
前言
本文件按照GB/T 1.1—2020《標準化工作導則第1部分:標準化文件的結構和起草規(guī)則》的規(guī)定起草。請注意本文件的某些內容可能涉及專利。
本文件的發(fā)布機構不承擔識別專利的責任。本文件由中華人民共和國自然資源部提出。
本文件由全國地理信息標準化技術委員會測繪分技術委員會(SAC/TC 230/SC2)歸口。
本文件起草單位:中國測繪科學研究院、北京華為數字技術有限公司、易圖通科技(北京)有限公司、北京百度智圖科技有限公司、高德軟件有限公司、北京四維圖新科技股份有限公司、騰訊大地通途(北京)科技有限公司、自然資源部信息中心、中電科網絡安全科技股份有限公司、北京百度網訊科技有限公司、中國信息通信研究院、北京初速度科技有限公司。
本文件主要起草人:馬小龍、趙園春、方馳宇、馬照亭、費雯凱、湯詠林、李宏利、于迅文、石一慧、邵冬華、朱大偉、王月明、李澤慧、彭建芬、溫旭杰、王健、房驥、馮曉林。
1 范圍
本文件規(guī)定了智能汽車基礎地圖數據的傳輸場景、基本要求、安全保護方法和證實方法。本文件適用于智能汽車基礎地圖數據在車載終端、路側終端與地圖專有平臺之間傳輸的安全保護。
2 規(guī)范性引用文件
下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 37092 信息安全技術密碼模塊安全要求
GB/T 38636 信息安全技術傳輸層密碼協(xié)議(TLCP)
GB/T 43206 信息安全技術信息系統(tǒng)密碼應用測評要求
GM/T 0008 安全芯片密碼檢測準則
3 術語和定義
下列術語和定義適用于本文件。
3.1
智能汽車基礎地圖數據intelligent vehicle basic map data
支撐智能汽車駕駛自動化系統(tǒng)的導航電子地圖產品數據,以及智能汽車傳感器產生的具有時間和空間特征的地理信息數據。
注1:智能汽車指具備環(huán)境感知、智能決策、自動控制等功能的汽車。
注2:智能汽車基礎地圖數據類型包括產品數據和傳感器數據。
注3:產品數據是用于提供公開地圖產品服務的數據;傳感器數據是用于產品數據制作、更新和使用等的地理信息數據,包括衛(wèi)星導航定位接收機、慣性導航裝置、攝像頭、激光雷達及毫米波雷達等傳感器產生的數據。
3.2
地圖專有平臺map proprietary platform
提供智能汽車基礎地圖數據(3.1)接收、處理、更新和服務,存儲、計算和網絡資源獨享,具備彈性按需特性的計算平臺。
3.3
路側終端road side unit
安裝在道路兩側或門架上,利用現(xiàn)代通信技術進行信息發(fā)送和接收的功能實體。[來源:JT/T 1458—2023,定義3.3,有修改]
3.4
車載終端on board unit
安裝在智能汽車上的具備信息采集、處理及利用現(xiàn)代通信技術進行信息發(fā)送和接收的功能實體。[來源:JT/T 1458—2023,定義3.2,有修改]
3.5
地圖專有平臺證書map proprietary platform certificate
用于智能汽車基礎地圖數據(3.1)傳輸過程中標識地圖專有平臺身份信息的數字證書。
注:數字證書也稱公鑰證書(簡稱“證書”),由證書認證機構簽名的包含公開密鑰擁有者信息、公開密鑰、簽發(fā)
者信息、有效期以及擴展信息的一種數據結構。
3.6
路側終端證書road side unit certificate
用于智能汽車基礎地圖數據(3.1)傳輸過程中標識路側終端身份信息的數字證書。
3.7
車載終端證書on board unit certificate
用于智能汽車基礎地圖數據(3.1)傳輸過程中標識車載終端身份信息的數字證書。
4 傳輸場景
本文件規(guī)定的智能汽車基礎地圖數據傳輸場景如圖1所示,包括以下四種情形:
a) 車載終端上傳傳感器數據到地圖專有平臺;
b) 地圖專有平臺分發(fā)產品數據到車載終端;
c) 地圖專有平臺分發(fā)產品數據到路側終端;
d) 路側終端分發(fā)產品數據到車載終端。

5 基本要求
5.1 產品數據
產品數據傳輸時,應滿足如下要求:
a) 由地圖專有平臺提供;
b) 采用完整性保護措施;
c) 采用技術措施確保數據傳輸的身份可信。
5.2 傳感器數據
傳感器數據傳輸時,應滿足如下要求:
a) 經過安全處理;
b) 采用機密性和完整性保護措施;
c) 采用技術措施確保數據傳輸的身份可信。
6 安全保護方法
6.1 產品數據
6.1.1 數據安全處理
數據安全處理環(huán)節(jié)的保護方法包括:
——應利用GB/T 37092規(guī)定的密碼模塊對產品數據進行完整性計算;
——可利用GB/T 37092規(guī)定的密碼模塊對產品數據進行加密處理。
6.1.2 數據發(fā)送
數據發(fā)送環(huán)節(jié)的保護方法包括:
——應利用地圖專有平臺證書、路側終端證書和車載終端證書完成地圖專有平臺、路側終端與車載終端之間的身份認證;
——宜采用GB/T 38636規(guī)定的協(xié)議建立安全傳輸通道。
6.1.3 數據接收
數據接收環(huán)節(jié)應利用密碼模塊或安全芯片對接收數據進行完整性校驗,對涉及6.1.1加密處理的接收數據應進行解密處理,密碼模塊或安全芯片應符合GB/T 37092或GM/T 0008相關要求。
6.2 傳感器數據
6.2.1 數據安全處理
數據安全處理環(huán)節(jié)的保護方法包括:
——應采用國家認定的地理信息保密處理技術對傳感器數據進行安全處理;
——傳感器數據安全處理后,應利用密碼模塊或安全芯片進行完整性計算和加密處理,密碼模塊或安全芯片應符合GB/T 37092或GM/T 0008相關要求。
6.2.2 數據發(fā)送
數據發(fā)送環(huán)節(jié)的保護方法包括:
——應利用車載終端證書和地圖專有平臺證書完成車載終端和地圖專有平臺之間的身份認證;
——宜采用GB/T 38636規(guī)定的協(xié)議建立安全傳輸通道。
6.2.3 數據接收
數據接收環(huán)節(jié)應利用GB/T 37092規(guī)定的密碼模塊對接收數據進行解密處理和完整性校驗。
7 證實方法
7.1 查驗涉及智能汽車基礎地圖數據保密插件申請、批復和領取等實施記錄,判斷是否符合6.2.1 的要求。
7.2 智能汽車基礎地圖數據傳輸的機密性保護、完整性保護以及身份可信,應按照GB/T 43206 規(guī)定的技術測評要求,利用密碼產品、網絡和通信安全的測評指標進行檢驗。
參考文獻
[1] GB/T 44373—2024 智能網聯(lián)汽車術語和定義
[2] JT/T 1458—2023 營運車輛車路/車車通信(V2X)終端性能要求和檢測方法
[3] 自然資源部辦公廳關于推進地理信息保密處理技術研發(fā)和服務工作的通知(自然資辦發(fā)〔2021〕
22號)
[4] 自然資源部關于促進智能網聯(lián)汽車發(fā)展維護測繪地理信息安全的通知(自然資規(guī)〔2022〕1號)
[5] 自然資源部關于加快測繪地理信息事業(yè)轉型升級更好支撐高質量發(fā)展的意見(自然資發(fā)〔2023〕
158號)
[6] 自然資源部關于印發(fā)《自然資源領域數據安全管理辦法》的通知(自然資發(fā)〔2024〕57號)
[7] 自然資源部關于加強智能網聯(lián)汽車有關測繪地理信息安全管理的通知(自然資發(fā)〔2024〕139
號)









