T_UNP 23-2023 智慧交通 车联网信息安全总体要求.pdf

上传人:wb123... 文档编号:100788961 上传时间:2024-01-28 格式:PDF 页数:9 大小:530.45KB
下载 相关 举报
T_UNP 23-2023 智慧交通 车联网信息安全总体要求.pdf_第1页
第1页 / 共9页
T_UNP 23-2023 智慧交通 车联网信息安全总体要求.pdf_第2页
第2页 / 共9页
T_UNP 23-2023 智慧交通 车联网信息安全总体要求.pdf_第3页
第3页 / 共9页
T_UNP 23-2023 智慧交通 车联网信息安全总体要求.pdf_第4页
第4页 / 共9页
T_UNP 23-2023 智慧交通 车联网信息安全总体要求.pdf_第5页
第5页 / 共9页
亲,该文档总共9页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
ICS 35.110 CCS L 70 T/UNP 232023 智慧交通 车联网信息安全总体要求 Intelligent transportationGeneral requirements for information security of the internet of vehicles 2023-05-27 发布 2023-05-27 实施 中国联合国采购促进会 发 布 团体标准 学兔兔 标准下载学兔兔 标准下载T/UNP 232023 版权声明 版权所有。本文件版权归中国联合国采购促进会所有,除用于国家法律外,未经许可,不得以任何形式或任何方式复制或使用本文件。如需使用和合作,可与我们联系。联 系 人:中国联合国采购促进会标准与认定委员会 联系方式:010-53380055 19992130101 学兔兔 标准下载学兔兔 标准下载T/UNP 232023 I 目次 前言.II 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 车联网信息分类.1 4.1 车联网基础信息.1 4.2 车辆工况信息.1 4.3 环境感知信息.1 4.4 车辆控制信息.1 4.5 应用服务信息.2 4.6 用户个人信息.2 5 信息采集.2 6 传输存储.2 7 共享使用.2 8 信息销毁.2 9 备份恢复.3 10 信息管理.3 学兔兔 标准下载T/UNP 232023 II 前言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国联合国采购促进会提出并归口。本文件起草单位:福建工程学院、内蒙古广播电视台、中国轻工业信息中心、北京中科标准科技集团有限公司、武汉合智数字能源技术有限公司、福建省中科标准科技有限责任公司、厦门市众科佰联标准化服务有限公司、福建省标准化研究院。本文件主要起草人:吴忠杰、胡燕、郑晓宇、赵阳、孟慧敏、邓章坤、王志民、林志明、黄梅芳、胡永仕、廖律超、杨亚蕾、赵少娜、赵钊林、张熙物、李慈女、陈桂莲、曾小凡。学兔兔 标准下载T/UNP 232023 1 智慧交通 车联网信息安全总体要求 1 范围 本文件规定了智慧交通车联网信息分类、信息采集、传输存储、共享使用、信息销毁、备份恢复、信息管理等要求。本文件适用于智慧交通车联网服务平台信息安全技术的设计开发。2 规范性引用文件 本文件没有规范性引用文件。3 术语和定义 本文件没有需要界定的术语和定义。4 车联网信息分类 4.1 车联网基础信息 车联网信息相关主体的基础属性信息,包括但不限于:a)车辆基础属性信息:与汽车的某些特性相关的信息,包括但不限于车牌号、发动机号、车架号、车辆品牌和型号、标识、车辆颜色、车身长度和宽度外观;b)车联网移动终端应用软件基础属性信息:车联网移动终端中与车联网信息服务相关的应用软件的属性类信息,包括但不限于应用软件的开发商、类别、版本、大小;c)车联网服务平台基础属性信息:与车联网服务平台在规划设计、建设运维等阶段相关的信息,包括但不限于车联网服务平台的开发商或运营商、平台服务器和操作系统等的品牌和版本、平台主机及软件的配置信息。4.2 车辆工况信息 车辆实际运行特征或车辆实际系统操作有关的信息,包括但不限于:a)车辆运行工况类信息:车辆在运行工况下的特征信息,包括但不限于驻车怠速、行车怠速、车辆起步、平缓加速、急加速、无制动减速、轻微制动减速、中制动减速、重制定减速、紧急制动减速、轻踩油门、轻放油门;b)车辆静态工况类信息:车辆系统在模态行驶工况下的信息,包括但不限于匀速度、匀加速度、匀减速度、一定时间内的平均油耗、加油频率。4.3 环境感知信息 车辆所处外部环境有关的信息,包括但不限于:a)与车辆进行通信或交互的外部设备信息:车与车通信中的车辆位置、行驶速度等信息;b)终端相关类信息:红绿灯信息、道路基础设施相关的测速雷达、摄像头等采集的信息;c)行人相关类信息:道路行人的具体位置、行驶和运动的方向、行驶和运动状态、速度、距离、有无发生碰撞可能的相关状态信息。4.4 车辆控制信息 车辆操控直接相关的指令信息,包括但不限于:学兔兔 标准下载T/UNP 232023 2 a)智能决策车控类信息:车辆自动驾驶或智能辅助驾驶行为相关的信息,包括但不限于线控制动与驱动、线控转向、自动变速、底盘一体化控制等相关的信息;b)车辆远程操控类信息:借助于车联网 APP、车联网服务平台等载体对车辆实施的远程操作和控制类指令信息,包括但不限于远程开关门锁、远程开关空调、远程开关车窗、远程开关车灯、远程开关车喇叭、远程开关车辆后备箱、远程启动或制动车辆、远程控制车辆熄火、远程诊断。4.5 应用服务信息 车联网信息服务相关的信息,包括但不限于:a)信息娱乐类信息:娱乐相关的信息,包括但不限于多媒体下载、广播、网站浏览、天气预报;b)交通安全管控类信息:交通安全、交通管理相关的信息,包括但不限于道路交通安全预警、紧急救援、车辆远程监控管理等相关的信息;c)涉车服务类信息:车辆自身状态以及环境感知的信息,通过信息分析处理等技术和管理手段获取的车辆维修、保养、二手车、金融保险和相关电商等后市场服务相关的信息。4.6 用户个人信息 与用户密切相关的信息,能在一定程度上识别车联网用户个人身份或反映处用户个人活动情况。5 信息采集 信息采集时,应根据车联网应用场景下的信息价值和合规需求来判断信息的敏感度,并根据信息敏感度进行分类分级,符合以下要求:a)应对信息源的真实性进行验证;b)在确认真实信息源的基础上,应对信息源进行身份验证。6 传输存储 信息传输存储符合如下要求:a)应支持实现信息存储的保密性;b)能够检测到信息在存储过程中完整性受到破坏,防止信息被篡改、删除和插入等操作;在信息完整性遭到破坏时,应提供授权用户可察觉的告警信息;c)应采用技术措施保证信息传输的保密性,包括但不限于用户登录、控车类重要和敏感信息;d)能够检测到信息在传输过程中完整性受到破坏,并能够在检测到完整性遭到破坏时采取必要的措施恢复或重新获取信息。7 共享使用 信息共享使用符合以下要求:a)应进行信息共享前的网络安全能力评估,保证信息共享的安全实施;b)应保证信息在不同信息设备之间共享不影响业务应用的连续性;c)信息共享中应做好信息备份及恢复相关工作;d)应对信息的使用进行授权和验证;e)应确保信息使用的目的和范围符合网络安全法等国家相关法律法规的要求。8 信息销毁 信息销毁符合以下要求:a)应建立信息销毁策略和管理制度,明确销毁对象和流程;并建立信息销毁审批机制,设置销毁相关监督角色,监督操作过程;学兔兔 标准下载T/UNP 232023 3 b)能够提供手段协助清除信息因不同设备间共享、业务终止、自然灾害、合同终止等遗留的信息,对日志的留存期限应符合国家有关规定;c)应提供手段清除信息的所有副本;d)应确保文件、目录和信息库记录等资源所在的存储空间被释放或重新分配给其他用户前得到完全消除;e)应提供手段禁止被销毁信息的恢复。9 备份恢复 信息备份和恢复符合以下要求:a)应提供本地信息备份与恢复功能,进行定期备份或提供多副本备份机制;b)备份信息应与原信息具有相同的访问控制权限和安全存储要求;c)应提供身份认证等安全认证措施,确保仅授权用户知情或控制下才能执行本地和远程备份和恢复信息的操作;d)备份信息应进行加密存储。10 信息管理 信息管理的要求包括:a)应制定车联网信息安全保护工作计划并督促落实;b)应建立、维护和更新所持有的车联网信息清单(包括车联网信息的类型、数量、来源、接收方等)和授权访问策略;c)应开展车联网信息安全影响评估,提出车联网信息保护的对策建议,督促整改安全隐患;d)应组织开展车联网信息安全培训;e)在产品或服务上线发布前应进行检测,避免未知的车联网信息收集、使用、共享等处理行为;f)应公布投诉、举报方式等信息并及时受理投诉举报。学兔兔 标准下载
展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业标准 > 团体标准T

版权所有:www.WDFXW.net 

鲁ICP备09066343号-25 

QQ: 200681278 或 335718200