日本一区二区三区四区在线观看-日本一区二区三区四区视频-日本一区二区三区四区-日本一区二区三区视频在线观看-国产在线播放一区二区-国产在线播放网站

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質(zhì)服務!

專注消防維保檢測

打造消防服務行業(yè)卓越品牌

消防檢測維保服務熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 安全標準

GB/T 40857-2021 汽車網(wǎng)關信息安全技術要求及試驗方法

  • 發(fā)表時間:2023-02-07
  • 來源:共立消防
  • 人氣:

1 范圍

      本文件規(guī)定了汽車網(wǎng)關產(chǎn)品硬件、通信、固件、數(shù)據(jù)的信息安全技術要求及試驗方法。

      本文件適用于汽車網(wǎng)關產(chǎn)品信息安全的設計與實現(xiàn),也可用于產(chǎn)品測試、評估和管理。

2 規(guī)范性引用文件

      下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 25069 信息安全技術 術語

      GB/T 37935-2019 信息安全技術 可信計算規(guī)范 可信軟件基

      GB/T 40861 汽車信息安全通用技術要求

3 術語和定義

      GB/T 25069、GB/T 37935-2019、GB/T 40861界定的以及下列術語和定義適用于本文件。

3.1

      汽車網(wǎng)關 vehicle gateway

      主要功能為安全可靠地在車輛內(nèi)的多個網(wǎng)絡間進行數(shù)據(jù)轉(zhuǎn)發(fā)和傳輸?shù)碾娮涌刂茊卧?/p>

      注1:汽車網(wǎng)關通過不同網(wǎng)絡間的隔離和不同通信協(xié)議間的轉(zhuǎn)換,可以在各個共享通信數(shù)據(jù)的功能域之間進行信息交互。

      注2:汽車網(wǎng)關也稱中央網(wǎng)關。

3.2

      后門 backdoor

      能夠繞過系統(tǒng)認證等安全機制的管控而進入信息系統(tǒng)的通道。

      [來源:GB/T 40861-2021,3.12]

3.3

      可信根實體 entity of root of trust

      用于支撐可信計算平臺信任鏈建立和傳遞的可對外提供完整性度量、安全存儲、密碼計算等服務的功能模塊。

      注:可信根實體包括TPCM、TCM、TPM等。

      [來源:GB/T 37935-2019,3.12]

4 縮略語

      下列縮略語適用于本文件。

      ACL 訪問控制列表(Access Control Lists)

      ARP 地址解析協(xié)議(Address Resolution Protocol)

      CAN 控制器局域網(wǎng)絡(Controller Area Network)

      CAN-FD 靈活數(shù)據(jù)速率的控制器局域網(wǎng)絡(CAN with Flexible Data-rate)

      DLC 數(shù)據(jù)長度碼(Data Length Code)

      DoS 拒絕服務(Denial of Service)

      ECU 電子控制單元(Electronic Control Unit)

      ICMP 網(wǎng)際控制報文協(xié)議(Internet Control Message Protocol)

      ID 標識符(ldentifier)

      IP 網(wǎng)際互連協(xié)議(Internet Protocol)

      JTAG 聯(lián)合測試工作組(Joint TestAction Group)

      LIN 局域互聯(lián)網(wǎng)絡(Local Interconnect Network)

      MAC 媒體訪問控制(Media Access Control)

      MOST 面向媒體的串列傳輸(Media Oriented System Transport)

      OBD 車載診斷(On-Board Diagnostics)

      PCB 印制電路板(Printed Circuit Board)

      SPI 串行外設接口(Serial Peripheral Interface)

      SYN 同步序列編號(Synchronize Sequence Numbers)

      TCP 傳輸控制協(xié)議(Transmission Control Protocol)

      TCM 可信密碼模塊(Trusted Cryptography Module)

      TPCM 可信平臺控制模塊(Trusted Platform Control Module)

      TPM 可信平臺模塊(Trusted Platform Module)

      UART 通用異步收發(fā)器(Universal Asynchronous Receiver/Transmitter)

      UDP 用戶數(shù)據(jù)報協(xié)議(User Datagram Protocol)

      UDS 統(tǒng)一診斷服務(Unified Diagnostic Services)

      USB 通用串行總線(Universal Serial Bus)

      VLAN 虛擬局域網(wǎng)(Virtual Local Area Network)

5 汽車網(wǎng)關網(wǎng)絡拓撲結(jié)構(gòu)

5.1 CAN網(wǎng)關

      基于CAN和/或CAN-FD總線的車內(nèi)網(wǎng)絡結(jié)構(gòu)中,大多數(shù)的ECU、域控制器之間都會通過CAN和/或CAN-FD總線進行通信。

      這類結(jié)構(gòu)中的汽車網(wǎng)關主要有CAN和/或CAN-FD總線接口,可稱為CAN網(wǎng)關。

      典型的CAN網(wǎng)關拓撲結(jié)構(gòu)見附錄A中圖A.1。

5.2 以太網(wǎng)網(wǎng)關

      基于以太網(wǎng)的車內(nèi)網(wǎng)絡結(jié)構(gòu)中,大多數(shù)的ECU、域控制器之間會通過以太網(wǎng)進行通信。

      這類結(jié)構(gòu)中的汽車網(wǎng)關主要有以太網(wǎng)接口,可稱為以太網(wǎng)網(wǎng)關。

      典型的以太網(wǎng)網(wǎng)關拓撲結(jié)構(gòu)見圖A.2。

5.3 混合網(wǎng)關

      部分新一代車內(nèi)網(wǎng)絡結(jié)構(gòu)中,一部分ECU、域控制器之間通過以太網(wǎng)通信,而另一部分ECU、域控制器之間仍通過傳統(tǒng)通信協(xié)議(例如:CAN、CAN-FD、LIN、MOST等)通信。

      這類結(jié)構(gòu)中的汽車網(wǎng)關既有以太網(wǎng)接口,還有傳統(tǒng)通信協(xié)議接口,可稱為混合網(wǎng)關。

      典型的混合網(wǎng)關拓撲結(jié)構(gòu)見圖A.3。

      附錄B中舉例列出了針對汽車網(wǎng)關和車內(nèi)網(wǎng)絡通信的部分典型攻擊。

6 技術要求

6.1 硬件信息安全要求

6.1.1 按照7.1a)進行試驗,網(wǎng)關不應存在后門或隱蔽接口。

6.1.2 按照7.1b)進行試驗,網(wǎng)關的調(diào)試接口應禁用或設置安全訪問控制。

6.2 通信信息安全要求

6.2.1 CAN網(wǎng)關通信信息安全要求

6.2.1.1 訪問控制

      網(wǎng)關應在各路CAN網(wǎng)絡間建立通信矩陣,并建立基于CAN數(shù)據(jù)幀標識符(CAN ID)的訪問控制策略,按照7.2.1a)進行試驗后,應在列表指定的目的端口檢測接收到源端口發(fā)送的數(shù)據(jù)幀;按照7.2.1b)進行試驗后,應對不符合定義的數(shù)據(jù)幀進行丟棄或者記錄日志。

6.2.1.2 拒絕服務攻擊檢測

      網(wǎng)關應對車輛對外通信接口的CAN通道(例如:連接OBD-II端口的通道和連接車載信息交互系統(tǒng)的通道)進行CAN總線DoS攻擊檢測。

      網(wǎng)關應具備基于CAN總線接口負載的DoS攻擊檢測功能,宜具備基于某個或多個CANID數(shù)據(jù)幀周期的DoS攻擊檢測功能。

      按照7.2.1c)、d)進行試驗,當網(wǎng)關檢測到某一路或多路CAN通道存在DoS攻擊時,應滿足以下要求:

      a)網(wǎng)關未受攻擊的CAN通道的通信功能和預先設定的性能不應受影響;

      b) 網(wǎng)關對檢測到的攻擊數(shù)據(jù)幀進行丟棄或者記錄日志。

6.2.1.3 數(shù)據(jù)幀健康檢測

      網(wǎng)關宜根據(jù)通信矩陣中的信號定義,對數(shù)據(jù)幀進行檢查,檢查內(nèi)容包括DLC字段、信號值有效性等,按照7.2.1e)、f)進行試驗,對不符合通信矩陣定義的數(shù)據(jù)幀進行丟棄或者記錄日志。

6.2.1.4 數(shù)據(jù)幀異常檢測

      網(wǎng)關宜具有數(shù)據(jù)幀異常檢測功能,即檢查和記錄數(shù)據(jù)幀之間發(fā)送與接收關系的機制,按照7.2.1g)進行試驗,對檢測到異常的數(shù)據(jù)幀進行丟棄或者記錄日志。

      示例:

      網(wǎng)關檢測到一定時間內(nèi)數(shù)據(jù)幀的發(fā)送頻率與預定義的頻率差距較大,或相鄰時間同一數(shù)據(jù)幀的信號值內(nèi)容沖突或者不正常跳躍時,對數(shù)據(jù)幀進行丟棄或者記錄日志。

6.2.1.5 UDS會話檢測

      網(wǎng)關應檢查UDS會話發(fā)起的CAN通道是否正常,按照7.2.1h)進行試驗,對非正常通道發(fā)起的會話進行攔截或者記錄日志。

      注:正常通道通常包括連接OBD-II端口的通道和連接車載信息交互系統(tǒng)的通道。


以上為標準部分內(nèi)容,如需看標準全文,請到相關授權(quán)網(wǎng)站購買標準正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統(tǒng) 二氧化碳氣體滅火系統(tǒng)
    二氧化碳氣體滅火系統(tǒng):二氧化碳氣體滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動氣體瓶組、電磁驅(qū)動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
亚洲JIZZJIZZ中国妇女| 够了够了到高C了好多水视频| 日韩人妻不卡一区二区三区| 精品人妻少妇嫩草Av无码专区| 被教官按在寝室狂到腿软视频| 亚洲狠狠婷婷综合久久蜜芽| 日本丰满熟妇55乱偷| 久久99精品久久久大学生| 粗一硬一长一进一爽一A级| 亚洲午夜无码片在线观看影院百度| 日韩欧美亚洲每日更新在线 | 女人18毛片A级毛片视频| 国产免费永久精品无码| FRYEE性欧美18 19| 亚洲国产另类久久久精品黑人 | 久久国产精品99精品国产987| 办公室爆乳女秘在线观看| 亚洲国产精品日韩AV专区| 日产精品1区2区3区| 久久久精品456亚洲影院| 国产成人a在线看片色欲AV| 中文字幕一区二区人妻5566| 亚洲AV成人无码网站大全| 欧美一区二区放荡人妇| 精品国产乱码久久久久久郑州公司 | 东京热无码人妻一区二区AV| 永久免费AV无码网站性色AV| 无码人妻久久一区二区三区蜜桃| 女人夜夜春高潮爽A∨片传媒| 国模少妇无码一区二区三区| 啊灬啊灬啊灬高潮了听书最新章节| 亚洲精品无码午夜福利理论片| 色吊丝AV中文字幕| 蜜臀AV免费一区二区三区| 国产在线无码一区二区三区| 成人AV在线播放| 再深点灬舒服灬太大了AV| 香蕉久久一区二区不卡无毒影院| 欧洲无线一线二线三W955| 久久国内精品自在自线400部| 国产成人久久精品一区二区三区 | 视频免费网站入口| 免费无码高H视频在线观看h| 国产未成满18禁止免费看| 被多个强壮的黑人灌满精| 野花大全在线观看免费高清| 五十路丰满熟女av名单大全| 青青青伊人色综合久久| 久久青青草原亚洲AV无码APP| 国产农村乱人伦精品视频| 超碰CAOPROM 永久地址发| 在线成人A毛片免费播放| 亚洲AV无码AV制服另类专区| 日本丰满熟妇×××××乱| 蜜桃人妻一区二区三区| 狠狠躁夜夜躁无码中文字幕| 国产2021在线传媒麻豆| BGMBGMBGM老少配| 亚洲午夜成人精品无码色欲| 无码人妻精品丰满熟妇区| 日本WWW一道久久久免费| 麻花豆传媒剧国产MV入口| 狠狠色噜噜狠狠狠狠7777米奇| 高清国产天干天干天干| AV无码精品一区二区三区宅噜噜 | 97SE色综合一区二区二区| 亚洲欧美高清一区二区三区| 天堂√最新版在线| 女朋友特别闷骚很吸引别人| 久久AV无码ΑV高潮ΑV喷吹| 国产精品无码无在线观看| 暴行JAPANESE人妻| 中文字幕人妻成人综合永久 | 精品少妇无码AV在线播放| 国产精品成人99一区无码| 啊灬啊灬啊灬高潮了视频| 在线天堂资源WWW在线中文| 亚洲国产成人AV网站| 无码国产乱人伦偷精品视频| 日韩精品一区二区三区中文无码| 妺妺窝人体色WWW写真| 久久WWW免费人成_看片中文| 国产午夜精品免费一区二区三区| 国产 亚洲 无码 激情| 凹凸国产熟女精品视频| 中文字幕一区二区三区乱码视频 | 免费看含羞草AV片成人网站| 精品无码中文字幕不卡| 国产日产精品久久久久快鸭| 粉嫩小泬流出白浆| JIZZJIZZJIZZ日本老| 中文字幕一区二区人妻| 一本大道香蕉在线资源| 亚洲精品无码GV在线观看| 性色AV免费观看| 特级做A爰片毛片免费看108| 日韩AV无卡无码午夜观看| 欧美极品少妇XXXXⅩ| 每天都在挨CAO中醒来H| 久久精品人妻一区二区三区 | 久久久久亚洲AV无码专区体验 | 51CG9热心的朝阳群众| 亚洲欭美日韩颜射在线| 亚洲第一狼人伊人AV| 西方37大但人文艺术A管77| 四虎影视成人永久免费观看视频| 日本VS亚洲VS韩国一区三区| 女人张开腿让男人桶爽免| 泷泽萝拉AV种子| 久久久久精品精品6精品精品| 极品少妇高潮到爽| 国产佗精品一区二区三区| 国产精品国产三级国产AV中文 | 国精品无码人妻一区二区三区| 国产精品成人嫩草影院| 成人免费无遮挡无码黄漫视频| AV无码免费一区二区三区| 最新国产精品拍自在线播放| 又大又粗又爽ΑA级毛片| 亚洲综合国产一区二区三区| 亚洲精品乱码久久久久久蜜桃| 亚洲AV无码成人精品区日韩| 香蕉直播永久免费版APP| 无码精品国产VA在线观看| 特级欧美ZOOXX| 熟妇人妻精品一区二区蜜桃| 色综合久久久久久久久五月| 日韩精品无码一本二本三本| 日本护士体内SHE精2╳╳╳| 欧洲熟妇色XXXX欧美老妇多毛| 女人裸体张开腿无遮挡| 免费看又黄又无码的网站| 麻花豆传媒剧国产MV网站入口| 看全色黄大色黄大片 视频| 久久人人做人人妻人人玩精品HD | 牛和人交VIDEOS欧美3D| 免费网站看V片在线18禁| 美女肛交视频蜜桃国产一二区| 浪货两个都满足不了你| 久久天天躁夜夜躁狠狠I女人| 久久久久久久精品妇女99| 久久精品熟女亚洲AV麻豆网站| 精品无码国产污污污免费| 狠狠色欧美亚洲综合色| 好男人的社区在线| 国内自产少妇自拍区免费| 黑人大鸡吧操逼日本女人| 狠狠色噜噜狠狠狠777米奇小说| 好硬好涨老师受不了了| 狠狠躁夜夜躁青青草原| 欢迎来到精灵の森林1到四集| 极品粉嫩小泬无遮挡20P| 激情综合丁香五月| 精品久久人人爽人人玩人人妻 | 韩漫漫画无遮挡免费| 国产一精品一AV一免费| 国内精品视频一区二区三区| 国语对白露脸XXXXXX| 红杏亚洲影院一区二区三区| 精品国产一区二区三区久久| 久久66热人妻偷产精品9| 久久精品一区二区三区AV| 久久久久久精品免费免费麻辣| 可以差差差的视频无掩盖| 美女露 0的奶头无| 农里粗汉的共妻嗯啊高H| 欧美又粗又长XXXXBBBB疯| 人妻丰满熟妇无码区免费| 日本老熟妇wwwbbb| 日产无人区二线三线乱码| 入禽太深视频免费视频| 视频一区二区三区在线观看密桃 | 久久精品国产亚洲ΑV忘忧草| 久久久久久亚洲精品不卡| 烂货我捏烂你的奶| 妺妺窝人体色WWW聚色窝| 欧美国产一区二区三区激情无套| 欧美野外疯狂做受XXXX高潮| 人人爽天天碰狠狠添| 色婷婷综合和线在线| 铜铜铜铜铜铜铜好多水谜妹| 午夜成人理论福利片| 亚洲AV无码专区精品无码| 亚洲精品无码你懂的| 夜夜精品无码一区二区三区 | 丝袜国偷自产中文字幕| 无码日韩做暖暖大全免费不卡| 亚洲AⅤ中文无码字幕色 | 国产CHINESE男男GAY| 国产精品久久香蕉免费播放| 国产无遮挡又黄又爽不要VIP软| 护士被弄到高潮喷水抽搐| 久久99精品国产麻豆宅宅| 久久综合九色综合欧美狠狠| 蜜芽AⅤ色欲AV浪潮夜夜嗨| 欧美国产成人精品二区芒果视频| 人妻少妇乱子伦无码视频专区 | 久久亚洲AV成人无码国产| 免费无码AV电影在线观看| 欧洲美熟女乱又伦AV影片|