本文来自微信公众号“智车星球”(ID:auto_ai),作者:邓娅,编辑:朱雅茜,未来汽车日报经授权发布。
汽车已经成为一个小型数据中心,也逐渐成为黑客高频攻击对象。《汽车整车信息安全技术要求》即将报批,终于有人管管了。
车联网还没实现前,汽车就被黑客盯上了。
仅2015年,就有两起因信息网络安全问题产生的大规模召回事件:宝马因Connected Drive功能存在漏洞,召回220万辆汽车;菲亚特克莱斯勒因“存在远程控制发动机、转向系统,以及其他车载系统等被黑客攻击的风险”,在美国召回140万辆。
对于用户,漏洞意味着安全风险,对于车企,超百万辆规模的召回,意味着品牌形象的伤害和巨额的损失。
如今,随着车联网技术和汽车智能化的发展迭代,汽车从「机械」属性产品逐渐成为一个小型数据中心,同时也逐渐成为黑客高频攻击对象。
为确保车辆、司机、乘客乃至整个社会的安全,汽车行业必须加快主动措施,其中,相关的标准法规建设必不可少。
近日,「智车星球」独家获悉,强制性国家标准《汽车整车信息安全技术要求》最快将于今年下半年报批。
法律层面看,该标准的制定推出填补了当前汽车整车领域信息安全关键性基础技术要求的空白,能够帮助智能网联汽车的生产企业和相关机构更好地实现并验证整车信息安全需求。同时,能够合理规避车辆信息安全与数据安全隐患,避免漏洞破解与群体性非法控车。
而对于汽车行业,强标的推出意味着一些新的挑战与变化即将或已经到来。
《汽车整车信息安全技术要求》(以下简称“《要求》”)并不是一个全新的标准,其主体内容来自于2020年6月联合国世界车辆法规协调论坛(WP.29)发布的智能网联汽车法规R155(Cybersecurity)。
它是全球第一个汽车信息安全强制法规,适用于《1958年协定书》(联合国于1958月20日在日内瓦制定了《关于采用统一条件批准机动车辆装备和部件并相互承认此批准的协定书》)下的成员国。
当前,该协议的缔约方已增加到54个,其中包括所有欧盟国家和其他OECD(经合组织)国家。虽然中国不是其中,但生产的汽车只要销售到这些国家中就必须符合R155的要求。因此,近些年在《1958年协定书》成员国有出口业务的车企,对R155并不陌生,甚至获得认证成为了这些出海企业的一个宣传点。
本质上,《汽车整车信息安全技术要求》就是R155的汉化版本,当然两者在一些细节上会有一定差异,比如在安全审计、V2X 身份认证等方面,《要求》会有单独体现。另外,在国家比较重视的身份认证、密码安全、数据安全等细节上,《要求》会有更详细的规定。
适用车型上,《要求》与R155一致,基本涵盖了乘用车和商用车的适用范围,适用于M类车型、N类车型、至少装备了一个ECU的O类车型以及具备L3级及以上自动驾驶功能的L6和L7类车型。
R155合规认证主要分为两部分,一是网络安全管理体系认证(CSMS,Cyber Security Management System);二是车辆网络安全型式认证(VTA,Vehicle Type Approval)。
CSMS认证主要审查车企的信息安全管理系统是否涵盖开发、生产和后生产阶段,以确保汽车全生命周期中都有对应的流程措施,从而保证信息安全设计、实施及响应均有流程体系指导。
车企拿到这项认证,意味着具备覆盖车辆全生命周期的网络安全管控、数据安全保障、安全研发和测试、漏洞和威胁响应等重要安全能力。
拿到CSMS认证的前提下,车企才能对具体车辆进行VTA认证。该认证是针对信息安全开发中具体的工作项进行审查,旨在保证实施于车辆的信息安全防护技术在进行审查认证时足够完备。
获得CSMS认证后,可由制造商或授权代表提出VTA认证,该认证主要有以下技术要求:
1、识别和管理供应链的风险
2、识别车辆关键元素,并且进行详尽的风险评估,并适当处理/管理已识别风险,并采取削减措施
3、应针对识别的风险采取缓解措施
4、应确保存储或执行的售后软件、服务应用和数据的安全
5、应在型式认证之前,开展充分的测试
6、车辆制造商应针对待型式认证的车辆采取以下措施:
1)发现并防止网络攻击
2)支持在检测与车辆类型有关的威胁、漏洞和攻击方面的监测能力
3)提供数据取证能力,以分析尝试或已成功的攻击
7、密码算法:使用公认密码算法
《要求》正式开始实施后,CSMS认证 (在国内名字可能有所改变) 将成为车企的基本要求。对于蔚来、长城这类已经在R155法规覆盖国家展开业务的车企,在应对新强标时会相对从容。而对于此前在相关方面没有太多积累的企业,则需要花大力气快速补齐短板拿到新的「准入资格」。
从R155的实施时间来看,法案2021年1月22日正式生效后,针对新车型有48个月的过渡期,具体时间规划如下:
• 2020年6月法案发布;
• 2021年1月22日法案正式生效,开放申请CSMS证书和VTA证书;
• 2022年7月起适用于新车型,从现有电子架构推出的新车系(即车辆类型)将需要获得网络安全系统型式认证,作为整车型式认证(WVTA,Whole Vehicle Type Approval)过程的一部分。即便是小改款车型,只要涉及车机、辅助驾驶等电子电器变化,就相当于是「新车系」,需要满足R155;
• 2024年7月起适用于所有车型,尚未停产的车型必须获得网络安全系统的型式认证,才可以在相关市场销售。这意味着,之前车型可能需要通过修改或升级方案,满足R155。
• 2022年-2024年两年内的现有架构新车型上市,若无法按照CSMS开发,则VTA必须证明在开发阶段已充分考虑网络安全;
• 2025年1月过渡期结束 ,要求所有架构所有车型通过认证 (CSMS+VTA) 。
据智车星球了解,《要求》也将采取类似的实施节奏。
有了新的标准限制,汽车的设计开发流程自然也要发生变化。类似于行业熟知的汽车V字型开发,汽车网络信息安全体系也有一套自己的V字开发流程。
车辆开发过程中,两个「V」会同步进行,既有交集,也会有相互矛盾的地方。
例如,在强调冗余功能安全层面,往往会有备用件的存在,一旦主件出现问题能快速切换;但对于信息安全,模块越多风险越高,此时就是两个「安全」的PK过程。当然,这需要结合具体产品的设计、企业的安全资产、导出的威胁模型等情况综合分析。
对于车企,信息安全体系V字的左边是搭建工作框架,包括安全方法论、安全框架、TARA标准、渗透测试标准、车外/车内安全需求、通讯安全需求等。这部分工作车企通常会委托德勤这类的咨询公司进行,咨询公司给到车企to do list,然后对应进行设计与搭建。
针对具体的车型将由车企进行TARA (威胁分析和风险评估) 分析 。该分析是通过计算已知和已登记目的网络威胁的影响和可行性来完成的,要求车企分析车辆整个生命周期的威胁和风险,以确定道路用户可能受到汽车网络威胁和漏洞的影响程度。
过程中,会有一些安全上的开发和改造,这可以由车企自己操作,也可以引入供应商。
TARA分析相当于搭建车辆安全的顶层设计,完成后车企会对上游零部件厂商提出相应的安全规范要求,并告知要做哪些相关工作。这便来到了「V」字的右边——生产和验证。
这可能会是一个往复的过程,大概的流程是零部件厂商接收到要求后,需要评估后设计,再通过TARA分析、渗透测试、Delta测试等验证步骤后再给车企提交报告,之后车企再进行验证。
当完成上述步骤,便要进入测试验证阶段,以确认在整个安全框架下所做的改造和设计是否存在漏洞,此时,就需要汽车信息安全检测服务供应商。
虽然现在很多车企都在建设对应的安全测试验证实验室,但由于安全难以自证「清白」,尤其在成为强制要求后,车企对网络安全方面的实施支持以及评估和认证服务的需求将进一步提升。
根据麦肯锡发布的《应对汽车信息安全的挑战》报告,到2030年,网络安全流程和解决方案市场的总和 (包括执行这些活动所需的人员和工具) 预计将达到34亿美元,其中网络安全流程的市场规模为24亿美元。
△截图来自麦肯锡《应对汽车信息安全的挑战》
网络安全流程包括与软件跟踪、风险管理、法规要求、流程合规性的认证/测试以及事件响应相关的活动,市场规模将在2025年左右达到顶峰 ,这取决于客户对质量的期望和不断增加的网络威胁,以及关于网络安全和软件更新的法规。在进行初始投资以实现合规性后,后续投资和扩展工作将减少。
其中,风险管理基本由咨询公司承包,第三方服务商和车联网安全初创企业重点放在了软件供应链安全以及流程合规性的认证/测试上。
前者主要包括整个开发过程中软件版本的管理、漏洞的覆盖、根据软件更新来验证不同组件版本之间的兼容性、根据软件更新评估对安全相关组件的影响等。这块服务并非一锤子买卖,而是跟随汽车的整个生命周期不断迭代,就像购买一个工具或服务后,每年会有订阅服务费一样。
而在检测和认证层面,目前来看,第三方的检测认证技术只是一个入门门槛,核心在于第三方服务商是否具有公信力、成为官方认可的检测认证结构。
除了上述业务之外,第三方供应商也可以在服务过程中打造出合规检测平台工具。据星舆车联网安全实验室主任许斯亮介绍,目前有不少做汽车传统功能安全检测的机构有拓展汽车网络信息安全检测业务的需求,但由于缺乏研发能力,便选择购买检测工具进行相关操作。
根据Upstream Security发布的《2022年全球汽车网络安全报告》,全球联网汽车将从2018年的3.3亿辆增长到2023年的7.75亿辆,增幅达134%。增长过程中,汽车行业受到的网络攻击规模、频率和复杂程度都在呈指数级增长,影响的范围也有所扩大,比如电动汽车充电站、保险、智慧城市等。
△截图来自《2022年全球汽车网络安全报告》
长远看, 汽车网络安全发展将成为必然趋势,即将推出的《汽车整车信息安全技术要求》只是一个开始,基于R156法规的强制性国家标准《汽车软件升级 通用技术要求》也会在之后推出。 随着汽车智能化的发展,有关自动驾驶数据记录系统、自动驾驶预期 功能安全等相关标准也会不断完善。
能预见的是,这些强制性标准的推出,会让汽车在开发生命周期中有更高的严格性、更多的功能要求以及更大的投资。
这给车联网安全从业者提供了机会,可以通过提供新产品、新服务来拓展业务。
对于车企,这是一次极好的提升企业竞争力的机会,当然,难度并不低。除了上述提到的采取更强大的工程要求和具有固有安全功能的体系结构设计形式,车企还需要具备对安全事件做出响应和监测、预防的能力。
后者不仅需要车企有「硬」实力,还需要车企对自身产品的漏洞有正确的认识态度。
由于网络信息安全涉及范围宽泛,有车企会选择充分利用白帽黑客和安全研究人员的力量和知识,实施激励计划,鼓励友好的黑客报告他们发现的漏洞,以使汽车被恶意利用之前修复问题。
但目前国内车企在面对类似的个人提交漏洞时,往往会有比较反感的态度,甚至会将其列入黑名单。
在去年10月举行的GeekPwn 2022安全极客大赛上,就出现了被选做目标车型的车企通过一些非常手段让参赛选手放弃「攻击」车辆的情况。
这方面,特斯拉可以说是做得最早,态度也最开放的车企。早在2013年特斯拉设立「特斯拉安全研究名人堂」 (Tesla Security Researcher Hall of Fame) ,鼓励对特斯拉车辆的漏洞进行合理披露,并承诺不会采取法律手段或请求执法机关对合理披露者进行调查。
国内车企如理想、蔚来、小鹏、极氪等新品牌车企也在近两年跟进,建立了自己的SRC (安全应急响应中心) ,鼓励白帽黑客对车企授权测试的资产开展全面的漏洞发现与反馈风险。
车辆信息安全是全新的长远的工作,无论是政策层面强制性的法规标准,还是车企自发的安全防护行为,都仅仅是车联网安全防护的起点,网络技术的更新迭代不会停止,给汽车这个传统机械行业的将是全新的挑战。
8月13日,2025款的极氪001和极氪007正式上市。这两款新车官方起售价分别为25.90万元和20.99万元。2025款极氪001与极氪007,搭载了极氪智能科技最新的技术成果。全栈自研的第二代金砖电池,最大充电倍率高达5.5C,从10%充至80%仅需10分半钟,超越了传统三元锂电池。同时,极氪OS智能座舱系统也迎来了全面升级,正式更名为极氪AI OS,Eva进化为AI Eva。在智能驾驶领域,极氪全栈自研的浩瀚智驾系统迈入2.0时代,启动了端到端大模型的应用,优先实现了泊车和路口场景的端到端进化。此外,极氪还率先推出了城市NZP通勤模式,未来将逐步开通城市NZP和城市NZP+,最终实现从车位到车位的全场景城市智能驾驶体验。在智能驾驶方面,2025款极氪001同样带来了升级,首发搭载的浩瀚智驾2.0系统,基于激光雷达和双OrinX智驾芯片的智能硬件方案,实现了系统底层能力和用户体验的全面升级。基于全场景的端到端泊车能力,浩瀚智驾2.0的泊车时间最快可缩短至23秒,且泊车手法更加类人化。同时,该系统还带来了记忆泊车功能,用户只需一次记忆即可实现不限楼层、不限车位的自动泊车服务。
8月1日,昊铂SSR海外版正式下线,标志着中国超跑可以实现批量出海,树立全球造车科技新高度。超跑,被誉为“汽车工业皇冠上的明珠”,昊铂SSR的量产,不仅实现了打破西方对超跑的技术垄断,同时实现了对外输出超跑的产品、技术、文化和高端品牌的出海,实现了中国汽车工业新的飞跃。昊铂SSR去年10月正式上市以来,以超跑为载体,从研发、设计、试制试验、智造、产业链等,全方位提升中国汽车工业能力,也为中国汽车运动文化注入新力量,促进中国体育文化发展,也推动汽车文化的普及,助力中国从汽车大国迈向汽车强国。昊铂秉持低调务实、保持热诚的作风,征服了全球最顶尖的同行。汽车设计领域的璀璨明星Pontus Fontaeus,因其与法拉利、布加迪和兰博基尼等豪华车品牌的卓越合作而赫赫有名。如今,这位设计巨匠选择与昊铂携手,亲手打造出昊铂SSR这件璀璨的艺术品。伴随着昊铂全球化战略,凝结了中国工业最高技术水准的昊铂SSR,来到了全球用户的面前。去年昊铂SSR海外首秀,在国际舞台上也得到了超跑爱好者的喜爱。在泰国车展,昊铂SSR创下中国汽车出口史上“最高单价”的记录。(未来汽车日报)
7月29日,吉利对一块历经921次充放电(约40万公里行驶里程)的神盾短刀电池包进行了容量检测,结果显示健康度仍然高达90.5%。而同级产品搭载的电池包,在完成500次充放电之后,健康度就衰减到了80%,寿命远低于神盾短刀电池包。 同时,吉利还对一辆行驶里程超30万公里的银河E5耐久测试车进行了电池包拆解。拆解结果显示电池包的结构依然完整、防护完好。 8月3日,搭载神盾短刀电池的银河E5即将全球上市,并实现上市即交付。(未来汽车日报)
7月25日,比亚迪王朝全新中级SUV宋L DM-i在开封上市,新车基于新技术、新平台、新标准打造,百公里亏电油耗低至3.9L,满油满电综合续航超1500km,以“大宋”之名开创SUV油耗3时代,颠覆用户对中级SUV的油耗续航认知。宋L DM-i此次推出纯电续航里程75KM、112KM和160KM三个版本,共5款车型,售价13.58万-17.58万元。极致低能耗带来超长续航,宋L DM-i满油满电综合续航达1500km,宋L DM-i基于新一代插混整车平台打造,引领中级SUV向更优越驾乘空间和更高级驾乘体验进化。新车长宽高分别为:4780*1898*1670毫米,轴距达2782毫米,比途观L Pro(4735*1842*1682毫米)更长更宽,带来更宽奢的空间体验。纯平后排地板、超宽横向空间,让后排中座成为“C位”,加上宽舒云感座椅,带来前排头等舱、后排大沙发的舒适出行体验。超大后备箱可轻松放下全家行李,更可纯平放倒变身双人床,不管全家购物还是惬意露营,都能轻松满足。(未来汽车日报)
7月26日消息,7月25日,深蓝汽车全球战略车型“深蓝S07”正式上市,共推出增程加纯电10款配置车型,售价区间14.99万元-21.29万元,同时全系车型限时优惠1万元,其中215Max增程版、215Max乾崑智驾ADS SE版、215Pro增程版为深蓝S7经典再升级版本。深蓝S07左手深蓝超级增程,右手华为乾崑智能,在20万级中型SUV市场,携20大同级首发、50大同级领先的科技配置,打造同级领先科技含金量。随着的深蓝S07上市,意味着智能驾驶技术步入普及化新阶段,不仅满足了用户的智驾需求,也重新定义了智驾体验的价值感。华为乾崑智驾采用主视觉方案,与特斯拉纯视觉逻辑相同,在决策和规划时更加类人化,行驶轨迹更接近人类驾驶,拥有更高通行效率。但在华为乾崑智驾背后,有华为大数据模型为支撑,这一点与特斯拉纯视觉方案截然不同,实现了对驾驶环境的全方位感知和精准决策。同时,大数据模型还具备强大的学习和迭代能力,能够不断优化算法模型,提升驾驶辅助的精度和安全性。特斯拉在复杂场景下的理解能力和决策精度上,往往难以与华为乾崑智驾相媲美,这也是深蓝S07比肩特斯拉的底气。(未来汽车日报)