0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

解讀 | 電動(dòng)汽車遠(yuǎn)程服務(wù)與管理系統(tǒng)主要安全風(fēng)險(xiǎn)及控制要點(diǎn)

廣電計(jì)量 ? 2023-06-09 15:05 ? 次閱讀

01 標(biāo)準(zhǔn)介紹

2021年10月11日至今,國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布了GB/T 40855-2021《電動(dòng)汽車遠(yuǎn)程服務(wù)與管理系統(tǒng)信息安全技術(shù)要求及試驗(yàn)方法》、GB/T 40856-2021《電動(dòng)汽車充電系統(tǒng)信息安全技術(shù)要求及試驗(yàn)方法》、GB/T 40857-2021《汽車網(wǎng)關(guān)信息安全技術(shù)要求及試驗(yàn)方法》、GB/T 40861-2021《汽車信息安全通用技術(shù)要求》 、41578-2022《電動(dòng)汽車充電系統(tǒng)信息安全技術(shù)要求及試驗(yàn)方法》 5項(xiàng)標(biāo)準(zhǔn)。

這5項(xiàng)標(biāo)準(zhǔn)是汽車行業(yè)在信息安全領(lǐng)域的首批基礎(chǔ)性國(guó)家標(biāo)準(zhǔn),將為汽車整車及零部件的信息安全防護(hù)技術(shù)水平的提升提供技術(shù)指導(dǎo)。廣電計(jì)量檢測(cè)集團(tuán)股份有限公司積極參與各項(xiàng)標(biāo)準(zhǔn)的制修訂,并開(kāi)展了標(biāo)準(zhǔn)的試驗(yàn)方法驗(yàn)證工作。電動(dòng)汽車遠(yuǎn)程服務(wù)與管理系統(tǒng)提供了遠(yuǎn)程控制、車輛監(jiān)測(cè)和數(shù)據(jù)交互等功能,使車主能夠通過(guò)手機(jī)應(yīng)用或互聯(lián)網(wǎng)與車輛進(jìn)行交互。

02 主要安全風(fēng)險(xiǎn)

系統(tǒng)在使用過(guò)程中也會(huì)存在一定的安全風(fēng)險(xiǎn),主要包括以下幾個(gè)方面:

1.遠(yuǎn)程攻擊:遠(yuǎn)程服務(wù)與管理系統(tǒng)通常與外部網(wǎng)絡(luò)連接,如移動(dòng)網(wǎng)絡(luò)、云服務(wù)等,以實(shí)現(xiàn)與車輛的遠(yuǎn)程通信。如果系統(tǒng)存在漏洞或不安全配置,黑客可能通過(guò)遠(yuǎn)程攻擊手段入侵系統(tǒng),獲取車輛的敏感數(shù)據(jù)、篡改車輛的功能或控制車輛行為。

2.軟件漏洞和惡意軟件:系統(tǒng)的軟件可能存在漏洞,黑客可以利用這些漏洞進(jìn)行攻擊。同時(shí),惡意軟件或病毒可能通過(guò)下載應(yīng)用、更新系統(tǒng)等途徑被植入到遠(yuǎn)程服務(wù)與管理系統(tǒng)中,從而危及車輛和車主的安全。

3.數(shù)據(jù)隱私泄露:遠(yuǎn)程服務(wù)與管理系統(tǒng)涉及到車輛和車主的各種數(shù)據(jù),如車輛位置、駕駛行為、個(gè)人賬戶信息等。如果這些數(shù)據(jù)未經(jīng)適當(dāng)保護(hù),黑客可能獲取到這些敏感數(shù)據(jù),侵犯車主的隱私。

4.身份驗(yàn)證和授權(quán)問(wèn)題:遠(yuǎn)程服務(wù)與管理系統(tǒng)需要建立有效的身份驗(yàn)證和授權(quán)機(jī)制,以確保只有授權(quán)用戶才能訪問(wèn)和操作車輛。如果身份驗(yàn)證和授權(quán)機(jī)制存在漏洞或不安全,未經(jīng)授權(quán)的人員可能濫用系統(tǒng)或進(jìn)行非法操作。

03 測(cè)試項(xiàng)目及管控要點(diǎn)介紹

GB/T 40855-2021標(biāo)準(zhǔn)規(guī)定了面向電動(dòng)汽車的車載終端、車企平臺(tái)和公共平臺(tái)之間數(shù)據(jù)通信安全的技術(shù)要求,同時(shí)對(duì)電動(dòng)汽車車載終端信息安全測(cè)試環(huán)境、試驗(yàn)方法做出了明確要求,針對(duì)性進(jìn)行管控服務(wù),方能確保其安全性:

wKgaomSCx5iAAO0hAAmhR14NG-k253.png

04 案例說(shuō)明

廣電計(jì)量檢測(cè)集團(tuán)股份有限公司(簡(jiǎn)稱廣電計(jì)量)具備完整的電動(dòng)汽車車載終端及終端與平臺(tái)通信信息安全測(cè)試能力,覆蓋GB/T 40855-2021標(biāo)準(zhǔn)中的測(cè)試項(xiàng)目包括硬件安全、固件安全、軟件系統(tǒng)安全、數(shù)據(jù)存儲(chǔ)安全、網(wǎng)絡(luò)端口傳輸安全、遠(yuǎn)程升級(jí)安全、日志功能安全及系統(tǒng)安全等,可有效檢測(cè)車載終端所面臨的網(wǎng)絡(luò)攻擊和惡意軟件攻擊等風(fēng)險(xiǎn)。目前已給江鈴汽車、上汽大眾、李爾、德賽西威、歐菲光等多家主機(jī)廠及零部件廠商完成包括GB/T40855在內(nèi)的首批汽車信息安全標(biāo)準(zhǔn)的符合性測(cè)試。

05 服務(wù)優(yōu)勢(shì)

? 具備CNAS、CMA、CCRC風(fēng)險(xiǎn)評(píng)估、安全集成、安全運(yùn)維、應(yīng)急處置以及ISO 27001、ISO 20000、ISO 9001等服務(wù)資質(zhì),可出具權(quán)威報(bào)告

? 提供“培訓(xùn)、評(píng)估、檢測(cè)、認(rèn)證”一站式信息安全技術(shù)服務(wù)

? 擁有國(guó)際專家2名,具有豐富的行業(yè)資源和技術(shù)能力,具備資深的國(guó)際認(rèn)證咨詢和檢測(cè)服務(wù)經(jīng)驗(yàn)

? 主導(dǎo)和參與國(guó)家、行業(yè)、團(tuán)體標(biāo)準(zhǔn)修訂40余項(xiàng),其中信息安全領(lǐng)域15項(xiàng)

? 承擔(dān)通信、電力、軌道交通、汽車、金融、醫(yī)療、能源、政企、特殊行業(yè)等領(lǐng)域大型項(xiàng)目,服務(wù)經(jīng)驗(yàn)豐富

? 全國(guó)布局五大實(shí)驗(yàn)室,輻射全國(guó)提供服務(wù),提供就近就地、快速響應(yīng)的服務(wù)

06 客戶收益

? 支撐客戶智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品合規(guī)準(zhǔn)入

? 獲得“培訓(xùn)、評(píng)估、檢測(cè)、認(rèn)證”一站式信息安全技術(shù)服務(wù)

廣電計(jì)量擁有完善的汽車信息安全測(cè)試能力,具備國(guó)際先進(jìn)的信息安全測(cè)試工具,組建了一支由博士領(lǐng)銜的高水平測(cè)試隊(duì)伍,其團(tuán)隊(duì)核心人員在安全行業(yè)均有多年經(jīng)驗(yàn)。廣電計(jì)量將不斷擴(kuò)大測(cè)試領(lǐng)域,以更先進(jìn)的測(cè)試手段,深入探究汽車信息安全存在的安全隱患,助力汽車信息安全產(chǎn)業(yè)的發(fā)展。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電動(dòng)汽車
    +關(guān)注

    關(guān)注

    155

    文章

    11804

    瀏覽量

    229069
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    645

    瀏覽量

    38847
  • 管理系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    2327

    瀏覽量

    35710
  • 汽車
    +關(guān)注

    關(guān)注

    13

    文章

    3337

    瀏覽量

    37045
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電動(dòng)汽車充電樁系統(tǒng)方案設(shè)計(jì)

    摘要: 近年來(lái)電動(dòng)汽車作為新能源汽車中技術(shù)為成熟的受到了人們的大力追捧。但是當(dāng)前充電問(wèn)題依然是困擾電動(dòng)汽車產(chǎn)業(yè)將來(lái)快速發(fā)展的重要因素之一。因此,本文對(duì)電動(dòng)汽車充電樁
    的頭像 發(fā)表于 10-16 15:18 ?248次閱讀
    <b class='flag-5'>電動(dòng)汽車</b>充電樁<b class='flag-5'>系統(tǒng)</b>方案設(shè)計(jì)

    JAE電池管理系統(tǒng)解決方案助力優(yōu)化電動(dòng)汽車性能

    我們很高興向您介紹專為電動(dòng)汽車應(yīng)用量身定制的電池管理系統(tǒng) (BMS) 的最新進(jìn)展。我們的先進(jìn)技術(shù)旨在優(yōu)化電動(dòng)汽車的性能、可靠性和效率。
    的頭像 發(fā)表于 07-11 15:29 ?452次閱讀

    如何讓電動(dòng)汽車安全

    電動(dòng)汽車(ElectricVehicles,EVs)的安全性受多個(gè)因素的影響,包括電池技術(shù)、車輛設(shè)計(jì)、軟件系統(tǒng)等。以下是幾個(gè)關(guān)鍵的技術(shù)領(lǐng)域,這些領(lǐng)域的持續(xù)研發(fā)可以進(jìn)一步提高電動(dòng)汽車
    的頭像 發(fā)表于 06-28 08:29 ?969次閱讀
    如何讓<b class='flag-5'>電動(dòng)汽車</b>更<b class='flag-5'>安全</b>

    電動(dòng)汽車四個(gè)常用BMS拓?fù)浣Y(jié)構(gòu)

    電動(dòng)汽車電池管理系統(tǒng) ? ? ? ? ? 電動(dòng)汽車的電池管理系統(tǒng)(BMS)是
    的頭像 發(fā)表于 06-05 09:09 ?3023次閱讀
    <b class='flag-5'>電動(dòng)汽車</b>四個(gè)常用BMS拓?fù)浣Y(jié)構(gòu)

    家用充電樁遠(yuǎn)程監(jiān)控安全管理系統(tǒng)解決方案

    家用充電樁遠(yuǎn)程監(jiān)控安全管理系統(tǒng)解決方案 在當(dāng)今電動(dòng)汽車日益普及的背景下,家用充電樁的安全
    的頭像 發(fā)表于 05-15 16:19 ?695次閱讀
    家用充電樁<b class='flag-5'>遠(yuǎn)程</b>監(jiān)控<b class='flag-5'>安全</b><b class='flag-5'>管理</b><b class='flag-5'>系統(tǒng)</b>解決方案

    電動(dòng)汽車管理系統(tǒng)常見(jiàn)故障有哪些?

    電動(dòng)汽車的熱管理系統(tǒng)是確保車輛高效、安全運(yùn)行的關(guān)鍵部分。該系統(tǒng)負(fù)責(zé)管理電池、電機(jī)、電控單元以及其
    的頭像 發(fā)表于 04-26 15:01 ?2429次閱讀

    什么是汽車電控系統(tǒng)電動(dòng)汽車電控系統(tǒng)的核心解析

    什么是汽車電控系統(tǒng)? 關(guān)于汽車電控系統(tǒng),它其實(shí)并不是新能源電動(dòng)汽車專有的,燃油車同樣具備,只不過(guò)新能源
    發(fā)表于 04-09 11:34 ?1503次閱讀
    什么是<b class='flag-5'>汽車</b>電控<b class='flag-5'>系統(tǒng)</b>?<b class='flag-5'>電動(dòng)汽車</b>電控<b class='flag-5'>系統(tǒng)</b>的核心解析

    電動(dòng)汽車電池包電壓及交流內(nèi)阻測(cè)試解決方案

    新能源汽車產(chǎn)業(yè)正迅速邁入快速發(fā)展的階段。隨著新能源汽車消費(fèi)的持續(xù)升溫,市場(chǎng)上新能源汽車的保有量迅猛攀升,進(jìn)而引發(fā)了新能源汽車服務(wù)市場(chǎng)的增長(zhǎng)
    發(fā)表于 02-22 15:10

    電動(dòng)汽車充電系統(tǒng)組成和原理

    電動(dòng)汽車充電系統(tǒng)主要作用是將外部電源供給的電能轉(zhuǎn)化為電動(dòng)汽車電池能夠接受的電能,并將電能存儲(chǔ)到電池中,以供電動(dòng)汽車驅(qū)動(dòng)電機(jī)運(yùn)行。
    發(fā)表于 02-19 17:01 ?1560次閱讀

    電動(dòng)汽車BMS技術(shù)模擬與數(shù)字系統(tǒng)的比較

    電動(dòng)汽車BMS技術(shù)模擬與數(shù)字系統(tǒng)的比較? 電動(dòng)汽車的電池管理系統(tǒng)(BMS)是一種關(guān)鍵的技術(shù),它監(jiān)控和控制
    的頭像 發(fā)表于 01-19 10:31 ?1113次閱讀

    電動(dòng)汽車電機(jī)控制控制原理介紹

    電動(dòng)汽車電機(jī)控制器是電動(dòng)汽車的核心部件之一,它的主要功能是根據(jù)駕駛員的操作和汽車的運(yùn)行狀態(tài),對(duì)電動(dòng)汽車
    的頭像 發(fā)表于 01-09 13:48 ?2016次閱讀
    <b class='flag-5'>電動(dòng)汽車</b>電機(jī)<b class='flag-5'>控制</b>器<b class='flag-5'>控制</b>原理介紹

    電動(dòng)汽車電池管理系統(tǒng)與整車控制系統(tǒng)

     純電動(dòng)汽車的整車控制系統(tǒng)和電池管理系統(tǒng)是車輛中兩個(gè)至關(guān)重要的系統(tǒng),它們分別承擔(dān)著不同的功能。
    發(fā)表于 01-03 11:12 ?607次閱讀

    電池冷卻系統(tǒng)對(duì)電動(dòng)汽車如何重要?

    本文要點(diǎn)現(xiàn)代電動(dòng)汽車中最常見(jiàn)的兩種電池是鋰離子電池和鋰聚合物電池。過(guò)熱是加速電池老化的罪魁禍?zhǔn)字弧?b class='flag-5'>電動(dòng)汽車的電池冷卻系統(tǒng)可以調(diào)節(jié)電池組的溫度。01傳統(tǒng)車輛與
    的頭像 發(fā)表于 11-25 08:12 ?952次閱讀
    電池冷卻<b class='flag-5'>系統(tǒng)</b>對(duì)<b class='flag-5'>電動(dòng)汽車</b>如何重要?

    電池管理系統(tǒng)創(chuàng)新如何提高電動(dòng)汽車采用率

    電子發(fā)燒友網(wǎng)站提供《電池管理系統(tǒng)創(chuàng)新如何提高電動(dòng)汽車采用率.pdf》資料免費(fèi)下載
    發(fā)表于 11-22 09:34 ?0次下載
    電池<b class='flag-5'>管理</b><b class='flag-5'>系統(tǒng)</b>創(chuàng)新如何提高<b class='flag-5'>電動(dòng)汽車</b>采用率

    電動(dòng)汽車的瓶頸問(wèn)題--電池安全

    電子發(fā)燒友網(wǎng)站提供《電動(dòng)汽車的瓶頸問(wèn)題--電池安全.pdf》資料免費(fèi)下載
    發(fā)表于 11-02 09:45 ?3次下載
    <b class='flag-5'>電動(dòng)汽車</b>的瓶頸問(wèn)題--電池<b class='flag-5'>安全</b>