国家标准《道路运输车辆卫星定位系统 北斗定位数据传输安全技术要求》解读
国家市场监督管理总局(国家标准化管理委员会)于2026年7月2日批准发布推荐性国家标准《道路运输车辆卫星定位系统 北斗定位数据传输安全技术要求》(GB/T 47873—2026),该标准自2027年2月1日起实施。
一、制定背景
北斗卫星导航系统的全面建成,为我国构建面向国防、国民经济和社会服务的统一时空服务体系奠定了坚实基础。交通运输行业是全球卫星导航系统(GNSS)技术应用的先行领域,道路运输车辆卫星定位系统已成为车辆监控与管理的核心工具。然而,当前系统中数据传输仍以明文为主,存在数据泄露、篡改等突出安全风险,难以适配国家安全与行业监管的迫切需求。为贯彻落实《交通强国建设纲要》《国家综合立体交通网规划纲要》等国家战略部署,提升交通运输智能化安全水平,保障北斗卫星导航系统(BDS)在道路运输行业的规模化安全可靠应用,交通运输部组织相关单位开展了国家标准《道路运输车辆卫星定位系统 北斗定位数据传输安全技术要求》的制定工作。
二、标准的定位和作用
本标准规定了道路运输车辆卫星定位系统北斗定位数据传输安全的总体要求、车载终端安全要求、网络和通信安全要求,以及密钥及证书要求。本标准适用于道路运输车辆卫星定位系统中使用北斗卫星导航系统的车载终端与政府监管平台、企业监控平台传输网络间北斗定位数据传输安全的设计、运行和管理。
本标准的发布实施,将首次在道路运输领域系统构建以国产密码技术为核心的数据传输安全体系。通过规范车载终端、平台及传输链路各环节的安全技术要求,有效保障北斗定位数据的机密性、完整性和真实性,防范数据在传输过程中被窃取、篡改和伪造。该标准将服务于行业超过3000万台(套)北斗车载终端的规模化安全应用,对提升政府监管效能、保障企业运营安全、筑牢国家时空信息安全屏障起到重大支撑作用。
三、标准的主要内容
(一)总体要求
明确北斗定位数据安全传输的三大核心节点:车载终端、政府监管平台和企业监控平台。系统梳理车载终端与平台之间、平台与平台之间的传输数据类型,包括实时位置、车辆信息、驾驶员身份等,明确数据采用双向传输模式。同步规定了一系列关键性能指标,包括数据传输成功率不低于99.9%、断线重连时间不超过10秒、支持断点续传等,确保系统在高并发、弱网环境下的运行可靠性。此外,明确系统需符合国家网络安全等级保护、关键信息基础设施安全保护以及商用密码应用基本要求,在涉及法律责任认定的场景中,需实现数据的不可否认性。
(二)车载终端安全要求
聚焦终端设备自身安全,明确核心芯片与存储模块需具备防篡改功能,并支持数据加密存储。要求采用国产商用密码技术,对远程升级程序、日志等重要数据实施安全性保护,确保程序来源真实、日志记录完整。特别明确,车载终端在发生物理拆卸时,应自动触发数据保护锁定机制,防范数据在设备维保、报废等环节出现泄露风险。
(三)网络和通信安全要求
对数据传输通道提出全方位防护要求。在通信安全层面,明确车载终端与平台、平台与平台通过公共网络通信时,必须采用TLS 1.2+/TLCP或IPSec等安全协议进行双向身份鉴别,保障传输数据的机密性与完整性。在网络边界访问控制层面,要求部署对应安全等级的网关设备,平台需具备非授权终端接入的检测与阻断能力;平台间需实施基于角色与操作的细粒度权限管理及全程审计,审计日志保存期不低于6个月。
(四)密钥及证书安全要求
明确支撑上述安全机制的基础密码设施管理规范,要求采用符合交通运输行业规范的国产化根对称密钥和根数字证书体系。建立证书全生命周期管理机制,特别明确,证书到期前30天需自动告警并启动更新流程,且更新过程须保证业务通信的连续性,避免因证书失效导致的服务中断。
四、实施注意事项
(一)需要配套使用的标准
《道路运输车辆卫星定位系统 平台技术要求》(GB/T 35658)
《道路运输车辆卫星定位系统 车载终端技术要求》(JT/T 794)
《道路运输车辆卫星定位系统 终端通信协议及数据格式》(JT/T 808)
《信息安全技术 信息系统密码应用基本要求》(GB/T 39786)
(二)实施要点
加快推进国产密码技术集成应用:车载终端、平台及安全网关等产品的研发与升级,应率先满足标准中关于采用国产商用密码算法进行身份鉴别、数据加密和完整性保护的要求。
健全密钥证书管理体系:相关单位需依据本标准,协同建立与交通运输行业根密钥体系对接的密钥与证书管理机制,实现密钥安全分发、动态更新,以及证书自动巡检、无缝更新。
重视终端全生命周期安全:终端生产企业除保障通信安全外,需重点强化硬件防篡改设计、数据加密存储以及拆卸锁机等功能,防范终端在装车、使用、维修至报废各环节的潜在安全风险。
文稿编纂:中国交通通信信息中心 李博闻
文稿审核:交通运输信息通信及导航标准化技术委员会 田士海

京公网安备 11010502034394号