解读 | 电动汽车远程服务与管理系统主要安全风险及控制要点

发布时间:2023-09-25  

01 标准介绍

2021年10月11日至今,国家标准化管理委员会发布了GB/T 40855-2021《电动汽车远程服务与管理系统信息安全技术要求及试验方法》、GB/T 40856-2021《电动汽车充电系统信息安全技术要求及试验方法》、GB/T 40857-2021《汽车网关信息安全技术要求及试验方法》、GB/T 40861-2021《汽车信息安全通用技术要求》 、41578-2022《电动汽车充电系统信息安全技术要求及试验方法》 5项标准。


这5项标准是汽车行业在信息安全领域的首批基础性国家标准,将为汽车整车及零部件的信息安全防护技术水平的提升提供技术指导。广电计量检测集团股份有限公司积极参与各项标准的制修订,并开展了标准的试验方法验证工作。电动汽车远程服务与管理系统提供了远程控制、车辆监测和数据交互等功能,使车主能够通过手机应用或互联网与车辆进行交互。


02 主要安全风险

系统在使用过程中也会存在一定的安全风险,主要包括以下几个方面:

1.远程攻击:远程服务与管理系统通常与外部网络连接,如移动网络、云服务等,以实现与车辆的远程通信。如果系统存在漏洞或不安全配置,黑客可能通过远程攻击手段入侵系统,获取车辆的敏感数据、篡改车辆的功能或控制车辆行为。

2.软件漏洞和恶意软件:系统的软件可能存在漏洞,黑客可以利用这些漏洞进行攻击。同时,恶意软件或病毒可能通过下载应用、更新系统等途径被植入到远程服务与管理系统中,从而危及车辆和车主的安全。

3.数据隐私泄露:远程服务与管理系统涉及到车辆和车主的各种数据,如车辆位置、驾驶行为、个人账户信息等。如果这些数据未经适当保护,黑客可能获取到这些敏感数据,侵犯车主的隐私。

4.身份验证和授权问题:远程服务与管理系统需要建立有效的身份验证和授权机制,以确保只有授权用户才能访问和操作车辆。如果身份验证和授权机制存在漏洞或不安全,未经授权的人员可能滥用系统或进行非法操作。


03 测试项目及管控要点介绍

GB/T 40855-2021标准规定了面向电动汽车的车载终端、车企平台和公共平台之间数据通信安全的技术要求,同时对电动汽车车载终端信息安全测试环境、试验方法做出了明确要求,针对性进行管控服务,方能确保其安全性:

wKgaomSCx5iAAO0hAAmhR14NG-k253.png


04 案例说明

广电计量检测集团股份有限公司(简称广电计量)具备完整的电动汽车车载终端及终端与平台通信信息安全测试能力,覆盖GB/T 40855-2021标准中的测试项目包括硬件安全、固件安全、软件系统安全、数据存储安全、网络端口传输安全、远程升级安全、日志功能安全及系统安全等,可有效检测车载终端所面临的网络攻击和恶意软件攻击等风险。目前已给江铃汽车、上汽大众、李尔、德赛西威、欧菲光等多家主机厂及零部件厂商完成包括GB/T40855在内的首批汽车信息安全标准的符合性测试。


05 服务优势

• 具备CNAS、CMA、CCRC风险评估、安全集成、安全运维、应急处置以及ISO 27001、ISO 20000、ISO 9001等服务资质,可出具权威报告

• 提供“培训、评估、检测、认证”一站式信息安全技术服务

• 拥有国际专家2名,具有丰富的行业资源和技术能力,具备资深的国际认证咨询和检测服务经验

• 主导和参与国家、行业、团体标准修订40余项,其中信息安全领域15项

• 承担通信、电力、轨道交通、汽车、金融、医疗、能源、政企、特殊行业等领域大型项目,服务经验丰富

• 全国布局五大实验室,辐射全国提供服务,提供就近就地、快速响应的服务


06 客户收益

• 支撑客户智能网联汽车生产企业及产品合规准入

• 获得“培训、评估、检测、认证”一站式信息安全技术服务

广电计量拥有完善的汽车信息安全测试能力,具备国际先进的信息安全测试工具,组建了一支由博士领衔的高水平测试队伍,其团队核心人员在安全行业均有多年经验。广电计量将不断扩大测试领域,以更先进的测试手段,深入探究汽车信息安全存在的安全隐患,助力汽车信息安全产业的发展。


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    该公司在美国建设的第二座电池厂。早在2012年的时候,该公司就在密歇根州建立了一座电池工厂。 据了解,在过去10年里,LG化学和通用汽车一直保持着良好的合作关系。目前,通用汽车只生产一款远程电动汽车(BEV......
    和飞机的电池技术研发。雷诺和空客表示,两家公司的工程团队将共同研究开发电池储能解决方案,这是远程电动汽车亟待解决的问题之一。 现如今,制约电动汽车发展的核心在于电池能量密度,较低......
    媒体交流会上,中国科学院院士、清华大学教授、中国电动汽车百人会副理事长欧阳明高对此做出了详细的解释。    欧阳明高表示,插电混动跟增程式电动在技术上都属于同一种体系。增程电动就是一般情况下是纯电动,亏电......
    NI也展出了电动汽车电池测试系统。该系统的核心部件是NI PXI系统,包含PXIe-4310和用于CAN通信的NI X-NET卡。XNET卡提供与待测系统(DUT)上的......
    运营商实时监控充电桩的状态、进行远程操作和故障排除等。 电动汽车充电桩的类型和功能因厂商和地区而异,可以是交流(AC)充电桩、直流(DC)充电桩或混合充电桩。不同......
    解读 | 电动汽车远程服务与管理系统主要安全风险及控制要点;01 标准介绍 2021年10月11日至今,国家标准化管理委员会发布了GB/T 40855-2021《电动汽车远程......
    电动汽车增程快充时间会很长么?;NIO Power沈博的微博里面,提及了一个现象 “对比看下充电时长。不含下单扫码拔枪插枪结算,不含排队等待,不含遇到问题换桩,仅从充电启动到结束的纯充电时长,蔚来......
    充电基础设施的发展提供了有力支持。 综上所述,电动汽车充电站监控系统的设计需要采用应用技术来实现实时监测、远程控制、安全防护、数据分析和报表生成等功能。通过合理的系统设计和技术应用,可以提高充电站的管理效率、安全......
    电池技术上加大研发力度,力求让电动汽车在补能便捷性和续航里程方面媲美燃油车,或有望彻底告别“里程焦虑”。 化解“里程焦虑”需多措并举 造成新能源汽车“里程焦虑”的原因主要有几个方面——首先,在充......
    过与充电基础设施相连的车载电源线轻松获得。 电动汽车充电行业的真正挑战不是部署大量的充电站,而是拥有远程管理和平稳操作分散设备的能力。随着对电动汽车需求的增加,电动汽车供应商将遇到实时数据管理问题,以更好地了解消费者的行为,满足......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>