注册

国家标准计划《汽车网关信息安全技术要求》由 TC114(全国汽车标准化技术委员会)归口,TC114SC29(全国汽车标准化技术委员会电子与电磁兼容分会)执行 ,主管部门为工业和信息化部

主要起草单位 中国汽车技术研究中心等

目录

基础信息

计划号
20191070-T-339
制修订
制订
项目周期
24个月
下达日期
2019-03-28
申报日期
2017-11-30
公示开始日期
2019-01-03
公示截止日期
2019-01-18
标准类别
产品
国际标准分类号
43.040
43 道路车辆工程
43.040 道路车辆装置
归口单位
全国汽车标准化技术委员会
执行单位
全国汽车标准化技术委员会电子与电磁兼容分会
主管部门
工业和信息化部

起草单位

目的意义

随着智能网联汽车技术的不断发展和应用需求的持续增长,汽车信息交互呈现出接口的多样性及内容的复杂性等特点。

黑客容易利用车辆信息交互功能作为攻击的入口,侵入汽车信息、控制系统,威胁汽车使用者的人身、财产安全。

汽车(车载)网关作为汽车内部网络及车辆终端与外部通信的关键节点,已成为保障汽车整体信息安全的核心环节。

汽车通信网关可实现车内不同总线网络之间,以及车内信息系统与车载信息服务云平台之间通信的协议转换。

汽车通信网关主要面临来自几方面的安全威胁:一是对汽车网关的内部逻辑进行逆向分析,从而破解其协议规则;二是通过非法获取密钥,解密通讯内容;三是在未授权的情况下,通过网关预留调试接口读取数据。

通过上述对控制协议的破解、汽车网关固件密钥盗取和逆向分析,可以伪造协议从而盗取车辆信息或实施对汽车的非法控制。

针对上述安全威胁,本标准对汽车网关应具备的安全功能和性能指标提出了一系列技术要求。

范围和主要技术内容

本标准将规范涉及汽车网关安全的相关技术要求。包括汽车网关在信息安全防护方面的功能目标、安全功能及安全保障方面的要求。