T/JSIA 0002-2024 乘用车CAN总线硬件指纹认证装置安全技术要求和试验方法
T/JSIA 0002-2024 Passenger car CAN bus hardware fingerprint authentication device safety technical requirements and testing methods
团体标准
中文(简体)
现行
页数:0页
|
格式:PDF
基本信息
标准号
T/JSIA 0002-2024
标准类型
团体标准
标准状态
现行
发布日期
2024-01-23
实施日期
2024-01-30
发布单位/组织
-
归口单位
江苏省软件行业协会
适用范围
主要技术内容:6技术要求6.1硬件信息安全要求认证装置不应存在后门或隐蔽接口,调试接口应禁用或设置安全访问控制,具体处理方式应按GB/T 40857—2021中6.1的规定执行。6.2固件信息安全要求6.2.1安全启动认证装置应具备安全启动的功能,可通过可信根实体对安全启动所使用的可信根进行保护,具体处理方式应按GB/T 40857—2021中6.3.1的规定执行。6.2.2安全日志如认证装置具有安全日志功能,则应满足如下要求:a)按照GB/T 40857—2021中7.3 d)、e)、f) 的规定进行试验,当认证装置探测到无法通过认证的CAN设备、认证装置发生软件配置变更、认证装置软件完整性校验失败等各类事件时,应对相关信息进行记录;b)按照GB/T 40857—2021中7.3 g) 的规定进行试验,认证装置的安全日志中,应至少包括触发日志的事件发生时间(绝对时间或相对时间)、事件类型和车辆唯一标识码;c)按照GB/T 40857—2021中7.3 h)的规定进行试验,认证装置应对安全日志进行安全存储,防止非物理破坏攻击情况下日志记录的损毁,同时防止未授权的添加、访问、修改和删除,安全日志记录存储的位置可在认证装置内、其他ECU内或云端服务器内;d)按照GB/T 40857—2021中7.3 i)的规定进行试验,认证装置的安全日志中,不应包含任何形式的个人信息。6.2.3安全漏洞安全漏洞的处理方式应按GB/T 40857—2021中6.3.3的规定执行。6.3数据信息安全要求认证装置中的安全重要参数应以安全的方式存储和处理,防止未经授权的访问、修改、删除和检索,具体处理方式应按GB/T 40857—2021中6.4的规定执行。6.4认证信息安全要求6.4.1数据帧标识符提取认证装置应能够按数据帧标识符区分各路CAN网络上的CAN总线信号,并提取CAN数据帧标识符(CANID)作为合法性判别依据之一
发布历史
-
2017年12月
-
2019年11月
-
2020年02月
-
2021年07月
-
2022年12月
-
2023年12月
-
2024年01月
文前页预览
当前资源暂不支持预览
研制信息
- 起草单位:
- 中汽创智科技有限公司、网络通信与安全紫金山实验室、东南大学、南京东科优信网络安全技术研究院有限公司、江苏省电子信息产品质量监督检验研究院(江苏省信息安全测评中心)
- 起草人:
- 杨彦召、胡爱群、黄杰、郭鹏、郭超、薛信钊、林群芳、闫矿城、俞佳宝、方昊、李涛、张腾标、王坤、吴兰、李国琴
- 出版信息:
- 页数:- | 字数:- | 开本: -
内容描述
暂无内容
定制服务
推荐标准
- T/CSCB 0001-2020 干细胞通用要求 2020-04-30
- T/CMSA 0012-2019 爆炸和火灾危险场所雷电监测预警技术要求 2019-10-15
- T/ZKJXX 00002-2020 基于全球卫星导航系统反射信号的海面风浪探测终端 1970-01-01
- T/GDEIA 27-2023 不规则堆积物体积测量 全站扫描法 2023-12-30
- T/WSITA 011-2023 无公害三七采收及运输规范 2023-04-20
- T/ZZB 2941-2022 自动型气压式固结仪 2022-12-08
- T/SZAS 22-2020 基于全基因组测序的益生菌菌株分型鉴定指南 2020-11-04
- T/ZGM 014-2023 半导体行业超纯水制备用脱气膜组件产品认证技术要求 2023-10-11
- T/CAGHP 074-2020 地质灾害勘查预算标准(试行) 2020-07-01
- T/CAOE 20.6-2020 海岸带生态系统现状调查与评估技术导则 第6部分:海草床 2020-05-06