2023-05-05 19:50:29 來源 : 金融界
(相關(guān)資料圖)
工信部公開征求《汽車整車信息安全技術(shù)要求》與《智能網(wǎng)聯(lián)汽車自動駕駛數(shù)據(jù)記錄系統(tǒng)》等四項強制性國家標準的意見。其中提出,車輛制造商應(yīng)建立車輛全生命周期的信息安全管理體系。汽車制造商應(yīng)對其未授權(quán)的第三方應(yīng)用的安裝運行采取防護措施,如在安裝時進行提示、限制其訪問權(quán)限,避免非授權(quán)的第三方應(yīng)用對車輛系統(tǒng)等的資源配置、關(guān)鍵參數(shù)、重要數(shù)據(jù)等進行訪問。應(yīng)對USB端口接入設(shè)備中的文件進行訪問控制,只允許指定格式的文件讀寫或指定簽名的應(yīng)用軟件安裝或執(zhí)行,應(yīng)具備USB端口接入設(shè)備中病毒程序或攜帶病毒的媒體文件/應(yīng)用軟件的鑒別并禁止安裝的能力,對通過診斷接口發(fā)送的對車輛關(guān)鍵參數(shù)寫操作請求時,進行身份鑒別、訪問控制等安全策略。
本文源自:金融界