商品情報にスキップ
1 10

PayPal, credit cards. Download editable-PDF and invoice in 1 second!

YD/T 3594-2019 英語 PDF (YDT3594-2019)

YD/T 3594-2019 英語 PDF (YDT3594-2019)

通常価格 $755.00 USD
通常価格 セール価格 $755.00 USD
セール 売り切れ
配送料はチェックアウト時に計算されます。
配信: 3 秒。真の PDF + 請求書をダウンロードしてください。
1分で見積もりを取得: YD/T 3594-2019をクリック
履歴バージョン: YD/T 3594-2019
True-PDF をプレビュー(空白の場合は再読み込み/スクロール)

YD/T 3594-2019: LTE ベースの車両通信のセキュリティに関する一般的な技術要件
年/月 3594-2019
ヤード
通信業界標準
中華人民共和国
ICS33.060.99
M30
セキュリティの一般的な技術要件
LTEベースの車両通信
発行日: 2019年11月11日
実施日: 2020年1月1日
発行元:中華人民共和国工業情報化部
目次
序文…4
1 範囲 ... 5
2 規範的参照 ... 5
3 略語 ... 6
4 LTEベースの車両通信アーキテクチャ...7
4.1 概要 ... 7
4.2 PC5およびLTE-UuベースのV2X通信アーキテクチャ...7
4.3 MBMSおよびLTE-UuベースのV2X通信アーキテクチャ...11
4.4 LTEベースの車両通信セキュリティアーキテクチャ ... 11
5 LTEベースの車両通信セキュリティの要件 ... 13
5.1 一般的なセキュリティ要件 ... 13
5.2 ネットワーク要素のセキュリティ要件 ... 14
6 V5インターフェースのセキュリティプロセス...17
6.1 概要 ... 17
6.2 セキュリティの基本要素の説明 ... 18
6.3 セキュリティデータ構造の一般的な要件 ... 21
6.4 公開鍵証明書のフォーマット ... 22
6.5 メッセージ署名プロセス ... 23
6.6 メッセージ暗号化プロセス... 28
6.7 キーネゴシエーション...34
7 その他のインターフェースのセキュリティ手順 ... 36
7.1 ネットワーク要素間のV2X通信セキュリティプロセス ... 36
7.2 V3インターフェースのセキュリティプロセス...36
7.3 MB2インターフェースのセキュリティプロセス ... 38
付録A(規範)アルゴリズムの説明...39
付録B(参考)デバイス認証管理 ... 41
付録C(参考)公開鍵証明書の管理 ... 55
付録D(参考)V5インターフェースのデータメッセージ...70
付録E(参考)キーネゴシエーション計算プロセス...84
付録 F (参考) 証明書の要求と応答 ... 86
付録G(参考)安全保障関連予算の配分に関する勧告
AID値...96
セキュリティの一般的な技術要件
LTEベースの車両通信
1 範囲
この規格は、全体的な技術要件、インターフェースセキュリティを規定しています。
LTEベースの車両通信の要件、セキュリティ手順
安全。
この規格は、LTE ベースの車両通信システムに適用されます。
2 規範的参照
この文書の申請には以下の文書が必須です。
日付の記載された文書については、日付が示されたバージョンのみが適用されます。
この文書にのみ適用されます。日付のない文書については、最新バージョン(
この規格には、すべての修正条項が適用されます。
GB/T 37376-2019 運輸 - デジタル証明書フォーマット
GB/T 37374-2019 インテリジェント交通 - デジタル証明書の申請
インタフェース
3GPP TS 33.210 3Gセキュリティ、ネットワークドメインセキュリティ(NDS)、IPネットワーク
レイヤーセキュリティ)
3GPP TS 33.223 汎用認証アーキテクチャ(GAA); 汎用
ブートストラップアーキテクチャ(GBA)プッシュ機能)
3GPP TS 33.246 3G セキュリティ; マルチメディア ブロードキャスト/マルチキャストのセキュリティ
サービス (MBMS)
IEEE Std 1363 公開鍵暗号に関するIEEE標準仕様
IEEE Std 1363a 公開鍵暗号に関する IEEE 標準仕様
- 修正案 1: 追加テクニック
IEEE Std 1609.2-2016 車両における無線アクセスに関するIEEE標準
環境 (WAVE) - アプリケーションと管理のためのセキュリティ サービス
メッセージ
IETF RFC 5639 楕円曲線暗号 (ECC) ブレインプール標準
オペレータがV2XデバイスにV2X通信の実行を許可します。
- 3GPPネットワークは、事業者がV2Xを認可するための方法を提供するものとする。
E-を取得していないデバイスがV2X通信を実行する場合、
V2X 通信をサポートする UTRAN サービス。
- 3GPPネットワークは、V2Xデバイスが使用することを許可する方法を提供するものとする。
車両とネットワーク間の通信サービス。
- 3GPP ネットワークは、V2X デバイスの送信の整合性を保護する必要があります。
- 規制当局の要件によれば、3GPPネットワークは
V2Xデバイスの匿名性とプライバシーを保護する。V2Xデバイスが
一定期間内に他の端末によって追跡または識別されないものとする
V2X アプリケーションに必要な時間です。
- 規制当局の要件によると、3GPPネットワーク
V2V/V2I通信の匿名性とプライバシーを保護する
端末;V2Xデバイスがこのエリアで追跡されないようにする
規制当局またはユーザーの許可なく第三者に開示・提供すること。
- システムは国内の商用暗号の使用をサポートするものとする。
アルゴリズム。
- システムは、https などの安全な伝送チャネルをサポートする必要があります。
- システムは機密情報の安全な保管をサポートする必要があります。
5.2 ネットワーク要素のセキュリティ要件
5.2.1 V2Xデバイス
PC5通信の場合、V2Xデバイスは証明書ベースの
アプリケーション層のセキュリティ メカニズム。詳細については、V5 インターフェイス セキュリティを参照してください。
Uu通信の場合、V2XデバイスはLTE通信をサポートする必要があります。
EPS-AKAベースの相互認証、エア
インターフェース暗号化、シグナリングメッセージの完全性保護。
無線インターフェース暗号化、V2XデバイスとLTEネットワークは、
ネゴシエーションを有効にするかどうかを決定します。MBMSベースのUuの場合
通信では、V2Xデバイスは無線インターフェース暗号化をサポートしない場合があります。V2X
デバイスは証明書ベースのアプリケーション層セキュリティもサポートする必要がある
メカニズム。
ユーザーのプライバシーを保護するために、V2Xユーザー側デバイス(車両など)は
アプリケーション層で匿名化されます。詳細については、V5 インターフェース セキュリティを参照してください。
アプリケーション層がアプリケーション層IDを変更するように指示すると、V2X
デバイスはレイヤー 2 ID をランダムに変更します。
V2Xデバイスは機密情報(鍵など)の保護をサポートしなければならない。
安全な運用環境、セキュリティユニット、または
安全なプロセッサ。
5.2.2 V2X制御機能
V2X制御機能は、定義されるセキュリティメカニズムをサポートするものとする。
第 7.2 章では、V3 インターフェースのセキュリティを保護します。
V2X制御機能は、定義されるセキュリティメカニズムをサポートするものとする。
第7.1章では、他のネットワークとのインターフェースのセキュリティを保護するために
要素。
5.2.3 V1インターフェースのセキュリティ要件
V1 インターフェースのセキュリティはこの標準の範囲外です。
5.2.4 V2インターフェースのセキュリティ要件
V2 インターフェースのセキュリティはこの標準の範囲外です。
5.2.5 V3インターフェースのセキュリティ要件
- V2XデバイスとそのHPLMNのV2X制御機能は相互にサポートする必要がある
認証。
- V2X制御機能と
V2Xデバイスは、整合性保護をサポートする必要がある
- V2X制御機能と
V2Xデバイスは機密保護をサポートする必要がある
- V2X制御機能と
V2Xデバイスは、リプレイ攻撃対策をサポートする必要がある
- V3インターフェース上のV2XデバイスのIDは、
機密保護。
5.2.6 V4インターフェースのセキュリティ要件
- V2Xネットワークエンティティは、
受信データ通信、つまりV2X制御機能とHSS
相互に認証できるものとします。
- V2Xネットワークエンティティ間のデータ伝送(つまり、V2X
制御機能およびHSSなどのセキュリティ機能は、完全性保護の対象となります。
- データ転送、...
詳細を表示する