资源描述
ICS 33.060.99 CCS M30 31 上 海 市 地 方 标 准 DB 31/T 14852024 基于 LTE-V2X的车联网无线通信安全认证系统技术要求 Technical requirement of security certification system for LTE-V2X based vehicular communication 2024-06-18发布 2024-10-01实施 上海市市场监督管理局 发 布 DB 31/T 14852024 I 目 次 前 言.II 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 缩略语.1 5 概述.2 V2X通信安全系统构成.2 V2X通信安全服务架构.3 LTE-V2X通信安全需求.3 LTE-V2X通信安全认证系统.3 6 证书属性和 CRL属性.3 证书属性.3 CRL属性.13 7 LTE-V2X通信安全认证交互流程和异常行为判定.14 LTE-V2X通信安全认证交互流程.14 异常行为判定.14 8 LTE-V2X通信安全认证PKI互信技术要求.14 PKI互信机制.14 上海市CA接入国家CA信任体系.14 9 部署结构.15 10 LTE-V2X通信安全应用场景.15 11 性能指标.16 上海市V2X 通信安全认证系统性能指标.16 终端性能指标.16 附 录 A(资料性)自定义区域示例.17 附 录 B(资料性)CRL 优先级.19 附 录 C(资料性)V2X 场景安全需求划分建议.20 参 考 文 献.21 DB 31/T 14852024 II 前 言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由上海市经济和信息化委员会提出并组织实施。本文件由上海市智能网联汽车及应用标准化技术委员会归口。本文件起草单位:上研智联智能出行科技(上海)有限公司、郑州信大捷安信息技术股份有限公司、上海机动车检测认证技术研究中心有限公司、工业互联网创新中心(上海)有限公司、同济大学、上海市无线电监测站、上海银基信息安全技术股份有限公司、上海市数字证书认证中心有限公司、鼎铉商用密码测评技术(深圳)有限公司、上海裹动科技有限公司。本文件主要起草人:刘建泉、刘为华、潘政伟、杨伟利、涂辉招、康亮、李鑫、许瑞琛、马凌峰、周方俊男、杨青、郑忠斌、徐弘良、郑宁、肖飞、杨蕾。DB 31/T 14852024 1 基于 LTE-V2X的车联网无线通信安全认证系统技术要求 1 范围 本文件规定了基于LTE-V2X的车联网无线通信安全认证系统技术要求,包括通信安全认证系统的组成、证书和CRL属性、交互流程和异常行为判定、PKI互信、部署结构、性能指标等技术要求。本文件适用于上海市的LTE-V2X车载设备和路侧设备中V2X证书安全使用、V2X通信安全认证系统以及V2X证书的生命周期管理。2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 2260 中华人民共和国行政区划代码 YD/T 3400 基于LTE的车联网无线通信技术 总体技术要求 YD/T 3709 基于LTE的车联网无线通信技术 消息层技术要求 YD/T 3750 车联网无线通信安全技术指南 YD/T 39572021 基于LTE的车联网无线通信技术 安全证书管理系统技术要求 YD/T 3977 增强的V2X业务应用层交互数据要求 3 术语和定义 YD/T 3400、YD/T 3709、YD/T 3750界定的以及下列术语和定义适用于本文件。V2X 设备 V2X equipment 车载设备(OBU)、路侧设备(RSU)和服务提供商(VSP)的安全设备。来源:YD/T 39572021,3.1 V2X 通信证书 V2X communication certificate 证书机构签发给V2X设备的各种与V2X通信相关的证书,例如注册证书、假名证书、应用证书、身份证书等。来源:YD/T 39572021,3.2 4 缩略语 下列缩略语适用于本文件。AC:应用证书(Application Certificate)ACA:应用证书机构(Application Certificate Authority)AID:应用标识(Application Identifier)API:应用程序接口(Application Programming Interface)DB 31/T 14852024 2 ARA:应用证书注册机构(Application Certificate Registration Authority)BSM:基础安全消息(Basic Safety Message)CA:证书认证机构(Certificate Authority)COER:正则八位字节编码规则(Canonical Octet Encoding Rules)CRA:证书撤销机构(Certificate Revocation Authority)CRL:证书撤销列表(Certificate Revocation List)DCM:设备配置管理(Device Configuration Manager)DSA:专用业务公告(Dedicated Service Advertisement)EC:注册证书(Enrolment Certificate)ECA:注册证书机构(Enrolment Certificate Authority)IC:身份证书(Identity Certificate)ICA:中间证书机构(Intermediate CA)LA:链接机构(Linkage Authority)LTE:长期演进(Long Term Evolution)MA:异常行为管理机构(Misbehavior Authority)OBU:车载设备(On Board Unit)PC:假名证书(Pseudonym Certificate)PCA:假名证书机构(Pseudonym Certificate Authority)PKI:公钥基础设施(Public Key Infrastructure)PRA:假名证书注册机构(Pseudonym Certificate Registration Authority)RA:注册机构(Registration Authority)RSI:路侧信息(Road Side Information)RSM:路侧安全消息(Road Safety Message)RSU:路侧设备(Road Side Unit)SCME:安全凭证管理实体(Security Credential Management Entity)SCMF:安全凭证管理功能(Security Credential Management Function)SDPF:安全数据处理功能(Secure Data Processing Function)SPAT:交通灯相位与时序消息(Signal Phase and Timing message)SPDU:安全协议数据单元(Secured Protocol Data Unit)SSF:安全服务功能(Security Service Function)SSP:服务特定许可(Service Specific Permission)TRCLA:可信根证书列表管理机构(Trusted Root Certificate List Authority)V2I:车和基础设施通信(Vehicle to Infrastructure)V2N:车和网通信(Vehicle to Network)V2P:车和人通信(Vehicle to Pedestrian)V2V:车和车通信(Vehicle to Vehicle)V2X:车联万物(Vehicle to Everything)VSP:车联网服务提供商(V2X Service Provider)5 概述 V2X 通信安全系统构成 DB 31/T 14852024 3 V2X通信安全实体主要包括:车载设备(OBU)、路侧设备(RSU)、服务提供商(VSP)、证书认证机构(CA)。证书机构给车载设备、路侧设备、服务提供商发放数字证书,通过对消息的数字签名和/或加密,车载设备与路侧设备、服务提供商之间进行安全通信。具体实体关系和系统构成说明见YD/T 39572021的4.1。V2X通信安全服务架构 V2X通信安全服务架构主要包含安全数据处理功能(SDPF)、安全凭证管理功能(SCMF)、安全服务功能(SSF)和安全凭证管理实体(SCME)。服务架构和具体功能说明见YD/T 39572021的4.2。LTE-V2X通信安全需求 LTE-V2X通信安全的内容主要包括:完整性、可认证性、机密性、可抵御重放攻击等,要求对V2X直连通信的各方尤其是OBU进行隐私保护。具体包括:a)通信消息和关键数据在传输环节的完整性要求、认证要求、机密性要求、抗重放攻击要求、隐私保护要求等;b)OBU、RSU 和 VSP 需使用密码模块实现加密、签名、密钥生成与密钥存储等核心安全功能,密码模块需使用安全通道与后台服务通信。LTE-V2X通信安全认证系统 5.4.1 系统组成 LTE-V2X通信安全认证系统基于公钥基础设施(PKI)实现,主要包括根证书机构、LTE-V2X证书机构(注册证书机构、应用证书机构和注册机构、假名证书机构和注册机构)、认证授权机构和证书申请主体(V2X设备)等部分。具体系统架构应符合YD/T 39572021中6.1的规定。5.4.2 V2X证书 基于V2X证书的用途,V2X证书可分为注册证书、假名证书、应用证书和身份证书。注册证书用于申请假名证书、应用证书和身份证书,假名证书、应用证书和身份证书用于V2X安全通信。具体证书结构定义和格式、通信数据应符合YD/T 39572021第6章的规定。6 证书属性和CRL属性 证书属性 6.1.1 权限 6.1.1.1 概述 针对上海市的数字证书,基于YD/T 4008对各类型证书的关键权限进行定义,并对AID列表进行说明并进行应用标识分配。具体包括TRCLA证书、RootCA证书、MA证书、ICA证书、ECA证书、CRA证书、DCM证书、ACA证书、LA证书、RA证书、EC注册证书、PC假名证书、AC应用证书、IC身份证书等。6.1.1.2 证书关键权限 6.1.1.2.1 TRCLA证书 TRCLA证书关键权限定义应符合表1。DB 31/T 14852024 4 表1 TRCLA证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限appPermissions SequenceOfAidSsp的SEQUENSE SIZE为2 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions 选 择opaque,赋值为ScmsSsp的COER编码 ScmsSsp选择root,其COER编码的值为800001H 第二组AidSsp:Aid取3628 证书撤销列表 ServiceSpecificPermissions 选 择opaque,赋值为CrlSsp的COER编码 CrlSsp中associatedCraca选择isCraca CrlSsp中crls表示要使TRCLA证书签发的CrlContents结构中的crlSeries字段有效,则其值必须包含在本字段的SEQUENCE OF CrlSeries中 签发权限certIssuePermissions SequenceOfAidGroupPermissions的SEQUENSE SIZE为3 第一组 AidGroupPermissions:subjectPermissions选择all minChainLength取2 chainLengthRange取-1 eeType取app和enroll 第二组 AidGroupPermissions:subjectPermissions选择explicit,其中SequenceOfPsidSspRange的SIZE为3 minChainLength取1 chainLengthRange取-1 eeType取app和enroll 第一组AidSspRange:Aid取值3627 证书管理 SspRange为ABSENT 第二组AidSspRange:Aid取值3628 证书撤销列表 SspRange为ABSENT 第三组AidSspRange:Aid取值3629 异常行为管理 SspRange为ABSENT 申请请求权限certRequestPermissions ABSENT 6.1.1.2.2 RootCA证书 RootCA证书关键权限定义应符合表2。表2 RootCA 证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissionsa SequenceOfAidSsp的SEQUENSE SIZE为2 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions 选 择opaque,赋值为ScmsSsp的COER编码 ScmsSsp选择root,其COER编码的值为800001H 第二组AidSsp:Aid取3628 证书撤销列表 ServiceSpecificPermissions 选 择opaque,赋值为CrlSsp的COER编码 CrlSsp中associatedCraca选择isCraca CrlSsp 中 crls 表 示 要 使 TRCLA 证 书 签 发 的CrlContents结构中的crlSeries字段有效,则其值必须包含在本字段的SEQUENCE OF CrlSeries中 DB 31/T 14852024 5 表2 RootCA证书关键权限(续)1级字段 2级字段 3级字段 4级字段 签发权限 certIssuePermissions SequenceOfAidGroupPermissions 的SEQUENSE SIZE为3 第一组 AidGroupPermissions:subjectPermissions选择all minChainLength取2 chainLengthRange取-1 eeType取app和enroll 第二组 AidGroupPermissions:subjectPermissions选择explicit,其中SequenceOfPsidSspRange的SIZE为3 minChainLength取1 chainLengthRange取-1 eeType取app和enroll 第一组AidSspRange:Aid取值3627 证书管理 SspRange为ABSENT 第二组AidSspRange:Aid取值3628 证书撤销列表 SspRange为ABSENT 第三组AidSspRange:Aid取值3629 异常行为管理 SspRange为ABSENT 申请请求权限 certRequestPermissions ABSENT a 当RootCA 作为CRACA 兼备证书撤销管理功能时,证书的应用权限AppPermission 才包含3628 证书撤销列表的权限,CrlSsp 中associatedCraca 选择isCraca。6.1.1.2.3 MA 证书 MA证书关键权限定义应符合表3。表3 MA证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissionsa SequenceOfAidSsp的SEQUENSE SIZE为2 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions选择opaque,赋值为ScmsSsp的COER编码 ScmsSsp选择ma,并定义异常行为管理相关,其 COER 编 码 的 值 为8100010101020E2DH 第二组AidSsp:Aid取3628 证书撤销列表 ServiceSpecificPermissions选择opaque,赋值为CrlSsp的COER编码 CrlSsp 中 associatedCraca 选 择issuerIsCraca CrlSsp中crls表示要使MA证书签发的CrlContents结构中的crlSeries字段有效,则其值必须包含在本字段的SEQUENCE OF CrlSeries中 签发权限certIssuePermissions ABSENT DB 31/T 14852024 6 表3 MA证书关键权限(续)1级字段 2级字段 3级字段 4级字段 申请请求权限certRequestPermissionsABSENT a 当MA 作为CRA 兼备证书撤销管理功能时,证书的应用权限AppPermission 才包含 3628 证书撤销列表的权限,CrlSsp 中associatedCraca 选择 issuerIsCraca,此时 MA 的签发者证书具备 3628 证书撤销列表且 CrlSsp 中associatedCraca 选择isCraca,MA 的crlSeries 在签发者证书的crlSeries 范围内。6.1.1.2.4 ICA 证书 ICA证书关键权限定义应符合表4。表4 ICA证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissionsa SequenceOfAidSsp的SEQUENSE SIZE为2 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions 选 择opaque,赋值为ScmsSsp的COER编码 ScmsSsp 选 择ica,其COER 编码 的 值为830001H 第二组AidSsp:Aid取3628 证书撤销列表 ServiceSpecificPermissions 选 择opaque,赋值为CrlSsp的COER编码 CrlSsp中associatedCraca选择isCraca CrlSsp中crls表示要使ICA证书签发的CrlContents结构中的crlSeries字段有效,则其值必须包含在本字段的SEQUENCE OF CrlSeries中 签发权限 certIssuePermissions SequenceOfAidGroupPermissions 的SEQUENSE SIZE为2 第一组 AidGroupPermissions:subjectPermissions选择all minChainLength取2 chainLengthRange取-1 eeType取app和enroll 第二组 AidGroupPermissions:subjectPermissions选择explicit,其中SequenceOfPsidSspRange的SIZE为3 minChainLength取1 chainLengthRange取-1 eeType取app和enroll 第一组AidSspRange:Aid取值3627 证书管理 SspRange为ABSENT 第二组AidSspRange:Aid取值3628 证书撤销列表 SspRange为ABSENT 第三组AidSspRange:Aid取值3629 异常行为管理 SspRange为ABSENT 申请请求权限 certRequestPermissions ABSENT a 当ICA 作为CRACA 兼备证书撤销管理功能时,证书的应用权限AppPermission 才包含3628 证书撤销列表的权限,CrlSsp 中associatedCraca 选择isCraca。DB 31/T 14852024 7 6.1.1.2.5 ECA 证书 ECA证书关键权限定义应符合表5。表5 ECA证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissionsa SequenceOfAidSsp的SEQUENSE SIZE为1 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions 选 择opaque,赋值为ScmsSsp的COER编码 ScmsSsp选择eca,其COER编码的值为840001H 签发权限 certIssuePermissions SequenceOfAidGroupPermissions的SEQUENSE SIZE为2 第一组 AidGroupPermissions:subjectPermissions选择all minChainLength取1 chainLengthRange取0 eeType取enroll 第二组 AidGroupPermissions:subjectPermissions选择explicit,其中SequenceOfPsidSspRange的SIZE为3 minChainLength取1 chainLengthRange取0 eeType取enroll 第一组AidSspRange:Aid取值3627 证书管理 SspRange为ABSENT 第二组AidSspRange:Aid取值3628 证书撤销列表 SspRange为ABSENT 第三组AidSspRange:Aid取值3629 异常行为管理 SspRange为ABSENT 申请请求权限 certRequestPermissions ABSENT a 证书签发权限可根据车辆/路侧设备的实际用途及国家规定的应用标识调整权限列表。6.1.1.2.6 CRA 证书 CRA证书关键权限定义应符合表6。表6 CRA证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissionsa SequenceOfAidSsp的SEQUENSE SIZE为2 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions选择opaque,赋值为ScmsSsp的COER编码 ScmsSsp 选 择 cra,其 COER 编 码 的 值 为850001H DB 31/T 14852024 8 表6 CRA证书关键权限(续)1级字段 2级字段 3级字段 4级字段 应用权限 appPermissionsa SequenceOfAidSsp的SEQUENSE SIZE为2 第二组AidSsp:Aid取3628 证书撤销列表 ServiceSpecificPermissions选择opaque,赋值为CrlSsp的COER编码 CrlSsp 中 associatedCraca 选 择issuerIsCraca CrlSsp中crls表示要使CRA证书签发的CrlContents结构中的crlSeries字段有效,则其值必须包含在本字段的SEQUENCE OF CrlSeries中 签发权限 certIssuePermissions ABSENT 申请请求权限 certRequestPermissionsABSENT a 证书的应用权限AppPermission 才包含3628 证书撤销列表的权限,CrlSsp 中associatedCraca 选择issuerIsCraca,此时CRA 的签发者证书具备3628 证书撤销列表且 CrlSsp中 associatedCraca 选择isCraca,CRA 的crlSeries 在签发者证书的crlSeries 范围内。6.1.1.2.7 DCM 证书 DCM证书关键权限定义应符合表7。表7 DCM证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissions SequenceOfAidSsp 的SEQUENSE SIZE为1 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions 选 择opaque,赋值为ScmsSsp的COER编码 ScmsSsp选择dcm,其COER编码的值为860001H 签发权限 certIssuePermissions ABSENT 申请请求权限 certRequestPermissionsa SequenceOfAidGroupPermissions 的 SEQUENSE SIZE为2 第一组AidGroupPermissions:subjectPermissions选择all minChainLength取1 chainLengthRange取0 eeType取enroll 第二组AidGroupPermissions:subjectPermissions选择explicit,其中SequenceOfPsidSspRange的SIZE为3 minChainLength取1 chainLengthRange取0 eeType取enroll 第一组AidSspRange:Aid取值3627 证书管理 SspRange为ABSENT 第二组AidSspRange:Aid取值3628 证书撤销列表 SspRange为ABSENT 第三组AidSspRange:Aid取值3629 异常行为管理 SspRange为ABSENT a 证书申请请求权限可根据车辆/路侧设备的实际用途及国家规定的应用标识调整权限列表。DB 31/T 14852024 9 6.1.1.2.8 ACA 证书 ACA证书如ACA、PCA关键权限定义应符合表8。表8 ACA证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissions SequenceOfAidSsp 的 SEQUENSE SIZE为1 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions 选 择opaque,赋值为ScmsSsp的COER编码 ScmsSsp选择aca,其COER 编 码 的 值 为870001H 签发权限 certIssuePermissionsa SequenceOfAidGroupPermissions的SEQUENSE SIZE为1 第一组AidGroupPermissions:subjectPermissions选择all minChainLength取1 chainLengthRange取0 eeType取app 申请请求权限 certRequestPermissions ABSENT a 证书签发权限可根据车辆/路侧设备的实际用途及国家规定的应用标识调整权限列表。6.1.1.2.9 LA 证书 LA证书关键权限定义应符合表9。表9 LA证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissions SequenceOfAidSsp 的SEQUENSE SIZE为1 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions 选 择opaque,赋值为ScmsSsp的COER编码 ScmsSsp选择la,其COER编码的值为8800011122H laid为La唯一标识符,默认为1122,可根据系统进行调整 签发权限 certIssuePermissions ABSENT 申请请求权限 certRequestPermissions ABSENT 6.1.1.2.10 RA 证书 RA证书如PRA、ARA等关键权限定义应符合表10。表10 RA证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限appPermissions SequenceOfAidSsp 的 SEQUENSE SIZE为1 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions选择opaque,赋值为ScmsSsp的COER编码 ScmsSsp选择ra,其COER编码的值为890001H DB 31/T 14852024 10 表10 RA证书关键权限(续)1级字段 2级字段 3级字段 4级字段 签发权限 certIssuePermissions ABSENT 申请请求权限 certRequestPermissionsa SequenceOfAidGroupPermissions的SEQUENSE SIZE为1 第一组AidGroupPermissions:subjectPermissions选择all minChainLength取0 chainLengthRange取0 eeType取app a 证书申请请求权限可根据车辆的实际用途及国家规定的应用标识调整权限列表。6.1.1.2.11 注册证书 注册证书EC关键权限定义应符合表11。表11 注册证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissions SequenceOfAidSsp 的SEQUENSE SIZE为1 第一组AidSsp:Aid取值3627 证书管理 ServiceSpecificPermissions 选 择opaque,赋值为ScmsSsp的COER编码 ScmsSsp选择ee,其COER编码的值为8a0001H 签发权限 certIssuePermissions ABSENT 申请请求权限 certRequestPermissionsa SequenceOfAidGroupPermissions的SEQUENSE SIZE为1 第一组AidGroupPermissions:subjectPermissions选择all minChainLength取0 chainLengthRange取0 eeType取app a 证书申请请求权限可根据车辆/路侧设备的实际用途及国家规定的应用标识调整权限列表。6.1.1.2.12 假名证书 假名证书PC关键权限定义应符合表12。表12 假名证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissionsa SequenceOfAidSsp的SEQUENSE SIZE为2第1组AidSspRange:Aid取值111 车车基本安全应用-普通车辆状态 SspRange为ABSENT 第2组AidSspRange:Aid取值112 车车基本安全应用-普通车辆关键事件提醒 SspRange为ABSENT 签发权限 certIssuePermissions ABSENT DB 31/T 14852024 11 表12 假名证书关键权限(续)1级字段 2级字段 3级字段 4级字段 申请请求权限 certRequestPermissions ABSENT a 证书应用权限可根据车辆的实际用途及国家规定的应用标识调整权限列表。6.1.1.2.13 应用证书 应用证书AC关键权限定义应符合表13。表13 应用证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissionsa SequenceOfAidSsp 的SEQUENSE SIZE为6 第1组AidSspRange:Aid取值3618 地图类应用 SspRange为ABSENT 第2组AidSspRange:Aid取值3619 信号灯类应用 SspRange为ABSENT 第3组AidSspRange:Aid取值3620 道路信息-静态类应用 SspRange为ABSENT 第2组AidSspRange:Aid取值3619 信号灯类应用 SspRange为ABSENT 第3组AidSspRange:Aid取值3620 道路信息-静态类应用 SspRange为ABSENT 第4组AidSspRange:Aid取值3621 道路信息-半静态类应用 SspRange为ABSENT 第5组AidSspRange:Aid取值3622 道路信息-动态类应用 SspRange为ABSENT 第6组AidSspRange:Aid取值3623 道路提醒类应用 SspRange为ABSENT 签发权限 certIssuePermissions ABSENT 申请请求权限 certRequestPermissions ABSENT a 证书应用权限可根据路侧设备的实际用途及国家规定的应用标识调整权限列表。DB 31/T 14852024 12 6.1.1.2.14 身份证书 身份证书IC关键权限定义应符合表14。表14 身份证书关键权限 1级字段 2级字段 3级字段 4级字段 应用权限 appPermissionsa SequenceOfAidSsp 的SEQUENSE SIZE为2 第1组AidSspRange:Aid取值113 车车基本安全应用-紧急车辆状态 SspRange为ABSENT 第2组AidSspRange:Aid取值114 车车基本安全应用-紧急车辆关键事件提醒;SspRange为ABSENT 签发权限 certIssuePermissions ABSENT 申请请求权限 certRequestPermissions ABSENT a 证书应用权限可根据车辆的实际用途及国家规定的应用标识调整权限列表。6.1.1.3 AID 列表 国内应用标识及其在广播模式下映射的目标层二标识分配表应符合表15。表15 AID列表 应用标识取值(十进制)应用标识取值(p-encoding的十六进制)字节长度 应用领域或其他描述 消息 映射的目标层二标识(十六进制)a 3616 0p8d.a0 2 DSA发送 DSA 0 x000000 111 0p6f 1 车车基本安全应用-普通车辆状态 BSM,常规 0 x000001 112 0p70 1 车车基本安全应用-普通车辆关键事件提醒 BSM,事件 0 x000002 113 0p71 1 车车基本安全应用-紧急车辆状态 BSM,常规 0 x000003 114 0p72 1 车车基本安全应用-紧急车辆关键事件提醒 BSM,事件 0 x000004 3617 0p8d.a1 2 车车基本安全应用-后装车载终端 BSM 0 x000005 3618 0p8d.a2 2 地图类应用 MAP 0 x000006 3619 0p8d.a3 2 信号灯类应用 SPAT 0 x000007 3620 0p8d.a4 2 道路信息-静态类应用 RSI 0 x000008 3621 0p8d.a5 2 道路信息-半静态类应用 RSI 0 x000009 3622 0p8d.a6 2 道路信息-动态类应用 RSI 0 x00000A 3623 0p8d.a7 2 道路提醒类应用 RSM 0 x00000B 3624 0p8d.a8 2 测试车辆发送 0 x00000C 3625 0p8d.a9 2 测试路侧发送#1 0 x00000D 3626 0p8d.aa 2 测试路侧发送#2 0 x00000E 3627 0p8d.ab 2 证书管理 N/A DB 31/T 14852024 13 表15 AID列表(续)应用标识取值(十进制)应用标识取值(p-encoding的十六进制)字节长度 应用领域或其他描述 消息 映射的目标层二标识(十六进制)a 3628 0p8d.ac 2 证书撤销列表 N/A 3629 0p8d.ad 2 异常行为管理 N/A a 本表格中的目标层二标识(十六进制)取值从小到大按顺序分配,通常不超过 0 x002000。6.1.2 区域 6.1.2.1 行政区域 行政区域代码应符合GB/T 2260,其中上海市行政区域代码见表16。表16 上海市行政区域代码 行政区域代码 行政区域 310000 上海市 310101 黄浦区 310104 徐汇区 310105 长宁区 310106 静安区 310107 普陀区 310109 虹口区 3101
展开阅读全文