- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE 8
汽车整车信息安全技术要求
范围
本文件规定了汽车信息安全管理体系要求、车辆信息安全一般要求、车辆信息安全技术要求、审核评估及测试验证方法。
本文件适用于M类、N类及至少装有1个电子控制单元的O类车辆,其他类型车辆可参考执行。
规范性引用文件
本文件没有规范性引用文件。
术语和定义
下列术语和定义适用于本文件。
汽车信息安全管理体系 cybersecurity management system
网络安全管理体系 cybersecurity management system
一种基于风险的系统方法,包括组织流程、责任和治理,以处理与车辆网络威胁相关的风险并保护车辆免受网络攻击。
[来源:GB/T xxxxx 智能网联汽车 术语和定义]
开发阶段 development phase
车型获得批准之前的时期。
生产阶段 production phase
车型生产持续的时期。
后生产阶段 post-production phase
从车型不再生产,直至该车型的所有车辆使用寿命结束的时期。在这一阶段,该车型的车辆仍可使用,但不再继续生产,当该车型不再有可使用的车辆时,此阶段结束。
风险 risk
车辆信息安全不确定性的影响,可用攻击可行性和影响表示。
风险评估 risk assessment
发现、识别和描述风险,理解风险的性质以及确定风险级别,并将风险分析的结果与风险标准进行比较,以确定风险是否可接受。
威胁 threat
可能导致系统、组织或个人受到伤害的意外事件的潜在原因。
漏洞 vulnerability
在资产或缓解措施中,可被一个或多个威胁利用的弱点。
车载软件升级系统 on-board software update system
安装在车端并具备升级包接收、校验和分发等功能的软件和硬件。
在线升级 over-the-air update
通过无线方式而不是使用电缆或其他本地连接进行数据传输的软件升级。
离线升级 offline update
除在线升级以外的软件升级。
敏感个人信息 sensitive personal information
一旦泄露或者非法使用,可能导致车主、驾驶人、乘车人、车外人员等受到歧视或者人身、财产安全受到严重危害的个人信息,包括车辆行踪轨迹、音频、视频、图像和生物识别特征等信息。
[来源:汽车数据安全管理若干规定(试行),第三条]
缩略语
下列缩略语适用于本文件。下列缩略语适用于本文件。
CAN:控制器局域网络(Control Area Network)
ECU:电子控制单元(Electronic Control Unit)
HSM:硬件安全模块(Hardware Secure Module)
MD5:MD5信息摘要算法(MD5 Message-Digest Algorithm)
NFC:近距离无线通讯技术(Near Field Communication)
TLS:安全传输层协议 (Transport Layer Security)
USB:通用串行总线(Universal Serial Bus)
VLAN:虚拟局域网(Virtual Local Area Network)
VIN: 车辆识别代号(Vehicle Identification Number)
WLAN:无线局域网(Wireless Local Area Networks)
汽车信息安全管理体系要求
车辆生产企业应建立车辆全生命周期的汽车信息安全管理体系。
车辆全生命周期包括车辆的开发阶段、生产阶段及后生产阶段。
汽车信息安全管理体系中应涵盖必要流程,以确保充分考虑安全风险。
应建立企业内部管理信息安全的流程。
应建立识别、评估、分类、处置车辆信息安全风险及核实已识别风险得到适当处置的流程,并确保车辆风险评估保持最新状态。
应建立用于车辆信息安全测试的流程。
应建立针对车辆的网络攻击、网络威胁和漏洞的监测、响应及上报流程,要求如下:
应包含漏洞管理机制,明确漏洞收集、分析、报告、处置、发布等活动环节;
应建立针对网络攻击提供相关数据并进行分析的流程;
企业具备从车辆数据和车辆日志中分析和检测网络攻击、网络威胁和漏洞的能力。
应建立确保已识别的网络攻击、网络威胁和漏洞得到响应,且在合理的时限内得到处置及上报的流程;
应建立评估所实施的信息安全措施在发现新的网络攻击、网络威胁和漏洞的情况下是否仍然有效的流程;
应建立确保对网络攻击、网络威胁和漏洞进行持续监控的流程;
车辆登记后即纳入监控范围。
应建立管理企业与合同供应商、服务提供商、车辆生产企业子组织之间信息安全依赖关系的流程。
车辆信息安全一般要求
车辆产品开发流程应遵循汽车信息安全管理体系要求。
应识别和管理车辆与供应商
您可能关注的文档
- 高速铁路轨道安全监测技术规程.docx
- 《深圳市医疗机构中医治未病工作规范》.docx
- 《智能网联汽车 自动驾驶数据记录系统》.docx
- 《药皮铜基钎料》.docx
- 《全民健康信息平台医疗服务数据采集规范》.docx
- 《商用车驾驶室外部凸出物》.docx
- 城乡供水一体化发展现状与趋势.pdf
- 江苏省智慧航道建设技术指南.docx
- 道路运输车辆主动安全智能防控系统平台技术规范.docx
- 绿色设计产品标准清单.docx
- 2025年春新北师大版八年级物理下册全册课件.pptx
- 2025年春新北师大版八年级物理下册全册教学课件.pptx
- 2025年秋季新北师大版八年级上册物理全册教学课件.pptx
- 2025年秋季新人教版九年级上册化学全册课件.pptx
- 2025年新人教版八年级上册物理全册课件.pptx
- 2025年秋季新人教版九年级上册化学全册教学课件(新版教材).pptx
- 新人教版七年级上册英语全册课件(2025年新版教材).pptx
- 锂离子电池前驱体磷酸铁合成方法研究现状及展望.docx
- 2024年东盟石油和天然气更新报告(英文版)-东盟.docx
- DB3209_T 1207.2-2022 建设工程档案管理 第二部分:房屋建筑工程文件归档和档案移交范围.docx
最近下载
- 20210603_京东物流战略梳理与公司治理变革_战略梳理与变革原则沟通.pptx VIP
- 七年级上历史试卷分析.pdf
- 北师大版五年级上册数学计算题每日一练及答案(共15天).pdf VIP
- (2025春新版本)人教版七年级生物下册全册教案.docx
- 2024年山东商务职业学院单招职业技能测试题库及答案解析.docx VIP
- 《化工反应原理与设备》课件—05流化床反应器.ppt VIP
- 通用公司组织架构图模板.pptx
- 数学建模论文(副标题:摩天轮高度与时间的关系).doc
- 个税赡养老人平均分摊协议范文5篇.docx
- 2024年新改版教科版四年级下册科学全册精编教案教学设计(新课标版).docx
文档评论(0)