注册

国家标准计划《汽车网络安全入侵检测技术要求及试验方法》由 TC114(全国汽车标准化技术委员会)归口,TC114SC34(全国汽车标准化技术委员会智能网联汽车分会)执行 ,主管部门为工业和信息化部

主要起草单位 东风汽车集团有限公司中国汽车技术研究中心有限公司重庆长安汽车股份有限公司上汽通用五菱汽车股份有限公司中国软件评测中心(工业和信息化部软件与集成电路促进中心)等

目录

基础信息

计划号
20255714-T-339
制修订
制定
项目周期
18个月
下达日期
2025-10-31
公示开始日期
2025-09-08
公示截止日期
2025-10-08
标准类别
安全
国际标准分类号
43.020
43 道路车辆工程
43.020 道路车辆综合
归口单位
全国汽车标准化技术委员会
执行单位
全国汽车标准化技术委员会智能网联汽车分会
主管部门
工业和信息化部

起草单位

目的意义

随着汽车智能化和网联化的飞速发展,汽车与外部设备或服务器通信的频率与数据量日渐上升,其面临的网络安全问题日益严峻,标准化、规范化的汽车网络安全防护措施尤为必要。

汽车的诸多功能都依赖车内外各类通信网络进行海量数据传输,这些网络时刻面临着被恶意入侵的威胁且攻击面大、攻击路径多、攻击方式复杂,需要采取有效方式以应对不法分子入侵车辆、抢夺车辆控制权、盗窃车主个人数据等问题,防止危害到车辆驾乘者的人身、财产和隐私安全,乃至公共交通安全及国家安全。

近些年来,随着国内外相关政策法规的陆续发布,对汽车网络安全入侵检测功能的需求也愈发强烈。

汽车网络安全入侵检测能够帮助主机厂实时感知汽车遭受的各种安全风险,进行具有针对性的网络监测、恶意行为检测、异常检测、事件上报、还原攻击路径并以此来预测未来的攻击态势,实现威胁检测、响应、溯源的自动化安全运营闭环。

当前,我国已有汽车网络安全入侵检测相关技术的应用,但不同产品设计思路差异很大,导致我国的网车网络安全技术开发及应用难以达成共识,大部分主机厂及零部件供应商在设计研发和部署网络安全防护技术措施时缺乏明确的参考指导。

而汽车网络安全入侵检测的标准化正是解决这一问题的关键。

但目前国内外尚无针对汽车行业的网络安全入侵检测标准,车端入侵检测系统面临功能描述模糊、技术指标不明确、不全面等共性问题。

为保障汽车网络安全产业持续健康发展,支撑行业管理,汽车行业迫切需要研制《汽车网络安全入侵检测技术要求及试验方法》标准以填补空白,提高相关产品的准确性和可靠性,为企业研发、应用以及行业监管提供指导,实现汽车产业持续健康发展,促进国家整体网络安全水平的提升。

为适应我国智能网联汽车发展新阶段的新需求,充分发挥标准的引领和规范作用,工业和信息化部、国家标准化管理委员会组织编写《国家车联网产业标准体系建设指南(智能网联汽车)(2023年)》,本标准属于该体系规划中的通用规范领域 网络安全子领域,体系编号为221。

范围和主要技术内容

《汽车网络安全入侵检测技术要求及试验方法》规定了汽车网络安全入侵检测系统的技术要求及试验方法。适用于汽车网络安全入侵检测系统的设计、开发与实现,也可用于产品测试、评估和管理。主要技术内容包括汽车网络安全入侵检测的功能要求、性能要求和试验方法。为汽车的网络安全入侵检测明确了范围、术语和定义、关键技术指标、安全日志记录等内容。