首頁 | 汽車研究網(wǎng)_汽車智庫互動平臺 官方微信 科瑞咨詢  
汽車研究網(wǎng),我的汽車領域專家
威馬&金康領銜 40余款新車進入最新免購置稅目錄  環(huán)比下滑近25% 第11批推廣目錄入選產(chǎn)品銳減  奇點汽車攜手金康新能源 入選第313批汽車新產(chǎn)品公示  高效智能 一汽解放匠心之作J7正式上市  結束合資之路 道依茨大柴變身解放全資子公司  31省份機構改革方案出爐 大數(shù)據(jù)局最為搶眼  第314批新車公示 國能等134款新能源產(chǎn)品入選  國家嚴禁新增低速電動  氫燃料電池車目標100萬輛  小康股份擬出資48億全資控股東風小康  長安25年上市L4級智能車  零跑汽車完成20億融資  長安人事調(diào)整:周治平升任黨委書記兼總裁  大眾進行戰(zhàn)略性調(diào)整 專注跨品牌生產(chǎn)標準化  日產(chǎn)電動車:電池/電機等主要部件在華生產(chǎn)  光華科技與南京金龍簽署《戰(zhàn)略合作協(xié)議》  總投資166億 威馬汽車動力電池項目開工  十余部委密集發(fā)聲 支持民企政策將陸續(xù)出臺  市場監(jiān)管局:《反壟斷法》修訂草案已完成  上海自貿(mào)區(qū):自貿(mào)區(qū)擴區(qū)專項工作組已成立 
  國內(nèi)資訊  國際資訊  行業(yè)快訊 新能源 智能汽車 前沿技術 數(shù)據(jù)快訊  
乘用車 卡車 客車 專用車 零部件 發(fā)動機 自主品牌  
高層動態(tài) 合資合作 整合并購 戰(zhàn)略規(guī)劃 出口 召回 終端市場 經(jīng)營業(yè)績 人事變動 新品上市 品牌營銷  
國際政策 國內(nèi)政策 地方政策  
經(jīng)濟指標 改革規(guī)劃 基建投資 能源環(huán)境 金融商貿(mào)    
知識術語  汽車人物  汽車展會  科研院校 人才招聘    
熱點透視 產(chǎn)銷分析 展會論壇 廠商專題    
《車聯(lián)網(wǎng)網(wǎng)絡安全防護指南細則》(征求意見稿)發(fā)布
來源:中國汽車協(xié)會   編輯:楊逸軒  2017-02-22 10:09:53 字號   打印  收藏

2月18日,《車聯(lián)網(wǎng)網(wǎng)絡安全防護指南細則》(以下簡稱:指南)征求意見稿在第六屆車載信息服務產(chǎn)業(yè)年會上正式發(fā)布。據(jù)了解到,為廣泛聽取各界對于《指南》的意見建議,補充完善《指南》內(nèi)容,使之立足現(xiàn)實、符合需求、指導性強、易于執(zhí)行,成為有效幫助車聯(lián)網(wǎng)企業(yè)提升網(wǎng)絡安全公共工作能力、降低信息安全風險、提升產(chǎn)品可靠性和競爭實力的車聯(lián)網(wǎng)網(wǎng)絡安全公共規(guī)則,并以此推動產(chǎn)業(yè)穩(wěn)妥有效、協(xié)同一致地開展網(wǎng)絡安全工作,車載信息服務產(chǎn)業(yè)應用聯(lián)盟現(xiàn)向產(chǎn)業(yè)和社會公開征求意見,并請于2017年3月31日前將《征求意見表》反饋至車載信息服務產(chǎn)業(yè)應用聯(lián)盟秘書處,并歡迎廣大產(chǎn)業(yè)單位參與《指南》的編制和實施工作。

以下為《指南》詳細內(nèi)容。

車聯(lián)網(wǎng)網(wǎng)絡安全防護指南細則 (征求意見稿)

在節(jié)能環(huán)保、安全舒適,以及車聯(lián)網(wǎng)、自動駕駛、智能交通等方面的推動下,汽車正在迅速智能化、網(wǎng)聯(lián)化。與傳統(tǒng)汽車相比,智能網(wǎng)聯(lián)汽車在節(jié)能減排、安全舒適方面具有前所未有的優(yōu)勢,符合汽車工業(yè)、交通出行方面的發(fā)展趨勢,但也對網(wǎng)絡安全提出了巨大挑戰(zhàn)。車聯(lián)網(wǎng)網(wǎng)絡安全對交通安全、社會安全和國家安 全具有重要影響。為促進汽車工業(yè)的健康發(fā)展,提升車聯(lián)網(wǎng)網(wǎng)絡安全防護水平,保障車聯(lián)網(wǎng)系統(tǒng)安全,制定本細則。

本細則以《工業(yè)控制系統(tǒng)信息安全防護指南》為基礎,結合車聯(lián)網(wǎng)的領域情況進行細化、制定。車聯(lián)網(wǎng)系統(tǒng)運營企業(yè)以及從事車聯(lián)網(wǎng)系統(tǒng)相關產(chǎn)品規(guī)劃、設計、建設、運維、評估的企事業(yè)單位適用本細則。

車聯(lián)網(wǎng)系統(tǒng)運營企業(yè)應從以下十一個方面做好工控安全防護工作。

一、安全軟件選擇與管理

(一)車輛端設備安全軟件需經(jīng)過車聯(lián)網(wǎng)運營企業(yè)自身授權和安全評估,并基于風險評估為車輛端設備選擇具有相應安全措施(如安全啟動、安全升級、安 全通信、安全存儲、安全監(jiān)控、惡意代碼防護等)的安全軟件。

(二)車載終端APP 安全管理軟件需要具備非授權APP 安裝防護、授權APP卸載防護、授權APP 篡改防護等安全措施;車載終端APP 采用具有身份認證,敏感數(shù)據(jù)安全存儲、安全傳輸?shù)确雷o措施的安全軟件。相關安全軟件需經(jīng)過車聯(lián)網(wǎng)運營企業(yè)自身授權和安全評估。

(三)移動終端APP 采用具有身份認證,敏感信息輸入安全防護,敏感數(shù)據(jù)安全存儲、安全傳輸,代碼防篡改、防逆向、防重打包、防調(diào)試等防護措施的

安全軟件,且相關安全軟件需經(jīng)過車聯(lián)網(wǎng)運營企業(yè)自身授權和安全評估。

(四)服務平臺安全軟件需經(jīng)過車聯(lián)網(wǎng)運營企業(yè)自身授權和安全評估,具有支持車輛端設備和移動APP 安全防護需求的安全能力(如密鑰管理、身份認證管理、遠程升級管理、車載終端APP 管理、安全監(jiān)控、數(shù)據(jù)安全、惡意代碼防護等),形成車輛端、移動APP 和服務平臺的一體化防御體系。

二、配置和補丁管理

(一)建立并維護車聯(lián)網(wǎng)系統(tǒng)配置清單,留存網(wǎng)絡邊界設備的訪問日志、車聯(lián)網(wǎng)關鍵業(yè)務的日志,時間不少于六個月,并定期進行配置審計。

(二)對重大配置變更制定變更計劃并進行影響分析,配置變更實施前進行嚴格安全測試。

(三)密切關注車聯(lián)網(wǎng)重大安全漏洞,及時采取軟件升級措施。在升級前,需對軟件進行嚴格的安全評估和測試驗證。

(四)如需遠程升級,升級過程需在具有系統(tǒng)安全的條件下進行,具備通信安全(如真實性、完整性、保密性等),以及異常檢測、響應的能力,并需要獲得用戶確認,且升級過程需記錄完整的日志信息(包括服務平臺、車輛端設備、人機交互活動等)。

三、邊界安全防護

(一)分離車聯(lián)網(wǎng)系統(tǒng)的開發(fā)、測試和生產(chǎn)環(huán)境。

(二)在車輛體系架構設計中,采用網(wǎng)絡分段和隔離技術。對不同網(wǎng)段(如車輛內(nèi)部不同類型網(wǎng)絡,以及車輛與外部通信的移動通信網(wǎng)絡、WiFi 等)進行邊界控制(如白名單、數(shù)據(jù)流向、數(shù)據(jù)內(nèi)容等),對進入車輛內(nèi)部控制總線的數(shù)據(jù)進行安全控制和安全監(jiān)測。

(三)車輛端關鍵網(wǎng)絡邊界設備(如T-BOX、網(wǎng)關等)需提供邊界安全防護功能(如防火墻、入侵檢測、入侵防御,以及限制診斷和其他非標準流量等)。

(四)車輛與外部通信采用安全接入方式(如VPN 等),并可對業(yè)務進行劃分,通過不同的安全通信子系統(tǒng)接入網(wǎng)絡。

(五)服務平臺需具備防火墻、入侵檢測等安全功能。

四、物理和環(huán)境安全防護

(一)服務平臺機房位于中國境內(nèi),機房選址、設計、供電、消防、溫濕度控制等符合相關國家標準要求,應對機房采取訪問控制、視頻監(jiān)控、專人值守等物理安全防護措施;采用公有云服務模式的服務平臺,選擇云服務商需滿足國家相關標準要求。

(二)對車輛端設備的全部訪問點(如藍牙、USB、CD、診斷接口、調(diào)試接口、定位系統(tǒng)、TPMS 射頻通信、車鑰匙射頻通信、RFID 等)進行配置、訪問限制(如白名單、數(shù)據(jù)流向、數(shù)據(jù)內(nèi)容等)。

五、身份認證

(一)在車輛開啟、移動APP 登錄、服務平臺訪問等過程中使用身份認證管理。在關鍵業(yè)務場景下(如遠程升級、遠程控制等),采用多因素認證方式(如組合采用靜態(tài)密碼驗證、動態(tài)密碼驗證、基于密鑰的認證、生物特征識別等兩種或以上認證方式)。

(二)按照“后臺實名、前臺自愿”的原則,在車載SIM、車聯(lián)網(wǎng)應用(移動終端APP、車載終端APP 等)用戶注冊過程中實施實名身份(基于姓名、身份證號、VIN 號、移動電話號碼等)注冊。

(三)服務平臺合理分類設置賬戶權限,以最小特權原則分配賬戶權限。

(四)強化車輛端設備及訪問點等的登錄賬戶及密碼,強制更改默認口令,避免使用弱口令,定期更新口令。

(五)在車聯(lián)網(wǎng)通信實體(如移動終端、服務平臺、車載終端、路側單元等)間數(shù)據(jù)通信過程中使用身份認證機制。

六、遠程訪問安全

(一)車輛端設備需對遠程訪問的端口進行嚴格控制,關閉不必要的端口。

(二)確需遠程訪問的關鍵業(yè)務場景(如遠程升級、遠程控制等),采用專線VPN 進行安全加固,對訪問時限進行控制,并采用身份認證、數(shù)據(jù)安全傳輸、訪問控制等機制。

(三)保留車聯(lián)網(wǎng)系統(tǒng)的相關訪問日志,并對操作過程進行安全審計。

七、安全監(jiān)測和應急預案演練

(一)在車聯(lián)網(wǎng)系統(tǒng)建立安全監(jiān)測、防御體系,及時發(fā)現(xiàn)、報告并處理網(wǎng)絡攻擊或異常行為。

(二)車輛端關鍵設備應具備包檢測、數(shù)據(jù)監(jiān)測等功能,限制違法操作。

(三)制定安全事件應急響應預案,當遭受安全威脅導致車聯(lián)網(wǎng)系統(tǒng)出現(xiàn)異?;蚬收蠒r,應立即采取緊急防護措施,防止事態(tài)擴大,并逐級報送直至屬地省級工業(yè)和信息化主管部門,同時注意保護現(xiàn)場,以便進行調(diào)查取證。

(四)定期對車聯(lián)網(wǎng)系統(tǒng)的應急響應預案進行演練,必要時對應急響應預案進行修訂。

八、資產(chǎn)安全

(一)建設車聯(lián)網(wǎng)系統(tǒng)資產(chǎn)清單,明確資產(chǎn)責任人,以及資產(chǎn)使用及處置規(guī)則。

(二)對關鍵設備和組件等進行冗余配置。

九、數(shù)據(jù)安全

(一)對在車聯(lián)網(wǎng)系統(tǒng)中采集、傳輸、存儲的數(shù)據(jù),定期開展風險評估。關鍵業(yè)務數(shù)據(jù)和用戶信息須在存儲和傳輸過程中使用安全機制(如加密、防篡改等),并在使用過程中采用訪問控制策略。

(二)定期備份關鍵業(yè)務數(shù)據(jù)。

(三)對用戶信息(包括車主、車輛使用者、車輛基礎信息、車輛運行數(shù)據(jù)等)的采集、存儲、傳輸和使用,必須經(jīng)過用戶的明確授權。

十、供應鏈管理

(一)在選擇車聯(lián)網(wǎng)系統(tǒng)規(guī)劃、設計、建設、運維或評估、產(chǎn)品及服務提供商時,優(yōu)先選擇通過安全評估的產(chǎn)品,優(yōu)先選擇具備安全服務經(jīng)驗的企事業(yè)單位,并要求供應商做好相應的保密工作,以防止敏感信息的外泄。

(二)在車聯(lián)網(wǎng)系統(tǒng)投入運營前或發(fā)生重大變化時進行安全評估,并對投入運營的車聯(lián)網(wǎng)系統(tǒng)定期進行安全評估。

十一、落實責任

通過建立車聯(lián)網(wǎng)安全管理機制、成立網(wǎng)絡安全協(xié)調(diào)小組等方式,明確網(wǎng)絡安全管理責任人,落實安全責任制,部署安全防護措施。

上一篇:交通運輸部印發(fā)《推進智慧交通發(fā)展行動計劃(2017-202
交通運輸部與科技部聯(lián)合印發(fā)《關于科技創(chuàng)新驅動加快建設交通強國的意見》
近日,交通運輸部與科技部聯(lián)合印發(fā)的《關于科技創(chuàng)新驅動加快建設交通強國的意見》中,確立兩個階段性目標:一是到2025年,交通運輸基礎研究和應用基礎研究顯著加強,關鍵核心技術取得突破,前沿技術與交通運輸加速融合,初步構建適應加快建設交通強國需要的科技創(chuàng)新體系。二是到2035年,交通運輸基礎研究和原始創(chuàng)新能力全面增強,關鍵核心技術自主可控,前沿技術與交通運輸全面融合,基本建成適應交通強國需要的科技創(chuàng)新體系。 [詳細]
2021-08-26 16:27:35
 
商務部部長王文濤:擴大二手車流通 促進梯次消費、循環(huán)消費
商務部部長王文濤在國新辦23日舉行的新聞發(fā)布會上表示,我國已經(jīng)成為全球第二大消費市場、第一貿(mào)易大國,利用外資和對外投資都穩(wěn)居世界前列。王文濤表示商務部下一步要順應消費形勢,從以下幾個方面做工作:1、提升傳統(tǒng)消費能級,推動汽車由購買管理向使用管理轉變,特別是擴大二手車流通,這段時間我在專門研究二手車,促進消費的梯次消費、循環(huán)消費;2、加快培育新型消費,包括智慧商店、無接觸配送、到家服務等新業(yè)態(tài)新模式;3、搭建消費升級平臺,通過消費平臺的創(chuàng)新發(fā)展,通過“點線面”的結合,把擴大消費同改善人民生活品質結合起來。 [詳細]
2021-08-24 17:07:58
 
九部門印發(fā)指導意見推動農(nóng)村客運高質量發(fā)展
8月13日,交通運輸部會同公安部、財政部、自然資源部、農(nóng)業(yè)農(nóng)村部、文化和旅游部、國家鄉(xiāng)村振興局、國家郵政局、中華全國供銷合作總社,印發(fā)了《關于推動農(nóng)村客運高質量發(fā)展的指導意見》?! 吨笇б庖姟诽岢隽税朔矫嬷饕蝿?,同時確定了“十四五”期及2035年的發(fā)展目標:到2025年,基本建成安全、便捷、舒適、經(jīng)濟的農(nóng)村客運體系,農(nóng)村交通出行條件顯著改善,農(nóng)村地區(qū)基本出行服務保障能力持續(xù)提升,城鄉(xiāng)客運公共服務均等化水平明顯提高,農(nóng)村客運可持續(xù)發(fā)展機制基本建立。遠期目標是:力爭到2035年,基本建成普惠均等、便捷舒適、 [詳細]
2021-08-18 17:11:17
 
《關于加強智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準入管理的意見》解讀
工業(yè)和信息化部12日消息,近日,工業(yè)和信息化部發(fā)布了《關于加強智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準入管理的意見》?!兑庖姟分赋觯瑢⒓訌娖嚁?shù)據(jù)安全、網(wǎng)絡安全、軟件升級、功能安全和預期功能安全管理,保證產(chǎn)品質量和生產(chǎn)一致性,推動智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)高質量發(fā)展,指導企業(yè)加強能力建設,嚴把產(chǎn)品質量安全關,切實維護公民生命、財產(chǎn)安全和公共安全。 [詳細]
2021-08-18 16:42:01
 
《內(nèi)燃機產(chǎn)業(yè)高質量發(fā)展規(guī)劃 (2021~2035)》發(fā)布
中國內(nèi)燃機工業(yè)協(xié)會在六屆五次理事 (擴大)會議上發(fā)布了 《內(nèi)燃機產(chǎn)業(yè)高質量發(fā)展規(guī)劃 (2021~2035)》 ,提出力爭2028年前內(nèi)燃機產(chǎn)業(yè)實現(xiàn) "碳達峰",2030年實現(xiàn) "近零污染排放",2050年實現(xiàn)"碳中和",滿足國民經(jīng)濟建設、國防安全和人民生活對高效、清潔、低碳內(nèi)燃動力的需求。 [詳細]
2021-08-10 14:42:32
 
新能源車險專屬條款出臺!含電網(wǎng)、充電樁六大特有附加險,意外事故覆蓋起火燃燒
近日,中國保險行業(yè)協(xié)會發(fā)布了《新能源汽車商業(yè)保險專屬條款征求意見》的通知。征求稿中包含有附加外部電網(wǎng)故障損失險;附加自用充電樁損失保險;附加自用充電樁責任保險;附加智能輔助駕駛軟件損失補償險;附加火災事故限額翻倍險;附加新能源汽車增值服務特約條款。此外,意見稿中還有附加智能輔助駕駛軟件損失補償險。 [詳細]
2021-08-09 15:19:20
 
“藍牌輕卡新規(guī)”正式征求意見!冷藏車不受2.5L限制、排量過渡期至明年
8月3日,工業(yè)和信息化部聯(lián)合公安部公開征求《關于進一步加強輕型貨車、小微型載客汽車生產(chǎn)和登記管理工作的通知》(征求意見稿)的意見。意見稿中擬發(fā)布輕型貨車相關技術要求,其中冷藏車不受2.5L排量限制,同時設置排量過渡期至2022年3月31日。 [詳細]
2021-08-06 16:28:36
 
《西部地區(qū)鼓勵類產(chǎn)業(yè)目錄》發(fā)布 內(nèi)蒙古、貴州、陜西發(fā)展氫能獲國家支持
《西部地區(qū)鼓勵類產(chǎn)業(yè)目錄(2020年本》提出,鼓勵貴州省、陜西省、內(nèi)蒙古自治區(qū)發(fā)展氫能產(chǎn)業(yè):其中,鼓勵貴州省發(fā)展氫加工制造、氫能燃料電池制造、輸氫管道、加氫站等涉氫產(chǎn)業(yè);鼓勵陜西省發(fā)展風電、光伏、氫能、地熱等新能源及相關裝置制造產(chǎn)業(yè),地熱、氫能等新能源產(chǎn)業(yè)運營服務;鼓勵內(nèi)蒙古自治區(qū)發(fā)展高性能稀土永磁、催化、拋光、合金、儲氫、發(fā)光等稀土功能材料、器件開發(fā)及生產(chǎn),氫加工制造、氫能燃料電池制造、輸氫管道和加氫站建設。 [詳細]
2021-02-03 15:52:41
 
新版道路運輸達標車輛核查規(guī)范實施在即 從嚴把好入口 強化安全節(jié)能
日前,交通運輸部修訂印發(fā)《道路運輸達標車輛核查工作規(guī)范》(簡稱《核查規(guī)范》),進一步規(guī)范道路運輸達標車輛核查工作,加強車輛技術管理,從嚴把好道路運輸車輛入口關,切實提高車輛本質安全水平。《核查規(guī)范》將于今年2月1日起正式實施。 [詳細]
2021-01-29 14:31:05
 
交通部:春節(jié)高速免費時間除夕至初六
1月28日下午,交通運輸部召開1月例行新聞發(fā)布會。發(fā)言人表示,春節(jié)期間全國收費公路將繼續(xù)免收小型客車的高速通行費。具體免費時段從2月11日0時至17日24時(除夕至初六),免費通行的車輛范圍為7座及以下小型客車免費。 [詳細]
2021-01-28 15:44:29
 
 
一汽-大眾第1000萬臺發(fā)動機下線
寧德時代計劃在印尼建廠 將投資50億美元
LG化學高鎳電池預計明年交付特斯拉
大眾在歐洲或需要40座電池廠
熱點排行
1
2
3
4
5
6
7
8
9
10
新聞專題
· 第十六屆中國汽車產(chǎn)業(yè)發(fā)展(泰達)國際論壇
· 2018年北京國際車展專題報道
· 2017年上海國際車展專題報道
· 2017中國國際節(jié)能與新能源車展專題報道
· 2016北京國際車展專題報道
· 2016年天津國際客車、公交車及零部件展
· 2015天津國際客車、公交車及維保工具展
回頂部
關于我們 智庫平臺 科瑞咨詢 招聘英才 聯(lián)系我們 法律聲明
電話:4006-997-802    客服郵箱:market@autothinker.net    投稿郵箱:news@autothinker.net
Copyright @ 2010 - 2018 China-Qiche All Rights Reserved 沈陽科瑞信息有限公司 版權所有 遼ICP備18018472號 增值電信業(yè)務經(jīng)營許可證 遼B2-20180363
手機版
執(zhí)行時間:1.51 秒