新闻
车企如何快速达标?新国标GB 44495-2024实施内容专家解读:USB 接口、SD 卡接口访问控制安全测试
2025-06-13 11:00  浏览:5
车企如何快速达标?新国标GB 44495-2024实施内容专家解读:USB 接口、SD 卡接口访问控制安全测试

一文读懂GB 44495-2024:  USB 接口、SD 卡接口访问控制安全测试


GB 44495-2024《汽车整车信息安全技术要求》是我国智能网联汽车领域的首批强制性国家标准之一,旨在提升汽车产品的信息安全防护技术水平,强化产业链风险防范和应对网络攻击的能力12。以下是对该标准的详细解读:

标准背景与核心内容背景:随着智能网联汽车产业的迅速发展,汽车智能化、网联化程度不断提高,信息安全问题日益突出。该标准参考了ISO/SAE 21434、UNECE R155等国际主流标准和法规,结合我国智能网联汽车发展现状和实际应用场景制定3。

核心内容:标准规定了汽车信息安全管理体系要求,以及外部连接安全、通信安全、软件升级安全、数据安全等方面的技术要求和试验方法12。


适用范围和实施日期

适用范围:适用于M类、N类及至少装有1个电子控制单元的O类车辆145。

实施日期:自2026年1月1日起开始实施


测试子项解析:8.3.2.4.2 USB 接口、SD 卡接口访问控制安全测试

安全要求:7.1.4.2 应对车辆 USB 接口、SD卡接口接入设备中的文件进行访问控制,仅允许读写指定格式的文件或安装执行指定签名的应用软件。

测试指导方法:

测试人员应依据车辆制造商提供的 USB接口、SD 卡接口的文档或 USB 接口、SD 卡接口支持的文件类型清单,分别在具备 USB接口、SD 卡接口的移动存储介质中注入指定格式文件、指定签名的应用软件和其他非指定格式文件和非指定签名的应用软件,将移动存储介质分别连接到车辆 USB 接口、SD卡接口,尝试执行非指定格式文件和非指定签名的应用软件,判定车辆是否满足 7.1.4.2 的要求。

试验方法:

步骤1:根据提供的USB接口、SD卡接口的文档或USB接口、SD卡接口支持的文件类型清单准备合法POC样本;

步骤2:根据清单准备异常POC样本;

步骤3:将合法POC样本与异常POC样本存储在U盘或SD卡中,并接入被测系统;

步骤4:检查被测系统文件解析应用是否正常解析合法POC样本,且不解析异常POC样本;

步骤5:尝试运行异常POC样本,检查是否可以执行成功。

(此项为研发定制过程,不作为实际检测使用)


行动呼吁:早认证,早受益!

联系我们:立即获取GB 44495-2024《汽车整车信息安全技术要求》测试方案,专业顾问为您定制高效过审策略!!



相关新闻
联系方式
公司:航天检测技术(深圳)有限公司
姓名:蔡保唏(先生)
职位:经理
电话:0755-27781492
手机:13823682311
地区:广东-深圳
地址:深圳市光明区凤凰街道东坑社区光明大道481号乐府广场1B1911
邮编:518000
拨打电话 请卖家联系我