专家公开课 | 雷皓凌:GB 44495-2024 《汽车整车信息安全技术要求》测试解读
随着科技的飞速发展,智能网联汽车等日益成为全球关注的焦点。为了帮助广大用户深入了解智能网联汽车领域的前沿动态和未来趋势,中汽深圳科技围绕智能、网联、芯片、新业务等领域,打造“专家视角丨线上公开课”栏目。将邀请行业专家,以专业的视角、生动的讲解,分享核心技术、应用场景和发展前景,与广大用户共同探讨科技发展的美好未来。今天我们邀请到中汽研科技有限公司网联通信测试技术专家雷皓凌,分享GB 44495-2024《汽车整车信息安全技术要求》测试解读。
引言
CATARC
汽车智能化和网联化程度不断加深,汽车逐渐从传统的交通工具演变成具备复杂功能的移动智能终端,信息交互更加便捷的同时,也面临着更复杂的信息安全、数据安全问题。
汽车产业作为国民经济的支柱产业,其网络安全会影响人身安全、社会安全甚至国家安全,危及企业品牌。
网络空间被视作继海、陆、空之后的第四大安全领域。汽车网络安全事件严重威胁着消费者的财产安全和个人信息保护,引起了业界和消费者的广泛关注。
标准法规介绍
CATARC
面对日益严峻的汽车网络安全挑战,国际社会和各国政府都在积极推动汽车网络安全标准和法规体系的建设,以确保车辆在整个生命周期内的网络安全,GB 44495-2024《汽车整车信息安全技术要求》将作为智能网联汽车准入的强检项之一。
GB 44495《汽车整车信息安全技术要求》、GB 44496《汽车软件升级通用技术要求》及 GB/T 44464《汽车数据通用要求》等法规共同构建汽车信息安全体系。
合规流程检测
CATARC
信息安全保障要求检验方面,信息安全合规检测流程中,首次开展检查前,企业需确定保障要求的适用范围,对保障要求相关的制度流程和附件表单开展检验,确保流程的完整性和符合性。其次需要针对保障要求覆盖的车型,开展基本要求检查以及技术要求检测,在3个部分均检查通过之后,出具合格的检测报告。而针对后续车型,首先需要确认保障要求是否在三年的有效期内,以及能否覆盖新车型。如否,则需要针对新的一套流程开展检验。如果有效且覆盖,则只需要进一步开展技术要求检查,并引用对应保障要求的报告编号。
信息安全基本要求检验是针对具体车型的开发过程材料进行检查。重点有三个部分:
•是否按照信息安全保障要求要求进行车型开发?
•是否对车辆进行风险评估,管理已识别的风险?
•是否通过测试来验证安全措施的有效性?
信息安全技术要求检测方面,被测车辆需基于车辆所识别的风险以及第7章车辆技术要求处置措施的相关性,依据基本要求检验结果以及8.3确认车辆信息安全技术要求的测试范围,并依据测试范围开展测试,以确认车辆满足第7章的要求。
同一型式判定
CATARC
信息安全直接视同判定条件:
•汽车整车信息安全技术要求检验检测报告中的汽车信息安全保障要求相关内容有效且其签发日期未超过三年
•车辆整车电子电气架构相同且信息安全处置措施相同
•车辆中央网关的硬件型号和软件版本号(不影响信息安全的除外)相同
•车辆车载软件升级系统硬件型号和软件版本号(不影响信息安全的除外)相同
•车辆具备蜂窝移动通信系统功能的零部件硬件型号和软件版本号(不影响信息安全的除外)相同
信息安全测试验证后视同判定条件(扩展):
•车辆无线通信方式所使用的协议类型、协议版本、接口类型、接口数量相同或减少
•车辆外部接口的类型、数量相同或减少
联系我们