亚洲视频一区在线,国产日韩欧美在线观看,丁香五月综合国产在线,国产黄色在线视频

您好!歡迎訪(fǎng)問(wèn)廣電計量檢測集團股份有限公司網(wǎng)站!
全國服務(wù)咨詢(xún)熱線(xiàn):

15360494010

當前位置:首頁(yè) > 技術(shù)文章 > 解讀 | 電動(dòng)汽車(chē)遠程服務(wù)與管理系統主要安全風(fēng)險及控制要點(diǎn)

解讀 | 電動(dòng)汽車(chē)遠程服務(wù)與管理系統主要安全風(fēng)險及控制要點(diǎn)

更新時(shí)間:2023-06-09  |  點(diǎn)擊率:340
01  標準介紹

        2021年10月11日至今,國家標準化管理委員會(huì )發(fā)布了GB/T 40855-2021《電動(dòng)汽車(chē)遠程服務(wù)與管理系統信息安全技術(shù)要求及試驗方法》、GB/T 40856-2021《電動(dòng)汽車(chē)充電系統信息安全技術(shù)要求及試驗方法》、GB/T 40857-2021《汽車(chē)網(wǎng)關(guān)信息安全技術(shù)要求及試驗方法》、GB/T 40861-2021《汽車(chē)信息安全通用技術(shù)要求》 、41578-2022《電動(dòng)汽車(chē)充電系統信息安全技術(shù)要求及試驗方法》 5項標準。


        這5項標準是汽車(chē)行業(yè)在信息安全領(lǐng)域的基礎性國家標準,將為汽車(chē)整車(chē)及零部件的信息安全防護技術(shù)水平的提升提供技術(shù)指導。廣電計量檢測集團股份有限公司積極參與各項標準的制修訂,并開(kāi)展了標準的試驗方法驗證工作。電動(dòng)汽車(chē)遠程服務(wù)與管理系統提供了遠程控制、車(chē)輛監測和數據交互等功能,使車(chē)主能夠通過(guò)手機應用或互聯(lián)網(wǎng)與車(chē)輛進(jìn)行交互。

02  主要安全風(fēng)險

        系統在使用過(guò)程中也會(huì )存在一定的安全風(fēng)險,主要包括以下幾個(gè)方面:

        1.遠程攻擊:遠程服務(wù)與管理系統通常與外部網(wǎng)絡(luò )連接,如移動(dòng)網(wǎng)絡(luò )、云服務(wù)等,以實(shí)現與車(chē)輛的遠程通信。如果系統存在漏洞或不安全配置,可能通過(guò)遠程攻擊手段入侵系統,獲取車(chē)輛的敏感數據、篡改車(chē)輛的功能或控制車(chē)輛行為。

        2.軟件漏洞和惡意軟件:系統的軟件可能存在漏洞,可以利用這些漏洞進(jìn)行攻擊。同時(shí),惡意軟件或病毒可能通過(guò)下載應用、更新系統等途徑被植入到遠程服務(wù)與管理系統中,從而危及車(chē)輛和車(chē)主的安全。

        3.數據隱私泄露:遠程服務(wù)與管理系統涉及到車(chē)輛和車(chē)主的各種數據,如車(chē)輛位置、駕駛行為、個(gè)人賬戶(hù)信息等。如果這些數據未經(jīng)適當保護,可能獲取到這些敏感數據,侵犯車(chē)主的隱私。

        4.身份驗證和問(wèn)題:遠程服務(wù)與管理系統需要建立有效的身份驗證和機制,以確保只有用戶(hù)才能訪(fǎng)問(wèn)和操作車(chē)輛。如果身份驗證和機制存在漏洞或不安全,未經(jīng)的人員可能濫用系統或進(jìn)行非法操作。

03  測試項目及管控要點(diǎn)介紹

        GB/T 40855-2021標準規定了面向電動(dòng)汽車(chē)的車(chē)載終端、車(chē)企平臺和公共平臺之間數據通信安全的技術(shù)要求,同時(shí)對電動(dòng)汽車(chē)車(chē)載終端信息安全測試環(huán)境、試驗方法做出了明確要求,針對性進(jìn)行管控服務(wù),方能確保其安全性:

解讀-_-電動(dòng)汽車(chē)遠程服務(wù)與管理系統主要安全風(fēng)險及控制要點(diǎn).jpg


04  案例說(shuō)明

        廣電計量檢測集團股份有限公司(簡(jiǎn)稱(chēng)廣電計量)具備完整的電動(dòng)汽車(chē)車(chē)載終端及終端與平臺通信信息安全測試能力,覆蓋GB/T 40855-2021標準中的測試項目包括硬件安全、固件安全、軟件系統安全、數據存儲安全、網(wǎng)絡(luò )端口傳輸安全、遠程升級安全、日志功能安全及系統安全等,可有效檢測車(chē)載終端所面臨的網(wǎng)絡(luò )攻擊和惡意軟件攻擊等風(fēng)險。目前已給江鈴汽車(chē)、上汽大眾、李爾、德賽西威、歐菲光等多家主機廠(chǎng)及零部件廠(chǎng)商完成包括GB/T40855在內的汽車(chē)信息安全標準的符合性測試。

05  服務(wù)優(yōu)勢

        • 具備CNAS、CMA、CCRC風(fēng)險評估、安全集成、安全運維、應急處置以及ISO 27001、ISO 20000、ISO 9001等服務(wù)資質(zhì),可出具報告

        • 提供“培訓、評估、檢測、認證"一站式信息安全技術(shù)服務(wù)

        • 擁有國際專(zhuān)家2名,具有豐富的行業(yè)資源和技術(shù)能力,具備的國際認證咨詢(xún)和檢測服務(wù)經(jīng)驗

        • 主導和參與國家、行業(yè)、團體標準修訂40余項,其中信息安全領(lǐng)域15項

        • 承擔通信、電力、軌道交通、汽車(chē)、金融、醫療、能源、政企、特殊行業(yè)等領(lǐng)域大型項目,服務(wù)經(jīng)驗豐富

        • 全國布局五大實(shí)驗室,提供全國服務(wù),提供就近就地、快速響應的服務(wù)

06  客戶(hù)收益

        • 支撐客戶(hù)智能網(wǎng)聯(lián)汽車(chē)生產(chǎn)企業(yè)及產(chǎn)品合規準入

        • 獲得“培訓、評估、檢測、認證"一站式信息安全技術(shù)服務(wù)

        廣電計量擁有完善的汽車(chē)信息安全測試能力,具備先進(jìn)的信息安全測試工具,組建了一支由博士高水平測試隊伍,其團隊核心人員在安全行業(yè)均有多年經(jīng)驗。廣電計量將不斷擴大測試領(lǐng)域,以更先進(jìn)的測試手段,深入探究汽車(chē)信息安全存在的安全隱患,助力汽車(chē)信息安全產(chǎn)業(yè)的發(fā)展。



掃一掃,關(guān)注微信
地址:廣州市天河區黃埔大道西平云路163號 傳真:020-38698685
©2024 廣電計量檢測集團股份有限公司 版權所有 All Rights Reserved.  備案號:粵ICP備11014689號