汽车网关信息安全检测

    GB/T 40857-2021 是汽车行业在信息安全领域的首批基础性国家标准之一,为汽车网关信息安全防护技术水平提升提供技术指导,广电计量结合其十余年的汽车行业检测经验,深度参与多个OEM、Tier1、Tier2 智能网联汽车产品检测,可为客户提供网关信息安全测试技术服务。。

    评价

    服务内容

    广电计量可按照GB/T 40857-2021 要求,提供汽车网关产品硬件、通信、固件、数据的全套信息安全试验服务,具体包括

    1. 硬件信息安全

    2. 通信信息安全

    2.1 CAN网关通信信息安全

    2.2 以太网网关通信信息安全

    2.3 混合网关通信信息安全

    3. 固件信息安全

    4. 数据信息安全

    服务范围

    基于GB/T 40857 标准的测试对象为汽车网关,又称为中央网关,是主要公共为安全可靠地在车辆内的多个网络间进行数据转发和传输的电子控制单元。

    服务项目

    广电计量可提供网关的硬件、通信、固件及数据等方面的信息安全试验技术服务,通过ARP欺骗攻击、IP欺骗攻击、IP地址扫描、端口扫描、CAN数据帧泛洪攻击、CAN网络扫描等方式开展信息安全试验,为汽车网关产品的设计、研发、测试、评估等提供技术支持,保障产品信息安全符合GB/T 40857标准要求。

    检测类型 主要检测项
    硬件信息安全试验 调试接口暴露
    通信信息安全试验 CAN网关通信信息安全
    以太网网关通信信息安全
    混合网关通信信息安全
    固件信息安全 安全启动(a-c款)
    安全日志(d-i款)
    安全漏洞(j款)
    数据信息安全 数据信息安全

    服务周期

    根据项目情况评估确定实际服务周期。

    服务背景

    在智能汽车时代,越来越多的汽车厂商发生数据泄露、车辆被黑客控制的事故,对汽车厂商提出信息安全的合规要求。而网关作为控制整车通信的关键 ECU,往往是黑客或渗透测试人员重点关注的核心部件。网关的安全风险可能直接威胁到行驶安全甚至人身安全。我们汽车信息安全相关的法规、标准建设也迅速发展,2021年10月11日,国家标准化管理委员会发布了GB/T 40857-2021《汽车网关信息安全技术要求及试验方法》标准,是汽车行业在信息安全领域的首批基础性国家标准,将为汽车整车及零部件的信息安全防护技术水平的提升提供技术指导。该标准规定了汽车网关产品硬件、通信、固件、数据的信息安全技术要求及试验方法。

    我们的优势

    硬件配套齐全:拥有超1000㎡专用实验室机房,数十套测试工具,包括主流静态测试工具及动态测试工具、常用性能测试工具、漏洞扫描工具以及FPGA全套工具。

    高端人员队伍:集结了一批在软件项目管理、质量保证、精益度量、软件测评等方面拥有丰富技术经验和管理经验的综合人才,所有测试人员均经过系统性培训并定期参与相关能力比对,确保测评结果的科学性和公正性,

    技术能力领先:结合多年软件测评经验,持续迭代更新基于精益胜任力路径图的测试培训体系,构建了具备软件全生命周期的测试级别测试能力及多项专业技术能力。

    全国服务网络:依托广电计量全国服务平台,可快速响应企业需求,提供就近就地测试服务。

    服务案例

    某网关厂家首批智能网联汽车GB/T 40857验证应用示范测试,项目顺利通过工信部验收。

    业务咨询
    文件≤5M且不超过1个
      业务咨询

      在线客服

      400-602-0999
      400热线