版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
T/CEC中國電力企業(yè)聯(lián)合會標準T/CEC208—2019電動汽車充電設施信息安全技術規(guī)范Technicalspecificationforinformationsecurityofelectricvehiclechargingfacilities2019-04-24發(fā)布2019-07-01實施中國電力企業(yè)聯(lián)合會發(fā)布I 本標準主要起草單位:工業(yè)和信息化部計算機與微電子發(fā)展研究中心、國網(wǎng)電力科學研究院有限公司、上海電器科學研究院、普天新能源有限責任公司、國網(wǎng)網(wǎng)安(北京)科技有限公司、浙江安科本標準參與起草單位:許昌開普檢測技術有限公司、青島特來電新能源有限公司、華為技術有限公司、深圳市科陸電子科技股份有限公司、積成電子股份有限公司、全球能源互聯(lián)網(wǎng)研究院有限公司、北京智充科技有限公司、江蘇萬幫德和新能源科技股份有限公司、浙江萬馬股份有限公司、國網(wǎng)本標準在執(zhí)行過程中的意見或建議反饋至中國電力企業(yè)聯(lián)合會標準化管理中心(北京市白廣路二1本規(guī)范適用于與電動汽車充電設施相關的運營平臺、充電設備、移動智能終端軟件的信息安全防下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文GB/T34975—2017信息安全技術移動智能終端應用軟件安充電運營網(wǎng)絡中能夠提供對外充電服務的充電樁、充電樁群和充電站,包括充電設備、運營平臺運行于基礎資源之上的底層軟件,一般包括主機操作系統(tǒng)、系統(tǒng)數(shù)據(jù)庫、網(wǎng)絡安全防護軟件、審移動智能終端mobileintelligent能夠接入移動通信網(wǎng)絡,具有能夠提供應用程序開發(fā)接口的開放操作系統(tǒng),并能由用戶自行安移動智能終端應用軟件mobileintelligentterminals信息服務系統(tǒng)informationserv以處理電動汽車充電服務信息為核心的應用系統(tǒng)。由充電運行網(wǎng)絡中的主要服務單元組成,包括2電動汽車用戶使用的智能應用程序(App通過終端用戶能夠獲得充電服務,完成充電服務交易充電服務憑證chargingserv充電設備和運營平臺之間的接口,運營平臺與移動智能終端之間的接口充電設施信息安全防護對象Iref電動汽車充電設備其他平臺IrefIrefIrefRrefIref電動汽車充電設備其他平臺IrefIrefIref移動智能終端Iref運營平臺RrefRRrefa)系統(tǒng)安全目標要求:保護實體系統(tǒng)安全可靠運行,3b)接口安全目標要求:接口進行信息交換過程中,保護數(shù)據(jù)在存儲、傳輸、處理過程中不被泄Rref√√Rref√√Rref√√Iref√√Iref√√Iref—√Iref—√電動汽車充電設施信息交換基礎架構如圖2所示。從信息基礎架構上看,信息安全防護對象包括4信息服務系統(tǒng)指以處理電動汽車充電服務信息為核心的應用系統(tǒng),是充電運行網(wǎng)絡中的主要服務單元。信息服務系統(tǒng)包括平臺系統(tǒng)、設施系統(tǒng)和實現(xiàn)聯(lián)網(wǎng)監(jiān)測、運行管理、客戶服務和重點防護基礎系統(tǒng)平臺、網(wǎng)絡、基礎軟件和業(yè)務系統(tǒng)的重點防護充電設備的設備安全可靠運行,數(shù)據(jù)安全管實現(xiàn)用戶能夠獲得充電服務,完成充電重點防護App終端運行機制安全,應用管理安全、防止信息服務系統(tǒng)之間通過信息交換接口實現(xiàn)信息交換,完成業(yè)務協(xié)同。充電運行網(wǎng)絡中的主要信息交換接口有6種類型,接口類型與連接關系如圖2所示,接口功能及要求見表3。電動汽車與充電設電動汽車與充電設備之間的通信功能,實現(xiàn)設備充電認證重點防護避免仿冒獲取和控制充電控制信息,須對物理接口、現(xiàn)場電纜和無線網(wǎng)絡通信等有明確的監(jiān)測充電設備與運營平充電設備與運營平臺之間的通信功能,實現(xiàn)設備遠程監(jiān)控重點防護基于互聯(lián)網(wǎng)鏈路下的數(shù)據(jù)通信網(wǎng)絡和控制信息安全,須對充電設備遠程通信協(xié)議格式、交互機運營平臺與支付系運營平臺與支付平臺之間的重點防護賬戶信息安全,應達到支付認證信息安全運營平臺之間的信運營平臺之間的通信功能,完成平臺之間數(shù)據(jù)共享和互聯(lián)重點防護平臺間的數(shù)據(jù)通信網(wǎng)絡和控制信息安全,須對平臺之間通信協(xié)議格式、交互機制、異常監(jiān)測和移動智能終端和充電服務憑證與充電設移動智能終端或充電服務憑證與設備之間的通信功能,實現(xiàn)服務接入、身份認證與充電重點防護在充電設施現(xiàn)場環(huán)境下,不同終端或憑證在身份認證和業(yè)務認證過程信息的保密性、完整性和可用性,須對通信協(xié)議格式和數(shù)據(jù)規(guī)范等有明確的監(jiān)移動智能終端和充電服務憑證與運營平移動智能終端或憑證與運營平臺之間的通信功能,實現(xiàn)充電服務接入、身份認證與充電重點防護在互聯(lián)網(wǎng)環(huán)境下,不同終端或憑證在身份認證和業(yè)務認證過程信息的保密性、完整性和可用性,須對通信協(xié)議格式和數(shù)據(jù)規(guī)范等有明確的監(jiān)測和55.1.1.5存儲資源在配置時應根據(jù)運營平務器設備自身的存儲空間充足時,還應配置獨立的存儲設備,并應雙機配置或采用異地數(shù)據(jù)中心備份5.1.2.4對網(wǎng)絡的訪問權限進行控制,平5.1.4.1業(yè)務軟件應配置至少雙冗余的結5.1.4.2業(yè)務軟件在對外進行數(shù)據(jù)交互時5.1.4.6業(yè)務系統(tǒng)應按實際運營情況中發(fā)65.2.3.13充電設備應保護已存儲的審計記錄,以避免未授權的刪除、修改或覆蓋,并檢測對審計記錄78正常使用。備用方案啟動應有明確標識,在網(wǎng)絡恢復后,充電設備應主動上傳網(wǎng)絡異常狀態(tài)和備用方
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 校長在迎國慶歌唱比賽上的總結發(fā)言
- 小學2025年度教學工作計劃
- 《小小營養(yǎng)師》課件大班健康活動
- 路基施工質量控制措施
- 二零二五年度講師兼職與全職工作合同3篇
- 2024年深圳信息職業(yè)技術學院高職單招語文歷年參考題庫含答案解析
- 二零二五年度新型城鎮(zhèn)化建設項目裝飾勞務分包合同模板3篇
- 二零二五年度金融借貸履約擔保合同3篇
- 三節(jié)光譜法儀器與光學器件培訓講學
- 2024年濟南工程職業(yè)技術學院高職單招職業(yè)技能測驗歷年參考題庫(頻考版)含答案解析
- MOOC 電磁場與電磁波理論-南京郵電大學 中國大學慕課答案
- 策略家庭治療案例
- A類《職業(yè)能力傾向測驗》上海市青浦區(qū)2024年事業(yè)單位考試統(tǒng)考試題含解析
- 數(shù)學優(yōu)生培養(yǎng)計劃與措施
- 消防控制室值班服務各項管理制度
- 角的概念推廣(說課課件)
- 2023-2024學年北京市西城區(qū)高二(上)期末物理試卷(含解析)
- (高清版)DZT 0211-2020 礦產(chǎn)地質勘查規(guī)范 重晶石、毒重石、螢石、硼
- 2024年東方航天港海陽產(chǎn)業(yè)園開發(fā)有限公司招聘筆試參考題庫含答案解析
- 福建省泉州市2022-2023學年高一年級上冊期末教學質量監(jiān)測英語試卷(含答案)
- 繼承傳統(tǒng)文化弘揚中國精神
評論
0/150
提交評論