欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > PDF文档下载
    分享到微信 分享到微博 分享到QQ空间

    GB-T 40855-2021 电动汽车远程服务与管理系统信息安全技术要求及试验方法.pdf

    • 资源ID:14660899       资源大小:870.85KB        全文页数:14页
    • 资源格式: PDF        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    GB-T 40855-2021 电动汽车远程服务与管理系统信息安全技术要求及试验方法.pdf

    1、书 书 书犐 犆犛 犆犆犛犜?犌犅犜?犜 犲 犮 犺 狀 犻 犮 犪 犾狉 犲 狇 狌 犻 狉 犲犿犲 狀 狋 狊犪 狀 犱狋 犲 狊 狋犿犲 狋 犺 狅 犱 狊犳 狅 狉犮 狔 犫 犲 狉 狊 犲 犮 狌 狉 犻 狋 狔狅 犳狉 犲犿狅 狋 犲狊 犲 狉 狏 犻 犮 犲犪 狀 犱犿犪 狀 犪 犵 犲犿犲 狀 狋狊 狔 狊 狋 犲犿犳 狅 狉犲 犾 犲 犮 狋 狉 犻 犮狏 犲 犺 犻 犮 犾 犲 狊?目次前言范围规范性引用文件术语和定义缩略语信息安全要求 总体结构图 车载终端安全要求 平台间通信安全要求 车载终端与平台通信安全要求 平台安全要求试验方法 概述 车载终端信息安全试验样件要求 车

    2、载终端信息安全试验环境 车载终端信息安全试验 平台间通信安全试验 车载终端与平台通信安全试验 犌犅犜 前言本文件按照 标准化工作导则第部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中华人民共和国工业和信息化部提出。本文件由全国汽车标准化技术委员会()归口。本文件起草单位:东软集团股份有限公司、中国汽车技术研究中心有限公司、北京理工新源信息科技有限公司、戴姆勒大中华区投资有限公司、北京奇虎科技有限公司、北京汽车研究总院有限公司、国家计算机网络应急技术处理协调中心、大众汽车(中国)投资有限公司、福特汽车(中国)有限公司

    3、、中国第一汽车股份有限公司、华为技术有限公司、东风汽车集团股份有限公司技术中心、中国信息通信研究院、上汽通用五菱汽车股份有限公司。本文件主要起草人:陈静相、解瀚光、刘晓春、方熙宇、陈奕昆、杜志彬、李刚、严敏睿、李峰、王晖、张丽佳、向小丽、李木犀、潘凯、陈化荣、桂丽、冯蘅。犌犅犜 电动汽车远程服务与管理系统信息安全技术要求及试验方法范围本文件规定了电动汽车远程服务与管理系统的信息安全要求及试验方法。本文件适用于纯电动汽车、插电式混合动力电动汽车和燃料电池电动汽车的车载终端、车辆企业平台和公共平台之间的数据通信。规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注

    4、日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。电动汽车术语 电动汽车远程服务与管理系统技术规范第部分:总则 电动汽车远程服务与管理系统技术规范第部分:通信协议及数据格式术语和定义 、界定的以及下列术语和定义适用于本文件。电动汽车远程服务与管理系统狉 犲犿狅 狋 犲狊 犲 狉 狏 犻 犮 犲犪 狀 犱犿犪 狀 犪 犵 犲犿犲 狀 狋狊 狔 狊 狋 犲犿犳 狅 狉犲 犾 犲 犮 狋 狉 犻 犮狏 犲 犺 犻 犮 犾 犲 狊对电动汽车信息进行采集、处理和管理,并为联网用户提供信息服务的系统。由公共平台、企业平台和车载终端组成。来源:,

    5、公共平台狆 狌 犫 犾 犻 犮狊 犲 狉 狏 犻 犮 犲犪 狀 犱犿犪 狀 犪 犵 犲犿犲 狀 狋狆 犾 犪 狋 犳 狅 狉犿国家、地方政府或其指定机构建立的、对管辖范围内电动汽车进行数据采集和统一管理的平台。来源:,企业平台犲 狀 狋 犲 狉 狆 狉 犻 狊 犲狊 犲 狉 狏 犻 犮 犲犪 狀 犱犿犪 狀 犪 犵 犲犿犲 狀 狋狆 犾 犪 狋 犳 狅 狉犿整车企业自建或委托第三方技术单位,对服务范围内的电动汽车和用户进行管理,并提供安全运营服务与管理的平台。来源:,车载终端狅 狀 犫 狅 犪 狉 犱狋 犲 狉犿 犻 狀 犪 犾安装在汽车上,采集及保存整车及系统部件的关键状态参数并发送到平台的

    6、装置或系统。来源:,犌犅犜 客户端平台犮 犾 犻 犲 狀 狋狆 犾 犪 狋 犳 狅 狉犿平台间进行数据交互时,作为车辆数据发送方的远程服务与管理平台。来源:,服务端平台狊 犲 狉 狏 犲 狉狆 犾 犪 狋 犳 狅 狉犿平台间进行数据交互时,作为车辆数据接收方的远程服务与管理平台。来源:,可信验证狋 狉 狌 狊 狋 犲 犱狏 犲 狉 犻 犳 犻 犮 犪 狋 犻 狅 狀基于可信根对设备的目标程序进行完整性验证。缩略语下列缩略语适用于本文件。:高级加密标准():网际互连协议():联合测试工作组():长期演进():印制电路板():串行外设接口():安全套接层协议():传输控制协议():安全传输层协议(

    7、):通用异步收发器():通用串行总线():世界协调时间()信息安全要求 总体结构图电动汽车远程服务与管理系统信息安全总体结构见图。图电动汽车远程服务与管理系统信息安全总体结构图犌犅犜 车载终端安全要求 一般要求车载终端应保证硬件、固件、软件系统、数据存储、网络端口传输、远程升级、日志和系统的信息安全,满足保密性、完整性、可用性的基本要求。若车载终端和其他信息交互系统存在共用硬件的情况,则整个设备软硬件也应满足本文件的要求。功能要求 车载终端硬件车载终端的硬件安全要求如下:)不应存在后门或隐蔽接口;)调试接口应禁用或设置安全访问控制。车载终端固件车载终端应具备安全启动的功能,可通过可信根实体对安

    8、全启动所使用的可信根进行保护。车载终端软件系统车载终端软件系统要求如下:)应具备判定和授予应用程序对系统资源的访问和操作权限的能力;)宜进行可信验证。车载终端数据存储车载终端数据存储要求如下:)应保证按照 要求所存储的远程服务与管理数据的保密性和完整性,宜支持、等密码算法;)车载终端的安全重要参数在存储以及使用过程中,应只允许被授权的应用以授权方式读取和修改。车载终端网络端口传输安全车载终端网络端口传输安全要求如下:)应通过对数据包的源地址、目的地址、源端口、目的端口和协议进行检查决定允许或拒绝数据包进出;)应具备根据会话状态信息为进出数据流判定允许或拒绝访问的能力;)应基于应用协议和应用内容

    9、对进出网络端口的数据流实现访问控制;)应关闭非业务相关的网络服务端口,并对业务相关的网络服务端口进行访问控制;)应对进入车载终端的带有攻击行为特征的网络数据进行识别,且识别率不低于;)宜采用专用网络或者虚拟专用网络通信,与公网隔离;)宜具备更新扩展安全规则的能力。车载终端远程升级若车载终端具备远程升级功能,车载终端应具备升级包校验机制,校验升级包的完整性以及来源真犌犅犜 实性。车载终端日志车载终端日志功能要求如下:)应记录车载终端在远程服务过程中发生的信息安全相关事件,如检测受到网络攻击行为等;)应使每个信息安全事件日志信息记录的内容包括但不限于:日期和时间(精确到秒)、车辆唯一识别码、事件类

    10、型;)应保证所存储信息安全事件日志信息的完整性;)宜保证所存储信息安全事件日志信息的保密性;)车载终端信息安全事件日志应只允许被授权的应用以授权方式读取;)应具有信息安全事件日志的上传机制,并使用安全通信协议将信息安全事件日志信息发送到企业平台。车载终端系统安全车载终端不应存在由权威漏洞平台个月前公布且未经处置的高危及以上的安全漏洞。注:处置包括消除漏洞、制定减缓措施等方式。平台间通信安全要求 一般要求电动汽车远程服务与管理系统应满足传输数据的保密性、完整性和可用性要求。电动汽车远程服务与管理系统在客户端平台进行平台登入之前,应和服务端平台进行双向身份鉴别。通信协议栈电动汽车远程服务与管理系统

    11、通信协议栈应包含安全通信协议,在客户端平台和服务端平台之间建立安全通信连接,保障 定义的业务应用层通信的安全性。安全通信协议应基于 之上、业务应用层之下,如图所示。图电动汽车远程服务与管理系统安全通信协议栈 安全通信协议安全通信协议要求如下:)应使用 或以上版本;)应不允许降级,例如降到、或、;犌犅犜 )应禁用会话重协商;)应禁用压缩;)若使用基于非对称密钥的身份认证机制,宜使用、密钥长度不低于 位的或同级别以及更高级的密码算法,应具有对应的证书更新及撤销机制,证书的有效期宜不超过 ,证书更新过程应确保密钥安全性;)若使用基于对称密钥的身份认证机制,宜使用、密钥长度不低于 位的或同级别以及更高

    12、级的密码算法,应具有对应的密钥更新机制,更新过程中应确保密钥安全性。数据单元加密 所要求的远程服务与管理数据,至少包括 中 实时信息上报数据,加密要求如下:)数据单元加密方式应采用、密钥长度不低于 位的或其他同级别以及更高级的密码算法;)加密数据单元的密钥应与安全通信协议所使用的密钥不同。车载终端与平台通信安全要求车载终端到平台的通信应满足双向身份鉴别和传输数据的保密性、完整性和可用性要求。车载终端向平台实时上报 所要求的实时信息上报数据时,应按照 进行加密处理。车载终端到平台的安全通信协议宜满足 的技术要求。平台安全要求 企业平台企业平台应对车载终端的信息安全进行监视管理,应能在车载终端产生

    13、信息安全问题后,为信息安全应急响应提供车载终端相关数据以及追溯手段。公共平台公共平台可对车载终端的信息安全状况进行监测。试验方法 概述电动汽车远程服务与管理系统信息安全试验方法包括电动汽车远程服务与管理系统信息安全技术文档核查和试验样件信息安全功能验证。车载终端信息安全试验样件要求车载终端试验样件应确定时区为:北京,并校准。车载终端信息安全试验环境 硬件试验环境车载终端信息安全硬件测试的拓扑结构,如图所示。犌犅犜 图车载终端信息安全硬件试验示意图 通信试验环境车载终端信息安全通信试验和验证的拓扑结构,如图所示。图车载终端信息安全通信试验示意图 软件试验环境车载终端信息安全软件试验和验证的拓扑结

    14、构,如图所示。图车载终端信息安全软件试验示意图犌犅犜 车载终端信息安全试验 车载终端硬件信息安全试验通过如下方法检测车载终端的硬件信息安全:)拆解被测样件设备外壳,取出板,将板放大至少倍,观察板,检查是否存在可非法对芯片进行访问或者更改芯片功能的隐蔽接口;)根据车载终端接口定义说明,检查是否有存在暴露在板上的接口、接口、接口、接口等调试接口,并使用测试工具尝试获取调试权限。车载终端固件信息安全试验 车载终端硬件安全启动可信根防篡改试验根据车载终端安全启动可信根存储区域访问方法和地址范围说明,使用软件或硬件调试工具写入数据,重复多次验证是否可将数据写入该存储区域。车载终端硬件安全启动引导加载程序

    15、(犅 狅 狅 狋 犾 狅 犪 犱 犲 狉)校验试验根据车载终端安全启动可信根存储区域访问方法和地址范围说明,使用软件调试工具对该 的签名数据进行破坏,如成功破坏签名数据,则使用安全刷写工具对破坏签名后的 进行刷写,如成功写入到车载终端内的指定区域,检测车载终端芯片是否校验 签名,并在校验不成功时停止加载下一阶段系统镜像。车载终端软件安全启动犅 狅 狅 狋 犾 狅 犪 犱 犲 狉防篡改试验根据车载终端安全启动可信根存储区域访问方法和地址范围说明,尝试使用软件调试工具对 区域的存储数据进行篡改或替换破坏,检测车载终端是否禁止将篡改或替换后的 写入到车载终端内的指定区域。车载终端安全启动系统镜像校验

    16、试验使用软件调试工具对系统镜像的签名数据进行破坏,将破坏签名后的系统镜像写入到车载终端内的指定区域,检测车载终端是否校验系统镜像签名,并在校验不成功时停止工作。车载终端软件系统信息安全试验 车载终端软件系统访问控制试验按照访问控制规则创建一个未添加访问控制权的软件应用程序,使用该未添加访问控制权的软件应用程序尝试访问受保护的软件应用程序资源,检测受保护的软件应用程序资源是否可被访问。车载终端软件系统可信根存储区域试验根据车载终端安全启动可信根存储区域访问方法和地址范围说明,使用软件调试工具向软件系统可信根存储区域写入数据,重复多次验证是否可将数据写入该存储区域。车载终端软件系统可信验证试验使用

    17、软件调试工具破坏系统镜像的受保护的关键代码段,并将破坏后的系统镜像写入车载终端,检测加载破坏后的系统镜像的车载终端是否能正常工作。犌犅犜 车载终端数据存储信息安全试验 车载终端数据存储保密性试验使用软件分析工具读取存储远程服务与管理数据区域内容,检测是否为密文存储。车载终端数据存储完整性试验使用非授权的应用程序读取存储远程服务与管理数据区域内容,检测是否可进行修改,若可修改,则检测修改后,终端是否依然可正常调用该数据。车载终端安全重要参数信息安全试验使用非授权的应用程序读取系统数据区域的安全重要参数,测试是否可读取或使用。车载终端网络端口传输信息安全试验 车载终端网络端口访问控制策略信息安全核

    18、查 车载终端网络端口控制策略信息安全核查核查设备的访问控制策略中是否设定了源地址、目的地址、源端口、目的端口和协议等相关配置参数。车载终端网络端口数据流控制策略信息安全核查核查是否采用会话认证等机制为进出数据流提供明确的允许或拒绝访问的能力。车载终端网络端口访问控制策略试验在被测样件设置符合标准规定的访问控制策略,检测设备向列表指定的源端口发送不符合策略规定的报文,并在列表指定的目的端口检测接收报文和日志。车载终端网络端口冗余及非授权访问试验使用网络扫描工具对车载终端进行网络端口扫描:)检测车载终端是否开放非业务所需的冗余网络端口;)检测是否可针对开放的网络端口建立非授权访问控制连接。车载终端

    19、安全扫描功能试验将车载终端接入测试网络,使用攻击案例对车载终端实施攻击,检测车载终端对攻击的识别率。车载终端专用网络认证机制试验若车载终端到平台采用专用网络或者虚拟专用网络进行通信,尝试在非授权网络条件下,将车载终端连接远程网络服务平台,多次重复检测是否可建立通信。车载终端安全规则更新扩展能力核查根据车载终端安全规则更新扩展方案说明,核查车载终端是否具备安全规则更新扩展的能力。犌犅犜 车载终端远程升级功能信息安全试验 升级包完整性校验试验使用软件调试工具破坏升级包的任意内容,将被破坏的升级包下载到车载终端指定区域,并下发升级包升级指令,检测车载终端加载升级包时是否进行完整性校验。升级包来源真实

    20、性验证试验将非授权签名的升级包下载到车载终端指定区域,并下发升级包升级指令,检测车载终端加载升级包时是否进行授权校验。车载终端日志功能信息安全试验 车载终端日志功能信息安全核查根据车载终端安全事件日志记录规则说明,核查车载终端日志信息记录的内容是否包括但不限于日期和时间、主体身份、事件类型、事件结果等组成部分。车载终端日志功能保密性信息安全试验根据车载终端日志存储区域和地址范围说明,使用日志分析工具读取日志功能区域内容,检测是否为密文存储。车载终端日志功能完整性信息安全试验根据车载终端日志存储区域和地址范围说明,使用非授权的应用程序读取日志功能区域内容,检测是否可修改,若可修改,则检测修改后,

    21、是否依然可正常读取该日志。车载终端日志功能访问权限信息安全试验根据车载终端日志存储区域和地址范围说明,以非授权的用户应用程序访问审计信息存储区域,检测访问是否成功。车载终端日志上传信息安全试验将车载终端接入测试网络,使用攻击案例对车载终端实施恶意攻击,核查攻击结束后,是否可在企业平台上检索到本次安全攻击事件日志。车载终端系统信息安全试验通过如下方法检测车载终端系统信息安全:)使用漏洞扫描工具对车载终端进行漏洞检测,检测是否存在权威漏洞平台个月前公布的高危及以上的安全漏洞;)若存在高危及以上的安全漏洞,则检查厂商是否提供了该漏洞的处置方案。平台间通信安全试验 认证机制核查核查平台间通信接入是否具

    22、有认证机制。犌犅犜 通信保密性传输试验使用网络监听工具,监听网络传输数据,检测企业平台与公共平台之间传输的数据是否为密文。通信完整性传输试验对车载终端上报的数据进行破坏后,检测企业平台与公共平台之间传输是否失败。网络端口冗余及非授权访问试验通过网络扫描工具对企业平台进行网络端口扫描:)检测企业平台是否有开放非业务所需的冗余网络端口;)在非授权网络条件下,使用外部网络工具,检测针对开放的网络端口是否可建立非授权访问连接。协议版本核查核查安全通信协议是否为 或以上版本,是否允许降级,例如降到 、或、。协议功能核查核查安全通信协议是否禁用会话重协商和压缩功能。安全算法核查核查协议的安全算法的选择是否

    23、满足 )和)的要求。车载终端与平台通信安全试验 车载终端与平台通信安全核查 协议版本核查核查安全通信协议是否为 或以上版本,是否允许降级,例如降到 、或、。协议功能核查核查安全通信协议是否禁用会话重协商和压缩功能。安全算法核查核查协议的安全算法的选择是否满足 )和)的要求。车载终端与平台通信传输协议试验使用网络抓包工具监听车载终端对外网络传输数据,分析数据包是否采用 或以上版本协议。车载终端与平台通信双向身份认证试验在通信链路捕获车载终端与平台间通信流量包,分析捕获的数据报文,检测通信双方有无交换证书 犌犅犜 流量特征或者有无安全认证心跳包流量特征等双向认证方式。车载终端与平台通信数据加密性试验使用网络抓包工具监听网络传输数据,检测车载终端与平台之间传输的数据是否为密文。车载终端与平台通信数据完整性试验对传输的数据进行破坏,检测数据破坏后,车载终端与平台之间传输是否失败。犌犅犜


    注意事项

    本文(GB-T 40855-2021 电动汽车远程服务与管理系统信息安全技术要求及试验方法.pdf)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开