GB 44495-2024: | 《汽車(chē)整車(chē)信息安全技術(shù)要求》 |
國(guó)家強(qiáng)標(biāo) 新規(guī)落地: | **機(jī)構(gòu)-航天檢測(cè)助您過(guò)關(guān) |
智能網(wǎng)聯(lián)汽車(chē)必備: | 新國(guó)標(biāo)檢測(cè)筑牢汽車(chē)信息安全防線(xiàn) |
單價(jià): | 面議 |
發(fā)貨期限: | 自買(mǎi)家付款之日起 天內(nèi)發(fā)貨 |
所在地: | 廣東 深圳 |
有效期至: | 長(zhǎng)期有效 |
發(fā)布時(shí)間: | 2025-06-12 11:01 |
最后更新: | 2025-06-12 11:01 |
瀏覽次數(shù): | 17 |
采購(gòu)咨詢(xún): |
請(qǐng)賣(mài)家聯(lián)系我
|
一文讀懂GB : 真實(shí)性和完整性驗(yàn)證安全測(cè)試的核心要求
GB 《汽車(chē)整車(chē)信息安全技術(shù)要求》是我國(guó)智能網(wǎng)聯(lián)汽車(chē)領(lǐng)域的首批強(qiáng)制性國(guó)家標(biāo)準(zhǔn)之一,旨在提升汽車(chē)產(chǎn)品的信息安全防護(hù)技術(shù)水平,強(qiáng)化產(chǎn)業(yè)鏈風(fēng)險(xiǎn)防范和應(yīng)對(duì)網(wǎng)絡(luò)攻擊的能力12。以下是對(duì)該標(biāo)準(zhǔn)的詳細(xì)解讀:
標(biāo)準(zhǔn)背景與核心內(nèi)容背景:隨著智能網(wǎng)聯(lián)汽車(chē)產(chǎn)業(yè)的迅速發(fā)展,汽車(chē)智能化、網(wǎng)聯(lián)化程度不斷提高,信息安全問(wèn)題日益突出。該標(biāo)準(zhǔn)參考了ISO/SAE 21434、UNECE R155等國(guó)際主流標(biāo)準(zhǔn)和法規(guī),結(jié)合我國(guó)智能網(wǎng)聯(lián)汽車(chē)發(fā)展現(xiàn)狀和實(shí)際應(yīng)用場(chǎng)景制定3。核心內(nèi)容:標(biāo)準(zhǔn)規(guī)定了汽車(chē)信息安全管理體系要求,以及外部連接安全、通信安全、軟件升級(jí)安全、數(shù)據(jù)安全等方面的技術(shù)要求和試驗(yàn)方法12。
適用范圍和實(shí)施日期適用范圍:適用于M類(lèi)、N類(lèi)及至少裝有1個(gè)電子控制單元的O類(lèi)車(chē)輛145。
實(shí)施日期:自2026年1月1日起開(kāi)始實(shí)施
測(cè)試子項(xiàng)解析:8.3.2.2.1 真實(shí)性和完整性驗(yàn)證安全測(cè)試
安全要求:7.1.2.1 應(yīng)對(duì)遠(yuǎn)程控制指令信息進(jìn)行真實(shí)性和完整性驗(yàn)證。
測(cè)試指導(dǎo)方法:
測(cè)試人員應(yīng)按照以下測(cè)試方法依次開(kāi)展測(cè)試,判定車(chē)輛是否滿(mǎn)足 7.1.2.1 的要求:
a)登錄車(chē)輛遠(yuǎn)程控制程序賬戶(hù),測(cè)試是否可觸發(fā)正常的遠(yuǎn)程車(chē)輛控制指令;
b)偽造、篡改并發(fā)送遠(yuǎn)程車(chē)輛控制指令,檢查是否可偽造、篡改該指令,車(chē)輛是否執(zhí)行該指令。
試驗(yàn)方法:
步驟1:將遠(yuǎn)程控制APP安裝在已經(jīng)root后的測(cè)試機(jī)器中;
步驟2:APP登錄并綁定車(chē)輛后,嘗試正常執(zhí)行流程觸發(fā)遠(yuǎn)程控制功能,檢查車(chē)輛是否響應(yīng);
步驟3:代理工具進(jìn)行抓包情況下,觸發(fā)遠(yuǎn)程控制功能;
步驟4:將遠(yuǎn)程控制數(shù)據(jù)包中報(bào)文body等部分內(nèi)容進(jìn)行篡改;
步驟5:發(fā)送篡改后的控制報(bào)文,檢查車(chē)輛是否響應(yīng);
步驟6:將遠(yuǎn)程控制數(shù)據(jù)包中報(bào)文頭部身份識(shí)別數(shù)據(jù)進(jìn)行篡改;
步驟7:發(fā)送篡改后的控制報(bào)文,檢查車(chē)輛是否響應(yīng)。
聯(lián)系我們:立即獲取GB 《汽車(chē)整車(chē)信息安全技術(shù)要求》測(cè)試方案,專(zhuān)業(yè)顧問(wèn)為您定制高效過(guò)審策略??!