网站大量收购闲置独家精品文档,联系QQ:2885784924

《汽车整车信息安全技术要求》.docxVIP

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE PAGE 8 汽车整车信息安全技术要求 范围 本文件规定了汽车信息安全管理体系要求、车辆信息安全一般要求、车辆信息安全技术要求、审核评估及测试验证方法。 本文件适用于M类、N类及至少装有1个电子控制单元的O类车辆,其他类型车辆可参考执行。 规范性引用文件 本文件没有规范性引用文件。 术语和定义 下列术语和定义适用于本文件。 汽车信息安全管理体系 cybersecurity management system 网络安全管理体系 cybersecurity management system 一种基于风险的系统方法,包括组织流程、责任和治理,以处理与车辆网络威胁相关的风险并保护车辆免受网络攻击。 [来源:GB/T xxxxx 智能网联汽车 术语和定义] 开发阶段 development phase 车型获得批准之前的时期。 生产阶段 production phase 车型生产持续的时期。 后生产阶段 post-production phase 从车型不再生产,直至该车型的所有车辆使用寿命结束的时期。在这一阶段,该车型的车辆仍可使用,但不再继续生产,当该车型不再有可使用的车辆时,此阶段结束。 风险 risk 车辆信息安全不确定性的影响,可用攻击可行性和影响表示。 风险评估 risk assessment 发现、识别和描述风险,理解风险的性质以及确定风险级别,并将风险分析的结果与风险标准进行比较,以确定风险是否可接受。 威胁 threat 可能导致系统、组织或个人受到伤害的意外事件的潜在原因。 漏洞 vulnerability 在资产或缓解措施中,可被一个或多个威胁利用的弱点。 车载软件升级系统 on-board software update system 安装在车端并具备升级包接收、校验和分发等功能的软件和硬件。 在线升级 over-the-air update 通过无线方式而不是使用电缆或其他本地连接进行数据传输的软件升级。 离线升级 offline update 除在线升级以外的软件升级。 敏感个人信息 sensitive personal information 一旦泄露或者非法使用,可能导致车主、驾驶人、乘车人、车外人员等受到歧视或者人身、财产安全受到严重危害的个人信息,包括车辆行踪轨迹、音频、视频、图像和生物识别特征等信息。 [来源:汽车数据安全管理若干规定(试行),第三条] 缩略语 下列缩略语适用于本文件。下列缩略语适用于本文件。 CAN:控制器局域网络(Control Area Network) ECU:电子控制单元(Electronic Control Unit) HSM:硬件安全模块(Hardware Secure Module) MD5:MD5信息摘要算法(MD5 Message-Digest Algorithm) NFC:近距离无线通讯技术(Near Field Communication) TLS:安全传输层协议 (Transport Layer Security) USB:通用串行总线(Universal Serial Bus) VLAN:虚拟局域网(Virtual Local Area Network) VIN: 车辆识别代号(Vehicle Identification Number) WLAN:无线局域网(Wireless Local Area Networks) 汽车信息安全管理体系要求 车辆生产企业应建立车辆全生命周期的汽车信息安全管理体系。 车辆全生命周期包括车辆的开发阶段、生产阶段及后生产阶段。 汽车信息安全管理体系中应涵盖必要流程,以确保充分考虑安全风险。 应建立企业内部管理信息安全的流程。 应建立识别、评估、分类、处置车辆信息安全风险及核实已识别风险得到适当处置的流程,并确保车辆风险评估保持最新状态。 应建立用于车辆信息安全测试的流程。 应建立针对车辆的网络攻击、网络威胁和漏洞的监测、响应及上报流程,要求如下: 应包含漏洞管理机制,明确漏洞收集、分析、报告、处置、发布等活动环节; 应建立针对网络攻击提供相关数据并进行分析的流程; 企业具备从车辆数据和车辆日志中分析和检测网络攻击、网络威胁和漏洞的能力。 应建立确保已识别的网络攻击、网络威胁和漏洞得到响应,且在合理的时限内得到处置及上报的流程; 应建立评估所实施的信息安全措施在发现新的网络攻击、网络威胁和漏洞的情况下是否仍然有效的流程; 应建立确保对网络攻击、网络威胁和漏洞进行持续监控的流程; 车辆登记后即纳入监控范围。 应建立管理企业与合同供应商、服务提供商、车辆生产企业子组织之间信息安全依赖关系的流程。 车辆信息安全一般要求 车辆产品开发流程应遵循汽车信息安全管理体系要求。 应识别和管理车辆与供应商

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8135026137000003

1亿VIP精品文档

相关文档