(資料圖片)
工信部公開(kāi)征求《汽車整車信息安全技術(shù)要求》與《智能網(wǎng)聯(lián)汽車自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)》等四項(xiàng)強(qiáng)制性國(guó)家標(biāo)準(zhǔn)的意見(jiàn)。其中提出,車輛制造商應(yīng)建立車輛全生命周期的信息安全管理體系。汽車制造商應(yīng)對(duì)其未授權(quán)的第三方應(yīng)用的安裝運(yùn)行采取防護(hù)措施,如在安裝時(shí)進(jìn)行提示、限制其訪問(wèn)權(quán)限,避免非授權(quán)的第三方應(yīng)用對(duì)車輛系統(tǒng)等的資源配置、關(guān)鍵參數(shù)、重要數(shù)據(jù)等進(jìn)行訪問(wèn)。應(yīng)對(duì)USB端口接入設(shè)備中的文件進(jìn)行訪問(wèn)控制,只允許指定格式的文件讀寫(xiě)或指定簽名的應(yīng)用軟件安裝或執(zhí)行,應(yīng)具備USB端口接入設(shè)備中病毒程序或攜帶病毒的媒體文件/應(yīng)用軟件的鑒別并禁止安裝的能力,對(duì)通過(guò)診斷接口發(fā)送的對(duì)車輛關(guān)鍵參數(shù)寫(xiě)操作請(qǐng)求時(shí),進(jìn)行身份鑒別、訪問(wèn)控制等安全策略。
廣告
X 關(guān)閉
廣告
X 關(guān)閉