樂系統(IVI)通信安全技術要求

3.2.2.1 網絡接入安全要求

車載T-Box和車載信息娛樂系統(IVI)應滿足如下的網絡接入安全要求:

a)不應存在未經聲明的外圍介質(例如:CD/DVD、SD卡、USB)接口;

b)應對外部實體發起的通信連接請求進行身份認證;

c)應定義通過外圍接口接入的存儲介質上的文件類型和權限,并限制通過接口對車載網絡設備進行的操作類型;

d)應關閉用于監聽外部服務的網絡服務端口。

3.2.2.2 網絡傳輸安全要求

車載T-Box和車載信息娛樂系統(IVI)應滿足如下的網絡傳輸安全要求:

a)與核心業務平臺的通信應采用專用網絡或者虛擬專用網絡,與公網隔離;

b)與遠程服務平臺進行通信時,應能夠互相認證對方的身份,當雙方身份相互驗證合法后,建立通信鏈路連接;

c)應具有針對網絡傳輸的訪問控制功能;

d)應采用安全通信協議或數據加密的機制;

e)應對外界接入訪問進行監視和入侵防御;

f)具有安全存儲功能,將用于安全通信的密鑰等相關信息進行加密存儲,并 保證其完整性;

g)應具有日志審計功能。

3.3 數據安全防護要求

3.3.1 數據采集

車載網絡設備的數據采集應滿足如下安全要求:

a)與用戶身份、位置信息等相關的敏感數據,應通過顯式的方式告知用戶并獲得用戶確認,并說明數據采集所依據的國家法律法規或者業務需求;

b)對用戶數據的采集應在提供相應服務的同時進行。若出于業務需要而必須事先采集相關數據,應向用戶明示事先采集的目的和范圍,并且應在用戶同意的情況下方可繼續;

c)采集用戶使用行為等用戶數據時,應提示用戶并向用戶提供關閉數據采集的功能。在執行此類操作前,應首先對用戶身份進行認證。

3.3.2 數據存儲

車載網絡設備的數據存儲應滿足如下安全要求:

a)用戶敏感數據(例如:用戶身份、位置信息)應存儲在物理或軟件隔離的專用存儲區域,同時為保存數據的文件設置適當的訪問權限;

b)應采用加密形式保存涉及用戶生物特征的數據;

c)未向用戶明示或未經用戶同意禁止擅自修改用戶數據;

d)安全存儲的文件應具有標識信息。

3.3.3 數據傳輸

車載網絡設備的數據傳輸應滿足如下安全要求:

a)應使用安全的傳輸協議傳輸數據;

b)應對重要的數據進行加密傳輸。

3.3.4 數據銷毀

車載網絡設備的數據銷毀應滿足如下安全要求:

a)共享類應用(例如:共享汽車),在當前用戶退出后,該用戶的敏感數據應被清空;

b)通過車載網絡設備采集的用戶數據,在傳送到云端服務器后,應具有防止用戶隱私泄露的脫敏措施;

c)車載網絡設備更換件后,應同步相關用戶數據至新件,并刪除換下的舊件中存放的數據并;

d)應對不再使用的敏感數據銷毀并且不能被恢復。

4.總結

以上,針對《信息安全技術 車載網絡設備信息安全技術要求》中的關鍵內容做了基礎的介紹,從整車的安全架構入手,提到了整體的安全目標,然后從車輛可能涉及到的信息安全維度進行技術要求的明確。

盡管標準本身無法指導具體的產品開發,但從信息安全技術的角度為汽車產品開發提供了思考的維度,填補了車載網絡設備信息安全技術要求標準方面的空白,也為后續的標準細化和擴展打下了框架基礎。

來源:汽車信息安全

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 黄色片网站免费观看-黄色片网站观看-黄色片网站大全-黄色片视频网-色偷偷网址-色偷偷网站 | 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 久久夜视频-久久夜色视频-久久夜色精品国产欧美-久久夜色精品国产噜噜小说-久久夜色精品国产-久久亚洲这里只有精品18 | 竹菊影视一区二区三区-竹菊一区二区-竹菊一区-重口味调教-另类小说h-另类小说 成 人 色综合 | 亚洲第一视频网-亚洲第一色在线-亚洲第一色网站-亚洲第一人黄所-亚洲第一区在线观看-亚洲第一区在线 | 91噜噜噜在线观看-91露脸对白-91麻豆福利-91麻豆高清国产在线播放-91麻豆国产-91麻豆国产福利精品 | 国产一级视频在线-国产一级视频免费-国产一级视频久久-国产一级视频播放-日本中文字幕在线视频站-日本中文字幕在线视频 | 国产精品1024永久免费视频-国产精品1-国产精品 视频一区 二区三区-国产精品 色-四虎1515hhh co m-四虎1515hhcom | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 在线观看亚洲-在线观看网址-在线观看网站黄-在线观看网站国产-久久国产一区二区三区-久久国产一区二区 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 | 欧美视频综合-欧美视频中文字幕-欧美视频在线观在线看-欧美视频在线观看网站-直接观看黄网站免费视频-正在播放久久 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 91精品国产色综合久久不卡蜜,999国内精品永久免费视频试看,五月婷婷六月香,欧美成人综合在线,日韩亚洲第一页,国产欧美日韩不卡在线播放在线 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 一区二区在线视频观看-一区二区在线免费视频-一区二区在线看-一区二区在线电影-久久精品久久精品国产大片-久久精品久久精品 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 |