您的位置:首頁 >汽車 >

        全球頭條:GB/T 40857-2021 英文版

        2023-06-28 06:40:13    來源:搜狐汽車

        GB/T 40857-2021 英文版(www.GB-GBT.cn): Technical requirements and test methods for cybersecurity of vehicle gateway

        GB/T 40857-2021: 汽車網(wǎng)關(guān)信息安全技術(shù)要求及試驗方法


        (資料圖)

        1 范圍

        本文件規(guī)定了汽車網(wǎng)關(guān)產(chǎn)品硬件、通信、固件、數(shù)據(jù)的信息安全技術(shù)要求及試驗方法。

        本文件適用于汽車網(wǎng)關(guān)產(chǎn)品信息安全的設計與實現(xiàn),也可用于產(chǎn)品測試、評估和管理。

        2 規(guī)范性引用文件

        下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文

        件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

        GB/T 25069 信息安全技術(shù) 術(shù)語

        GB/T 37935-2019 信息安全技術(shù) 可信計算規(guī)范 可信軟件基

        GB/T 40861 汽車信息安全通用技術(shù)要求

        3 術(shù)語和定義

        GB/T 25069、GB/T 37935-2019、GB/T 40861界定的以及下列術(shù)語和定義適用于本文件。

        3.1

        汽車網(wǎng)關(guān)

        主要功能為安全可靠地在車輛內(nèi)的多個網(wǎng)絡間進行數(shù)據(jù)轉(zhuǎn)發(fā)和傳輸?shù)碾娮涌刂茊卧?/p>

        注1:汽車網(wǎng)關(guān)通過不同網(wǎng)絡間的隔離和不同通信協(xié)議間的轉(zhuǎn)換,可以在各個共享通信數(shù)據(jù)的功能域之間進行信息交互。

        注2:汽車網(wǎng)關(guān)也稱中央網(wǎng)關(guān)。

        3.2

        后門

        能夠繞過系統(tǒng)認證等安全機制的管控而進入信息系統(tǒng)的通道。

        3.3

        可信根實體

        用于支撐可信計算平臺信任鏈建立和傳遞的可對外提供完整性度量、安全存儲、密碼計算等服務的功能模塊。

        注:可信根實體包括TPCM、TCM、TPM等。

        4 縮略語

        下列縮略語適用于本文件。

        ACL 訪問控制列表

        ARP 地址解析協(xié)議

        CAN 控制器局域網(wǎng)絡

        CAN-FD 靈活數(shù)據(jù)速率的控制器局域網(wǎng)絡

        DLC 數(shù)據(jù)長度碼

        DoS 拒絕服務

        ECU 電子控制單元

        ICMP 網(wǎng)際控制報文協(xié)議

        ID 標識符

        IP 網(wǎng)際互連協(xié)議

        JTAG 聯(lián)合測試工作組

        LIN 局域互聯(lián)網(wǎng)絡

        MAC 媒體訪問控制

        MOST 面向媒體的串列傳輸

        OBD 車載診斷

        PCB 印制電路板

        SPI 串行外設接口

        SYN 同步序列編號

        TCP 傳輸控制協(xié)議

        TCM 可信密碼模塊

        TPCM 可信平臺控制模塊

        TPM 可信平臺模塊

        UART 通用異步收發(fā)器

        UDP 用戶數(shù)據(jù)報協(xié)議

        UDS 統(tǒng)一診斷服務

        USB 通用串行總線

        VLAN 虛擬局域網(wǎng)

        5 汽車網(wǎng)關(guān)網(wǎng)絡拓撲結(jié)構(gòu)

        5.1 CAN網(wǎng)關(guān)

        基于CAN和/或CAN-FD總線的車內(nèi)網(wǎng)絡結(jié)構(gòu)中,大多數(shù)的ECU、域控制器之間都會通過CAN

        和/或CAN-FD總線進行通信。

        這類結(jié)構(gòu)中的汽車網(wǎng)關(guān)主要有CAN和/或CAN-FD總線接口,可稱為CAN網(wǎng)關(guān)。

        典型的CAN網(wǎng)關(guān)拓撲結(jié)構(gòu)見附錄A中圖A.1。

        5.2 以太網(wǎng)網(wǎng)關(guān)

        基于以太網(wǎng)的車內(nèi)網(wǎng)絡結(jié)構(gòu)中,大多數(shù)的ECU、域控制器之間會通過以太網(wǎng)進行通信。

        這類結(jié)構(gòu)中的汽車網(wǎng)關(guān)主要有以太網(wǎng)接口,可稱為以太網(wǎng)網(wǎng)關(guān)。

        典型的以太網(wǎng)網(wǎng)關(guān)拓撲結(jié)構(gòu)見圖A.2。

        5.3 混合網(wǎng)關(guān)

        部分新一代車內(nèi)網(wǎng)絡結(jié)構(gòu)中,一部分ECU、域控制器之間通過以太網(wǎng)通信,而另一部分ECU、域控

        制器之間仍通過傳統(tǒng)通信協(xié)議(例如:CAN、CAN-FD、LIN、MOST等)通信。

        這類結(jié)構(gòu)中的汽車網(wǎng)關(guān)既有以太網(wǎng)接口,還有傳統(tǒng)通信協(xié)議接口,可稱為混合網(wǎng)關(guān)。

        典型的混合網(wǎng)關(guān)拓撲結(jié)構(gòu)見圖A.3。

        附錄B中舉例列出了針對汽車網(wǎng)關(guān)和車內(nèi)網(wǎng)絡通信的部分典型攻擊。

        6 技術(shù)要求

        6.1 硬件信息安全要求

        6.1.1 按照7.1a)進行試驗,網(wǎng)關(guān)不應存在后門或隱蔽接口。

        6.1.2 按照7.1b)進行試驗,網(wǎng)關(guān)的調(diào)試接口應禁用或設置安全訪問控制。

        6.2 通信信息安全要求

        6.2.1 CAN網(wǎng)關(guān)通信信息安全要求

        6.2.1.1 訪問控制

        網(wǎng)關(guān)應在各路CAN網(wǎng)絡間建立通信矩陣,并建立基于CAN數(shù)據(jù)幀標識符(CANID)的訪問控制

        策略,按照7.2.1a)進行試驗后,應在列表指定的目的端口檢測接收到源端口發(fā)送的數(shù)據(jù)幀;按照

        7.2.1b)進行試驗后,應對不符合定義的數(shù)據(jù)幀進行丟棄或者記錄日志。

        6.2.1.2 拒絕服務攻擊檢測

        網(wǎng)關(guān)應對車輛對外通信接口的CAN通道(例如:連接OBD-II端口的通道和連接車載信息交互系

        統(tǒng)的通道)進行CAN總線DoS攻擊檢測。

        網(wǎng)關(guān)應具備基于CAN總線接口負載的DoS攻擊檢測功能,宜具備基于某個或多個CANID數(shù)據(jù)

        幀周期的DoS攻擊檢測功能。

        按照7.2.1c)、d)進行試驗,當網(wǎng)關(guān)檢測到某一路或多路CAN通道存在DoS攻擊時,應滿足以下

        要求:

        a) 網(wǎng)關(guān)未受攻擊的CAN通道的通信功能和預先設定的性能不應受影響;

        b) 網(wǎng)關(guān)對檢測到的攻擊數(shù)據(jù)幀進行丟棄或者記錄日志。

        6.2.1.3 數(shù)據(jù)幀健康檢測

        網(wǎng)關(guān)宜根據(jù)通信矩陣中的信號定義,對數(shù)據(jù)幀進行檢查,檢查內(nèi)容包括DLC字段、信號值有效性

        等,按照7.2.1e)、f)進行試驗,對不符合通信矩陣定義的數(shù)據(jù)幀進行丟棄或者記錄日志。

        6.2.1.4 數(shù)據(jù)幀異常檢測

        網(wǎng)關(guān)宜具有數(shù)據(jù)幀異常檢測功能,即檢查和記錄數(shù)據(jù)幀之間發(fā)送與接收關(guān)系的機制,按照7.2.1g)

        進行試驗,對檢測到異常的數(shù)據(jù)幀進行丟棄或者記錄日志。

        6.2.1.5 UDS會話檢測

        網(wǎng)關(guān)應檢查UDS會話發(fā)起的CAN通道是否正常,按照7.2.1h)進行試驗,對非正常通道發(fā)起的會

        話進行攔截或者記錄日志。

        注:正常通道通常包括連接OBD-II端口的通道和連接車載信息交互系統(tǒng)的通道。

        6.2.2 以太網(wǎng)網(wǎng)關(guān)通信信息安全要求

        6.2.2.1 網(wǎng)絡分域

        網(wǎng)關(guān)應支持網(wǎng)絡分域,按照7.2.2a)進行試驗,對不符合網(wǎng)絡分域的數(shù)據(jù)包進行丟棄。

        示例:用VLAN分隔車載網(wǎng)絡內(nèi)的不同域。

        6.2.2.2 訪問控制

        網(wǎng)關(guān)應配置訪問控制列表 (ACL),訪問控制列表中的訪問控制要素主要應包括源IP地址、目的IP

        地址、協(xié)議類型(例如TCP、UDP、ICMP等)、協(xié)議源端口、協(xié)議目的端口,也可包括物理端口、通信方向(輸入或輸出)、源 MAC地址、目的 MAC地址等。

        6.2.2.3 拒絕服務攻擊檢測

        網(wǎng)關(guān)應對車輛對外通信的以太網(wǎng)通道進行以太網(wǎng)DoS攻擊檢測。支持ICMP協(xié)議、TCP協(xié)議和

        UDP協(xié)議的網(wǎng)關(guān),檢測的DoS攻擊類型,應分別至少包括ICMP泛洪攻擊、TCP泛洪攻擊和UDP泛洪攻擊。

        按照7.2.2d)進行試驗,當網(wǎng)關(guān)檢測到以太網(wǎng)DoS攻擊時,應確保自身正常的功能和預先設定的性

        能不受影響,并對檢測到的攻擊數(shù)據(jù)包進行丟棄或者記錄日志。

        6.2.2.4 協(xié)議狀態(tài)檢測

        網(wǎng)關(guān)宜具有對部分或全部的TCP/IP會話流進行狀態(tài)檢查的功能。檢查項包括TCP握手狀態(tài)、數(shù)

        據(jù)包長度、包序列和TCP會話關(guān)閉狀態(tài)等,按照7.2.2e)進行試驗,對檢測到的攻擊數(shù)據(jù)包進行丟棄或者記錄日志。

        6.2.3 混合網(wǎng)關(guān)通信信息安全要求

        對于混合網(wǎng)關(guān),CAN通信和以太網(wǎng)通信的信息安全要求應分別符合6.2.1和6.2.2的規(guī)定。

        6.3 固件信息安全要求

        6.3.1 安全啟動

        網(wǎng)關(guān)應具備安全啟動的功能,可通過可信根實體對安全啟動所使用的可信根進行保護。按照7.3

        a)、b)、c)進行試驗,網(wǎng)關(guān)的可信根、Bootloader程序及系統(tǒng)固件不應被篡改,或被篡改后網(wǎng)關(guān)無法正常啟動。

        6.3.2 安全日志

        如網(wǎng)關(guān)具有安全日志功能,則滿足如下要求:

        a) 按照7.3d)、e)、f)進行試驗,當網(wǎng)關(guān)探測到不符合6.2要求的通信、網(wǎng)關(guān)發(fā)生軟件配置變更、網(wǎng)關(guān)軟件完整性校驗失敗等各類事件時,應對相關(guān)信息進行記錄;

        b) 按照7.3g)進行試驗,網(wǎng)關(guān)的安全日志中,應至少包括觸發(fā)日志的事件發(fā)生時間(絕對時間或

        相對時間)、事件類型和車輛唯一標識碼;

        c) 按照7.3h)進行試驗,網(wǎng)關(guān)應對安全日志進行安全存儲,防止非物理破壞攻擊情況下日志記錄

        的損毀,同時防止未授權(quán)的添加、訪問、修改和刪除,安全日志記錄存儲的位置可在網(wǎng)關(guān)內(nèi)、其

        他ECU內(nèi)或云端服務器內(nèi);

        d) 按照7.3i)進行試驗,網(wǎng)關(guān)的安全日志中,不應包含任何形式的個人信息。

        6.3.3 安全漏洞

        按照7.3j)進行試驗,網(wǎng)關(guān)不應存在權(quán)威漏洞平臺6個月前公布且未經(jīng)處置的高危及以上的安全

        漏洞。

        注:處置包括消除漏洞、制定減緩措施等方式。

        6.4 數(shù)據(jù)信息安全要求

        網(wǎng)關(guān)中的安全重要參數(shù)應以安全的方式存儲和處理,防止未經(jīng)授權(quán)的訪問、修改、刪除和檢索。按照7.4進行試驗,網(wǎng)關(guān)內(nèi)的安全區(qū)域或安全模塊不被未經(jīng)授權(quán)的破解、讀取和寫入。可通過使用提供適當授權(quán)程序的安全區(qū)域、安全模塊或等效安全技術(shù)來實現(xiàn)。

        7 試驗方法

        7.1 硬件信息安全試驗

        網(wǎng)關(guān)硬件信息安全試驗按照下列流程及要求依次進行:

        a) 拆解被測樣件設備外殼,取出PCB板,檢查PCB板硬件是否存在后門或隱蔽接口;

        b) 檢查是否有存在暴露在PCB板上的JTAG、USB、UART、SPI等調(diào)試接口,如存在則使用試驗

        工具嘗試獲取調(diào)試權(quán)限。

        7.2 通信信息安全試驗

        7.2.1 CAN網(wǎng)關(guān)通信信息安全試驗

        CAN網(wǎng)關(guān)通信信息安全試驗按照下列流程及要求依次進行。

        a) 設置6.2.1.1所規(guī)定的訪問控制策略(若被測樣件的訪問控制策略無法通過軟件配置修改,則

        由送樣方提供已預置的訪問控制策略列表),檢測設備向列表指定的源端口發(fā)送符合策略規(guī)定

        的數(shù)據(jù)幀,并在列表指定的目的端口檢測接收數(shù)據(jù)幀。

        b) 設置6.2.1.1所規(guī)定的訪問控制策略(若被測樣件的訪問控制策略無法通過軟件配置修改,則

        由送樣方提供已預置的訪問控制策略列表),檢測設備向列表指定的源端口發(fā)送不符合策略規(guī)

        定的數(shù)據(jù)幀,在列表指定的目的端口檢測接收到的數(shù)據(jù)幀,并收集樣件日志。

        c) 由送樣方確認網(wǎng)關(guān)連接車輛對外通信接口的CAN通道,檢測設備對此通道以大于80%總線

        負載率發(fā)送符合通信矩陣的泛洪攻擊數(shù)據(jù)幀,在指定的目的端口檢測接收到的數(shù)據(jù)幀,并收集

        樣件日志。如果有多個此類通道,則依次分別試驗。

        d) 由送樣方確認網(wǎng)關(guān)連接車輛對外通信接口的CAN通道,檢測設備對此通道以1ms為周期,

        發(fā)送符合通信矩陣的某個CANID數(shù)據(jù)幀,在指定的目的端口檢測接收到的數(shù)據(jù)幀,并收集樣

        件日志。如果有多個此類通道,則依次分別試驗。

        e) 檢測設備對網(wǎng)關(guān)發(fā)送一個或多個DCL字段值不符合通信矩陣定義的數(shù)據(jù)幀,在指定的目的端

        口檢測接收到的數(shù)據(jù)幀,并收集樣件日志。

        f) 檢測設備對網(wǎng)關(guān)發(fā)送一個或多個信號值不符合通信矩陣定義的數(shù)據(jù)幀,在指定的目的端口檢

        測接收到的數(shù)據(jù)幀,并收集樣件日志。

        g) 檢測設備對網(wǎng)關(guān)連續(xù)發(fā)送一個或多個周期不符合通信矩陣定義(與定義周期偏差±50%)的周

        期型數(shù)據(jù)幀,在指定的目的端口檢測接收到的數(shù)據(jù)幀,并收集樣件日志。如果有多個此類通

        道,則依次分別試驗。

        關(guān)鍵詞:

        相關(guān)閱讀

        国产亚洲自拍一区| 亚洲一卡二卡三卡| 亚洲AV无码乱码在线观看代蜜桃 | 亚洲精品无码久久久久久久| 亚洲国产精品自在线一区二区 | 久久久久无码专区亚洲av| 亚洲不卡AV影片在线播放| 亚洲av日韩精品久久久久久a | 亚洲午夜精品久久久久久app| 亚洲最大成人网色香蕉| 麻豆狠色伊人亚洲综合网站 | 亚洲影院天堂中文av色| 亚洲AV无码无限在线观看不卡| 亚洲首页国产精品丝袜| 亚洲一线产区二线产区区| 亚洲成人激情小说| 亚洲国产熟亚洲女视频| 亚洲精品国产国语| 亚洲成a人无码亚洲成www牛牛| 亚洲1区2区3区精华液| 国产亚洲男人的天堂在线观看| 亚洲成av人片在线观看天堂无码| 亚洲欧洲久久久精品| 在线观看亚洲天天一三视| 亚洲精品字幕在线观看| 亚洲AV日韩精品久久久久久久| 亚洲人成在线观看| 亚洲日产2021三区| 亚洲日日做天天做日日谢| 亚洲精品av无码喷奶水糖心| 在线看亚洲十八禁网站| 亚洲午夜无码片在线观看影院猛| 国产成人麻豆亚洲综合无码精品| 国产亚洲综合久久系列| 亚洲最新视频在线观看| 久久久久se色偷偷亚洲精品av| 亚洲日本VA午夜在线影院| 亚洲AV无码乱码在线观看| 久久亚洲AV无码西西人体| 亚洲AV无码久久精品成人 | 亚洲欧洲校园自拍都市|