《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【解讀】車聯網網絡安全標準進展

【解讀】車聯網網絡安全標準進展

2021-07-09
來源:5G行業應用

  車聯網(智能網聯汽車)網絡安全標準體系框架包括總體與基礎共性、終端與設施安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等六個部分。未來預計會加強整車信息安全、個人信息和重要數據保護、車聯網身份認證和安全信任。

  01、車聯網安全概述

  智能網聯車輛面臨的安全挑戰主要有四個方面原因[1]。

  第一,自動駕駛和智能網聯功能本身的設計漏洞,即一些特定的場景在設計時可能沒有考慮到。自動駕駛和智能網聯汽車所要面臨的環境太過復雜,設計漏洞很難完全避免;

  第二,自動駕駛和智能網聯功能實現不能完全符合設計。造成這些錯誤的原因包括軟件錯誤,以及隨機硬件錯誤等;

  第三,司機或是乘客可能會發生的誤操作(針對 L2 及 L3 的系統);

  第四,人為的惡意行為(security)。

  針對以上四方面安全挑戰,一系列的安全標準用來解決這些安全問題。在汽車電子領域,ISO 26262重點解決功能安全問題,即前文中的第二個原因,由軟件錯誤和隨機硬件錯誤所造成的安全問題。ISO 26262中給出了詳盡的方法論,在保證功能安全風險足夠低的前提下兼顧開發成本,這套方法論也適用于自動駕駛或是ADAS系統中的功能安全問題。

  ISO/PAS 21448重點解決預期功能安全(SOTIF)問題,即前文中提到的第一個原因和第三個原因所造成的安全問題。第四個原因與網絡安全有關,相關國際標準包括ISO和SAE合作制訂的 ISO/SAE 21434,3GPP TS 33.185等。2021年6月21日,為落實《中華人民共和國網絡安全法》等法律法規要求,加強車聯網(智能網聯汽車)網絡安全標準化工作頂層設計,工信部組織編制了《車聯網(智能網聯汽車)網絡安全標準體系建設指南》[2]。網絡安全主要包括終端與設施安全、網聯通信安全、數據安全、應用服務安全等。詳見下圖。

forward (16).jpg

  02、國內車聯網安全標準現狀

  車聯網(智能網聯汽車)網絡安全標準體系框架包括總體與基礎共性、終端與設施安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等六個部分,詳見下圖。

forward (15).jpg

  國內已經發布和正在制定中的車聯網網絡安全標準詳細下表。

forward (14).jpg

forward (13).jpg

  《GBT 37376-2019 交通運輸 數字證書格式》標準在國家對數字證書分類的基礎上,結合交通運輸信息系統各類應用場景,重點考慮了智能交通系統應用中,各類數據安全服務對數字證書長度、運算效率等方面的要求,對ITS設備證書的格式進行了規范化定義。

  《GB_T 38628-2020 信息安全技術 汽車電子系統網絡安全指南》標準給出汽車電子系統網絡安全活動框架,以及在此框架下的汽車電子系統網絡安全活動、組織管理和支撐保障等方面的建議。網絡安全活動主要是指汽車電子系統生命周期各階段開展的相關安全活動,包括概念設計階段,系統層面的產品開發階段,硬件產品的產品開發階段,軟件層面的產品開發階段,產品生產、運行和服務階段。

  《YDT 3750-2020 車聯網無線通信安全技術指南》標準給出車聯網通信應用場景下無線通信(如車內通信、車-車通信、車-路通信、車-人通信和車-平臺通信)應用中各通信對象之間進行無線通信的安全指南,規定了車聯網無線通信的安全框架、安全威脅、安全要求等內容。

  《YDT 3737-2020 基于公眾電信網的聯網汽車安全技術要求》標準規定了基于公眾電信網的聯網汽車安全技術要求,包括TSP安全(基礎設施安全、平臺安全、服務安全)、APP安全、通信安全、終端安全(OBD安全、網關安全、T-Box安全、IVI安全)、CAN總線安全。

forward (12).jpg

  《YDT 3594-2019 基于LTE的車聯網通信安全技術要求》標準規定了基于LTE的車聯網通信安全的總體技術要求、接口安全要求和安全過程。

forward (11).jpg

  《YDT 3751-2020車聯網信息服務 數據安全技術要求》標準規定了車聯網服務過程中數據生命周期內保護的總體要求,主要包括數據采集、傳輸、存儲、使用、遷移、銷毀、備份恢復等方面的安全保護要求。

  數據涵蓋車聯網信息服務過程中除了用戶個人信息以外的所有數據,包括但不僅限于來自車輛、移動智能終端、路邊設施和車聯網服務平臺等載體相關的數據。車聯網信息服務相關的數據基于其屬性或特征,按照數據主題可以分為六大類:基礎屬性類數據(車輛基礎屬性數據、車聯網移動終端應用軟件基礎屬性數據,車聯網服務平臺基礎屬性數據)、車輛工況類數據(動力系統、底盤系統、車身系統、舒適系統、電子電氣、整車控制等)、環境感知類數據、車控類數據(智能決策車控類數據、車輛遠程操控類數據)、應用服務類數據(信息娛樂類數據、交通安全管控類數據、涉車服務類數據)和用戶個人信息。數據敏感性劃分為一般數據、重要數據和敏感數據。

  《YDT 3746-2020 車聯網信息服務 用戶個人信息保護要求》標準規定了車聯網信息服務用戶個人信息保護的信息內容分類、敏感性分級和分級保護要求。用戶個人信息指的是汽車廠商、零部件和元器件提供商、軟件提供商、數據和內容提供商和服務提供商在提供服務過程中收集的能夠單獨或與其他信息結合識別用戶和涉及用戶個人隱私的信息。用戶個人信息分為個人敏感信息、個人重要信息和個人一般信息三類。

  《YDT 3752-2020 車聯網信息服務平臺安全防護技術要求》標準規定了車聯網信息服務平臺的安全保護總體技術要求,主要包括基礎設施安全、平臺安全和應用服務安全等。車聯網信息服務平臺負責車輛及相關設備信息的匯聚、計算、監控和管理,提供主動安全、智能交通管控、遠程診斷、電子呼叫中心、道路救援等應用服務。

  03、車聯網安全標準未來方向

  (1)加強整車信息安全

  2021年6月28日,工信部發布《2021年汽車標準化工作要點》[3],其中智能網聯汽車領域,適應新技術發展趨勢,加快推進整車信息安全、軟件升級、自動駕駛數據記錄系統等強制性國家標準的立項和制定工作;強化基礎性標準支撐,完成智能網聯汽車術語定義推薦性國家標準征求意見,啟動并持續推進信息安全工程、操作系統等基礎類標準制定工作等。2021年6月28日,國家標準委決定對《汽車整車信息安全技術要求》、《智能網聯汽車 自動駕駛數據記錄系統》、《汽車軟件升級 通用技術要求》3項擬立項強制性國家標準項目征求意見。

  (2)加強個人信息和重要數據保護2021年5月12日,國家互聯網信息辦公室發布《汽車數據安全管理若干規定(征求意見稿)》公開征求意見的通知[4]。為了加強個人信息和重要數據保護,規范汽車數據處理活動,維護國家安全和公共利益,運營者在中華人民共和國境內設計、生產、銷售、運維、管理汽車過程中,收集、分析、存儲、傳輸、查詢、利用、刪除以及向境外提供(以下統稱處理)個人信息或重要數據,應當遵守相關法律法規和本規定的要求。

  (3)構建車聯網身份認證和安全信任體系2021年6月10日,工信部發布《關于開展車聯網身份認證和安全信任試點工作的通知》[5],加快推進車聯網網絡安全保障能力建設,構建車聯網身份認證和安全信任體系,推動商用密碼應用,保障蜂窩車聯網(C-V2X)通信安全,開展車聯網身份認證和安全信任試點工作。主要包括車與云安全通信、車與車安全通信、車與路安全通信、車與設備安全通信。

  參考文獻:

  [1] 全德華人機電工程學會等。 歐洲汽車行業現狀與發展趨勢。 2020.

  [2] 工信部。 車聯網(智能網聯汽車)網絡安全標準體系建設指南(征求意見稿)。 2021.

  [3] 工信部。 2021年汽車標準化工作要點。 2021.

  [4] 國家互聯網信息辦公室。 汽車數據安全管理若干規定(征求意見稿)。 2021.

  [5] 工信部。 關于開展車聯網身份認證和安全信任試點工作的通知。 2021.




mmexport1621241704608.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲人成77777在线播放网站| 日本丰满熟妇BBXBBXHD| 国产欧美日韩在线观看无需安装| 与子乱勾搭对白在线观看| 欧美三级中文字幕完整版| 公车上玩两个处全文阅读| 国产在线爱做人成小视频| 天堂网www资源在线| 久久亚洲色一区二区三区| 欧美激情乱人伦| 北岛玲在线精品视频| 黑色毛衣在线播放| 国模吧双双大尺度炮交gogo| 中文字幕亚洲综合久久菠萝蜜| 极度另类极品另类| 亚洲黄色激情网| 老司机精品久久| 国产成年无码久久久免费| 999国产高清在线精品| 成人年无码AV片在线观看| 久久这里有精品视频| 水蜜桃免费视频| 劲爆欧美第1页婷婷| 野花视频www高清| 国产精品一区二区久久不卡| XX性欧美肥妇精品久久久久久| 成年性香蕉漫画在线观看| 久久综合亚洲色hezyo国产| 欧美色欧美亚洲高清在线观看| 兽皇videos极品另类| 茄子视频国产在线观看| 国产校园另类小说区| 91东航翘臀女神在线播放| 女人与狥交下配a级正在播放| 中文字幕无码日韩专区免费| 日韩资源在线观看| 亚洲宅男精品一区在线观看| 男女做性无遮挡免费视频| 四虎国产精品永久在线| 麻豆精品久久久久久久99蜜桃| 国产精品揄拍一区二区|