网站大量收购独家精品文档,联系QQ:2885784924

GB-汽车整车信息安全技术要求.pdf

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
GB汽车整车信息安全技术要求标题简述了汽车信息安全管理体系的要求,涵盖网络安全开发阶段和制造阶段,强调车辆信息安全的重要性内容包括目标范围规范性引用文件等内容建议遵循标题的撰写要求,不超过150个字

ICS43.020

CCST40

中华人民共和国国家标准

GBXXXXX—XXXX

汽车整车信息安全技术要求

Technicalrequirementsforvehiclecybersecurity

(征求意见稿)

在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上。

XXXX-XX-XX发布XXXX-XX-XX实施

GBXXXXX—XXXX

目次

前  言II

1范围1

2规范性引用文件1

3术语和定义1

4缩略语2

5信息安全管理体系要求2

6车辆信息安全一般要求3

7车辆外部连接安全要求4

8车辆通信安全要求4

9车辆软件升级安全要求5

10车辆数据代码安全要求6

11审核评估及测试方法6

12车辆型式的变更和扩展6

13实施日期7

附录A(规范性)车辆信息安全要求测试验证方法8

I

GBXXXXX—XXXX

前  言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由中华人民共和国工业和信息化部提出并归口。

II

汽车整车信息安全技术要求

1范围

本文件规定了汽车信息安全管理体系要求、车辆信息安全一般要求、车辆信息安全技术要求、审

核评估及测试验证方法。

本文件适用于M类、N类及至少装有1个电子控制单元的O类车辆,其他类型车辆可参考执行。

2规范性引用文件

本文件没有规范性引用文件。

3术语和定义

下列术语和定义适用于本文件。

3.1

汽车信息安全管理体系cybersecuritymanagementsystem

网络安全管理体系cybersecuritymanagementsystem

一种基于风险的系统方法,包括组织流程、责任和治理,以处理与车辆网络威胁相关的风险并保

护车辆免受网络攻击。

[来源:GB/Txxxxx智能网联汽车术语和定义]

3.2

开发阶段developmentphase

车型获得批准之前的时期。

3.3

生产阶段productionphase

车型生产持续的时期。

3.4

后生产阶段post-productionphase

从车型不再生产,直至该车型的所有车辆使用寿命结束的时期。在这一阶段,该车型的车辆仍可

使用,但不再继续生产,当该车型不再有可使用的车辆时,此阶段结束。

3.5

风险risk

车辆信息安全不确定性的影响,可用攻击可行性和影响表示。

3.6

风险评估riskassessment

发现、识别和描述风险,理解风险的性质以及确定风险级别,并将风险分析的结果与风险标准进

行比较,以确定风险是否可接受。

1

3.7

威胁threat

可能导致系统、组织或个人受到伤害的意外事件的潜在原因。

3.8

漏洞vulnerability

在资产或缓解措施中,可被一个

文档评论(0)

pvg-sha + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档