告别“裸奔”,汽车网关信息安全国标来了“GGAI视角”

您是否想浏览中国自主品牌出口车型,可以为您切换到易车国际站。

随着车辆智能化网联化的快速推进,越来越多的车辆已经与外部互联网产生通信,从而引入了巨大的信息安全风险。

一旦车辆受到恶意攻击,将对交通参与者的生命安全造成无法预知的威胁。网关作为车内网络的核心节点,推进网关信息安全标准的广泛应用,可以大幅降低信息安全风险。

近日,汽标委发布了汽车推荐性国家标准《汽车网关信息安全技术要求》征求意见稿,标准规定了汽车网关产品硬件、通信、软件、数据的信息安全技术要求与测试方法,适用于商用车和乘用车的网关控制器。

基于当前和将来车内网络结构的风险定义和风险管理需求,该标准将主要聚焦在跨网关的通讯信息安全和基本应用安全,提出基于风险和攻击的安全功能定义,为主机厂和供应商开发安全网关和安全审查提供依据。

一、三类汽车网关

部分新一代车内网络结构中,一部分ECU和域控制器之间通过以太网通信,而另一部分ECU和域控制器之间仍通过传统通信协议(例如:CAN、CAN-FD、LIN、MOST等)通信。这类结构中的网关既有以太网接口,还有传统通信协议接口,可称为混合网关。

二、安全的软硬两面

网关硬件信息安全测试应按照下列流程及要求依次进行:

a)拆解被测样件设备外壳,取出PCB板,通过5倍率以上的光学放大镜,观察网关PCB板,检查PCB板硬件是否存在后门;

b)检查是否有存在暴露在PCB板上的JTAG接口、USB接口、UART接口、SPI接口等调试接口,如存在则使用测试工具尝试获取调试权限。

软件方面包括通信信息安全、软件信息安全、数据信息安全。

在通信信息安全方面,不同类型的网关都有相对应的安全要求。CAN网关需要在访问控制、拒绝服务攻击检测、数据帧健康检测、数据帧异常检测、UDS会话检测方面进行相应的把关。

以太网网关则会从安全区域划分、访问控制、拒绝服务攻击检测、协议状态检测方面着手。混合网关则取用CAN、以太网网关的要求。

对于不同网关进行通信信息安全测试,方式也不同。

软件信息安全方面,网关应具备安全启动的功能,可通过可信根实体对安全启动所使用的可信根进行保护。

按照相应的测试程序进行测试,网关的可信根、BootLoader程序、系统固件不应被篡改,或被篡改后网关无法正常启动。网关不应存在由权威漏洞平台公开发布6个月及以上且未经处置的高危安全漏洞。

对于软件信息安全的测试,包括:

a)网关安全启动可信根防篡改测试;

b)网关安全启动Bootloader程序校验测试;

c)网关安全启动系统固件校验测试;

d)如果被测网关有安全日志记录功能,要检查一系列的安全设置、配置等;

e)使用漏洞扫描工具对网关进行漏洞检测,检测是否存在权威漏洞平台发布6个月及以上的高危安全漏洞;若存在高危漏洞,则检查该高危漏洞处置方案的技术文件。

网关数据信息安全测试应按照下列流程及要求依次进行:

互联网安全公司,在传统互联网领域鲜少因为安全工作而获利的局面,这一局面将有可能在汽车领域发生改变。

THE END
1.01汽车信息安全概述随着智能网联汽车的迅猛发展,车辆不再是简单的交通工具,而是集数据收集、处理与通信于一体的移动智能终端。然而,这一变革也使得汽车成为黑客攻击的新目标。汽车信息安全问题日益凸显,成为行业关注的焦点。本文将深入探讨汽车信息安全的重要性,介绍相关技术,并分析面临的挑战。 https://blog.csdn.net/n320533510/article/details/139093238
2.汽车信息安全框架详解牛喀网我们今天的讨论大体是落于网联范畴的,实际上,以中文直观感觉而言,从网联到网络安全在认知和交流上比信息安全更具便利性,但在国内汽车行业的标准里,我们更多使用信息安全这个说法。日常沟通中,可将二者视为等同。 进一步再看下信息安全与信息安全体系的定义: https://www.i-newcar.com/index.php?m=home&c=View&a=index&aid=3332
3.智能汽车网络安全与功能安全智能网联汽车汽车测试百科随着科技的迅猛发展,智能汽车已经成为汽车工业的热门方向之一。智能汽车通过集成先进的信息技术,实现了更高级别的自动化、智能化和互联化,极大地提升了驾驶体验和交通安全。然而,与之相应的挑战也愈发显现,其中网络安全与功能安全成为智能汽车领域亟需解决的重要问题。 https://www.auto-testing.net/baike/show-1665.html
4.聊聊汽车信息安全数据安全聊聊汽车信息安全 - 数据安全 近期,各种技术名词如以太网、零信任、车载操作系统、SOA、智能驾驶信息安全、智能驾仓信息安全、数据安全、IDPS以及态势感知等备受瞩目。在汽车信息安全领域,我深入探讨了多个会议,现在希望和大家分享一下以数据为核心的汽车电子信息安全方面的知识。https://www.yoojia.com/article/9912266395847945565.html
5.GBT408572021汽车网关信息安全技术要求及试验方法.pdfGB/T 40857-2021汽车网关信息安全技术要求及试验方法.pdf 20页内容提供方:中国标准出版社 大小:1.11 MB 字数:约3.3万字 发布时间:2022-05-21发布于四川 浏览人气:358 下载次数:仅上传者可见 收藏次数:0 需要金币:*** 金币 (10金币=人民币1元)https://max.book118.com/html/2022/0519/7120142053004123.shtm
6.汽车信息安全检测平台汽车信息安全检测平台是一个软硬件结合的汽车信息安全检测工具总成。方便测试人员携带到现场,对汽车进行全方位、标准化的信息安全测试。通过本工具箱,测试人员无需太多信息安全实践能力即可对整车或者零部件进行相应的信息安全测试,并对测试进行相应的安全等级打分,最后形成测试报告。检测平台能够针对相应的国家标准、行业标准https://www.ticpsh.com/tech/xxaqgj/gjxjcb
7.4项汽车信息安全国家标准发布保障消费者数据隐私安全人民网北京10月12日电 (记者孙博洋)近年来,汽车信息安全问题备受社会各界关注。今年的10月14日是第52个世界标准日,在世界标准日前夕,一批涉及汽车信息安全的国家标准发布。 据了解,根据技术进步和产业发展需要,工业和信息化部、市场监管总局组织开展了通用技术要求、车载信息交互、网关信息安全、远程服务与管理系统信息https://m.gmw.cn/2021-10/12/content_1302636674.htm
8.国家标准委公布首批汽车信息安全基础性国家标准《车载信息交互系统信息安全技术要求及试验方法》适用于整车企业、零部件和软件供应商等进行车载信息交互系统信息安全技术的设计开发与测试验证,针对车辆硬件、通信协议与接口、操作系统、应用软件和数据等的信息安全提出了相应要求,可有效降低车载信息交互系统面临的网络威胁和恶意软件攻击等风险。《汽车网关信息安全技术要求https://news.sina.cn/minsheng/2021-10-12/detail-iktzscyx9249592.d.html
9.专题·智能网联汽车安全构筑智能网联汽车信息安全标准保障体系因此汽车信息安全标准制定及研究项目首先应围绕整车、关键系统与部件开展研讨,工作组目前已分批次累计开展 15 项标准制定及研究;其中,第一批次的 5 项标准:《汽车信息安全通用技术要求》《电动汽车远程服务与管理系统信息安全技术要求及试验方法》《车载信息交互系统信息安全技术要求及试验方法》《汽车网关信息安全技术要求http://www.chinaaet.com/article/3000138164
10.《车联网网络安全和数据安全标准体系建设指南》15、车载设备网络安全7汽车网关信息安全技术要求及试验方法GB/T 40857-2021已发布8车载信息交互系统信息安全技术要求及试验方法GB/T 40856-2021已发布9汽车电子控制单元网络安全防护技术要求待制定10车用安全芯片网络安全技术要求待制定11车载计算平台网络安全技术要求待制定12车载可插卸物联网设备安全防护及检测要求待制定https://www.renrendoc.com/paper/215978921.html
11.NXP汽车MCU系列产品家族(Family)功能特性及应用介绍NXP汽车互联与信息安全C&S--Connectivity &Security)产品线的汽车MCU主要应用在中高端车身控制模块(BCM/BCM+)和汽车中央网关(Central Gateway)中。 其主要功能特性是:集成多核PowerPC架构 32-bit 精简指令集(RISC)的e200Z0//Z4高性能内核,能够满足汽车功能安全等级--ISO-26262 ASIL B要求的同时拥有丰富片内存储器https://www.shangyexinzhi.com/article/4342101.html
12.车联网技术标准与产业发展态势前沿报告汽车在给大家带来舒适和方便的同时,随着其数量的快速增长,道路安全、城市拥堵等问题日趋严重。政府管理部门、交通行业、汽车行业一直在探索和实践解决之道。以信息通信技术、人工智能等全新技术为主的第三次、第四次工业革命,为汽车的智能化发展带来了强大推力,车联网技术应运而生。美、欧、亚各国家和地区政府高度重http://gjzx.zjtu.edu.cn/content/zcjd/202210/27.html
13.GB/T40856T40 车辆 - 汽车 - 汽车综合 ICS分类: 43.020 道路车辆工程 - 道路车辆综合 适用范围/摘要 本文件规定了车载信息交互系统硬件、通信协议与接口、操作系统、应用软件、数据的信怠安全技术要求与试验方法。 本文件适用于指导整车厂、零部件供应商、软件供应商等企业,开展车载信息交互系统信旦安全技术的设计开发、验证https://www.cssn.net.cn/cssn/productDetail/39a5c3174af4cf0825060ffab3d613c6
14.自动驾驶汽车信息安全云驰智云自动驾驶汽车信息安全解决方案是面向自动驾驶汽车整车信息安全需求的全栈技术解决方案,为自动驾驶汽车提供纵深防御能力。 解决方案 汽车信息安全组件 是基于嵌入式操作系统的信息安全软件框架,为域控制器和ECU提供异构网络的轻量化信息安全能力 汽车安全网关(OBU) https://www.inchtek.cn/portal/article/index/cid/2/id/86.html
15.汽车信息安全:端到端安全Elektrobit汽车信息安全:端到端安全 全局性的汽车信息安全 一方面,联网功能允许制造商监控车辆的状态,并在必要时安装信息安全更新。另一方面,数量不断增长的通信渠道也增加了黑客攻击网关的可能性。要创造安全的车辆,您必须采用全局性的方法,综合考虑所有的联网元素。 https://www.elektrobit.cn/?p=36532
16.汽车信息安全国内外政策法规与标准现状GB/T 40857-2021《汽车网关信息安全技术要求及试验方法》:从硬件、通信、固件、数据等四个角度明确了网关的信息安全要求。包括后门接口、调试接口、访问控制、拒绝服务攻击检测、数据帧健康检测、数据帧异常检测、UDS 会话检测、网络分域、安全启动、安全日志等。并针对以上安全要求,提出了对应的检测方式。 http://www.csrcare.com/Cultrue/Show?id=2873
17.福建省政府采购网智能网联汽车信息安全测试系统的潜在投标人应在福建省政府采购网(zfcg.czt.fujian.gov.cn)免费申请账号在福建省政府采购网上公开信息系统按项目获取采购文件,并于2024年04月19日 09时15分00秒(北京时间)前递交投标文件。 一、项目基本情况 项目编号:[350201]HRC[GK]2024001http://www.ccgp-xiamen.gov.cn/freecms/site/fujian/ggxx/info/2024/8a1d1abd8e2dac4c018e88d114e160c3.html