GB/T 40855-2021 电动汽车远程服务与管理系统信息安全技术要求及试验方法.pdf

GB/T 40855-2021 电动汽车远程服务与管理系统信息安全技术要求及试验方法.pdf
仅供个人学习
反馈
标准编号:
文件类型:.pdf
资源大小:0.3 M
标准类别:国家标准
资源ID:62940
免费资源

标准规范下载简介

GB/T 40855-2021 电动汽车远程服务与管理系统信息安全技术要求及试验方法.pdf简介:

GB/T 40855-2021 《电动汽车远程服务与管理系统信息安全技术要求及试验方法》是一个中国国家标准,它详细规定了电动汽车远程服务与管理系统(包括但不限于车辆远程诊断、远程控制、数据交换等)的信息安全技术要求和相应的试验方法。该标准旨在保障电动汽车用户的信息安全,防止数据泄露,保护隐私,确保系统的稳定性和可靠性。

主要内容可能包括:

1. 信息安全基本要求:如数据加密、访问控制、身份验证、安全审计等,确保系统的安全性。

2. 风险评估和管理:针对系统可能面临的威胁,提出风险评估和管理措施。

3. 安全设计原则:如最小权限原则,非授权访问防护等,以防止未经授权的访问。

4. 安全测试和验证:明确了针对不同安全功能的测试方法和流程,包括功能测试、性能测试、安全漏洞检测等。

5. 应急响应和恢复:规定了在信息安全事件发生时的应急响应策略和系统恢复措施。

6. 持续改进:鼓励采用生命周期安全管理方法,定期更新和改进信息安全措施。

这个标准对于电动汽车制造企业、服务提供商以及相关政府部门来说,具有重要的指导意义,有助于提升电动汽车行业的信息安全水平。

GB/T 40855-2021 电动汽车远程服务与管理系统信息安全技术要求及试验方法.pdf部分内容预览:

本文件规定了电动汽车远程服务与管理系统的信息安全要求及试验方法。 本文件适用于纯电动汽车、插电式混合动力电动汽车和燃料电池电动汽车的车载终端、车辆企业平 台和公共平台之间的数据通信

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于 本文件。 GB/T19596电动汽车术语 GB/T32960.1一2016电动汽车远程服务与管理系统技术规范第1部分:总则 GB/T32960.3一2016电动汽车远程服务与管理系统技术规范第3部分:通信协议及数据格式

GB/T408552021

铁路货运中心设计暂行规定 铁建设[2008]58号电动汽车远程服务与管理系统信息安全总体结构见图1

5.2车载终端安全要求

GB/T 408552021

车载终端应保证硬件、固件、软件系统、数据存储、网络端口传输、远程升级、日志和系统的信息安 全,满足保密性、完整性、可用性的基本要求, 若车载终端和其他信息交互系统存在共用硬件的情况,则整个设备软硬件也应满足本文件的要求

5.2.2.1车载终端硬件

车载终端的硬件安全要求如下: a)不应存在后门或隐蔽接口; b)调试接口应禁用或设置安全访问控制

5.2.2.2车载终端固件

5.2.2.3车载终端软件系统

车载终端软件系统要求如下 a)应具备判定和授予应用程序对系统资源的访问和操作权限的能力; b)宜进行可信验证。

5.2.2.4车载终端数据存催

车载终端数据存储要求如下: 应保证按照GB/T32960.3一2016要求所存储的远程服务与管理数据的保密性和完整性,宜 支持SM2、SM3、SM4、AES、RSA等密码算法; 车载终端的安全重要参数在存储以及使用过程中,应只充许被授权的应用以授权方式读取和 修改。

5.2.2.5车载终端网络端口传输安全

车载终端网络端口传输安全要求如下: 应通过对数据包的源地址、目的地址、源端口、目的端口和协议进行检查决定充许或拒绝数据 包进出; b) 应具备根据会话状态信息为进出数据流判定允许或拒绝访问的能力; C 应基于应用协议和应用内容对进出网络端口的数据流实现访问控制; 应关闭非业务相关的网络服务端口,并对业务相关的网络服务端口进行访问控制; 应对进人车载终端的带有攻击行为特征的网络数据进行识别,且识别率不低于95%; f 宜采用专用网络或者虚拟专用网络通信,与公网隔离; 宜具备更新扩展安全规则的能力

5.2.2.6车载终端远程升级

若车载终端具备远程升级功能,车载终端应具备升级包校验机制,校验升级包的完整性以及来源

GB/T408552021

GB/T408552021

5.2.2.7车载终端日志

.2.2.8车载终端系统安全

车载终端不应存在由权威漏洞平台6个月前公布且未经处置的高危及以上的安全漏洞。 注:处置包括消除漏洞、制定减缓措施等方式。

5.3平台间通信安全要求

、完整性和可用性要求。电动汽车远程 与管理系统在客户端平台进行平台登入之前,应和服务端平台进行双向身份鉴别

电动汽车远程服务与管理系统通信协议栈应包含安全通信协议,在客户端平台和服务端平台之间 建立安全通信连接,保障GB/T32960.3一2016定义的业务应用层通信的安全性。安全通信协议应基 于TCP/IP之上、业务应用层之下,如图2所示。

5.3.3安全通信协议

电动汽车远程服务与管理系统安全通信协议机

安全通信协议要求如下: a)应使用TLS1.2或以上版本;

GB/T 408552021

应禁用TLS会话重协商; 应禁用TLS压缩; 若使用基于非对称密钥的身份认证机制,宜使用SM2、密钥长度不低于2048位的RSA或同 级别以及更高级的密码算法,应具有对应的证书更新及撤销机制,证书的有效期宜不超过365d, 证书更新过程应确保密钥安全性; 若使用基于对称密钥的身份认证机制,宜使用SM4、密钥长度不低于128位的AES或同级别 以及更高级的密码算法,应具有对应的密钥更新机制,更新过程中应确保密钥安全性

5.3.4数据单元加密

GB/T32960.3一2016所要求的远程服务与管理数据,至少包括GB/T32960.3—2016中7.2实时 言息上报数据,加密要求如下: a)数据单元加密方式应采用SM4、密钥长度不低于128位的AES或其他同级别以及更高级的密 码算法; b)加密数据单元的密钥应与安全通信协议所使用的密钥不同

5.4车载终端与平台通信安全要求

车载终端主 要求。车载 需向平台实时上报GB/T32960.3一 所要求的实时信息上报数据时,应按照5.3.4进行加密处理, 车载终端到平台的安全通信协议宜满足5.3.3的技术要求

公共平台可对车载终端的信息安全状况进行监测

电动汽车远程服务与管理系统信息安全试验方法包括电动汽车远程服务与管理系统信息安全技 当核查和试验样件信息安全功能验证

6.2车载终端信息安全试验样件要求

6.3车载终端信息安全试验环境

截终端信息安全硬件测试的拓扑结构,如图3所示

GB/T408552021

6.3.2通信试验环境

端信息安全通信试验和验证的拓扑结构,如图4

图3车载终端信息安全硬件试验示意图

6.3.3软件试验环境

图4车载终端信息安全通信试验示意图

图5车载终端信息安全软件试验示意图

6.4车载终端信息安全试验

6.4.1车载终端硬件信息安全试验

GB/T 408552021

通过如下方法检测车载终端的硬件信息安全: 拆解被测样件设备外壳,取出PCB板,将PCB板放大至少5倍,观察PCB板,检查是否存在可 非法对芯片进行访问或者更改芯片功能的隐蔽接口; b) 根据车载终端接口定义说明,检查是否有存在暴露在PCB板上的JTAG接口、USB接口 UART接口、SPI接口等调试接口,并使用测试工具尝试获取调试权限

6.4.2车载终端固件信息安全试验

.4.2.1车载终端硬件安全启动可信根防算改试

根据车载终端安全启动可信根存储区域访问方法和地址范围说明,使用软件或硬件调试工具写 数据,重复多次验证是否可将数据写入该存储区域

车载终端硬件安全启动引导加载程序(Bootload

6.4.2.3车载终端软件安全启动Bootloader防算改试验

根据车载终端安全启动可信根存储区域访问方法和地址范围说明,尝试使用软件调试工具 tloader区域的存储数据进行篡改或替换破坏,检测车载终端是否禁止将篡改或替换后 tloader写人到车载终端内的指定区域,

6.4.2.4车载终端安全启动系统镜像校验试验

使用软件调试工具对系统镜 名后的系统镜像写入到车载终端 指定区域,检测车载终端是否校验系统镜像签名,并在校验不成功时停止工作

6.4.3车载终端软件系统信息安全试验

6.4.3.1车载终端软件系统访问控制试验

.4.3.2车载终端软件系统可信根存储区域试验

根据车载终端安全启动可信根存储区域访问方法和地址范围说明,使用软件调试工具向软件系 信根存储区域写人数据,重复多次验证是否可将数据写入该存储区域

6.4.3.3车载终端软件系统可信验证试验

使用软件调试工具破坏系统镜像的受保护的关键代码段,并将破坏后的系统镜像写入车载终端 加载破坏后的系统镜像的车载终端是否能正常工作

GB/T408552021

5.4.4车载终端数据存储信息安全试验

6.4.4.1车载终端数据存储保密性试验

使用软件分析工具读取存储远程服务与管理数据区域内容《建筑用集成吊顶 JGT413-2013》,检测是否为密

使用软件分析工具读取存储远程服务与管理数据区域内容,检测是否为密文存储,

6.4.4.2车载终端数据存储完整性试验

使用非授权的应用程序读取存储远程服务与管理数据区域内容,检测是否可进行修改,若可修 验测修改后,终端是否依然可正常调用该数据

6.4.4.3车载终端安全重要参数信息安全试验

6.4.5车载终端网络端口传输信息安全试验

JC∕T 825.1-2001 水泥工业用自动控制预加水成球装备双管螺旋喂料机6.4.5.1车载终端网络端口访问控制策略信息安全核查

.4.5.1.1车载终端网络端口控制策略信息安全推

核查设备的访问控制策略中是否设定了源地址、目的地址、源端口、目的端口和协议等相关配置 参数

©版权声明
相关文章