GB 44495-2024 重点解读:蓝牙安全、漏洞管理与安全告知
- 报价
- 请来电询价
- 全国服务热线
- 13823682311
- GB 44495-2024
- 《汽车整车信息安全技术要求》
- 国家强标 新规落地
- 权威机构-航天检测助您过关
- 智能网联汽车必备
- 新国标检测筑牢汽车信息安全防线
《汽车整车信息安全技术要求》(GB44495-2024)从车载无线连接防护、安全隐患闭环管理、用户知情权保障三方面,进一步完善智能汽车信息安全体系,为蓝牙连接安全、漏洞全周期管控、用户安全认知提供支撑。
标准针对车载蓝牙(如手机互联、蓝牙钥匙、音频传输),明确安全要求:一是连接准入管控,蓝牙默认隐藏设备名称,配对需验证 “PIN 码 +用户确认”,后续连接仅允许已配对设备接入,陌生设备请求配对时需车机界面弹窗确认;二是数据传输防护,蓝牙传输需采用 AES-CCM加密算法,禁止明文传输敏感数据(如蓝牙钥匙指令、通讯录信息),同时限制传输范围,超出 10米自动断开连接;三是功能权限隔离,蓝牙连接仅开放指定功能(如音频播放、电话通话),禁止通过蓝牙访问车辆核心控制模块(如动力、制动系统),防止恶意利用蓝牙发起攻击。
围绕车载系统安全漏洞,标准划定管理要求:一是漏洞发现与上报,车企需建立漏洞接收渠道(如官方漏洞平台),鼓励白帽黑客、第三方机构上报漏洞,对有效漏洞需在24 小时内响应;二是漏洞评估与修复,收到漏洞报告后 72 小时内完成风险评估,按风险等级(低、中、高、紧急)确定修复时限,紧急漏洞需7 天内推出修复方案,高危漏洞需 15 天内完成修复;三是漏洞修复推送,修复方案优先通过 OTA远程推送,无法远程修复的需通知用户到店处理,同时记录漏洞从发现到修复的全流程,留存记录不少于 3年,供监管部门核查。
为提升用户安全意识,标准明确告知要求:一是购车时告知,车企需以书面或电子文档形式,向用户告知车辆信息安全防护措施、数据采集范围与用途、常见安全风险及应对建议;二是安全事件告知,车辆发生安全漏洞、数据泄露等事件时,需在事件确认后48 小时内通过车机通知、手机 APP推送等方式告知用户,说明风险影响及用户可采取的防护措施(如暂停远程控制、更新系统);三是定期安全提示,每季度向用户推送安全提示,内容包括系统更新提醒、安全使用技巧(如定期更换蓝牙配对密码、不连接陌生Wi-Fi),帮助用户提升安全防护能力。
这三方面要求聚焦智能汽车信息安全的“无线连接防护、漏洞闭环管控、用户知情权”,既通过蓝牙安全堵住无线连接漏洞,又通过漏洞管理实现隐患及时处置,同时借助安全告知提升用户参与度,推动整车信息安全管理更具协同性与透明性。
#GB44495-2024 #车载蓝牙安全 #安全漏洞管理 #用户安全告知
GB , 44495-2024 , 《汽车整车信息安全技术要求》 , 国家强标汽车信息安全 , 车企必做!GB , 44495-2024
检验检测服务 标准/体系认证服务 电子电器、通信产品、汽车部件、动力电池、储能电池、电线电缆、玩具及儿童用品、仪器仪表的产品检测认证
电子电器、通信产品、汽车配件、电线电缆、玩具及儿童用品、仪器仪表的标准技术,许可经营项目是:产品检测认证。检验检测服务;认证服务。
航天检测技术(深圳)有限公司(Aerospace Testing Technology(Shenzhen) Co., Ltd.简称“AST”)是一家从事产品检测与认证咨询服务的第三方认证机构,是国内较早从事进出口商品检测、检验、认证及技术服务为一体的综合性独立第三方检测机构,在全球范围内为企业提供一站式解决方案。竭诚帮助客户的产品达到不断更新的标准要求,在国际国内受到广大客户的认同,在同行业具有一定的认可度。公司严格按照ISO/IEC1...