2022-1-1 实施 2021-12-24 发布CCS T40ICS 43.020 T/GHDQ 80-2021团 体 标 准 吉林省汽车电子协会 发 布 发布智能网联汽车密码模块安全检测要求 Intelligent connected vehicle key management system safety inspection requirements GHDQGHDQT/GHDQ 80-2021 I目 次 前 言 ............................................................................................................................................................... II 引 言 ............................................................................................................................................................. III 1范围 ..................................................................................................................................................................... 1 2规范性引用文件 ................................................................................................................................................. 1 3术语和定义 ......................................................................................................................................................... 1 4缩略语 ................................................................................................................................................................. 1 5智能网联汽车密码模块检测要求 ..................................................................................................................... 1 5.1通用要求 ...................................................................................................................................................... 1 5.2安全功能测试要求 ...................................................................................................................................... 2 附录 A(资料性)测试大纲 ............................................................................................................................... 5 GHDQT/GHDQ 80-2021 II前 言 本文件按照GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起 草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国第一汽车股份有限公司智能网联开发院、 长春吉大正元信息技术股份有限公司联合提 出。 本文件由吉林省汽车电子协会归口。 本文件由吉林省汽车电子协会组织实施。 本文件主要起草单位:长春吉大正元信息技术股份有限公司、中国第一汽车股份有限公司智能网联 开发院。 本文件主要起草人:田宏团,高铭霞,郭泽生、宣兆弟。 本文件参与起草单位:吉林大学计算机科学与技术学院、中国汽车工程研究院股份有限公司、一汽 奔腾轿车有限公司奔腾开发院、中汽研软件测评(天津)有限公司、长春嘉诚信息技术股份有限公司、 启明信息技术股份有限公司、同济大学电子与信息工程学院、东软集团股份有限公司、北京奇虎科技有 限公司。 本文件参与起草人:刘衍珩、杜晓科、王晓光、侯昕田、李哲、张淼、郭露露、陈静相、严敏睿。 本文件审查人:陈虹(同济大学电子与信息工程学院)、李光杰(吉林省密码管理局)、高振海(吉 林大学汽车工程学院)、杨博(吉林大学计算机科学与技术学院)、孙航(中国汽车技术研究中心有限 公司)、马文峰(一汽奔腾轿车有限公司奔腾开发院)、张丽波(一汽解放汽车有限公司商用车开发院) 、 宋琨(中国第一汽车股份有限公司创新技术研究院)、孔晓霜(中国第一汽车股份有限公司创新技术研 究院)。 本文件为首次发布。 GHDQT/GHDQ 80-2021 III引 言 本检测要求主要依据 GB/T 38625《信息安全技术 密码模块安全检测要求》,结合我国智能网联汽 车实际应用需求及产品生产厂家的实际经验,针对 T/GHDQ 79-2021《智能网联汽车密码模块安全技术 要求》,定义智能网联汽车密码模块的检测要求,规定了智能网联汽车密码模块的一系列检测规程、检 测方法和对应的送检文档要求。 本文件适用于智能网联汽车密码模块的检测。 GHDQGHDQT/GHDQ 80-2021 1智能网联汽车密码模块安全检测要求 1 范围 本文件规定了智能网联汽车领域中密码模块的功能要求、安全要求、管理要求等有关内容。 本文件适用于智能网联汽车领域中密码模块的研制设计、应用开发、管理和使用,也可用于指导密 码模块的检测。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 25069 信息安全技术 术语 GB/T 35275 信息安全技术 SM2密码算法加密签名消息语法规范 GB/T 32915 信息安全技术 二元序列随机性检测规范 GB/T 37092 信息安全技术 密码模块安全要求 GB/T 38625 信息安全技术 密码模块检测要求 T/GHDQ 79-2021 智能网联汽车密码模块安全技术要求 3 术语和定义 GB/T 37092-2018、GB/T 25069-2010和 T/GHDQ 79-2021界定的术语和定义适用于本文件。 4 缩略语 下列缩略语适用于本文件。 CBC:密码分组链接(Cipher Block Chaining); ECB:电子译码本(Electronic Codebook); HMAC:基于杂凑的消息鉴别码(Hash- Based Message Authentication Code); IC:集成电路(Integrated Circuit)。 5 智能网联汽车密码模块检测要求 5.1 通用要求 5.1.1 检测方法 智能网联汽车密码模块的检测,应先符合GB/T 38625的检测。 检测机构可以以下面一个或多个方式对智能网联汽车密码模块的安全性进行测试: a)检测人员使用检测机构的设备进行测试; GHDQT/GHDQ 80-2021 2b)检测人员使用送检单位的设备进行测试; c)检测人员监督送检单位使用送检单位的设备进行测试。在此种情况下,测试机构需解释己方不 能进行测试的理由,制定所需的测试计划和测试任务并直接观察测试的执行情况。 如果任意一条款的测试不成功,则此条款不通过。 5.1.2 送检文档 待审验或评估的密码模块应当提供所有相关文档,包括用户手册和安装手册、设计说明、生命 周期文档、功能框图、安全芯片规格以及系统原理图等。 5.2 安全功能测试要求 5.2.1 密钥管理 智能网联汽车密码模块需开启密钥管理及保护功能,包括: a) SM4算法产生的对称密钥应是随机的,且应符合GB/T 32915的规定; b) 支持SM2算法的非对称密钥产生、管理及销毁的全生命周期管理,连续生成1000对密钥应是不 同的; c) 支持对SM2密钥开启安全保护(至少支持PKCS#8保护)。 所需的送检文档: 送检单位文档中应提供功能框图、芯片设计规格以及系统原理图,说明密钥管理内容。同时还需提 供其他有助于明确说明密钥管理的文档,例如说明密码模块如何管理密钥,如何确保密钥的安全,以及 密码模块在智能网联汽车中的主要使

pdf文档 T-GHDQ 80—2021 智能网联汽车密码模块安全检测要求

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
T-GHDQ 80—2021 智能网联汽车密码模块安全检测要求 第 1 页 T-GHDQ 80—2021 智能网联汽车密码模块安全检测要求 第 2 页 T-GHDQ 80—2021 智能网联汽车密码模块安全检测要求 第 3 页
下载文档到电脑,方便使用
本文档由 思安2022-12-18 17:33:42上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言