1、 车联网网络安全和数据安全 标准体系 2022 年 2 月 28 日 目 录 一、总体要求.1(一)指导思想.1(二)基本原则.1 二、编制说明.2(一)编制目的.2(二)编制依据.2(三)编制思路.2 三、标准体系结构图.7 四、标准明细表.8 五、标准统计表.17 六、实施应用.18 1一、总体要求(一)指导思想 以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大精神,认真贯彻落实党中央、国务院决策部署,统筹发展和安全,面向车联网产业安全需求,加强车联网网络安全和数据安全标准工作顶层设计,注重与车联网相关标准体系之间的衔接,增加标准有效供给,强化标准应用实施,加快构建系统、科学、
2、规范的车联网网络安全和数据安全标准体系,充分发挥标准对车联网产业安全健康发展的指导和规范作用。(二)基本原则 需求导向需求导向、共同推进共同推进。紧密对接车联网产业对网络安全、数据安全的迫切需求,鼓励整车及关键设备、车联网服务平台、信息通信、网络安全等产业链各环节、产学研用各方加强协作,共同推进跨行业、跨领域标准的研制与实施,不断提升标准的质量效益。聚焦重点聚焦重点、急用先行急用先行。聚焦车联网终端与设施网络安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等重点领域,着力增加基础通用、共性技术、试验方法、典型应用等产业急需标准的有效供给,覆盖车联网网络安全、数据安全的关键领域和关键环
3、节。开放融合、深化合作开放融合、深化合作。结合我国车联网产业发展现状,2鼓励国内企事业单位积极参与车联网网络安全、数据安全国际标准化活动,加强与全球车联网产业界的交流与合作,共同推进相关国际标准研制,积极贡献中国的技术方案和实践经验。二、编制说明(一)编制目的 车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态,呈现蓬勃发展的良好态势。随着汽车电动化、网联化、智能化交融发展,车辆运行安全、数据安全和网络安全风险交织叠加,安全形势更加复杂严峻,亟需加快建立健全车联网网络安全和数据安全保障体系,为车联网产业安全健康发展提供支撑。形成较为完善的车联网网络安全和数据安全标
4、准体系,提升标准对细分领域的覆盖程度,加强标准服务能力,提高标准应用水平,支撑车联网产业安全健康发展。(二)编制依据 新能源汽车产业发展规划(2021-2035 年)车联网(智能网联汽车)产业发展行动计划 汽车数据安全管理若干规定 关于加强车联网网络安全和数据安全工作的通知(三)编制思路 1 1、总体与基础共性标准、总体与基础共性标准 3总体与基础共性标准是车联网网络安全和数据安全的总体性、通用性和指导性标准,包括术语和定义、总体架构、密码应用等 3 类标准。术语和定义标准主要规范车联网网络安全和数据安全主要概念,为相关标准中的术语和定义提供依据支撑。总体架构标准主要规范车联网网络安全总体架构
5、要求,明确和界定防护对象、防护方法、防护机制,指导企业体系化开展网络安全防护工作。密码应用标准主要规范车联网密码应用通用要求,明确数字证书格式、数字证书应用、设备密码应用等要求。2 2、终端与设施网络安全标准、终端与设施网络安全标准 终端与设施网络安全标准主要规范车联网终端和基础设施等相关网络安全要求,包括车载设备网络安全、车端网络安全、路侧通信设备网络安全、网络设施与系统安全等 4类标准。车载设备网络安全标准主要规范智能网联汽车关键智能设备和组件的安全防护与检测要求,包括汽车网关、电子控制单元、车用安全芯片、车载计算平台等安全标准。车端网络安全标准主要规范整车电子电气架构、总线架构、系统架构
6、等安全防护与检测要求。路侧通信设备网络安全标准主要规范联网路侧设备的安全防护与检测要求。4网络设施与系统安全标准主要规范车联网网络设施与系统的安全防护与检测要求。3 3、网联通信安全标准、网联通信安全标准 网联通信安全标准主要规范车联网通信网络安全、身份认证等相关安全要求,包括通信安全、身份认证等 2 类标准。通信安全标准主要规范蜂窝车联网(C-V2X),以及应用于车联网的蜂窝移动通信(4G/5G)、卫星通信、无线射频识别、车内无线局域网、蓝牙低能耗(BLE)、紫蜂(Zigbee)、超宽带(UWB)等安全防护与检测要求。身份认证标准主要规范车联网数字身份认证相关的证书应用接口、证书管理系统、安