路径: 主页 > GB/T > 第747页 > GB/T 47467-2026
标准搜索结果: 'GB/T 47467-2026'
| 标准编号 | GB/T 47467-2026 (GB/T47467-2026) | | 中文名称 | 车联网安全管理接口规范 | | 英文名称 | Specification for security management interface of internet of vehicles | | 行业 | 国家标准 (推荐) | | 中标分类 | M10 | | 国际标准分类 | 35.030 | | 字数估计 | 74,752 | | 发布日期 | 2026-04-30 | | 实施日期 | 2026-11-01 | | 发布机构 | 国家市场监督管理总局、国家标准化管理委员会 |
GB/T 47467-2026: 车联网安全管理接口规范
GB/T 47467-2026 英文版: Specification for security management interface of internet of vehicles
ICS 35.030
CCSM10
中华人民共和国国家标准
车联网安全管理接口规范
2026-04-30发布
2026-11-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
1 范围
本文件规定了企业侧车联网平台(以下简称“企业侧平台”)向国家侧平台进行数据上报的接口实现
方式、企业侧平台与国家侧平台间指令交互的接口功能、信息格式的要求,描述了接口验证方法。
本文件适用于电信运营企业、车联网相关企业(包括汽车生产企业、平台运营企业等)的企业侧平台
与国家侧平台开展技术对接,其他类型企业参考执行。
2 规范性引用文件
本文件没有规范性引用文件。
4 缩略语
下列缩略语适用于本文件。
CNNVD:中国国家信息安全漏洞库(ChinaNationalVulnerabilityDatabaseofInformationSecurity)
CNVD:国家信息安全漏洞共享平台(ChinaNationalVulnerabilityDatabase)
CVE:通用漏洞披露(CommonVulnerabilitiesandExposures)
FTP:文件传输协议(FileTransferProtocol)
HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)
ICP:网络内容服务商(InternetContentProvider)
IDC:互联网数据中心(InternetDataCenter)
JSON:JS对象简谱(JavaScriptObjectNotation)
NVDB:网络安全威胁和漏洞信息共享平台(NationalVulnerabilityDatabase)
OTA:空中下载(OverTheAir)
SFTP:安全的文件传输协议(SecureFileTransferProtocol)
TCP:传输控制协议(TransmissionControlProtocol)
TLS:安全传输层协议(TransportLayerSecurity)
UDP:用户数据报协议(UserDatagramProtocol)
URL:统一资源定位符(UniformResourceLocator)
UTF8:可变长度编码(8-bitUnicodeTransformationFormat)
VIN:车辆识别代号(VehicleIdentificationNumber)
IP:互联网协议(InternetProtocol)
IPv4:互联网协议第4版(InternetProtocolversion4)
IPv6:互联网协议第6版(InternetProtocolversion6)
5 接口实现方式
5.1 接口要求
车联网安全管理接口示意如图1所示。车联网安全管理接口包含数据上报接口和指令交互接
口,数据上报接口是企业侧平台将数据上报至国家侧平台的通道,指令交互接口是国家侧平台和企业侧
平台进行指令交互的通道。指令交互接口用于数据上报和指令交互接口应通过不同消息队列形式实
现,数据应采用安全通道并经加密后传输。
5.2 通信传输要求
5.2.1 数据上报频率
数据应按照第7章描述的信息格式填充完整,并按照上报频率要求进行数据传输。各类数据的上
报频率要求按表1和表2的规定。
5.2.2 数据编码格式要求
数据编码格式要求如下:
a) 企业侧平台上报以及国家侧平台下发数据应统一使用UTF8编码;
b) 企业侧平台和国家侧平台应统一使用JSON格式进行数据交互。
5.2.3 数据安全要求
数据安全要求如下:
a) 企业侧平台与国家侧平台应统一通过TLS1.2版本以上或至少同等安全级别的安全通信协议
建立安全的通信连接,TLS证书应统一采用国家侧平台下发的证书;
b) 企业侧平台数据上报以及国家侧平台的数据下发,应采用符合国家标准的商用密码进行数据
加密,算法密钥由国家侧平台生成、提供,每个企业侧平台拥有单独的密钥;
c) VIN、经度、纬度等敏感信息,应在不影响业务使用的前提下经安全处理后上传;
d) 企业侧平台恶意文件、流量文件、取证文件等文件,应通过SFTP方式报送到国家侧平台,
SFTP认证密钥由国家侧平台生产、提供,每个企业侧平台拥有单独的密钥;
e) 应保证证书、密钥等敏感数据在传输过程中的机密性和完整性;
f) 应保证证书、密钥等敏感数据存储在安全可信的存储空间。
5.3 数据交互流程
5.3.1 数据上报
数据上报流程见图2,要求如下:
a) 企业侧平台应通过数据上报接口将数据上报至国家侧平台;
b) 国家侧平台接收解析后,进行数据校验判断数据格式是否有误,如果有误,应将数据校验失败
信息下发至企业侧平台;
c) 企业侧平台接收数据校验失败信息后,应确保数据符合要求后重新上传。
5.3.2 指令交互
指令交互流程见图3,要求如下:
a) 国家侧平台生成的指令信息应通过指令交互接口下发到企业侧平台;
b) 企业侧平台执行指令,应将执行过程中生成的数据上报至国家侧平台(单文件最大512MB,若
超过,则应拆分多个文件上传);
c) 企业侧平台执行指令过程中,应向国家侧平台按照8.3.2的要求定期上报执行状态。
6 接口功能要求
6.1 数据上报接口
6.1.1 车联网基础资源数据
企业侧平台在本地新增或更新车联网基础资源数据后,应将新增或更新后数据上报至国家侧平
台,基础电信运营企业上报数据应包括企业主体信息等,车联网相关企业上报数据应包括企业主体信
息、车联网平台信息、车辆基础信息等。
6.1.2 联网车辆运行状态数据
联网汽车生产企业的企业侧平台应将联网车辆运行状态数据及时上报至国家侧平台。
6.1.3 车联网网络安全数据
基础电信运营企业的企业侧平台应将车联网相关的安全数据及时上报至国家侧平台,包括恶意程
序信息、网络攻击信息等。
车联网相关企业的企业侧平台应将车联网平台和联网车辆相关的安全数据及时上报至国家侧平
台,包括恶意程序信息、网络攻击信息、安全隐患信息。
6.2 指令交互接口
6.2.1 指令下发
国家侧平台可按需生成监测指令、通联日志查询指令等下发至企业侧平台。
6.2.2 指令状态反馈
企业侧平台接收到国家侧平台下发的监测指令、通联日志查询指令后,应向国家侧平台反馈指令执
行状态。
6.2.3 指令结果反馈
企业侧平台接收到国家侧平台下发的监测指令、通联日志查询指令后,应向国家侧平台反馈指令执
行结果。
7 数据上报接口信息格式
7.1 车联网基础资源数据
7.1.1 企业主体信息
基础电信运营企业的企业侧平台应向国家侧平台上报其提供服务的企业主体信息,车联网相关企
业的企业侧平台应向国家侧平台上报其企业主体信息。企业主体信息包括企业名称、行业大类、行业小
类、注册省份、上报时间等信息,见表3。
7.1.2 车联网平台信息
7.1.2.1 车联网平台基础信息
车联网相关企业的企业侧平台应向国家侧平台上报车联网平台基础信息,包括平台名称、接入车企
数量、接入车企名称等信息,见表4。首次对接全量上报,后续更新上报。
7.2 联网车辆运行状态数据
联网汽车生产企业的企业侧平台应向国家侧平台上报联网车辆运行状态数据(若车辆不采集该字
段信息,则无需上报),包括企业名称、车辆识别代号、车辆状态、经度、纬度等信息,见表7。上报周期最
大不超过30s。当发生安全事件时,上报发生时间前后30s的数据,且上报周期不超过1s,其中事件发
生前数据以补发形式进行传输。
7.3 车联网网络安全数据
7.3.1 恶意程序信息
企业侧平台应向国家侧平台上报恶意程序信息,包括恶意程序类型、影响对象、恶意样本信息等内
容,见表8。
8 指令交互接口信息格式
8.1 指令下发
8.1.1 监测指令
8.1.1.1 流量筛选指令
国家侧平台向基础电信运营企业的企业侧平台下发流量筛选指令,通过IP五元组(源IP、目的IP、
协议、源端口、目的端口)规则筛选流量。流量筛选指令信息见表12。
8.1.1.2 恶意报文监测指令
国家侧平台向企业侧平台下发恶意报文监测指令(指令规则:snort等规则),企业侧平台应对指令
中包含的规则进行监测,并向国家侧平台报送对应规则的安全监测结果数据。恶意报文监测指令信息
见表13。
8.1.1.3 恶意文件监测指令
国家侧平台向企业侧平台下发恶意文件监测指令(指令规则:目的IP、URL、域名、样本 HASH值、
样本YARA描述等规则),企业侧平台应对指令中包含的恶意样本进行监测,并向国家侧平台报送对应
恶意样本的安全监测结果数据。恶意文件监测指令信息见表14。
8.1.3 数据安全远程检查指令
国家侧平台向企业侧平台下发数据安全远程检查指令,支持数据传输流量全量留存或抽样留存。
数据安全检查指令信息见表16。
9 接口验证方法
9.1 验证环境
搭建车联网安全管理接口的测试系统,包含测试系统A和测试系统B,测试系统A提供基于第5
章~第8章规定的传输通信要求、接口功能要求、数据上报接口信息及数据交互接口信息等,提供测试
程序和测试程序源代码。测试系统B提供企业侧平台服务接口,通过对接测试系统A进行验证。验证
环境搭建应满足要求如下:
a) 运行测试系统A所需的操作系统及测试程序软件;
b) 运行测试系统B所需的操作系统及测试程序软件;
c) 测试系统A向测试系统B签发对应的证书,同时提供密钥、存储空间账号、指令交互虚拟空
间,连接信息及签发证书存放在符合要求的存储介质中,通过线下形式传输;
d) 测试系统B导入测试系统A下发的证书。
9.2 验证原则
9.2.1 接口数据验证
符合性验证内容及基本要求如下:
a) 测试系统B消息类型字段填写内容应符合附录A;
b) 测试系统B上报、交互的参数个数及参数类型应符合第7章和第8章的要求;
c) 测试系统A数据检验失败信息应通过消息队列传输给测试系统B,测试系统B收到数据校验
失败信息,应确保数据符合要求后重新上传。
9.2.2 接口逻辑验证
符合性验证内容及基本要求如下:
a) 输入正确类型及格式的参数,测试系统A应不返回任何消息;
b) 输入错误类型或格式的参数,测试系统A应返回符合本文规定的错误代码消息,同时测试系
统A应存储对应错误代码原因。
9.2.3 接口互通性验证
符合性验证内容及基本要求如下:
a) 测试系统B上送的数据应被测试系统A验证其正确性;
b) 测试系统A返回的数据应被测试系统B验证其正确性;
c) 测试系统A下发的指令信息应被测试系统B验证其正确性;
d) 测试系统B反馈的指令状态和指令结果应被测试系统A验证其正确性。
9.3 验证场景
9.3.1 上报接口功能验证场景
9.3.1.1 验证目的
上报接口功能验证应检测测试系统A是否符合第6章和第7章所提供的功能要求和上报接口信
息格式,验证前需具备9.1所描述的验证环境,算法以SM4为例。
9.3.1.2 验证过程
应对第7章规定的数据上报所有信息格式进行验证,以车联网基础资源数据上报举例说明,其他两
类接口验证过程类似,验证过程参见如下步骤:
a) 测试系统B配置带有访问控制列表的证书连接测试系统A;
b) 测试系统B按照接口信息格式设置消息体;
c) 测试系统B调用SM4数据加密方法对上送数据加密;
d) 测试系统B调用发送消息方法发送加密后的数据到测试系统A;
e) 测试系统B设置监听器监听测试系统A反馈的消息,检查是否有错误消息返回,存在错误消
息时,确保数据符合要求后重新上传;
f) 测试系统A监听消息队列,检查企业侧平台服务接口上送的数据是否有错误,如果正确则入
库,错误则记录校验失败信息,同时反馈校验失败信息给测试系统B。
9.3.1.3 通过标准
参数正确应无错误消息返回,并按要求存入数据库,参数错误应返回7.4规定的数据校验失败消
息,并按要求丢弃错误数据。
9.3.2 接口通信验证场景
9.3.2.1 验证目的
检测测试系统A和测试系统B相互配合使用证书及数据加密进行数据传输通信以确保通道安全、
数据不被泄露篡改的场景。
9.3.2.2 验证过程
应对5.2的通信传输要求进行验证,验证方法可参考如下步骤:
a) 测试系统A通过网络抓包数据工具查看数据是否为加密传输;
b) 测试系统A使用网络抓包工具抓包数据并解析分析指定类型数据上送频率;
c) 测试系统A通过对加密的数据解密后打印日志检测数据是否为UTF8编码及JSON格式;
d) 测试系统A检测敏感数据是否按照脱敏、哈希等方案实施。
9.3.2.3 通过标准
检测得到结果应符合5.2规定的通信传输要求。
9.3.3 指令交互接......
|