ETSI TS 103 096-1 V2.1.1 (2024-08) является важной частью спецификации тестирования безопасности интеллектуальной транспортной системы (ИТС), опубликованной Европейским институтом телекоммуникационных стандартов (ETSI). Будучи первой частью многокомпонентного документа, этот стандарт специально определяет шаблон и требования для Заявление о соответствии реализации протокола (PICS). Этот стандарт обеспечивает техническую совместимость со стандартом IEEE Std 1609.2-2016 и его пересмотренной версией IEEE Std 1609.2a-2017, а также вносит некоторые расширения для европейской среды ИТС.
В этом стандарте принята многоуровневая структура, и в основном он включает шаблон PICS безопасности в нормативном Приложении A. Этот шаблон предоставляет поставщикам оборудования стандартизированный механизм декларации реализации, чтобы гарантировать, что оборудование безопасности ИТС от разных производителей может взаимодействовать.
| Тип компонента | Функциональное описание | Требования к состоянию | Тестовое покрытие |
|---|---|---|---|
| Secure Data Exchange Entity (SDEE) | Отвечает за генерацию и проверку единиц данных протокола безопасности (SPDU) | Обязательный | Полный тест |
| Поддержка цифровой подписи | Поддерживает алгоритмы подписи ECDSA-256 и ECDSA-384 | Условный | Необязательное тестирование |
| Управление сертификатами | Поддержка и Проверка явных и неявных сертификатов | Условность | Расширенное тестирование |
| Проверка географического региона | Применение политики безопасности на основе ограничений региона сертификата | Обязательное | Базовое тестирование |
Стандарт требует, чтобы реализации поддерживали несколько криптографических алгоритмов, включая алгоритмы хеширования SHA-256 и SHA-384, алгоритм подписи ECDSA и алгоритм шифрования ECIES. Для эллиптической криптографии стандарт поддерживает кривые NIST p256 и Brainpool p256r1, отражая концепцию проектирования разнообразия алгоритмов.
Проверка сертификатов является основным компонентом безопасности ИТС. Стандарт определяет полный процесс проверки цепочки сертификатов, включая проверку действительности сертификата, проверку статуса отзыва, проверку регионального центра сертификации и т. д. Реализация должна быть способна обрабатывать структуру цепочки из до 8 сертификатов и поддерживать механизм динамического обновления сертификатов.
Стандарт определяет четыре типа географических регионов: круговой регион, прямоугольный регион, многоугольный регион и идентифицированный регион. Каждый тип региона имеет соответствующее математическое описание и алгоритм проверки, чтобы гарантировать, что сообщения могут быть обработаны правильно только в пределах авторизованного географического диапазона.
Этот стандарт реализует технический мост между IEEE 1609.2 и ETSI TS 103 097. Благодаря расширению шаблона PICS он поддерживает специфические для Европы требования безопасности, сохраняя при этом совместимость с североамериканскими стандартами.
| Размеры функций | Требования IEEE 1609.2 | Расширения ETSI TS 103 097 | Обработка совместимости |
|---|---|---|---|
| Формат сертификата | Базовая структура сертификата | Расширения европейских сертификатов | Реализовано с помощью условных элементов PICS |
| Формат заголовка безопасности | Стандартный заголовок безопасности | Дополнительные параметры безопасности | Проект обратной совместимости |
| Географический код зоны | Базовый тип зоны | Расширенный тип зоны | Механизм дополнительной поддержки |
| Управление разрешениями приложений | Базовые разрешения PSID | Гранулированные разрешения SSP | Иерархическая модель разрешений |
Поставщики устройств должны следовать структурированному подходу при заполнении шаблона PICS: сначала заполните идентификационную информацию устройства, включая сведения о конфигурации оборудования и программного обеспечения; затем выберите поддерживаемые функции на основе фактической реализации; и, наконец, предоставьте техническую контактную информацию для последующей проверки.
Рекомендуется многоуровневая стратегия тестирования: базовое тестирование соответствия охватывает все обязательные функции; расширенное тестирование проверяет условные функции; а тестирование совместимости обеспечивает совместимость устройств разных поставщиков. Тестирование должно охватывать все типы сертификатов, комбинации географических регионов и комбинации алгоритмов безопасности.
Реализации должны поддерживать динамическое обновление списков отзыва сертификатов (CRL) и удаленную настройку политик безопасности. Рекомендуется реализовать механизм кэширования сертификатов для повышения производительности, обеспечивая своевременное обновление и безопасность кэшированных данных.
С непрерывным развитием технологий ИТС стандарты безопасности также будут продолжать развиваться. В будущих версиях может быть добавлена поддержка постквантовых криптографических алгоритмов, улучшены механизмы защиты конфиденциальности и улучшено управление идентификацией в сети транспортных средств. Поставщикам оборудования следует учитывать тенденции развития стандартов для обеспечения прямой совместимости.
В текущей версии зарезервировано пространство для расширения с учетом технологического развития, что обеспечивает плавное внедрение новых функций в будущем благодаря условно поддерживаемым элементам и расширяемой структуре шаблонов PICS. Рекомендуется использовать модульную архитектуру для упрощения последующего расширения функций и стандартных обновлений.

© 2025. Все права защищены.