第1章 基础概念
1.1 概述
1.1.1 汽车信息安全
1.1.2 汽车软件升级
1.2 智能汽车安全
1.2.1 被动安全
1.2.2 主动安全
1.2.3 基础安全
1.3 智能汽车测评技术框架
1.3.1 多支柱测评法和157号法规
1.3.2 国内自动驾驶汽车准入试点和上路试点
1.4 智能汽车电子电气架构和网络
1.4.1 电子电气架构
1.4.2 电子电气架构发展趋势
1.5 必要的智能汽车通信协议知识
1.5.1 车内总线协议
1.5.2 短距离微功率通信协议
1.5.3 核心应用协议和安全协议
第2章 汽车信息安全风险、信息安全架构和软件升级架构
2.1 智能汽车信息安全核心零部件
2.1.1 对外通信中枢
2.1.2 车载娱乐中枢
2.1.3 车内通信中枢
2.2 智能汽车面临的信息安全风险
2.2.1 信息安全风险的由来
2.2.2 云端风险、通信风险、车端风险
2.2.3 典型的信息安全风险
2.2.4 自动驾驶汽车需要重点考虑的信息安全风险
2.2.5 典型的信息安全风险研究案例
2.3 智能汽车信息安全架构
2.3.1 信息安全基础系统
2.3.2 系统安全
2.3.3 通信安全
2.3.4 外部连接安全
2.3.5 软件升级安全
2.3.6 数据安全
2.3.7 供应链安全
2.4 智能汽车软件升级架构和实现
2.4.1 软件升级分类
2.4.2 软件升级流程
2.4.3 在线升级架构
2.4.4 在线升级的云端实现
2.4.5 在线升级的车端实现
第3章 管理和法规
3.1 管理需求
3.1.1 信息安全管理需求
3.1.2 软件升级管理需求
3.1.3 国内主要管理条线
3.1.4 国内重要标准概述
3.2 国际信息安全和软件升级重要标准法规
3.2.1 第155号法规
3.2.2 第156号法规
3.3 GB 44495-2024《汽车整车信息安全技术要求》解析
3.3.1 体系要求
3.3.2 体系检查方法
3.3.3 信息安全基本要求
3.3.4 信息安全基本要求检查方法
3.3.5 信息安全技术要求和测试方法
3.3.6 测试准备和测试输入
3.3.7 同一型式判定
3.4 GB 44496-2024《汽车软件升级通用技术要求》解析
3.4.1 体系要求
3.4.2 软件升级技术要求和测试方法
3.4.3 测试准备和测试输入
3.4.4 同一型式判定
3.5 国内外强制法规标准对比分析
3.5.1 国内外信息安全法规强标异同分析
3.5.2 国内外软件升级法规强标异同解析
3.6 其他汽车信息安全国家推荐性标准
3.7 国家部委层面软件升级管理条例
第4章 审核要点
4.1 国内智能汽车信息安全体系审核要素
4.1.1 审核流程
4.1.2 迎审要求
4.1.3 评判要求
4.2 国内智能汽车信息安全一般要求/过程保障审核要素
4.2.1 审核流程
4.2.2 迎审要求
4.2.3 评判要求
4.3 国内智能汽车软件升级体系审核要素
4.3.1 审核流程
4.3.2 迎审要求
4.3.3 评判要求
第5章 汽车信息安全设计
5.1 整车研发中的信息安全设计和测试评价
5.1.1 概念阶段
5.1.2 设计开发阶段
5.1.3 确认阶段
5.1.4 生产阶段
5.1.5 运维阶段
5.1.6 报废阶段
5.2 常用的智能汽车信息安全分析和评估工具
5.2.1 YAKINDU Security Analyst
5.2.2 最常用的信息安全分析工具
5.2.3 微软威胁建模工具
5.2.4 犬安TARA工具
5.3 智能汽车信息安全概念设计
5.3.1 相关项定义
5.3.2 信息安全目标
5.3.3 信息安全概念
5.4 整车及零部件威胁分析和风险评估
5.4.1 威胁分析和风险评估流程
5.4.2 信息安全目标、信息安全措施和信息安全声明
5.4.3 威胁分析和风险评估在零部件级别和整车级别之间的联系
5.4.4 零部件级别威胁分析和风险评估关注要点
5.5 需要了解的信息安全攻击路径
5.5.1 常见的分析方式
5.5.2 智能汽车信息安全攻击面
5.5.3 智能汽车信息安全攻击点
5.5.4 常见的控制权获取方式
5.5.5 常见的远程攻击路径
5.5.6 常见的近程攻击路径
5.5.7 常见的车内网络攻击路径
5.5.8 常见的物理攻击路径
5.6 攻击树的建立和维护
5.6.1 什么是攻击树
5.6.2 攻击树结构
5.6.3 线性攻击路径
5.6.4 攻击树维护
5.6.5 攻击树示例
第6章 汽车信息安全和软件升级测试
6.1 常用的测试工具
6.1.1 车载接口安全测试工具
6.1.2 嵌入式安全测试工具
6.1.3 近场无线电安全测试工具
6.1.4 汽车导航系统安全测试工具
6.1.5 数据代码安全测试工具
6.1.6 扫描类测试工具
6.1.7 常见的渗透测试工具
6.1.8 辅助测试工具
6.2 如何完成符合测试
6.2.1 符合测试定义
6.2.2 需要提
展开