2024 汽车诊断接口信息安全技术要求及试验方法_第1页
2024 汽车诊断接口信息安全技术要求及试验方法_第2页
2024 汽车诊断接口信息安全技术要求及试验方法_第3页
2024 汽车诊断接口信息安全技术要求及试验方法_第4页
2024 汽车诊断接口信息安全技术要求及试验方法_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

GB/T44778—2024

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

诊断接口架构

4……………2

技术要求

5…………………3

试验方法

6…………………5

附录资料性常见的汽车诊断接口架构示例

A()………8

参考文献

……………………14

GB/T44778—2024

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由中华人民共和国工业和信息化部提出

本文件由全国汽车标准化技术委员会归口

(SAC/TC114)。

本文件起草单位中国第一汽车股份有限公司中国汽车技术研究中心有限公司吉利汽车研究院

:、、

宁波有限公司泛亚汽车技术中心有限公司上汽集团创新研究开发总院北京汽车研究总院有限公

()、、、

司华为技术有限公司戴姆勒大中华区投资有限公司襄阳达安汽车检测中心有限公司重庆长安汽车

、、、、

股份有限公司北京百度智行科技有限公司东风汽车集团股份有限公司中国网络安全审查技术与认

、、、

证中心国家计算机网络应急技术处理协调中心公安部交通管理科学研究所

、、。

本文件主要起草人高长胜李宝田李木犀孙航林营王萌李秋实张玲智潘凯刘帆李广军

:、、、、、、、、、、、

韩光省谭成宇程周孙伟申永波王晖封正

、、、、、、。

GB/T44778—2024

汽车诊断接口信息安全技术

要求及试验方法

1范围

本文件规定了汽车诊断接口的信息安全架构信息安全技术要求描述了相应的试验方法

、,。

本文件适用于类类汽车

M、N。

2规范性引用文件

本文件没有规范性引用文件

3术语和定义

下列术语和定义适用于本文件

31

.

诊断接入端diagnosticaccessunit

能够对车辆发起诊断服务的设备平台或电子控制单元

、。

32

.

诊断准入端diagnosticaccessauthenticationunit

车辆中处理或响应诊断接入端的诊断请求并确定诊断接入端是否满足身份认证或权限控制的电

,

子控制单元

33

.

诊断连接器diagnosticconnector

用于车辆和外插诊断设备通信短时连接可带电插拔的连接器

、、。

注包括车辆端连接器插座和外插设备端连接器插头

:。

来源有修改

[:GB/T34589—2017,3.1,]

34

.

被诊断控制器diagnosedcontroller

响应诊断接入端发送的诊断请求消息向诊断接入端发送诊断响应消息的电子控制单元

,。

35

.

诊断网关diagnosticgateway

连接在诊断网络和诊断子网之间进行诊断请求和响应消息转发和传输的电子控制单元

注诊断网关通过主从节点间不同网络协议间的格式转换在车辆子网之间进行诊断消息交互

:,。

36

.

远程诊断控制器remotediagnosiscontroller

具有与诊断服务器进行连接和通信功能的电子控制单元

37

.

诊断接口diagnosticinterface

连接诊断接入端以及诊断准入端并在其之间提供诊断服务的接口

1

GB/T44778—2024

4诊断接口架构

41总体架构

.

汽车诊断接口架构由不同的诊断网络形式体现诊断接入端和诊断准入端是汽车诊断接口架构的

,

重要组成部分

汽车诊断接口总体架构见图

1。

图1汽车诊断接口总体架构

常见的汽车诊断接口架构示例见附录根据不同诊断网络架构分类典型诊断网络架构有如下

A。,

几种

物理诊断接口架构诊断设备通过诊断连接器与诊断网关或被诊断控制器物理连接见

a):,

图图

A.2~A.4。

远程诊断接口架构远程诊断服务器与诊断设备诊断网关远程诊断控制器或被诊断控制器

b):、、

连接见图图

,A.5~A.9。

远程和物理诊断接口混合架构既具备物理诊断接口架构又具备远程诊断接口架构的混合连

c):

接架构见图

,A.10。

42诊断接入端

.

下列设备或服务可在诊断过程中归类为诊断接入端

诊断设备能够发起诊断请求的设备从被诊断控制器获取诊断响应消息对诊断响应消息进

a):,,

行处理后通过设备的人机界面向用户显示诊断结果例如

。:

用于研发阶段控制器参数标定的标定设备

1);

用于生产线检测的生产下线设备

2)(EOL);

用于售后维修服务的售后诊断仪

3);

用于车载诊断系统排放故障检测的检测设备等

4)(OBD)。

远程诊断服务器能够通过远程联网的方式向车辆提供诊断任务并对诊断任务进行管理监

b):、

控显示车辆诊断任务的执行情况接收和处理车辆上报的诊断数据并解析和转换为用户可读

,,

的语言同时还可对数据进行统计分析

,。

诊断接入端的控制器能够对整车发起诊断服务的电子控制单元该电子控制单元一般为诊断

c):,

网关或者远程诊断控制器

43诊断准入端

.

下列设备可在诊断过程中归类为诊断准入端

:

诊断网关执行身份认证或权限控制的诊断网关控制器

a):;

远程诊断控制器当远程诊断服务器作为诊断接入端发送诊断请求时执行身份认证或权限控

b):,

2

GB/T44778—2024

制的远程诊断控制器

;

被诊断控制器执行身份认证或权限控制的被诊断控制器

c):。

5技术要求

51一般要求

.

511身份认证和权限控制

..

满足以下要求

:

按照进行试验诊断准入端应支持为诊断接入端开放不同的访问权限

a)6.1.1a),;

按照进行试验诊断准入端应支持对诊断接入端进行身份认证或权限控制

b)6.1.1b),;

按照进行试验诊断接入端宜支持对诊断准入端进行身份认证

c)6.1.1c),。

512身份认证算法

..

5121基于对称加密算法的认证技术要求

...

满足以下要求

:

按照进行试验使用对称加密算法的身份认证过程加密算法应选择

a)6.1.2.1a),,SM4、AES128

或同级别及以上强度算法

;

按照进行试验使用对称加密算法的身份认证过程对称密钥宜具备更新途径

b)6.1.2.1b),,。

5122基于非对称加密算法的认证技术要求

...

按照进行试验使用非对称加密算法的身份认证过程加密算法应选择或同

6.1.2.2,,SM2、ECC256

级别及以上强度算法或选择数据长度不低于位的算法

,2048RSA。

5123摘要算法要求

...

按照进行试验摘要计算应选择或同级别及以上强度算法

6.1.2.3,SM3、SHA256。

52诊断接入端信息安全技术要求

.

521安全存储

..

按照进行试验诊断接入端应对身份认证使用的对称密钥非对称算法私钥进行防篡改

6.2.1,、

保护

522数据使用

..

满足以下要求

:

按照进行试验诊断接入端应对身份认证使用的对称密钥非对称算法私钥进行访问

a)6.2.2a),、

控制防止非法访问

,;

按照进行试验用于身份认证的对称密钥非对称算法私钥不应对外传输

b)6.2.2b),、;

按照进行试验对于非车内电子控制单元的诊断接入端宜具备安全访问控制机制

c)6.2.2c),,。

示例常见的安全访问控制机制包括账户登录动态获取操作权限等

:、。

523密钥信息销毁

..

按照进行试验对于非车内电子控制单元的诊断接入端应具有密钥销毁机制例如将非易

6.2.3,,(:

3

GB/T44778—2024

失存储区重置或等方式支持身份认证相关数据的销毁如果使用会话密钥会话密钥宜在诊

FF00),。,

断访问转换到锁定状态和重启时被清除

53诊断准入端信息安全技术要求

.

531控制器信息安全要求

..

5311安全存储

...

按照进行试验对于身份认证使用的对称密钥非对称算法私钥信息诊断准

6.3.1.1a)、6.3.1.1b),、,

入端宜使用硬件安全存储机制对于身份认证使用的身份信息例如准入端设备信息等诊断准入端

。(:),

应进行防篡改保护

5312权限控制

...

按照进行试验诊断准入端应实现对诊断接入端的权限控制对于不同的诊

6.3.1.2a)、6.3.1.2b),。

断接入端应开放不同的权限具体权限应由车辆制造商依据诊断服务安全风险评估结果自行定义被授

,,

权的功能宜仅用于诊断服务软件升级

、。

5313认证失败处理机制

...

按照进行试验诊断准入端应具备与诊断接入端身份认证失败的处理机制例如恢复到身

6.3.1.3,[:

份认证前的状态报否定响应码和弃用当前挑战和响应的相关数据

、(NegativeResponseCode,NRC)]。

532诊断安全要求

..

5321安全访问解锁及执行要求

...

满足以下要求

:

按照进行试验涉及行车安全相关诊断服务的被诊断控制器应进行安全访问解锁或

a)6.3.2.1a),

采取其他安全措施且应选择公开的已发布的有效的密码算法

,、、;

按照进行试验支持安全访问解锁的被诊断控制器宜使用不同的安全访问密钥

b)6.3.2.1b),;

按照进行试验诊断接入端在未经安全访问解锁的条件下诊断网关或被诊断控制

c)6.3.2.1c),,

器应拒绝执行任何可能导致车辆行车安全功能暂时丧失的诊断服务

;

按照进行试验被诊断控制器在执行诊断写服务前宜进行车辆状态合理性检查例

d)6.3.2.1d),,(

如车速等不满足合理性条件时不执行诊断服务

:),。

5322诊断权限要求

...

满足以下要求

:

按照进行试验应按照不同诊断用户例如开发生产售后供应商零部件开发等

a)6.3.2.2a),(:、、、)

对诊断服务划分诊断访问权限诊断服务应通过安全访问进行分组从而实现不同诊断用户的

,,

权限分离

;

按照进行试验诊断用户的权限设置应遵循车辆制造商定义的最小化原则

b)6.3.2.2b),。

54物理连接安全要求

.

541诊断连接器物理连接要求

..

满足以下要求

按照进行试验车载诊断连接器不宜连接其他非用于诊断的通信总线

a)6.4.1a),。

4

GB/T44778—2024

按照进行试验对于车载诊断连接器连接的非通信类硬线应仅支持以下功能

b)6.4.1b),,:

诊断接入端供电

1);

法规标准要求连接的硬线连接例如以太网激活线回收点爆线等

2)、(:、)。

542诊断连接器通信总线要求

..

按照进行试验与车载诊断连接器连接的通信总线宜仅连接执行诊断准入端功能的电子控

6.4.2,,

制单元

6试验方法

61诊断接口信息安全试验方法

.

611身份认证和权限控制试验方法

..

按照以下流程依次进行试验

:

通过试验工具对诊断准入端分别发起不同权限的身份认证或访问请求检查诊断准入端是否

a),

通过具有权限的请求拒绝不具有权限的请求

,;

通过试验工具对诊断准入端发起访问请求检查诊断准入端是否对该请求设备进行身份认证

b),

或权限控制

;

通过诊断接入端向试验工具发起访问请求检查诊断接入端是否对试验工具进行身份认证

c),。

612身份认证算法试验方法

..

6121基于对称加密算法的认证的试验方法

...

按照以下流程依次进行试验

:

针对使用对称加密算法的身份认证通过监测和解析诊断接入端和诊断准入端之间的身份认

a),

证报文数据正向检查是否使用或或同级别及以上强度的加密算法

,SM4AES128;

检查用于身份认证的对称密钥是否可根据提供的密钥安全管理策略或使用场景需求进行

b)

更新

6122基于非对称加密算法的认证的试验方法

...

针对使用非对称加密算法的身份认证通过监测和解析诊断接入端和诊断准入端之间的身份认证

,

报文数据正向检查是否使用或同级别及以上强度算法或选择数据长度不低于

,SM2、ECC256,2048

位的算法

RSA。

6123摘要算法试验方法

...

通过监测和解析诊断接入端和诊断准入端之间的身份认证报文数据正向检查摘要算法是否使用

,

或同级别及以上强度算法

SM3、SHA256。

62诊断接入端信息安全试验方法

.

621安全存储试验方法

..

通过试验工具尝试修改或删除诊断接入端存储的身份认证使用的对称密钥非对称算法私钥信

息检查其是否可被篡改

,。

5

GB/T44778—2024

622数据使用试验方法

..

按照以下流程依次进行试验

:

分别使用不同的用户身份对诊断接入端中存储的身份认证使用的对称密钥非对称算法私钥

a)、

进行访问检查是否仅具有访问权限的用户可成功访问其他用户无法使用或访问

,,;

监测解析诊断接入端发出的报文数据检查数据中是否有身份认证涉及的对称密钥非对称算

b),、

法私钥的信息

;

通过检查非车内电子控制单元的诊断接入端检测其是否具有访问控制的方式例如账户登

c),(:

录动态获取操作权限等

、)。

623密钥信息销毁试验方法

..

对于非车内电子控制单元的诊断接入端检查其是否具有密钥销毁机制例如将非易失存储区重

,(:

置或等方式可销毁身份认证相关数据如果使用会话密钥检查会话密钥是否在诊断接口转

FF00),。,

换到锁定状态和控制器启动时被清除

63诊断准入端信息安全试验方法

.

631控制器信息安全试验方法

..

6311安全存储试验方法

...

按照以下流程依次进行试验

:

审查信息安全设计相关文档检查诊断准入端是否使用硬件安全存储机制存储身份认证使用

a),

的对称密钥非对称算法私钥信息

、;

通过试验工具尝试访问修改或删除诊断准入端存储的身份认证使用的身份信息检查其是否

b)、,

实现安全存储

6312权限控制试验方法

...

按照以下流程依次进行试验

:

通过试验工具分别模拟不同的诊断接入端对诊断准入端发送诊断服务请求检查诊断准入端

a),

是否对权限范围内的请求发送肯定响应对非权限范围内的请求发送拒绝访问响应

,;

根据诊断服务设计文档检查诊断准入端是否只开放了诊断服务和软件升级功能

b),。

6313认证失败处理机制试验方法

...

通过试验工具向诊断准入端发起无效的身份认证请求检查诊断准入端是否有认证失败处理机制

,。

632车内诊断安全试验方法

..

6321安全访问解锁及执行试验方法

...

按照以下流程依次进行试验

:

通过试验工具向涉及行车安全相关诊断服务的被诊断控制器发起行车安全相关诊断服务请

a)

求检查该控制器是否进行安全访问解锁或采取其他安全认证措施且其使用的算法是否是公

,,

开的已发布的有效的算法

、、;

通过试验工具使用被诊断控制器对应的密钥发起安全访问请求检查被诊断控制器是否通过

b),

安全访问以及不同的被诊断控制器是否使用不同的密钥

,;

6

GB/T44778—2024

通过试验工具在未经安全访问解锁的条件下向诊断网关或被诊断控制器发起能够使车辆行车

c)

安全相关的功能暂时丧失的诊断服务请求检查被测样件是否无响应或发送否定响应

,;

审查诊断服务设计文档检查是否设置诊断服务执行前合理性条件检查模拟不满足合理性条

d),,

件时工况向被诊断控制器发送诊断服务请求检查是否发送否定响应

,。

6322诊断权限试验方法

...

按照以下流程依次进行试验

审查诊断服务设计文档检查诊断服务定义是否按照不同诊断用户划分诊断访问权限且诊断

a),,

服务是否定义对应的安全访问等级通过试验工具模拟不同的诊断用户向被测样件发送不符

合访问权限的诊断服务请求检查是否发送否定响应通过试验工具向被测样件发送不符合

,。

安全等级的诊断服务请求检查是否发送否定响应

,。

通过试验工具使用不同诊断用户权限分别发起诊断请求检查其访问权限是否满足最小权限

b),

原则

64物理连接安全试验方法

.

641诊断连接器物理连接试验方法

..

按照以下流程依次进行试验

:

审查车载诊断连接器引脚定义文档检查是否有非诊断用通信总线

a),;

审查车载诊断连接器引脚定义文档检查非通信类硬线是否只有接入端供电硬线和法规标准

b),、

要求连接的硬线

642诊断连接器通信总线试验方法

..

根据整车制造商提供的网络拓扑图检查车载诊断连接器连接的通信总线是否仅有具备诊断接入

,

端功能的电控单元

7

GB/T44778—2024

附录A

资料性

()

常见的汽车诊断接口架构示例

A1常见的诊断接口架构

.

诊断网络通常包含诊断接入端诊断连接器诊断准入端被诊断控制器以及各部分之间相互连接

、、、

的线路诊断网络的架构包含从简单的点对点物理连接的架构到复杂的网络连接的架构因电子电气

。。

架构和远程诊断功能架构均存在较大差异以物理诊断接口架构远程诊断接口架构远程和物理诊断

,、、

接口混合架构三个架构为例说明诊断接入端和诊断准入端的定义方法除此三个示例之外的架构不做

,,

具体说明物理诊断接口架构远程诊断接口架构远程和物理诊断接口混合架构三个架构示意图中的

。、、

连接线不局限于任何一种网络通信连接线示意图只体现位置连接关系

,。

常见的诊断接口架构见图

A.1。

图A1常见的诊断接口架构

.

8

GB/T44778—2024

A2物理诊断接口架构

.

A21诊断设备直连被诊断控制器架构

..

诊断设备直连被诊断控制器架构示例如图所示诊断接入端为诊断设备诊断准入端为被诊

A.2,,

断控制器

图A2诊断设备直连被诊断控制器架构

.

A22诊断设备直连单网关架构

..

诊断设备直连单网关架构示例如图所示诊断接入端为诊断设备诊断准入端为诊断网关

A.3,,。

图A3诊断设备直连单网关架构

.

A23诊断设备直连多网关架构

..

诊断设备直连多网关架构示例如图所示诊断接入端为诊断设备诊断准入端为诊断网关

A.4,,。

9

GB/T44778—2024

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论