国标《道路运输车辆卫星定位系统 北斗定位数据传输安全技术要求》征求意见
对道路运输车辆卫星定位系统架构、北斗定位数据类型、北斗定位数据流向、性能指标及合规性等提出了要求。
包括车载终端与平台间通信、政府监管平台与企业监控平台间通信、边界访问控制等要求。
设备和计算安全应满足以下要求:
a采用密码技术对车载终端的远程升级程序等重要可执行程序进行完整性保护,并对其来源进 行真实性验证;
b采用密码技术对车载终端的运维、审计日志记录进行完整性保护。
传输机密性:包括车载终端与平台间传输机密性和政府监管平台与企业监控平台间输机密性;
传输完整性:车载终端与平台间传输完整性和政府监管平台与企业监控平台间传输完整性;
不可否认性:在可能涉及法律责任认定的应用中(如:电子地图、实时定位等),应采用密码技术提供数据原发证 据和数据接收证据,实现数据原发行为的不可否认性和数据接收行为的不可否认性。
应满足:保证密钥数据生命周期的安全性,确保公钥不被非授权修改和替换,除公钥外的其他密钥不被 非授权访问、使用、泄露、修改和替换等要求。








