標(biāo)準(zhǔn)解讀

《GB/T 40861-2021 汽車信息安全通用技術(shù)要求》是針對(duì)汽車及其相關(guān)系統(tǒng)的信息安全制定的一份國(guó)家標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)旨在為汽車行業(yè)提供一套全面的信息安全管理框架,以確保車輛在整個(gè)生命周期內(nèi)的信息安全。它涵蓋了從設(shè)計(jì)、生產(chǎn)到使用和維護(hù)等各個(gè)階段的安全考慮。

在內(nèi)容上,《GB/T 40861-2021》強(qiáng)調(diào)了幾個(gè)關(guān)鍵方面:首先是風(fēng)險(xiǎn)管理,包括識(shí)別潛在威脅、評(píng)估風(fēng)險(xiǎn)水平以及采取適當(dāng)措施來減輕這些風(fēng)險(xiǎn);其次是安全控制措施的實(shí)施,這不僅涉及軟件層面的安全防護(hù)(如加密算法的應(yīng)用),還包括硬件上的物理保護(hù)機(jī)制;此外,還特別提到了數(shù)據(jù)隱私保護(hù)的重要性,指出應(yīng)采取必要手段防止敏感信息泄露,并保障用戶個(gè)人信息的安全。

對(duì)于制造商而言,本標(biāo)準(zhǔn)提供了詳細(xì)指導(dǎo),幫助其建立和完善信息安全管理體系。這一體系需要覆蓋產(chǎn)品的全生命周期管理過程,從研發(fā)階段開始就融入安全設(shè)計(jì)理念,在制造過程中嚴(yán)格執(zhí)行質(zhì)量與安全標(biāo)準(zhǔn),并且在售后支持和服務(wù)中持續(xù)關(guān)注產(chǎn)品可能面臨的新出現(xiàn)的安全挑戰(zhàn)。同時(shí),也鼓勵(lì)企業(yè)之間加強(qiáng)合作交流,共同提升整個(gè)行業(yè)的信息安全水平。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2021-10-11 頒布
  • 2022-05-01 實(shí)施
?正版授權(quán)
GB/T 40861-2021汽車信息安全通用技術(shù)要求_第1頁
GB/T 40861-2021汽車信息安全通用技術(shù)要求_第2頁
GB/T 40861-2021汽車信息安全通用技術(shù)要求_第3頁
GB/T 40861-2021汽車信息安全通用技術(shù)要求_第4頁
GB/T 40861-2021汽車信息安全通用技術(shù)要求_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余15頁可下載查看

下載本文檔

GB/T 40861-2021汽車信息安全通用技術(shù)要求-免費(fèi)下載試讀頁

文檔簡(jiǎn)介

ICS43020

CCST.40

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)

GB/T40861—2021

汽車信息安全通用技術(shù)要求

Generaltechnicalrequirementsforvehiclecybersecurity

2021-10-11發(fā)布2022-05-01實(shí)施

國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布

國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T40861—2021

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

保護(hù)對(duì)象

5…………………3

概述

5.1…………………3

車內(nèi)系統(tǒng)

5.2……………3

車外通信

5.3……………3

技術(shù)要求

6…………………4

原則性要求

6.1…………………………4

系統(tǒng)性防御策略要求

6.2………………4

保護(hù)維度要求

6.3………………………5

附錄資料性信息安全威脅

A()…………9

參考文獻(xiàn)

……………………13

GB/T40861—2021

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任

。。

本文件由中華人民共和國(guó)工業(yè)和信息化部提出

。

本文件由全國(guó)汽車標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口

(SAC/TC114)。

本文件起草單位浙江吉利控股集團(tuán)有限公司華為技術(shù)有限公司中國(guó)汽車技術(shù)研究中心有限公

:、、

司北京奇虎科技有限公司戴姆勒大中華區(qū)投資有限公司標(biāo)致雪鐵龍中國(guó)汽車貿(mào)易有限公司上海

、、、()

分公司泛亞汽車技術(shù)中心有限公司廣州汽車集團(tuán)股份有限公司工業(yè)和信息化部計(jì)算機(jī)與微電子發(fā)

、、、

展研究中心寶馬中國(guó)服務(wù)有限公司大眾汽車中國(guó)投資有限公司東軟集團(tuán)股份有限公司大陸投

、()、()、、

資中國(guó)有限公司北京梆梆安全科技有限公司中國(guó)信息通信研究院東風(fēng)汽車集團(tuán)股份有限公司技

()、、、

術(shù)中心中國(guó)第一汽車股份有限公司

、。

本文件主要起草人尹楊張旭武張行張容波潘凱吳含冰張屹呂明馮志敏馮海濤張金池

:、、、、、、、、、、、

郭盈王喆趙聞陳靜相楊文昌盧佐華孫婭蘋李燕高長(zhǎng)勝

、、、、、、、、。

GB/T40861—2021

引言

隨著智能化和網(wǎng)聯(lián)化技術(shù)快速發(fā)展和應(yīng)用汽車從相對(duì)孤立的電子機(jī)械系統(tǒng)逐漸演變成能與外界

,

進(jìn)行信息交互的智能系統(tǒng)汽車網(wǎng)聯(lián)化衍生的信息安全問題隨之而來

,。

與通信等行業(yè)的信息安全主要造成財(cái)產(chǎn)損失不同作為高速行駛的載人和載物的交通工具當(dāng)發(fā)生

,,

汽車信息安全問題不僅會(huì)造成財(cái)產(chǎn)損失還將嚴(yán)重威脅人身和公共安全

,,。

本文件基于汽車信息安全風(fēng)險(xiǎn)危害及誘因針對(duì)保護(hù)對(duì)象制定通用技術(shù)要求汽車整車及其電子電

,(

氣系統(tǒng)和組件的技術(shù)要求可根據(jù)功能設(shè)計(jì)和風(fēng)險(xiǎn)評(píng)估結(jié)果而定與其他管理要求標(biāo)準(zhǔn)配合使用指導(dǎo)

),,

建立汽車信息安全技術(shù)體系標(biāo)準(zhǔn)框架如圖所示在規(guī)定原則性要求系統(tǒng)性防御策略要求等基礎(chǔ)技

。1,、

術(shù)要求的同時(shí)從以下八個(gè)維度針對(duì)子保護(hù)對(duì)象制定具體技術(shù)要求

,:

真實(shí)性

a);

保密性

b);

完整性

c);

可用性

d);

訪問可控性

e);

抗抵賴

f);

可核查性

g);

可預(yù)防性

h)。

圖1標(biāo)準(zhǔn)框架

GB/T40861—2021

汽車信息安全通用技術(shù)要求

1范圍

本文件規(guī)定了汽車信息安全的保護(hù)對(duì)象和技術(shù)要求

。

本文件適用于類類汽車整車及其電子電氣系統(tǒng)和組件

M、N。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯

GB/T29246—2017

道路車輛功能安全第部分概念階段

GB/T34590.3—20173:

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB/T29246—2017。

31

.

汽車信息安全vehiclecybersecurity

汽車的電子電氣系統(tǒng)組件和功能被保護(hù)使其資產(chǎn)不受威脅的狀態(tài)

、,。

32

.

真實(shí)性authenticity

一個(gè)實(shí)體是其所聲稱實(shí)體的特性

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論