车联网身份认证和安全信任试点技术指南(1.0)

VSole2021-09-25 11:14:57

为贯彻落实《车联网(智能网联汽车)产业发展行动计划》《新能源汽车产业发展规划(2021-2035年)》《智能汽车创新发展战略》和车联网产业发展专委会第四次全体会议工作任务要求,加快推进车联网网络安全保障能力建设,构建车联网身份认证和安全信任体系,推动商用密码应用,保障蜂窝车联网(CellularBased V2X,C-V2X)通信安全,工业和信息化部开展了车联网身份认证和安全信任试点工作,包含“车与云安全通信”、“车与车安全通信”、“车与路安全通信”、“车与设备安全通信”四个方向。

车联网身份认证和安全信任试点技术指南(1.0)

本指南给出各试点方向的建设目标、技术要求、通信安全要求、身份认证和安全通信参考方案以及典型应用场景。各试点项目单位可结合申报方向和实际规划,参考指南开展项目实施,建立相关身份认证系统,实现应用场景联动,接入工业和信息化部车联网安全信任根管理平台,协同推动跨车型、跨设施、跨企业互联互认互通,保障车联网安全通信。

本次试点一方面有助于促进车联网产业链上下游以及与相关行业之间的有效融合,对推动跨行业协同创新、促进产学研合作、提升用户规模、发展规模化商用起到积极作用;另一方面有助于构建统一车联网身份认证和安全信任体系,加速车联网网络安全保障能力建设,为车联网安全健康发展奠定基础。

通信身份认证技术
本作品采用《CC 协议》,转载必须注明作者和本文链接
车联网是汽车、电子、信息通信、道路交通运输等行业深度融合的新型产业形态,车联网的功能、网络、隐私和数据安全是构成车联网应用的关键。聚焦车路协同场景下的身份认证和车辆和一切万物(Vehicle to Everything,V2X) 的通信,通过建立跨信任域身份认证机制和 V2X 通信的密钥管理机制,在车路协同场景下为跨信任域车辆与多类路侧设备提供了安全通信保障。
密码技术凭借技术成熟度高、破解难度大、管控强度高等特性,将在车联网安全中获得较广泛应用。
信息环境是网络空间的基础信息设施,将面临来自网络空间的攻击威胁。分析了信息环境在采取传统的安全防护措施下存在的安全漏洞与面临的威胁,重点对可信计算在信息环境的无线通信、有线网络、计算设施等方面发挥的安全增强作用进行了分析,对于提升信息环境应对网络空间攻击威胁有较强支撑。
信息技术飞速发展,在不断改变人们生产生活方式的同时,也带来了日益严峻的网络安全问题。如何在网络实体间建立信任关系,是信息安全领域需要解决的重点问题。作为网络安全的基石,网络信任体系衍生出公钥基础设施、标识密码等多种技术。当前,区块链技术以不可篡改、不可伪造、可追溯等特点备受各界关注,在金融、政务、司法等领域广泛应用,也为网络信任体系的构建提供了新的思路。
随着互联网的兴起,基于数字证书的PKI技术得到大力发展,经过技术不断的发展和创新,我国商用密码产业蓬勃发展。随着一系列密码算法标准、密码算法协议等行业标准的制定和发布,我国商用密码标准体系逐渐成型。 密评是国家相关法律法规等明确要求的,在数观天下团队之前推出的“三方共谋商密生态”系列中我们了解到,大部分甲方公司内部已经根据不同业务进行系统梳理,且陆续在开展各项密评工作。但据目前市场而言,大部分密
VPN身份认证技术
2021-09-12 09:43:06
对于一些使用PPP协议通信的二层VPN方案,如PPTP VPN和L2TP VPN,是直接采用数据链路层PPP协议支持的PAP(Password Authentication Protocol,密码认证协议)或CHAP(Challenge Handshake Authentication Protocol,质询握手认证协议)进行用户身份认证的。但必须确保PPP链路两端的接口上启用了相同的PPP认证
VSole
网络安全专家