T/KJDL 022-2024 车联网服务平台与车载终端交互安全技术要求
T/KJDL 022-2024 The security technical requirements for interaction between the connected car service platform and the onboard terminal
基本信息
发布历史
-
2024年01月
研制信息
- 起草单位:
- 深圳市交投科技有限公司、广东产品质量监督检验研究院、深圳市麦谷科技有限公司、移动通信国家工程研究中心、深圳广联数科科技有限公司、深圳联友科技有限公司、广东省电子商务认证有限公司、北京驭安科技有限公司、奇安信科技集团股份有限公司、高新兴科技集团股份有限公司、广州小鹏汽车科技有限公司、湛江市泰康投资有限公司、暨南大学、信阳师范大学、临沂大学、兰州理工大学、江苏大学、西安邮电大学、广东省车联网产业联盟、广州市空间地理信息与物联网促进会
- 起草人:
- 庄杰、石光明、胡斌、刘化龙、沈剑、曹绍芬、许斯亮、李大成、朱宇翔、叶赛、李佐彪、曾少旭、刘志全、孔令晟、岳浩、赖成喆、冯霞、肖磉、成玉丹、谢孟思、李兰、陈木来、熊志欢、程洪圆、刘可儿、张嵩、梁宁宁、刘玉娟、杨文凤、肖薇薇、姚岚、黄斐然
- 出版信息:
- 页数:41页 | 字数:- | 开本: -
内容描述
ICS35.100.20
CCSM19
团体标准
T/KJDL022—2024
车联网服务平台与车载终端交互安全
技术要求
TechnicalRequirementsforSecurityofInteractionbetweenInternetofVehicles
ServicePlatformandVehicleTerminal
2024-01-31发布2024-03-01实施
广州市空间地理信息与物联网促进会发布
T/KJDL022—2024
目次
前言..........................................................................III
1范围................................................................................1
2规范性引用文件......................................................................1
3术语、定义和缩略语..................................................................1
3.1术语和定义......................................................................1
3.2缩略语..........................................................................2
4系统架构............................................................................2
5车联网服务平台及车载终端功能要求....................................................3
5.1车联网服务平台数据功能要求......................................................3
5.2车联网服务平台业务功能要求......................................................4
5.3车载终端数据采集功能要求........................................................4
5.4车载终端数据处理与存储功能要求..................................................6
5.5平台访问与数据安全..............................................................6
6车联网服务平台及车载终端性能要求....................................................7
6.1智能网联服务平台总体性能要求....................................................7
6.2报警及响应时间要求..............................................................7
6.3日志功能要求....................................................................7
6.4智能网联车载终端整体性能要求....................................................7
6.5智能网联车载终端电气性能要求....................................................7
6.6智能网联车载终端数据接口性能要求................................................7
7车联网服务平台与车载终端交互安全要求................................................7
7.1网络与通信安全..................................................................8
7.2车载终端操作系统安全............................................................8
7.3平台访问与数据安全..............................................................8
7.4车联网服务平台与车载终端交互通信方式............................................9
7.5车联网服务平台与车载终端交互接口命令............................................9
8车联网服务平台安全技术要求.........................................................19
8.1数据安全.......................................................................19
8.2系统安全.......................................................................20
8.3运维安全.......................................................................20
8.4通信安全.......................................................................21
9车载终端安全技术要求...............................................................22
9.1硬件安全.......................................................................22
9.2通信协议与接口安全.............................................................22
9.3车载终端操作系统安全...........................................................24
9.4车载终端应用软件安全...........................................................25
9.5车载终端数据安全...............................................................27
9.6OTA安全........................................................................28
附录A(资料性)车载终端设备典型逻辑图.........................................29
附录B(规范性)V5接口的安全过程..............................................30
B.1概述...........................................................................30
B.2安全基本元素说明...............................................................30
I
T/KJDL022—2024
B.3安全类数据结构总体要求.........................................................30
B.4公钥证书格式...................................................................31
B.5消息签名流程...................................................................31
B.6加密消息流程...................................................................34
B.7密钥协商.......................................................................37
II
T/KJDL022—2024
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
本文件的某些内容有可能涉及专利,本文件的发布机构不应承担识别这些专利的责任。
本文件由深圳市交投科技有限公司提出。
本文件由广州市空间地理信息与物联网促进会归口。
本文件起草单位:深圳市交投科技有限公司、广东产品质量监督检验研究院、深圳市麦谷科技有限
公司、移动通信国家工程研究中心、深圳广联数科科技有限公司、深圳联友科技有限公司、广东省电子
商务认证有限公司、北京驭安科技有限公司、奇安信科技集团股份有限公司、高新兴科技集团股份有限
公司、广州小鹏汽车科技有限公司、湛江市泰康投资有限公司、暨南大学、信阳师范大学、临沂大学、
兰州理工大学、江苏大学、西安邮电大学、广东省车联网产业联盟、广州市空间地理信息与物联网促进
会。
本文件主要起草人:庄杰、石光明、胡斌、刘化龙、沈剑、曹绍芬、许斯亮、李大成、朱宇翔、叶
赛、李佐彪、曾少旭、刘志全、孔令晟、岳浩、赖成喆、冯霞、肖磉、成玉丹、谢孟思、李兰、陈木来、
熊志欢、程洪圆、刘可儿、张嵩、梁宁宁、刘玉娟、杨文凤、肖薇薇、姚岚、黄斐然。
III
T/KJDL022—2024
车联网服务平台与车载终端交互安全技术要求
1范围
本文件规定了智能网联汽车服务平台与车载终端交互的系统架构、通信方式、接口命令规则及相关
安全技术要求。适用于大湾区或各地级智能网联汽车运行监管系统的设计、建设和应用。相关智能网联
平台与终端间交互及平台端数据、通信和安全规范可参考执行。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T25068.4-2022信息技术安全技术网络安全第4部分:使用安全网关的网间通信安全保护
GB/T25069-2022信息安全技术术语
GB/T28458-2020信息安全技术网络安全漏洞标识与描述规范
GB/T30276-2020信息安全技术网络安全漏洞管理规范
GB/T30279-2020信息安全技术网络安全漏洞分类分级指南
GB/T32960.2-2016电动汽车远程服务与管理系统技术规范第2部分:车载终端
GB/T37025-2018信息安全技术物联网数据传输安全技术要求
GB/T37376-2019交通运输数字证书格式
GB/T37729-2019信息技术智能移动终端应用软件(APP)技术要求
GB/T38674-2020信息安全技术应用软件安全编程指南
GB/Z42885-2023信息安全技术网络安全信息共享指南
YD/T3594-2019基于LTE的车联网通信安全技术要求
YD/T3751-2020车联网信息服务数据安全技术要求
YD/T3752-2020车联网信息服务平台安全防护技术要求
YD/T3802-2020电信网和互联网数据安全通用要求
3术语、定义和缩略语
3.1术语和定义
下列术语和定义适用于本文件。
3.1.1
监管平台monitoringplatform
具备智能网联汽车测试监管的数据存储、数据分析及处理、监控终端安装信息管理等功能的综合监
管平台。
3.1.2
车载终端on-boardterminal
安装在智能网联汽车上,采集及保存整车和自动驾驶系统、网联系统等部件的关键数据并发送到监
管平台的装置或系统。
3.1.3
接口interface
1
T/KJDL022—2024
在两个功能单元之间,由这两个功能单元的功能特性、物理互连特性、信号交换特性及其他适当特
性界定的共享边界。
3.1.4
漏洞vulnerability
车联网服务平台和车载终端中能够被威胁利用的弱点。
3.2缩略语
下列缩略语适用于本文件。
AES:高级加密标准(AdvancedEncryptionStandard)
AS:应用服务器(ApplicationServer)
CA:认证机构(CertificateAuthority)
CAN:控制器局域网(ControllerAreaNetwork)
ECIES:椭圆曲线集成加密方案(EllipticCurveIntegratedEncryptionScheme)
GBA:用户认证(GenericBootstrappingArchitecture)
GCS:通用通信服务(GenericCommunicationServices)
GPS:全球定位系统(GlobalPositioningSystem)
HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)
IoV:车联网(InternetofVehicle)
ITS:智能交通系统(IntelligentTransportationSystem)
LTE-Uu:LTE无线接口(LongTermEvolution-UserEquipmentandEvolvedNodeB)
MAC:介质访问控制(MediumAccessControl)
OBU:车载终端(On-BoardUnit)
OTA:远程固件升级(Over-The-Air)
PC5:设备间直接通讯的技术(ProximityCommunication5)
PDCP:分组数据收敛协议(PacketDataConvergenceProtocol)
PHY:物理层(PhysicalLayer)
RLC:无线链路控制(RadioLinkControl)
RSU:路边单元(RoadSideUnit)
SM2:国密SM2椭圆曲线公钥密码算法(ChineseNationalCryptographicAlgorithmSM2Elliptic
CurvePublicKeyCryptographyAlgorithm)
SSL:安全套接层(SecureSocketsLayer)
SecOC:板端加密通讯(SecurityOnboardCommunication)
TLS:传输层安全(TransportLayerSecurity)
UICC:通用集成电路卡(UniversalIntegratedCircuitCard)
V2I:车辆对基础设施通信(Vehicle-to-Infrastructure)
V2N:车辆对网络通信(Vehicle-to-Network)
V2P:车辆对行人通信(Vehicle-to-Pedestrian)
V2V:车辆对车辆通信(Vehicle-to-Vehicle)
V2X:车辆与一切通信(Vehicle-to-Everything)
3GPP:第三代合作伙伴计划(3rdGenerationPartnershipProject)
4系统架构
系统架构应符合以下要求:
a)监管系统包含监管平台和车载终端,如图1智能网联汽车测试监管系统架构所示;
b)车载终端安装在智能网联汽车上,可通过CAN总线或车载以太网等采集车辆的运行数据和车
载传感器的感知信息,同时应对采集到的数据进行本地存储和通过无线网络上传到远程监管
平台;
2
T/KJDL022—2024
c)监管平台应部署在云端,应具备接收车载终端上传的数据,并进行数据的存储、分析、展示
功能,应具备下发指令通知车载终端上传本地存储的历史数据功能。
图1系统架构图
5车联网服务平台及车载终端功能要求
5.1车联网服务平台数据功能要求
平台的数据功能要求包括数据接入、存储、显示功能,数据查询与报表导出功能,数据的开放功能。
5.1.1数据的接入、存储、显示功能
数据的接入、存储、展示功能应符合以下要求:
a)数据接入:监管平台应具备车载终端数据的接入功能,具备向车载终端提供注册、注销和鉴
权管理的功能,车辆实时状态数据的接收频率≥1Hz,摄像头采集视频的帧率≥15fps,平
台与车载终端交互数据应进行数据校验与加密;
b)数据存储:监管平台应具备对接入车载终端上传数据的存储功能,应具备对存储的数据进行
备份能力,防止数据丢失或其他异常发生,数据的存储期限应满足本文件第7.3条的相关要
求;
c)数据展示:监管平台应具备对接入数据进行处理与展示能力,满足对智能网联测试汽车安全
监管的要求,数据的展示应包括实时数据的显示和历史数据显示。
5.1.2数据查询与报表导出功能
数据的查询与报表导出功能应符合以下要求:
a)平台应具备按测试企业、车牌、车辆VIN码、接管率、测试时间等单个条件或多个条件组合
查询、导出数据功能;
b)平台应具备按年、月、季、周、日生成相关数据报表并支持报表的展示功能,报表的数据项
应包括车型数量、车辆数量、测试时长、测试里程、测试企业、测试时间、接管率等数据项。
5.1.3数据的开放功能
数据的开放功能应符合以下要求:
3
T/KJDL022—2024
a)平台应具备数据开放功能,应提供统一的数据开放接口服务,为其它政府机构、第三方机构
及企业提供数据服务,应具备数据开放的鉴权/授权能力;
b)开放的数据应进行脱敏处理;
c)开放的数据的传输需要进行加密传输。
5.2车联网服务平台业务功能要求
5.2.1基础业务功能
车辆管理
车联网服务平台应具备车辆管理功能,支持车辆注册、车辆查询、车辆事故上报信息记录、车辆历
史轨迹查询、车辆日志查询等功能。
设施管理
车联网服务平台应具备设备管理功能,可实现点位信息展示、设备在线率统计、设备故障统计、路
侧设备的分布展现、设备硬件异常告警、测试设备列表等功能。
测试场景管理
车联网服务平台应具备测试场景管理功能,支持测试场景地图信息展示、地图交互操作、测试监控
视频、点位查询、场景库查询、场景库操作、关联场景、任务管理等功能。支持开展车路协同或自动驾
驶测试活动。
系统管理
车联网服务平台应具备系统管理功能,包括用户管理、角色管理、菜单管理、部门管理、岗位管理、
运行管理等功能。
5.2.2核心业务功能
交通运行监测
应支持对路网状态、路网事件、路网车辆运行等的实时监测,可对全路网交通拥堵、交通事故、车
辆异常等进行整体分析和快速发现。
车路协同服务
应支持在全时空动态交通信息采集与融合感知的基础上面向车路协同场景提供信息共享、预警提示、
事件下发等服务,支持交通信息发布和道路协同管理等服务。
数字孪生展示
宜支持在全时空动态交通信息采集与融合感知的基础上基于数字孪生实现对物理交通世界的精准
数字化映射,支持交通运行状态实时孪生及仿真推演等功能,从而帮助交通管理者进行实时、精准、智
能的交通管理和信息发布,提升交通运行效率和安全性。
5.3车载终端数据采集功能要求
5.3.1车辆状态信息采集
车载终端应支持通过CAN或以太网口或串口采集智能网联汽车实时状态信息,数据的采集频率≥1Hz,
采集的数据项最低要求应符合国家及所在地的智能网联汽车测试及示范相关管理的要求,采集的数据项
宜包括:
a)车辆的标识(车辆VIN和临时行驶车牌号);
b)车辆状态:0-离线,1-通电,2-启动,3-运行;
c)驾驶模式:0-人工驾驶,1-自动驾驶;
d)急停开关状态:0-关闭,1-启动;
4
T/KJDL022—2024
e)感知部件状态:激光雷达(0-无,1-正常,10-故障),毫米波雷达(0-无,1-正常,10-故
障),摄像头(0-无,1-正常,10-故障),超声波雷达(0-无,1-正常,10-故障);
f)油门踏板开度:0%-100%;
g)制动踏板开度:0%-100%;
h)方向盘转角:0°-720°;
i)方向盘转速:°/s;
j)方向盘扭矩:N/m;
k)档位:P,R,N,D;
l)车速表读数:km/h;
m)里程表读数:km;
2
n)加速度:m/s;
o)电机或者发动机转速:r/min;
p)电池SOC:0%-100%;
q)续航里程:km;
r)转向灯:0-关闭,1-左转,2-右转;
s)制动灯:0-关闭,1-开启;
t)夜灯:0-关闭,1-开启;
u)近光灯:0-关闭,1-开启;
v)远光灯:0-关闭,1-开启;
w)雨刮:0-0档,1-1档,2-2档,3-3档,4-4档,5-5档;
x)喇叭:0-不响,1-响;
y)数据采集时间,时间戳精确到毫秒。
5.3.2定位信息采集
车载终端应支持通过CAN口或以太网口或串口等方式采集车辆的定位信息,定位系统可是北斗
/GPS/GLONASS/Galileo等,数据更新频率≥10Hz,定位精度应是厘米级以内,定位数据采集的数据项宜
包括:
a)经度,自车几何中心的经度;
b)纬度,自车几何中心的纬度;
c)高度,自车几何中心与路面的高度;
d)航向角,自车航向角。
5.3.3视频信息采集
车载终端应支持通过以太网口或视频数据接口采集视频数据,视频信息采集应满足以下要求:
a)应具备对采集的视频数据进行压缩、存储和上传云平台功能,还应支持通过本地数据接口导
出视频数据;
b)应支持不低于6路视频的数据同时采集;
c)视频分辨率应≥720P;
d)本地存储视频帧率应≥25fps,上传云平台视频的帧率应≥15fps;
e)视频中应显示当前的日期、时间(24小时制)、定位、速度、车牌号(若无车牌号可空缺)等
信息;
f)视频采集编码格式应为H.264或H.265。
5.3.4V2X网联信息采集
V2X(VehicletoEverything)网联信息采集功能是指通过V2X通信技术,实现车辆与其他交通参
与者(包括其他车辆、行人、道路基础设施等)之间的信息交互和共享。通过实时采集和传输各种交通
信息,V2X系统能够提高道路安全性、交通效率以及驾驶体验。应当具备实时性,标准化,可靠性等功
能要求。
车载终端应支持通过CAN口或以太网口采集V2X网联数据,数据采集应满足以下要求:
5
T/KJDL022—2024
a)V2X网联数据采集应包括MAP、SPAT、RSM、RSI、BSM五类数据,V2X网联交互的数据编码要
满足互联系统的交互要求;
b)数据的采集频率应≥1Hz。
5.3.5自动驾驶信息采集
车载终端应支持通过CAN口或以太网口采集网联汽车数据,采集频率应≥1Hz,采集数据应包括以下
内容:
a)目标ID,每个目标有一个唯一的ID;
b)目标类别,机动车、非机动车、行人等;
c)目标位置-经度,目标几何中心经度;
d)目标位置-纬度,目标几何中心纬度;
e)目标位置-高度,目标几何中心与路面的高度;
f)目标长度,目标长度值,单位cm;
g)目标宽度,目标宽度值,单位cm;
h)目标高度,目标高度值,单位cm;
i)目标速度,单位km/h;
j)目标航向角,目标行进方向,传感器坐标系x轴正方向顺时针旋转的弧度值;
k)目标置信度;
l)红绿灯状态:当前红绿灯允许直行、左转、右转的一个组合;
m)车道线:一组坐标序列+车道线类型(包括虚线,实线,黄线,白线等)。
5.4车载终端数据处理与存储功能要求
数据处理与存储应符合以下要求:
a)连续场景数据与接管场景数据应分开保存在不同的文件目录下,接管场景数据应是连续场景
数据的子集;
b)连续场景数据及接管场景中的各类数据(如:车辆状态数据、定位信息数据、视频数据、V2X
网联数据和网联汽车数据等)应分开保存在不同的子目录中,但各类数据的采集时间应进行
对齐;
c)当发生人工接管时,车载终端应能快速把接管事件之前30s与接管之后30s的数据提出来,
并快速把写入接管场景数据目录;
d)车载终端采集到的数据应快速保存到车载终端的数据存储单元,连续场景的数据从采集到写
入到存储单元时间应≤10s,接管场景数据从采集到写入存储单元的时间≤2s;
e)连续场景数据本地保存时间应≥7d,事件数据本地保存应≥180d,内部介质储存满时,应具
备储存数据的内部自动循环覆盖功能;
f)车载终端的内部数据存储单元保存的数据应具备完整性及可读性;
g)车载终端断电时,到保存在数据存储单元中的数据应不损坏、不丢失;
h)车载终端应具有USBDevice2.0或以上接口读取功能;
i)本地访问与读取终端上数据应通过口令验证,口令应在监管平台备案保存。
5.5平台访问与数据安全
5.5.1数据上传
数据上传应符合以下要求:
a)车载终端应具有将实时/历史采集的数据上传到监管平台的功能;
b)车载终端向监管平台上传数据的接口应符合监管平台的相关要求。
5.5.2数据补发
数据补发应符合以下要求:
a)当通信异常时,车载终端应将采集到的实时数据保存到内部存储介质中,等通信恢复正常后
进行实时数据补发;
6
T/KJDL022—2024
b)数据补发时应按照数据的采集时间依次补发,先采集的数据先补发;
c)当数据发送异常时应在10s内进行第一次补发,如补发失败应等待1min进行再补发,如果连
接超过10次补发失败应停补发,并把数据保存在本地历史记录中。
6车联网服务平台及车载终端性能要求
6.1智能网联服务平台总体性能要求
平台总体性能应满足以下要求:
a)应具备7*24h服务能力;
b)服务等级协议应达到年服务障碍总时长≤24h,单次故障总时长≤30min;
c)系统响应时间≤1s;
d)系统的准确性≥99.9%;
e)为保实时可靠运行,在系统最高运行负荷下应留有一定的冗余,具体冗余指标如下:
1)备用CPU能力>40%;
2)备用内存容量>30%;
3)备用外存容量>80%;
4)备用I/O接口>10%。
6.2报警及响应时间要求
报警及响应时间应满足以下要求:
a)平台优先保证报警信息及预警信息的处理、显示;
b)平台收到报警信息或预警后到信息在平台上显示的时间应≤3s。
6.3日志功能要求
系统的数据存储应满足以下要求:
a)系统的业务数据存储时间应≥5y;
b)系统的异常报警信息数据存储时间应≥5y;
c)系统的日志数据存储时间应≥1y。
6.4智能网联车载终端整体性能要求
整体性能应符合以下要求:
a)启动时间:从上电到实时数据采集时间≤60s;
b)防护等级:防护等级要求≥IP43;
c)工作温度:-40℃~+80℃;
d)工作湿度:5%~95%;
e)与监管平台服务器的通信时延:≤2s;
f)与监管平台服务器的丢包率:≤0.1%。
6.5智能网联车载终端电气性能要求
监控终端及外设的电气性能应符合GB/T32960.2-2016中4.3.1规定的相关电气适应性能定义要求。
6.6智能网联车载终端数据接口性能要求
数据接口性能应符合以下要求:
a)具备满足≥720P、25fps视频的数据采集传输接口,视频的数据采集传输接口可以是RJ45、
LVDS、GMSL或HDMI;
b)具备≥1路CAN接口;
c)具备≥1路以太网口;
d)具备≥1路USBHost2.0或以上标准接口。
7车联网服务平台与车载终端交互安全要求
7
T/KJDL022—2024
车联网服务平台网络安全防护是指采取安全防护措施,保障车联网服务平台网络安全。从安全防护
内容上,车联网服务平台安全分为网络与通信安全、操作系统安全、平台访问和数据安全三个部分,其
中网络与通信安全包括车内通信安全、车外通信安全、网络攻击监测与防御,操作系统安全包括访问控
制、入侵防范、日志安全和外部连接安全,平台访问和数据安全包括平台访问控制、数据安全保护。
7.1网络与通信安全
7.1.1车内通信安全
a)应对车内网络边界进行逻辑隔离或物理隔离;
b)应对车辆内部网络进行区域划分,对跨越区域边界的数据流进行访问控制;
c)车辆应对接入车内网络通信的设备进行身份校验;
d)车内通信应采用SecOC等具备安全机制的CAN通信协议,具备加密和校验的车载以太网协议;
e)车内通信数据传输应具备防重放攻击。
7.1.2车外通信安全
车辆与外部通信时应使用高安全等级的通信协议,并对通信对象身份进行校验:
a)车辆与服务平台的通信应采用虚拟专用网络,与公共网络隔离;
b)车辆与其他车辆、路侧设备、服务平台进行通信时,应使用数字证书保证通信双方身份合法
性和通信链路机密性;
c)车辆与外部直接通信的关键设备应具备安全机制防止非授权的系统特权访问;
d)车辆与外部通信的网络边界应具备访问控制机制;
e)车辆应对发送的敏感个人信息实施保密性保护措施;
f)车外通信接口应采用TLS加密通信协议,确保传输过程中数据的机密性和完整性;
g)对数据接口的使用情况进行全面记录,包括访问时间、访问内容、访问者身份等,以便事后
审计和安全溯源。
7.1.3网络攻击监测与防御
a)车辆在内、外部网络边界处应能识别网络攻击、恶意诊断数据发送、非法调试等异常行为,
及时告警并进行处置;
b)车载信息交互系统应能对网络攻击、恶意程序植入等异常行为进行安全监测,及时告警并进
行处置;
c)应采用访问控制技术,防止来自外部通道的数据对车辆数据的非法操纵、覆盖、清除或非法
数据代码写入;
d)车辆内部应具备监控手段,能够有效识别攻击行为,对攻击等异常行为能够产生安全事件,
通过安全网络传输到平台,并安全存储相关日志。
7.2车载终端操作系统安全
7.2.1访问控制
a)应具备访问控制机制,限制用户、进程等主体对文件、数据库等客体的访问;
b)访问控制策略更改前需对操作用户进行身份鉴别;
c)应及时删除默认账户、多余账户。
7.2.2日志安全
a)应具备对操作系统关键事件记录的日志功能,内容包括事件的时间、对象、操作等;
b)车辆应采用安全技术手段,对存储在车内的安全日志进行保护,防止其被非授权修改和删除。
7.3平台访问与数据安全
7.3.1平台访问控制
a)车辆与服务平台的通信,应实施身份认证;
b)应采取措施检测和防止非特权用户获得对系统的特权访问。
8
T/KJDL022—2024
7.3.2数据安全
a)应采取措施对数据进行安全存储;
b)应对数据进行分级分类管理;
c)数据处理者应当履行个人信息保护责任,遵循“告知同意义务和匿名化要求”,充分保护个
人信息安全和合法权益。
7.4车联网服务平台与车载终端交互通信方式
7.4.1通信协议
a)平台与车载终端网络层通信协议应支持IPv4、IPv6;
b)平台与车载终端传输层通信协议应支持UDP、TCP;
c)平台与车载终端安全传输协议宜采用TLS、DTLS、TLCP,避免使用有安全漏洞的安全传输协议;
d)平台与车载终端应用层通信协议宜采用DNS、HTTP/HTTPS、MQTT、OCSP等标准协议;
e)平台应能够对接入的并发连接数和流量进行限制。
7.4.2数据格式
a)平台与车载终端传输数据,宜采用结构化数据;
b)平台与车载终端传输数据的编码格式,可采用OER、DER、JSON、XML格式;
c)平台与车载终端传输数据的字符编码,宜采用UTF-8编码。
7.4.3数据安全加密
a)平台与车载终端应采用数字证书技术保证通信双方的身份真实性,应采用国家许可的电子认
证服务机构签发数字证书;
b)平台与车载终端应采用密码技术保证通信过程中数据的完整性;
c)平台与车载终端应采用密码技术保证通信过程中数据的机密性;
d)平台与车载终端应采用技术手段对数据进行标识,避免历史数据的重放攻击;
e)平台与车载终端宜采用国家商用密码算法,国家核准的密码产品或模块。
7.4.4公私钥生成方法
a)平台与车载终端应支持非对称密钥对的生成功能;
b)非对称密钥对的生成宜采用国家商用密码算法;
c)非对称密钥对的生成宜在国家核准的密码产品或模块内部随机产生;
d)私钥需要在密码产品或模块外部传输或存储时,应采用加密技术保障其机密性。
7.5车联网服务平台与车载终端交互接口命令
7.5.1设备注册
接口功能
接口的功能应符合以下要求:
a)车载终端绑定车辆时,第一次上电时应通过本接口进行注册;
b)修改车牌码或设备重新绑定车辆时应通过本接口进行重新注册;
c)监管平台收到注册请求后应马上处理过注册请求并把注册结果通过应答
定制服务
推荐标准
- DB43/T 2482-2022 多花黄精草害综合防控技术规程 2022-12-09
- DB43/T 2477-2022 湘西黄牛生产性能测定技术规程 2022-12-09
- DB43/T 2478-2022 山羊同期发情定时输精技术规程 2022-12-09
- DB43/T 2480-2022 荷斯坦育成牛饲养管理规范 2022-12-09
- DB43/T 2485-2022 玉竹病虫害综合防控技术规程 2022-12-09
- DB43/T 2476-2022 巴西红象草栽培技术规程 2022-12-09
- DB43/T 2475-2022 桃大田育苗技术规程 2022-12-09
- DB43/T 2479-2022 湘西黄牛种公牛选育技术规程 2022-12-09
- DB43/T 2484-2022 枳壳林套种黄精生产技术规程 2022-12-09
- DB43/T 2483-2022 栝楼病虫害综合防控技术规程 2022-12-09