GB 44495-2024: | 《汽車(chē)整車(chē)信息安全技術(shù)要求》 |
國家強標 新規落地: | **機構-航天檢測助您過(guò)關(guān) |
智能網(wǎng)聯(lián)汽車(chē)必備: | 新國標檢測筑牢汽車(chē)信息安全防線(xiàn) |
單價(jià): | 面議 |
發(fā)貨期限: | 自買(mǎi)家付款之日起 天內發(fā)貨 |
所在地: | 廣東 深圳 |
有效期至: | 長(cháng)期有效 |
發(fā)布時(shí)間: | 2025-06-14 11:01 |
最后更新: | 2025-06-14 11:01 |
瀏覽次數: | 4 |
采購咨詢(xún): |
請賣(mài)家聯(lián)系我
|
一文讀懂GB :8.3.5.1 密鑰防非法獲取和訪(fǎng)問(wèn)安全測試
GB 《汽車(chē)整車(chē)信息安全技術(shù)要求》是我國智能網(wǎng)聯(lián)汽車(chē)領(lǐng)域的首批強制性國家標準之一,旨在提升汽車(chē)產(chǎn)品的信息安全防護技術(shù)水平,強化產(chǎn)業(yè)鏈風(fēng)險防范和應對網(wǎng)絡(luò )攻擊的能力12。以下是對該標準的詳細解讀:
標準背景與核心內容背景:隨著(zhù)智能網(wǎng)聯(lián)汽車(chē)產(chǎn)業(yè)的迅速發(fā)展,汽車(chē)智能化、網(wǎng)聯(lián)化程度不斷提高,信息安全問(wèn)題日益突出。該標準參考了ISO/SAE 21434、UNECE R155等國際主流標準和法規,結合我國智能網(wǎng)聯(lián)汽車(chē)發(fā)展現狀和實(shí)際應用場(chǎng)景制定3。核心內容:標準規定了汽車(chē)信息安全管理體系要求,以及外部連接安全、通信安全、軟件升級安全、數據安全等方面的技術(shù)要求和試驗方法12。
適用范圍:適用于M類(lèi)、N類(lèi)及至少裝有1個(gè)電子控制單元的O類(lèi)車(chē)輛145。
實(shí)施日期:自2026年1月1日起開(kāi)始實(shí)施
測試子項解析:8.3.5.1 密鑰防非法獲取和訪(fǎng)問(wèn)安全測試
安全要求:
7.4.1 車(chē)輛應采取安全訪(fǎng)問(wèn)技術(shù)或安全存儲技術(shù)保護存儲的對稱(chēng)密鑰和非對稱(chēng)密鑰中的私鑰,防止其被非授權訪(fǎng)問(wèn)和獲取。
測試指導方法:
測試人員應依據車(chē)輛密碼使用方案,確認測試零部件,并按照以下三種測試方法中適用的測試方法開(kāi)展測試,判定車(chē)輛是否滿(mǎn)足 7.4.1的要求:
a)若采取安全訪(fǎng)問(wèn)技術(shù)存儲密鑰,通過(guò)零部件訪(fǎng)問(wèn)接口進(jìn)行破解、提取等攻擊操作,測試是否可對密鑰非授權訪(fǎng)問(wèn)和獲??;
b)若采取 HSM等硬件安全模塊存儲密鑰,應依據硬件安全模塊安裝位置說(shuō)明文檔,檢查車(chē)輛是否在文檔標識位置安裝了硬件安全模塊來(lái)保護密鑰;
d)若采取安全的軟件存儲形式存儲密鑰,應依據車(chē)輛制造商提供的保證車(chē)輛密鑰安全存儲證明文件,檢查是否安全存儲密鑰。
試驗方法一:
步驟1:根據提供的車(chē)輛密碼使用方案確定目標零部件及密鑰讀取方式,若密鑰存儲在系統內部,則執行步驟2。若密鑰可以通過(guò)診斷方式讀取,則執行步驟3;
步驟2:對被測系統調試登錄進(jìn)行暴力破解,進(jìn)入系統內部后,嘗試提取密鑰數據;
步驟3:使用非授權的診斷工具接入OBD接口,并使用22服務(wù)讀取密鑰數據。
試驗方法二:
步驟1:若采取 HSM等硬件安全模塊存儲密鑰,根據提供的硬件安全模塊安裝位置說(shuō)明文檔,檢查目標零部件芯片是否具備HSM功能。
步驟2:若采取安全的軟件存儲形式存儲密鑰,應對提供的保證車(chē)輛密鑰安全存儲證明文件進(jìn)行審計。
聯(lián)系我們:立即獲取GB 《汽車(chē)整車(chē)信息安全技術(shù)要求》測試方案,專(zhuān)業(yè)顧問(wèn)為您定制高效過(guò)審策略??!