国家标准计划《信息安全技术 汽车电子系统网络安全指南》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 中国电子技术标准化研究院 、东软集团股份有限公司 、电子科技大学 、中国信息安全测评中心 、公安部第三研究所 、中国第一汽车集团公司 、上海汽车集团股份有限公司 、重庆长安汽车股份有限公司等 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
汽车工业正处于变革的关键时期,在节能环保、安全舒适,以及车联网、自动驾驶、智能交通等方面要素的推动下,汽车正在迅速IT化、智能化。
与传统汽车相比,互联智能汽车在节能减排、安全舒适方面具有前所未有的优势,符合汽车工业、交通出行方面的发展趋势,但也对网络安全提出了巨大挑战。
在互联互通的背景下,没有网络安全充分保障的情况下,智能汽车带来的可能就是灾难。
智能汽车属于典型的信息物理融合系统,具有与传统网络安全不一致的需求。
智能汽车包含数量众多的电控单元,具有强实时,以及存储空间小等方面的资源约束特性,与传统信息安全的应用场景有显著区别,需要针对智能汽车研究、开发网络安全方面的技术与标准,适应智能汽车产业发展的特殊需求。
汽车电子涉及到整车厂、零部件供应商、软件供应商和芯片供应商等产业链环节,如何规范汽车电子系统的网络安全防护要求、如何从网络安全的角度对汽车电子的开发过程进行指导、约束,对提升汽车电子系统的网络安全防护水平、确保汽车电子产品符合整车厂关于网络安全的开发要求具有重要意义。
本标准所提出的要求,适用于车联网背景下、具有网络安全要求的汽车电子产品,以及与网联汽车进行信息交互的道路设施。 要求包括汽车电子系统的安全防护要求、网络安全体系参考架构、保障网络安全的指导原则、现有技术与方法,以及汽车电子产品网络安全的生命周期过程框架等方面的内容,为开发具有网络安全要求的汽车电子产品提供统一的规范,为汽车电子的产业链环节提供基于标准的活动指南。