隨著汽車智能化、網(wǎng)聯(lián)化、電動化的加速演進,信息安全已成為汽車行業(yè)亟需應(yīng)對的嚴峻挑戰(zhàn)。黑客攻擊、數(shù)據(jù)泄露、遠程控制失效等安全事件頻發(fā),推動汽車信息安全從“可選”升級為“必選”。作為保障車載系統(tǒng)安全的核心硬件,汽車安全芯片已然成為智能汽車的“安全底座”。然而,行業(yè)在安全芯片的技術(shù)路線選擇與驗證方法方面尚未達成統(tǒng)一共識,不同應(yīng)用場景下的驗證體系亦存在標準不統(tǒng)一等問題。
為系統(tǒng)梳理汽車安全芯片主要應(yīng)用場景、技術(shù)需求及測試驗證要求,為汽車行業(yè)提供一份完善的汽車安全芯片應(yīng)用領(lǐng)域指南,由中國汽車芯片標準檢測認證聯(lián)盟組織發(fā)起,中汽研科技有限公司和北京中電華大電子設(shè)計有限責任公司牽頭,聯(lián)合行業(yè)20余家整車企業(yè)、零部件企業(yè)、芯片企業(yè)、高校及研究機構(gòu),共同編撰完成《汽車安全芯片應(yīng)用領(lǐng)域白皮書》(以下簡稱“白皮書”)。
01 內(nèi)容簡介
白皮書從汽車信息安全概述、汽車信息安全需求分析、汽車安全芯片概述、車端安全攻防案例介紹、汽車安全芯片主要應(yīng)用場景、汽車安全芯片關(guān)鍵技術(shù)要求、汽車安全芯片檢測與認證、汽車安全芯片發(fā)展趨勢和建議等共八個章節(jié),對汽車安全芯片的行業(yè)背景、標準進展、技術(shù)路線、發(fā)展趨勢等進行了詳細闡述。通過解析汽車安全芯片的應(yīng)用場景、技術(shù)要求和試驗方法,幫助行業(yè)各方充分厘清了汽車安全芯片技術(shù)現(xiàn)狀和發(fā)展脈絡(luò),并給出了針對性的發(fā)展建議。
02 意義
此項白皮書是國內(nèi)首個系統(tǒng)性梳理汽車安全芯片技術(shù)路線、應(yīng)用場景與驗證體系的權(quán)威指南,首次聯(lián)動汽車安全芯片產(chǎn)學研用多方主體構(gòu)建技術(shù)體系閉環(huán),不僅填補了汽車行業(yè)在安全芯片標準化與檢測認證領(lǐng)域缺乏應(yīng)用指導(dǎo)的空白,而且為整車企業(yè)、零部件供應(yīng)商、芯片廠商、測試機構(gòu)及監(jiān)管部門提供了重要技術(shù)參考。
白皮書的發(fā)布將有效支撐未來汽車安全芯片在智能網(wǎng)聯(lián)汽車領(lǐng)域開展安全合規(guī)應(yīng)用,助力優(yōu)化汽車安全芯片產(chǎn)業(yè)技術(shù)路線,打通汽車安全芯片應(yīng)用難點,加速汽車信息安全領(lǐng)域產(chǎn)業(yè)生態(tài)協(xié)同,促進汽車產(chǎn)業(yè)安全健康發(fā)展。
03 白皮書內(nèi)容摘要
行業(yè)挑戰(zhàn)與政策背景
智能網(wǎng)聯(lián)汽車的快速發(fā)展在帶來技術(shù)革新的同時,也引發(fā)了多種安全威脅,如人身安全風險、數(shù)據(jù)隱私泄露、經(jīng)濟損失、品牌信譽損害及公共安全挑戰(zhàn)等。為應(yīng)對上述難題,我國以《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》為基礎(chǔ)法律框架形成監(jiān)管底座,通過《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》強化數(shù)據(jù)全生命周期管控,并依托強制性國家標準GB 44495-2024《汽車整車信息安全技術(shù)要求》規(guī)范整車層級信息安全能力,同時正在制定的《汽車安全芯片技術(shù)要求及試驗方法》著力推動芯片級密鑰管理、密碼算法加速等核心技術(shù)標準化,為硬件防護體系提供技術(shù)支撐。
汽車信息安全需求
汽車智能化與網(wǎng)聯(lián)化的飛速發(fā)展,極大地擴展了汽車的“攻擊面”,對車端信息安全的要求日益提升。一是安全通信需求,車云、車路、車車、車內(nèi)等多種通信方式,需保證敏感數(shù)據(jù)的機密性、通信數(shù)據(jù)的完整性,使通信可靠可信;二是安全升級需求,需保障數(shù)據(jù)包從云端下載的機密性,完整性和來源合法性,在車端能夠?qū)ι壈憴?quán)限進行驗證,保證操作的合法性;三是接入安全需求,需對數(shù)字鑰匙身份與權(quán)限進行合法性認證,車端對生物識別特征信息需能夠安全存儲,防泄露與篡改;四是診斷安全需求,需對診斷網(wǎng)絡(luò)側(cè)和診斷設(shè)備進行合法性認證,防止非授權(quán)的診斷訪問;五是代碼安全需求,車端ECU啟動時,需對固件、系統(tǒng)軟件、應(yīng)用軟件的完整性和真實性校驗,防止程序被非法篡改;六是數(shù)據(jù)安全需求,對車端存儲的車輛關(guān)鍵配置數(shù)據(jù)、個人隱私數(shù)據(jù),應(yīng)具備訪問控制機制,數(shù)據(jù)存儲應(yīng)保證數(shù)據(jù)的完整性。
汽車安全芯片技術(shù)概述
安全芯片,也稱為安全單元,是專為信息安全而設(shè)計的用于保護數(shù)據(jù)和應(yīng)用安全的集成電路芯片。安全芯片之所以區(qū)別于非安全芯片,是因其具備特定的安全設(shè)計,能夠防范各類侵入式與非侵入式的攻擊,保障數(shù)據(jù)的安全存儲,執(zhí)行安全計算。安全芯片的主要安全設(shè)計包含:有源屏蔽層,存儲器數(shù)據(jù)與地址加擾,總線數(shù)據(jù)加密,關(guān)鍵信號屏蔽,安全傳感器感知,數(shù)據(jù)完整性校驗,隨機掩碼,功耗隱藏/功耗噪聲,真隨機數(shù)發(fā)生器,不可逆測試模式,物理不可克隆功能等。安全芯片的安全服務(wù)主要包括:真隨機數(shù)生成、數(shù)據(jù)加密與保護、密鑰管理、數(shù)據(jù)安全存儲、安全計算、身份認證、可信度量等。
汽車安全芯片主要應(yīng)用場景
汽車安全芯片通過硬件級密碼運算、密鑰管理和可信隔離等技術(shù),構(gòu)建起覆蓋車輛“端-管-云”的縱深防御體系,是實現(xiàn)信息安全融合、支撐智能駕駛和網(wǎng)聯(lián)服務(wù)可信賴運行的基礎(chǔ)保障,具有非常豐富的應(yīng)用場景。在政策驅(qū)動應(yīng)用場景方面,主要包括了乘用車T-Box、商用車T-Box、OTA應(yīng)用、ETC-OBU應(yīng)用、網(wǎng)關(guān)應(yīng)用、智能座艙應(yīng)用、eSIM應(yīng)用等。在創(chuàng)新體驗應(yīng)用場景方面,主要包括了C-V2X應(yīng)用、數(shù)字鑰匙應(yīng)用、北斗導(dǎo)航智能系統(tǒng)應(yīng)用、動力電池防偽應(yīng)用、車載手機無線充電應(yīng)用、車載香薰應(yīng)用、充電認證應(yīng)用等。
汽車安全芯片技術(shù)要求與檢測認證
汽車安全芯片技術(shù)要求及檢測認證需求逐步明確。在技術(shù)要求層面,汽車安全芯片須具備隨機數(shù)生成、支持密碼算法、密鑰安全管理、安全固件更新、抗脆弱性攻擊等信息安全保護能力,此外也應(yīng)滿足適用于智能網(wǎng)聯(lián)的高性能和高車規(guī)可靠性的要求。在檢測認證層面,由全國汽車標準化技術(shù)委員會智能網(wǎng)聯(lián)汽車分技術(shù)委員會組織起草的汽車行業(yè)標準《汽車安全芯片技術(shù)要求及試驗方法》對汽車安全芯片的功能、性能、電特性、電磁兼容、功能安全、信息安全、環(huán)境可靠性和研發(fā)與生產(chǎn)保障八個部分進行規(guī)范,將對汽車行業(yè)安全芯片產(chǎn)品的合規(guī)測試驗證工作起到重要指導(dǎo)作用。
汽車安全芯片發(fā)展趨勢和建議
汽車信息安全進入強監(jiān)管時代,國內(nèi)政策與相關(guān)強制性國家標準正在推動行業(yè)整體安全能力提升,汽車安全芯片需求愈發(fā)強烈。行業(yè)推動密碼產(chǎn)品形態(tài)創(chuàng)新,獨立安全芯片及集成HSM方案都將成為核心,后量子密碼商用進程逐步啟動。未來,建議加快有關(guān)國家及行業(yè)標準的制定,出臺汽車全生命周期密碼使用角度的技術(shù)安全規(guī)范,出臺汽車信息安全應(yīng)用場景匹配的強制性安全芯片政策,推進抗量子密碼算法標準與監(jiān)管規(guī)范制定工作,加強市場業(yè)務(wù)生態(tài)安全性評估與合規(guī)性指導(dǎo)。
白皮書參編單位介紹
組織單位:中國汽車芯片標準檢測認證聯(lián)盟
牽頭單位:中汽研科技有限公司、北京中電華大電子設(shè)計有限責任公司
參與單位(排序不分先后):中國汽車技術(shù)研究中心有限公司、華大半導(dǎo)體有限公司、北京華大智寶電子系統(tǒng)有限公司、國家市場監(jiān)督管理總局認證認可技術(shù)研究中心、北京華弘集成電路設(shè)計有限責任公司、上海復(fù)旦微電子集團股份有限公司、比亞迪汽車工業(yè)有限公司、寧波均聯(lián)智行科技股份有限公司、天津國芯科技有限公司、吉利汽車研究院(寧波)有限公司、上海芯鈦信息科技有限公司、中國第一汽車集團有限公司、紫光同芯微電子有限公司、鄭州信大捷安信息技術(shù)股份有限公司、長城汽車股份有限公司、東風汽車集團有限公司研發(fā)總院、深圳聯(lián)友科技有限公司、聯(lián)友智連科技有限公司、重慶長安汽車股份有限公司、交通運輸部公路科學研究院、交通運輸部路網(wǎng)監(jiān)測與應(yīng)急處置中心、北京網(wǎng)路智聯(lián)科技有限公司、清華大學集成電路學院
04 ICDIA 2025創(chuàng)芯展權(quán)威發(fā)布
“白皮書”將在7月11-12日于蘇州舉辦的第五屆中國集成電路設(shè)計創(chuàng)新大會暨IC應(yīng)用生態(tài)展(ICDIA 2025)上正式發(fā)布,并由華大半導(dǎo)體汽車電子總監(jiān)秦維進行詳細解讀。
發(fā)布會現(xiàn)場掃碼可免費申請獲取白皮書!
同期,《2025年中國集成電路人才發(fā)展研究報告》也將發(fā)布,該報告為了解我國各區(qū)域集成電路人才發(fā)展現(xiàn)狀,供需矛盾與突破路徑,由中國集成電路設(shè)計創(chuàng)新聯(lián)盟聯(lián)合《中國集成電路》編制。屆時,東南大學教授、中國集成電路設(shè)計創(chuàng)新聯(lián)盟專家組組長時龍興將對報告進行解讀。
掃碼免費報名參會
ICDIA 2025創(chuàng)芯展作為國內(nèi)罕有的 “政-企-研-資”四維協(xié)同平臺,今年大會將吸引英特爾、西門子、Cadence、IBM、日月光、OMDIA、中科院、賽迪顧問、中興微、海光、華大九天、巨霖、芯原、安謀、摩爾線程等500+行業(yè)領(lǐng)軍企業(yè)到場,另有200+整機與終端應(yīng)用企業(yè),150+AI與系統(tǒng)方案商。
ICDIA 2025 創(chuàng)芯展大會日程安排