车辆信息安全风险分析和风险管理技术要求(T-GHDQ 113—2022).pdf
《车辆信息安全风险分析和风险管理技术要求(T-GHDQ 113—2022).pdf》由会员分享,可在线阅读,更多相关《车辆信息安全风险分析和风险管理技术要求(T-GHDQ 113—2022).pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022-12-14 实施2022-12-13 发布CCS T40ICS 43.020T/GHDQ 113-2022团体标准吉林省汽车电子协会发 布发布车辆信息安全风险分析和风险管理技术要求Vehicle technical requirements for information security risks analysisand risks managementT/GHDQ 113-2022I目次前言.III引言.V1 范围.12 规范性引用文件.13 术语和定义.14 缩略语.25 车辆信息安全风险分析.35.1 概述.35.2 风险分析关键要素.35.3 车辆信息安全风险分析.36
2、车辆信息安全风险管理.56.1 信息安全管理体系总体要求.56.2 车辆信息安全风险管理.5附 录 A(资料性)车辆外连信息安全风险类型、攻击方式(风险)车辆信息安全风险管理.8T/GHDQ 113-2022III前言本文件按照 GB/T 1.1-2020标准化工作导则 第 1 部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国第一汽车集团有限公司智能网联开发院、长春吉大正元信息技术股份有限公司联合提出。本文件由吉林省汽车电子协会归口。本文件由吉林省汽车电子协会组织实施。本文件主要起草单位:沙龙机甲科技有限公司、一
3、汽丰田汽车股份有限公司、中国软件评测中心、中国信息通信研究院云计算与大数据研究所。本文件主要起草人:王思涵、王铱、李天池、李天阳、李溳、杨陆峰。本文件参与起草单位:中国第一汽车集团有限公司智能网联开发院、智车信安(苏州)信息安全科技有限公司、吉林大学汽车仿真与控制国家重点实验室、同济大学电子与信息工程学院、一汽奔腾轿车有限公司、上汽通用五菱汽车股份有限公司、毕马威企业咨询(中国)有限公司、荣科科技股份有限公司、联通智网科技股份有限公司、北京车和家科技有限公司、长城汽车股份有限公司、中国移动(上海)产业研究院。本文件参与起草人:刘毅、李木犀、路海峰、李杰、郭露露、雷凯、张亮、黎飞、陈炼松、尹天翼
4、、王硕、程长高、刘书勇、董威、张小东、张德玮。本文件审查人:孙航(中国汽车技术研究中心有限公司)、孟令军(东软集团股份有限公司)、刘健皓(北京百度智行科技有限公司)、王建(华为技术有限公司)、孔晓霜(中国第一汽车集团有限公司创新技术研究院)。本文件为首次发布。T/GHDQ 113-2022V引言近年来,随着汽车产业智能化、网联化、数字化蓬勃发展,汽车行业面临巨大的产业变革和产品变革,传统的车辆通信几乎处于信息孤岛状态,而随着 5G 通信技术、大数据、云技术和人工智能技术等新一代信息技术飞速发展,逐步深度应用在车辆的智能座舱、车载娱乐、自动驾驶等场景中,使得车辆不再处于信息孤岛的状态中,而将成为
5、万物互联的重要节点,这使得车辆将重新面对信息安全技术风险,车辆的信息安全技术需求彻底改变,并伴随着汽车产业发展不断改变和增长。面对当下车辆信息安全新挑战,行业有必要编制一个基础性车辆信息安全技术风险整体管理的规范化要求,本文件定义车辆信息安全技术管理的分类和主要对象、面临信息安全技术风险以及对应的信息安全技术管理措施。有望通过本文件有效发挥组织在车辆信息安全技术管控中的作用。T/GHDQ 113-20221车辆信息安全风险分析和风险管理技术要求1范围本文件规定了车辆信息安全风险分析的方法以及车辆风险管理技术要求。本文件适用于指导整车厂以及供应链上的各级组织机构开展车辆信息安全技术风险分析及信息
6、安全技术管理活动,在从事车辆汽车电子信息系统安全生命周期管理上规避信息安全技术风险。本文件范围包含车辆自身以及车辆通信的信息安全风险评估和管理。而与车辆相关或互连的信息系统与应用平台不在本文件范围内,同样因硬件安全、功能安全和预期功能安全产生的信息安全风险也不在本文件范围内。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 25056-2018信息安全技术证书认证系统密码及相关安全技术规范GB/T 31509-2015信息安全技术信息安
7、全风险评估实施指南GB/T 386482020信息安全技术蓝牙使用安全指南T/GHDQ 79-2021智能网联汽车密码模块安全技术要求T/GHDQ 81-2021智能网联汽车密钥管理系统安全技术要求T/GHDQ 83-2021智能网联汽车签名验签服务器技术要求T/GHDQ 85-2021智能网联汽车证书认证系统安全技术要求3术语和定义GB/T 25056-2018、GB/T 31509-2015 界定的以及下列术语和定义适用于本文件。3.1智能网联汽车Intelligent Connected Vehicles,ICV是指具备环境感知、智能决策和自动控制,或与外界信息交互,乃至协同控制功能的汽
8、车。3.2风险评估Risk Assessment是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。3.3信息系统安全Information System SecurityT/GHDQ 113-20222信息系统及其所存储、传输、处理的信息的保密性、完整性、可用性的表征,一般包括保障计算机及其相关和配套的设备、设施的安全,运行环境安全、保障信息的安全。3.4威胁Threat对资产或组织可能导致负面结果的一个事件的潜在源。3.5威胁信息Threat Intelligence一种基于证据的知识,用于描述现有或可能出现的威胁,从
9、而实现对威胁的响应和预防,包括上下文、攻击机制、攻击指标、可能影响等信息。3.6网络安全漏洞Cybersecurity Vulnerability网络产品或系统在需求分析、设计、实现、配置、测试、运行、维护等过程中,无意或有意产生的、有可能被利用的缺陷或薄弱点。这些缺陷或薄弱点以不同形式存在于网络产品或系统的各个层次和环节之中,一旦被恶意主体所利用,就会对网络产品或系统的安全造成损害,从而影响其正常运行。4缩略语下列缩略语适用于本文件:App:手机软件(Mobile Application);DDOS:分布式拒绝服务(Distributed Denial of Service);GPS:全球定
10、位系统(Global Positioning System);IVI:车载信息娱乐系统(In-Vehicle Infotainment);MCU:微控制单元(Micro Controller Unit);OBD:车载自动诊断系统(On-Board Diagnostics);OTA:空中下载技术(Over-the-Air Technology);Radio:无线电广播(Radio);SGW:车载防火墙(Secure Gateway);TBOX:车联网系统(Telematics-BOX);TPMS:轮胎压力监测系统(Tire Pressure Monitoring System);TSP:汽车远程
11、服务提供商(Telematics Service Provider);USB:通用串行总线(Universal Serial Bus);V2X:车与其他车、路、人、网的信息交互(Vehicle to Everything);VLAN:虚拟局域网(Virtual Local Area Network);WiFi:无线网络通信技术。T/GHDQ 113-202235车辆信息安全风险分析5.1概述信息系统的安全风险评估,应以被评估组织的关键业务作为评估工作的核心,把涉及这些业务的相关基础网络、业务网络、应用基础平台、业务应用平台等作为评估的重点。车辆的信息安全风险应基于车内软硬件代码和系统平台安全、
12、车内外通信安全、数据安全、加密安全、应用安全以及与其他程序和应用系统和平台的安全身份认证、访问控制以及各种攻击场景作为评估的重点,再根据内容、对象、安全需求进行风险分析和风险处置。5.2风险分析关键要素组织在开展风险评估工作时应采取的必要活动:a)应建立风险领导小组、专家组和风险评估工作团队,组织职责:规划风险评估项目的总体工作思路和方向,确定风险评估工作的目标、角色对应的职责和工作分工,关键问题决策,确定风险评估结论;b)应做好评估前需准备工作:明确评估对象、评估范围、自身现状、参考标准、评估资源等因素,确定评估方案和确定评估工具、协调组织、文档管理以及评估过程中风险的规避;注:应做好评估过
13、程中风险的规避:比如使用安全技术工具破坏被评估系统的安全性、完整性和可用性。c)应做好对评估资产的识别、资产分类并对资产重要程度赋值,根据赋值结果进一步识别威胁、脆弱性并计算出风险,根据风险分析的结果最终输出相应的风险评估报告;d)应根据风险评估报告提出相应的评审意见(处置措施、整改建议);e)应处理好残余信息安全风险并制定后续计划。注:企业实际存在的信息安全风险是无法彻底消除的(受制于企业特殊情况、预算、风险本身等因素),针对处置后的风险应当有进一步后续计划。5.3车辆信息安全风险分析5.3.1车辆信息安全保护对象车辆信息安全保护对象如下:a)软件系统;注:车控系统、应用系统、包含操作系统、
14、软件开发代码、业务应用、智能座舱。b)电子电气硬件;注:ECU(MCU)、车控芯片。c)车内数据;d)车外通信。注 1:车外物理接口通信是指整车与车外终端的物理接口互连通信。注 2:车外远距离通信是指蜂窝移动通信、卫星导航等。注 3:车外近距离通信是指蓝牙通信,无线通信等。T/GHDQ 113-202245.3.2车辆信息安全脆弱性可能造成车辆存在信息安全脆弱性问题如下:a)车型存在车辆网络安全架构设计缺陷;b)车辆开发过程中没有充分参照相关标准做差距分析;c)车辆开发过程中存在的安全管理问题;注:比如技术管理不充分导致代码泄露。d)车辆开发过程中存在安全开发标准不完善、安全测试不充分、代码安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 车辆信息安全风险分析和风险管理技术要求T-GHDQ 1132022 车辆 信息 安全 风险 分析 管理 技术 要求 GHDQ 113 2022
限制150内