ChinaAutoRegs| GB/T 40857-2021英文版 汽车网关信息安全技术要求及试验方法
Technical Requirements and Test Methods for Cybersecurity of Vehicle Gateway
CONTENTS
Foreword
1 Scope
2 Normative References
3 Terms and Definitions
4 Abbreviations
5 Vehicle Gateway Network Topology
5.1 CAN Gateway
5.2 Ethernet Gateway
5.3 Hybrid Gateway
6 Technical Requirements
6.1 Hardware Cybersecurity Requirements
6.2 Communication Cybersecurity Requirements
6.3 Firmware Cybersecurity Requirements
6.4 Data Cybersecurity Requirements
7 Test Methods
7.1 Hardware Cybersecurity Test
7.2 Communication Cybersecurity Test
7.3 Firmware Cybersecurity Test
7.4 Data Cybersecurity Test
Annex A (Informative) Examples of Vehicle Gateway Topology Structure
Annex B (Informative) Examples of Typical Attacks
Bibliography
1 范围
本文件规定了汽车网关产品硬件、通信、固件、数据的信息安全技术要求及试验方法。
本文件适用于汽车网关产品信息安全的设计与实现,也可用于产品测试、评估和管理。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069 信息安全技术 术语
GB/T37935—2019 信息安全技术 可信计算规范 可信软件基
GB/T40861 汽车信息安全通用技术要求
3 术语和定义
GB/T25069、GB/T37935—2019、GB/T40861界定的以及下列术语和定义适用于本文件。
3.1
汽车网关 vehicle gateway
主要功能为安全可靠地在车辆内的多个网络间进行数据转发和传输的电子控制单元。
注1:汽车网关通过不同网络间的隔离和不同通信协议间的转换,可以在各个共享通信数据的功能域之间进行信息
交互。
注2:汽车网关也称中央网关。
3.2
后门 backdoor
能够绕过系统认证等安全机制的管控而进入信息系统的通道。
[来源:GB/T40861—2021,3.12]
3.3
可信根实体 entity of root of trust
用于支撑可信计算平台信任链建立和传递的可对外提供完整性度量、安全存储、密码计算等服务的功能模块。
注:可信根实体包括TPCM、TCM、TPM 等。
[来源:GB/T37935—2019,3.12]
1、现成译文,到款即发。
2、下单前可任取样页验证译文质量。
3、免费提供正规普通增值税数电发票。
4、请联系手机/微信: 13306496964/Email: standardtrans@foxmail.com 获取完整译文。
5、本英文译本为纯人工专业精翻版本,保证语法术语准确率和专业度!
6、专业源于专注|ChinaAutoRegs 始终专注于汽车标准翻译领域!
7、「中国汽车标准译文库」已收录上千个现行汽车国家标准和行业标准的英文版译本,涵盖传统燃油车、新能源汽车和摩托车标准化体系!独家打造千万级汽车专业术语库和记忆库。
1. The English Translation of this document (GB, GB/T, QC/T, CNCA, CQC, CAV, etc.) is readily available, and delivered immediately upon payment.
2. You may request for sample pages to your preference before placing an order.
3. Please contact standardtrans@foxmail.com for the complete PDF version in English.
4. Almost all of Chinese automotive/automobile standards, regulations and norms in effect have been included in our well-established database, providing one-stop, up-to-date, efficient and professional solution.