标准详细信息 去购物车结算

【团体标准】 乘用车CAN总线硬件指纹认证装置安全技术要求和试验方法

本网站 发布时间: 2024-01-25
  • T/JSIA 0002-2024
  • 现行
  • 定价: 无文本 / 折扣价: 0
  • 在线阅读
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!   查看详情>>
标准简介标准简介

适用范围:

6技术要求6.1硬件信息安全要求认证装置不应存在后门或隐蔽接口,调试接口应禁用或设置安全访问控制,具体处理方式应按GB/T40857—2021中6.1的规定执行。6.2固件信息安全要求6.2.1安全启动认证装置应具备安全启动的功能,可通过可信根实体对安全启动所使用的可信根进行保护,具体处理方式应按GB/T40857—2021中6.3.1的规定执行。6.2.2安全日志如认证装置具有安全日志功能,则应满足如下要求:a)按照GB/T40857—2021中7.3d)、e)、f)的规定进行试验,当认证装置探测到无法通过认证的CAN设备、认证装置发生软件配置变更、认证装置软件完整性校验失败等各类事件时,应对相关信息进行记录;b)按照GB/T40857—2021中7.3g)的规定进行试验,认证装置的安全日志中,应至少包括触发日志的事件发生时间(绝对时间或相对时间)、事件类型和车辆唯一标识码;c)按照GB/T40857—2021中7.3h)的规定进行试验,认证装置应对安全日志进行安全存储,防止非物理破坏攻击情况下日志记录的损毁,同时防止未授权的添加、访问、修改和删除,安全日志记录存储的位置可在认证装置内、其他ECU内或云端服务器内;d)按照GB/T40857—2021中7.3i)的规定进行试验,认证装置的安全日志中,不应包含任何形式的个人信息。6.2.3安全漏洞安全漏洞的处理方式应按GB/T40857—2021中6.3.3的规定执行。6.3数据信息安全要求认证装置中的安全重要参数应以安全的方式存储和处理,防止未经授权的访问、修改、删除和检索,具体处理方式应按GB/T40857—2021中6.4的规定执行。6.4认证信息安全要求6.4.1数据帧标识符提取认证装置应能够按数据帧标识符区分各路CAN网络上的CAN总线信号,并提取CAN数据帧标识符(CANID)作为合法性判别依据之一。

基本信息

  • 标准号:

    T/JSIA 0002-2024

  • 标准名称:

    乘用车CAN总线硬件指纹认证装置安全技术要求和试验方法

  • 英文名称:

    Security technical requirements and test methods for passenger cars hardware fingerprint authenticator of CAN bus
  • 标准状态:

    现行
  • 发布日期:

    2024-01-23
  • 实施日期:

    2024-01-30
  • 出版语种:

标准分类号

  • 标准ICS号:

    35.080
  • 中标分类号:

关联标准

  • 替代以下标准:

  • 被以下标准替代:

  • 引用标准:

  • 采用标准:

出版信息

  • 页数:

  • 字数:

  • 开本:

其他信息

  • 起草人:

    杨彦召、胡爱群、黄杰、郭鹏、郭超、薛信钊、林群芳、闫矿城、俞佳宝、方昊、李涛、张腾标、王坤、吴兰、李国琴
  • 起草单位:

    中汽创智科技有限公司、网络通信与安全紫金山实验室、东南大学、南京东科优信网络安全技术研究院有限公司、江苏省电子信息产品质量监督检验研究院(江苏省信息安全测评中心)
  • 归口单位:

    江苏省软件行业协会
  • 提出部门:

    江苏省软件行业协会
  • 发布部门:

    江苏省软件行业协会