版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系建設指南前言車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)作為汽車、電子、信息通信等深度融合的新興產(chǎn)業(yè)生態(tài),已成為推動制造業(yè)高質(zhì)量發(fā)展,加速經(jīng)濟轉型,構建新發(fā)展格局的重要動力,呈現(xiàn)蓬勃發(fā)展的良好態(tài)勢。與此同時,伴隨車聯(lián)網(wǎng)全方位跨域互聯(lián)、融合開放和多樣化業(yè)務應用等新技術新業(yè)務的加速推進,車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全需求更為多樣復雜,“人-車-路-網(wǎng)-云”各環(huán)節(jié)安全風險更為突出,亟需加快建立健全車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全保障體系,為車聯(lián)網(wǎng)安全健康發(fā)展提供支撐。為落實《中華人民共和國網(wǎng)絡安全法》《新能源產(chǎn)業(yè)汽車發(fā)展規(guī)劃(2021-2035年)》《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動計劃》等相關法律和政策要求,在已初步構建國家車聯(lián)網(wǎng)產(chǎn)業(yè)標準體系基礎上,面向車聯(lián)網(wǎng)終端與設施安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應用服務安全、安全保障與支撐等方面需求,工業(yè)和信息化部組織編制了《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系建設指南》(以下簡稱《標準體系建設指南》),加強標準化工作頂層設計,指導標準制定有序開展,推動構建系統(tǒng)、科學、規(guī)范的車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系,支撐和保障車聯(lián)網(wǎng)產(chǎn)業(yè)高質(zhì)量發(fā)展??傮w要求指導思想全面貫徹習近平新時代中國特色社會主義思想和黨的十九大精神,貫徹落實黨中央、國務院關于促進車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的部署要求,推動制造強國和網(wǎng)絡強國建設,著力構建車聯(lián)網(wǎng)(智聯(lián)網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系,指導標準統(tǒng)籌規(guī)劃,系統(tǒng)推進網(wǎng)絡安全標準研制,注重與智能網(wǎng)聯(lián)汽車、信息通信、電子產(chǎn)品和服務等相關標準體系的協(xié)調(diào)和銜接,促進強化標準落地實施,為保障車聯(lián)網(wǎng)產(chǎn)業(yè)安全可持續(xù)發(fā)展提供標準支撐?;驹瓌t統(tǒng)籌規(guī)劃,全面布局。結合車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展及網(wǎng)絡安全現(xiàn)狀特點,加強統(tǒng)籌協(xié)調(diào),整體規(guī)劃覆蓋汽車、通信等領域的車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系,合理布局網(wǎng)絡安全標準建設重點,滿足車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全管理和行業(yè)保障需求。共性先立,急用先行。立足車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)從測試示范走向先導應用和規(guī)模化部署的發(fā)展實際,著眼車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)重要環(huán)節(jié)網(wǎng)絡安全需求,合理安排標準制修訂工作進度,加快基礎、共性和關鍵技術標準等重要和急需標準項目的研究制定。加強協(xié)作,協(xié)同發(fā)展。聚集整車及關鍵設備、云服務平臺、汽車電子零部件、信息通信、網(wǎng)絡安全等相關產(chǎn)業(yè)鏈主體,加強標準研制過程中的交流合作,凝聚共識,加速標準創(chuàng)新研制。以信息服務、車路協(xié)同、自動駕駛等安全典型應用場景為牽引,強化重點標準的宣標貫標與落地實施。建設目標到2023年底,初步構建起車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系,重點研究基礎共性、終端與設施安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應用服務安全、安全保障與支撐等重點行業(yè)標準和國家標準,完成50項以上重點急需安全標準的制修訂工作。到2025年,形成較為完備的車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系,完成100項以上重點標準,提升標準對細分領域的覆蓋程度,加強標準服務能力,提高標準應用水平,支撐車聯(lián)網(wǎng)產(chǎn)業(yè)安全發(fā)展。建設思路建設思路在《國家車聯(lián)網(wǎng)產(chǎn)業(yè)標準體系建設指南》整體框架基礎上,結合車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全工作實際需求,統(tǒng)籌規(guī)劃、突出重點、急用先行、循序漸進,進一步明確安全標準建設的對象和重點內(nèi)容,建立統(tǒng)一協(xié)調(diào)的標準體系框架,指導車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準化建設。技術架構圖車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系從車聯(lián)網(wǎng)基本構成要素出發(fā),針對車載聯(lián)網(wǎng)設備、基礎設施、網(wǎng)絡通信、數(shù)據(jù)信息、平臺應用、車聯(lián)網(wǎng)服務等關鍵環(huán)節(jié),提出覆蓋終端與設施安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應用服務安全、安全保障與支撐等方面的技術架構,見圖1。圖1車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全技術架構圖建設內(nèi)容標準體系框架車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系框架包括總體與基礎共性、終端與設施安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應用服務安全、安全保障與支撐等六個部分,主要反映標準體系各部分的組成關系,見圖2。圖2車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系框架圖總體與基礎共性標準包括術語和定義、總體架構、密碼應用等三類;終端與設施安全標準包括車載設備安全、車端安全、路側通信設備安全和測試場設施安全等四類;網(wǎng)聯(lián)通信安全包括通信安全、身份認證等兩類;數(shù)據(jù)安全包括通用要求、分類分級、出境安全、個人信息保護、應用數(shù)據(jù)安全等五類;應用服務安全包括平臺安全、應用程序安全、服務安全等三類;安全保障與支撐類標準包括風險評估、安全監(jiān)測與應急管理、安全能力評估等三類。重點標準化領域及方向車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系框架主要包括以下內(nèi)容:1.總體與基礎共性標準總體與基礎共性標準主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全的總體性、通用性和指導性標準,包括術語和定義、總體架構、密碼應用等三類標準。術語和定義標準用于統(tǒng)一車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全主要概念,為車聯(lián)網(wǎng)安全相關標準中的術語和定義提供依據(jù)支撐。總體架構標準制定車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全總體架構要求,明確和界定防護對象、防護措施、防護策略,指導企業(yè)體系化開展網(wǎng)絡安全防護工作。密碼應用標準主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼應用通用要求,明確數(shù)字證書格式、數(shù)字證書應用、設備密碼應用等方面要求。2.終端與設施安全標準終端與設施安全標準主要規(guī)范車聯(lián)網(wǎng)終端和基礎設施等相關安全要求,包括車載設備安全、車端安全、路側通信設備安全和測試場設施安全等四類標準。車載設備安全標準主要針對智能網(wǎng)聯(lián)汽車的關鍵智能設備和組件提出安全防護與檢測要求,主要包括汽車信息感知設備、電子控制單元、車載計算平臺,以及車載智能交互設備、車載智能網(wǎng)關、車載OBU設備、車聯(lián)網(wǎng)智能通信終端等安全標準。車端安全標準在車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)總體安全架構要求基礎上,以保障車輛安全、穩(wěn)定、可靠運行為核心,主要針對車輛及車載系統(tǒng)通信、軟硬件安全等,從系統(tǒng)和整車層面提出安全防護與檢測要求。路側通信設備安全標準主要針對聯(lián)網(wǎng)路側設備安全問題,以保障路側設備通信安全、穩(wěn)定、可靠運行為核心,提出網(wǎng)絡安全防護與檢測要求。測試場設施安全標準主要對汽車測試場地設施提出安全防護與檢測要求。3.網(wǎng)聯(lián)通信安全標準網(wǎng)聯(lián)通信安全標準主要規(guī)范V2X通信網(wǎng)絡安全、身份認證等相關安全要求,包括通信安全、身份認證等兩類標準。通信安全標準重點針對車內(nèi)總線通信、LTE-V2X通信、5GLTE通信,以及應用于車聯(lián)網(wǎng)的蜂窩移動通信(4G/5G)、衛(wèi)星通信、無線射頻識別、車內(nèi)無線局域網(wǎng)、BLE、Zigbee等安全技術,提出安全防護與檢測要求。身份認證標準主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)數(shù)字身份認證相關的證書應用接口、證書管理系統(tǒng)、安全認證技術及測試方法、關鍵部件輕量級認證等技術要求。4.數(shù)據(jù)安全標準數(shù)據(jù)安全標準主要規(guī)范智能網(wǎng)聯(lián)汽車、車聯(lián)網(wǎng)平臺、車載應用服務等數(shù)據(jù)安全和個人信息保護要求,包括通用要求、分類分級、出境安全、個人信息保護、應用數(shù)據(jù)安全等五類標準。通用要求主要用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)可采集和處理的數(shù)據(jù)類型、范圍、質(zhì)量、顆粒度等通用要求,包括數(shù)據(jù)最小化采集、數(shù)據(jù)安全存儲、數(shù)據(jù)加密傳輸、數(shù)據(jù)安全共享等標準。分類分級標準主要用于指導車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)數(shù)據(jù)分類分級保護,制定數(shù)據(jù)分類分級的維度、方法、示例等,明確重要數(shù)據(jù)類型和安全保護要求。數(shù)據(jù)出境安全標準主要用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)行業(yè)依法依規(guī)落實數(shù)據(jù)出境安全要求,包括數(shù)據(jù)出境安全評估要點、評估方法等標準。個人信息保護標準主要用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)用戶個人信息保護機制及相關技術要求,明確用戶敏感數(shù)據(jù)和個人信息保護的場景、規(guī)則、技術方法,包括匿名化、去標識化、數(shù)據(jù)脫敏、異常行為識別等標準。應用數(shù)據(jù)安全標準主要用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)相關應用所開展的數(shù)據(jù)采集和處理使用等活動,包括車聯(lián)網(wǎng)平臺、網(wǎng)約車、車載應用程序等數(shù)據(jù)安全標準。5.應用服務安全標準應用服務安全標準主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)應用服務平臺和應用程序的安全要求,以及典型業(yè)務應用服務場景下的安全要求,包括平臺安全、應用程序安全和服務安全等三類標準。平臺安全標準主要規(guī)范車聯(lián)網(wǎng)云平臺、業(yè)務應用平臺和服務、信息服務平臺、遠程升級(OTA)服務平臺、邊緣計算平臺、電動汽車遠程信息服務與管理等安全防護及檢測要求。應用程序安全標準主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)應用程序等安全防護與檢測要求。服務安全標準主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)典型業(yè)務服務場景下的安全要求,包括OTA、汽車遠程診斷、高級輔助駕駛、高級自動駕駛、車路協(xié)同等服務安全要求。6.安全保障與支撐標準安全保障與支撐標準主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全管理與支撐相關的安全要求,包括風險評估、安全監(jiān)測與應急管理和安全能力評估等三類標準。風險評估標準主要用于明確車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全風險分類與安全等級劃分,規(guī)范安全風險評估流程和方法,提出車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)服務平臺、整車網(wǎng)絡安全風險評估規(guī)范等相關要求。安全監(jiān)測與應急管理標準用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全監(jiān)測、數(shù)據(jù)安全監(jiān)測、應急管理、網(wǎng)絡安全漏洞分類分級、安全事件追蹤溯源等相關要求,以及安全管理平臺接口、車聯(lián)網(wǎng)業(yè)務HI接口、車聯(lián)網(wǎng)卡實名登記數(shù)據(jù)采集接口等相關規(guī)范。安全能力評估標準主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)相關企業(yè)安全防護措施部署及安全服務實施,提出網(wǎng)絡安全成熟度模型、數(shù)據(jù)安全成熟度模型、安全能力成熟度評價準則、評估實施方法、機構能力認定、道路車輛信息安全工程等相關要求。組織實施(一)推進標準研制。在國家制造強國建設領導小組車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展專項委員會指導下,按照《標準體系建設指南》明確的標準研制路徑,組織整車企業(yè)、車聯(lián)網(wǎng)平臺企業(yè)、汽車電子零部件供應商、基礎電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、網(wǎng)絡安全企業(yè)、科研院所、高校等相關單位,有序推進標準研制工作,注重車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準化工作與網(wǎng)絡安全防護最新研究成果、行業(yè)最佳實踐的有機結合。(二)實施動態(tài)更新。實施動態(tài)更新機制,跟蹤車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)技術和應用的發(fā)展趨勢,結合網(wǎng)絡安全相關法律法規(guī)的最新要求,通過持續(xù)強化行業(yè)間的協(xié)調(diào)、協(xié)作,適時修訂《標準體系建設指南》,形成適應車聯(lián)網(wǎng)技術和產(chǎn)業(yè)發(fā)展的網(wǎng)絡安全標準體系。(三)加強宣貫實施。充分發(fā)揮地方主管部門、標準化組織、行業(yè)協(xié)會和專業(yè)機構的作用,組織開展標準的宣標貫標和技術研討活動,通過培訓、咨詢、論壇等方式推進標準的宣貫實施。組織開展貫標試點優(yōu)秀企業(yè)和案例的遴選,形成最佳實踐,促進標準應用推廣。(四)加強交流合作。加強與國際標準化組織的交流與合作,積極參與聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇(UN/WP29)、國際標準化組織(ISO)、國際電信聯(lián)盟(ITU)、國際電工技術委員會(IEC)、國際自動化工程師學會(SAE)、第三代合作伙伴計劃(3GPP)、歐洲電信標準化協(xié)會(ETSI)、歐洲標準化委員會(CEN)等國際組織活動及國際標準研制。促進國內(nèi)標準與國際接軌,推動國內(nèi)標準向國際標準轉化。附件車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全相關標準項目明細表總序號標準名稱標準號/計劃號狀態(tài)100總體與基礎共性101術語和定義1.車聯(lián)網(wǎng)網(wǎng)絡安全通用術語和定義待制定102總體架構車聯(lián)網(wǎng)網(wǎng)絡安全總體架構待制定103密碼應用車聯(lián)網(wǎng)數(shù)字證書格式通用GB/T37376-2019已發(fā)布智能網(wǎng)聯(lián)汽車數(shù)字證書應用技術要求待制定車聯(lián)網(wǎng)密碼應用通用要求待制定智能網(wǎng)聯(lián)汽車商用密碼應用技術要求待制定車聯(lián)網(wǎng)通信設備密碼應用技術要求待制定200終端與設施安全201車載設備安全汽車網(wǎng)關信息安全技術要求及試驗方法20191070-T-339制定中車載信息交互系統(tǒng)信息安全技術要求及試驗方法20191069-T-339制定中汽車電子控制單元網(wǎng)絡安全防護技術要求待制定汽車信息感知設備網(wǎng)絡安全技術要求待制定車載計算平臺網(wǎng)絡安全技術要求待制定車聯(lián)網(wǎng)網(wǎng)絡關鍵設備安全通用技術及檢測要求待制定車聯(lián)網(wǎng)網(wǎng)絡關鍵設備安全技術及檢測要求車載智能交互設備待制定車聯(lián)網(wǎng)網(wǎng)絡關鍵設備安全技術及檢測要求車載智能網(wǎng)關設備待制定車聯(lián)網(wǎng)網(wǎng)絡關鍵設備安全技術及檢測要求車載OBU設備待制定車聯(lián)網(wǎng)網(wǎng)絡關鍵設備安全技術及檢測要求車聯(lián)網(wǎng)智能通信終端(VBOX)待制定202車載安全汽車電子系統(tǒng)網(wǎng)絡安全指南GB/T38628-2020已發(fā)布汽車信息安全通用技術要求20191065-T-339制定中電動汽車充電系統(tǒng)信息安全技術要求20192313-T-339制定中汽車軟件升級通用技術要求CQCCPZ0013-2021制定中汽車整車信息安全技術要求及試驗方法CQCCPZQ0014-2021制定中汽車網(wǎng)絡安全域及防護層級化定義待制定汽車網(wǎng)絡安全通用測試與評價方法待制定車載總線系統(tǒng)網(wǎng)絡安全技術要求待制定車載以太網(wǎng)網(wǎng)絡安全技術要求待制定汽車診斷接口網(wǎng)絡安全技術要求待制定車用安全芯片網(wǎng)絡安全技術要求待制定車載操作系統(tǒng)及應用軟件安全防護要求待制定汽車電子外部接口網(wǎng)絡安全技術要求待制定203路側通信設備安全車聯(lián)網(wǎng)網(wǎng)絡關鍵設備安全技術及檢測要求路側無線通信設備待制定204測試場設施安全智能網(wǎng)聯(lián)汽車自動駕駛能力測試場地設施網(wǎng)絡安全技術要求待制定300網(wǎng)聯(lián)通信安全301通信安全車聯(lián)網(wǎng)無線通信安全技術指南YD/T3750-2020已發(fā)布基于公眾電信網(wǎng)的聯(lián)網(wǎng)汽車信息安全技術要求YD/T3737-2020已發(fā)布基于LTE的車聯(lián)網(wǎng)通信安全技術要求YD/T3594-2019已發(fā)布基于5GV2X的車聯(lián)網(wǎng)無線通信安全技術要求待制定車聯(lián)網(wǎng)網(wǎng)絡安全接入技術要求待制定面向車聯(lián)網(wǎng)的衛(wèi)星通信安全技術要求待制定車聯(lián)網(wǎng)汽車安全類通信專用短程通信接口規(guī)范待制定302身份認證基于LTE的車聯(lián)網(wǎng)無線通信技術安全證書技術要求2019-0021T-YD制定中基于LTE的車聯(lián)網(wǎng)無線通信技術安全證書管理系統(tǒng)技術要求2020-CCSA-36制定中基于LTE的車聯(lián)網(wǎng)無線通信技術安全認證測試方法2019-0022T-YD制定中電子駕駛證安全技術要求待制定車聯(lián)網(wǎng)數(shù)字證書應用接口規(guī)范待制定基于PKI的車聯(lián)網(wǎng)應用服務安全認證體系框架待制定車聯(lián)網(wǎng)關鍵部件輕量級認證通用技術要求待制定智能網(wǎng)聯(lián)汽車數(shù)字身份及認證通用規(guī)范待制定400數(shù)據(jù)安全401通用要求智能網(wǎng)聯(lián)汽車數(shù)據(jù)通用要求待制定智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全共享模型與規(guī)范待制定智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全共享參考架構待制定信息安全技術網(wǎng)聯(lián)汽車采集數(shù)據(jù)的安全要求待制定車聯(lián)網(wǎng)數(shù)據(jù)安全保護能力參考框架待制定402分類分級1.車聯(lián)網(wǎng)信息服務數(shù)據(jù)安全技術要求YD/T3751-2020已發(fā)布403數(shù)據(jù)出境安全1.車聯(lián)網(wǎng)數(shù)據(jù)跨境流動安全管理要求待制定2.車聯(lián)網(wǎng)數(shù)據(jù)跨境流動安全評估規(guī)范待制定404個人信息保護1.車聯(lián)網(wǎng)信息服務用戶個人信息保護要求YD/T3746-2020已發(fā)布2.基于移動互聯(lián)網(wǎng)的汽車用戶數(shù)據(jù)應用與保護技術要求2018-0182T-YD制定中3.基于移動互聯(lián)網(wǎng)的汽車用戶數(shù)據(jù)應用與保護評估方法2018-0183T-YD制定中4.車聯(lián)網(wǎng)用戶個人信息合規(guī)檢測要求待制定405應用數(shù)據(jù)安全1.信息安全技術網(wǎng)絡預約汽車服務數(shù)據(jù)安全指南20205164-T-469制定中2.網(wǎng)絡預約出租汽車服務平臺數(shù)據(jù)安全防護要求2017-0938T-YD制定中3.車聯(lián)網(wǎng)信息服務數(shù)據(jù)安全保護能力評估規(guī)范2020-1317T-YD制定中4.車聯(lián)網(wǎng)應用服務數(shù)據(jù)脫敏實施方法待制定500應用服務安全501平臺安全車聯(lián)網(wǎng)信息服務平臺安全防護技術要求YD/T3752-2020已發(fā)布車聯(lián)網(wǎng)信息服務平臺安全防護檢測要求2021-0192T-YD制定中電動汽車遠程服務與管理系統(tǒng)信息安全技術要求及試驗方法20191066-T-339制定中車聯(lián)網(wǎng)云平臺安全防護技術要求及檢測要求待制定車聯(lián)網(wǎng)服務平臺通信安全保障技術要求待制定車聯(lián)網(wǎng)服務平臺安全接入技術要求待制定車聯(lián)網(wǎng)遠程監(jiān)控平臺網(wǎng)絡安全技術要求待制定502應用程序安全車聯(lián)網(wǎng)APP安全技術及測試要求待制定503服務安全車聯(lián)網(wǎng)OTA升級網(wǎng)絡安全技術及測試方法待制定車聯(lián)網(wǎng)部件和系統(tǒng)外部信息交互通用安全技術要求待制定車聯(lián)網(wǎng)應用服務平臺與車載終端交互安全技術要求待制定車聯(lián)網(wǎng)汽車遠程診斷網(wǎng)絡安全技術要求待制定車聯(lián)網(wǎng)高級輔助駕駛應用網(wǎng)絡安全技術要求待制定車聯(lián)網(wǎng)車路協(xié)同服務網(wǎng)絡安全技術規(guī)范待制定車聯(lián)網(wǎng)高級自動駕駛應用網(wǎng)絡安全技術要求待制定600安全保障與支撐601風險評估車聯(lián)網(wǎng)網(wǎng)絡安全風險評估規(guī)范待制定車聯(lián)網(wǎng)網(wǎng)絡安全風險分類指南待制定602安全監(jiān)測與應急管理車聯(lián)網(wǎng)網(wǎng)絡安全管理平臺接口規(guī)范待制定車聯(lián)網(wǎng)企業(yè)側安全管理平臺通用技術要求待制定車聯(lián)網(wǎng)網(wǎng)絡安全應急管理要求待制定汽車網(wǎng)絡安全應急響應管理指南待制定車聯(lián)網(wǎng)系統(tǒng)漏洞分類分級指南待制定車聯(lián)網(wǎng)業(yè)務HI接口總體技術要求待制定車聯(lián)網(wǎng)業(yè)務HI接口技術實施要求待制定車聯(lián)網(wǎng)業(yè)務HI接口測試方法待制定車聯(lián)網(wǎng)卡實名登記數(shù)據(jù)采集接口規(guī)范-電信企業(yè)待制定車聯(lián)網(wǎng)卡實名登記數(shù)據(jù)采集接口規(guī)范-車輛生產(chǎn)企業(yè)待制定603安全能力評估車聯(lián)網(wǎng)網(wǎng)絡安全能力成熟度模型待制定車聯(lián)網(wǎng)網(wǎng)絡安全能力成熟度評價準則待制定車聯(lián)網(wǎng)網(wǎng)絡安全能力成熟度評估實施方法待制定車聯(lián)網(wǎng)網(wǎng)絡安全服務機構能力認定準則待制定車聯(lián)網(wǎng)供應鏈安全風險管理指南待制定道路車輛網(wǎng)絡安全工程待制定道路車輛網(wǎng)絡安全工程審核指南待制定《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系建設指南》編制說明為落實《中華人民共和國網(wǎng)絡安全法》《新能源產(chǎn)業(yè)汽車發(fā)展規(guī)劃(2021-2035年)》《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動計劃》等相關法律和政策文件要求,加強車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全管理,有效提升車聯(lián)網(wǎng)網(wǎng)絡安全保障能力,工業(yè)和信息化部組織制定了《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系建設指南》(以下簡稱《標準體系建設指南》),加強車聯(lián)網(wǎng)安全標準的頂層設計和方向引領,指導車聯(lián)網(wǎng)安全工作規(guī)范有序開展。有關編制情況說明如下:編制背景和必要性當前面臨的形勢和挑戰(zhàn)車聯(lián)網(wǎng)是新一代網(wǎng)絡通信技術與汽車、電子、交通等領域深度融合的新業(yè)態(tài),是5G垂直應用的主要領域之一,是實現(xiàn)“車、路、云、網(wǎng)”互聯(lián)互通的新型網(wǎng)絡基礎設施。伴隨汽車網(wǎng)聯(lián)化發(fā)展,網(wǎng)絡攻擊威脅加速向車端、車聯(lián)網(wǎng)平臺蔓延,車聯(lián)網(wǎng)網(wǎng)絡安全事件不僅影響公民隱私、財產(chǎn)和生命安全,甚至可能危害社會安全和國家安全。亟需從智能網(wǎng)聯(lián)汽車、V2X通信網(wǎng)絡、車聯(lián)網(wǎng)服務平臺、車聯(lián)網(wǎng)應用程序、數(shù)據(jù)保護等車聯(lián)網(wǎng)關鍵環(huán)節(jié)和重點對象出發(fā),面向車聯(lián)網(wǎng)典型應用場景,建立車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系,發(fā)揮標準引領規(guī)范作用,支撐車聯(lián)網(wǎng)安全健康發(fā)展。當前存在的主要問題一是標準體系性不強,標準制定工作缺乏統(tǒng)籌協(xié)調(diào),術語定義、安全體系等基礎性標準尚不完善。二是部分關鍵標準內(nèi)容相對籠統(tǒng),車載關鍵設備、車聯(lián)網(wǎng)平臺、整車安全、數(shù)據(jù)安全等方面技術要求需進一步細化規(guī)范。三是部分重點方向相關標準仍存在空白,身份認證、漏洞管理、應急響應管理等重點方向的支撐作用有待加強。標準體系建設意義緊扣我部職責定位,在初步構建國家車聯(lián)網(wǎng)產(chǎn)業(yè)標準體系基礎上,立足當前車聯(lián)網(wǎng)網(wǎng)絡安全面臨的形勢和挑戰(zhàn),制定車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準體系框架,加強跨行業(yè)、跨領域標準制定工作的統(tǒng)籌協(xié)調(diào),提升車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準化水平,強化標準對車聯(lián)網(wǎng)安全整體支撐作用,為車聯(lián)網(wǎng)產(chǎn)業(yè)健康有序發(fā)展保駕護航?!稑藴鼠w系建設指南》編制過程2019年10月,在工業(yè)和信息化部組織下,成立了由中國信息通信研究院牽頭,中國通信標準化協(xié)會、全國汽車標準化技術委員會、相關企業(yè)和單位等參與的《標準體系建設指南》起草組,啟動了文件編制工作。起草組深入分析了車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全工作面臨的形勢和問題,充分融合國家車聯(lián)網(wǎng)產(chǎn)業(yè)標準體系中已有標準建設內(nèi)容,梳理車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安全標準化現(xiàn)狀、需求及下一步重點推進工作,初步形成車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡安
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 幼兒園教師自我評價
- -ST工智:哈工成長(岳陽)私募股權基金企業(yè)(有限合伙)評估報告
- 在外貿(mào)公司實習報告3篇
- 文員實習工作總結(15篇)
- 美麗中國雙碳有我初中作文5篇
- 成人畢業(yè)自我鑒定范文
- 公司會計個人辭職報告(匯編11篇)
- 大班語言教案及教學反思《聰明的烏龜》
- 債權抵消合同(2篇)
- 公共交通站臺廣告投放合同(2篇)
- 降低會陰側切率的PDCA
- 《西醫(yī)外科學》教學大綱:膽道感染及膽石病
- 私宅施工方案
- 提升國家語言能力的若干思考
- 四年級語文硬筆書法比賽方案
- 城鎮(zhèn)污水處理文獻綜述
- 母乳喂養(yǎng)質(zhì)量檢查評分表
- GB/T 25283-2023礦產(chǎn)資源綜合勘查評價規(guī)范
- 有效溝通:金字塔原則
- 酒店4D現(xiàn)場管理體系課件
- 大學計算機基礎(山東農(nóng)業(yè)大學)知到章節(jié)答案智慧樹2023年
評論
0/150
提交評論