0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

解读 | 电动汽车远程服务与管理系统主要安全风险及控制要点

广电计量 2023-06-09 15:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

01 标准介绍

2021年10月11日至今,国家标准化管理委员会发布了GB/T 40855-2021《电动汽车远程服务与管理系统信息安全技术要求及试验方法》、GB/T 40856-2021《电动汽车充电系统信息安全技术要求及试验方法》、GB/T 40857-2021《汽车网关信息安全技术要求及试验方法》、GB/T 40861-2021《汽车信息安全通用技术要求》 、41578-2022《电动汽车充电系统信息安全技术要求及试验方法》 5项标准。

这5项标准是汽车行业在信息安全领域的首批基础性国家标准,将为汽车整车及零部件的信息安全防护技术水平的提升提供技术指导。广电计量检测集团股份有限公司积极参与各项标准的制修订,并开展了标准的试验方法验证工作。电动汽车远程服务与管理系统提供了远程控制、车辆监测和数据交互等功能,使车主能够通过手机应用或互联网与车辆进行交互。

02 主要安全风险

系统在使用过程中也会存在一定的安全风险,主要包括以下几个方面:

1.远程攻击:远程服务与管理系统通常与外部网络连接,如移动网络、云服务等,以实现与车辆的远程通信。如果系统存在漏洞或不安全配置,黑客可能通过远程攻击手段入侵系统,获取车辆的敏感数据、篡改车辆的功能或控制车辆行为。

2.软件漏洞和恶意软件:系统的软件可能存在漏洞,黑客可以利用这些漏洞进行攻击。同时,恶意软件或病毒可能通过下载应用、更新系统等途径被植入到远程服务与管理系统中,从而危及车辆和车主的安全。

3.数据隐私泄露:远程服务与管理系统涉及到车辆和车主的各种数据,如车辆位置、驾驶行为、个人账户信息等。如果这些数据未经适当保护,黑客可能获取到这些敏感数据,侵犯车主的隐私。

4.身份验证和授权问题:远程服务与管理系统需要建立有效的身份验证和授权机制,以确保只有授权用户才能访问和操作车辆。如果身份验证和授权机制存在漏洞或不安全,未经授权的人员可能滥用系统或进行非法操作。

03 测试项目及管控要点介绍

GB/T 40855-2021标准规定了面向电动汽车的车载终端、车企平台和公共平台之间数据通信安全的技术要求,同时对电动汽车车载终端信息安全测试环境、试验方法做出了明确要求,针对性进行管控服务,方能确保其安全性:

wKgaomSCx5iAAO0hAAmhR14NG-k253.png

04 案例说明

广电计量检测集团股份有限公司(简称广电计量)具备完整的电动汽车车载终端及终端与平台通信信息安全测试能力,覆盖GB/T 40855-2021标准中的测试项目包括硬件安全、固件安全、软件系统安全、数据存储安全、网络端口传输安全、远程升级安全、日志功能安全及系统安全等,可有效检测车载终端所面临的网络攻击和恶意软件攻击等风险。目前已给江铃汽车、上汽大众、李尔、德赛西威、欧菲光等多家主机厂及零部件厂商完成包括GB/T40855在内的首批汽车信息安全标准的符合性测试。

05 服务优势

• 具备CNAS、CMA、CCRC风险评估、安全集成、安全运维、应急处置以及ISO 27001、ISO 20000、ISO 9001等服务资质,可出具权威报告

• 提供“培训、评估、检测、认证”一站式信息安全技术服务

• 拥有国际专家2名,具有丰富的行业资源和技术能力,具备资深的国际认证咨询和检测服务经验

• 主导和参与国家、行业、团体标准修订40余项,其中信息安全领域15项

• 承担通信、电力、轨道交通、汽车、金融、医疗、能源、政企、特殊行业等领域大型项目,服务经验丰富

• 全国布局五大实验室,辐射全国提供服务,提供就近就地、快速响应的服务

06 客户收益

• 支撑客户智能网联汽车生产企业及产品合规准入

• 获得“培训、评估、检测、认证”一站式信息安全技术服务

广电计量拥有完善的汽车信息安全测试能力,具备国际先进的信息安全测试工具,组建了一支由博士领衔的高水平测试队伍,其团队核心人员在安全行业均有多年经验。广电计量将不断扩大测试领域,以更先进的测试手段,深入探究汽车信息安全存在的安全隐患,助力汽车信息安全产业的发展。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电动汽车
    +关注

    关注

    156

    文章

    12551

    浏览量

    236244
  • 信息安全
    +关注

    关注

    5

    文章

    693

    浏览量

    40496
  • 管理系统
    +关注

    关注

    1

    文章

    2888

    浏览量

    38330
  • 汽车
    +关注

    关注

    15

    文章

    4043

    浏览量

    40624
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    良胜电动汽车熔断器:为电动出行筑牢安全防线

    诸多安全风险。一旦这些风险得不到有效控制,轻则影响车辆正常运行,重则可能引发火灾等严重安全事故。在此背景下,良胜( LANSON )
    的头像 发表于 12-03 13:50 125次阅读
    良胜<b class='flag-5'>电动汽车</b>熔断器:为<b class='flag-5'>电动</b>出行筑牢<b class='flag-5'>安全</b>防线

    电动汽车有序充电

    电动汽车充电,而这一时期正值居民生活用电高峰时期,大规模不受控的充电行为将对供电系统产生安全风险,影响电网的正常运行。针对这一现象,以“削峰填谷”为
    的头像 发表于 11-20 14:19 72次阅读
    <b class='flag-5'>电动汽车</b>有序充电

    电动汽车TEC,需要怎样的控制

    电子发烧友网综合报道 在电动汽车上,热管理是保障车辆性能和安全的关键一环。包括电池、电机、逆变器、ADAS传感器、ADAS域控制器等,都需要相应的冷却辅助,帮助散热以保持良好运行工况。
    发表于 08-24 01:20 3931次阅读

    电动汽车用异步电动机混合控制系统的研究

    摘 要:电动汽车驱动系统的核心技术就是对电动机的控制,目前比较流行采用的是矢量控制(FOC)和直接转矩
    发表于 07-24 11:51

    芯森电流传感器在电动汽车与充电系统的应用案例

    电动汽车与充电系统中,电流检测需求覆盖电动汽车的动力驱动、充电管理以及能量转换等多个环节。精确的电流检测能够助力实现高能效转换,优化动力控制
    的头像 发表于 07-07 16:09 1003次阅读
    芯森电流传感器在<b class='flag-5'>电动汽车</b>与充电<b class='flag-5'>系统</b>的应用案例

    英飞凌BMS解决方案推动电动汽车创新

    随着电动汽车越来越被大众接受,车辆电气化、智能化程度越来越高,如何提高电动汽车的续航里程,同时保障车辆安全可靠持久运行是当前最主要的技术难题之一。而先进的电池
    的头像 发表于 06-26 14:50 1183次阅读
    英飞凌BMS解决方案推动<b class='flag-5'>电动汽车</b>创新

    电动汽车动力电池管理系统设计

    电动汽车动力电池管理系统设计
    发表于 06-08 09:58 1次下载

    BMS管理方案NRF52833

    安全。 设备实时定位及运行轨迹查询,,实时追踪,方便设备管理,提高工作效率。 智能的充放电和安全保护管理,延长电池寿命。 通信接口和数据分析,方便
    发表于 04-22 14:26

    BMS 管理方案 NRF52833

    。 设备实时定位及运行轨迹查询,,实时追踪,方便设备管理,提高工作效率。 智能的充放电和安全保护管理,延长电池寿命。 通信接口和数据分析,方便系统集成和电池维护周转。
    发表于 04-09 16:06

    轮毂电机驱动电动汽车垂向动力学控制研究综述

    电动汽车的悬架控制策略进行归纳和总结,最后对轮毂电机驱动电动汽车未 来的发展进行展望。下载附件参阅本期全文!!!*附件:轮毂电机驱动电动汽车垂向动力学
    发表于 03-07 15:21

    双电机电动汽车驱动防滑控制

    为保持电动汽车在不同路面条件下的操纵稳定性,保证车辆良好的动力性能和转向能力,对汽车驱动力的合理控制尤为关键。采用模糊控制理论识别当前路面最大附着系数,得到路面最优滑转率;以最优滑转率
    发表于 03-05 18:43

    电动汽车电池荷电状态估计技术和管理系统的研究进展

    电动汽车应用中不同电池充电状态估计技术和管理系统的综述
    发表于 02-19 16:15 2次下载

    Stellantis 排气系统专利:为电动汽车安全“排雷”

    美国专利商标局(USPTO)公布了 Stellantis 在 2023 年提交的一项关于 “电动汽车排气系统” 的专利。 在电动汽车快速发展的当下,电池安全问题不容忽视,其中电池起火更
    的头像 发表于 02-07 17:08 713次阅读

    电动汽车BMS开发中的建模和仿真用例

    安全性是电动汽车 (EV)的首要关注点。锂离子电池是电动汽车的典型选择,其能量密度高,如果操作条件偏离电池的设计条件,则会带来故障风险。电池管理
    的头像 发表于 01-03 11:16 1676次阅读
    <b class='flag-5'>电动汽车</b>BMS开发中的建模和仿真用例

    安科瑞电气火灾监控系统在地下汽车电动汽车停放充电区域应用

    电动汽车本身的火灾风险,使得火灾预防和管理成为一大挑战。电气火灾监控系统作为一种智能化的安全管理
    的头像 发表于 12-10 15:27 737次阅读
    安科瑞电气火灾监控<b class='flag-5'>系统</b>在地下<b class='flag-5'>汽车</b>库<b class='flag-5'>电动汽车</b>停放充电区域应用