Contenido del servicio
GRGTEST puede proporcionar un conjunto completo de servicios de pruebas de seguridad de la información para hardware, comunicaciones, firmware y datos de productos de puertas de enlace para automóviles de acuerdo con los requisitos de GB/T 40857-2021, incluidos
1. Seguridad de la información del hardware
2. Seguridad de la información en las comunicaciones
- Seguridad de la información de comunicación de CAN Gateway
- Seguridad de la información de comunicación de puerta de enlace Ethernet
- Seguridad de la información de comunicación de puerta de enlace híbrida
3. Seguridad de la información del firmware
4. Seguridad de la información de datos
Cobertura de servicio
El objeto de prueba basado en el estándar GB/T 40857 es la puerta de enlace automotriz, también conocida como puerta de enlace central, que es una unidad de control electrónico utilizada principalmente para el envío y transmisión de datos seguros y confiables entre múltiples redes dentro del vehículo.

Artículos de servicio
GRGTEST puede proporcionar servicios de tecnología de pruebas de seguridad de la información para hardware de puerta de enlace, comunicación, firmware y datos. Las pruebas de seguridad de la información se llevan a cabo mediante ataques de suplantación de identidad ARP, ataques de suplantación de IP, escaneo de direcciones IP, escaneo de puertos, ataques de inundación de marcos de datos CAN, escaneo de redes CAN y otros métodos para brindar soporte técnico para el diseño, investigación y desarrollo, pruebas y evaluación de productos de puerta de enlace para automóviles, garantizando que la seguridad de la información del producto cumpla con los requisitos del estándar GB/T 40857.
|
Tipo de inspección |
Principales elementos de prueba |
|
Prueba de seguridad de la información de hardware |
Exposición de la interfaz de depuración |
|
Prueba de seguridad de la información de comunicación |
Seguridad de la información de comunicación de la puerta de enlace CAN |
|
Seguridad de la información de comunicación de la puerta de enlace Ethernet |
|
|
Seguridad de la información de comunicación de puerta de enlace híbrida |
|
|
Seguridad de la información del firmware |
Inicio seguro (modelos a-c) |
|
Registro de seguridad (versión d-i) |
|
|
Vulnerabilidades de seguridad (cláusula j) |
|
|
Seguridad de la información de datos |
Seguridad de la información de datos |
Ciclo de prueba
Evaluar y determinar el ciclo de servicio real en función de la situación del proyecto.

Antecedentes del servicio
En la era de los automóviles inteligentes, cada vez más fabricantes de automóviles están sufriendo violaciones de datos y accidentes en los que los vehículos son controlados por piratas informáticos, lo que plantea requisitos de cumplimiento para la seguridad de la información para los fabricantes de automóviles. Como ECU clave para controlar la comunicación del vehículo, la puerta de enlace suele ser el componente central en el que se centran los piratas informáticos o los probadores de penetración. Los riesgos de seguridad de la puerta de enlace pueden amenazar directamente la seguridad de la conducción e incluso la seguridad personal. La construcción de regulaciones y estándares relacionados con la seguridad de la información automotriz también se ha desarrollado rápidamente. El 11 de octubre de 2021, la Administración Nacional de Normalización publicó el estándar GB/T 40857-2021 "Requisitos técnicos y métodos de prueba para la seguridad de la información de puertas de enlace automotrices", que es el primer estándar nacional básico en el campo de la seguridad de la información en la industria automotriz. Proporcionará orientación técnica para mejorar el nivel de tecnología de protección de seguridad de la información de todo el vehículo y sus componentes. Este estándar especifica los requisitos técnicos de seguridad de la información y los métodos de prueba para hardware, comunicación, firmware y datos de productos de puerta de enlace para automóviles.
Nuestras ventajas
Soporte completo de hardware
Con una sala de laboratorio dedicada de más de 1000 metros cuadrados y docenas de herramientas de prueba, incluidas herramientas de prueba estáticas y dinámicas convencionales, herramientas de prueba de rendimiento de uso común, herramientas de escaneo de vulnerabilidades y un conjunto completo de herramientas FPGA.
Equipo de personal de alto nivel
Se ha reunido un grupo de talentos integrales con rica experiencia técnica y de gestión en gestión de proyectos de software, control de calidad, medición ajustada, evaluación de software, etc. Todo el personal de pruebas ha recibido capacitación sistemática y participa regularmente en comparaciones de habilidades relevantes para garantizar la cientificidad y la imparcialidad de los resultados de las pruebas y evaluaciones.
Capacidades técnicas líderes
Combinando años de experiencia en evaluación de software, iterando y actualizando continuamente el sistema de prueba y capacitación basado en la hoja de ruta de competencias Lean, hemos creado capacidades de prueba a nivel de prueba y múltiples capacidades técnicas profesionales a lo largo del ciclo de vida del software.
Red Nacional de Servicios
Al basarse en la plataforma de servicio nacional GRGTEST, puede responder rápidamente a las necesidades empresariales y proporcionar-servicios de pruebas in situ en las cercanías.
Etiqueta: Pruebas de ciberseguridad de puertas de enlace automotrices, proveedor de servicios de pruebas de ciberseguridad de puertas de enlace automotrices de China







