顶层设计 | 首个汽车信息安全国标《汽车电子系统网络安全指南》概览

来源:公众号“汽车信息安全”
2020-05-12
897


汽车工业正处于变革的关键时期,在节能环保、安全舒适,以及车联网、自动驾驶、智能交通等方面要素的推动下,汽车正在迅速IT化、智能化。

与传统汽车相比,互联智能汽车在节能减排、安全舒适方面具有前所未有的优势,符合汽车工业、交通出行方面的发展趋势,但也对网络安全提出了巨大挑战。

在互联互通的背景下,没有网络安全充分保障的情况下,智能汽车带来的可能就是灾难。

智能汽车属于典型的信息物理融合系统,具有与传统网络安全不一致的需求。

智能汽车包含数量众多的电控单元,具有强实时,以及存储空间小等方面的资源约束特性,与传统信息安全的应用场景有显著区别,需要针对智能汽车研究、开发网络安全方面的技术与标准,适应智能汽车产业发展的特殊需求。

汽车电子涉及到整车厂、零部件供应商、软件供应商和芯片供应商等产业链环节,如何规范汽车电子系统的网络安全防护要求、如何从网络安全的角度对汽车电子的开发过程进行指导、约束,对提升汽车电子系统的网络安全防护水平、确保汽车电子产品符合整车厂关于网络安全的开发要求具有重要意义。

本标准所提出的要求,适用于车联网背景下、具有网络安全要求的汽车电子产品,以及与网联汽车进行信息交互的道路设施。要求包括汽车电子系统的安全防护要求、网络安全体系参考架构、保障网络安全的指导原则、现有技术与方法,以及汽车电子产品网络安全的生命周期过程框架等方面的内容,为开发具有网络安全要求的汽车电子产品提供统一的规范,为汽车电子的产业链环节提供基于标准的活动指南,重点包括

1汽车电子系统的概念范围

汽车电子系统是车体控制电子系统和车载服务电子系统的总称。车体控制电子系统,直接影响汽车的使用性能,包括动力总成控制、底盘和车身电子控制、舒适和防盗系统。车载服务电子系统,它和汽车本身的性能并无直接关系,包括汽车信息系统(车载电脑)、汽车胎压监测系统、导航系统、汽车视听娱乐系统、车载通信系统、车载网络等。

2)汽车电子系统网络安全过程框架

汽车电子系统网络安全过程框架包含汽车电子系统网络安全管理、生命周期各阶段的工程活动和辅助支持过程,其中生命周期阶段活动包括概念设计阶段、系统层面的产品开发阶段、硬件层面的产品开发阶段、软件层面的产品开发阶段、产品生产、运行和服务阶段。

3)汽车电子系统网络安全管理

包括网络安全综合管理活动及生命周期各阶段所实施的网络安全管理活动。其中综合管理可具体化为组织机构设置、网络安全意识、建立沟通平台、培训和指导等;生命周期各阶段的安全管理包括:网络安全过程启动、网络安全评估及阶段审查。

4)汽车电子系统安全生命周期

可具体化为概念设计阶段、系统层面的产品开发阶段、硬件层面的产品开发阶段、软件层面的产品开发阶段、产品生产、运行和服务阶段,每个阶段都包含一定的安全措施和步骤,规范整个流程。

5)汽车电子系统网络安全辅助支持活动

主要包括配置管理(配置环境、工具、版本、审计等)、需求管理(确保需求符合系统特征和属性,保证一致性)、变更管理(分析和控制系统或产品在生命周期中的变化情况)、文档管理(有效的文档管理策略)、供应链管理(评估和选择供应商,签订《开发交付协议》)等。

6)汽车电子系统典型网络安全风险

各种汽车电子系统构筑起汽车内部分层次的网络结构,由内而外,大致可分为以下几个层次:a) 车辆内部控制网络中所有的ECU、传感器和执行器;b) 车载网关,实现车辆内部各个总线网络的连接,以及与车载接入设备的连接;c) 连接车辆与其外部环境的各种车载接入设备(包括IVIT-BOXOBD等)。


美国的SAE(国际自动机工程师学会/汽车工程师学会)2016.01推出了针对汽车电子网络安全生命周期方面的指导手册J3061(Cybersecurity Guidebook for Cyber-Physical Vehicle Systems)。本标准将以J3061为基础,结合国内汽车工业的具体情况制定汽车电子网络安全的防护要求。

4.本标准主要起草单位包括

        中国电子技术标准化研究院 、电子科技大学 、东软集团股份有限公司 、国家信息技术安全研究中心 、中国汽车技术研究中心有限公司 、国汽(北京)智能网联汽车研究院有限公司 、浙江吉利控股集团有限公司 、重庆长安汽车股份有限公司 、中国第一汽车集团有限公司 、上海汽车集团有限公司 、北京新能源汽车股份有限公司 、威马汽车科技集团有限公司 、三六零科技有限公司 、上海银基信息安全技术股份有限公司 、惠州德赛西威智能交通技术研究院有限公司 、惠州华阳通用电子有限公司 、广东为辰信息科技有限公司 、四川省信息安全测评中心 、北京百度网讯科技有限公司 、东风汽车集团有限公司 、国家计算机网络应急技术处理协调中心 。



主   编:杨文昌 @Vincent Yang
主理人:李   强 @Keellee




汽车电子 自动驾驶
收藏
点赞
2000