主页 购物车 询价 关于我们
www.GB-GBT.com
收录标准: 223383 (2026-07-11) 搜索
路径: 主页 > GB/T > 第8页 > GB/T 40855-2021

[PDF] GB/T 40855-2021 - 自动发货. 英文版

标准搜索结果: 'GB/T 40855-2021'
标准号码美元购买PDF工期标准名称(英文版)
GB/T 40855-2021 245 GB/T 40855-2021 9秒内发货PDF 电动汽车远程服务与管理系统信息安全技术要求及试验方法
基本信息
标准编号 GB/T 40855-2021 (GB/T40855-2021)
中文名称
英文名称 [Including 2025XG1] Technical requirements and test methods for cybersecurity of remote service and management system for electric vehicles
行业 国家标准 (推荐)
中标分类 T40
字数估计 14,124
发布机构 国家市场监督管理总局、中国国家标准化管理委员会

GB/T 40855-2021: 电动汽车远程服务与管理系统信息安全技术要求及试验方法 GB/T 40855-2021 英文名称: Technical requirements and test methods for cybersecurity of remote service and management system for electric vehicles 1 范围 本文件规定了电动汽车远程服务与管理系统的信息安全要求及试验方法。 本文件适用于纯电动汽车、插电式混合动力电动汽车和燃料电池电动汽车的车载终端、车辆企业平 台和公共平台之间的数据通信。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于 本文件。 GB/T 19596 电动汽车术语 GB/T 32960.1-2016 电动汽车远程服务与管理系统技术规范 第1部分:总则 GB/T 32960.3-2016 电动汽车远程服务与管理系统技术规范 第3部分:通信协议及数据格式 3 术语和定义 GB/T 19596、GB/T 32960.1-2016、GB/T 32960.3-2016界定的以及下列术语和定义适用于本 文件。 3.1 电动汽车远程服务与管理系统 对电动汽车信息进行采集、处理和管理,并为联网用户提供信息服务的系统。由公共平台、企业平 台和车载终端组成。 3.2 公共平台 国家、地方政府或其指定机构建立的、对管辖范围内电动汽车进行数据采集和统一管理的平台。 3.3 服务与管理的平台。 3.4 车载终端 安装在汽车上,采集及保存整车及系统部件的关键状态参数并发送到平台的装置或系统。 3.5 客户端平台 平台间进行数据交互时,作为车辆数据发送方的远程服务与管理平台。 3.6 服务端平台 平台间进行数据交互时,作为车辆数据接收方的远程服务与管理平台。 3.7 可信验证 基于可信根对设备的目标程序进行完整性验证。 4 缩略语 下列缩略语适用于本文件。 AES:高级加密标准 IP:网际互连协议 JTAG:联合测试工作组 LTE:长期演进 PCB:印制电路板 SPI:串行外设接口 SSL:安全套接层协议 TCP:传输控制协议 TLS:安全传输层协议 UART:通用异步收发器 USB:通用串行总线 UTC:世界协调时间 5 信息安全要求 5.1 总体结构图 电动汽车远程服务与管理系统信息安全总体结构见图1。 5.2 车载终端安全要求 5.2.1 一般要求 车载终端应保证硬件、固件、软件系统、数据存储、网络端口传输、远程升级、日志和系统的信息安全,满足保密性、完整性、可用性的基本要求。 若车载终端和其他信息交互系统存在共用硬件的情况,则整个设备软硬件也应满足本文件的要求。 5.2.2 功能要求 5.2.2.1 车载终端硬件 车载终端的硬件安全要求如下: a) 不应存在后门或隐蔽接口; b) 调试接口应禁用或设置安全访问控制。 5.2.2.2 车载终端固件 车载终端应具备安全启动的功能,可通过可信根实体对安全启动所使用的可信根进行保护。 5.2.2.3 车载终端软件系统 车载终端软件系统要求如下: a) 应具备判定和授予应用程序对系统资源的访问和操作权限的能力; b) 宜进行可信验证。 5.2.2.4 车载终端数据存储 车载终端数据存储要求如下: a) 应保证按照GB/T 32960.3-2016要求所存储的远程服务与管理数据的保密性和完整性,宜 支持SM2、SM3、SM4、AES、RSA等密码算法; b) 车载终端的安全重要参数在存储以及使用过程中,应只允许被授权的应用以授权方式读取和 修改。 5.2.2.5 车载终端网络端口传输安全 车载终端网络端口传输安全要求如下: a) 应通过对数据包的源地址、目的地址、源端口、目的端口和协议进行检查决定允许或拒绝数据 包进出; b) 应具备根据会话状态信息为进出数据流判定允许或拒绝访问的能力; c) 应基于应用协议和应用内容对进出网络端口的数据流实现访问控制; d) 应关闭非业务相关的网络服务端口,并对业务相关的网络服务端口进行访问控制; e) 应对进入车载终端的带有攻击行为特征的网络数据进行识别,且识别率不低于95%; f) 宜采用专用网络或者虚拟专用网络通信,与公网隔离; g) 宜具备更新扩展安全规则的能力。 5.2.2.6 车载终端远程升级 若车载终端具备远程升级功能,车载终端应具备升级包校验机制,校验升级包的完整性以及来源真 实性。 5.2.2.7 车载终端日志 车载终端日志功能要求如下: a) 应记录车载终端在远程服务过程中发生的信息安全相关事件,如检测受到网络攻击行为等; b) 应使每个信息安全事件日志信息记录的内容包括但不限于:日期和时间(精确到秒)、车辆唯一 识别码、事件类型; c) 应保证所存储信息安全事件日志信息的完整性; d) 宜保证所存储信息安全事件日志信息的保密性; e) 车载终端信息安全事件日志应只允许被授权的应用以授权方式读取; f) 应具有信息安全事件日志的上传机制,并使用安全通信协议将信息安全事件日志信息发送到 企业平台。 5.2.2.8 车载终端系统安全 车载终端不应存在由权威漏洞平台6个月前公布且未经处置的高危及以上的安全漏洞。 注:处置包括消除漏洞、制定减缓措施等方式。 5.3 平台间通信安全要求 5.3.1 一般要求 电动汽车远程服务与管理系统应满足传输数据的保密性、完整性和可用性要求。电动汽车远程服 务与管理系统在客户端平台进行平台登入之前,应和服务端平台进行双向身份鉴别。 5.3.2 通信协议栈 电动汽车远程服务与管理系统通信协议栈应包含安全通信协议,在客户端平台和服务端平台之间 建立安全通信连接,保障GB/T 32960.3-2016定义的业务应用层通信的安全性。安全通信协议应基 于TCP/IP之上、业务应用层之下,如图2所示。 5.3.3 安全通信协议 安全通信协议要求如下: a) 应使用TLS1.2或以上版本; b) 应不允许降级,例如降到TLS1.1、TLS1.0或SSL3.0、SSL2.0; c) 应禁用TLS会话重协商; d) 应禁用TLS压缩; e) 若使用基于非对称密钥的身份认证机制,宜使用SM2、密钥长度不低于2048位的RSA或同 级别以及更高级的密码算法,应具有对应的证书更新及撤销机制,证书的有效期宜不超过365d, 证书更新过程应确保密钥安全性; f) 若使用基于对称密钥的身份认证机制,宜使用SM4、密钥长度不低于128位的AES或同级别 以及更高级的密码算法,应具有对应的密钥更新机制,更新过程中应确保密钥安全性。 5.3.4 数据单元加密 GB/T 32960.3-2016所要求的远程服务与管理数据,至少包括GB/T 32960.3-2016中7.2实时 信息上报数据,加密要求如下: a) 数据单元加密方式应采用SM4、密钥长度不低于128位的AES或其他同级别以及更高级的密 码算法; b) 加密数据单元的密钥应与安全通信协议所使用的密钥不同。 5.4 车载终端与平台通信安全要求 车载终端到平台的通信应满足双向身份鉴别和传输数据的保密性、完整性和可用性要求。车载终 端向平台实时上报GB/T 32960.3-2016所要求的实......