GB 44495-2024: | 《汽車整車信息安全技術(shù)要求》 |
國家強(qiáng)標(biāo) 新規(guī)落地: | **機(jī)構(gòu)-航天檢測助您過關(guān) |
智能網(wǎng)聯(lián)汽車必備: | 新國標(biāo)檢測筑牢汽車信息安全防線 |
單價(jià): | 面議 |
發(fā)貨期限: | 自買家付款之日起 天內(nèi)發(fā)貨 |
所在地: | 廣東 深圳 |
有效期至: | 長期有效 |
發(fā)布時(shí)間: | 2025-06-14 11:01 |
最后更新: | 2025-06-14 11:01 |
瀏覽次數(shù): | 1 |
采購咨詢: |
請(qǐng)賣家聯(lián)系我
|
一文讀懂GB :8.3.5.7 防數(shù)據(jù)直接出境測試方法
GB 《汽車整車信息安全技術(shù)要求》是我國智能網(wǎng)聯(lián)汽車領(lǐng)域的首批強(qiáng)制性國家標(biāo)準(zhǔn)之一,旨在提升汽車產(chǎn)品的信息安全防護(hù)技術(shù)水平,強(qiáng)化產(chǎn)業(yè)鏈風(fēng)險(xiǎn)防范和應(yīng)對(duì)網(wǎng)絡(luò)攻擊的能力12。以下是對(duì)該標(biāo)準(zhǔn)的詳細(xì)解讀:
標(biāo)準(zhǔn)背景與核心內(nèi)容背景:隨著智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)的迅速發(fā)展,汽車智能化、網(wǎng)聯(lián)化程度不斷提高,信息安全問題日益突出。該標(biāo)準(zhǔn)參考了ISO/SAE 21434、UNECE R155等國際主流標(biāo)準(zhǔn)和法規(guī),結(jié)合我國智能網(wǎng)聯(lián)汽車發(fā)展現(xiàn)狀和實(shí)際應(yīng)用場景制定3。核心內(nèi)容:標(biāo)準(zhǔn)規(guī)定了汽車信息安全管理體系要求,以及外部連接安全、通信安全、軟件升級(jí)安全、數(shù)據(jù)安全等方面的技術(shù)要求和試驗(yàn)方法12。
適用范圍:適用于M類、N類及至少裝有1個(gè)電子控制單元的O類車輛145。
實(shí)施日期:自2026年1月1日起開始實(shí)施
測試子項(xiàng)解析:8.3.5.7 防數(shù)據(jù)直接出境測試方法
安全要求:
7.4.7 車輛不應(yīng)直接向境外傳輸數(shù)據(jù)。
注:用戶使用瀏覽器訪問境外網(wǎng)站、使用通信軟件向境外傳遞消息、自主安裝可能導(dǎo)致數(shù)據(jù)出境的第三方應(yīng)用等用戶自主行為不受本條款限制。
測試指導(dǎo)方法:
測試人員應(yīng)開啟車輛全部移動(dòng)蜂窩通信通道和 WLAN 通信通道,依次模擬測試車輛處于未上電、僅上電、各項(xiàng)預(yù)裝的數(shù)據(jù)傳輸功能正常啟用的狀態(tài),并使用網(wǎng)絡(luò)數(shù)據(jù)抓包工具對(duì)對(duì)外通信網(wǎng)絡(luò)通道抓包,且總抓包時(shí)長不少于3600s,解析通信報(bào)文數(shù)據(jù),檢查目的 IP 地址中是否包合境外 IP 地址,判定車輛是否滿足 7.4.7 的要求。
試驗(yàn)方法:
步驟1:開啟車輛全部移動(dòng)蜂窩通信通道和 WLAN 通信通道;
步驟2:使用提供的調(diào)試接口登錄方式進(jìn)入系統(tǒng),并使用TCPdump進(jìn)行全端口抓包;
步驟3:觸發(fā)所有可進(jìn)行數(shù)據(jù)上傳的功能且保持抓包時(shí)長不少于3600s后,導(dǎo)出流量包;
步驟4:使用數(shù)據(jù)工具對(duì)流量包進(jìn)行分析,檢查是否存在境外目的IP地址
聯(lián)系我們:立即獲取GB 《汽車整車信息安全技術(shù)要求》測試方案,專業(yè)顧問為您定制高效過審策略!!