0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车网络安全与数据安全测试评估研究与实践

jf_EksNQtU6 来源:ICMA智联出行研究院 2023-02-03 16:44 次阅读

2022年12月7日,智能网联汽车数据治理和发展论坛成功召开。中汽研软件测评(天津)有限公司软件与信息安全测试研究部副部长邵学彬发表“汽车网络安全与数据安全测试评估研究与实践”主题报告。

邵学彬表示,随着汽车智能化、网联化的发展,智能网联汽车引发的网络安全和数据安全问题日益凸显。针对智能网联汽车的数据安全问题,数据分级分类保护是先决条件,数据全生命周期保障体系是核心,产业链上下游统筹协调是关键;同时要依法依规开展数据安全检测评估,推动企业安全水平能力的提升。

以下为演讲摘要:

报告主要从四个方面展开,第一部分是标准政策的建设进展,第二部分是合规的要点以及应对的建议,第三部分是数据安全合规方案,最后一个部分是数据安全测试方案。

一、标准政策的建设进展

汽车智能化、网联化的快速发展既带来了机遇,也带来了更多的数据安全挑战,数据安全问题日益凸显。为了保障汽车数据安全,汽车网络安全与数据安全领域相关法律法规和政策密集出台,如国外的GDPR,国内的《关于加强智能网联汽车生产企业及产品准入管理的意见》《关于加强车联网网络安全和数据安全工作的通知》等法律法规,国内外数据安全监管力度逐步加强。不仅仅是法律法规,汽车数据安全的标准体系也在持续完善中,以指导行业全面性落实法律法规要求,如GB/T《智能网联汽车 数据通用要求》(公开征求意见)、GB/T 41871《信息安全技术 汽车数据处理安全要求》等等。

二、合规的要点以及应对的建议

面对日益凸显的数据安全问题,报告提出了几点合规要点以及应对建议:第一是建立数据分类分级保护制度。智能网联汽车数据面临的安全风险较高,除涉及种类更为繁杂的车内数据,还涉及车云通信、车与设备通信、车车/车路通信过程中产生和收集的数据,应建立数据分类分级保护制度。第二是汽车数据处理链中各环节技术复杂,各数据处理环节都会引入不同的数据安全问题,保护难度大。第三是汽车产业链较长,并涉及整车企业、元器件供应商、网络运营商、内容和服务供应商等众多的参与方,数据流通大、安全风险难以把控。第四是要提升企业数据安全管理能力,总体思路是以数据资产管理为基础,与产品研发相结合,以合规为主要导向。最后是强化数据安全技术能力,针对数据收集、存储、使用、加工、传输、提供、公开、删除等全生命周期,采取相应的安全技术措施等,通过关闭相应数据传输通道、访问建立数据出境接口动态监管、建立结构化保护模块等措施避免数据不知情出境。

三、数据安全合规方案

针对数据安全合规的解决方案,首先需要进行数据资产盘点,其次需要依托现行政策法规要求,列举智能网联汽车可能引发的数据安全风险,剖析风险点、风险原因、风险表现等,分门别类进行归纳分析,总结行业、企业的普遍做法及应对方案。再次,需要监管部门建立满足国内、GDPR数据安全监管要求的管理体系。此外,还需要进行数据安全测试,对车外人脸/车牌数据进行匿名化测试,对车辆数据出境、个人信息的处理进行测试。最后,需要构建国内首个汽车数据安全与个人信息保护自愿性认证(CADP),依托相关标准规定,从体系、产品测试两个维度提出要求。

四、数据安全测试方案

最后,报告针对上文方案中提到的数据安全测试方案做出具体解读。

1、针对车外人脸信息等匿名化处理测试,车外人脸或车牌信息在无法征得个人同意,且需向车外提供的情况,检测是否对图片/视频中的人脸及车牌信息进行了匿名化处理且是否达到要求,通过自动化检测与人工核验结合的方式,对检出率、误检率、交并比等指标进行计算,验证匿名化处理的效果。报告还列举了车牌和人脸的匿名化案例。

2、需要开展个人信息处理测试,测试验证个人信息处理的合法性、安全性以及是否存在个人信息过度采集的情况。

3、针对车辆向外传输的数据,利用自研工具分析通信流量是否存在境外IP,检测是否存在数据出境情况。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3132

    浏览量

    59630
  • 智能网联
    +关注

    关注

    4

    文章

    600

    浏览量

    23226

原文标题:中汽研邵学彬:汽车网络安全与数据安全测试评估研究与实践

文章出处:【微信号:谈思实验室,微信公众号:谈思实验室】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    爱芯元智通过ISO/SAE 21434:2021汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS(以下简称"SGS")为爱芯元智半导体有限公司(以下简称:爱芯元智)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书
    的头像 发表于 11-18 17:31 409次阅读

    能可瑞获颁TÜV南德ISO/SAE 21434 汽车网络安全流程认证证书

    南京2024年7月24日 /美通社/ -- 日前,南京能可瑞科技有限公司(以下简称"能可瑞")获颁TÜV南德意志集团(以下简称"TÜV南德")ISO/SAE 21434汽车网络安全流程认证证书。该
    的头像 发表于 07-25 09:39 367次阅读
    能可瑞获颁TÜV南德ISO/SAE 21434 <b class='flag-5'>汽车网络安全</b>流程认证证书

    广电计量入选“汽车网络数据安全行业全景图”

    评选由行业权威机构谈思实验室(Taas Labs)携手业内专家共同发起,从汽车网络安全数据安全2大维度展开,从企业实力、产品应用、技术研发、创新专利4大维度进行评选,力争能反映行业优秀企业全貌。经过层层严格筛选,广电计量成
    的头像 发表于 05-13 09:22 1437次阅读
    广电计量入选“<b class='flag-5'>汽车网络</b>与<b class='flag-5'>数据</b><b class='flag-5'>安全</b>行业全景图”

    经纬恒润亮相AutoSec中国汽车网络安全数据安全合规峰会

    近日,由谈思实验室、谈思汽车、上海市车联网协会联合举办的AutoSec8周年年会暨中国汽车网络安全数据安全合规峰会在上海举办。本次大会主要聚焦数据
    的头像 发表于 05-10 08:00 353次阅读
    经纬恒润亮相AutoSec中国<b class='flag-5'>汽车网络安全</b>及<b class='flag-5'>数据</b><b class='flag-5'>安全</b>合规峰会

    银基科技入选国内首个汽车网络数据安全行业全景图

    近日,国内完全专注于汽车网络数据安全领域的领先平台谈思实验室(Taas Labs)发布国内首个汽车网络数据
    的头像 发表于 05-09 14:06 1144次阅读
    银基科技入选国内首个<b class='flag-5'>汽车网络</b>与<b class='flag-5'>数据</b><b class='flag-5'>安全</b>行业全景图

    黑芝麻智能获得ISO/SAE 21434:2021汽车网络安全流程认证证书

    4月3日,黑芝麻智能获得 ISO/SAE 21434:2021汽车网络安全流程认证证书,标志着黑芝麻智能已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,构筑起网络安全风险管控能力。
    的头像 发表于 04-03 17:22 662次阅读
    黑芝麻智能获得ISO/SAE 21434:2021<b class='flag-5'>汽车网络安全</b>流程认证证书

    普华基础软件荣获ISO/SAE 21434汽车网络安全管理体系认证证书

    近日,普华基础软件在网络安全领域取得了又一重大突破,成功获得了国际知名第三方检测、检验和认证机构德国莱茵TÜV颁发的汽车网络安全ISO/SAE 21434管理体系认证证书。这一荣誉的获得,标志着普华
    的头像 发表于 03-19 09:48 615次阅读

    英飞凌汽车安全控制器获ISO/SAE 21434认证,引领汽车网络安全新篇章

    近日,全球领先的半导体科技公司英飞凌宣布,其SLI37系列汽车安全控制器成功获得了ISO/SAE 21434汽车网络安全管理体系认证,成为业内首家获得此项殊荣的半导体公司。这一认证不仅彰显了英飞凌在
    的头像 发表于 03-12 10:08 779次阅读

    普华基础软件荣获ISO/SAE 21434汽车网络安全管理体系认证证书

    2024年2月26日,普华基础软件正式获得由国际独立第三方检测、检验和认证机构德国莱茵TÜV颁发的汽车网络安全ISO/SAE 21434管理体系认证证书
    的头像 发表于 03-05 09:22 1133次阅读
    普华基础软件荣获ISO/SAE 21434<b class='flag-5'>汽车网络安全</b>管理体系认证证书

    Microchip通过ISO/SAE 21434汽车网络安全标准

    随着汽车行业日益依赖无线和车载网络连接,网络安全问题日益凸显。为确保道路车辆网络安全风险得到有效管理,国际标准化组织(ISO)与国际汽车工程
    的头像 发表于 02-19 17:29 952次阅读

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 509次阅读
    <b class='flag-5'>汽车网络安全</b>-挑战和<b class='flag-5'>实践</b>指南

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对技术的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--一些人所描绘的--汽车网络安全
    发表于 12-29 10:48 425次阅读
    FCA<b class='flag-5'>汽车网络安全</b>风险管理

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组织和企业发现潜在的
    的头像 发表于 12-25 15:00 1226次阅读

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的
    的头像 发表于 12-21 16:12 1070次阅读
    <b class='flag-5'>汽车网络安全</b>:防止<b class='flag-5'>汽车</b>软件中的漏洞

    活动回顾|Keysight汽车网络安全测试方案亮相世界汽车标准创新大会

    召开。 在本次会议活动中, 是德科技携车桩充电一致性测试方案以及汽车网络安全测试方案亮相。 是德科技自动驾驶领域全球业务经理Sven Kopacz就汽车网络安全问题目前的挑战以及
    的头像 发表于 12-20 09:55 535次阅读
    活动回顾|Keysight<b class='flag-5'>汽车网络安全</b><b class='flag-5'>测试</b>方案亮相世界<b class='flag-5'>汽车</b>标准创新大会