隨著新車聯(lián)網(wǎng)率的提升,尤其是高階智能駕駛的陸續(xù)落地,系統(tǒng)(包括域控制器、軟件)安全成為車端和車云管理的一個(gè)重要因素。這背后,除了傳統(tǒng)意義上的汽車網(wǎng)絡(luò)安全(比如,防火墻),我們還需要一個(gè)完整的網(wǎng)絡(luò)安全生態(tài)系統(tǒng)提供支持。
高工智能汽車研究院監(jiān)測數(shù)據(jù)顯示,今年1-7月中國市場(不含進(jìn)出口)乘用車前裝標(biāo)配車聯(lián)網(wǎng)功能交付上險(xiǎn)為690.65萬輛,前裝搭載率已經(jīng)達(dá)到64.96%;其中,同時(shí)具備L2級智能駕駛、整車OTA功能占比達(dá)到18.75%,實(shí)際前裝搭載率突破10%,達(dá)到12.18%。
“隨著汽車智能化、網(wǎng)聯(lián)化進(jìn)入普及周期,網(wǎng)絡(luò)安全需要成為每個(gè)汽車制造商、開發(fā)商和運(yùn)營商的首要任務(wù),”一些監(jiān)管機(jī)構(gòu)人士指出,車輛網(wǎng)絡(luò)安全正在成為新的監(jiān)管重點(diǎn),尤其是涉及車輛駕駛控制。
根據(jù)Upstream進(jìn)行的一項(xiàng)研究,從2018年到2021年,全球針對汽車的網(wǎng)絡(luò)攻擊增加了225%。此外,隨著OTA在新車搭載率的提升,軟件root訪問權(quán)限的攻擊也日漸增多。最典型的案例,就是特斯拉FSD測試版軟件更新此前多次被黑客侵入,甚至激活未發(fā)布或休眠的功能。
就在今年初,國家市場監(jiān)管總局、工業(yè)和信息化部、交通運(yùn)輸部等五部門聯(lián)合發(fā)布《關(guān)于試行汽車安全沙盒監(jiān)管制度的通告》,共同啟動(dòng)汽車安全沙盒監(jiān)管試點(diǎn)工作。引導(dǎo)企業(yè)查找問題、改進(jìn)設(shè)計(jì)、降低風(fēng)險(xiǎn),其中就包括數(shù)據(jù)服務(wù)、網(wǎng)絡(luò)運(yùn)營兩個(gè)關(guān)鍵環(huán)節(jié)。
目前,汽車產(chǎn)業(yè)鏈相關(guān)企業(yè)也已經(jīng)開始行動(dòng),一方面,幫助車企應(yīng)對未來可能的潛在網(wǎng)絡(luò)安全攻擊風(fēng)險(xiǎn);另一方面,這是一個(gè)全新的細(xì)分賽道,無論是相關(guān)硬件還是軟件,都在爭奪新商機(jī)。
近日,全球主要汽車基礎(chǔ)軟件供應(yīng)商Elektrobit宣布,與Argus(提供移動(dòng)平臺網(wǎng)絡(luò)安全產(chǎn)品和服務(wù))聯(lián)合推出EB zoneo SwithCore Shield,為下一代汽車的先進(jìn)網(wǎng)絡(luò)管理系統(tǒng)中提供嵌入式入侵檢測和防御(IDP)功能。
而來自中國的云馳未來,將這種類似的解決方案升級為:智能汽車信息安全組件與車聯(lián)網(wǎng)安全中間件,與車輛EEA架構(gòu)和相關(guān)業(yè)務(wù)深度集成,深入ECU/DCU為各個(gè)車內(nèi)的域控系統(tǒng)(如ADAS、座艙域、動(dòng)力域、底盤域等)提供安全能力。
同時(shí),在上游芯片端,也在不斷強(qiáng)化安全等級。 今年初,芯馳科技G9網(wǎng)關(guān)芯片獲得了由國家密碼管理局商用密碼檢測中心認(rèn)證的《商用密碼產(chǎn)品認(rèn)證證書》,涵蓋了對安全芯片的安全等級、密碼算法、安全芯片接口、密鑰管理、敏感信息保護(hù)等多維度項(xiàng)目的綜合評估。 此次國密認(rèn)證的加持,也讓芯馳科技一躍成為目前國內(nèi)首個(gè)“四證合一”(AEC-Q100可靠性認(rèn)證、ISO26262ASILD功能安全流程認(rèn)證、ISO26262ASILB功能安全產(chǎn)品認(rèn)證、國密認(rèn)證)的汽車芯片企業(yè)。 芯馳科技G9網(wǎng)關(guān)芯片采用了多核異構(gòu)的結(jié)構(gòu),內(nèi)置了高性能HSM加速模塊,從設(shè)計(jì)之初,就完全按照國密標(biāo)準(zhǔn)進(jìn)行設(shè)計(jì)。和傳統(tǒng)外接獨(dú)立加密芯片相比,芯馳科技的HSM加密模塊的性能高達(dá)200倍以上。 而作為汽車網(wǎng)絡(luò)安全的主要關(guān)注點(diǎn)之一,OTA以及背后的軟件安全也已經(jīng)成為市場的焦點(diǎn)。一方面,汽車OTA時(shí),需要經(jīng)過嚴(yán)謹(jǐn)?shù)臏y試確保軟件自身的安全性和穩(wěn)定性,另一方面也要保證OTA通道自身的安全性。 9月2日,OTA技術(shù)服務(wù)提供商「艾拉比」與智能模糊測試技術(shù)提供商「安般科技」簽署戰(zhàn)略合作協(xié)議,雙方發(fā)揮各自領(lǐng)域的技術(shù)、資源優(yōu)勢,在給主機(jī)廠提供OTA技術(shù)方案的同時(shí),加強(qiáng)軟件安全監(jiān)測,為智能汽車的迭代升級提供安全保障。 更關(guān)鍵的是,目前在前裝市場,部分國家及地區(qū)已經(jīng)開始強(qiáng)制性法規(guī)落地。 比如,自2022年7月起,在歐洲、日本和韓國推出的新車型,汽車制造商必須遵守R155汽車網(wǎng)絡(luò)安全法規(guī)。其中,ISO/SAE 21434提供了一個(gè)嚴(yán)格的框架,旨在使供應(yīng)商和汽車制造商能夠設(shè)計(jì)出抵御各種網(wǎng)絡(luò)安全威脅的系統(tǒng)。 按照計(jì)劃,報(bào)批的新車型必須在2022年7月前達(dá)標(biāo),所有下線新車都需要在2024年7月之前遵守這一規(guī)定。這兩項(xiàng)規(guī)定將波及全球所有向歐洲銷售汽車的汽車制造商。 而根據(jù)此前發(fā)布的《智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理指南(試行)》(征求意見稿),已經(jīng)明確提出,智能網(wǎng)聯(lián)汽車產(chǎn)品除了需要滿足功能安全、預(yù)期功能安全要求,還需要保障網(wǎng)絡(luò)安全等要求,定期開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)識別、分析和評估。 同時(shí),車企應(yīng)建立供應(yīng)鏈網(wǎng)絡(luò)安全保障機(jī)制,明確供方產(chǎn)品和服務(wù)網(wǎng)絡(luò)安全評價(jià)標(biāo)準(zhǔn)、驗(yàn)證規(guī)范等,確定與供方的安全協(xié)議,協(xié)同管控供應(yīng)鏈網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。 有消息稱,有關(guān)監(jiān)管部門現(xiàn)階段正在開展準(zhǔn)入試點(diǎn)工作,支持L3級以上智能網(wǎng)聯(lián)汽車加快進(jìn)入市場上路行駛。這意味著,網(wǎng)絡(luò)安全的前裝市場已經(jīng)進(jìn)入實(shí)質(zhì)性落地周期。 實(shí)際上,從去年開始,智能汽車核心供應(yīng)鏈企業(yè)已經(jīng)開始著手推動(dòng)ISO/SAE 21434等滿足相關(guān)法規(guī)和標(biāo)準(zhǔn)的流程體系認(rèn)證。汽車網(wǎng)絡(luò)安全管理體系認(rèn)證也成為繼ISO26262、軟件ASPICE認(rèn)證之后的又一個(gè)新熱點(diǎn)。 可靠合規(guī)的安全防護(hù)系統(tǒng),已經(jīng)商機(jī)顯現(xiàn),比如幫助企業(yè)建立符合法規(guī)和標(biāo)準(zhǔn)要求的全生命周期信息安全管理體系。“整個(gè)行業(yè)未必會(huì)在短期內(nèi)實(shí)現(xiàn)網(wǎng)絡(luò)安全的真正落地,這背后有監(jiān)管法規(guī)、標(biāo)準(zhǔn)及成本等一系列問題,但對于供應(yīng)鏈企業(yè)的相關(guān)要求會(huì)陸續(xù)成為默認(rèn)的準(zhǔn)入規(guī)則?!?/span>