2018年汽车电子网络安全标准化白皮书_98页-2mb
报告摘要
汽车电子网络安全标准化白皮书总结
核心内容
本白皮书由全国信息安全标准化技术委员会与信息安全评估标准工作组联合发布,旨在阐述汽车电子网络安全相关政策、法规、标准、产品与应用的最新进展和发展态势,归纳总结国内外汽车电子网络安全技术与标准的发展现状,探讨我国汽车电子网络安全面临的挑战和发展方向,推动汽车电子及车联网网络安全标准化事业的发展。
主要观点
-
汽车电子与网络安全的融合
- 随着汽车的智能化、网联化发展,汽车电子系统成为网络安全防护的重点领域。
- 汽车电子系统包括车体控制电子装置和车载服务电子装置,涵盖基础元器件、软硬件设备、通信总线、操作系统及外接终端等。
- 汽车电子系统的网络化使车辆与外部互联网连接,带来新的安全风险,需同步推进安全防护体系的建设。
-
网络安全的重要性与发展趋势
- 汽车联网已成为必然趋势,预计到2020年,我国联网汽车用户规模将突破5000万,90%的汽车将具备互联网接入功能。
- 网络安全是汽车智能化发展过程中的关键问题,直接影响功能安全与用户安全,已成为影响汽车产业转型的重要因素。
-
法律政策与标准建设的推进
- 《中华人民共和国网络安全法》要求汽车厂商和车联网运营商履行网络安全保护义务,建立安全防护机制。
- 《国家车联网产业标准体系建设指南》提出构建车联网产业标准体系,涵盖智能网联汽车、信息通信、电子产品与服务等多个领域。
- 国际标准如ISO/SAE 21434、ETSI ITS等正在制定中,为汽车电子网络安全提供框架与指导。
关键信息
国内外网络安全法律政策
- 美国:发布《自动驾驶汽车政策》和《联邦自动驾驶系统指南:安全愿景2.0》,推动网络安全评估和监管工具的制定。
- 英国:发布《智能网联汽车网络安全关键原则》,明确网络安全责任并覆盖全生命周期。
- 德国:通过《道路交通法第八修正案》与《自动驾驶道德准则》,为自动驾驶汽车提供法律依据。
- 中国:实施《中华人民共和国网络安全法》,推动《国家车联网产业标准体系建设指南》的制定,明确汽车信息安全标准体系的建设目标。
汽车电子网络安全标准体系
- ISO/TC22:设立SC32/WG11工作组,推动汽车信息安全国际标准制定,如ISO/SAE 21434。
- SAE:发布J3061系列标准,涵盖信息安全完整性等级、安全测试方法、安全测试工具等。
- ITU-T:制定X.itssec系列标准,涵盖V2X通信安全、OBD-II端口安全、安全更新流程等。
- UN/WP.29:推动全球技术法规(GTR)的制定,明确汽车信息安全的国际标准与法规要求。
- ETSI ITS:制定智能交通系统安全架构,涵盖安全服务、安全管理、隐私保护等方面。
- TC114:全国汽车标准化技术委员会推动智能网联汽车信息安全标准体系建设,完成多项基础与行业标准的预研工作。
- TC260:信安标委推动信息安全技术标准化,包括《信息安全技术 汽车电子系统网络安全指南》等。
- CCSA:中国通信标准化协会推动车联网通信安全标准,如LTE-V2X安全研究与技术要求。
- TIAA:车联网产业应用联盟发布《车联网网络安全白皮书》和《车联网网络安全防护指南细则》,提出多项安全防护建议。
汽车电子网络安全技术研究
- 威胁分析与风险评估:通过资产识别、威胁识别、脆弱性识别、风险评估等步骤,对汽车电子系统的安全风险进行系统化分析。
- 攻击路径与安全等级划分:采用攻击树分析方法识别攻击路径,结合影响严重程度与攻击成功可能性,形成安全等级(R0~R4)的评估体系。
- 网络安全生命周期:涵盖概念设计、产品开发、生产、运行与服务等阶段,建立网络安全管理流程,提升安全防护能力。
附录内容概述
- 附录A:介绍多个行业应用实践,包括EVITA、PRESERVE、现代汽车最佳实践、日本信息安全模型、AUTOSAR等,为汽车电子网络安全提供参考。
- 附录B:列举多个技术应用案例,如T-BOX安全技术、车载信息娱乐系统安全技术、数字钥匙系统安全技术、车云通信安全PKI技术、FOTA安全技术等,展示技术落地情况。
总结
汽车电子网络安全是汽车智能化、网联化发展的重要保障。随着汽车联网用户规模的快速增长,网络安全问题日益突出,亟需建立完善的网络安全防护体系。国内外已陆续出台多项政策与标准,如《中华人民共和国网络安全法》、ISO/SAE 21434、ETSI ITS、UN/WP.29等,推动汽车电子网络安全的标准化建设。同时,通过威胁分析、风险评估、生命周期管理等技术手段,不断提升汽车电子系统的安全等级和防护能力,为智能网联汽车的安全发展提供技术支撑。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载