隨著智能網(wǎng)聯(lián)汽車(chē)的迅速發(fā)展,保障和加強(qiáng)汽車(chē)防護(hù)的要求也日益提高。目前,汽車(chē)信息安全測(cè)試多以實(shí)車(chē)或者零部件為測(cè)試對(duì)象,通過(guò)多種工具和方法混雜的方式開(kāi)展,其測(cè)試方案的制定、測(cè)試用例的構(gòu)建、測(cè)試工具的選擇等尚無(wú)參考依據(jù),逐漸難以滿足產(chǎn)業(yè)發(fā)展的需求。
當(dāng)下,車(chē)聯(lián)網(wǎng)安全測(cè)評(píng)市場(chǎng)需求日益增長(zhǎng)。一方面,政府和相關(guān)機(jī)構(gòu)對(duì)車(chē)聯(lián)網(wǎng)的安全性和穩(wěn)定性提出了更高的要求。隨著車(chē)聯(lián)網(wǎng)在智慧交通、智能出行等領(lǐng)域的應(yīng)用不斷擴(kuò)大,相關(guān)企業(yè)也需要對(duì)車(chē)聯(lián)網(wǎng)進(jìn)行安全性評(píng)估和檢測(cè),進(jìn)而確保其產(chǎn)品的質(zhì)量和穩(wěn)定性。
另一方面,不斷增加的車(chē)聯(lián)網(wǎng)攻擊事件和安全漏洞也加強(qiáng)了對(duì)車(chē)聯(lián)網(wǎng)安全測(cè)評(píng)的需求。此外國(guó)內(nèi)外車(chē)聯(lián)網(wǎng)安全相關(guān)標(biāo)準(zhǔn)法規(guī)的逐步完善需要車(chē)聯(lián)網(wǎng)安全測(cè)評(píng)能力輔助落地,進(jìn)一步開(kāi)拓相關(guān)領(lǐng)域市場(chǎng)。隨著車(chē)聯(lián)網(wǎng)應(yīng)用范圍的不斷擴(kuò)大,政府和相關(guān)機(jī)構(gòu)對(duì)車(chē)聯(lián)網(wǎng)的安全性和穩(wěn)定性提出了更高的要求。
國(guó)內(nèi)外車(chē)聯(lián)網(wǎng)安全相關(guān)標(biāo)準(zhǔn)法規(guī)的逐步完善需要車(chē)聯(lián)網(wǎng)安全測(cè)評(píng)能力輔助落地,進(jìn)一步開(kāi)拓相關(guān)領(lǐng)域市場(chǎng)。因此,制定車(chē)聯(lián)網(wǎng)安全測(cè)評(píng)相關(guān)的標(biāo)準(zhǔn)將對(duì)車(chē)聯(lián)網(wǎng)行業(yè)的安全和可靠性提供有力支撐,有利于推進(jìn)車(chē)聯(lián)網(wǎng)安全檢測(cè)技術(shù)及產(chǎn)品研制開(kāi)發(fā)進(jìn)入快車(chē)道。
《車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全檢測(cè)技術(shù)要求》主要針對(duì)車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全與數(shù)據(jù)安全相關(guān)檢測(cè)技術(shù)與產(chǎn)品制定相關(guān)標(biāo)準(zhǔn)法規(guī)為車(chē)聯(lián)網(wǎng)安全檢測(cè)技術(shù)及產(chǎn)品提供明確的指導(dǎo)和要求,規(guī)范其研制和使用過(guò)程,包括車(chē)聯(lián)網(wǎng)安全檢測(cè)技術(shù)和產(chǎn)品的測(cè)試方法、測(cè)試環(huán)境、測(cè)試數(shù)據(jù)等方面的規(guī)范,以及測(cè)試有效性評(píng)價(jià)等內(nèi)容開(kāi)展技術(shù)研究和標(biāo)準(zhǔn)化需求分析。
在車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全檢測(cè)技術(shù)方面,要求車(chē)端總線網(wǎng)絡(luò)安全檢測(cè)(包括車(chē)載 CAN/CANFD 總線安全檢測(cè)、車(chē)載以太網(wǎng)總線安全檢測(cè))、車(chē)端無(wú)線網(wǎng)絡(luò)安全檢測(cè)(包括車(chē)載藍(lán)牙網(wǎng)絡(luò)安全檢測(cè)、車(chē)載 WLAN 網(wǎng)絡(luò)安全檢測(cè)、車(chē)載 NFC 網(wǎng)絡(luò)安全檢測(cè)、車(chē)載 GNSS 安全檢測(cè)、車(chē)載蜂窩網(wǎng)絡(luò)安全檢測(cè))、車(chē)端主機(jī)網(wǎng)絡(luò)安全檢測(cè)(包括車(chē)端固件安全檢測(cè)、車(chē)端接口安全檢測(cè)、車(chē)載主機(jī)漏洞掃描)。
其中,車(chē)載蜂窩網(wǎng)絡(luò)安全檢測(cè)要求包括:
1、車(chē)輛應(yīng)具備允許用戶手動(dòng)開(kāi)啟或關(guān)閉蜂窩網(wǎng)絡(luò)連接的功能,應(yīng)當(dāng)檢測(cè)是否具備手動(dòng)開(kāi)啟與關(guān)閉蜂窩網(wǎng)絡(luò)連接的功能;
2、車(chē)輛與云端服務(wù)平臺(tái)通信應(yīng)采用完整性校驗(yàn)機(jī)制,保護(hù)通信數(shù)據(jù)防止惡意篡改,應(yīng)當(dāng)檢測(cè)通信數(shù)據(jù)是否具有完整性保護(hù)機(jī)制;
3、車(chē)輛與云端通信應(yīng)采用加密機(jī)制保護(hù)通信數(shù)據(jù)機(jī)密性,應(yīng)當(dāng)檢測(cè)通信數(shù)據(jù)是否加密;
4、車(chē)輛與云端通信應(yīng)采用身份認(rèn)證機(jī)制避免惡意攻擊者偽造通信實(shí)體,應(yīng)當(dāng)檢測(cè)通信是否采用身份認(rèn)證機(jī)制;
5、應(yīng)當(dāng)具備防止報(bào)文重放的機(jī)制,避免報(bào)文重放攻擊,應(yīng)當(dāng)檢測(cè)通信數(shù)據(jù)是否具備防重放機(jī)制;
6、車(chē)輛宜具備入侵檢測(cè)功能,能夠檢測(cè)到攻擊源、攻擊事件,同時(shí)發(fā)出警報(bào),應(yīng)當(dāng)檢測(cè)是否具備蜂窩網(wǎng)絡(luò)入侵檢測(cè)能力;
7、車(chē)輛應(yīng)具備安全審計(jì)功能,記錄通過(guò)遠(yuǎn)程訪問(wèn)點(diǎn)訪問(wèn)蜂窩網(wǎng)絡(luò)進(jìn)行通信的用戶行為和重要安全事件,包括事件的日期、用戶、時(shí)間類(lèi)型、事件成功與否及其其他審計(jì)相關(guān)信息,應(yīng)當(dāng)檢測(cè)車(chē)輛是否具備蜂窩網(wǎng)絡(luò)安全審計(jì)功能;
8、車(chē)輛宜采用車(chē)載蜂窩網(wǎng)絡(luò)安全啟動(dòng)技術(shù),應(yīng)檢測(cè)車(chē)載蜂窩網(wǎng)絡(luò)是否有可信驗(yàn)證機(jī)制。
對(duì)于車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全檢測(cè)技術(shù)驗(yàn)證,要求車(chē)端總線網(wǎng)絡(luò)安全檢測(cè)技術(shù)驗(yàn)證(包括車(chē)載 CAN/CANFD 總線安全檢測(cè)技術(shù)驗(yàn)證、車(chē)載以太網(wǎng)總線安全檢測(cè)技術(shù)驗(yàn)證)、車(chē)端無(wú)線網(wǎng)絡(luò)安全檢測(cè)技術(shù)驗(yàn)證(包括車(chē)載藍(lán)牙網(wǎng)絡(luò)安全檢測(cè)技術(shù)驗(yàn)證、車(chē)載 WLAN 網(wǎng)絡(luò)安全檢測(cè)技術(shù)驗(yàn)證、車(chē)載 NFC 網(wǎng)絡(luò)安全檢測(cè)技術(shù)驗(yàn)證、車(chē)載 GNSS 安全檢測(cè)技術(shù)驗(yàn)證、車(chē)載蜂窩網(wǎng)絡(luò)安全檢測(cè)技術(shù)驗(yàn)證)、車(chē)端主機(jī)網(wǎng)絡(luò)安全檢測(cè)技術(shù)驗(yàn)證(包括車(chē)端固件安全檢測(cè)技術(shù)驗(yàn)證、車(chē)端接口安全檢測(cè)技術(shù)驗(yàn)證、車(chē)載主機(jī)漏洞掃描技術(shù)驗(yàn)證)。
隨著標(biāo)準(zhǔn)體系的逐步建立和標(biāo)準(zhǔn)落地進(jìn)程的推進(jìn),對(duì)車(chē)聯(lián)網(wǎng)安全檢測(cè)技術(shù)和產(chǎn)品的實(shí)用性和適用性,以及技術(shù)和產(chǎn)品的可行性和可操作性進(jìn)行約束與指導(dǎo),未來(lái)將看到更多的車(chē)聯(lián)網(wǎng)安全檢測(cè)技術(shù)和產(chǎn)品的問(wèn)世。這些技術(shù)和產(chǎn)品將為車(chē)聯(lián)網(wǎng)的發(fā)展提供有力的支撐。
昵稱(chēng) 驗(yàn)證碼 請(qǐng)輸入正確驗(yàn)證碼
所有評(píng)論僅代表網(wǎng)友意見(jiàn),與本站立場(chǎng)無(wú)關(guān)