精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

強制性國標!上海控安參編《汽車整車信息安全技術要求》正式發布

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2024-09-05 17:14 ? 次閱讀

8月23日,上海控安參編的《GB 44495-2024 汽車整車信息安全技術要求》正式發布,標準將于2026年1月1日正式實施。

汽車整車信息安全技術要求

《汽車整車信息安全技術要求》由工業和信息化部歸口,委托全國汽車標準化技術委員會智能網聯汽車分會執行。上海控安在內的汽車科技領域企業、主機廠、Tier1、高校院所、機構中心等單位聯合參與編制。

該標準是我國針對智能網聯汽車信息安全制定的強制性國家標準,基于當前汽車行業發展現狀和管理需求自主制定,旨在提升智能網聯汽車信息安全能力,保障汽車網絡安全、個人隱私與數據安全。

標準涵蓋信息安全管理體系建設、車輛信息安全要求、安全技術要求、測試驗證方法等內容,對汽車整車信息安全和數據安全能力提出更符合我國發展現狀的嚴格要求,同時也為車企開展網絡安全及信息安全建設提供有效指導。

標準網址:https://std.samr.gov.cn/gb/search/gbDetailed?id=208DEC46F6B347EEE06397BE0A0AA4A0

汽車網絡安全解決方案

隨著汽車發展向智能化、網聯化走深走實,車輛搭載的關鍵代碼規模與電子控制單元數量大幅增長,導致汽車受到信息安全攻擊的風險與日俱增。近年來頻發的汽車信息安全事件加劇了社會各界對于智能汽車發展的擔憂。上海控安致力于長期攻堅智能網聯汽車關鍵核心技術,提出并建設了一系列汽車整車及核心零部件全方位網絡安全保障方案,在汽車產業轉型升級進程中取得了突破性成效。

滿足多項標準法規的研發咨詢服務

《汽車整車信息安全技術要求》的發布實施有助于應對智能網聯汽車信息技術快速發展帶來的安全挑戰。作為參編單位之一,上海控安提供滿足《汽車整車信息安全技術要求》、WP.29 R155/R156、ISO/SAE 21434等標準法規的開發設計咨詢服務。

《汽車整車信息安全技術要求》標準咨詢

WP.29 R155/R156法規咨詢

ISO/SAE 21434汽車信息安全標準咨詢

汽車信息安全實驗室建設咨詢


覆蓋汽車全生命周期的網絡安全解決方案

智能網聯汽車的發展帶來了網絡安全諸多新的挑戰,涉及從開發設計到運營生產等汽車全生命周期的各個階段。為應對這些挑戰,需要采取全方位的網絡安全防護措施,上海控安提供覆蓋汽車全生命周期各個階段的汽車網絡安全風險管理整體解決方案。

上海控安汽車全生命周期網絡安全風險管理

01概念階段

支持TARA分析服務和汽車網絡安全工程咨詢服務

◆ 遵循ISO/SAE 21434中的TARA分析流程,對整車及零部件,進行資產識別、威脅場景識別、攻擊路徑分析、風險評級等,最終得出安全目標和安全需求。

02開發階段

支持汽車網絡安全開發服務

支持安全啟動功能開發

在啟動時,通過HSM/TEE對bootloader、系統鏡像、應用代碼進行校驗,防止固件被篡改。

支持安全存儲功能開發

利用HSM/TEE的密碼服務對敏感數據(如密鑰)進行安全存儲,保證數據的真實性和機密性。

支持安全通信功能開發

- 基于HSM/TEE功能,對通信數據進行非對稱加密、對稱加密、消息驗證碼生成及校驗等密碼學計算,保證數據的機密性、完整性、真實性;

- 支持開發SecOC、TLS等標準的安全通信協議,同時提供私有安全通信流程的適配及設計。

支持安全診斷功能開發

支持UDS 0x27,0x29服務的設計及開發。

支持安全刷寫功能開發

結合HSM/TEE,對UDS刷寫過程進行加密及消息驗證碼校驗,保證過程的真實性、保密性及完整性。

支持安全日志功能開發

對日志的完整性和真實性進行防護,基于HSM/TEE提供的密碼算法對數據進行認證,保證日志數據的完整性和真實性。

支持藍牙鑰匙系統的開發

設計基于HSM/TEE的安全通信流程,開發汽車藍牙鑰匙系統。

03運營階段

支持OTA的簽名驗簽安全、車載入侵檢測防護與車輛安全運營監控

SmartRocket PKI-SINGER 基于車聯網的公鑰基礎設施及軟件簽名系統

能夠構建企業自有的公鑰基礎設施系統,用于生成/審核/頒發/管理證書及產生密鑰;同時數字簽名系統對接企業的軟件發布系統,自動實現數字簽名。

IDPS 車載入侵檢測防護系統

提供CAN以太網等車載網絡流量入侵檢測探針、主機入侵檢測探針、入侵檢測管理模塊以及入侵檢測上傳模塊。實現車端攻擊事件的檢測及上報。可在不同的MCU、MPU上進行部署及功能裁剪,支持LinuxAndroid、QNX系統適配。

VSOC 車輛安全運營中心

支持平臺數據總覽、安全事件實時監控、高靈活性配置、漏洞管理與風險處置。

04全生命周期

具備汽車網絡安全攻防演練靶場

◆ 該靶場支持針對實車、半實物臺架及全虛擬場景的測試或仿真測試。

◆ 可實現攻擊方法及安全措施測試、攻擊場景分析與復現。

◆ 為網絡安全相關研究人員培訓提供硬件支持。


汽車網絡安全測試實驗室建設能力

產品及功能開發服務,上海控安還建立了汽車網絡安全測試實驗室,包含兩款標準化的測試工具,能夠針對整車、零部件、APP等對象,開展滲透測試、合規測試及符合性測試。

◆ 滲透測試

涉及汽車相關的CAN、以太網、WIFI、藍牙、應用、硬件等11個模塊,目前積累200+滲透測試用例。

合規測試

- 支持GB 44495-2024《汽車整車信息安全技術要求》

- 支持GB/T 40855-2021《電動汽車遠程服務與管理系統信息安全技術要求及試驗方法》

- 支持GB/T 40856 《車載信息交互系統信息安全技術要求及試驗方法》

- 支持GB/T 40857 《汽車網關信息安全技術要求及試驗方法》

- 支持《智能網聯汽車 數據通用要求》(征求意見稿)

- 支持R155 Cyber security and cyber security management system

符合性測試

針對被測對象的安全需求進行測試用例設計及測試,驗證被測對象的安全需求是否得到滿足,以及安全開發方案是否合理。


標準化測試工具展示

SmartRocket BlitzFuzz工業互聯網協議模糊測試工具,可針對車載總線及車聯網協議的自動化智能黑盒模糊滲透測試工具,提供各種故障注入功能,能夠有效發現并修復智能網聯汽車通信系統中潛在的安全缺陷。通過自動化、系統化、智能化的模糊滲透測試方法,提高智能網聯汽車安全性。

SmartRocket PeneX汽車網絡安全測試系統,支持對整車及車輛零部件及子系統實施網絡安全測試,包含硬件安全、軟件系統安全、通信安全、數據安全四大安全測試系統;支持合規性測試,包含國內外的法規及標準;提供實驗室部署方案及便攜式工具箱方案,可按需靈活選擇。

智能網聯汽車作為國家戰略性新興產業,切實保障其網絡與信息安全,對維護國家安全具有重大意義。未來,上海控安將持續聚焦汽車領域安全保障與技術創新,助力我國智能網聯汽車產業高質量發展,加快建設汽車強國。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦

    規電容】告訴你規認證的重要

    電子產品規認證是確保產品性能,保護消費者人身及財產安危的一種認證,包含產品規范認證、電磁兼容認證、環保認證、能源認證等,規認證是強制性認證,未通過規認證的產品無法售賣,持有
    的頭像 發表于 09-26 17:05 ?255次閱讀
    【<b class='flag-5'>安</b>規電容】告訴你<b class='flag-5'>安</b>規認證的重要<b class='flag-5'>性</b>

    規電容 告訴你規認證的重要

    電子產品規認證是確保產品性能,保護消費者人身及財產安危的一種認證,包含產品規范認證、電磁兼容認證、環保認證、能源認證等,規認證是強制性認證,未通過規認證的產品無法售賣,持有
    的頭像 發表于 09-26 09:56 ?180次閱讀
    <b class='flag-5'>安</b>規電容 告訴你<b class='flag-5'>安</b>規認證的重要<b class='flag-5'>性</b>

    北美FCC認證是強制性的嗎?哪些產品需要做?

    得不提到北美FCC認證。在北美,FCC認證是一項強制性的產品認證。是由美國聯邦通信委員會(FederalCommunicationsCommission)對電子設備
    的頭像 發表于 09-23 16:52 ?206次閱讀
    北美FCC認證是<b class='flag-5'>強制性</b>的嗎?哪些產品需要做?

    邀請函 | Vector中國汽車網絡安全技術

    在電動化之后,智能化和網聯化逐漸成為汽車新四化發展主流,隨著自動駕駛、大數據、AI等技術的應用,汽車變得愈發開放與互聯,但與此同時遭受安全攻擊的風險也在呈指數級增長。為此,包括
    的頭像 發表于 09-05 08:05 ?409次閱讀
    邀請函 | Vector中國<b class='flag-5'>汽車網絡安全</b><b class='flag-5'>技術</b>日

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發表于 06-12 14:36 ?865次閱讀
    帶你走進<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構

    高鴻信的《金融行業云原生安全體系研究》獲評優秀課題

    由中國銀聯牽頭,高鴻信的《金融行業云原生安全體系研究報告》,在北京金融科技產業聯盟認可下獲評優秀課題的榮譽。
    的頭像 發表于 05-11 14:04 ?471次閱讀
    高鴻信<b class='flag-5'>安</b><b class='flag-5'>參</b><b class='flag-5'>編</b>的《金融行業云原生<b class='flag-5'>安全</b>體系研究》獲評優秀課題

    ?上海雷卯參與編制的電磁兼容國標獲批發布

    ?上海雷卯參與編制的電磁兼容國標獲批發布
    的頭像 發表于 04-12 08:02 ?484次閱讀
    ?<b class='flag-5'>上海</b>雷卯參與編制的電磁兼容<b class='flag-5'>國標</b>獲批<b class='flag-5'>發布</b>

    中科曙光憑借技術優勢以及實踐經驗獲頒“核心單位”證書

    近日,中國人工智能產業發展聯盟面向單位頒發證書。中科曙光憑借技術優勢以及實踐經驗,全程《面向訓練任務的人工智能通用
    的頭像 發表于 03-25 11:05 ?587次閱讀

    無線鍵盤CCC認證:強制性還是自愿?

    的數據電源線路環境的一次改革。然而,關于無線鍵盤是否需要進行強制性CCC認證的問題一直存在爭議。本文英利檢測將詳細分析無線鍵盤CCC認證的必要,并討論其對產品質量和
    的頭像 發表于 03-21 17:25 ?783次閱讀
    無線鍵盤CCC認證:<b class='flag-5'>強制性</b>還是自愿<b class='flag-5'>性</b>?

    國內首個生成式人工智能安全技術文件發布,燧原科技深度

    近日,全國網絡安全標準化技術委員會(TC260)正式發布了《生成式人工智能服務安全基本要求》(以下簡稱《基本
    的頭像 發表于 03-12 10:35 ?669次閱讀
    國內首個生成式人工智能<b class='flag-5'>安全</b><b class='flag-5'>技術</b>文件<b class='flag-5'>發布</b>,燧原科技深度<b class='flag-5'>參</b><b class='flag-5'>編</b>

    得瑞領新團體標準《高性能計算 分布式存儲系統技術要求》正式發布

    得瑞領新的《高性能計算 分布式存儲系統技術要求》團標由中國電子工業標準化技術協會正式發布,這
    的頭像 發表于 03-01 10:00 ?430次閱讀
    得瑞領新<b class='flag-5'>參</b><b class='flag-5'>編</b>團體標準《高性能計算 分布式存儲系統<b class='flag-5'>技術</b><b class='flag-5'>要求</b>》正式<b class='flag-5'>發布</b>

    電動自行車強制性國家標準即將出臺

    電動自行車強制性國家標準即將出臺 近期有媒體報道多地發生了電動自行車質量安全事故;為從源頭防范安全事故,我國的電動自行車用鋰離子電池安全性強制性
    的頭像 發表于 02-27 11:15 ?2085次閱讀

    電動自行車鋰離子電池強制性國標即將出臺,聚焦安全問題

    負責該標準制定之一的中國電子技術標準化研究院安全技術研究中心副主任,同時也是工信部鋰離子電池標準工作組成員何鵬林透露,按計劃,預計于今年發布此項強制
    的頭像 發表于 02-26 10:49 ?717次閱讀

    電動自行車用鋰離子蓄電池安全問題引發關注,國家制定強制性標準草案以應對

    據了解,電動自行車用鋰離子蓄電池作為普通消費者生活中能接觸到的產品,此前并無強制性標準規范技術要求。這導致市場上部分產品質量參差不齊,安全隱患較大。為了確保行業的健康發展以及消費者的使
    的頭像 發表于 01-19 11:50 ?1415次閱讀
    電動自行車用鋰離子蓄電池<b class='flag-5'>安全</b>問題引發關注,國家制定<b class='flag-5'>強制性</b>標準草案以應對

    中國CCC強制認證的產品范圍分享

    中國CCC認證,是中國國家市場監督管理總局實施的一項強制性產品認證制度。它的主要目的不僅在很大范圍內確保涉及人身安全,并且有效的保障公共安全的產品符合相關的技術規范和
    的頭像 發表于 12-28 15:28 ?986次閱讀
    中國CCC<b class='flag-5'>強制</b>認證的產品范圍分享