根据标准制修订计划,相关标准化技术组织近日已完成《汽车芯片信息安全技术规范》等10项推荐性国家标准的编制工作。为进一步听取社会各界意见,工业和信息化部科技司现予以公示。

随着汽车智能化、网联化水平持续提升,汽车信息安全问题愈发突出。汽车安全漏洞治理是应对这一问题的重要方式,而漏洞分类分级则是漏洞治理的关键前提。汽车安全漏洞分类的核心作用是定位漏洞的影响对象,为后续制定针对性应对策略提供依据;汽车安全漏洞分级的核心作用是评判漏洞的严重程度,为明确漏洞处置的优先级提供支撑。
计划编号:20250941-T-339
项目名称:汽车芯片信息安全技术规范
制修订:制定
主管部门:装备工业一司
完成年限:18个月
技术归口单位:全国汽车标准化技术委员会
范围:本文件规定了汽车芯片信息安全功能技术要求及汽车芯片信息安全功能检验和试验方法。本文件适用于具备硬件安全保护机制的汽车芯片。
本文件提供了汽车芯片信息安全需求分析方法,通过对零部件的信息安全需求进行细化分解,分析得出汽车芯片的信息安全需求,并将汽车芯片的信息安全需求映射至多个汽车芯片信息安全功能,使得汽车芯片具备的信息安全功能能够实现对应的信息安全需求。本文件还提出了各个汽车芯片信息安全功能的技术要求以及对应的检验和试验方法。
计划编号:20243206-T-339
项目名称:汽车安全漏洞分类分级评价
制修订:制定
主管部门:装备工业一司
完成年限:18个月
技术归口单位:全国汽车标准化技术委员会
范围:本文件确立了汽车安全漏洞分类分级总体原则和评价指标体系,描述了汽车安全漏洞分类规则、分级的评价内容和评价方法,规定了评价指标的取值规则和评价结果的形成规则。本文件适用于相关组织在漏洞管理、技术研发、产品生产、安全运营等活动中进行汽车安全漏洞分类分级评价。
计划编号:20243203-T-339
项目名称:汽车数据安全保障要求
制修订:制定
主管部门:装备工业一司
完成年限:18个月
技术归口单位:全国汽车标准化技术委员会
范围:本文件规定了组织的汽车数据安全管理、相关方汽车数据安全管理、汽车数据全生命周期管理、汽车数据安全监测与处置、汽车数据安全工程、汽车数据安全风险评估等要求,描述了相应的检验方法。本文件适用于汽车数据处理者。
根据行业标准制修订计划,相关标准化技术组织已完成《乘用车底盘铝合金副车架技术要求及台架试验方法》等13项汽车行业标准的编制工作,工业和信息化部科技司现予以公示。
计划编号:2025-0545T-QC
项目名称:纯电动商用车底盘式车载换电系统互换性技术要求
完成年限:12个月
技术归口单位:全国汽车标准化技术委员会
范围:规定了底盘式换电重卡换电系统涉及车载互换性界面的相关要求。适用于N3类底盘式换电的纯电动汽车,其他形式换电车辆可参考使用。
主要技术内容:
1、换电电池系统:包含针对换电电池系统与互换性相关的一般要求和尺寸要求;
2、换电机构:包含避让空间、承载界面、导向及锁止、水电接口位置等互换性相关要求;
3、通信协议:包含网络拓扑、高压机构、总线要求、报文分类及位置等互换性相关要求。