車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)作為汽車、電子、信息通信等深度融合的新興產(chǎn)業(yè)生態(tài),已成為推動制造業(yè)高質(zhì)量發(fā)展,加速經(jīng)濟(jì)轉(zhuǎn)型,構(gòu)建新發(fā)展格局的重要動力,呈現(xiàn)蓬勃發(fā)展的良好態(tài)勢。與此同時,伴隨車聯(lián)網(wǎng)全方位跨域互聯(lián)、融合開放和多樣化業(yè)務(wù)應(yīng)用等新技術(shù)新業(yè)務(wù)的加速推進(jìn),車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全需求更為多樣復(fù)雜,“人-車-路-網(wǎng)-云”各環(huán)節(jié)安全風(fēng)險更為突出,亟需加快建立健全車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全保障體系,為車聯(lián)網(wǎng)安全健康發(fā)展提供支撐。
為落實《中華人民共和國網(wǎng)絡(luò)安全法》《新能源產(chǎn)業(yè)汽車發(fā)展規(guī)劃(2021-2035年)》《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動計劃》等相關(guān)法律和政策要求,在已初步構(gòu)建國家車聯(lián)網(wǎng)產(chǎn)業(yè)標(biāo)準(zhǔn)體系基礎(chǔ)上,面向車聯(lián)網(wǎng)終端與設(shè)施安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等方面需求,工業(yè)和信息化部組織編制了《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系建設(shè)指南》(以下簡稱《標(biāo)準(zhǔn)體系建設(shè)指南》),加強標(biāo)準(zhǔn)化工作頂層設(shè)計,指導(dǎo)標(biāo)準(zhǔn)制定有序開展,推動構(gòu)建系統(tǒng)、科學(xué)、規(guī)范的車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,支撐和保障車聯(lián)網(wǎng)產(chǎn)業(yè)高質(zhì)量發(fā)展。
一、總體要求
(一)指導(dǎo)思想
全面貫徹習(xí)近平新時代中國特色社會主義思想和黨的十九大精神,貫徹落實黨中央、國務(wù)院關(guān)于促進(jìn)車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的部署要求,推動制造強國和網(wǎng)絡(luò)強國建設(shè),著力構(gòu)建車聯(lián)網(wǎng)(智聯(lián)網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,指導(dǎo)標(biāo)準(zhǔn)統(tǒng)籌規(guī)劃,系統(tǒng)推進(jìn)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)研制,注重與智能網(wǎng)聯(lián)汽車、信息通信、電子產(chǎn)品和服務(wù)等相關(guān)標(biāo)準(zhǔn)體系的協(xié)調(diào)和銜接,促進(jìn)強化標(biāo)準(zhǔn)落地實施,為保障車聯(lián)網(wǎng)產(chǎn)業(yè)安全可持續(xù)發(fā)展提供標(biāo)準(zhǔn)支撐。
(二)基本原則
統(tǒng)籌規(guī)劃,全面布局。結(jié)合車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展及網(wǎng)絡(luò)安全現(xiàn)狀特點,加強統(tǒng)籌協(xié)調(diào),整體規(guī)劃覆蓋汽車、通信等領(lǐng)域的車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,合理布局網(wǎng)絡(luò)安全標(biāo)準(zhǔn)建設(shè)重點,滿足車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全管理和行業(yè)保障需求。
共性先立,急用先行。立足車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)從測試示范走向先導(dǎo)應(yīng)用和規(guī)?;渴鸬陌l(fā)展實際,著眼車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)重要環(huán)節(jié)網(wǎng)絡(luò)安全需求,合理安排標(biāo)準(zhǔn)制修訂工作進(jìn)度,加快基礎(chǔ)、共性和關(guān)鍵技術(shù)標(biāo)準(zhǔn)等重要和急需標(biāo)準(zhǔn)項目的研究制定。
加強協(xié)作,協(xié)同發(fā)展。聚集整車及關(guān)鍵設(shè)備、云服務(wù)平臺、汽車電子零部件、信息通信、網(wǎng)絡(luò)安全等相關(guān)產(chǎn)業(yè)鏈主體,加強標(biāo)準(zhǔn)研制過程中的交流合作,凝聚共識,加速標(biāo)準(zhǔn)創(chuàng)新研制。以信息服務(wù)、車路協(xié)同、自動駕駛等安全典型應(yīng)用場景為牽引,強化重點標(biāo)準(zhǔn)的宣標(biāo)貫標(biāo)與落地實施。
(三)建設(shè)目標(biāo)
到2023年底,初步構(gòu)建起車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,重點研究基礎(chǔ)共性、終端與設(shè)施安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等重點行業(yè)標(biāo)準(zhǔn)和國家標(biāo)準(zhǔn),完成50項以上重點急需安全標(biāo)準(zhǔn)的制修訂工作。
到2025年,形成較為完備的車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,完成100項以上重點標(biāo)準(zhǔn),提升標(biāo)準(zhǔn)對細(xì)分領(lǐng)域的覆蓋程度,加強標(biāo)準(zhǔn)服務(wù)能力,提高標(biāo)準(zhǔn)應(yīng)用水平,支撐車聯(lián)網(wǎng)產(chǎn)業(yè)安全發(fā)展。
二、建設(shè)思路
(一)建設(shè)思路
在《國家車聯(lián)網(wǎng)產(chǎn)業(yè)標(biāo)準(zhǔn)體系建設(shè)指南》整體框架基礎(chǔ)上,結(jié)合車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全工作實際需求,統(tǒng)籌規(guī)劃、突出重點、急用先行、循序漸進(jìn),進(jìn)一步明確安全標(biāo)準(zhǔn)建設(shè)的對象和重點內(nèi)容,建立統(tǒng)一協(xié)調(diào)的標(biāo)準(zhǔn)體系框架,指導(dǎo)車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化建設(shè)。
(二)技術(shù)架構(gòu)圖
車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系從車聯(lián)網(wǎng)基本構(gòu)成要素出發(fā),針對車載聯(lián)網(wǎng)設(shè)備、基礎(chǔ)設(shè)施、網(wǎng)絡(luò)通信、數(shù)據(jù)信息、平臺應(yīng)用、車聯(lián)網(wǎng)服務(wù)等關(guān)鍵環(huán)節(jié),提出覆蓋終端與設(shè)施安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等方面的技術(shù)架構(gòu),見圖1。
三、建設(shè)內(nèi)容
(一)標(biāo)準(zhǔn)體系框架
車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系框架包括總體與基礎(chǔ)共性、終端與設(shè)施安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等六個部分,主要反映標(biāo)準(zhǔn)體系各部分的組成關(guān)系,見圖2。
總體與基礎(chǔ)共性標(biāo)準(zhǔn)包括術(shù)語和定義、總體架構(gòu)、密碼應(yīng)用等三類;終端與設(shè)施安全標(biāo)準(zhǔn)包括車載設(shè)備安全、車端安全、路側(cè)通信設(shè)備安全和測試場設(shè)施安全等四類;網(wǎng)聯(lián)通信安全包括通信安全、身份認(rèn)證等兩類;數(shù)據(jù)安全包括通用要求、分類分級、出境安全、個人信息保護(hù)、應(yīng)用數(shù)據(jù)安全等五類;應(yīng)用服務(wù)安全包括平臺安全、應(yīng)用程序安全、服務(wù)安全等三類;安全保障與支撐類標(biāo)準(zhǔn)包括風(fēng)險評估、安全監(jiān)測與應(yīng)急管理、安全能力評估等三類。
(二)重點標(biāo)準(zhǔn)化領(lǐng)域及方向
車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系框架主要包括以下內(nèi)容:
1.總體與基礎(chǔ)共性標(biāo)準(zhǔn)
總體與基礎(chǔ)共性標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全的總體性、通用性和指導(dǎo)性標(biāo)準(zhǔn),包括術(shù)語和定義、總體架構(gòu)、密碼應(yīng)用等三類標(biāo)準(zhǔn)。
術(shù)語和定義標(biāo)準(zhǔn)用于統(tǒng)一車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全主要概念,為車聯(lián)網(wǎng)安全相關(guān)標(biāo)準(zhǔn)中的術(shù)語和定義提供依據(jù)支撐。
總體架構(gòu)標(biāo)準(zhǔn)制定車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全總體架構(gòu)要求,明確和界定防護(hù)對象、防護(hù)措施、防護(hù)策略,指導(dǎo)企業(yè)體系化開展網(wǎng)絡(luò)安全防護(hù)工作。
密碼應(yīng)用標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼應(yīng)用通用要求,明確數(shù)字證書格式、數(shù)字證書應(yīng)用、設(shè)備密碼應(yīng)用等方面要求。
2.終端與設(shè)施安全標(biāo)準(zhǔn)
終端與設(shè)施安全標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)終端和基礎(chǔ)設(shè)施等相關(guān)安全要求,包括車載設(shè)備安全、車端安全、路側(cè)通信設(shè)備安全和測試場設(shè)施安全等四類標(biāo)準(zhǔn)。
車載設(shè)備安全標(biāo)準(zhǔn)主要針對智能網(wǎng)聯(lián)汽車的關(guān)鍵智能設(shè)備和組件提出安全防護(hù)與檢測要求,主要包括汽車信息感知設(shè)備、電子控制單元、車載計算平臺,以及車載智能交互設(shè)備、車載智能網(wǎng)關(guān)、車載OBU設(shè)備、車聯(lián)網(wǎng)智能通信終端等安全標(biāo)準(zhǔn)。
車端安全標(biāo)準(zhǔn)在車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)總體安全架構(gòu)要求基礎(chǔ)上,以保障車輛安全、穩(wěn)定、可靠運行為核心,主要針對車輛及車載系統(tǒng)通信、軟硬件安全等,從系統(tǒng)和整車層面提出安全防護(hù)與檢測要求。
路側(cè)通信設(shè)備安全標(biāo)準(zhǔn)主要針對聯(lián)網(wǎng)路側(cè)設(shè)備安全問題,以保障路側(cè)設(shè)備通信安全、穩(wěn)定、可靠運行為核心,提出網(wǎng)絡(luò)安全防護(hù)與檢測要求。
測試場設(shè)施安全標(biāo)準(zhǔn)主要對汽車測試場地設(shè)施提出安全防護(hù)與檢測要求。
3.網(wǎng)聯(lián)通信安全標(biāo)準(zhǔn)
網(wǎng)聯(lián)通信安全標(biāo)準(zhǔn)主要規(guī)范V2X通信網(wǎng)絡(luò)安全、身份認(rèn)證等相關(guān)安全要求,包括通信安全、身份認(rèn)證等兩類標(biāo)準(zhǔn)。
通信安全標(biāo)準(zhǔn)重點針對車內(nèi)總線通信、LTE-V2X通信、5G LTE通信,以及應(yīng)用于車聯(lián)網(wǎng)的蜂窩移動通信(4G/5G)、衛(wèi)星通信、無線射頻識別、車內(nèi)無線局域網(wǎng)、BLE、Zigbee等安全技術(shù),提出安全防護(hù)與檢測要求。
身份認(rèn)證標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)數(shù)字身份認(rèn)證相關(guān)的證書應(yīng)用接口、證書管理系統(tǒng)、安全認(rèn)證技術(shù)及測試方法、關(guān)鍵部件輕量級認(rèn)證等技術(shù)要求。
4.數(shù)據(jù)安全標(biāo)準(zhǔn)
數(shù)據(jù)安全標(biāo)準(zhǔn)主要規(guī)范智能網(wǎng)聯(lián)汽車、車聯(lián)網(wǎng)平臺、車載應(yīng)用服務(wù)等數(shù)據(jù)安全和個人信息保護(hù)要求,包括通用要求、分類分級、出境安全、個人信息保護(hù)、應(yīng)用數(shù)據(jù)安全等五類標(biāo)準(zhǔn)。
通用要求主要用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)可采集和處理的數(shù)據(jù)類型、范圍、質(zhì)量、顆粒度等通用要求,包括數(shù)據(jù)最小化采集、數(shù)據(jù)安全存儲、數(shù)據(jù)加密傳輸、數(shù)據(jù)安全共享等標(biāo)準(zhǔn)。
分類分級標(biāo)準(zhǔn)主要用于指導(dǎo)車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)數(shù)據(jù)分類分級保護(hù),制定數(shù)據(jù)分類分級的維度、方法、示例等,明確重要數(shù)據(jù)類型和安全保護(hù)要求。
數(shù)據(jù)出境安全標(biāo)準(zhǔn)主要用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)行業(yè)依法依規(guī)落實數(shù)據(jù)出境安全要求,包括數(shù)據(jù)出境安全評估要點、評估方法等標(biāo)準(zhǔn)。
個人信息保護(hù)標(biāo)準(zhǔn)主要用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)用戶個人信息保護(hù)機制及相關(guān)技術(shù)要求,明確用戶敏感數(shù)據(jù)和個人信息保護(hù)的場景、規(guī)則、技術(shù)方法,包括匿名化、去標(biāo)識化、數(shù)據(jù)脫敏、異常行為識別等標(biāo)準(zhǔn)。
應(yīng)用數(shù)據(jù)安全標(biāo)準(zhǔn)主要用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)相關(guān)應(yīng)用所開展的數(shù)據(jù)采集和處理使用等活動,包括車聯(lián)網(wǎng)平臺、網(wǎng)約車、車載應(yīng)用程序等數(shù)據(jù)安全標(biāo)準(zhǔn)。
5.應(yīng)用服務(wù)安全標(biāo)準(zhǔn)
應(yīng)用服務(wù)安全標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)應(yīng)用服務(wù)平臺和應(yīng)用程序的安全要求,以及典型業(yè)務(wù)應(yīng)用服務(wù)場景下的安全要求,包括平臺安全、應(yīng)用程序安全和服務(wù)安全等三類標(biāo)準(zhǔn)。
平臺安全標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)云平臺、業(yè)務(wù)應(yīng)用平臺和服務(wù)、信息服務(wù)平臺、遠(yuǎn)程升級(OTA)服務(wù)平臺、邊緣計算平臺、電動汽車遠(yuǎn)程信息服務(wù)與管理等安全防護(hù)及檢測要求。
應(yīng)用程序安全標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)應(yīng)用程序等安全防護(hù)與檢測要求。
服務(wù)安全標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)典型業(yè)務(wù)服務(wù)場景下的安全要求,包括OTA、汽車遠(yuǎn)程診斷、高級輔助駕駛、高級自動駕駛、車路協(xié)同等服務(wù)安全要求。
6.安全保障與支撐標(biāo)準(zhǔn)
安全保障與支撐標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全管理與支撐相關(guān)的安全要求,包括風(fēng)險評估、安全監(jiān)測與應(yīng)急管理和安全能力評估等三類標(biāo)準(zhǔn)。
風(fēng)險評估標(biāo)準(zhǔn)主要用于明確車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全風(fēng)險分類與安全等級劃分,規(guī)范安全風(fēng)險評估流程和方法,提出車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)服務(wù)平臺、整車網(wǎng)絡(luò)安全風(fēng)險評估規(guī)范等相關(guān)要求。
安全監(jiān)測與應(yīng)急管理標(biāo)準(zhǔn)用于規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全監(jiān)測、數(shù)據(jù)安全監(jiān)測、應(yīng)急管理、網(wǎng)絡(luò)安全漏洞分類分級、安全事件追蹤溯源等相關(guān)要求,以及安全管理平臺接口、車聯(lián)網(wǎng)業(yè)務(wù)HI接口、車聯(lián)網(wǎng)卡實名登記數(shù)據(jù)采集接口等相關(guān)規(guī)范。
安全能力評估標(biāo)準(zhǔn)主要規(guī)范車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)相關(guān)企業(yè)安全防護(hù)措施部署及安全服務(wù)實施,提出網(wǎng)絡(luò)安全成熟度模型、數(shù)據(jù)安全成熟度模型、安全能力成熟度評價準(zhǔn)則、評估實施方法、機構(gòu)能力認(rèn)定、道路車輛信息安全工程等相關(guān)要求。
四、組織實施
?。ㄒ唬┩七M(jìn)標(biāo)準(zhǔn)研制。在國家制造強國建設(shè)領(lǐng)導(dǎo)小組車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展專項委員會指導(dǎo)下,按照《標(biāo)準(zhǔn)體系建設(shè)指南》明確的標(biāo)準(zhǔn)研制路徑,組織整車企業(yè)、車聯(lián)網(wǎng)平臺企業(yè)、汽車電子零部件供應(yīng)商、基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、網(wǎng)絡(luò)安全企業(yè)、科研院所、高校等相關(guān)單位,有序推進(jìn)標(biāo)準(zhǔn)研制工作,注重車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化工作與網(wǎng)絡(luò)安全防護(hù)最新研究成果、行業(yè)最佳實踐的有機結(jié)合。
(二)實施動態(tài)更新。實施動態(tài)更新機制,跟蹤車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)技術(shù)和應(yīng)用的發(fā)展趨勢,結(jié)合網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的最新要求,通過持續(xù)強化行業(yè)間的協(xié)調(diào)、協(xié)作,適時修訂《標(biāo)準(zhǔn)體系建設(shè)指南》,形成適應(yīng)車聯(lián)網(wǎng)技術(shù)和產(chǎn)業(yè)發(fā)展的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系。
(三)加強宣貫實施。充分發(fā)揮地方主管部門、標(biāo)準(zhǔn)化組織、行業(yè)協(xié)會和專業(yè)機構(gòu)的作用,組織開展標(biāo)準(zhǔn)的宣標(biāo)貫標(biāo)和技術(shù)研討活動,通過培訓(xùn)、咨詢、論壇等方式推進(jìn)標(biāo)準(zhǔn)的宣貫實施。組織開展貫標(biāo)試點優(yōu)秀企業(yè)和案例的遴選,形成最佳實踐,促進(jìn)標(biāo)準(zhǔn)應(yīng)用推廣。
?。ㄋ模┘訌娊涣骱献?。加強與國際標(biāo)準(zhǔn)化組織的交流與合作,積極參與聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇(UN/WP29)、國際標(biāo)準(zhǔn)化組織(ISO)、國際電信聯(lián)盟(ITU)、國際電工技術(shù)委員會(IEC)、國際自動化工程師學(xué)會(SAE)、第三代合作伙伴計劃(3GPP)、歐洲電信標(biāo)準(zhǔn)化協(xié)會(ETSI)、歐洲標(biāo)準(zhǔn)化委員會(CEN)等國際組織活動及國際標(biāo)準(zhǔn)研制。促進(jìn)國內(nèi)標(biāo)準(zhǔn)與國際接軌,推動國內(nèi)標(biāo)準(zhǔn)向國際標(biāo)準(zhǔn)轉(zhuǎn)化。
【獨家稿件及免責(zé)聲明】本網(wǎng)注明轉(zhuǎn)載文章中的信息僅供用戶參考。凡注明來源“運輸人網(wǎng)”的作品,未經(jīng)本網(wǎng)授權(quán)均不得轉(zhuǎn)載、摘編或使用。聯(lián)系郵件:master@yunshuren.com
評論