標準解讀

《GB/T 45181-2024 車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為檢測機制》是一項國家標準,旨在為車聯(lián)網(wǎng)環(huán)境下的網(wǎng)絡(luò)安全性提供指導框架。該標準詳細規(guī)定了如何在車輛互聯(lián)網(wǎng)絡(luò)中識別、分析和響應(yīng)可能威脅系統(tǒng)安全的異?;顒踊蛐袨椤F浜诵膬?nèi)容包括但不限于以下幾個方面:

  • 定義與術(shù)語:首先明確了“車聯(lián)網(wǎng)”、“網(wǎng)絡(luò)安全”以及“異常行為”等關(guān)鍵概念的定義,確保所有參與者對討論對象有共同的理解基礎(chǔ)。
  • 架構(gòu)設(shè)計原則:提出了構(gòu)建車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防御體系時應(yīng)遵循的基本原則,強調(diào)了從整體到局部的安全考量,要求系統(tǒng)具備一定的自適應(yīng)性和擴展能力以應(yīng)對不斷變化的安全挑戰(zhàn)。
  • 檢測方法論:介紹了一系列用于發(fā)現(xiàn)潛在威脅的技術(shù)手段,如基于規(guī)則的方法、統(tǒng)計分析技術(shù)及機器學習算法等,并針對不同類型的數(shù)據(jù)(例如車輛行駛數(shù)據(jù)、通信日志)推薦適用的分析策略。
  • 實施指南:給出了將上述理論應(yīng)用于實踐的具體步驟建議,涵蓋了從前期準備到后期維護整個生命周期內(nèi)需要注意的關(guān)鍵點,幫助組織機構(gòu)有效地建立起一套完整的異常行為監(jiān)控機制。
  • 案例研究:通過列舉一些實際發(fā)生的攻擊事件作為示例,展示了標準所提方法的有效性及其在真實世界中的應(yīng)用情況,有助于加深理解并促進最佳實踐的分享。

該文件對于提升我國智能網(wǎng)聯(lián)汽車行業(yè)的整體安全水平具有重要意義,不僅能夠增強用戶信心,也有利于推動相關(guān)產(chǎn)業(yè)健康發(fā)展。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 即將實施
  • 暫未開始實施
  • 2024-12-31 頒布
  • 2025-04-01 實施
?正版授權(quán)
GB/T 45181-2024車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為檢測機制_第1頁
GB/T 45181-2024車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為檢測機制_第2頁
GB/T 45181-2024車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為檢測機制_第3頁
GB/T 45181-2024車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為檢測機制_第4頁
免費預(yù)覽已結(jié)束,剩余16頁可下載查看

下載本文檔

GB/T 45181-2024車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為檢測機制-免費下載試讀頁

文檔簡介

ICS35240

CCSL.67

中華人民共和國國家標準

GB/T45181—2024/ITU-TX13762021

.:

車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為檢測機制

Security-relatedmisbehaviordetectionmechanismforconnectedvehicles

ITU-TX.13762021Securit-relatedmisbehaviordetectionmechanism

(:,y

usinbidataforconnectedvehiclesIDT

gg,)

2024-12-31發(fā)布2025-04-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標準化管理委員會

GB/T45181—2024/ITU-TX.13762021

:

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………1

慣例

5………………………2

網(wǎng)絡(luò)安全異常行為檢測機制模型

6………………………2

數(shù)據(jù)采集

7…………………3

檢測

8………………………3

數(shù)據(jù)選擇

8.1……………4

檢測引擎

8.2……………4

優(yōu)化

8.3…………………7

附錄資料性不同檢測方法的使用案例

A()……………9

狀態(tài)鏈檢測案例

A.1……………………9

控制流檢測案例

A.2…………………10

時間序列檢測案例

A.3………………10

關(guān)聯(lián)情報檢測案例

A.4………………11

參考文獻

……………………13

GB/T45181—2024/ITU-TX.13762021

:

前言

本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件等同采用利用大數(shù)據(jù)針對與聯(lián)網(wǎng)車輛安全相關(guān)的不當行為開展檢測

ITU-TX.1376:2021《

的機制

》。

本文件做了下列最小限度的編輯性改動

:

將標準名稱改為車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為檢測機制

———《》;

圖圖圖圖及圖增加了后續(xù)節(jié)點的連線和圖形

———4、5、6、78;

針對圖圖及圖中的字母意義改為注進行解釋

———4、68,。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任

。。

本文件由中華人民共和國工業(yè)和信息化部提出

。

本文件由全國通信標準化技術(shù)委員會歸口

(SAC/TC485)。

本文件起草單位北京奇虎科技有限公司中國信息通信研究院國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)

:、、

調(diào)中心中國信息通信科技集團有限公司中國移動通信集團有限公司中國電信集團有限公司廣東研

、、、

究院中國聯(lián)合網(wǎng)絡(luò)通信集團有限公司中國科學院信息工程研究所國家廣播電視總局廣播電視規(guī)劃

、、、

院中國第一汽車股份有限公司重慶長安汽車股份有限公司東風汽車有限公司東風日產(chǎn)乘用車公司

、、、、

北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司北京百度網(wǎng)訊科技有限公司北京神州綠盟科技有限公司騰訊云

、、、

計算北京有限責任公司北京東方通網(wǎng)信科技有限公司新華三技術(shù)有限公司鄭州信大捷安信息技

()、、、

術(shù)股份有限公司西安郵電大學深圳大學廣州大學北京數(shù)字認證股份有限公司廣東移動通

、、、、、OPPO

信有限公司

。

本文件主要起草人嚴敏睿張屹葛雨明呂欣鴻張西如姚一楠于潤東房驥王衛(wèi)東舒敏

:、、、、、、、、、、

王暉金華敏汪來富張勇王文磊劉偉閻軍智鄧逸凡于樂肖輝楊木偉崔婷婷張永強劉為華

、、、、、、、、、、、、、、

梁承志張祺琪汪向陽譚成宇李木犀彭鎮(zhèn)王龑孫科馬多賀李克鵬萬曉蘭劉偉麗李樹棟

、、、、、、、、、、、、、

賀景鋒劉大鵬殷麗華李根

、、、。

GB/T45181—2024/ITU-TX.13762021

:

車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為檢測機制

1范圍

本文件提供了一種針對車聯(lián)網(wǎng)網(wǎng)絡(luò)安全異常行為的檢測機制的建議該機制包括以下步驟

。。

數(shù)據(jù)采集詳細描述了從不同來源獲取到的數(shù)據(jù)和信息類型用于異常行為檢測來源包括汽

a):,

車基礎(chǔ)設(shè)施原始設(shè)備制造商和供應(yīng)商數(shù)據(jù)采集方法和程序不屬于本文件的

、、(OEMs)。

范圍

。

檢測使用采集到的數(shù)據(jù)監(jiān)測異常行為

b):。

本文件適用于車聯(lián)網(wǎng)目的是方便設(shè)計人員和安全解決方案提供方檢測網(wǎng)絡(luò)安全異常行為數(shù)據(jù)

,。

獲取的方法和程序及通知模塊的使用不在本文件的范圍內(nèi)

。

2規(guī)范性引用文件

本文件沒有規(guī)范性引用文件

。

3術(shù)語和定義

下列術(shù)語和定義適用于本文件

。

31

.

異常行為misbehavior

提供虛假或誤導性數(shù)據(jù)的行為以妨礙其他服務(wù)接受者或超出其授權(quán)范圍的方式運作該行為可

,。

能來自車輛系統(tǒng)的內(nèi)部或外部組件

。

注1來源于

:ISO/TR17427-4。

注2異常行為包括有意或無意的錯誤消息類型或頻次無效登錄和未經(jīng)授權(quán)的訪問或不正確的簽名或加密消息

:、,

等可疑行為

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論