T/GHDQ 87.2-2022 车辆控制器信息安全技术要求 第2部分:车载信息交互系统

T/GHDQ 87.2-2022 Vehicle Controller Information Security Technical Requirements Part 2: Vehicle Information Interaction System

团体标准 中文(简体) 现行 页数:18页 | 格式:PDF

基本信息

标准号
T/GHDQ 87.2-2022
标准类型
团体标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2022-10-23
实施日期
2022-10-24
发布单位/组织
-
归口单位
吉林省汽车电子协会
适用范围
范围:本文件适用于指导车载信息交互系统信息安全技术的设计开发、验证和生产等工作; 主要技术内容:本文件规定了车载信息交互系统的硬件、固件、操作系统、应用软件、车内外通信、升级功能、敏感数据存储、密码算法、入侵检测系统的安全技术要求,提出了技术验证要求,并明确了车载信息交互系统的信息安全分级要求

研制信息

起草单位:
中国第一汽车集团有限公司智能网联开发院、武汉路特斯科技有限公司、吉林大学汽车仿真与控制国家重点实验室、中国汽车技术研究中心有限公司、长春师范大学汽车工程学院、一汽奔腾轿车有限公司、重庆长安汽车股份有限公司、北京车和家科技有限公司、一汽解放汽车有限公司、富赛汽车电子有限公司、东风汽车集团有限公司技术中心
起草人:
吴淼、李木犀、高长胜、刘毅、边泽宇、陈明、高铭霞、邵馨蕊、胡闯、于欢、陈后立、杨雪珠、刘建鑫、李杰、李宝田、任峰、李文强、汪向阳、张贤、董威、谷倩、赵岩、周海鹰
出版信息:
页数:18页 | 字数:- | 开本: -

内容描述

ICS43.020

CCST40

团体标准

T/GHDQ87.2-2022

车辆控制器信息安全技术要求

第2部分:车载信息交互系统

Technicalrequirementsforinformationsecurityofvehiclecontroller

Part2:onboardinformationinteractionsystem

2022-10-23发布2022-10-24实施

吉林省汽车电子协会发布

T/GHDQ87.2-2022

目  次

前言.................................................................................Ⅲ

引言..................................................................................V

1范围................................................................................1

2规范性引用文件......................................................................1

3术语和定义..........................................................................1

4缩略语..............................................................................1

5安全技术要求........................................................................2

5.1硬件要求........................................................................2

5.2固件要求........................................................................2

5.3操作系统........................................................................2

5.4应用软件........................................................................3

5.5车内外通信......................................................................4

5.6升级功能........................................................................5

5.7敏感数据存储....................................................................5

5.8密码算法........................................................................5

5.9态势感知........................................................................5

5.10虚拟化要求.....................................................................5

6技术验证要求........................................................................5

6.1硬件验证........................................................................5

6.2固件验证........................................................................6

6.3操作系统验证....................................................................6

6.4应用软件验证....................................................................6

6.5车内外通信验证..................................................................7

6.6升级功能验证....................................................................8

6.7敏感数据存储验证................................................................8

6.8密码算法验证....................................................................8

6.9态势感知验证....................................................................8

6.10虚拟化验证.....................................................................8

7分级要求............................................................................8

7.1分级关系........................................................................9

7.2分级描述........................................................................9

7.3分级要求........................................................................9

I

T/GHDQ87.2-2022

T/GHDQ87.2-2022

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起

草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件是T/GHDQ87-2022《车辆控制器信息安全技术要求》的第2部分,T/GHDQ87-2022由以下3

个部分组成:

——第1部分:通用技术要求;

——第2部分:车载信息交互系统;

——第3部分:中央网关系统。

本文件由中国第一汽车集团有限公司智能网联开发院提出。

本文件由吉林省汽车电子协会归口。

本文件由吉林省汽车电子协会组织实施。

本文件主要起草单位:中国第一汽车集团有限公司智能网联开发院。

本文件主要起草人:吴淼、李木犀、高长胜、刘毅、边泽宇、陈明、高铭霞、邵馨蕊、胡闯、于

欢、陈后立、杨雪珠。

本文件参与起草单位:武汉路特斯科技有限公司、吉林大学汽车仿真与控制国家重点实验室、中

国汽车技术研究中心有限公司、长春师范大学汽车工程学院、一汽奔腾轿车有限公司、重庆长安汽车

股份有限公司、北京车和家科技有限公司、一汽解放汽车有限公司、富赛汽车电子有限公司、东风汽

车集团有限公司技术中心。

本文件参与起草人:刘建鑫、李杰、李宝田、任峰、李文强、汪向阳、张贤、董威、谷倩、赵岩、

周海鹰。

本文件审查人:周时莹(中国第一汽车集团有限公司智能网联开发院)、卢放(岚图汽车科技有限

公司)、何文(重庆长安汽车股份有限公司)、夏国强(中国汽车工程研究院股份有限公司)、孔晓霜(中

国第一汽车集团有限公司创新技术研究院)。

本文件为首次发布。

III

T/GHDQ87.2-2022

T/GHDQ87.2-2022

引言

车载信息交互系统安装在车辆上的对外通信系统,属于信息交互或娱乐服务装置,通常指远程

通信通信系统、车载信息娱乐系统以及其混合体等。

车载信息交互系统一般具有对外通信功能,可通过蜂窝网络、短距离通信等通信技术建立连接

并进行数据交换等功能,对内可通过汽车总线与电子电气系统进行信息采集、数据传递与指令下发

等功能;文化娱乐等相关服务功能。

车载信息交互系统作为车内外信息交互的通信枢纽,面临的信息安全威胁风险较高,因此在车

辆控制器信息安全通用要求基础上,针对其特殊功能场景补充其相应信息安全技术要求,同时增加

车载信息交互系统的控制器分级要求,指导进行车载信息交互系统的威胁和风险评估后结合整车成

本和实现难度选择适合的保护等级。

V

T/GHDQ87.2-2022

车辆控制器信息安全技术要求第2部分:车载信息交互系统

1范围

本文件规定了车载信息交互系统的硬件、固件、操作系统、应用软件、车内外通信、升级功能、

敏感数据存储、密码算法、入侵检测系统的安全技术要求,提出了技术验证要求,并明确了车载信息

交互系统的信息安全分级要求。

本文件适用于指导车载信息交互系统信息安全技术的设计开发、验证和生产等工作。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文

件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适

用于本文件。

GB/T40856—2021车载信息交互系统信息安全技术要求及试验方法

3术语和定义

3.1

可信执行环境trustexecutionenvironment

可信执行环境是与设备上的REE并存的运行环境,并且给REE提供安全服务。TEE所能访问的软硬件

资源是与REE分离的,比REE的安全级别更高。TEE提供了授权安全

定制服务

    推荐标准