服務(wù)內(nèi)容
廣電計(jì)量可按照GB/T 40855-2021 要求,提供電動(dòng)汽車遠(yuǎn)程服務(wù)與管理系統(tǒng)信息安全技術(shù)文檔核查和試驗(yàn)樣件信息安全功能驗(yàn)證,開展車載終端安全、平臺(tái)間通信安全、車載終端與平臺(tái)通信安全、平臺(tái)安全檢測(cè)技術(shù)服務(wù)。
服務(wù)范圍
純電動(dòng)汽車、插電式混合動(dòng)力電動(dòng)汽車和燃料電池電動(dòng)汽車的車載終端、車輛企業(yè)平臺(tái)和公共平臺(tái)之間的數(shù)據(jù)通信。
企業(yè)平臺(tái)是指整車企業(yè)自建或委托第三方技術(shù)單位,對(duì)服務(wù)范圍內(nèi)的電動(dòng)汽車和用戶進(jìn)行管理,并提供安全運(yùn)營(yíng)服務(wù)與管理的平臺(tái)。
公共平臺(tái)是指國(guó)家、地方政府或其固定機(jī)構(gòu)建立的、對(duì)管轄范圍內(nèi)電動(dòng)汽車進(jìn)行數(shù)據(jù)采集和統(tǒng)一管理的平臺(tái)。
車載終端是指安裝在汽車上,采集及保存整車及系統(tǒng)部件的關(guān)鍵狀態(tài)參數(shù)并發(fā)送到平臺(tái)的裝置或系統(tǒng),也做車輛調(diào)度監(jiān)控終端(TCU終端)。
服務(wù)項(xiàng)目
廣電計(jì)量可提供車載終端信息安全、平臺(tái)間通信安全、終端與平臺(tái)通信安全三大類20細(xì)項(xiàng)的車載終端信息安全檢測(cè) 汽車檢測(cè)服務(wù),圍繞車載終端、平臺(tái)的硬件安全、固件安全、軟件系統(tǒng)安全、數(shù)據(jù)存儲(chǔ)安全、網(wǎng)絡(luò)端口傳輸安全、遠(yuǎn)程升級(jí)安全、日志功能安全及系統(tǒng)安全,有效檢測(cè)車載終端所面臨的網(wǎng)絡(luò)攻擊和惡意軟件攻擊等風(fēng)險(xiǎn)。
檢測(cè)類型 | 主要檢測(cè)項(xiàng) |
車載終端信息安全試驗(yàn) | 車載終端硬件信息安全試驗(yàn) |
車載終端固件信息安全試驗(yàn) | |
車載終端軟件系統(tǒng)信息安全試驗(yàn) | |
車載終端數(shù)據(jù)存儲(chǔ)信息安全試驗(yàn) | |
車載終端網(wǎng)絡(luò)端口傳輸信息安全試驗(yàn) | |
車載終端遠(yuǎn)程升級(jí)功能信息安全試驗(yàn) | |
車載終端日志功能信息安全試驗(yàn) | |
車載終端系統(tǒng)信息安全試驗(yàn) | |
平臺(tái)間通信安全試驗(yàn) | 認(rèn)證機(jī)制核查 |
通信保密性傳輸試驗(yàn) | |
通信完整性傳輸試驗(yàn) | |
網(wǎng)絡(luò)端口冗余及非授權(quán)訪問(wèn)試驗(yàn) | |
協(xié)議版本核查 | |
協(xié)議功能核查 | |
安全算法核查 | |
車載終端與平臺(tái)通信安全試驗(yàn) | 車載終端與平臺(tái)通信安全核查 |
車載終端與平臺(tái)通信傳輸協(xié)議試驗(yàn) | |
車載終端與平臺(tái)通信雙向身份認(rèn)證試驗(yàn) | |
車載終端與平臺(tái)通信數(shù)據(jù)加密性試驗(yàn) | |
車載終端與平臺(tái)通信數(shù)據(jù)完整性試驗(yàn) |
服務(wù)周期
車載終端信息安全檢測(cè) 汽車檢測(cè)服務(wù):根據(jù)項(xiàng)目具體評(píng)估服務(wù)周期。
服務(wù)背景
根據(jù)2020年7月24日工業(yè)和信息化部修訂了《新能源汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理規(guī)定》,其中明確指出“新能源汽車生產(chǎn)企業(yè)應(yīng)當(dāng)建立新能源汽車產(chǎn)品運(yùn)行安全狀態(tài)監(jiān)測(cè)平臺(tái),按照與新能源汽車產(chǎn)品用戶的協(xié)議,對(duì)已銷售的全部新能源汽車產(chǎn)品的運(yùn)行安全狀態(tài)進(jìn)行監(jiān)測(cè)。企業(yè)監(jiān)測(cè)平臺(tái)應(yīng)當(dāng)與地方和國(guó)家的新能源汽車推廣應(yīng)用監(jiān)測(cè)平臺(tái)對(duì)接?!?/p>
2021年10月11日,國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布了GB/T 40855-2021《電動(dòng)汽車遠(yuǎn)程服務(wù)與管理系統(tǒng)信息安全技術(shù)要求及試驗(yàn)方法》標(biāo)準(zhǔn),是汽車行業(yè)在信息安全領(lǐng)域的基礎(chǔ)性國(guó)家標(biāo)準(zhǔn),將為汽車整車及零部件的信息安全防護(hù)技術(shù)水平的提升提供技術(shù)指導(dǎo)。該標(biāo)準(zhǔn)規(guī)定了面向電動(dòng)汽車的車載終端、車企平臺(tái)和公共平臺(tái)之間數(shù)據(jù)通信安全的技術(shù)要求,同時(shí)對(duì)電動(dòng)汽車車載終端信息安全測(cè)試環(huán)境、試驗(yàn)方法做出了明確要求。
我們的優(yōu)勢(shì)
硬件配套齊全:擁有超1000㎡專用實(shí)驗(yàn)室機(jī)房,數(shù)十套測(cè)試工具,包括主流靜態(tài)測(cè)試工具及動(dòng)態(tài)測(cè)試工具、常用性能測(cè)試工具、漏洞掃描工具以及FPGA全套工具。
技術(shù)人員隊(duì)伍:集結(jié)了一批在軟件項(xiàng)目管理、質(zhì)量保證、精益度量、軟件測(cè)評(píng)等方面擁有豐富技術(shù)經(jīng)驗(yàn)和管理經(jīng)驗(yàn)的綜合人才,所有測(cè)試人員均經(jīng)過(guò)系統(tǒng)性培訓(xùn)并定期參與相關(guān)能力比對(duì),確保測(cè)評(píng)結(jié)果的科學(xué)性和公正性,
技術(shù)能力強(qiáng):結(jié)合多年軟件測(cè)評(píng)經(jīng)驗(yàn),持續(xù)迭代更新基于精益勝任力路徑圖的測(cè)試培訓(xùn)體系,構(gòu)建了具備軟件全生命周期的測(cè)試級(jí)別測(cè)試能力及多項(xiàng)專業(yè)技術(shù)能力。
全國(guó)服務(wù)網(wǎng)絡(luò):依托廣電計(jì)量全國(guó)服務(wù)平臺(tái),可快速響應(yīng)企業(yè)需求,提供就近就地測(cè)試服務(wù)。
服務(wù)案例
某TBOX廠家智能網(wǎng)聯(lián)汽車GB/T 40855驗(yàn)證應(yīng)用示范測(cè)試,項(xiàng)目順利通過(guò)工信部驗(yàn)收。