Pruebas de ciberseguridad de puertas de enlace automotrices

Pruebas de ciberseguridad de puertas de enlace automotrices
Detalles:
GB/T 40857-2021 es uno de los primeros estándares nacionales básicos en el campo de la seguridad de la información para la industria automotriz y proporciona orientación técnica para mejorar el nivel de la tecnología de protección de la seguridad de la información para puertas de enlace automotrices. Con base en sus más de diez años de experiencia en pruebas en la industria automotriz, GRGTEST ha participado profundamente en las pruebas de múltiples productos automotrices conectados inteligentes OEM, Tier1 y Tier2 y puede brindar servicios de tecnología de prueba de seguridad de la información de puerta de enlace a los clientes.
Envíeconsulta
Descargar
Descripción
Parámetros técnicos

Contenido del servicio

 

GRGTEST puede proporcionar un conjunto completo de servicios de pruebas de seguridad de la información para hardware, comunicaciones, firmware y datos de productos de puertas de enlace para automóviles de acuerdo con los requisitos de GB/T 40857-2021, incluidos
1. Seguridad de la información del hardware
2. Seguridad de la información en las comunicaciones

  • Seguridad de la información de comunicación de CAN Gateway
  • Seguridad de la información de comunicación de puerta de enlace Ethernet
  • Seguridad de la información de comunicación de puerta de enlace híbrida

3. Seguridad de la información del firmware
4. Seguridad de la información de datos

 

Cobertura de servicio

 

El objeto de prueba basado en el estándar GB/T 40857 es la puerta de enlace automotriz, también conocida como puerta de enlace central, que es una unidad de control electrónico utilizada principalmente para el envío y transmisión de datos seguros y confiables entre múltiples redes dentro del vehículo.

 

product-650-433

 

Artículos de servicio

 

GRGTEST puede proporcionar servicios de tecnología de pruebas de seguridad de la información para hardware de puerta de enlace, comunicación, firmware y datos. Las pruebas de seguridad de la información se llevan a cabo mediante ataques de suplantación de identidad ARP, ataques de suplantación de IP, escaneo de direcciones IP, escaneo de puertos, ataques de inundación de marcos de datos CAN, escaneo de redes CAN y otros métodos para brindar soporte técnico para el diseño, investigación y desarrollo, pruebas y evaluación de productos de puerta de enlace para automóviles, garantizando que la seguridad de la información del producto cumpla con los requisitos del estándar GB/T 40857.

 

Tipo de inspección

Principales elementos de prueba

Prueba de seguridad de la información de hardware

Exposición de la interfaz de depuración

Prueba de seguridad de la información de comunicación

Seguridad de la información de comunicación de la puerta de enlace CAN

Seguridad de la información de comunicación de la puerta de enlace Ethernet

 

Seguridad de la información de comunicación de puerta de enlace híbrida

 

Seguridad de la información del firmware

Inicio seguro (modelos a-c)

Registro de seguridad (versión d-i)

 

Vulnerabilidades de seguridad (cláusula j)

 

Seguridad de la información de datos

Seguridad de la información de datos

 

Ciclo de prueba

 

Evaluar y determinar el ciclo de servicio real en función de la situación del proyecto.

 

product-1050-433

 

Antecedentes del servicio

 

En la era de los automóviles inteligentes, cada vez más fabricantes de automóviles están sufriendo violaciones de datos y accidentes en los que los vehículos son controlados por piratas informáticos, lo que plantea requisitos de cumplimiento para la seguridad de la información para los fabricantes de automóviles. Como ECU clave para controlar la comunicación del vehículo, la puerta de enlace suele ser el componente central en el que se centran los piratas informáticos o los probadores de penetración. Los riesgos de seguridad de la puerta de enlace pueden amenazar directamente la seguridad de la conducción e incluso la seguridad personal. La construcción de regulaciones y estándares relacionados con la seguridad de la información automotriz también se ha desarrollado rápidamente. El 11 de octubre de 2021, la Administración Nacional de Normalización publicó el estándar GB/T 40857-2021 "Requisitos técnicos y métodos de prueba para la seguridad de la información de puertas de enlace automotrices", que es el primer estándar nacional básico en el campo de la seguridad de la información en la industria automotriz. Proporcionará orientación técnica para mejorar el nivel de tecnología de protección de seguridad de la información de todo el vehículo y sus componentes. Este estándar especifica los requisitos técnicos de seguridad de la información y los métodos de prueba para hardware, comunicación, firmware y datos de productos de puerta de enlace para automóviles.

 

Nuestras ventajas

 

Soporte completo de hardware

Con una sala de laboratorio dedicada de más de 1000 metros cuadrados y docenas de herramientas de prueba, incluidas herramientas de prueba estáticas y dinámicas convencionales, herramientas de prueba de rendimiento de uso común, herramientas de escaneo de vulnerabilidades y un conjunto completo de herramientas FPGA.

 

Equipo de personal de alto nivel

Se ha reunido un grupo de talentos integrales con rica experiencia técnica y de gestión en gestión de proyectos de software, control de calidad, medición ajustada, evaluación de software, etc. Todo el personal de pruebas ha recibido capacitación sistemática y participa regularmente en comparaciones de habilidades relevantes para garantizar la cientificidad y la imparcialidad de los resultados de las pruebas y evaluaciones.

 

Capacidades técnicas líderes

Combinando años de experiencia en evaluación de software, iterando y actualizando continuamente el sistema de prueba y capacitación basado en la hoja de ruta de competencias Lean, hemos creado capacidades de prueba a nivel de prueba y múltiples capacidades técnicas profesionales a lo largo del ciclo de vida del software.

 

Red Nacional de Servicios

Al basarse en la plataforma de servicio nacional GRGTEST, puede responder rápidamente a las necesidades empresariales y proporcionar-servicios de pruebas in situ en las cercanías.

 

 

Etiqueta: Pruebas de ciberseguridad de puertas de enlace automotrices, proveedor de servicios de pruebas de ciberseguridad de puertas de enlace automotrices de China

Envíeconsulta