GB/T 40857-2021 汽車(chē)網(wǎng)關(guān)信息安全技術(shù)要求及試驗(yàn)方法
- 發(fā)表時(shí)間:2023-02-07
- 來(lái)源:共立消防
- 人氣:
1 范圍
本文件規(guī)定了汽車(chē)網(wǎng)關(guān)產(chǎn)品硬件、通信、固件、數(shù)據(jù)的信息安全技術(shù)要求及試驗(yàn)方法。
本文件適用于汽車(chē)網(wǎng)關(guān)產(chǎn)品信息安全的設(shè)計(jì)與實(shí)現(xiàn),也可用于產(chǎn)品測(cè)試、評(píng)估和管理。
2 規(guī)范性引用文件
下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 25069 信息安全技術(shù) 術(shù)語(yǔ)
GB/T 37935-2019 信息安全技術(shù) 可信計(jì)算規(guī)范 可信軟件基
GB/T 40861 汽車(chē)信息安全通用技術(shù)要求
3 術(shù)語(yǔ)和定義
GB/T 25069、GB/T 37935-2019、GB/T 40861界定的以及下列術(shù)語(yǔ)和定義適用于本文件。
3.1
汽車(chē)網(wǎng)關(guān) vehicle gateway
主要功能為安全可靠地在車(chē)輛內(nèi)的多個(gè)網(wǎng)絡(luò)間進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)和傳輸?shù)碾娮涌刂茊卧?/p>
注1:汽車(chē)網(wǎng)關(guān)通過(guò)不同網(wǎng)絡(luò)間的隔離和不同通信協(xié)議間的轉(zhuǎn)換,可以在各個(gè)共享通信數(shù)據(jù)的功能域之間進(jìn)行信息交互。
注2:汽車(chē)網(wǎng)關(guān)也稱(chēng)中央網(wǎng)關(guān)。
3.2
后門(mén) backdoor
能夠繞過(guò)系統(tǒng)認(rèn)證等安全機(jī)制的管控而進(jìn)入信息系統(tǒng)的通道。
[來(lái)源:GB/T 40861-2021,3.12]
3.3
可信根實(shí)體 entity of root of trust
用于支撐可信計(jì)算平臺(tái)信任鏈建立和傳遞的可對(duì)外提供完整性度量、安全存儲(chǔ)、密碼計(jì)算等服務(wù)的功能模塊。
注:可信根實(shí)體包括TPCM、TCM、TPM等。
[來(lái)源:GB/T 37935-2019,3.12]
4 縮略語(yǔ)
下列縮略語(yǔ)適用于本文件。
ACL 訪問(wèn)控制列表(Access Control Lists)
ARP 地址解析協(xié)議(Address Resolution Protocol)
CAN 控制器局域網(wǎng)絡(luò)(Controller Area Network)
CAN-FD 靈活數(shù)據(jù)速率的控制器局域網(wǎng)絡(luò)(CAN with Flexible Data-rate)
DLC 數(shù)據(jù)長(zhǎng)度碼(Data Length Code)
DoS 拒絕服務(wù)(Denial of Service)
ECU 電子控制單元(Electronic Control Unit)
ICMP 網(wǎng)際控制報(bào)文協(xié)議(Internet Control Message Protocol)
ID 標(biāo)識(shí)符(ldentifier)
IP 網(wǎng)際互連協(xié)議(Internet Protocol)
JTAG 聯(lián)合測(cè)試工作組(Joint TestAction Group)
LIN 局域互聯(lián)網(wǎng)絡(luò)(Local Interconnect Network)
MAC 媒體訪問(wèn)控制(Media Access Control)
MOST 面向媒體的串列傳輸(Media Oriented System Transport)
OBD 車(chē)載診斷(On-Board Diagnostics)
PCB 印制電路板(Printed Circuit Board)
SPI 串行外設(shè)接口(Serial Peripheral Interface)
SYN 同步序列編號(hào)(Synchronize Sequence Numbers)
TCP 傳輸控制協(xié)議(Transmission Control Protocol)
TCM 可信密碼模塊(Trusted Cryptography Module)
TPCM 可信平臺(tái)控制模塊(Trusted Platform Control Module)
TPM 可信平臺(tái)模塊(Trusted Platform Module)
UART 通用異步收發(fā)器(Universal Asynchronous Receiver/Transmitter)
UDP 用戶數(shù)據(jù)報(bào)協(xié)議(User Datagram Protocol)
UDS 統(tǒng)一診斷服務(wù)(Unified Diagnostic Services)
USB 通用串行總線(Universal Serial Bus)
VLAN 虛擬局域網(wǎng)(Virtual Local Area Network)
5 汽車(chē)網(wǎng)關(guān)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)
5.1 CAN網(wǎng)關(guān)
基于CAN和/或CAN-FD總線的車(chē)內(nèi)網(wǎng)絡(luò)結(jié)構(gòu)中,大多數(shù)的ECU、域控制器之間都會(huì)通過(guò)CAN和/或CAN-FD總線進(jìn)行通信。
這類(lèi)結(jié)構(gòu)中的汽車(chē)網(wǎng)關(guān)主要有CAN和/或CAN-FD總線接口,可稱(chēng)為CAN網(wǎng)關(guān)。
典型的CAN網(wǎng)關(guān)拓?fù)浣Y(jié)構(gòu)見(jiàn)附錄A中圖A.1。
5.2 以太網(wǎng)網(wǎng)關(guān)
基于以太網(wǎng)的車(chē)內(nèi)網(wǎng)絡(luò)結(jié)構(gòu)中,大多數(shù)的ECU、域控制器之間會(huì)通過(guò)以太網(wǎng)進(jìn)行通信。
這類(lèi)結(jié)構(gòu)中的汽車(chē)網(wǎng)關(guān)主要有以太網(wǎng)接口,可稱(chēng)為以太網(wǎng)網(wǎng)關(guān)。
典型的以太網(wǎng)網(wǎng)關(guān)拓?fù)浣Y(jié)構(gòu)見(jiàn)圖A.2。
5.3 混合網(wǎng)關(guān)
部分新一代車(chē)內(nèi)網(wǎng)絡(luò)結(jié)構(gòu)中,一部分ECU、域控制器之間通過(guò)以太網(wǎng)通信,而另一部分ECU、域控制器之間仍通過(guò)傳統(tǒng)通信協(xié)議(例如:CAN、CAN-FD、LIN、MOST等)通信。
這類(lèi)結(jié)構(gòu)中的汽車(chē)網(wǎng)關(guān)既有以太網(wǎng)接口,還有傳統(tǒng)通信協(xié)議接口,可稱(chēng)為混合網(wǎng)關(guān)。
典型的混合網(wǎng)關(guān)拓?fù)浣Y(jié)構(gòu)見(jiàn)圖A.3。
附錄B中舉例列出了針對(duì)汽車(chē)網(wǎng)關(guān)和車(chē)內(nèi)網(wǎng)絡(luò)通信的部分典型攻擊。
6 技術(shù)要求
6.1 硬件信息安全要求
6.1.1 按照7.1a)進(jìn)行試驗(yàn),網(wǎng)關(guān)不應(yīng)存在后門(mén)或隱蔽接口。
6.1.2 按照7.1b)進(jìn)行試驗(yàn),網(wǎng)關(guān)的調(diào)試接口應(yīng)禁用或設(shè)置安全訪問(wèn)控制。
6.2 通信信息安全要求
6.2.1 CAN網(wǎng)關(guān)通信信息安全要求
6.2.1.1 訪問(wèn)控制
網(wǎng)關(guān)應(yīng)在各路CAN網(wǎng)絡(luò)間建立通信矩陣,并建立基于CAN數(shù)據(jù)幀標(biāo)識(shí)符(CAN ID)的訪問(wèn)控制策略,按照7.2.1a)進(jìn)行試驗(yàn)后,應(yīng)在列表指定的目的端口檢測(cè)接收到源端口發(fā)送的數(shù)據(jù)幀;按照7.2.1b)進(jìn)行試驗(yàn)后,應(yīng)對(duì)不符合定義的數(shù)據(jù)幀進(jìn)行丟棄或者記錄日志。
6.2.1.2 拒絕服務(wù)攻擊檢測(cè)
網(wǎng)關(guān)應(yīng)對(duì)車(chē)輛對(duì)外通信接口的CAN通道(例如:連接OBD-II端口的通道和連接車(chē)載信息交互系統(tǒng)的通道)進(jìn)行CAN總線DoS攻擊檢測(cè)。
網(wǎng)關(guān)應(yīng)具備基于CAN總線接口負(fù)載的DoS攻擊檢測(cè)功能,宜具備基于某個(gè)或多個(gè)CANID數(shù)據(jù)幀周期的DoS攻擊檢測(cè)功能。
按照7.2.1c)、d)進(jìn)行試驗(yàn),當(dāng)網(wǎng)關(guān)檢測(cè)到某一路或多路CAN通道存在DoS攻擊時(shí),應(yīng)滿足以下要求:
a)網(wǎng)關(guān)未受攻擊的CAN通道的通信功能和預(yù)先設(shè)定的性能不應(yīng)受影響;
b) 網(wǎng)關(guān)對(duì)檢測(cè)到的攻擊數(shù)據(jù)幀進(jìn)行丟棄或者記錄日志。
6.2.1.3 數(shù)據(jù)幀健康檢測(cè)
網(wǎng)關(guān)宜根據(jù)通信矩陣中的信號(hào)定義,對(duì)數(shù)據(jù)幀進(jìn)行檢查,檢查內(nèi)容包括DLC字段、信號(hào)值有效性等,按照7.2.1e)、f)進(jìn)行試驗(yàn),對(duì)不符合通信矩陣定義的數(shù)據(jù)幀進(jìn)行丟棄或者記錄日志。
6.2.1.4 數(shù)據(jù)幀異常檢測(cè)
網(wǎng)關(guān)宜具有數(shù)據(jù)幀異常檢測(cè)功能,即檢查和記錄數(shù)據(jù)幀之間發(fā)送與接收關(guān)系的機(jī)制,按照7.2.1g)進(jìn)行試驗(yàn),對(duì)檢測(cè)到異常的數(shù)據(jù)幀進(jìn)行丟棄或者記錄日志。
示例:
網(wǎng)關(guān)檢測(cè)到一定時(shí)間內(nèi)數(shù)據(jù)幀的發(fā)送頻率與預(yù)定義的頻率差距較大,或相鄰時(shí)間同一數(shù)據(jù)幀的信號(hào)值內(nèi)容沖突或者不正常跳躍時(shí),對(duì)數(shù)據(jù)幀進(jìn)行丟棄或者記錄日志。
6.2.1.5 UDS會(huì)話檢測(cè)
網(wǎng)關(guān)應(yīng)檢查UDS會(huì)話發(fā)起的CAN通道是否正常,按照7.2.1h)進(jìn)行試驗(yàn),對(duì)非正常通道發(fā)起的會(huì)話進(jìn)行攔截或者記錄日志。
注:正常通道通常包括連接OBD-II端口的通道和連接車(chē)載信息交互系統(tǒng)的通道。
以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請(qǐng)到相關(guān)授權(quán)網(wǎng)站購(gòu)買(mǎi)標(biāo)準(zhǔn)正版。
- 2023-08-22消防維修保養(yǎng)記錄
- 2023-08-22消防設(shè)施維修維護(hù)
- 2023-08-19消防水池維修
- 2023-08-19消防水炮維修
- 2023-08-19消防線路維修
- 2023-08-19消防維保服務(wù)系統(tǒng)
- 2023-08-19消防主機(jī)維修維保大全
- 2023-08-19消防維保作用
- 2023-08-18消防維保工作聯(lián)系單
- 2023-08-18消防維保每年都要做嗎
- 2023-08-18 消防維保技術(shù)服務(wù)
- 2023-08-18消防主板維修
- 2023-08-18消防維保軟件
- 2023-08-18消防維保規(guī)章制度
- 2023-08-17消防檢測(cè)和維保
- 2023-08-17消防維保檢查
- IG541混合氣體滅火系統(tǒng)
IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮?dú)猓∟2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
- 二氧化碳?xì)怏w滅火系統(tǒng)
二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測(cè)裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號(hào)反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動(dòng)氣體瓶組、電磁驅(qū)動(dòng)
- 七氟丙烷滅火系統(tǒng)
七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無(wú)色、無(wú)味、低毒性、絕緣性好、無(wú)二次污染的氣體,對(duì)大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
- 手提式干粉滅火器
手提式干粉滅火器適滅火時(shí),可手提或肩扛滅火器快速奔赴火場(chǎng),在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲(chǔ)壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲(chǔ)氣瓶上的
- 0消防維保收費(fèi)每平方多少錢(qián)
- 1GB/T 7588.1-2020 電梯制造與安裝安全規(guī)范 第1部分:乘客電梯和載貨電梯
- 2消防安全評(píng)估報(bào)告多久做一次
- 3GB 50160-2018 石油化工企業(yè)設(shè)計(jì)防火規(guī)范
- 4GB 4351.1-2005 手提式滅火器 第1部分:性能和結(jié)構(gòu)要求
- 5消防安全評(píng)估收費(fèi)標(biāo)準(zhǔn)
- 6GB/T 22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
- 7消防維保多長(zhǎng)時(shí)間維保一次
- 8GB 50229-2019 火力發(fā)電廠與變電站設(shè)計(jì)防火標(biāo)準(zhǔn)
- 9消防維保是干什么的