- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
Q/LB.□XXXXX-XXXX
PAGE2
ICS
FORMTEXT点击此处添加ICS号
CCS
FORMTEXT点击此处添加CCS号
团体标准
T/FORMTEXTCIVEEFORMTEXTXXXX—FORMTEXTXXXX
FORMTEXT?????
FORMTEXT无人驾驶装备示范应用技术规范
第4部分:信息安全要求及试验方法
FORMTEXT点击此处添加标准名称的英文译名
FORMDROPDOWN
FORMTEXT?????
FORMDROPDOWN
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施
FORMTEXT广州市智能网联汽车电子产业发展促进会??发布
STYLEREF标准文件_文件编号T/CIVEEXXXX—XXXX
PAGE7
无人驾驶装备示范应用技术规范第4部分:信息安全要求及试验方法
范围
本文件规定了无人驾驶装备的信息安全要求及试验方法。
本文件适用于在公共道路开展物流配送、巡检、零售、环卫等业务的无人驾驶装备,其他特定区域上路的无人驾驶装备可参考使用。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069-2010信息安全技术术语
GB/T35273-2017信息安全技术个人信息安全规范
GB/T18336-2015信息技术安全技术信息技术安全性评估准则
YD/T3746-2020信息服务用户个人信息保护要求
YD/T3750-2020无线通信安全技术指南
YD/T3751-2020信息服务数据安全技术要求
YD/T3752-2020信息服务平台安全防护技术要求
YD/T3957-2021基于LTE的无线通信技术安全证书管理系统技术要求
术语、定义和缩略语
下列术语和定义适用于本文件。
术语和定义
最小权限原则principleofleastprivilege
要求计算环境中的特定抽象层的每个模块如进程、用户或者计算机程序只能访问当下所必需的信息或者资源。它赋予每一个合法动作最小的权限,就是为了保护数据以及功能避免受到错误或者恶意行为的破坏。
数字签名digitalsignature
数字签名是只有信息的发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对信息的发送者发送信息真实性的一个有效证明。保证数据来源的真实性和和完整性,防止数据被第三方伪造,保护发送者。
端口port
设备与外界通信交流的出口,本文特指TCP/IP协议中的端口,是逻辑意义上的端口。
调试接口debuginterface
分为有线外部接口和无线外部接口。有线外部接口包括USB接口、SD卡接口等,无线外部接口包括蓝牙接口、WLAN接口等。
终端terminal
安装在设备上,采集及保存整机及系统部件的关键状态参数并发送到平台的装置或系统。
CANControlAreaNetwork
控制器局域网总线,一种用于实时应用的串行通讯协议总线。
敏感数据sensitivedata
一旦泄露或者非法使用,可能导致车主、驾驶人、乘车人、车外人员等受到歧视或者人身、财产安全受到严重危害的个人数据。
缩略语
以下缩略语适用于本文件。
CNVD:国家信息安全漏洞共享平台(ChinaNationalVulnerabilityDatabase)
CNNVD:中国国家信息安全漏洞库(ChinaNationalVulnerabilityDatabaseofInformationSecurity)
试验项目
无人驾驶装备试验项目如表1所示。
序号
试验项目
操作系统安全
OTA升级安全
软件安全
数据安全
通信安全
信息安全要求及试验方法
操作系统安全
操作系统安全技术要求
端口与服务安全
操作系统提供的端口与服务安全要求如下:
基于端口开放最小化原则,默认关闭不是系统业务所必需的其他端口;
操作系统按照模块最小化裁剪,仅保留必须的模块。
漏洞与缺陷管理安全
漏洞与缺陷管理安全要求如下:
系统应不包含有CNVD与CNNVD6个月前公布的高危及以上的漏洞;
预装软件、补丁包/升级包应不包含恶意程序。
系统与固件升级安全
系统与固件升级安全要求如下:
设备应支持固件和系统远程升级;
应对升级包的来源和完整性进行校验,包括验
您可能关注的文档
- 《低碳产品评价方法与要求 Cr-Mn-Ni-N奥氏体不锈钢钢板及钢带》.docx
- 无人驾驶装备示范应用技术规范 第5部分:安全监管要求.docx
- 《盐业职业能力评价规范 化学检验员》.doc
- 《低碳产品评价方法与要求 碳素和优质碳素结构钢热轧圆钢》.docx
- 《铁铬铝合金宽幅钢板及钢带》.docx
- 《低碳产品评价方法与要求 冷镦钢》.docx
- 《医用级γ-聚谷氨酸钠》.docx
- 《液氢压力容器用不锈钢钢带和钢板》.docx
- 《低碳产品评价方法与要求 家电用冷轧钢板及钢带》.docx
- 《低碳产品评价方法与要求 不锈钢焊接钢管》.docx
- 中国国家标准 GB/T 45390-2025动力锂电池生产设备通信接口要求.pdf
- 中国国家标准 GB/T 45393.2-2025信息技术 建筑信息模型(BIM)软件 第2部分:参数化模型.pdf
- GB/T 45393.2-2025信息技术 建筑信息模型(BIM)软件 第2部分:参数化模型.pdf
- 《GB/T 45393.2-2025信息技术 建筑信息模型(BIM)软件 第2部分:参数化模型》.pdf
- GB/T 10184-2025电站锅炉性能试验规程.pdf
- 海尔智家股份有限公司海外监管公告 - 海尔智家股份有限公司2024年度环境、社会及管治报告.pdf
- 上海复旦张江生物医药股份有限公司2024 环境、社会及管治报告.pdf
- 中国邮政储蓄银行股份有限公司中国邮政储蓄银行2024年可持续发展报告.pdf
- 豫园股份:2024年环境、社会及管治(ESG)报告.pdf
- 南京熊猫电子股份有限公司海外监管公告 - 2024年度环境、社会及治理(ESG)报告.pdf
最近下载
- 骨科无菌术 手术区域的准备.pptx
- 《海岸带生态系统现状调查与评估技术导则 第7部分:牡蛎礁》(报批稿).pdf VIP
- GB4943-2001 信息技术设备 安全 第1部分:通用要求.pdf
- 基于舞弊风险因子理论的柏堡龙财务舞弊案例研究.pdf
- 《海岸带生态系统现状调查与评估技术导则 第5部分:珊瑚礁》(报批稿).pdf VIP
- 建筑施工安全风险辨识和分级管控指南、台账、企业安全风险分级管控清单.docx VIP
- 2025年施工员考试题库及完整答案【名师系列】.docx VIP
- 2025年施工员考试题库附完整答案【夺冠】.docx VIP
- 2025年白蚁防治员岗位职业技能资格知识考试题库(附含答案).docx
- 国际护士节护理操作技能竞赛理论题库.docx
文档评论(0)