GB/T 40855-2021电动汽车远程服务与管理系统信息安全测试

2021-10-15 19:42:50·  来源:软件测评中心  
 
电动汽车远程服务与管理系统信息安全测试能力2021年10月11日,国家标准化管理委员会发布了GB/T 40855-2021《电动汽车远程服务与管理系统信息安全技术要求及试验
电动汽车远程服务与管理系统
信息安全测试能力

2021年10月11日,国家标准化管理委员会发布了GB/T 40855-2021《电动汽车远程服务与管理系统信息安全技术要求及试验方法》、GB/T 40856-2021《车载信息交互系统信息安全技术要求及试验方法》、GB/T 40857-2021《汽车网关信息安全技术要求及试验方法》、GB/T 40861-2021《汽车信息安全通用技术要求》 4项标准。这4项标准是汽车行业在信息安全领域的首批基础性国家标准,将为汽车整车及零部件的信息安全防护技术水平的提升提供技术指导。软件测评中心作为重要参与单位支撑汽标委开展信息安全标准的研究,积极参与各项标准的制修订工作,并开展了标准的试验方法验证工作。

GB/T 40855-2021标准规定了面向电动汽车的车载终端、车企平台和公共平台之间数据通信安全的技术要求,同时对电动汽车车载终端信息安全测试环境、试验方法做出了明确要求。总体结构图如下图所示。
电动汽车远程服务与管理系统信息安全总体结构
GB/T 40855-2021标准规定了电动汽车车载终端的硬件、固件、软件系统、数据存储、网络接口传输、远程升级功能、日志功能以及系统共8个方面的信息安全测试要求与测试方法。
具体测试内容如下表所示。
电动汽车车载终端信息安全测试内容
软件测评中心具备完整的电动汽车车载终端的信息安全测试能力,覆盖GB/T 40855-2021标准中全部测试项目,硬件安全、固件安全、软件系统安全、数据存储安全、网络端口传输安全、远程升级安全、日志功能安全及系统安全均涵盖其中,可有效检测车载终端所面临的网络攻击和恶意软件攻击等风险。目前已完成多次标准符合性测试,同时可以为企业提供标准讲解及咨询服务。部分测试结果下图所示。
部分测试结果截图
软件测评中心拥有完善的汽车信息安全测试能力,具备国际先进的信息安全测试工具,建设了包含流程评审、产品测试和周期性检测的1+2+1测评体系。2018年以来,软件测评中心累计开展100余次整车及零部件的信息安全测试,参与多项国家级、省部级科研项目,积累了丰富的测试经验。未来,软件测评中心将加大测试投入,持续提升测试能力,帮助企业及时发现存在的汽车信息安全风险,为汽车行业的高质量发展保驾护航。 
分享到:
 
反对 0 举报 0 收藏 0 评论 0
沪ICP备11026620号