隨著汽車(chē)智能化、網(wǎng)聯(lián)化、電動(dòng)化的加速演進(jìn),信息安全已成為汽車(chē)行業(yè)亟需應(yīng)對(duì)的嚴(yán)峻挑戰(zhàn)。黑客攻擊、數(shù)據(jù)泄露、遠(yuǎn)程控制失效等安全事件頻發(fā),推動(dòng)汽車(chē)信息安全從“可選”升級(jí)為“必選”。作為保障車(chē)載系統(tǒng)安全的核心硬件,汽車(chē)安全芯片已然成為智能汽車(chē)的“安全底座”。然而,行業(yè)在安全芯片的技術(shù)路線選擇與驗(yàn)證方法方面尚未達(dá)成統(tǒng)一共識(shí),不同應(yīng)用場(chǎng)景下的驗(yàn)證體系亦存在標(biāo)準(zhǔn)不統(tǒng)一等問(wèn)題。
為系統(tǒng)梳理汽車(chē)安全芯片主要應(yīng)用場(chǎng)景、技術(shù)需求及測(cè)試驗(yàn)證要求,為汽車(chē)行業(yè)提供一份完善的汽車(chē)安全芯片應(yīng)用領(lǐng)域指南,由中國(guó)汽車(chē)芯片標(biāo)準(zhǔn)檢測(cè)認(rèn)證聯(lián)盟組織發(fā)起,中汽研科技有限公司和北京中電華大電子設(shè)計(jì)有限責(zé)任公司牽頭,聯(lián)合行業(yè)20余家整車(chē)企業(yè)、零部件企業(yè)、芯片企業(yè)、高校及研究機(jī)構(gòu),共同編撰完成《汽車(chē)安全芯片應(yīng)用領(lǐng)域白皮書(shū)》(以下簡(jiǎn)稱(chēng)“白皮書(shū)”)。
01 內(nèi)容簡(jiǎn)介
白皮書(shū)從汽車(chē)信息安全概述、汽車(chē)信息安全需求分析、汽車(chē)安全芯片概述、車(chē)端安全攻防案例介紹、汽車(chē)安全芯片主要應(yīng)用場(chǎng)景、汽車(chē)安全芯片關(guān)鍵技術(shù)要求、汽車(chē)安全芯片檢測(cè)與認(rèn)證、汽車(chē)安全芯片發(fā)展趨勢(shì)和建議等共八個(gè)章節(jié),對(duì)汽車(chē)安全芯片的行業(yè)背景、標(biāo)準(zhǔn)進(jìn)展、技術(shù)路線、發(fā)展趨勢(shì)等進(jìn)行了詳細(xì)闡述。通過(guò)解析汽車(chē)安全芯片的應(yīng)用場(chǎng)景、技術(shù)要求和試驗(yàn)方法,幫助行業(yè)各方充分厘清了汽車(chē)安全芯片技術(shù)現(xiàn)狀和發(fā)展脈絡(luò),并給出了針對(duì)性的發(fā)展建議。
02 意義
此項(xiàng)白皮書(shū)是國(guó)內(nèi)首個(gè)系統(tǒng)性梳理汽車(chē)安全芯片技術(shù)路線、應(yīng)用場(chǎng)景與驗(yàn)證體系的權(quán)威指南,首次聯(lián)動(dòng)汽車(chē)安全芯片產(chǎn)學(xué)研用多方主體構(gòu)建技術(shù)體系閉環(huán),不僅填補(bǔ)了汽車(chē)行業(yè)在安全芯片標(biāo)準(zhǔn)化與檢測(cè)認(rèn)證領(lǐng)域缺乏應(yīng)用指導(dǎo)的空白,而且為整車(chē)企業(yè)、零部件供應(yīng)商、芯片廠商、測(cè)試機(jī)構(gòu)及監(jiān)管部門(mén)提供了重要技術(shù)參考。
白皮書(shū)的發(fā)布將有效支撐未來(lái)汽車(chē)安全芯片在智能網(wǎng)聯(lián)汽車(chē)領(lǐng)域開(kāi)展安全合規(guī)應(yīng)用,助力優(yōu)化汽車(chē)安全芯片產(chǎn)業(yè)技術(shù)路線,打通汽車(chē)安全芯片應(yīng)用難點(diǎn),加速汽車(chē)信息安全領(lǐng)域產(chǎn)業(yè)生態(tài)協(xié)同,促進(jìn)汽車(chē)產(chǎn)業(yè)安全健康發(fā)展。
03 白皮書(shū)內(nèi)容摘要
行業(yè)挑戰(zhàn)與政策背景
智能網(wǎng)聯(lián)汽車(chē)的快速發(fā)展在帶來(lái)技術(shù)革新的同時(shí),也引發(fā)了多種安全威脅,如人身安全風(fēng)險(xiǎn)、數(shù)據(jù)隱私泄露、經(jīng)濟(jì)損失、品牌信譽(yù)損害及公共安全挑戰(zhàn)等。為應(yīng)對(duì)上述難題,我國(guó)以《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)數(shù)據(jù)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》為基礎(chǔ)法律框架形成監(jiān)管底座,通過(guò)《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定(試行)》強(qiáng)化數(shù)據(jù)全生命周期管控,并依托強(qiáng)制性國(guó)家標(biāo)準(zhǔn)GB 44495-2024《汽車(chē)整車(chē)信息安全技術(shù)要求》規(guī)范整車(chē)層級(jí)信息安全能力,同時(shí)正在制定的《汽車(chē)安全芯片技術(shù)要求及試驗(yàn)方法》著力推動(dòng)芯片級(jí)密鑰管理、密碼算法加速等核心技術(shù)標(biāo)準(zhǔn)化,為硬件防護(hù)體系提供技術(shù)支撐。
汽車(chē)信息安全需求
汽車(chē)智能化與網(wǎng)聯(lián)化的飛速發(fā)展,極大地?cái)U(kuò)展了汽車(chē)的“攻擊面”,對(duì)車(chē)端信息安全的要求日益提升。一是安全通信需求,車(chē)云、車(chē)路、車(chē)車(chē)、車(chē)內(nèi)等多種通信方式,需保證敏感數(shù)據(jù)的機(jī)密性、通信數(shù)據(jù)的完整性,使通信可靠可信;二是安全升級(jí)需求,需保障數(shù)據(jù)包從云端下載的機(jī)密性,完整性和來(lái)源合法性,在車(chē)端能夠?qū)ι?jí)包刷寫(xiě)權(quán)限進(jìn)行驗(yàn)證,保證操作的合法性;三是接入安全需求,需對(duì)數(shù)字鑰匙身份與權(quán)限進(jìn)行合法性認(rèn)證,車(chē)端對(duì)生物識(shí)別特征信息需能夠安全存儲(chǔ),防泄露與篡改;四是診斷安全需求,需對(duì)診斷網(wǎng)絡(luò)側(cè)和診斷設(shè)備進(jìn)行合法性認(rèn)證,防止非授權(quán)的診斷訪問(wèn);五是代碼安全需求,車(chē)端ECU啟動(dòng)時(shí),需對(duì)固件、系統(tǒng)軟件、應(yīng)用軟件的完整性和真實(shí)性校驗(yàn),防止程序被非法篡改;六是數(shù)據(jù)安全需求,對(duì)車(chē)端存儲(chǔ)的車(chē)輛關(guān)鍵配置數(shù)據(jù)、個(gè)人隱私數(shù)據(jù),應(yīng)具備訪問(wèn)控制機(jī)制,數(shù)據(jù)存儲(chǔ)應(yīng)保證數(shù)據(jù)的完整性。
汽車(chē)安全芯片技術(shù)概述
安全芯片,也稱(chēng)為安全單元,是專(zhuān)為信息安全而設(shè)計(jì)的用于保護(hù)數(shù)據(jù)和應(yīng)用安全的集成電路芯片。安全芯片之所以區(qū)別于非安全芯片,是因其具備特定的安全設(shè)計(jì),能夠防范各類(lèi)侵入式與非侵入式的攻擊,保障數(shù)據(jù)的安全存儲(chǔ),執(zhí)行安全計(jì)算。安全芯片的主要安全設(shè)計(jì)包含:有源屏蔽層,存儲(chǔ)器數(shù)據(jù)與地址加擾,總線數(shù)據(jù)加密,關(guān)鍵信號(hào)屏蔽,安全傳感器感知,數(shù)據(jù)完整性校驗(yàn),隨機(jī)掩碼,功耗隱藏/功耗噪聲,真隨機(jī)數(shù)發(fā)生器,不可逆測(cè)試模式,物理不可克隆功能等。安全芯片的安全服務(wù)主要包括:真隨機(jī)數(shù)生成、數(shù)據(jù)加密與保護(hù)、密鑰管理、數(shù)據(jù)安全存儲(chǔ)、安全計(jì)算、身份認(rèn)證、可信度量等。
汽車(chē)安全芯片主要應(yīng)用場(chǎng)景
汽車(chē)安全芯片通過(guò)硬件級(jí)密碼運(yùn)算、密鑰管理和可信隔離等技術(shù),構(gòu)建起覆蓋車(chē)輛“端-管-云”的縱深防御體系,是實(shí)現(xiàn)信息安全融合、支撐智能駕駛和網(wǎng)聯(lián)服務(wù)可信賴(lài)運(yùn)行的基礎(chǔ)保障,具有非常豐富的應(yīng)用場(chǎng)景。在政策驅(qū)動(dòng)應(yīng)用場(chǎng)景方面,主要包括了乘用車(chē)T-Box、商用車(chē)T-Box、OTA應(yīng)用、ETC-OBU應(yīng)用、網(wǎng)關(guān)應(yīng)用、智能座艙應(yīng)用、eSIM應(yīng)用等。在創(chuàng)新體驗(yàn)應(yīng)用場(chǎng)景方面,主要包括了C-V2X應(yīng)用、數(shù)字鑰匙應(yīng)用、北斗導(dǎo)航智能系統(tǒng)應(yīng)用、動(dòng)力電池防偽應(yīng)用、車(chē)載手機(jī)無(wú)線充電應(yīng)用、車(chē)載香薰應(yīng)用、充電認(rèn)證應(yīng)用等。
汽車(chē)安全芯片技術(shù)要求與檢測(cè)認(rèn)證
汽車(chē)安全芯片技術(shù)要求及檢測(cè)認(rèn)證需求逐步明確。在技術(shù)要求層面,汽車(chē)安全芯片須具備隨機(jī)數(shù)生成、支持密碼算法、密鑰安全管理、安全固件更新、抗脆弱性攻擊等信息安全保護(hù)能力,此外也應(yīng)滿足適用于智能網(wǎng)聯(lián)的高性能和高車(chē)規(guī)可靠性的要求。在檢測(cè)認(rèn)證層面,由全國(guó)汽車(chē)標(biāo)準(zhǔn)化技術(shù)委員會(huì)智能網(wǎng)聯(lián)汽車(chē)分技術(shù)委員會(huì)組織起草的汽車(chē)行業(yè)標(biāo)準(zhǔn)《汽車(chē)安全芯片技術(shù)要求及試驗(yàn)方法》對(duì)汽車(chē)安全芯片的功能、性能、電特性、電磁兼容、功能安全、信息安全、環(huán)境可靠性和研發(fā)與生產(chǎn)保障八個(gè)部分進(jìn)行規(guī)范,將對(duì)汽車(chē)行業(yè)安全芯片產(chǎn)品的合規(guī)測(cè)試驗(yàn)證工作起到重要指導(dǎo)作用。
汽車(chē)安全芯片發(fā)展趨勢(shì)和建議
汽車(chē)信息安全進(jìn)入強(qiáng)監(jiān)管時(shí)代,國(guó)內(nèi)政策與相關(guān)強(qiáng)制性國(guó)家標(biāo)準(zhǔn)正在推動(dòng)行業(yè)整體安全能力提升,汽車(chē)安全芯片需求愈發(fā)強(qiáng)烈。行業(yè)推動(dòng)密碼產(chǎn)品形態(tài)創(chuàng)新,獨(dú)立安全芯片及集成HSM方案都將成為核心,后量子密碼商用進(jìn)程逐步啟動(dòng)。未來(lái),建議加快有關(guān)國(guó)家及行業(yè)標(biāo)準(zhǔn)的制定,出臺(tái)汽車(chē)全生命周期密碼使用角度的技術(shù)安全規(guī)范,出臺(tái)汽車(chē)信息安全應(yīng)用場(chǎng)景匹配的強(qiáng)制性安全芯片政策,推進(jìn)抗量子密碼算法標(biāo)準(zhǔn)與監(jiān)管規(guī)范制定工作,加強(qiáng)市場(chǎng)業(yè)務(wù)生態(tài)安全性評(píng)估與合規(guī)性指導(dǎo)。
白皮書(shū)參編單位介紹
組織單位:中國(guó)汽車(chē)芯片標(biāo)準(zhǔn)檢測(cè)認(rèn)證聯(lián)盟
牽頭單位:中汽研科技有限公司、北京中電華大電子設(shè)計(jì)有限責(zé)任公司
參與單位(排序不分先后):中國(guó)汽車(chē)技術(shù)研究中心有限公司、華大半導(dǎo)體有限公司、北京華大智寶電子系統(tǒng)有限公司、國(guó)家市場(chǎng)監(jiān)督管理總局認(rèn)證認(rèn)可技術(shù)研究中心、北京華弘集成電路設(shè)計(jì)有限責(zé)任公司、上海復(fù)旦微電子集團(tuán)股份有限公司、比亞迪汽車(chē)工業(yè)有限公司、寧波均聯(lián)智行科技股份有限公司、天津國(guó)芯科技有限公司、吉利汽車(chē)研究院(寧波)有限公司、上海芯鈦信息科技有限公司、中國(guó)第一汽車(chē)集團(tuán)有限公司、紫光同芯微電子有限公司、鄭州信大捷安信息技術(shù)股份有限公司、長(zhǎng)城汽車(chē)股份有限公司、東風(fēng)汽車(chē)集團(tuán)有限公司研發(fā)總院、深圳聯(lián)友科技有限公司、聯(lián)友智連科技有限公司、重慶長(zhǎng)安汽車(chē)股份有限公司、交通運(yùn)輸部公路科學(xué)研究院、交通運(yùn)輸部路網(wǎng)監(jiān)測(cè)與應(yīng)急處置中心、北京網(wǎng)路智聯(lián)科技有限公司、清華大學(xué)集成電路學(xué)院
04 ICDIA 2025創(chuàng)芯展權(quán)威發(fā)布
“白皮書(shū)”將在7月11-12日于蘇州舉辦的第五屆中國(guó)集成電路設(shè)計(jì)創(chuàng)新大會(huì)暨IC應(yīng)用生態(tài)展(ICDIA 2025)上正式發(fā)布,并由華大半導(dǎo)體汽車(chē)電子總監(jiān)秦維進(jìn)行詳細(xì)解讀。
發(fā)布會(huì)現(xiàn)場(chǎng)掃碼可免費(fèi)申請(qǐng)獲取白皮書(shū)!
同期,《2025年中國(guó)集成電路人才發(fā)展研究報(bào)告》也將發(fā)布,該報(bào)告為了解我國(guó)各區(qū)域集成電路人才發(fā)展現(xiàn)狀,供需矛盾與突破路徑,由中國(guó)集成電路設(shè)計(jì)創(chuàng)新聯(lián)盟聯(lián)合《中國(guó)集成電路》編制。屆時(shí),東南大學(xué)教授、中國(guó)集成電路設(shè)計(jì)創(chuàng)新聯(lián)盟專(zhuān)家組組長(zhǎng)時(shí)龍興將對(duì)報(bào)告進(jìn)行解讀。
掃碼免費(fèi)報(bào)名參會(huì)
ICDIA 2025創(chuàng)芯展作為國(guó)內(nèi)罕有的 “政-企-研-資”四維協(xié)同平臺(tái),今年大會(huì)將吸引英特爾、西門(mén)子、Cadence、IBM、日月光、OMDIA、中科院、賽迪顧問(wèn)、中興微、海光、華大九天、巨霖、芯原、安謀、摩爾線程等500+行業(yè)領(lǐng)軍企業(yè)到場(chǎng),另有200+整機(jī)與終端應(yīng)用企業(yè),150+AI與系統(tǒng)方案商。
ICDIA 2025 創(chuàng)芯展大會(huì)日程安排