根据行业标准制修订计划,相关标准化技术组织已完成通信行业64项行业标准的编制工作。为进一步听取社会各界意见,工业和信息化部科技司现予以公示。

标准名称:车联网系统安全漏洞分类分级指南
制修订:制定
计划编号:2023-0712T-YD
范围:本文件给出了车联网系统安全漏洞的分类方式、分级指标及分级方法指南。本文件适用于车联网系统提供者、系统运营者、漏洞收录组织、漏洞应急组织在车联网系统的研发、生产、运营和漏洞信息管理等活动中开展的漏洞分类、漏洞危害等级评估等工作。
技术归口单位:中国通信标准化协会
主要内容:本标准内容覆盖车载智能终端安全漏洞、移动智能终端安全漏洞、车联网服务平台安全漏洞、车联网协议安全漏洞、数据及隐私保护安全漏洞等方面。其中,
车载智能终端安全漏洞主要包括主要涉及车内总线、各电子控制单元(Electronic Control Unit,ECU)、车载诊断(OnBoard Diagnostic,OBD)接口、T-BOX 以及车载综合信息系统(InVehicle Infotainment ,IVI)等的安全漏洞;
移动智能终端安全漏洞主要指以智能手机等终端设备为主,用于实现人与智能网联汽车、车联网服务平台等交互的APP的安全漏洞;
车联网服务平台安全漏洞主要指提供车辆管理与信息内容服务的云端平台,负责车辆及相关设备信息的汇聚、计算、监控和管理,提供智能交通管控、远程诊断、电子呼叫中心、道路救援等车辆管理服务,以及天气预报、信息资讯等内容服务的云平台服务系统安全漏洞;
车联网协议安全漏洞主要指涉及车内网络、车际网络和车载移动互联网络通讯协议的安全漏洞;
数据及隐私保护安全漏洞主要指从数据采集、数据传输、开发利用、数据存储、数据备份与恢复、数据删除等环节涉及的数据安全及威胁用户隐私的安全漏洞。
牵头单位:中国信息通信研究院、山东泽鹿安全技术有限公司、郑州信大捷安信息技术股份有限公司、中国信息通信科技集团有限公司、北京百度网讯科技有限公司、北京天融信网络安全技术有限公司、北京东方通网信科技有限公司、上海计算机软件技术开发中心、北京浩瀚深度信息技术股份有限公司、东风商用车有限公司、华为技术有限公司、北京奇虎科技有限公司、奇安信科技集团股份有限公司、北京长亭科技有限公司、杭州安恒信息技术股份有限公司、招商局检测车辆技术研究院有限公司、赛力斯汽车有限公司、重庆长安汽车股份有限公司、浙江零跑科技股份有限公司、吉利汽车研究院(宁波)有限公司、比亚迪汽车工业有限公司、广州汽车集团股份有限公司、北京航空航天大学、中国联合网络通信集团有限公司、上海机动车检测认证技术研究中心有限公司、上研智联智能出行科技(上海)有限公司