强制性国标!上海控安参编《汽车整车信息安全技术要求》正式发布

8月23日,上海控安参编的《GB 44495-2024 汽车整车信息安全技术要求》正式发布,标准将于2026年1月1日正式实施。

 汽车整车信息安全技术要求 

《汽车整车信息安全技术要求》由工业和信息化部归口,委托全国汽车标准化技术委员会智能网联汽车分会执行。上海控安在内的汽车科技领域企业、主机厂、Tier1、高校院所、机构中心等单位联合参与编制。

该标准是我国针对智能网联汽车信息安全制定的强制性国家标准,基于当前汽车行业发展现状和管理需求自主制定,旨在提升智能网联汽车信息安全能力,保障汽车网络安全、个人隐私与数据安全。

标准涵盖信息安全管理体系建设、车辆信息安全要求、安全技术要求、测试验证方法等内容,对汽车整车信息安全和数据安全能力提出更符合我国发展现状的严格要求,同时也为车企开展网络安全及信息安全建设提供有效指导。

标准网址:国家标准 - 全国标准信息公共服务平台

 汽车网络安全解决方案 

随着汽车发展向智能化、网联化走深走实,车辆搭载的关键代码规模与电子控制单元数量大幅增长,导致汽车受到信息安全攻击的风险与日俱增。近年来频发的汽车信息安全事件加剧了社会各界对于智能汽车发展的担忧。上海控安致力于长期攻坚智能网联汽车关键核心技术,提出并建设了一系列汽车整车及核心零部件全方位网络安全保障方案,在汽车产业转型升级进程中取得了突破性成效。

满足多项标准法规的研发咨询服务

《汽车整车信息安全技术要求》的发布实施有助于应对智能网联汽车信息技术快速发展带来的安全挑战。作为参编单位之一,上海控安提供满足《汽车整车信息安全技术要求》、WP.29 R155/R156、ISO/SAE 21434等标准法规的开发设计咨询服务。

《汽车整车信息安全技术要求》标准咨询

WP.29 R155/R156法规咨询

ISO/SAE 21434汽车信息安全标准咨询

汽车信息安全实验室建设咨询 

覆盖汽车全生命周期的网络安全解决方案

智能网联汽车的发展带来了网络安全诸多新的挑战,涉及从开发设计到运营生产等汽车全生命周期的各个阶段。为应对这些挑战,需要采取全方位的网络安全防护措施,上海控安提供覆盖汽车全生命周期各个阶段的汽车网络安全风险管理整体解决方案。


上海控安汽车全生命周期网络安全风险管理

01 概念阶段

支持TARA分析服务和汽车网络安全工程咨询服务

◆ 遵循ISO/SAE 21434中的TARA分析流程,对整车及零部件,进行资产识别、威胁场景识别、攻击路径分析、风险评级等,最终得出安全目标和安全需求。

02 开发阶段

支持汽车网络安全开发服务

◆ 支持安全启动功能开发

在启动时,通过HSM/TEE对bootloader、系统镜像、应用代码进行校验,防止固件被篡改。

◆ 支持安全存储功能开发

利用HSM/TEE的密码服务对敏感数据(如密钥)进行安全存储,保证数据的真实性和机密性。

◆ 支持安全通信功能开发

- 基于HSM/TEE功能,对通信数据进行非对称加密、对称加密、消息验证码生成及校验等密码学计算,保证数据的机密性、完整性、真实性;

- 支持开发SecOC、TLS等标准的安全通信协议,同时提供私有安全通信流程的适配及设计。

◆ 支持安全诊断功能开发

支持UDS 0x27,0x29服务的设计及开发。

◆ 支持安全刷写功能开发

结合HSM/TEE,对UDS刷写过程进行加密及消息验证码校验,保证过程的真实性、保密性及完整性。

◆ 支持安全日志功能开发

对日志的完整性和真实性进行防护,基于HSM/TEE提供的密码算法对数据进行认证,保证日志数据的完整性和真实性。

◆ 支持蓝牙钥匙系统的开发

设计基于HSM/TEE的安全通信流程,开发汽车蓝牙钥匙系统。

03 运营阶段

支持OTA的签名验签安全、车载入侵检测防护与车辆安全运营监控

◆ SmartRocket PKI-SINGER 基于车联网的公钥基础设施及软件签名系统

能够构建企业自有的公钥基础设施系统,用于生成/审核/颁发/管理证书及产生密钥;同时数字签名系统对接企业的软件发布系统,自动实现数字签名。

 IDPS 车载入侵检测防护系统

提供CAN、以太网等车载网络流量入侵检测探针、主机入侵检测探针、入侵检测管理模块以及入侵检测上传模块。实现车端攻击事件的检测及上报。可在不同的MCU、MPU上进行部署及功能裁剪,支持Linux、Android、QNX系统适配。

◆ VSOC 车辆安全运营中心

支持平台数据总览、安全事件实时监控、高灵活性配置、漏洞管理与风险处置。

04 全生命周期

具备汽车网络安全攻防演练靶场

◆ 该靶场支持针对实车、半实物台架及全虚拟场景的测试或仿真测试。

◆ 可实现攻击方法及安全措施测试、攻击场景分析与复现。

◆ 为网络安全相关研究人员培训提供硬件支持。

汽车网络安全测试实验室建设能力

除产品及功能开发服务,上海控安还建立了汽车网络安全测试实验室,包含两款标准化的测试工具,能够针对整车、零部件、APP等对象,开展渗透测试、合规测试及符合性测试。

◆ 渗透测试

涉及汽车相关的CAN、以太网、WIFI、蓝牙、应用、硬件等11个模块,目前积累200+渗透测试用例。

◆ 合规测试

- 支持GB 44495-2024《汽车整车信息安全技术要求》

- 支持GB/T 40855-2021《电动汽车远程服务与管理系统信息安全技术要求及试验方法》

- 支持GB/T 40856 《车载信息交互系统信息安全技术要求及试验方法》

- 支持GB/T 40857 《汽车网关信息安全技术要求及试验方法》

- 支持《智能网联汽车 数据通用要求》(征求意见稿)

- 支持R155 Cyber security and cyber security management system

◆ 符合性测试

针对被测对象的安全需求进行测试用例设计及测试,验证被测对象的安全需求是否得到满足,以及安全开发方案是否合理。

 标准化测试工具展示 

SmartRocket BlitzFuzz工业互联网协议模糊测试工具,可针对车载总线及车联网协议的自动化智能黑盒模糊渗透测试工具,提供各种故障注入功能,能够有效发现并修复智能网联汽车通信系统中潜在的安全缺陷。通过自动化、系统化、智能化的模糊渗透测试方法,提高智能网联汽车安全性。

SmartRocket PeneX汽车网络安全测试系统,支持对整车及车辆零部件及子系统实施网络安全测试,包含硬件安全、软件系统安全、通信安全、数据安全四大安全测试系统;支持合规性测试,包含国内外的法规及标准;提供实验室部署方案及便携式工具箱方案,可按需灵活选择。

智能网联汽车作为国家战略性新兴产业,切实保障其网络与信息安全,对维护国家安全具有重大意义。未来,上海控安将持续聚焦汽车领域安全保障与技术创新,助力我国智能网联汽车产业高质量发展,加快建设汽车强国。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/417065.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

13、Django Admin创建两个独立的管理站点

admin文件 from .models import Epic, Event, EventHero, EventVillain from django.contrib.admin import AdminSiteclass EventAdminSite(AdminSite):site_header "Events管理"site_title "欢迎您!"index_title "管理员"even…

学习之MySQL函数(字符串,数值,日期,流程)

字符串函数 函数是指一段可以直接被另一段程序或代码 案例: – 1、由于业务需求变更,企业员工的工号,统一为5位数,目前不足5位数的全部在前面补0、比如:1号员工的工号应该为00001. update emp set worknolpad(workno, 5, 0) 运…

2024 年全国大学生数学建模竞赛(国赛)浅析

需要完整资料,请关注WX:“小何数模”! (需要完整B、C和E题资料请关注WX:“小何数模”,获取资料链接!) 本次万众瞩目的全国大学生数学建模赛题已正式出炉,无论是赛题难度…

2024 数学建模高教社杯 国赛(A题)| “板凳龙”舞龙队 | 建模秘籍文章代码思路大全

铛铛!小秘籍来咯! 小秘籍团队独辟蹊径,运用等距螺线,多目标规划等强大工具,构建了这一题的详细解答哦! 为大家量身打造创新解决方案。小秘籍团队,始终引领着建模问题求解的风潮。 抓紧小秘籍&am…

Android 下的 XML 文件(概念理解、存储位置理解)

一、XML 1、XML 概述 XML(Extensible Markup Language,可扩展标记语言)是一种用于存储和传输数据的标记语言 类似于 HTML,但旨在传输和存储数据,而不是显示数据,且基本语法都是标签 2、XML 的特点 &am…

记录ssl epoll的tcp socket服务端在客户端断开时崩溃的问题

文章目录 当客户端关闭后,Epoll 的 TCP socket 服务端会收到两次断开事件可能有以下原因及解决方法:原因分析解决方法 问题ssl socket服务端代码出错现象第一次尝试修改正确改法附上客户端代码 记录ssl epoll的tcp socket服务端在客户端断开时接收到多次…

进程的那些事——了解进程(虚拟地址空间)

目录 前言 一、程序地址空间(虚拟地址空间) 二、虚拟地址寻找物理内存 1.页表 总结 前言 提示:这里可以添加本文要记录的大概内容: 程序和进程之间的区别: 进程:对用户而言,进程是运行中的…

web群集--nginx常见的几种负载均衡调度算法的配置过程和效果展示

文章目录 前言环境前置配置httpd主机tomcat主机 负载均衡调度算法1.轮询配置过程效果展示 2.加权轮询配置过程效果展示 3. IP哈希(IP Hash)配置过程效果展示 4. 最少连接(Least Connections)配置过程效果展示 5.加权最小连接这个在…

25考研人数预计下降?这一届考研有哪些新趋势?

2025年考研时间线: 2024年9月:公共课及各院校考试大纲公布; 2024年9月下旬:预报名; 2024年10月:正式报名; 2024年11月:线上/线下确认; 2024年12月中下旬&#xff1a…

如何批量修改图片的名称,高效修改图片名的软件

图片存在我们电脑上,有的时候由于某些原因,可能需要对图片进行大批量的名称修改,这个时候如果我们使用系统的重命名来做的话,它只能一个一个修改,想要批量修改,只能使用专门的命令,不仅复杂&…

虚幻5|C++第三人称射击(1)添加摄像机

一.在C类创建一个一个角色类蓝图,命名为BasePlayer 1.得到cpp和h文件 2.打开BasePlayer.h,定义摄像机内容 编译以下代码,定义摄像机和摄像机组件 private: //定义摄像机 UPROPERTY(VisibleAnywhere,BlueprintReadOnly,Category"…

深入学习电路基础:从理论到实践

引言 电路是电子学的核心,也是现代科技的基石。从简单的灯泡开关到复杂的计算机处理器,电路在各类电子设备中都起到了至关重要的作用。深入学习电路知识不仅有助于理解电子设备的工作原理,还能够为实际设计和开发电子产品打下坚实的基础。 …

qt配合halcon深度学习网络环境配置

1.开发环境qt6,编译器MSCV2019,网络是halcon的对象检测,halcon用20. 2.建立qt项目 3.到halcon安装目录下复制include,lib这两个文件夹到qt项目中进行引用 4.引用到halcon静态库后,到halcon运行目录下找到静态库对应dll文件&…

STM32-PWM驱动舵机——HAL库

什么是舵机? 舵机,也叫伺服电机,在嵌入式开发中,舵机作为一种常见的运动控制组件,具有广泛的应用。 舵机型号介绍: 市面上常见的舵机型号有 SG90、MG90S、MG995、MG996R 等等,主要是扭矩大小…

低代码平台赋能:烟花鞭炮企业数字化转型新篇章

随着数字化转型的浪潮席卷全球,传统制造业正面临着前所未有的变革机遇。烟花鞭炮行业,作为承载深厚文化底蕴与独特工艺的传统产业,也不例外。近年来,我国政府高度重视中小企业数字化转型,出台了一系列扶持政策&#xf…

pdf在线转换成word免费版,一键免费转换

在日常的学习和办公中,PDF文件和Word文档是我们离不开的两种最常见的文件,而PDF与Word文档之间的转换成为了我们日常工作中不可或缺的一部分。无论是为了编辑、修改还是共享文件,掌握多种PDF转Word的方法都显得尤为重要。很多小伙伴关心能不能…

基于大数据的电商平台电脑销售数据分析系统

温馨提示:文末有 CSDN 平台官方提供的学长 QQ 名片 :) 1. 项目简介 随着电子商务的蓬勃发展,各大电商平台积累了海量的商品数据。如何从这些数据中提取有价值的信息,对于商家来说至关重要。本项目利用网络爬虫技术从京东电商平台采集各类品牌…

Flink优化之--旁路缓存和异步IO

Apache Flink 是一个开源流处理框架,以其高吞吐量、低延迟和事件驱动的处理能力著称。随着大数据和实时处理需求的不断增加,Flink 在许多行业和应用场景中得到了广泛应用,如金融风控、物联网数据处理、实时数据分析等。然而,随着数…

【基础算法总结】BFS_拓扑排序问题

目录 一, 拓扑排序简介1. 有向无环图(DAG图)2. AOV 网3. 拓扑排序4. 如何实现拓扑排序 二,算法原理和代码实现207.课程表201.课程表IILCR114.火星词典 三,算法总结 一, 拓扑排序简介 1. 有向无环图(DAG图) 入度:针对一…

详解GPU服务器与普通服务器之间的差异

GPU服务器与普通服务器之间的差异,犹如赛车与家用车的对比,不仅在于表面的速度与力量,更深入到其核心技术与应用场景的广泛适应性。以下是对这些差异的深度剖析与美化呈现: 一、硬件配置:架构的革新 普通服务器&#…