中国信通院联合牵头的《汽车以太网交换机设备安全技术要求》CSAE标准立项

VSole2021-11-15 16:04:29

近日,中国汽车工程学会组织专家对中国智能网联汽车产业创新联盟(CAICV)“电子电气信息架构与网络工作组(EEiN)”提出的《汽车以太网交换机设备安全技术要求》CSAE标准项目进行了立项审查,该标准由中国信息通信研究院(以下简称“中国信通院”)、长城汽车股份有限公司联合牵头。专家组在听取了牵头单位所做的项目立项报告后,经讨论同意该标准列入中国汽车工程学会2021年标准研制计划。

标准研制背景及主要内容

随着自动驾驶、智能座舱以及车联网应用的快速普及和发展,车载网络带宽需求越来越大,这一趋势促进了汽车以太网等高速网络技术在车内的应用部署。但以太网在提供高速、大带宽的车载网络的同时,也将以太网和TCP/IP协议族所带来的网络与信息安全问题引入车内,不但如此,由于汽车的应用以及功能安全方面的要求,针对车载网络的流量基准和安全测试也变得日益迫切。

随着汽车电子电气架构和软件架构的快速演进,汽车以太网逐渐成为车内主流的骨干网络技术,构成车内骨干网络的关键设备正是汽车以太网交换机设备。目前汽车以太网的标准体系相对完备,并在国内外获得了广泛的应用,但针对汽车以太网的安全标准却一直缺失,因此在充分发挥汽车以太网的优势同时,更应加强对以太网网络及信息安全的标准化研究,补齐安全短板,保证汽车的整体安全。

该标准适用于汽车以太网交换机设备以及含有汽车以太网交换机单元的车用设备。除了汽车以太网所支持的OSI数据链路层和物理层的安全要求,为了支持车内各虚拟局域网(VLAN)的互通功能,该标准也将包括OSI网络层的部分安全协议或功能,如IPSec等。

该标准以通信及工业用以太网交换机安全标准为基础,依据该标准的研究框架,分别从逻辑上的数据平面、控制平面、管理平面,对汽车以太网交换机涉及的网络与信息安全问题进行全面、系统的梳理和分析。每个逻辑平面将包括安全威胁分析以及对应的鉴别与认证、用户数据保护、系统功能保护、资源分配、安全审计、安全管理、可信信道/路径、系统访问等八方面的安全功能。同时,该标准将紧密结合并适配汽车以太网的特点及要求,如需支持诊断协议的安全、去除某些交换机所具有的动态协议或动态配置等,对汽车特有的安全威胁以及所需的安全功能进行重点研究。

标准发起单位

中国信通院

长城汽车股份有限公司

中汽创智科技有限公司

吉利汽车研究院(宁波)有限公司

国汽(北京)智能网联汽车研究院有限公司

北京国科天迅科技有限公司

中国软件评测中心

北京万集科技股份有限公司

苏州裕太微电子有限公司

北京豆荚科技有限公司

联系人

起草工作组联系人

李 巍:liwei1@caict.ac.cn

刘牧之:cyeefit@gwm.cn

中国汽车工程学会 标准管理部

吴文强 wwq@sae-china.org

18526626978(同微信)

中国智能网联汽车产业创新联盟

孙宫昊 sungonghao@china-icv.cn

16601231611(同微信)

关于CAICV“电子电气信息架构

与网络工作组(EEiN)”

随着汽车的智能化、网联化的快速发展,诸如以太网和时间敏感网络等高速局域网技术也快速向汽车领域迁移。中国信息通信研究携其在信息通信技术、标准化以及测试验证领域的长期而深厚的积累,积极发挥产业平台的跨行业融合作用,联合国汽(北京)智能网联汽车研究院有限公司、吉利汽车研究院(宁波)有限公司、上海蔚来汽车有限公司、惠州市德赛西威汽车电子股份有限公司以及华为技术有限公司在中国智能网联汽车产业创新联盟(CAICV)发起成立“新型车载高速网络工作组(NIVN)”,并任组长单位,积极推动新型车载高速网络的标准化及产业化。随着汽车电子电气架构的快速演进以及其与车载高速网络的密切联系,该工作组目前已正式更名为“电子电气信息架构与网络工作组(EEiN)”,从而更好的支撑电子电气架构与车载网络的技术研究和标准化需求。目前该工作组已完成并正式发布国内第一份汽车以太网相关的团体标准CSAE 152-2020《车载音视频桥(AVB)技术要求》,并正在就该领域所急需的其他标准化空白点开展深入研究,立项制定相关标准,从而更快速有效的推进国内相关技术的发展和落地应用。

EEiN工作组网址:

http://www.caicv.org.cn/group?id=127

EEiN工作组组长:

李巍,中国信通院泰尔终端实验室智能汽车研究中心主任,liwei1@caict.ac.cn

汽车汽车安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
探析车联网信息安全研究
汽车一直以来都将速度、激情、男性荷尔蒙和阳刚气息联系在一起,这种联系似乎已经成为了文化符号。然而,作为一名安全从业者,我时常担心智能汽车被黑客远程控制,就像在《速度与激情8》动作电影中所描绘的一样,尽管这看上去像是科幻小说,但汽车黑客攻击是一个非常真实的问题。
6月28日,中国汽车工程研究院、中国汽车信息化推进产业联盟、重庆市招商投资促进局、北京中汽智联科技有限公司共同主办的2022中国智能网联汽车创新成果大会上,奇安信集团“车联网安全网络靶场”荣获中国智能网联汽车创新成果奖。
木马、个人隐私泄露甚至勒索、挖矿等高级网络威胁,在攻击了多年传统互联网后,也开始渗透至智能汽车领域,安全形势不容小觑。与传统网络安全不同,智能汽车的车联网安全会直接威胁驾乘人员生命安全,甚至间接影响社会稳定、国家安全。车联网安全成为智能汽车产业持续健康发展的基础。车联网安全漏洞隐患多、安全防护能力不足等问题日益凸显,安全形势日趋严峻,安全防护需求迫切。
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
为顺应新一轮科技革命和产业变革趋势,抢抓智能网联汽车产业发展战略机遇,由沈阳市人民政府和中国汽车技术研究中心有限公司共同主办的第二届中国(沈阳)智能网联汽车国际大会于2022年7月8日-10日在沈阳市召开。
进入2023年,随着我们踏上边缘计算的旅程,大多数(如果不是全部)行业都在数字化层面上发展。但汽车行业正在经历另一个层面的技术创新。
漏洞作为网络安全问题的核心,已引起国家层面的高度关注。因此,在合规需求下,建立全面完善的漏洞管理流程体系已成为车联网企业漏洞管理的普遍需求。相应的,其管理工作也呈现出行业特殊性。因此,在研发与生产环节,尽早引入漏洞管理机制成为车联网产品安全漏洞管理的重点。
VSole
网络安全专家