工业和信息化部办公厅关于印发车联网网络安全和数据安全标准体系建设指南的通知

各省、自治区、直辖市及计划单列市工业和信息化主管部门、通信管理局,有关行业协会、标准化技术组织和专业机构:

现将《车联网网络安全和数据安全标准体系建设指南》印发给你们,请结合本行业(领域)、本地区实际,在标准化工作中贯彻执行。

工业和信息化部办公厅

2022年2月25日

目录

前言..........................................................................................1

一、总体要求............................................................................2

(一)指导思想..........................................................................2

(二)基本原则..........................................................................2

(三)建设目标..........................................................................3

二、主要内容............................................................................3

(一)标准体系框架图..............................................................3

(二)重点领域及方向..............................................................5

1.总体与基础共性标准...............................................................5

2.终端与设施网络安全标准.......................................................5

3.网联通信安全标准...................................................................6

4.数据安全标准...........................................................................6

5.应用服务安全标准...................................................................7

6.安全保障与支撑标准...............................................................8

三、组织实施............................................................................8

附件............................................................................................10

前言

车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态,呈现蓬勃发展的良好态势。随着汽车电动化、网联化、智能化交融发展,车辆运行安全、数据安全和网络安全风险交织叠加,安全形势更加复杂严峻,亟需加快建立健全车联网网络安全和数据安全保障体系,为车联网产业安全健康发展提供支撑。

一、总体要求

(一)指导思想

(二)基本原则

需求导向、共同推进。紧密对接车联网产业对网络安全、数据安全的迫切需求,鼓励整车及关键设备、车联网服务平台、信息通信、网络安全等产业链各环节、产学研用各方加强协作,共同推进跨行业、跨领域标准的研制与实施,不断提升标准的质量效益。

聚焦重点、急用先行。聚焦车联网终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等重点领域,着力增加基础通用、共性技术、试验方法、典型应用等产业急需标准的有效供给,覆盖车联网网络安全、数据安全的关键领域和关键环节。

(三)建设目标

到2023年底,初步构建起车联网网络安全和数据安全标准体系。重点研究基础共性、终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等标准,完成50项以上急需标准的研制。

到2025年,形成较为完善的车联网网络安全和数据安全标准体系。完成100项以上标准的研制,提升标准对细分领域的覆盖程度,加强标准服务能力,提高标准应用水平,支撑车联网产业安全健康发展。

二、主要内容

(一)标准体系框架图

包括总体与基础共性、终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等6个部分,见图1。

(二)重点领域及方向

1.总体与基础共性标准

总体与基础共性标准是车联网网络安全和数据安全的总体性、通用性和指导性标准,包括术语和定义、总体架构、密码应用等3类标准。

总体架构标准主要规范车联网网络安全总体架构要求,明确和界定防护对象、防护方法、防护机制,指导企业体系化开展网络安全防护工作。

密码应用标准主要规范车联网密码应用通用要求,明确数字证书格式、数字证书应用、设备密码应用等要求。

2.终端与设施网络安全标准

车载设备网络安全标准主要规范智能网联汽车关键智能设备和组件的安全防护与检测要求,包括汽车网关、电子控制单元、车用安全芯片、车载计算平台等安全标准。

车端网络安全标准主要规范整车电子电气架构、总线架构、系统架构等安全防护与检测要求。

路侧通信设备网络安全标准主要规范联网路侧设备的安全防护与检测要求。

网络设施与系统安全标准主要规范车联网网络设施与系统的安全防护与检测要求。

3.网联通信安全标准

通信安全标准主要规范蜂窝车联网(C-V2X),以及应用于车联网的蜂窝移动通信(4G/5G)、卫星通信、无线射频识别、车内无线局域网、蓝牙低能耗(BLE)、紫蜂(Zigbee)、超宽(UWB)等安全防护与检测要求。

4.数据安全标准

数据安全标准主要规范智能网联汽车、车联网平台、车载应用服务等数据安全和个人信息保护要求,包括通用要求、分类分级、出境安全、个人信息保护、应用数据安全等5类标准。

通用要求标准主要规范车联网可采集和处理的数据类型、范围、质量、颗粒度等,包括数据最小化采集、数据安全存储、数据加密传输、数据安全共享等标准。

分类分级标准主要规范车联网数据分类分级保护要求,制定数据分类分级的维度、方法、示例等标准,明确重要数据类型和安全保护要求。

数据出境安全标准主要规范车联网行业依法依规落实数据出境安全要求,包括数据出境安全评估要点、评估方法等标准。

5.应用服务安全标准

应用服务安全标准主要规范车联网服务平台和应用程序的安全要求,以及典型业务应用服务场景下的安全要求,包括平台安全、应用程序安全和服务安全等3类标准。

平台安全标准主要规范车联网信息服务平台、远程升级(OTA)服务平台、边缘计算平台、电动汽车远程信息服务与管理等安全防护与检测要求。

应用程序安全标准主要规范车联网应用程序等安全防护与检测要求。

服务安全标准主要规范车联网典型业务服务场景下的安全要求,包括汽车远程诊断、高级辅助驾驶、车路协同等服务安全要求。

6.安全保障与支撑标准

三、组织实施

(三)加强宣贯实施。充分发挥地方主管部门、标准化组织、行业协会和专业机构的作用,组织开展标准的宣标贯标和技术研讨活动,通过培训、咨询、论坛等方式推进标准的宣贯实施。组织开展贯标试点优秀企业和案例的遴选,形成最佳实践,促进标准应用推广。

(四)深化国际合作。加强与国际标准化组织的交流与合作,积极参与国际电信联盟(ITU)、国际标准化组织(ISO)、国际电工技术委员会(IEC)、联合国世界车辆法规协调论坛(UN/WP29)等国际标准化活动,携手全球产业链上下游企业共同推进国际标准研制。

THE END
1.车联网基础知识“造车平台” 最早由大众集团提出,并在后续产品中获得了巨大成功。在平台之上,诞生了模块化的生产与管理理念。由此,平台概念也成为了大众集团行销全球的重要基石。此后数年,多数国际造车集团,都进行了平台化的自我改造。直到丰田TNGA架构横空出世,在全球范围内,“架构造车”元年,才正式来临。 https://blog.csdn.net/2401_88326437/article/details/144290855
2.部署架构和网络规划的区别mob64ca1407d5aa的技术博客LAA=Licensed-Assisted Access (License Assisted Access),授权频谱辅助接入,LTE网络用于非授权频段的技术。 LAA是在非授权频段中使用LTE网络技术, 基于LTE的载波聚合的架构。 LAA由授权频段载波作为主小区(PCell),非授权频段载波只能作为辅小区(SCell)的一种载波聚合技术。 https://blog.51cto.com/u_16213648/12783880
3.系统架构和架构设计有什么区别MC关联的架构升级和维护工作3、实施该系统设计开发工作,包括:(1)制定整车电气电源分配管理/整车通信网络/功能分配提案;(2)熟练使用CANOE等软件完成该领域部品相关的设计及数字仿真等工作,并作为knowhow和开关流程进行规范化;(3)在主管指导下,使用理论分析、Benchmark分析或其他设计工具,进行电气架构可行性分析和对比https://www.jobui.com/gangwei/pk/xitongjiagou-jiagousheji/
4.网络平台营销方案通用12篇摘要:高校图书馆病毒营销主要是通过生物病毒的机理分析,以实现其网络营销的发展战略。“互联网+”环境下的高校图书馆病毒营销,有效结合互联网信息来源广泛、网络渠道便利和网络营销快捷的特点,进而推动高校图书馆病毒营销的发展。 高校图书馆在病毒I销管理工作中,利用网络传播速度快捷和高效的特点,同时结合病毒营销管理的https://zgcz.xueshu.com/haowen/57380.html
5.汽车CAN总线详解英飞凌开发者技术社区汽车内子模块的总线互连架构使得软件可以更轻易地实现安全、经济和便利等新特性,相比传统汽车网络架构中模块单元直接连接更加经济。 CAN总线实现汽车内互连系统由传统的点对点互连向总线式系统的进化,大大降低汽车内电子系统布线的复杂度,如图2所示。 图2. 传统网络结构 VS 总线式结构https://www.infineon-autoeco.com/BBS/Detail/62480
6.AdaptiveAUTOSAR软件架构中时间同步网络管理和软件更新策略车载软件架构 —— Adaptive AUTOSAR软件架构中时间同步、网络管理和软件更新策略http://www.360doc.com/content/24/0312/08/78548535_1116903728.shtml
7.通用信息技术范文12篇(全文)A、父母、同学B借助于电话、网络向教师求教C、课本 11、你觉得现在通用技术教学形式适合你吗?() A、适合B、不适合C、一般 12、如果现在给你个通用技术问题(目前这个问题还没定论),可借助于教师、计算机和网络的帮助,让你自己探索,你愿意尝试吗?() https://www.99xueshu.com/w/ikeylir85zzo.html
8.《数据中心设计规范》GB501742017为成行排列或按功能区划分的机柜提供网络服务的水平配线区设备。 2.1.23 智能布线管理系统 intelligent cabling management system 一套完整的软硬件整合系统,通过对电子配线设备端口连接属性的实时监测,实现对布线系统和网络设备连接状态进行跟踪、记录和报告的智能化管理。 https://www.lanfanglian.com/gfxq/119
9.2022年工业控制网络安全态势白皮书新闻动态2022年10月14日,国家标准化管理委员会发布2022年第13号中华人民共和国国家标准公告,批准发布国家标准GB/T 42021-2022《工业互联网总体网络架构》。《工业互联网总体网络架构》是我国首个在工业互联网网络领域中发布的国家标准,其规范了工业互联网工厂内外网络架构的目标架构和功能要求,并且表明了工业互联网网络实施的框http://www.northlab.cn/index/news/show/id/429/cid/10.html
10.奥维通信:发行股份及支付现金购买资产并募集配套资金暨关联交易本公司及全体董事会、监事会成员、高级管理人员以及本公司实际控制人 保证本报告书内容的真实、准确、完整,保证不存在虚假记载、误导性陈述或 重大遗漏,并对报告书内容的真实性、准确性和完整性承担个别和连带的法律 责任。如本次交易因涉嫌所提供或者披露的信息存在虚假记载、误导性陈述或 者重大遗漏,被司法机关立案https://stock.stockstar.com/notice/JC2016051100004142_56.shtml
11.汽车电子技术——整车网络管理汽车电子过程不去赘述,最终结论就是车辆的TBOX被云端异常周期唤醒,TBOX随后又唤醒整车,如此周期往复,最终导致整车小电池电量耗尽发生馈电,馈电是整车网络管理中最不愿意见到的一幕,伤敌一千自损八百。 而随着桀骜不驯的智驾域的加入,整车网络管理难度也随之加大,已经开始挑战各主机厂的企业标准。如何对包含智驾域的整车进行网络管https://www.auto-made.com/mobile/news/show-15971.html
12.通信行业深度研究:从总线到以太网,车内通信架构演化新机遇自总线技术出现以来, 各大汽车厂商及零部件供应商曾开发过种类繁多的通信协议。SAE 依据传输速度和 用途将汽车网络划分为四个等级,一个典型的车内网络会同时应用多种总线技术以 针对功能、安全需求不同的场景,保证可靠性的同时做到成本控制。以奥迪 A6 的 车内网络架构为例,其发动机及动力相关功能接到动力 CAN http://www.yitb.com/article-37254
13.标准化服务支撑新基建高质量发展科技博览科普博览资讯标准是各行业基础设施建设实践、管理经验、运营方法等的固化提升,在支撑顶层设计方面具有重要作用。新基建顶层设计涉及技术、效用、安全、环保等多个方面的因素,标准先行能有效规避协调不畅、互不衔接、低水平建设、重复投资等重大问题。如《高速铁路设计规范》行业标准有效支撑了我国高铁发展的顶层设计,《数据中心设计规范http://www.agricoop.net/news/show.php?itemid=14776
14.清华大学战略与安全研究中心[33]互联网早期架构是围绕以下三种朴素理念构建的:1、对网络架构的设计不会一次完成,而是永远处于“未完成”和“进行中”;2、网络的很多用途要留待将来去设想;3、大众在网络上创造和分享的东西,总体而言不是“坏的”或“危险的”。[34]在齐特林看来,网络时代之所以带来一次技术和创新的大爆发,正是因为个人电脑和https://ciss.tsinghua.edu.cn/info/xzgd/118
15.广汽本田工厂数字化转型研究与实践管理信息化综合大数据平台:采用定制化HADOOP数据仓库,对以上系统关键数据进行入湖,实现产品全生命周期管理、数据挖掘及模型建立。 (3)展示层 UIP统一信息门户平台:企业级信息入口平台。 图2 工厂数字化平台架构 3)基于无线网络的工业互联网平台 构筑基于5G的工业互联网平台,目前工厂采用光纤进行设备之间的联网通讯,但随着工艺的进化,将https://articles.e-works.net.cn/erpoverview/article153271.htm