汽车网络安全(信息安全)标准规范佰夜

英文标题:AutomotiveCybersecurityStandardandSpecification

这里总结针对企业、组织、产品整个生命周期的规范、标准。

CybersecurityGuidebookforCyber-PhysicalVehicleSystems

版本历史:2016

SAEJ3061是针对车辆整个生命周期的标准。提供了车辆网络安全的流程框架和指导,考虑了车辆的整个生命周期,从概念到生产、运行、维护和报废。

SAEJ3061旨在帮助企业识别和评估网络安全威胁,导入网络安全到在车辆的整个开发流程内。SAEJ3061主要内容为:

RoadVehicle-CybersecurityEngineering

标准进度:

ISO21434是基于SAEJ3061制定的、针对车辆整个生命周期的标准。

ISO21434主要从风险评估管理、产品开发、运行/维护、流程审核等四个方面来保障汽车信息安全工程工作的开展。目标是通过该标准设计、生产、测试的产品具备一定信息安全防护能力。[7]

信息安全硬件模块主要解决两个问题。

解决办法就是增加一个硬件模块,专门存储密钥。

所以硬件安全模块主要有两个功能

SecurityHardwareExtension

版本历史:2009

SHE是针对硬件模块的规范。汽车网络安全的实现不仅需要软件支持,还需要硬件的支持,所以奥迪和宝马合作制定了这个硬件密码模块规范,主要包括密码模块的硬件、硬件软件接口。这个规范已被广泛接受,很多针对汽车行业的微处理器都支持这个规范。

SHE是SecureHardwareExtension的缩写,汉语含义是“安全硬件扩展”。

SHE是一个对硬件的网络安全规范,它已经被广泛接受。

能找到的SHE规范名字,但是在网上下载不到原文:SecureHardwareExtensionfunctionalspecificationVersion1.1(rev4)

在Evita的规范中,定义了HSM的功能。HSM是HardwareSecurityModule的缩写。Evita把HSM分为三个等级,high、medium、light。Light版本的HSM近似SHE的功能。

(图片来自EVITAD0P5)

各种硬件模块的对比:

(图片来自EVITAD3.2P50)

SAEJ3101HardwareProtectedSecurityforGroundVehicle

道路车辆某些网络安全保护措施基于硬件。这里的硬件指HSM这类硬件。SAEJ3101指定了针对这些硬件的需求。

在版本4.4中,针对信息安全会有以下改进[11]

嵌入式系统常用的C语言是一种“不安全”的语言。C语言的指针就是例子。指针很难理解(如果你学过C语言应该会有同样感触),同时指针很容易导致各种问题(堆栈溢出、内存泄漏等)。

解决办法之一是规范代码的格式,不要使用比较容易出错的代码格式。

在MISRAC:2012Amendment1中,提供了针对信息安全的代码规范。

SEICERT定义了软件代码规范,目标是开发符合功能安全、信息安全和可靠的系统。

NationalInstituteofStandardsandTechnologyFederalInformationProcessingStandards140

THE END
1.汽车隐私保护标识正式发布车家号发现车生活基于该《管理规定》和国标GB/T 41871,中国汽车工业协会(简称“中汽协会”)与中国网络安全产业联盟汽车网络安全工作委员会(简称“车安委”)联合国家级技术机构,通过深入研究和广泛借鉴国内外汽车测评方法,并结合我国现行数据安全相关国家标准,制定了一套关于汽车隐私保护能力测评的规范。此规范旨在对汽车的隐私保护能力进行https://chejiahao.autohome.com.cn/info/17977868
2.汽车信息安全标准ISO/SAE21434与UN/WP.29阅读总结我这几天简要阅读了汽车信息安全领域的几个重要的国际规范,本文就简要讨论下这几个汽车信息安全相关的标准和规范。 2 ISO/SAE21434标准 2021年8月31日,汽车信息安全领域首个国际标准ISO/SAE 21434“Road vehicles—Cybersecurity engineering(道路车辆 信息安全工程)”正式发布。ISO/SAE 21434由国际标准化组织(ISO)/https://blog.csdn.net/qq_33163046/article/details/123524602
3.专题·智能网联汽车安全构筑智能网联汽车信息安全标准保障体系主管部门出台的多领域、多层次的政策法规,为智能网联汽车信息安全标准体系建设与标准制定奠定方向。全国汽车标准化技术委员会是国家标准委下属最大的专业技术委员会,下设 30 个专业分委会,智能网联汽车分技术委员会(SAC/TC114/SC 34)成立于 2017 年,负责归口管理我国智能网联汽车领域的国家标准和行业标准。为落实有http://www.chinaaet.com/article/3000138164
4.技术能力《汽车整车信息安全技术要求》国家强制性标准正式导语:GB 44495-2024《汽车整车信息安全技术要求》国家强制性标准已于2024年8月23日正式发布,于2026年1月1日实施。中国软件评测中心智能网联汽车研究测评事业部(赛迪汽车)作为主要起草单位制定该标准,具备整车信息安全标准法规咨询、体系建设咨询https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649246887&idx=2&sn=a4804083e1125fe292246cc5c130de78&chksm=bf82b8eaefe45c0234ecd118126b87f2c0516ea8ca75ad2ea6aad86ddfccf4da00fe6b815836&scene=27
5.4项汽车信息安全国家标准发布保障消费者数据隐私安全人民网北京10月12日电 (记者孙博洋)近年来,汽车信息安全问题备受社会各界关注。今年的10月14日是第52个世界标准日,在世界标准日前夕,一批涉及汽车信息安全的国家标准发布。 据了解,根据技术进步和产业发展需要,工业和信息化部、市场监管总局组织开展了通用技术要求、车载信息交互、网关信息安全、远程服务与管理系统信息https://m.gmw.cn/2021-10/12/content_1302636674.htm
6.满足国密标准的安全芯片+HSM,将构建中国汽车信息安全硬件基础佐思汽研发布《2022年中国汽车信息安全硬件研究报告》。 一、主机厂普遍采用安全芯片+HSM的策略构建信息安全防护体系 信息安全硬件的核心是安全芯片和硬件安全模块HSM。 安全芯片即安全单元SE(Secure Element),是一种内部集成了密码算法并具备物理防攻击设计的集成电路。 https://www.dongchedi.com/article/7143131469341360640
7.汽车信息安全检测平台汽车信息安全检测平台是一个软硬件结合的汽车信息安全检测工具总成。方便测试人员携带到现场,对汽车进行全方位、标准化的信息安全测试。通过本工具箱,测试人员无需太多信息安全实践能力即可对整车或者零部件进行相应的信息安全测试,并对测试进行相应的安全等级打分,最后形成测试报告。检测平台能够针对相应的国家标准、行业标准https://www.ticpsh.com/tech/xxaqgj/gjxjcb
8.国家标准委公布首批汽车信息安全基础性国家标准中国消费者报讯(记者任震宇)随着电动化、网联化、智能化成为汽车产业发展的潮流和趋势,随之而来的汽车网络安全、数据安全、汽车用户隐私保护等问题越来越受到社会各界广泛关注。10月11日,市场监管总局、国家标准委公布了首批4项汽车信息安全国家标准,将有力提升我国汽车产品的信息安全防护技术水平,保障消费者的数据隐私安全https://news.sina.cn/minsheng/2021-10-12/detail-iktzscyx9249592.d.html
9.GB/T408612021汽车信息安全通用技术要求标准预览 中文名称:汽车信息安全通用技术要求 英文名称:General technical requirements for vehicle cybersecurity 中国标准分类(CCS):T40 国际标准分类(ICS):43.020 发布日期:2021-10-11 实施日期:2022-05-01 页数:19 标准状态:现行 标引依据:国家标准公告2021年第12号 https://www.cnnbzj.com/cn/bzlxjs/Detail_4947c580dee34f209bcfb93a870a0828.html
10.GB/T40861GB/T 40861-2021《汽车信息安全通用技术要求》(pdf全文)由国家市场监督管理总局与国家标准化管理委员会于2021年10月11日联合发布,自2022年5月1日起实施。 二、编制背景 GB/T 40861-2021《汽车信息安全通用技术要求》按照GB/T 1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草,由中华人民https://www.douban.com/doubanapp/dispatch?uri=/note/827075291
11.发布国家标准《汽车信息安全通用技术要求(征求意见稿)》全文由智能网联汽车分标委组织制定的汽车推荐性国家标准《汽车信息安全通用技术要求》已完成征求意见稿。现提交公示,广泛征求意见。请各相关单位及专家提出宝贵意见,并将意见和建议回复至分标委秘书处及标准起草单位。 附件(点击文末“阅读原文”下载): 1、《汽车信息安全通用技术要求》征求意见稿 https://m.thepaper.cn/newsDetail_forward_7464959
12.汽车数据合规系列汽车数据安全管理年度报送知多少2022年10月19日,全国信息安全标准化技术委员会针对汽车处理者处理汽车数据的全流程,发布了GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》(以下简称“《汽车数据要求》”),《汽车数据要求》从“通用安全要求”、“车外数据安全要求”、“座舱数据安全要求”及“管理安全要求”四大方面着手,从国标层面针对汽车数https://www.grandwaylaw.com/guofengshijiao/4247.html
13.工信部:强制性国家标准GB44495GB 44495-2024《汽车整车信息安全技术要求》规定了汽车信息安全管理体系要求,以及外部连接安全、通信安全、软件升级安全、数据安全等方面的技术要求和试验方法,适用于M类、N类及至少装有1个电子控制单元的O类车辆,对于提升我国汽车产品的信息安全防护技术水平、强化产业链风险防范和应对网络攻击的能力、筑牢汽车信息安全防http://www.iim.net.cn/2267/view-1245-1.html
14.GB/T408572021汽车网关信息安全技术要求及试验方法《GB/T 40857-2021 汽车网关信息安全技术要求及试验方法》本文件规定了汽车网关产品硬件、通信、固件、数据的信息安全技术要求及试验方法。本文件适用于汽车网关产品信息安全的设计与实现,也可用于产品测试、评估和管理。 状态:现行http://www.csres.com/detail/370904.html