0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

解读 | 电动汽车远程服务与管理系统主要安全风险及控制要点

广电计量 2023-06-09 15:05 次阅读

01 标准介绍

2021年10月11日至今,国家标准化管理委员会发布了GB/T 40855-2021《电动汽车远程服务与管理系统信息安全技术要求及试验方法》、GB/T 40856-2021《电动汽车充电系统信息安全技术要求及试验方法》、GB/T 40857-2021《汽车网关信息安全技术要求及试验方法》、GB/T 40861-2021《汽车信息安全通用技术要求》 、41578-2022《电动汽车充电系统信息安全技术要求及试验方法》 5项标准。

这5项标准是汽车行业在信息安全领域的首批基础性国家标准,将为汽车整车及零部件的信息安全防护技术水平的提升提供技术指导。广电计量检测集团股份有限公司积极参与各项标准的制修订,并开展了标准的试验方法验证工作。电动汽车远程服务与管理系统提供了远程控制、车辆监测和数据交互等功能,使车主能够通过手机应用或互联网与车辆进行交互。

02 主要安全风险

系统在使用过程中也会存在一定的安全风险,主要包括以下几个方面:

1.远程攻击:远程服务与管理系统通常与外部网络连接,如移动网络、云服务等,以实现与车辆的远程通信。如果系统存在漏洞或不安全配置,黑客可能通过远程攻击手段入侵系统,获取车辆的敏感数据、篡改车辆的功能或控制车辆行为。

2.软件漏洞和恶意软件:系统的软件可能存在漏洞,黑客可以利用这些漏洞进行攻击。同时,恶意软件或病毒可能通过下载应用、更新系统等途径被植入到远程服务与管理系统中,从而危及车辆和车主的安全。

3.数据隐私泄露:远程服务与管理系统涉及到车辆和车主的各种数据,如车辆位置、驾驶行为、个人账户信息等。如果这些数据未经适当保护,黑客可能获取到这些敏感数据,侵犯车主的隐私。

4.身份验证和授权问题:远程服务与管理系统需要建立有效的身份验证和授权机制,以确保只有授权用户才能访问和操作车辆。如果身份验证和授权机制存在漏洞或不安全,未经授权的人员可能滥用系统或进行非法操作。

03 测试项目及管控要点介绍

GB/T 40855-2021标准规定了面向电动汽车的车载终端、车企平台和公共平台之间数据通信安全的技术要求,同时对电动汽车车载终端信息安全测试环境、试验方法做出了明确要求,针对性进行管控服务,方能确保其安全性:

wKgaomSCx5iAAO0hAAmhR14NG-k253.png

04 案例说明

广电计量检测集团股份有限公司(简称广电计量)具备完整的电动汽车车载终端及终端与平台通信信息安全测试能力,覆盖GB/T 40855-2021标准中的测试项目包括硬件安全、固件安全、软件系统安全、数据存储安全、网络端口传输安全、远程升级安全、日志功能安全及系统安全等,可有效检测车载终端所面临的网络攻击和恶意软件攻击等风险。目前已给江铃汽车、上汽大众、李尔、德赛西威、欧菲光等多家主机厂及零部件厂商完成包括GB/T40855在内的首批汽车信息安全标准的符合性测试。

05 服务优势

• 具备CNAS、CMA、CCRC风险评估、安全集成、安全运维、应急处置以及ISO 27001、ISO 20000、ISO 9001等服务资质,可出具权威报告

• 提供“培训、评估、检测、认证”一站式信息安全技术服务

• 拥有国际专家2名,具有丰富的行业资源和技术能力,具备资深的国际认证咨询和检测服务经验

• 主导和参与国家、行业、团体标准修订40余项,其中信息安全领域15项

• 承担通信、电力、轨道交通、汽车、金融、医疗、能源、政企、特殊行业等领域大型项目,服务经验丰富

• 全国布局五大实验室,辐射全国提供服务,提供就近就地、快速响应的服务

06 客户收益

• 支撑客户智能网联汽车生产企业及产品合规准入

• 获得“培训、评估、检测、认证”一站式信息安全技术服务

广电计量拥有完善的汽车信息安全测试能力,具备国际先进的信息安全测试工具,组建了一支由博士领衔的高水平测试队伍,其团队核心人员在安全行业均有多年经验。广电计量将不断扩大测试领域,以更先进的测试手段,深入探究汽车信息安全存在的安全隐患,助力汽车信息安全产业的发展。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电动汽车
    +关注

    关注

    156

    文章

    12067

    浏览量

    231109
  • 信息安全
    +关注

    关注

    5

    文章

    655

    浏览量

    38895
  • 管理系统
    +关注

    关注

    1

    文章

    2485

    浏览量

    35903
  • 汽车
    +关注

    关注

    13

    文章

    3493

    浏览量

    37252
收藏 人收藏

    评论

    相关推荐

    安科瑞电气火灾监控系统在地下汽车电动汽车停放充电区域应用

    电动汽车本身的火灾风险,使得火灾预防和管理成为一大挑战。电气火灾监控系统作为一种智能化的安全管理
    的头像 发表于 12-10 15:27 143次阅读
    安科瑞电气火灾监控<b class='flag-5'>系统</b>在地下<b class='flag-5'>汽车</b>库<b class='flag-5'>电动汽车</b>停放充电区域应用

    电动汽车有序充电智能管控软件平台设计与应用

    小程序两部分构成,旨在实现全面、高效的充电管理电动汽车有序充电后台管理软件作为整个系统的核心,主要包括基础数据
    的头像 发表于 10-29 15:51 200次阅读
    <b class='flag-5'>电动汽车</b>有序充电智能管控软件平台设计与应用

    电动汽车充电桩系统方案设计

    摘要: 近年来电动汽车作为新能源汽车中技术为成熟的受到了人们的大力追捧。但是当前充电问题依然是困扰电动汽车产业将来快速发展的重要因素之一。因此,本文对电动汽车充电桩
    的头像 发表于 10-16 15:18 539次阅读
    <b class='flag-5'>电动汽车</b>充电桩<b class='flag-5'>系统</b>方案设计

    浅谈电动汽车火灾特点及扑救对策研究

    工作,包括完善电池管理系统、提高电池安全性能等。其次,在火灾发生时,应采用合适的灭火剂进行扑救,如干粉灭火器、气溶胶灭火系统等。此外,对于严重的电动
    的头像 发表于 10-16 15:09 301次阅读
    浅谈<b class='flag-5'>电动汽车</b>火灾特点及扑救对策研究

    JAE电池管理系统解决方案助力优化电动汽车性能

    我们很高兴向您介绍专为电动汽车应用量身定制的电池管理系统 (BMS) 的最新进展。我们的先进技术旨在优化电动汽车的性能、可靠性和效率。
    的头像 发表于 07-11 15:29 543次阅读

    如何让电动汽车安全

    电动汽车(ElectricVehicles,EVs)的安全性受多个因素的影响,包括电池技术、车辆设计、软件系统等。以下是几个关键的技术领域,这些领域的持续研发可以进一步提高电动汽车
    的头像 发表于 06-28 08:29 1084次阅读
    如何让<b class='flag-5'>电动汽车</b>更<b class='flag-5'>安全</b>

    电动汽车四个常用BMS拓扑结构

    电动汽车电池管理系统           电动汽车的电池管理系统(BMS)是
    的头像 发表于 06-05 09:09 3967次阅读
    <b class='flag-5'>电动汽车</b>四个常用BMS拓扑结构

    家用充电桩远程监控安全管理系统解决方案

    家用充电桩远程监控安全管理系统解决方案 在当今电动汽车日益普及的背景下,家用充电桩的安全
    的头像 发表于 05-15 16:19 816次阅读
    家用充电桩<b class='flag-5'>远程</b>监控<b class='flag-5'>安全</b><b class='flag-5'>管理</b><b class='flag-5'>系统</b>解决方案

    电动汽车管理系统常见故障有哪些?

    电动汽车的热管理系统是确保车辆高效、安全运行的关键部分。该系统负责管理电池、电机、电控单元以及其
    的头像 发表于 04-26 15:01 2975次阅读

    什么是汽车电控系统电动汽车电控系统的核心解析

    什么是汽车电控系统? 关于汽车电控系统,它其实并不是新能源电动汽车专有的,燃油车同样具备,只不过新能源
    发表于 04-09 11:34 1780次阅读
    什么是<b class='flag-5'>汽车</b>电控<b class='flag-5'>系统</b>?<b class='flag-5'>电动汽车</b>电控<b class='flag-5'>系统</b>的核心解析

    电动汽车电池包电压及交流内阻测试解决方案

    新能源汽车产业正迅速迈入快速发展的阶段。随着新能源汽车消费的持续升温,市场上新能源汽车的保有量迅猛攀升,进而引发了新能源汽车服务市场的增长
    发表于 02-22 15:10

    电动汽车充电系统组成和原理

    电动汽车充电系统主要作用是将外部电源供给的电能转化为电动汽车电池能够接受的电能,并将电能存储到电池中,以供电动汽车驱动电机运行。
    发表于 02-19 17:01 2119次阅读

    电动汽车BMS技术模拟与数字系统的比较

    电动汽车BMS技术模拟与数字系统的比较  电动汽车的电池管理系统(BMS)是一种关键的技术,它监控和控制
    的头像 发表于 01-19 10:31 1208次阅读

    电动汽车电机控制控制原理介绍

    电动汽车电机控制器是电动汽车的核心部件之一,它的主要功能是根据驾驶员的操作和汽车的运行状态,对电动汽车
    的头像 发表于 01-09 13:48 2346次阅读
    <b class='flag-5'>电动汽车</b>电机<b class='flag-5'>控制</b>器<b class='flag-5'>控制</b>原理介绍

    电动汽车电池管理系统与整车控制系统

     纯电动汽车的整车控制系统和电池管理系统是车辆中两个至关重要的系统,它们分别承担着不同的功能。
    发表于 01-03 11:12 695次阅读