標準解讀
《GB/T 40857-2021 汽車網(wǎng)關信息安全技術要求及試驗方法》是一項國家標準,主要針對汽車中的網(wǎng)關設備提出了一系列的信息安全技術和相應的測試方法。該標準適用于所有類型的車輛(包括但不限于乘用車、商用車)中使用的網(wǎng)關產(chǎn)品設計與開發(fā)過程,旨在提高整個車載網(wǎng)絡系統(tǒng)的安全性。
在技術要求方面,本標準詳細規(guī)定了汽車網(wǎng)關應具備的安全功能,如數(shù)據(jù)加密傳輸、訪問控制、入侵檢測等,并對這些功能的具體實現(xiàn)提出了明確的要求。例如,對于數(shù)據(jù)通信而言,需支持TLS或類似的安全協(xié)議來保證信息交換過程中數(shù)據(jù)的機密性和完整性;在接入管理上,則強調(diào)了基于角色或權限的身份驗證機制,確保只有經(jīng)過授權的設備才能接入內(nèi)部網(wǎng)絡。
此外,《GB/T 40857-2021》還定義了一系列用于驗證上述安全特性的測試方法。這些測試涵蓋了從物理層到應用層多個層面的安全性檢查,包括但不限于:
- 對抗惡意軟件的能力評估
- 系統(tǒng)漏洞掃描
- 密碼學強度分析
- 安全配置審查
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2021-10-11 頒布
- 2022-05-01 實施
文檔簡介
ICS43020
CCST.40
中華人民共和國國家標準
GB/T40857—2021
汽車網(wǎng)關信息安全技術要求及試驗方法
Technicalrequirementsandtestmethodsforcybersecurityofvehiclegateway
2021-10-11發(fā)布2022-05-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T40857—2021
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
汽車網(wǎng)關網(wǎng)絡拓撲結構
5…………………2
網(wǎng)關
5.1CAN……………2
以太網(wǎng)網(wǎng)關
5.2…………………………2
混合網(wǎng)關
5.3……………2
技術要求
6…………………3
硬件信息安全要求
6.1…………………3
通信信息安全要求
6.2…………………3
固件信息安全要求
6.3…………………4
數(shù)據(jù)信息安全要求
6.4…………………5
試驗方法
7…………………5
硬件信息安全試驗
7.1…………………5
通信信息安全試驗
7.2…………………5
固件信息安全試驗
7.3…………………6
數(shù)據(jù)信息安全試驗
7.4…………………7
附錄資料性汽車網(wǎng)關拓撲結構示例
A()………………8
附錄資料性典型攻擊舉例
B()…………10
參考文獻
……………………13
Ⅰ
GB/T40857—2021
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任
。。
本文件由中華人民共和國工業(yè)和信息化部提出
。
本文件由全國汽車標準化技術委員會歸口
(SAC/TC114)。
本文件起草單位廣州汽車集團股份有限公司中國汽車技術研究中心有限公司泛亞汽車技術中
:、、
心有限公司上海汽車集團股份有限公司技術中心北京汽車研究總院有限公司戴姆勒大中華區(qū)投資
、、、
有限公司吉利汽車研究院寧波有限公司東軟集團股份有限公司重慶長安汽車股份有限公司東風
、()、、、
汽車集團股份有限公司技術中心交通運輸部公路科學研究院
、。
本文件主要起草人尚進孫航顧吉杰李寶田馮海濤費梟陳新呂明楊成浩陳靜相賀可勛
:、、、、、、、、、、、
何文程周劉智超
、、。
Ⅲ
GB/T40857—2021
汽車網(wǎng)關信息安全技術要求及試驗方法
1范圍
本文件規(guī)定了汽車網(wǎng)關產(chǎn)品硬件通信固件數(shù)據(jù)的信息安全技術要求及試驗方法
、、、。
本文件適用于汽車網(wǎng)關產(chǎn)品信息安全的設計與實現(xiàn)也可用于產(chǎn)品測試評估和管理
,、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術術語
GB/T25069
信息安全技術可信計算規(guī)范可信軟件基
GB/T37935—2019
汽車信息安全通用技術要求
GB/T40861
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069、GB/T37935—2019、GB/T40861。
31
.
汽車網(wǎng)關vehiclegateway
主要功能為安全可靠地在車輛內(nèi)的多個網(wǎng)絡間進行數(shù)據(jù)轉發(fā)和傳輸?shù)碾娮涌刂茊卧?/p>
。
注1汽車網(wǎng)關通過不同網(wǎng)絡間的隔離和不同通信協(xié)議間的轉換可以在各個共享通信數(shù)據(jù)的功能域之間進行信息
:,
交互
。
注2汽車網(wǎng)關也稱中央網(wǎng)關
:。
32
.
后門backdoor
能夠繞過系統(tǒng)認證等安全機制的管控而進入信息系統(tǒng)的通道
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 二零二五年度綠色能源用煤矸石供應合作協(xié)議3篇
- 二零二五版高端食品進口質(zhì)量控制協(xié)議3篇
- 二零二五年度夜間經(jīng)濟活動廣告圍擋搭建合同3篇
- 2025年新婚姻法離婚協(xié)議書定制與婚姻解除后續(xù)事務處理合同3篇
- 二零二五年度城市景觀鋁合金門窗設計與安裝工程合同3篇
- 2025年新能源汽車租賃與綠色出行教育合作合同3篇
- 2025年訴訟保全擔保流程執(zhí)行與風險控制合同3篇
- 二零二五年度旅游管理體系認證咨詢服務協(xié)議3篇
- 2025年水泥生產(chǎn)廢水處理合作合同3篇
- 二零二五年度路燈照明產(chǎn)品售后服務合同4篇
- 2025年河北供水有限責任公司招聘筆試參考題庫含答案解析
- Unit3 Sports and fitness Discovering Useful Structures 說課稿-2024-2025學年高中英語人教版(2019)必修第一冊
- 農(nóng)發(fā)行案防知識培訓課件
- 社區(qū)醫(yī)療抗菌藥物分級管理方案
- NB/T 11536-2024煤礦帶壓開采底板井下注漿加固改造技術規(guī)范
- 巴布亞新幾內(nèi)亞離網(wǎng)光儲微網(wǎng)供電方案
- 高度限位裝置類型及原理
- 中文版gcs electrospeed ii manual apri rev8v00印刷稿修改版
- 新生兒預防接種護理質(zhì)量考核標準
- 除氧器出水溶解氧不合格的原因有哪些
- 沖擊式機組水輪機安裝概述與流程
評論
0/150
提交評論