网站大量收购独家精品文档,联系QQ:2885784924

汽车整车信息安全技术要求.pdfVIP

  1. 1、本文档共36页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GB XXXXX—XXXX 目 次 前   言II 1 范围1 2 规范性引用文件1 3 术语和定义1 4 缩略语2 5 信息安全管理体系要求2 6 车辆信息安全一般要求3 7 车辆外部连接安全要求4 8 车辆通信安全要求4 9 车辆软件升级安全要求5 10 车辆数据代码安全要求6 11 审核评估及测试方法6 12 车辆型式的变更和扩展6 13 实施日期7 附 录 A (规范性) 车辆信息安全要求测试验证方法8 I GB XXXXX—XXXX 前  言 本文件按照GB/T 1.1-2020 《标准化工作导则 第 1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中华人民共和国工业和信息化部提出并归口。 II 汽车整车信息安全技术要求 1 范围 本文件规定了汽车信息安全管理体系要求、车辆信息安全一般要求、车辆信息安全技术要求、审 核评估及测试验证方法。 本文件适用于M类、N类及至少装有1个电子控制单元的O类车辆,其他类型车辆可参考执行。 2 规范性引用文件 本文件没有规范性引用文件。 3 术语和定义 下列术语和定义适用于本文件。 3.1 汽车信息安全管理体系 cybersecurity management system 网络安全管理体系 cybersecurity management system 一种基于风险的系统方法,包括组织流程、责任和治理,以处理与车辆网络威胁相关的风险并保 护车辆免受网络攻击。 [来源:GB/T xxxxx 智能网联汽车 术语和定义] 3.2 开发阶段 development phase 车型获得批准之前的时期。 3.3 生产阶段 production phase 车型生产持续的时期。 3.4 后生产阶段 post-production phase 从车型不再生产,直至该车型的所有车辆使用寿命结束的时期。在这一阶段,该车型的车辆仍可 使用,但不再继续生产,当该车型不再有可使用的车辆时,此阶段结束。 3.5 风险 risk 车辆信息安全不确定性的影响,可用攻击可行性和影响表示。 3.6 风险评估 risk assessment 发现、识别和描述风险,理解风险的性质以及确定风险级别,并将风险分析的结果与风险标准进 行比较,以确定风险是否可接受。 1 3.7 威胁 threat 可能导致系统、组织或个人受到伤害的意外事件的潜在原因。 3.8 漏洞 vulnerability 在资产或缓解措施中,可被一个或多个威胁利用的弱点。 3.9 车载软件升级系统 on-board software update system 安装在车端并具备升级包接收、校验和分发等功能的软件和硬件。 3.10 在线升级 over-the-air update 通过无线方式而不是使用电缆或其他本地连接进行数据传输的软件升级。 3.11 离线升级 offline update 除在线升级以外的软件升级。 3.12 敏感个人信息 sensitive personal information 一旦泄露或者非法使用,可能导致车主、驾驶人、乘车人、车外人员等受到歧视或者人身、财产 安全受到严重危害的个人信息,包括车辆行踪轨迹、音频、视频、图像和生物识别特征等信息。

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档