【网通社快报】工信部就《汽车密码应用技术要求》强制性国家标准公开征求意见

【网通社快报】工信部就《汽车密码应用技术要求》强制性国家标准公开征求意见

工业和信息化部装备工业一司于8月21日发布公告,就《汽车密码应用技术要求》强制性国家标准公开征求意见。征求意见稿提出,车辆制造商应确保车辆在上电或重启过程中加载的固件、引导程序、操作系统或关键应用软件真实、完整、可信,防止其被非法篡改、替换或伪造后运行。征求意见稿要求,车辆制造商不得使用未经标准化验证或未经主管部门认可的自研算法、私有算法,并应根据不同密码算法和业务场景选择适当的参数和选项。车辆需建立从底层固件到上层应用的逐级可信启动链,对启动阶段的关键组件进行逐层安全校验,结合可信根、密钥或证书管理、签名验证、完整性校验等机制保证校验依据本身可信。安全启动机制需与远程控制、OTA升级、自动驾驶数据记录及经风险评估识别后确需安全启动保护的关键系统等业务场景衔接。在校验失败时,应采取阻止加载、进入安全状态、告警、恢复或回退至可信版本等处置措施。在线接收的升级包、依赖车载软件升级系统执行的离线升级包,以及在公开终端下载、无安全通道拷贝等非可信环境下获取的离线升级包,均应在执行或加载前采用数字签名、消息鉴别码等密码技术进行真实性和完整性验证,并通过禁止明文导出等措施防止密钥泄露。在第三方应用授权、接入、调用和数据交互过程中,车辆制造商应采用基于公钥密码算法的数字签名或基于对称密码算法的消息鉴别码等密码机制,对第三方应用的真实身份及交互数据的完整性进行验证,覆盖应用接口调用请求、关键业务指令、数据传输内容等关键环节,并与密钥管理、权限控制、访问控制和异常处置等结合,确保只有经过授权且未被篡改的第三方应用才能访问相应车辆资源。