- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGEII
ICS43.040
T35
团体标准
T/JSSAEXXXXX—20XX
汽车数据共享服务安全要求与测试方法
SecurityRequirementsandTestingMethodsforAutomotiveDataSharingServices
(征求意见稿)
xxxx-xx-xx发布xxxx-xx-xx实施
江苏省汽车工程学会发布
T/JSSAEXXXXX—XXXX
目次
TOC\o1-3\h\z\u15563前??言 II
97641范围 1
39272规范性引用文件 1
115103术语和定义 1
116834缩略语 1
121435概述 1
115836共享服务平台安全要求 2
159096.1通用要求 2
288406.2服务主体身份认证 2
237886.3访问控制 2
129046.4安全审计 2
128147共享过程安全要求 2
15317.1通信安全 3
225367.2数据安全 3
258788测试方法 3
118368.1服务平台安全测试方法 3
298718.2共享过程安全测试 3
10020参考文献 5
前??言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由江苏省汽车工程学会提出。
本文件起草单位:中国汽车工程研究院股份有限公司、江苏大学。
本文件主要起草人:。
本文件为首次发布。
T/JSSAEXXXXX—XXXX
PAGE4
汽车数据共享服务安全要求与测试方法
范围
本文件规定了汽车数据共享服务过程中共享服务平台的安全技术要求与测试方法。
本文件适用于汽车数据共享服务方(即汽车制造商、零部件和软件供应商、经销商、维修机构以及出行服务企业等开展汽车数据处理活动的组织)安全合规开展汽车数据共享服务活动。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069—2022信息安全技术术语
GB/T35273—2020信息安全技术个人信息安全规范
GB/T41871—2022信息安全技术汽车数据处理安全要求
T/CCSA441—2023车联网服务平台网络安全防护要求
3术语和定义
GB/T25069—2022界定的以及下列术语和定义适用于本文件。
3.1汽车数据vehicledata
汽车设计、生产、销售、使用、运维等过程中涉及的个人信息、道路环境数据和重要数据。
3.2汽车数据共享服务平台serviceplatformofvehicledatasharing
为实现汽车数据价值释放为目标的可信共享服务基础设施。
4缩略语
下列缩略语适用于本文件。
VIN:汽车唯一识别码(VehicleIdentificationNumber)
TLS:安全传输层协议(TransportLayerSecurity)
5概述
汽车数据共享如图1所示,包括数据提供者、数据使用者、共享服务平台三部分。
数据共享架构图
6共享服务平台安全要求
6.1通用要求
服务平台应满足T/CCSA441—2023中的第三级安全防护相关要求。
6.2服务主体身份认证
身份认证要求如下:
主体合法性要求:具备独立法人资格及相应服务资质;
身份真实性要求:个人:居民身份证(含临时身份证)、户口簿、护照等法定证件;单位需提供营业执照、组织机构代码证等,并附加法定代表人授权书;
6.3访问控制
访问控制要求如下:
应对服务平台中的共享数据设置访问控制机制,防止对共享数据的非授权访问;
应对服务平台中的共享数据的操作设置权限管理,防止对共享数据的非授权操作;
应对服务平台特权账号和特权会话进行安全管控;
6.4安全审计
安全审计要求如下:
应对服务平台中共享数据的各种操作进行审计,如共享数据的上传、修改、下载、复制、删除等;
应对服务平台中的连接和传输过程进行审计,如审计共享服务平台与共享应用的连接是否通过认证;
应对共享过程中发生的错误、故障、报警、失败、安全事件日志进行审计;
应对共享数据的内
您可能关注的文档
最近下载
- 2018年九年级英语专项练习—定语从句和宾语从句(精编-带答案).doc VIP
- 部编版五年级语文上册第四单元《习作:二十年后的家乡》教案及反思(教案).pdf VIP
- (高清版)DB33∕T 2536-2022 方竹栽培技术规程.pdf VIP
- E+H超声波液位计FMU30系列说明中文版、.pdf VIP
- 部编版2年级道德与法治上册课本教材(高清扫描版).pdf VIP
- 三年级安全教育教案(山东省地方课程).pdf VIP
- SL 282-2018 混凝土拱坝设计规范.docx VIP
- 【MOOC】《研究生英语科技论文写作》(北京科技大学)中国大学MOOC慕课答案.docx VIP
- 国家建筑标准设计图集20S515 钢筋混凝土及砖砌排水检查井.pdf VIP
- 22D701-3电缆桥架安装(26.9MB)(26.85MB)5ce2e72e69780631(1).pdf VIP
文档评论(0)