信息安全标准化委员会-2018汽车电子网络安全标准化白皮书-2018.4-98页-2mb
报告摘要
汽车电子网络安全标准化白皮书总结
核心内容
本白皮书旨在阐述汽车电子网络安全的政策、法规、标准、产品与应用方面的最新进展与发展趋势,探讨我国汽车电子网络安全面临的挑战与发展方向,以推动车联网网络安全标准化事业的发展。
主要观点
- 汽车智能化趋势:汽车正逐步向智能化、网联化发展,汽车电子系统的成本占整车成本的70%,其联网本质决定了网络安全的重要性。
- 网络安全风险加剧:随着汽车电子系统的复杂性增加,网络安全问题日益严峻,成为影响汽车安全的重要因素。
- 政策与法规推动:《中华人民共和国网络安全法》和“中国制造2025”政策对车联网安全提出了明确要求,为标准化工作提供了法律和政策支持。
- 国际标准化进展:ISO/TC22、SAE、ETSI等组织正在推进汽车网络安全相关国际标准的制定,如ISO/SAE 21434,旨在构建统一的汽车网络安全框架。
- 国内标准化工作:我国已着手构建车联网标准体系,涵盖智能网联汽车、信息通信、电子产品与服务等多个领域,推动标准体系建设与落地。
关键信息
汽车电子系统构成
- 车体控制电子装置:如发动机控制系统、底盘控制系统、车身电子控制系统。
- 车载服务电子装置:如车载信息娱乐系统、车联网通信系统等。
- 网络化趋势:从车内总线通信向移动互联网和云端连接转变,提高了系统互联性,但也增加了安全风险。
汽车电子网络安全风险
- 基础元器件层面:传感器、处理芯片等可能存在设计缺陷或漏洞。
- 关键软硬件设备层面:如ECU、T-BOX、车载网关等,存在认证、鉴权、信号分析等安全风险。
- 内部通信总线层面:CAN总线缺乏加密和访问控制,存在消息伪造、重放攻击等风险。
- 车载操作系统及应用层面:传统IT操作系统存在漏洞,可能影响驾驶安全。
- 外接终端层面:如OBD接口,可能被攻击者利用进行数据读写和控制。
- 云服务平台层面:平台存在访问控制策略薄弱,可能被攻击者获取敏感数据。
网络安全生命周期
- 概念设计阶段:包括系统功能定义、威胁分析与风险评估、网络安全需求识别等。
- 产品开发阶段:涵盖系统、硬件、软件层面的开发活动,强调网络安全需求的融入。
- 生产与运行阶段:涉及网络安全测试、验证、评估等,确保产品安全运行。
- 服务与退役阶段:关注系统的持续安全维护、更新及退役过程中的安全处理。
网络安全标准体系
- 国际标准:ISO/TC22、SAE、ETSI等组织正在推进国际标准制定,如ISO/SAE 21434。
- 国内标准:国家车联网标准体系建设指南(总体要求)提出到2020年基本建成标准体系,涵盖五大重点领域。
- 信息安全标准:如《信息安全技术汽车电子系统网络安全指南》《信息安全技术网络产品和服务安全通用要求》等。
网络安全技术研究
- 威胁分析与风险评估:基于STRIDE方法,对威胁类型进行分类,并与安全属性对应。
- 安全等级评估:通过影响等级(S)和攻击成功可能性(P)的综合评估,确定安全等级(R)。
- 安全参考架构:研究汽车电子网络安全参考架构,构建系统安全防护体系。
主要标准与政策
国际标准
- ISO/SAE 21434:旨在构建汽车电子系统网络安全过程框架,涵盖威胁分析、产品开发、运行维护等。
- ETSI ITS安全架构:包括安全服务、安全管理、隐私保护等,推动智能交通系统安全。
- ITU-T安全标准:如X.1373、X.itssec-2等,涵盖V2X通信安全、数据安全等方面。
国内政策与标准
- 《中华人民共和国网络安全法》:要求网络运营者履行安全保护义务,保障网络安全。
- 《国家车联网产业标准体系建设指南》:明确车联网标准体系的五大重点领域,推动标准体系建设。
- 《信息安全技术汽车电子系统网络安全指南》:提供网络安全过程框架及指南,指导组织识别和评估网络安全威胁。
- 《车联网网络安全白皮书》:分析车联网安全威胁,提出安全防护建议。
标准化工作进展
- 国际参与:中国代表团积极参与ISO/SAE 21434等国际标准制定工作。
- 国内标准制定:全国汽车标准化技术委员会(TC114)及信息安全标准工作组推进相关标准制定。
- 联盟与企业参与:车联网网络安全委员会、中国智能网联汽车产业创新联盟等组织推动标准建设。
结构与内容概述
第一章 导论
- 汽车电子技术发展趋势:模块化、集中化、智能化、网络化。
- 汽车电子网络安全的重要性:影响车辆功能安全,威胁驾乘人员生命安全。
- 国家政策支持:《国家车联网产业标准体系建设指南》推动标准体系建设。
第二章 政策与标准
- 国外情况:美国、英国、德国等国家在汽车网络安全方面已制定相关政策与标准。
- 国内情况:《中华人民共和国网络安全法》与《国家车联网产业标准体系建设指南》等推动标准建设。
第三章 网络安全技术研究
- 威胁分析与风险评估:采用STRIDE方法对威胁进行分类,构建安全等级评估体系。
- 网络安全生命周期:涵盖从概念设计到退役的全过程,确保每个阶段的安全性。
- 安全参考架构:构建系统安全防护体系,提升整体网络安全水平。
附录内容
- 附录A:包括EVITA、PRESERVE、现代汽车最佳实践、日本信息安全模型、AUTOSAR等案例。
- 附录B:涵盖T-BOX、车载信息娱乐系统、数字钥匙系统、车云通信安全、FOTA安全等技术应用案例。
总结
本白皮书全面分析了汽车电子网络安全的现状、挑战及发展方向,提出了以政策法规为指导、以标准化建设为核心、以技术研究为支撑的综合解决方案,为我国车联网网络安全建设提供了重要参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载