汽車行業技術發展迅猛,智能化進程加速,高級輔助駕駛等功能也逐漸在中低端車型上搭載,汽車智能化時代已然到來。每當聊到智能汽車時,都會有一個跳不過去的話題,那就是信息安全。不同于傳統汽車依賴機械和電子系統,智能汽車需要大量的算力和網絡信息通信,如何確保網絡安全和信息安全至關重要,這將影響大眾的出行安全,影響大家對智能汽車的信任,甚至影響自動駕駛汽車未來的發展趨勢。技術發展,法規先行,技術需要關在籠子里,才可以更好地服務于人,為了能夠更好地規范智能汽車行業發展,多項汽車信息安全標準也即將發布,這將對智能汽車行業向好發展提供有效的標準支撐。其中《汽車整車信息安全技術要求》(GB 44495-2024)和《汽車軟件升級通用技術要求》(GB 44496-2024)已于2024年8月23日發布,并將于2026年1月1日起正式實施。這兩項標準均由中華人民共和國工業和信息化部提出并歸口,委托全國汽車標準化技術委員會智能網聯汽車分會執行。
「智駕最前沿」微信公眾號后臺回復:
C-0526,獲取:汽車軟件升級通用技術要求 pdf下載方式;
C-0527,獲取:汽車整車信息安全技術要求 pdf下載方式;
汽車信息安全與軟件管理現狀
1 信息安全現狀
傳統汽車上,由于車輛電子系統相對封閉,不易受到外部攻擊,因此信息安全并非一個需要高度重視的問題。但隨著智能汽車的發展,車輛逐漸成為聯網設備,需要與外部環境進行大量的數據交互,尤其是很多高級輔助駕駛需進行聯網,且與出行功能掛鉤,信息安全問題變得尤為重要,若不重視,將嚴重影響出行安全。
1.1 網絡攻擊的風險增加
智能汽車需要依賴大量傳感器和通信系統來實現實時數據交換和決策,這使得智能汽車成為潛在的網絡攻擊目標。常見的攻擊方式包括但不限于:遠程入侵:黑客可以通過無線通信系統(如Wi-Fi、藍牙、蜂窩網絡)對車輛進行遠程入侵,獲取系統控制權。數據篡改:攻擊者可以篡改傳感器數據或導航信息,誤導自動駕駛系統做出錯誤的駕駛決策。拒絕服務攻擊(DDoS):攻擊者通過大量虛假請求,使車輛的計算系統超載,從而導致系統崩潰或癱瘓。
1.2 信息安全漏洞的普遍存在
近年來,汽車信息安全的脆弱性頻繁曝光。研究顯示,許多汽車品牌的自動駕駛系統和聯網功能存在不同程度的安全漏洞。例如,2014年,黑客利用汽車數字服務系統中的漏洞遠程打開220萬輛某品牌汽車的車門;2015年,黑客遠程攻擊了一輛正在行駛的某品牌汽車,并進行了減速、剎車和其他檢查,導致全球140萬輛汽車被召回;2016年,黑客通過某品牌汽車應用程序的漏洞,獲取司機信息并耗盡了汽車的動力,制造商立即禁用了該應用程序,以防止黑客再次入侵。這些事件不僅暴露了當前信息安全措施的不足,也引發了行業內外對車輛信息安全的廣泛關注。
2 智能汽車軟件管理現狀
自動駕駛汽車的軟件系統比傳統車輛復雜得多,涉及感知、決策、控制等多個模塊,每個模塊都依賴復雜的算法和大量的數據處理。為了保持系統的最新和最優狀態,軟件升級成為智能汽車使用的必然要求。
2.1 軟件升級的頻繁需求
由于自動駕駛技術處于快速發展階段,車輛軟件需要頻繁更新以引入新的功能、優化性能或修復已發現的漏洞。與傳統的機械系統不同,自動駕駛汽車的功能和性能很大程度上取決于軟件的先進性和可靠性。為此,很多廠家通過硬件預埋的方式,將某些功能所需的硬件在出廠時就安裝在車內,在必要時可通過遠程升級(Over-the-Air,OTA)的方式進行更新,讓這些功能可以被使用。
2.2 OTA的挑戰
OTA技術已經被廣泛應用于智能汽車的更新過程中,無需車主到維修廠線下更新,只需將車輛停放在有網絡的地方,便可自動完成OTA更新。看似便利的功能,卻帶來一系列的挑戰:升級過程中的中斷或失敗:由于網絡問題或其他不可控因素,遠程升級可能會中斷或失敗,這會導致車輛軟件處于不穩定或不完整的狀態,直接影響駕駛安全。潛在的安全隱患:OTA升級在傳輸和執行過程中,可能成為攻擊者的目標。如果升級過程被黑客劫持,攻擊者可能會植入惡意軟件或篡改升級內容,給車輛系統帶來重大安全風險。
2.3 軟件兼容性和穩定性問題
隨著車輛軟件的不斷更新和功能升級,兼容性問題也日益凸顯。某些情況下,新的軟件版本可能與現有的硬件或其他軟件模塊不兼容,導致系統性能下降或功能失效。此外,頻繁的更新可能會導致系統的不穩定性,增加了車輛在復雜交通環境中的風險。
發布這兩項標準的必要性
1信息安全的迫切需求
隨著智能汽車聯網功能的普及,汽車信息安全已經從可選項轉變為必需品。據統計,智能作為智能移動設備,包含的車載控制器可超過150個,運行的代碼超過1億行,這將使得其面臨的信息安全威脅不斷增加。網絡攻擊、數據泄露、系統篡改等問題如果得不到有效控制,將嚴重影響車輛的安全性和消費者的信任。通過標準的制定和法律的規范,將為車輛信息安全管理提供一個有效的標準框架。
1.1 消費者信心的保護
近年來,關于汽車信息安全事件的新聞屢見不鮮,如2022年12月,蔚來汽車遭勒索攻擊,數百萬條數據發生泄漏一事引發軒然大波,圍繞“蔚來車主信息泄露”“智能網聯汽車數據安全”的討論一直持續到2023年2月份才逐漸停歇。這些事件嚴重損害了消費者對智能汽車的信心。隨著自動駕駛技術的發展,公眾對車輛安全的期望值不斷提高。如果信息安全問題不能得到有效解決,消費者可能會對新技術產生排斥心理,影響整個行業的發展。
1.2 法規空白的填補
目前,全球范圍內尚無針對汽車信息安全的統一標準。雖然部分國家和地區已經開始制定相關法規和標準,但在全球市場中,這些標準的執行力度和覆蓋范圍仍然有限。我國作為全球最大的汽車市場之一,制定符合本土需求的信息安全標準,不僅可以提升本土企業的競爭力,也有助于在全球市場中確立標準化優勢。
2軟件升級管理的重要性
在傳統汽車中,軟件的更新通常通過車主到4S店或維修點進行,這種方式雖然安全性較高,但效率較低。然而,隨著自動駕駛技術的發展,軟件升級變得頻繁且復雜,傳統的更新方式已經難以滿足需求。遠程升級成為未來的趨勢,但其風險也不容忽視。
2.1 保證系統的長期穩定性
自動駕駛車輛的安全和性能依賴于其軟件系統的持續優化。為了確保車輛在整個生命周期內保持最佳狀態,軟件的升級和維護至關重要。然而,升級過程中如果缺乏統一的標準和規范,可能會導致系統的多樣性和不穩定性,甚至引發嚴重的安全事故。
2.2 維護用戶體驗
自動駕駛汽車作為智能產品,用戶體驗極其重要。如果軟件升級過程中頻繁出現問題,不僅會影響車輛的正常使用,還可能導致消費者對品牌的信任度下降。因此,規范軟件升級流程,確保升級過程的安全和順暢,對維護用戶體驗具有重要意義。
2.3 支持技術的快速迭代
在快速變化的科技環境中,汽車廠商需要不斷推出新的功能和優化現有的系統,以保持市場競爭力。規范化的軟件升級流程可以有效降低升級風險,支持技術的快速迭代和市場的及時響應。
兩項標準的主要內容
1《汽車整車信息安全技術要求》
《汽車整車信息安全技術要求》規定了汽車信息安全管理體系要求、車輛信息安全一般要求、車輛信息安全技術要求、審核評估及測試驗證方法。圍繞汽車信息安全管理體系要求、汽車信息安全一般要求、車輛外部連接安全要求、車輛通信安全要求、車輛軟件升級安全要求、車輛數據代碼安全要求、審核評估及測試方法、車輛型式的變更和擴展等展開,旨在全面提升車輛的信息安全防護水平,保護車輛及其使用者免受各種網絡攻擊和信息安全威脅。
2《汽車軟件升級通用技術要求》
《汽車軟件升級通用技術要求》規定了汽車軟件升級的管理體系要求、車輛要求、試驗方法、車輛型式的變更和擴展、說明書,圍繞軟件升級管理體系要求、車輛要求、實驗方法、車輛型式的變更和擴展等展開,旨在規范車輛軟件升級的流程和管理,確保升級過程的安全性和可靠性。
兩項標準對我國自動駕駛發展的影響
1促進行業的規范化發展
這兩項標準的發布,將促使汽車制造商和技術供應商在產品設計、開發、生產和維護過程中更加重視信息安全和軟件管理。這不僅有助于提高產品質量和安全性,還將提升整個行業的技術水平和市場競爭力。
2提高市場競爭力
隨著全球汽車產業向智能化轉型,我國的汽車制造商面臨著來自國際市場的激烈競爭。通過實施《汽車整車信息安全技術要求》和《汽車軟件升級通用技術要求》,我國企業將能夠在全球市場中確立信息安全和軟件管理的領先地位,從而提高市場競爭力。
3促進技術創新
這兩項標準將推動企業在信息安全和軟件管理領域進行更多的技術創新。為了滿足標準的要求,企業將投入更多的資源進行研發,推動相關技術的進步和應用,這將進一步促進我國在自動駕駛技術領域的創新和發展。
4增強消費者信心
通過實施這兩項標準,消費者將能夠更好地理解并信任車輛的信息安全和軟件管理機制,從而增加對自動駕駛汽車的接受度。這將推動自動駕駛技術的普及和應用,為整個行業的發展創造良好的市場環境。
結論
《汽車整車信息安全技術要求》和《汽車軟件升級通用技術要求》是我國自動駕駛技術發展過程中具有里程碑意義的標準。這兩項標準不僅為汽車制造商提供了明確的技術要求,也為行業發展指明了方向。通過實施這些標準,我國的汽車產業將在全球市場中占據有利位置,并為未來的智能交通系統奠定堅實基礎。同時,這些標準的出臺也將推動企業在信息安全和軟件管理領域進行更多的技術創新,為自動駕駛技術的進一步發展創造更加安全、可靠的環境。
審核編輯 黃宇
-
傳感器
+關注
關注
2563文章
52589瀏覽量
763765 -
電子系統
+關注
關注
0文章
455瀏覽量
31540 -
自動駕駛
+關注
關注
788文章
14201瀏覽量
169544
發布評論請先 登錄
自動駕駛安全基石:ODD
新能源車軟件單元測試深度解析:自動駕駛系統視角
自動駕駛大模型中常提的Token是個啥?對自動駕駛有何影響?
NVIDIA Halos自動駕駛汽車安全系統發布
激光雷達技術:自動駕駛的應用與發展趨勢

評論