为满足我国智能网联汽车行业管理需求、产业发展和技术进步需要,自2019年起我国陆续启动智能网联汽车领域相关强制性国家标准制定工作。8月23日,三项强制性国家标准GB 44495—2024《汽车整车信息安全技术要求》、GB 44496—2024《汽车软件升级通用技术要求》、GB 44497—2024《智能网联汽车 自动驾驶数据记录系统》以及一项推荐性国家标准GB/T 44464-2024 《汽车数据通用要求》正式出台。这几部标准从起草到意见征求阶段就备受关注,对整个智能网联汽车领域信息安全测评起着至关重要的作用。 本文针对这四部标准的内容进行全面的介绍。
一、GB 44495-2024《汽车整车信息安全技术要求》
GB 44495-2024《汽车整车信息安全技术要求》强制性国家标准由工业和信息化部归口,于2024年8月23日发布,于2026年1月1日正式实施。适用于M类、N类及至少装有1个电子控制单元的O类车辆。
GB 44495—2024《汽车整车信息安全技术要求》整合协调了UN R155汽车信息安全法规,将UN R155法规给出的“风险点”转化为“技术要求”。准针对产品技术要求制定了对应的试验方法,细化了车辆同一型式判定技术条件,为智能网联汽车产品市场准入管理提供标准验证方法。
GB 44495—2024《汽车整车信息安全技术要求》规定了汽车信息安全管理要求:主机厂应建立车辆全生命周期的信息安全管理体系,确保对汽车信息安全进行全面、系统的管理和保护。
GB 44495—2024《汽车整车信息安全技术要求》明确了信息安全一般要求:涵盖了外部访问点安全、车辆内部网络通信安全等方面,以保障车辆在各种使用场景下的信息安全。例如,对外部访问点(如车辆的蓝牙、Wi-Fi 等接口)进行严格的安全管控,防止未经授权的访问和攻击;保障车辆内部网络通信的安全性,防止数据在传输过程中被窃取或篡改。
GB 44495—2024《汽车整车信息安全技术要求》提出了信息安全技术要求:面向汽车智能网联功能安全、基于信息安全支撑功能安全以及数据安全等方面提出了具体的技术要求。比如,在智能网联功能方面,要确保车辆与外部网络连接时的安全性,防止黑客通过网络攻击控制车辆;在数据安全方面,对车辆采集、存储和传输的数据进行加密、认证等保护措施,确保数据的保密性、完整性和可用性。
二、GB 44496—2024《汽车软件升级通用技术要求》
GB 44496-2024《汽车软件升级通用技术要求》强制性国家标准由工业和信息化部归口,于2024年8月23日发布,于2026年1月1日正式实施。适用于具备软件升级功能的M类、N类和O类车辆。
GB 44496-2024《汽车软件升级通用技术要求》是国内汽车软件升级领域首个国家强制性标准。该标准的发布将规范汽车软件升级活动,涵盖从软件升级管理体系要求、车辆一般要求、车辆在线升级的附加要求、试验方法、车辆型式的扩展等方面,对具备软件升级功能的汽车做出了规定,同时也为企业建立软件升级管理体系能力做出了指导。
GB 44496—2024《汽车软件升级通用技术要求》与UN R156《关于就软件升级与软件升级管理体系方面批准车辆的统一规定》等国际法规充分协调,规定了汽车软件升级的管理体系要求,以及用户告知、版本号读取、安全保护、先决条件、电量保障、失败处理等车辆软件升级功能方面的技术要求和试验方法。
1、管理体系要求:
主机厂应建立软件升级管理体系,确保软件升级过程的规范、安全和可控。这包括升级策略的制定、升级流程的管理、风险评估与控制等。例如,明确规定了在进行软件升级前,需要对升级的必要性、可行性进行评估,制定详细的升级计划,并确保升级过程中不会对车辆的正常使用和安全性造成影响。
2、车辆要求:
GB 44496-2024《汽车软件升级通用技术要求》对车辆软件升级的功能、性能、安全性等方面提出了具体要求。比如,要求软件升级不能影响车辆的基本安全功能,升级后的软件要保证与车辆其他系统的兼容性,同时要具备一定的可靠性和稳定性,防止升级过程中或升级后出现故障或异常情况。
3、试验方法:
GB 44496-2024《汽车软件升级通用技术要求》明确了用于验证汽车软件升级是否符合要求的试验方法和流程。包括对软件升级功能的测试、性能测试、安全测试等,以确保升级后的软件能够满足标准规定的各项指标。例如,通过模拟各种实际使用场景和条件,对升级后的软件进行全面测试,验证其在不同情况下的表现和稳定性。
4、车辆型式的变更和扩展:
GB 44496-2024《汽车软件升级通用技术要求》规定了在进行汽车软件升级后,如何对车辆型式进行相应的变更和扩展管理。确保车辆在经过软件升级后,其型式仍然符合相关的法规和标准要求,不会因为软件升级而导致车辆的基本特性和安全性能发生变化。
三、GB 44497—2024《智能网联汽车 自动驾驶数据记录系统》
GB 44497-2024《智能网联汽车 自动驾驶数据记录系统》强制性国家标准由工业和信息化部归口,于2024年8月23日发布,于2026年1月1日正式实施。
具备L3级别自动驾驶功能的智能网联汽车产品正有序开展准入与上路通行试点工作,GB 44497-2024《智能网联汽车 自动驾驶数据记录系统》的出台,可以规范智能网联汽车自动驾驶数据记录系统的技术指标、检测方法及型式一致性判定等关键环节,从而有效记录自动驾驶过程中的各项参数和环境信息。
GB 44497—2024《智能网联汽车 自动驾驶数据记录系统》规定了智能网联汽车自动驾驶数据记录系统的数据记录、数据存储和读取、信息安全、耐撞性能、环境评价性等方面的技术要求和试验方法,适用于M和N类车辆配备的自动驾驶数据记录系统,将为事故责任认定及原因分析提供技术支撑,有利于促进自动驾驶技术进步。
1、全面的数据记录要求:
GB 44497—2024《智能网联汽车 自动驾驶数据记录系统》标准详细规定了自动驾驶数据记录系统在车辆运行过程中需记录的数据元素,包括车辆及系统基本信息、车辆状态及动态信息、自动驾驶系统运行信息、行车环境信息、驾乘人员操作及状态信息等,确保在关键时刻能够提供完整、准确的数据支持。
2、严格的数据存储与提取机制:
GB 44497—2024《智能网联汽车 自动驾驶数据记录系统》标准对数据的存储介质、存储能力、存储覆盖机制以及数据读取要求进行了明确规定,确保数据的完整性和可追溯性。在遭遇交通事故或系统异常时,能够快速提取并分析相关数据,为责任判定及原因分析提供有力依据。
3、高效的信息安全体系:
GB 44497—2024《智能网联汽车 自动驾驶数据记录系统》标准强调了信息安全的重要性,要求自动驾驶数据记录系统必须具备防篡改、防删除、防伪造的能力,确保数据的真实性和完整性。这一举措将有效防止数据泄露和篡改风险,保障用户隐私和车辆安全。
4、完整的车规性能要求:
GB 44497—2024《智能网联汽车 自动驾驶数据记录系统》标准规定了自动驾驶数据记录系统电气性能要求、防尘防水性能要求、环境耐候性要求、机械性能要求、化学符合要求、电磁兼容要求,需要进行一系列的环境评价性试验,旨在确保自动驾驶数据记录系统在各种复杂和极端环境条件下都能可靠地工作。
四、GB/T 44464-2024 《汽车数据通用要求》
GB/T 44464-2024 《汽车数据通用要求》推荐性国家标准由全国汽车标准化技术委员会归口,于2024年8月23日发布,于2024年8月23日正式实施。
GB/T 44464—2024《汽车数据通用要求》规定了汽车产品在研发设计和生产制造过程中产生和收集的数据的一般要求、个人信息保护要求、重要数据保护要求、审核评估及试验要求,明确个人信息及重要数据处理试验方法、个人信息匿名化处理要求及试验方法,提出汽车数据分类分级参考。
在后续的文章中会分别针对上述标准的具体细节展开解读,敬请关注。欢迎私信我进行汽车信息安全实验室建设技术交流、获取汽车信息安全实验室建设方案、体系文件。
(谢绝转载,更多内容可查看我的专栏)