在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

強制性國標(biāo)!上海控安參編《汽車整車信息安全技術(shù)要求》正式發(fā)布

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2024-09-05 17:14 ? 次閱讀

8月23日,上海控安參編的《GB 44495-2024 汽車整車信息安全技術(shù)要求》正式發(fā)布,標(biāo)準(zhǔn)將于2026年1月1日正式實施。

汽車整車信息安全技術(shù)要求

《汽車整車信息安全技術(shù)要求》由工業(yè)和信息化部歸口,委托全國汽車標(biāo)準(zhǔn)化技術(shù)委員會智能網(wǎng)聯(lián)汽車分會執(zhí)行。上海控安在內(nèi)的汽車科技領(lǐng)域企業(yè)、主機廠、Tier1、高校院所、機構(gòu)中心等單位聯(lián)合參與編制。

該標(biāo)準(zhǔn)是我國針對智能網(wǎng)聯(lián)汽車信息安全制定的強制性國家標(biāo)準(zhǔn),基于當(dāng)前汽車行業(yè)發(fā)展現(xiàn)狀和管理需求自主制定,旨在提升智能網(wǎng)聯(lián)汽車信息安全能力,保障汽車網(wǎng)絡(luò)安全、個人隱私與數(shù)據(jù)安全。

標(biāo)準(zhǔn)涵蓋信息安全管理體系建設(shè)、車輛信息安全要求、安全技術(shù)要求、測試驗證方法等內(nèi)容,對汽車整車信息安全和數(shù)據(jù)安全能力提出更符合我國發(fā)展現(xiàn)狀的嚴(yán)格要求,同時也為車企開展網(wǎng)絡(luò)安全及信息安全建設(shè)提供有效指導(dǎo)。

標(biāo)準(zhǔn)網(wǎng)址:https://std.samr.gov.cn/gb/search/gbDetailed?id=208DEC46F6B347EEE06397BE0A0AA4A0

汽車網(wǎng)絡(luò)安全解決方案

隨著汽車發(fā)展向智能化、網(wǎng)聯(lián)化走深走實,車輛搭載的關(guān)鍵代碼規(guī)模與電子控制單元數(shù)量大幅增長,導(dǎo)致汽車受到信息安全攻擊的風(fēng)險與日俱增。近年來頻發(fā)的汽車信息安全事件加劇了社會各界對于智能汽車發(fā)展的擔(dān)憂。上海控安致力于長期攻堅智能網(wǎng)聯(lián)汽車關(guān)鍵核心技術(shù),提出并建設(shè)了一系列汽車整車及核心零部件全方位網(wǎng)絡(luò)安全保障方案,在汽車產(chǎn)業(yè)轉(zhuǎn)型升級進(jìn)程中取得了突破性成效。

滿足多項標(biāo)準(zhǔn)法規(guī)的研發(fā)咨詢服務(wù)

《汽車整車信息安全技術(shù)要求》的發(fā)布實施有助于應(yīng)對智能網(wǎng)聯(lián)汽車信息技術(shù)快速發(fā)展帶來的安全挑戰(zhàn)。作為參編單位之一,上海控安提供滿足《汽車整車信息安全技術(shù)要求》、WP.29 R155/R156、ISO/SAE 21434等標(biāo)準(zhǔn)法規(guī)的開發(fā)設(shè)計咨詢服務(wù)。

《汽車整車信息安全技術(shù)要求》標(biāo)準(zhǔn)咨詢

WP.29 R155/R156法規(guī)咨詢

ISO/SAE 21434汽車信息安全標(biāo)準(zhǔn)咨詢

汽車信息安全實驗室建設(shè)咨詢


覆蓋汽車全生命周期的網(wǎng)絡(luò)安全解決方案

智能網(wǎng)聯(lián)汽車的發(fā)展帶來了網(wǎng)絡(luò)安全諸多新的挑戰(zhàn),涉及從開發(fā)設(shè)計到運營生產(chǎn)等汽車全生命周期的各個階段。為應(yīng)對這些挑戰(zhàn),需要采取全方位的網(wǎng)絡(luò)安全防護(hù)措施,上海控安提供覆蓋汽車全生命周期各個階段的汽車網(wǎng)絡(luò)安全風(fēng)險管理整體解決方案。

上海控安汽車全生命周期網(wǎng)絡(luò)安全風(fēng)險管理

01概念階段

支持TARA分析服務(wù)和汽車網(wǎng)絡(luò)安全工程咨詢服務(wù)

◆ 遵循ISO/SAE 21434中的TARA分析流程,對整車及零部件,進(jìn)行資產(chǎn)識別、威脅場景識別、攻擊路徑分析、風(fēng)險評級等,最終得出安全目標(biāo)和安全需求。

02開發(fā)階段

支持汽車網(wǎng)絡(luò)安全開發(fā)服務(wù)

支持安全啟動功能開發(fā)

在啟動時,通過HSM/TEE對bootloader、系統(tǒng)鏡像、應(yīng)用代碼進(jìn)行校驗,防止固件被篡改。

支持安全存儲功能開發(fā)

利用HSM/TEE的密碼服務(wù)對敏感數(shù)據(jù)(如密鑰)進(jìn)行安全存儲,保證數(shù)據(jù)的真實性和機密性。

支持安全通信功能開發(fā)

- 基于HSM/TEE功能,對通信數(shù)據(jù)進(jìn)行非對稱加密、對稱加密、消息驗證碼生成及校驗等密碼學(xué)計算,保證數(shù)據(jù)的機密性、完整性、真實性;

- 支持開發(fā)SecOC、TLS等標(biāo)準(zhǔn)的安全通信協(xié)議,同時提供私有安全通信流程的適配及設(shè)計。

支持安全診斷功能開發(fā)

支持UDS 0x27,0x29服務(wù)的設(shè)計及開發(fā)。

支持安全刷寫功能開發(fā)

結(jié)合HSM/TEE,對UDS刷寫過程進(jìn)行加密及消息驗證碼校驗,保證過程的真實性、保密性及完整性。

支持安全日志功能開發(fā)

對日志的完整性和真實性進(jìn)行防護(hù),基于HSM/TEE提供的密碼算法對數(shù)據(jù)進(jìn)行認(rèn)證,保證日志數(shù)據(jù)的完整性和真實性。

支持藍(lán)牙鑰匙系統(tǒng)的開發(fā)

設(shè)計基于HSM/TEE的安全通信流程,開發(fā)汽車藍(lán)牙鑰匙系統(tǒng)。

03運營階段

支持OTA的簽名驗簽安全、車載入侵檢測防護(hù)與車輛安全運營監(jiān)控

SmartRocket PKI-SINGER 基于車聯(lián)網(wǎng)的公鑰基礎(chǔ)設(shè)施及軟件簽名系統(tǒng)

能夠構(gòu)建企業(yè)自有的公鑰基礎(chǔ)設(shè)施系統(tǒng),用于生成/審核/頒發(fā)/管理證書及產(chǎn)生密鑰;同時數(shù)字簽名系統(tǒng)對接企業(yè)的軟件發(fā)布系統(tǒng),自動實現(xiàn)數(shù)字簽名。

IDPS 車載入侵檢測防護(hù)系統(tǒng)

提供CAN以太網(wǎng)等車載網(wǎng)絡(luò)流量入侵檢測探針、主機入侵檢測探針、入侵檢測管理模塊以及入侵檢測上傳模塊。實現(xiàn)車端攻擊事件的檢測及上報。可在不同的MCU、MPU上進(jìn)行部署及功能裁剪,支持LinuxAndroid、QNX系統(tǒng)適配。

VSOC 車輛安全運營中心

支持平臺數(shù)據(jù)總覽、安全事件實時監(jiān)控、高靈活性配置、漏洞管理與風(fēng)險處置。

04全生命周期

具備汽車網(wǎng)絡(luò)安全攻防演練靶場

◆ 該靶場支持針對實車、半實物臺架及全虛擬場景的測試或仿真測試。

◆ 可實現(xiàn)攻擊方法及安全措施測試、攻擊場景分析與復(fù)現(xiàn)。

◆ 為網(wǎng)絡(luò)安全相關(guān)研究人員培訓(xùn)提供硬件支持。


汽車網(wǎng)絡(luò)安全測試實驗室建設(shè)能力

除產(chǎn)品及功能開發(fā)服務(wù),上海控安還建立了汽車網(wǎng)絡(luò)安全測試實驗室,包含兩款標(biāo)準(zhǔn)化的測試工具,能夠針對整車、零部件、APP等對象,開展?jié)B透測試、合規(guī)測試及符合性測試。

◆ 滲透測試

涉及汽車相關(guān)的CAN、以太網(wǎng)、WIFI、藍(lán)牙、應(yīng)用、硬件等11個模塊,目前積累200+滲透測試用例。

合規(guī)測試

- 支持GB 44495-2024《汽車整車信息安全技術(shù)要求》

- 支持GB/T 40855-2021《電動汽車遠(yuǎn)程服務(wù)與管理系統(tǒng)信息安全技術(shù)要求及試驗方法》

- 支持GB/T 40856 《車載信息交互系統(tǒng)信息安全技術(shù)要求及試驗方法》

- 支持GB/T 40857 《汽車網(wǎng)關(guān)信息安全技術(shù)要求及試驗方法》

- 支持《智能網(wǎng)聯(lián)汽車 數(shù)據(jù)通用要求》(征求意見稿)

- 支持R155 Cyber security and cyber security management system

符合性測試

針對被測對象的安全需求進(jìn)行測試用例設(shè)計及測試,驗證被測對象的安全需求是否得到滿足,以及安全開發(fā)方案是否合理。


標(biāo)準(zhǔn)化測試工具展示

SmartRocket BlitzFuzz工業(yè)互聯(lián)網(wǎng)協(xié)議模糊測試工具,可針對車載總線及車聯(lián)網(wǎng)協(xié)議的自動化智能黑盒模糊滲透測試工具,提供各種故障注入功能,能夠有效發(fā)現(xiàn)并修復(fù)智能網(wǎng)聯(lián)汽車通信系統(tǒng)中潛在的安全缺陷。通過自動化、系統(tǒng)化、智能化的模糊滲透測試方法,提高智能網(wǎng)聯(lián)汽車安全性。

SmartRocket PeneX汽車網(wǎng)絡(luò)安全測試系統(tǒng),支持對整車及車輛零部件及子系統(tǒng)實施網(wǎng)絡(luò)安全測試,包含硬件安全、軟件系統(tǒng)安全、通信安全、數(shù)據(jù)安全四大安全測試系統(tǒng);支持合規(guī)性測試,包含國內(nèi)外的法規(guī)及標(biāo)準(zhǔn);提供實驗室部署方案及便攜式工具箱方案,可按需靈活選擇。

智能網(wǎng)聯(lián)汽車作為國家戰(zhàn)略性新興產(chǎn)業(yè),切實保障其網(wǎng)絡(luò)與信息安全,對維護(hù)國家安全具有重大意義。未來,上海控安將持續(xù)聚焦汽車領(lǐng)域安全保障與技術(shù)創(chuàng)新,助力我國智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)高質(zhì)量發(fā)展,加快建設(shè)汽車強國。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    寧德時代回應(yīng)動力電池新國標(biāo) 需要車企和電池廠商共同努力來完成

    日前,強制性國家標(biāo)準(zhǔn)《電動汽車用動力蓄電池安全要求》(GB38031-2025)正式發(fā)布。在新國標(biāo)中提出動力電池“因內(nèi)短路發(fā)生熱失控后,不起
    的頭像 發(fā)表于 04-17 11:15 ?208次閱讀

    手動整理GB 44240電能存儲系統(tǒng)用鋰蓄電池和電池組安全測試設(shè)備

    ?GB 44240-2024是國內(nèi)針對電能存儲系統(tǒng)用鋰蓄電池和電池組的強制性國家標(biāo)準(zhǔn),旨在規(guī)范電能存儲系統(tǒng)中鋰電池的安全要求。?該標(biāo)準(zhǔn)由工業(yè)和信息化部組織制定,歷時三年,將于2025年8月1日
    的頭像 發(fā)表于 03-28 11:16 ?354次閱讀
    手動整理GB 44240電能存儲系統(tǒng)用鋰蓄電池和電池組<b class='flag-5'>安全</b>測試設(shè)備

    國網(wǎng)電科院獲全國首批電動汽車供電設(shè)備強制性產(chǎn)品認(rèn)證(CCC)指定實驗室資質(zhì)

    南京2025年3月19日?/美通社/ --?3月17日,國家認(rèn)證認(rèn)可監(jiān)督管理委員會(以下簡稱"國家認(rèn)監(jiān)委")發(fā)布的《關(guān)于電動汽車供電設(shè)備強制性產(chǎn)品認(rèn)證實施機構(gòu)指定決定的公告》(2025年第5號
    的頭像 發(fā)表于 03-20 09:48 ?155次閱讀

    廣明源的低壓高強紫外線燈國家標(biāo)準(zhǔn)即將實施

    由廣明源等多家企業(yè)單位的《低壓高強紫外線燈》(GB/T 44755-2024)國家標(biāo)準(zhǔn)(以下簡稱“新國標(biāo)”),已正式發(fā)布并將于2025年5月1日實施。新
    的頭像 發(fā)表于 01-15 14:10 ?353次閱讀

    Testin云測的智能化軟件測試能力標(biāo)準(zhǔn)發(fā)布

    近日,中國信通院《智能化軟件工程技術(shù)和應(yīng)用要求 第3部分:智能測試能力》(標(biāo)準(zhǔn)編號AIIA/PG 0138-2024)標(biāo)準(zhǔn)現(xiàn)正式發(fā)布,Testin云測與中國工商銀行、中信銀行、中國民生銀行、萬達(dá)
    的頭像 發(fā)表于 01-02 14:14 ?506次閱讀

    有方科技信息技術(shù)團(tuán)體標(biāo)準(zhǔn)發(fā)布

    近日,有方科技的《信息技術(shù)產(chǎn)品供應(yīng)鏈成熟度 共性指標(biāo) 第1部分:企業(yè)背景評價》《信息技術(shù)產(chǎn)品供應(yīng)鏈成熟度 共性指標(biāo) 第2部分:技術(shù)掌控評
    的頭像 發(fā)表于 12-23 10:44 ?473次閱讀

    靈伴科技《空間計算發(fā)展報告(2024)》發(fā)布

    近日,元宇宙標(biāo)準(zhǔn)化大會暨工業(yè)和信息化部元宇宙標(biāo)準(zhǔn)化工作組年會在江西南昌舉辦。會議期間《空間計算發(fā)展報告(2024)》(以下簡稱《報告》)正式發(fā)布。靈伴科技作為單位之一,展示了其在空
    的頭像 發(fā)表于 12-20 14:03 ?924次閱讀

    首個液冷整機柜服務(wù)器行業(yè)標(biāo)準(zhǔn)發(fā)布,蘭洋科技核心

    近日,在工信部發(fā)布的2024年第28號文件中,由中國信通院牽頭制定,超聚變、中國電信、中國聯(lián)通、中國移動、蘭洋科技等單位核心的《冷板式液冷整機柜服務(wù)器技術(shù)
    的頭像 發(fā)表于 12-16 14:30 ?434次閱讀
    首個液冷整機柜服務(wù)器行業(yè)標(biāo)準(zhǔn)<b class='flag-5'>發(fā)布</b>,蘭洋科技核心<b class='flag-5'>參</b><b class='flag-5'>編</b>!

    充電樁強制性標(biāo)準(zhǔn)GB 39752-2024已發(fā)布,明年8.1日執(zhí)行!

    7月24日,《GB44263-2024電動汽車傳導(dǎo)充電系統(tǒng)安全要求》與《GB39752-2024電動汽車供電設(shè)備安全要求》兩項強制性國家標(biāo)準(zhǔn)
    的頭像 發(fā)表于 12-12 15:16 ?5792次閱讀
    充電樁<b class='flag-5'>強制性</b>標(biāo)準(zhǔn)GB 39752-2024已<b class='flag-5'>發(fā)布</b>,明年8.1日執(zhí)行!

    規(guī)電容】告訴你規(guī)認(rèn)證的重要

    電子產(chǎn)品規(guī)認(rèn)證是確保產(chǎn)品性能,保護(hù)消費者人身及財產(chǎn)安危的一種認(rèn)證,包含產(chǎn)品規(guī)范認(rèn)證、電磁兼容認(rèn)證、環(huán)保認(rèn)證、能源認(rèn)證等,規(guī)認(rèn)證是強制性認(rèn)證,未通過規(guī)認(rèn)證的產(chǎn)品無法售賣,持有
    的頭像 發(fā)表于 09-26 17:05 ?475次閱讀
    【<b class='flag-5'>安</b>規(guī)電容】告訴你<b class='flag-5'>安</b>規(guī)認(rèn)證的重要<b class='flag-5'>性</b>

    規(guī)電容 告訴你規(guī)認(rèn)證的重要

    電子產(chǎn)品規(guī)認(rèn)證是確保產(chǎn)品性能,保護(hù)消費者人身及財產(chǎn)安危的一種認(rèn)證,包含產(chǎn)品規(guī)范認(rèn)證、電磁兼容認(rèn)證、環(huán)保認(rèn)證、能源認(rèn)證等,規(guī)認(rèn)證是強制性認(rèn)證,未通過規(guī)認(rèn)證的產(chǎn)品無法售賣,持有
    的頭像 發(fā)表于 09-26 09:56 ?356次閱讀
    <b class='flag-5'>安</b>規(guī)電容 告訴你<b class='flag-5'>安</b>規(guī)認(rèn)證的重要<b class='flag-5'>性</b>

    北美FCC認(rèn)證是強制性的嗎?哪些產(chǎn)品需要做?

    得不提到北美FCC認(rèn)證。在北美,F(xiàn)CC認(rèn)證是一項強制性的產(chǎn)品認(rèn)證。是由美國聯(lián)邦通信委員會(FederalCommunicationsCommission)對電子設(shè)備
    的頭像 發(fā)表于 09-23 16:52 ?554次閱讀
    北美FCC認(rèn)證是<b class='flag-5'>強制性</b>的嗎?哪些產(chǎn)品需要做?

    邀請函 | Vector中國汽車網(wǎng)絡(luò)安全技術(shù)

    在電動化之后,智能化和網(wǎng)聯(lián)化逐漸成為汽車新四化發(fā)展主流,隨著自動駕駛、大數(shù)據(jù)、AI等技術(shù)的應(yīng)用,汽車變得愈發(fā)開放與互聯(lián),但與此同時遭受安全攻擊的風(fēng)險也在呈指數(shù)級增長。為此,包括
    的頭像 發(fā)表于 09-05 08:05 ?788次閱讀
    邀請函 | Vector中國<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b><b class='flag-5'>技術(shù)</b>日

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發(fā)表于 06-12 14:36 ?1067次閱讀
    帶你走進(jìn)<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構(gòu)

    高鴻信的《金融行業(yè)云原生安全體系研究》獲評優(yōu)秀課題

    由中國銀聯(lián)牽頭,高鴻信的《金融行業(yè)云原生安全體系研究報告》,在北京金融科技產(chǎn)業(yè)聯(lián)盟認(rèn)可下獲評優(yōu)秀課題的榮譽。
    的頭像 發(fā)表于 05-11 14:04 ?640次閱讀
    高鴻信<b class='flag-5'>安</b><b class='flag-5'>參</b><b class='flag-5'>編</b>的《金融行業(yè)云原生<b class='flag-5'>安全</b>體系研究》獲評優(yōu)秀課題
    主站蜘蛛池模板: 婷婷激情小说网 | 午夜免费在线观看 | 亚洲免费视频观看 | 国产女人和拘做受视频免费 | 午夜操操操| 巨臀中文字幕一区二区翘臀 | 亚洲一区有码 | 13日本xxxxxxxxx18 1515hh四虎免费观38com | 久久精品屋 | 四虎影免看黄 | 日日夜夜天天人人 | xxxx日本xx | 三级黄色网址 | 色综合色狠狠天天综合色hd | 亚洲美女视频在线观看 | 最新亚洲一区二区三区四区 | 国产精品久久久久网站 | 午夜100| 在线免费视频国产 | 九月色婷婷 | 天天综合天天添夜夜添狠狠添 | 天堂影 | 激情亚洲色图 | 日韩1页| 老湿成人影院 | 天天综合天天操 | 日本一区二区三区不卡在线视频 | 操狠狠| 亚洲免费资源 | 奇米777me| 欧美色欧美亚洲高清在线观看 | 婷婷在线观看香蕉五月天 | 国产乱淫a∨片免费视频 | videossexotv极度另类高清 | 亚洲第七页 | 华人黄网站大全 | 国产一级片免费看 | 亚洲成a人片77777潘金莲 | 濑亚美莉vs黑人欧美视频 | 骚淫 | 精品一区二区三区免费毛片爱 |