在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

鑒源實驗室丨汽車數據安全標準現狀研究

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2024-03-27 13:27 ? 次閱讀

作者 |楊青青上海控安可信軟件創新研究院汽車網絡安全組

來源 |鑒源實驗室

社群 |添加微信號TICPShanghai”加入“上海控安51fusa安全社區”

引言:近年來,隨著智能化和網聯化發展,汽車產生的數據和暴露的接口逐漸增多,數據安全事件頻發,如2019年,某汽車制造商的供應鏈遭到黑客攻擊,導致大量汽車數據泄露,包括車輛配置信息、車主個人信息等。汽車數據安全問題引發各國關注。

01

汽車數據安全法規發展

早在1974,美國就頒布了《隱私法案》,旨在保護個人信息免受不當使用和濫用。2020年加利福尼亞消費者隱私法通過,要求企業更加透明地處理和保護個人數據,首個州級隱私法規確立。1995年歐洲《數據保護指令》頒布,再到2018年歐洲通用數據保護條例(GDPR)的生效,極大地保障了歐洲公民的個人數據隱私權。

我國在2017年更新的《中華人民共和國網絡安全法》首次提出“重要數據”的概念;2021年6月《中華人民共和國數據安全法》頒布,首次在法律層面定義了數據處理過程。2021年8月《中華人民共和國個人信息保護法》規定了個人信息的合法、正當、必要原則,強化個人權益保護,規范信息處理,要求明示目的、明確同意,加強對關鍵信息基礎設施的管理,以確保信息安全。2021年10月1日正式實行的《汽車數據安全管理若干規定(試行)》,在法規層面對個人信息、汽車數據處理等進行定義,明確了個人信息和車輛信息的安全保護要求。

02

汽車數據安全相關標準

2.1 基本介紹

隨著法律法規的制定,汽車數據安全相關標準逐步完善。《智能網聯汽車 數據通用要求》(征求意見稿)依照《汽車數據安全管理若干規定(試行)》的相關定義和要求,從個人信息和重要數據兩方面,給出了汽車全生命周期數據處理活動的安全保障措施指導,是國內首個安全處理措施較為詳細的標準,能夠較好地指導汽車數據處理者進行數據安全保障。強標《汽車整車信息安全技術要求》對整車的信息安全進行規定,并表明數據處理活動首先要滿足《數據通用要求》相關規定,并額外進行數據防篡改、防泄漏等指導。40855、40856、40857、40861四份推薦標準對整車/零部件進行安全要求,其中涉及到部分數據處理活動安全。各相關標準包含內容及側重點如下表所示:

wKgZomXxOVCAZNfFABN_Tce8yRQ524.png

03

汽車數據安全標準通用技術要求

當前汽車數據安全標準中,一般將汽車的數據分為2類:個人信息和重要數據。其中,個人信息主要是指以電子或者其它方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。個人信息包含個人敏感信息(一旦泄露或者非法使用,可能導致車主、駕駛人、乘車人、車外人員等受到歧視或者人身、財產安全受到嚴重危害的個人信息,包括車輛行蹤軌跡、音頻視頻、圖像和生物識別特征等信息)和個人一般信息。重要數據主要是指一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危害國家安全、公共利益或者個人、組織合法權益的數據。

綜合各標準來看,完整的數據處理活動一般包括數據的收集、存儲、使用、加工、傳輸、提供、公開、刪除等過程。同時,標準中也對數據處理記錄、汽車出境、匿名化、數據處理風險評估等方面進行了要求。

在數據收集階段,一般要求數據收集應遵循合法、正當、必要的原則,得到數據主體的明示同意;數據收集方需要向用戶明示收集的目的、方式和范圍,保持透明度;數據采集設備的精度不能超出功能所需,避免過度采集信息。

在數據存儲階段,需要采取適當的措施存儲數據;確保存儲數據的保密性、訪問可控、不可篡改;存儲期限應在用戶同意的期限內。

在數據傳輸階段,大多標準要求對數據采用安全的加密方案,確保數據傳輸的完整性、保密性、真實性。

在數據刪除階段,應提供用戶自主刪除個人信息的路徑并告知刪除的影響;數據存儲時間超出用戶同意范圍后,需進行數據刪除;確保數據刪除后不可恢復。

同時,對于特定場景的數據處理活動,需要進行記錄,且記錄內容要符合相關標準的規定,如數據處理活動類型、時間等。

隨著汽車出境業務的增加,為了防止車輛數據直接出境造成數據泄露,各標準也對汽車數據出境進行了一定的要求,通信包中不能夠包含境外IP地址;需要出境的數據必須進行全面的風險評估,根據其風險結果確認其是否適合出境或需要采取一定的防護措施。

當前眾多標準提出需將車外采集信息中的人臉、車牌等進行匿名化或去標識化。匿名化是指個人信息經處理無法識別特定自然人且不能復原的過程。《智能網聯汽車 數據通用要求》(征求意見稿)對車牌及人臉匿名化處理的要求,給出了詳細的技術指標要求(檢出率、誤檢率、交并比等),能夠更加準確地指導汽車數據處理者進行匿名化工作。

部分標準還要求進行汽車數據在處理前,需要先進行汽車數據風險評估,一般包括汽車數據識別、數據處理安全風險識別、風險分析及評估等。

04

汽車數據安全標準實施難點

1. 汽車數據安全技術仍需提升。盡管當前汽車數據安全技術隨著法規標準的頒布已經顯著得到提升,但是隨著智能網聯汽車的普及攻擊技術的提高,數據安全的復雜性及潛在風險也日益增加。當前需要不斷提升技術水平,強化車輛網絡防御機制,采用先進的加密技術和安全標準。

2. 汽車數據安全監管需要加強。監管部門應加強對汽車制造商及服務提供商的監管,對上市車輛進行數據安全檢測,推動汽車處理者提高數據安全保障,提供更加透明的數據使用政策,提高用戶知情權及隱私保護。

隨著全球范圍內汽車數據安全標準的發展,汽車產業鏈中的汽車制造商、技術提供商等逐漸認識到數據安全的重要性,積極采用先進的加密技術、建立安全管理體系。然而由于技術的迅速發展和不斷涌現的威脅,標準制定和法規體系仍在不斷地調整和完善,需要不斷地國際協作和創新,以適應快速變化的汽車行業和數字化時代的挑戰。

參考文獻:

[1]《中華人民共和國網絡安全法》

[2] 《中華人民共和國數據安全法》

[3] 《中華人民共和國個人信息保護法》

[4] 《汽車數據安全管理若干規定(試行)》

[5] 《智能網聯汽車 數據通用要求》(征求意見稿)

[6]《汽車整車信息安全技術要求》

[7] GB/T 40855-2021《電動汽車遠程服務與管理系統信息安全技術要求及試驗方法》

[8] GB/T 40856-2021《車載信息交互系統信息安全技術要求及試驗方法》

[9]GB/T 40857-2021《汽車網關信息安全技術要求及試驗方法》

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據安全
    +關注

    關注

    2

    文章

    681

    瀏覽量

    29947
收藏 人收藏

    評論

    相關推薦

    實驗室·基于MQTT協議的模糊測試研究

    作者 |? 張淵策?上海控安可信軟件創新研究院工控網絡安全組 來源 | ?實驗室 社群 | ?添加微信號“ TICPShanghai ”
    的頭像 發表于 07-30 15:21 ?617次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b>·基于MQTT協議的模糊測試<b class='flag-5'>研究</b>

    熱烈慶祝上海汽車實驗室及電子可靠性實驗室正式投入使用

    日前,我集團上海公司投資建設的2200多平方米的汽車檢測及電子設備可靠性檢測實驗室已正式投入使用。位于欽江路333號37號樓的汽車檢測及電子設備可靠性檢測實驗室,距離上海總部
    發表于 03-06 10:41

    實驗室整體解決方案是什么?

    實驗室整體解決方案就是建立在科學化、標準化、規范化、專業化的基礎上,結合用戶實驗室現狀和未來發展所需,而開展的“量體裁衣”的綜合性活動。簡單分類有:
    發表于 08-11 10:34

    【Aworks申請】智能實驗室無人管理系統

    申請理由: 隨著開放式實驗教學的推廣和普及,越來越多的高校建立起了開放實驗室,在不斷探索新型實驗教學理念的同時也帶來了實驗室安全和管理等方面
    發表于 06-30 09:50

    Kilby實驗室大揭秘

    可能面臨的挑戰,”Kilby實驗室納米技術團隊的領導Paul Emerson說道,“我們的目標是發明改變世界的突破性解決方案。” 自2009年創立應用研究中心Kilby實驗室起,領先技術已經與TI的業務
    發表于 07-16 04:45

    實驗室 | UV LED紫外線殺菌效果的評估

    ]。紫外線LED燈具有安全、環保、小巧、無化學殘留等特點,隨著UV LED功率的提升與技術的進步,正逐步取代較低功率的紫外線汞燈[6]。金實驗室通過以往的UV LED殺菌測試實際案例發現,品牌、燈珠燈具
    發表于 04-02 15:14

    鋰電材料截面制樣-氬離子拋光CP離子研磨 金實驗室分享(下)

    鋰電池正極片氬離子拋光(CP離子研磨)制樣后效果圖(正極片氬離子拋光制樣后效果圖-如上圖所示-金實驗室羅工提供)鋰電池負極片氬離子拋光(CP離子研磨)制樣后效果圖(負極片氬離子拋光制樣后效果圖-如上圖所示-金
    發表于 12-16 15:47

    關于芯片實驗室你想知道的都在這

    芯片實驗室的發展歷史與國內現狀芯片實驗室的要素與基本特點芯片實驗室的應用芯片實驗室發展趨勢
    發表于 04-14 06:37

    實驗室lims系統解決方案

    核心功能包括:樣品管理樣品管理是實驗室lims系統的關鍵功能之一。實驗室lims系統管理每個樣本的詳細而準確的記錄并安全存儲,從而避免數據在部門之間移動時丟失。此外,當樣本從
    發表于 11-04 11:18

    高校實驗室綜合管理系統:建立一個安全、智慧、規范的實驗室

    實驗室是學校的重要組成部分,是開展教學、科研工作的基本條件之一。實驗室安全管理是實驗室管理中的重中之重,近年來,高校發生的幾起重大責任事故教訓慘痛。高校
    發表于 04-09 09:46 ?1413次閱讀

    實驗室HSM技術淺述

    引言:2023年5月初,工業和信息化部裝備工業一司組織全國汽車標準化技術委員會開展《汽車整車信息安全技術要求》等四項強制性國家標準的制修訂[1]。這意味著車輛信息
    的頭像 發表于 06-20 16:58 ?3097次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b><b class='flag-5'>丨</b>HSM技術淺述

    實驗室協助鴻利智匯產品順利通過AEC-Q102認證

    實驗室
    的頭像 發表于 08-18 09:43 ?906次閱讀
    金<b class='flag-5'>鑒</b><b class='flag-5'>實驗室</b>協助鴻利智匯產品順利通過AEC-Q102認證

    實驗室智能網聯汽車協議模糊測試技術概述

    作者 |?喬琪?上海控安可信軟件創新研究院工控網絡安全組 來源 |?實驗室 社群 |?添加微信號“TICPShanghai”加入“上海控
    的頭像 發表于 04-17 13:39 ?695次閱讀

    實驗室汽車入侵檢測系統介紹及測試

    作者 |張詔景 上海控安可信軟件創新研究院工控網絡安全組 來源 |實驗室 社群 |添加微信號“TICPShanghai”加入“上海控安5
    的頭像 發表于 05-07 14:17 ?1310次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b><b class='flag-5'>丨</b><b class='flag-5'>汽車</b>入侵檢測系統介紹及測試

    實驗室·HTTP協議網絡安全攻擊

    作者 | 李芷若?上海控安可信軟件創新研究院工控網絡安全組 來源 | ?實驗室 社群 | ?添加微信號“ TICPShanghai ”加
    的頭像 發表于 07-30 13:48 ?322次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b>·HTTP協議網絡<b class='flag-5'>安全</b>攻擊
    主站蜘蛛池模板: 四虎影院新网址| 自拍偷拍欧美| 五月激情综合丁香色婷婷| 亚洲香蕉影院| 久久婷人人澡人人爽| 国产一区二区中文字幕| 亚洲一区在线观看视频| 亚洲卡5卡6卡7国色天香| 欧美极品另类xxx| 一区二区视屏| 在线播放ww| 伊人久久大香线蕉综合7| 五月综合激情网| 欧美一区二区三区成人看不卡 | 欧美视频一区二区三区在线观看| 在线播放视频网站| 一区二区三区网站| 伊人亚洲综合网成人| 四虎成人在线视频| 色欲香天天天综合网站| 色就是色欧美色图| 日韩毛片在线视频| 久久成人免费网站| 黄色美女网址| 午夜在线影视| 五月天婷婷网亚洲综合在线| 免费一级特黄视频| ssswww日本免费网站片| 亚洲韩国欧美一区二区三区| 一级在线观看| 日本www网站| 黄色一级毛片网站| 又黄又湿又爽吸乳视频| 国产午夜a理论毛片在线影院| 51视频在线观看免费国产| 欧美亚洲综合另类型色妞| 绝色村妇的泛滥春情| 日本三级香港三级人妇99视| 毛片一级黄色| 午夜免费剧场| 色爱区综合激情五月综合激情|