- 106
- 0
- 约2.09万字
- 约 26页
- 2023-06-27 发布于浙江
- 举报
GB/T 190524-2020
目 次
前 言2
引 言3
1 范围4
2 规范性引用文件 4
3 术语和定义4
4 缩略语6
5 保护对象6
5.1 总则6
5.2 车内系统 7
5.3 车外通信 7
6 技术要求 7
6.1 原则性要求 7
6.2 系统性防御策略要求 8
6.3 保护维度技术要求 8
附录A (资料性附录) 信息安全威胁 13
1
GB/T XXX-XXX
前 言
本标准按照GB/T 1.1-2009 给出的规则起草。
本标准由中华人民共和国工业和信息化部提出。
本标准由全国汽车标准化技术委员会(SAC/TC 114)归口。
本标准主要起草单位:
本标准主要起草人:
2
GB/T XXXX-XXXX
引 言
随着智能化和网联化快速发展,汽车从相对孤立的电子机械系统逐渐演变成能与外界实时通信
的智能系统。汽车网联化有利于促进行业技术升级,但同时也为汽车行业带来大量信息安全问题。
传统通信行业的信息安全问题主要造成财产损失,但是汽车作为载人和载物的移动工具,当其
发生信息安全问题时,不仅造成财产损失,还将严重威胁人身和公共安全。鉴于汽车与传统通信设
施所面临信息安全风险的诱因和危害有很大差异,为了更好地指导汽车行业健康发展,有必要对汽
车信息安全制定专门标准。
本标准编写思路如图1所示,主要明确保护对象和规范技术要求,管理要求将由其他标准配合制
定。其中技术要求分为原则性要求、系统性防御策略要求和保护维度要求,原则性要求和系统性防
御策略要求是基础技术要求,保护维度要求是从八个维度针对子保护对象制定的具体技术要求。八
个维度如下所示:
a) 真实性维度;
b) 保密性维度;
c) 完整性维度;
d) 可用性维度;
e) 访问可控性维度;
f) 抗抵赖性维度;
g) 可核查性维度;
h) 可预防性维度。
注:为了更好理解保护对象在不同维度的技术要求,在附录A中列举了保护对象所面临的典型的安全威胁。
图1 标准框架
3
GB/T XXX-XXX
汽车信息安全通用技术要求
1 范围
本标准规定了汽车信息安全的保护对象和技术要求。
本标准适用于M类、N类汽车整车及其电子电气零部件。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于
本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 29246-2017 信息技术 安全技术信息安全管理体系 概述和词汇
GB/T 34590.3-2017 道路车辆 功能安全 第三部分:概念阶段
3 术语和定义
GB/T 29246-2017界定的以及下列术语和定义适用于本文件。下面定义中列出了标准的出处,
所以导语内容不全
3.1
汽车信息安全 road vehicle cybersecurity
汽车及其功能被保护,以使其电子电气组件不受威胁的状态。
3.2
保密性confidentiality
您可能关注的文档
- 《汽车可靠性行驶试验方法》征求意见稿.pdf
- 《汽车空调充注阀》编制说明.pdf
- 《汽车空调充注阀》征求意见稿.pdf
- 《汽车空调套管式回热换热器》编制说明.pdf
- 《汽车空调套管式回热换热器》征求意见稿.pdf
- 《汽车空调用管接头和管件》.pdf
- 《汽车空调用冷凝器》编制说明.pdf
- 《汽车空调用冷凝器》征求意见稿.pdf
- 《汽车空调用热力膨胀阀》.pdf
- 《汽车空调用压缩机试验方法》.pdf
- 腾讯安全沙龙:红队视角下的海外SRC猎场:战略、战术与突破.pdf
- 【icap】ETS的范围扩展:设计和政策挑战.docx
- bcg -美国最高法院关于关税的裁决对你的企业意味着什么 What Does the US Supreme Court Ruling on Tariffs Mean for Your Business.pdf
- 2026届甘肃兰州市高三下学期第一次模拟考试历史试卷(扫描版,含答案).docx
- bcg -零售银行如何让人工智能代理发挥作用 How Retail Banks Can Put AI Agents to Work.pdf
- 住宅项目规范解读(GB 55038-2025) -培训 - 房地产-2025.docx
- 盘扣式脚手架工程量自动计算表 -培训 -房地产-2025.pdf
- 广东省汕头市2024-2025学年高三下学期第一次模拟考试英语学试题(含答案).docx
- 品牌研究+_+2025+CAPSE中国航司品牌榜单.pdf
- 【银河专题】如何看待豆粕内外价差关系.pdf
原创力文档

文档评论(0)