T/GHDQ 97-2022 车辆信息安全概念设计阶段技术要求
T/GHDQ 97-2022 Vehicle information security concept design phase technical requirements
基本信息
发布历史
-
2022年11月
研制信息
- 起草单位:
- :一汽解放汽车有限公司商用车开发院、中国第一汽车集团有限公司智能网联开发院、吉林大学汽车仿真与控制国家重点实验室、中国第一汽车集团有限公司检测试验院、沙龙机甲科技有限公司、岚图汽车科技有限公司、一汽奔腾轿车有限公司、东风汽车集团有限公司技术中心、摩登汽车有限公司
- 起草人:
- 谷倩、高德志、张丽波、梁亚丽、郑岩、冯祺、王春锦、张彪、李军龙、李木子、刘毅、李木犀、陈后立、李杰、郑建明、王思涵、龚军、雷凯、周海鹰、孙伟、李原
- 出版信息:
- 页数:20页 | 字数:- | 开本: -
内容描述
ICS43.020
CCST40
团体标准
T/GHDQ97-2022
车辆信息安全概念设计阶段技术要求
Technicalrequirementsfortheconceptualdesignstageofvehicle
cybersecurity
2022-11-02发布2022-11-03实施
吉林省汽车电子协会发布
发布
T/GHDQ97-2022
目次
前言.................................................................................III
引言...................................................................................V
1范围.................................................................................1
2规范性引用文件.......................................................................1
3术语和定义...........................................................................1
4缩略语...............................................................................3
5车辆信息安全概念设计阶段技术要求.....................................................3
5.1总体目标.......................................................................3
5.2安全技术流程...................................................................3
5.3安全技术要求...................................................................4
附录A(资料性)信息安全验证报告模板..............................................9
附录B(资料性)攻击可行性评级参考...............................................11
I
T/GHDQ97-2022
II
T/GHDQ97-2022
前 言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起
草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由中国第一汽车集团有限公司智能网联开发院、一汽解放汽车有限公司商用车开发院联合提
出。
本文件由吉林省汽车电子协会归口。
本文件由吉林省汽车电子协会组织实施。
本文件主要起草单位:一汽解放汽车有限公司商用车开发院、中国第一汽车集团有限公司智能网联
开发院。
本文件主要起草人:谷倩、高德志、张丽波、梁亚丽、郑岩、冯祺、王春锦、张彪、李军龙、李木
子、刘毅、李木犀、陈后立。
本文件参与起草单位:吉林大学汽车仿真与控制国家重点实验室、中国第一汽车集团有限公司检测
试验院、沙龙机甲科技有限公司、岚图汽车科技有限公司、一汽奔腾轿车有限公司、东风汽车集团有限
公司技术中心、摩登汽车有限公司。
本文件参与起草人:李杰、郑建明、王思涵、龚军、雷凯、周海鹰、孙伟、李原。
本文件审查人:杨彦鼎(东风汽车集团有限公司技术中心)、夏国强(中国汽车工程研究院股份有
限公司)、马文峰(一汽奔腾轿车有限公司)、马喜来(一汽解放汽车有限公司)、占锐(东风汽车集团
有限公司技术中心)、孔晓霜(中国第一汽车集团有限公司创新技术研究院)。
本文件为首次发布。
III
T/GHDQ97-2022
IV
T/GHDQ97-2022
引 言
车辆研发是一个复杂的系统工程,从研发到投入市场需要较长的周期。概念设计作为车辆研发全生
命周期中不可缺少的一部分,主要承担着前期情况调研、项目准备、风险及可行性评估等工作内容。随
着汽车产品信息化程度的不断增加,由此产生的潜在漏洞层出不穷,前期对汽车产品中可能存在并引发
信息安全事件的风险进行识别,开展车辆信息安全概念设计变得尤为重要。
因此,有必要编制一个基础性标准对车辆信息安全概念设计阶段进行标准化要求,提供一套可行的
指导车辆信息安全概念设计,使得车辆风险可控的方法。
本技术要求主要在相关项定义、威胁分析与风险评估、信息安全目标定义、信息安全概念定义等安
全技术要点进行要求和规范,以形成通用性的技术要求。
V
T/GHDQ97-2022
VI
T/GHDQ97-2022
车辆信息安全概念设计阶段技术要求
1范围
本文件规定了车辆信息安全概念设计阶段的总体目标、安全技术流程等有关内容,同时对安全技
术流程提出了安全技术要求。
本文件适用于车辆研发过程中的信息安全概念设计阶段,旨在导出涉及的车辆级功能信息安全概
念,以实现对应的信息安全目标。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文
件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适
用于本文件。
ISO/SAE21434道路车辆网络安全工程(Roadvehicles—Cybersecurityengineering)
ISO26262-3道路车辆功能安全第3部分:概念阶段(Roadvehicles—Functionalsafety
—Part3:Conceptphase)
3术语和定义
下列术语和定义适用于本文件。
3.1
架构设计architecturaldesign
可以识别组件、边界、接口和交互的表示方法。
3.2
资产asset
具有价值或对价值有贡献的对象。
3.3
攻击路径attackpath
实现威胁场景的蓄意行动集合。
3.4
攻击可行性attackfeasibility
攻击路径的属性,描述成功执行相应的一组行动的难易程度。
1
T/GHDQ97-2022
3.5
信息安全声明cybersecurityclaim
关于风险的声明,可包括分担或保留风险的理由。
3.6
信息安全控制措施cybersecuritycontrol
缓解风险的信息安全控制措施。
3.7
信息安全目标cybersecuritygoal
与一个或多个威胁场景相关的概念级的信息安全要求。
3.8
信息安全概念cybersecurityconcept
相关项的信息安全要求和对操作环境的要求,以及有关信息安全控制措施的相关信息。
3.9
信息安全属性cybersecurityproperty
值得保护的属性,包括保密性、完整性、可用性。
3.10
损害场景damagescenario
涉及车辆或车辆功能并影响道路使用者的不良后果。
3.11
影响impact
对损害场景下的损害或身体伤害程度的估计。
3.12
相关项item
实现车辆级功能的组件或组件集。
3.13
操作环境operationalenvironment
在车辆功能、生产、服务维修中运行使用中的相互作用。
3.14
威胁场景threatscenario
一个或多个资产的信息安全属性受到损害的潜在原因,以实现相应的损害场景。
2
T/GHDQ97-2022
3.15
验证verification
通过提供客观证据,确认特定要求已得到满足。
4缩略语
下列缩略语适用于本文件:
CVSS——通用漏洞评分系统(CommonVulnerabilityScoringSystem);
E/E——电子电气(ElectricalandElectronic);
EVITA——电子安全车辆入侵保护应用程序(E-safetyVehicleIntrusionProtected
Applications);
FIRST——国际网络安全应急论坛组织(ForumofIncidentResponseandSecurityTeams);
PASTA——攻击模拟和威胁分析过程(ProcessforAttackSimulationandThreatAnalysis);
STRIDE——身份假冒、篡改、抵赖、信息泄露、拒绝服务、特权提升(Spoofing,Tampering,
Repudiation,InformationDisclosure,DenialofService,ElevationofPrivilege);
TARA——威胁分析与风险评估(ThreatAnalysisandRiskAssessment);
TVRA——威胁、脆弱性和风险评估(Threat,VulnerabilityandRiskAssessment)。
5车辆信息安全概念设计阶段技术要求
5.1总体目标
概念设计阶段是车辆研发流程中具体化产品要求及设计目标的重要阶段。在车辆概念设计阶段中,
应给出详细的能够实现既定需求的设计目标,对车辆信息安全而言,车辆信息安全概念设计阶段中主
要确认需要保护的安全对象、安全对象面临的威胁及风险、对安全对象的保护目标及要求,以满足车
辆产品的信息安全需求。
5.2安全技术流程
以下为车辆信息安全概念设计阶段的安全技术流程,如图1所示:
3
T/GHDQ97-2022
图1车辆信息安全概念设计阶段安全技术流程
a)识别当前相关项系统模型的现有信息,包括操作环境、车辆E/E架构设计、已有开发文档及现
有安全措施等;
b)结合相关的信息安全信息,同时基于必要的前提或假设,对识别到的相关项的关键资产进行
威胁分析与风险评估;
注1:信息安全信息如公开的信息安全事件、权威平台的漏洞、相关标准法规的约束等。
注2:必要的前提或假设如攻击者无法破坏标准化且当前推荐的加密算法。
c)对确定的信息安全风险的处理决策,应指定信息安全目标或信息安全声
定制服务
推荐标准
- SC/T 3405-2018 海藻中褐藻酸盐、甘露醇含量的测定 2018-12-19
- SC/T 5706-2018 金鱼分级 草金鱼 2018-12-19
- SC/T 4045-2018 水产养殖网箱浮筒通用技术要求 2018-12-19
- SC/T 4041-2018 高密度聚乙烯框架深水网箱通用技术要求 2018-12-19
- SC/T 3406-2018 褐藻渣粉 2018-12-19
- SC/T 5707-2018 金鱼分级 和金 2018-12-19
- SC/T 3403-2018 甲壳素、壳聚糖 2018-12-19
- SC/T 3311-2018 即食海蜇 2018-12-19
- SC/T 4042-2018 渔用聚丙烯纤维通用技术要求 2018-12-19
- SC/T 3221-2018 蛤蜊干 2018-12-19