0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

不断推进的法规和新兴技术如何重塑汽车网络安全

力特奥维斯Littelfuse ? 来源:力特奥维斯Littelfuse ? 2025-09-11 09:34 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Francesco Fiaschi, 网络安全专家, Littelfuse Inc.

不断推进的法规和新兴技术如何重塑汽车网络安全

随着汽车行业经历深刻的数字化转型,互联、电气化和软件定义功能的融合重新定义了汽车的设计、制造和运营方式。互联汽车和电动汽车(EV)越来越依赖于通信网络、车载计算平台和基于云的服务,这使得数字攻击面大幅扩大。随着空中升级、自动驾驶功能和车对万物(V2X)通信的日益普及,网络威胁不再是假设,而是真实、持久和日益复杂的威胁。因此,网络安全现在已成为核心设计支柱,而不是生产后的附加物。确保在整个车辆生命周期(从最初的设计和生产到运行和最终退役)内提供强大的保护已变得至关重要。

随着监管机构收紧合规性要求,业界采用新的加密标准来应对高级威胁,这一点变得尤为重要。汽车制造商、一级供应商和系统工程师必须通力合作,采取积极主动、面向未来的网络安全战略,以保护汽车及其周边基础设施免遭恶意入侵和数据泄露。

“网络安全不再是可有可无的,而是现代汽车设计和基础设施的基础支柱。”

1汽车生命周期中的全面网络安全

如今的汽车不再是孤立的机器,而是由嵌入式控制单元、高速连接和云连接服务组成的复杂互联系统。因此,汽车网络安全的范围必须远远超出保护信息娱乐系统或远程信息处理系统。攻击者可能会利用从固件到无线通信协议中的各种漏洞,影响车辆性能、用户安全或对关键系统的访问。在这个由部件、供应商和基础设施组成的庞大网络中,一个薄弱环节就可能导致连锁后果。

此外,现代汽车涉及一个庞大的利益相关者生态系统--原始设备制造商、一级和二级供应商、软件开发商、基础设施提供商和云服务平台。每个实体都为网络攻击者提供了潜在的切入点,因此整个供应链的协作和安全标准化至关重要。威胁有多种形式:利用未打补丁的ECU、欺骗V2X通信、篡改无线软件更新,甚至将电动汽车充电器作为访问载体。

更复杂的是,如今的车辆在设计时考虑到了越来越高的自主性和电气化,这使得必须保护的接口和相互依存关系的数量成倍增加。例如,在自动驾驶系统中,必须保护传感器融合模块和基于人工智能的决策组件免受敌意干扰。同样,电动汽车中的电池管理系统和电力电子设备也需要严格保护,以防物理和数字攻击破坏车辆功能或用户安全。消费电子产品的安全问题主要集中在软件更新和数据保护上,而汽车行业则不同,它要求从开发到退役的端到端网络安全性。

在开发阶段,优先考虑功能有时会导致安全疏忽,例如在软件中使用默认的身份验证凭据。一旦车辆进入生产阶段,为防止未经授权的访问,确保身份验证流程的安全就变得至关重要。

当车辆的使用寿命结束时,必须进行适当的退役或数据清理,以清除存储的凭证和认证证书。如果忽视这一步骤,退役车辆即使在退役后也很容易受到网络威胁。通过将网络安全融入每个设计阶段,制造商可以在车辆的整个运行寿命期间保持安全性。

2严格监管行业的合规性

随着汽车越来越以软件为中心并实现互联,合规性已成为一种技术需要和业务要求。汽车网络安全已不再是最佳实践或竞争优势的问题 -- 正式的国际标准和国家法规已开始对其进行管理。框架的设计可确保针对不断变化的网络威胁提供一致、可衡量和可执行的保护。

世界各国政府和监管机构要求更严格的风险管理和验证流程,特别是当软件更新、空中下载(OTA)功能和V2X通信成为现代汽车的标准功能时。合规性不仅仅是走过场;它涉及在整个开发、制造和上市后阶段的持续评估、漏洞监控和文档记录。

汽车行业正在围绕几个关键标准进行调整,以满足这些日益增长的需求。ISO 26262长期以来一直规范着汽车设计中的功能安全,而网络安全要求目前正通过ISO 21434实现标准化。该标准在保护联网汽车方面发挥着举足轻重的作用,就像ISO 26262在安全方面的作用一样。

安全也是自动驾驶汽车应用不可或缺的一部分,在这种应用中,安全和网络安全必须相互配合。此外,保护充电站等电动汽车基础设施也日益受到关注。开放充电桩协议(OCPP)1.6J依靠传输层安全(TLS)v1.x实现安全通信,目前仍在广泛使用。不过,OCPP 2.0.1引入了增强的安全措施,但其缺乏向后兼容性给集成带来了挑战。即将推出的OCPP 2.1旨在弥补这些不足,同时加强双向电力传输的安全性,使未来的车对网(V2G)和车对物(V2X)应用成为可能。

“现在,软件正在推动汽车创新,确保代码、数据和连接的安全至关重要。”

尽管取得了这些进步,但电动汽车基础设施的网络安全仍未得到足够重视。随着车辆与电网连接的扩大,工程师必须将安全原则延伸到车辆之外,以确保整个移动生态系统的弹性。

3量子计算的挑战: 为后量子世界做准备

随着汽车系统的互联性和对安全通信加密技术的依赖性越来越强,汽车行业面临着一个新出现的潜在破坏性威胁:量子计算。与使用二进制比特的经典计算机不同,量子计算机使用的量子比特(量子比特)可以同时以多种状态存在。这使得量子系统能够以远远超过当今计算机的速度解决复杂问题,包括支撑广泛使用的加密算法安全性的问题。

研究人员已经证明,RSA等传统数字签名方法在量子计算机上运行的量子算法面前可能不堪一击。这些传统方法构成了当前数字安全的支柱 -- 用于从车对物(V2X)身份验证到安全软件更新等一切领域。在汽车领域,如果这些系统遭到破坏,恶意行为者就可以欺骗命令、安装未经授权的固件或干扰电动汽车充电和电网基础设施。

为了积极应对这一挑战,美国国家标准与技术研究院(NIST)在其后量子密码学(PQC)标准化进程中最终确定了一套抗量子算法。开发人员专门设计了这些抗量子计算机的下一代加密方法,以确保数据的长期保密性和完整性。这些方法包括:

FIPS-203:ML-KEM(密钥封装机制)- 这种基于格的加密算法可在不安全通道上安全地交换对称加密密钥。ML-KEM以Kyber算法为基础,可有效抵御量子攻击,同时确保快速的性能和紧凑的密钥大小。对于需要安全建立密钥的场景,如V2X验证和OTA软件更新,它是必不可少的。

FIPS-204:ML-DSA(数字签名算法)- ML-DSA也是基于晶格密码学并衍生自Dilithium算法,提供抗量子的数字签名。该标准可确保数字信息和软件更新的真实性和完整性,在安全车辆通信和身份验证方面发挥着至关重要的作用。

FIPS-205:SLH-DSA(基于哈希的签名)- SLH-DSA基于SPHINCS+哈希算法,以其保守的设计和强大的量子威胁抵抗力而著称。它不依赖于数论假设,因此特别适合长期安全需求,如汽车系统中的安全固件签名和长期证书。

迁移到这些新的加密标准至关重要,尤其是对于V2X和V2G通信(车辆自主验证和交换授权数据)而言。这与ISO 15118 Plug & Charge功能尤其相关,该功能可实现安全的电动汽车自动充电会话。“未来的移动性取决于整个生态系统中积极主动、量子就绪的网络安全战略。”

4安全移动的未来

随着车辆互联技术的不断发展,网络安全必须同步提升—不仅要防范新兴威胁,还要增强消费者对日益自主化和软件驱动型车辆的信任。未来出行方式的成败取决于数字信任,而数字信任又依赖于确保全球供应链中通信的安全性、软件更新的安全性以及硬件组件的完整性。

积极主动的多层次安全策略至关重要。这包括利用能够抵御当前和未来攻击的加密技术,实施实时威胁检测和软件补丁,以及不仅对车辆而且对其支持基础设施采用安全最佳实践。随着汽车系统越来越依赖V2X、云连接和人工智能驱动的功能,攻击面也在不断扩大,因此恢复能力成为一个不可或缺的设计目标。

制造商必须从系统层面出发,将网络安全从概念植入到退役。这意味着要在设计阶段建立威胁模型,在工程设计过程中采用安全的开发实践,在生产过程中实施强大的访问控制,并在报废时进行安全退役。正如功能安全已成为不容妥协的问题一样,汽车制造商现在也必须将网络安全放在同等重要的位置。

5未来发展方向的关键要点

网络安全在汽车生命周期的每个阶段都至关重要;

ISO 21434等标准和后量子加密技术为安全设计提供了必要的保障;

随着V2G和自主系统的发展,基础设施安全必须与车辆安全相匹配;

量子计算是未来对传统加密技术的真正威胁;

积极主动的分层防御策略对于保护下一代移动性是必不可少的。

通过将网络安全嵌入汽车设计的每个阶段并预测新出现的威胁,汽车行业可以促进未来的安全、智能和弹性交通。这包括采用多层次的方法,包括加密保障措施、持续的软件补丁、威胁监控,以及调整整个移动生态系统的安全策略 -- 从单个ECU到V2X通信和更广泛的能源网。总之,保护下一代互联汽车需要将创新与警惕性相结合的前瞻性战略。

关于作者:Francesco Fiaschi是Littelfuse公司网络安全专家,拥有丰富的嵌入式软件、工程和产品管理经验。在加入Littelfuse之前,Francesco曾在WindRiver、Harman&Becker、英飞凌英特尔等国际知名企业工作,获得专业项目经理(PMP)证书。曾在电信、工业、军事、航空、汽车、物联网、医疗和安全生产制造等多个领域工作过,最近的工作重点是网络安全。Francesco拥有意大利电子学硕士学位。联系方式:FFiaschi@Littelfuse.com。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电动汽车
    +关注

    关注

    156

    文章

    12478

    浏览量

    235117
  • 网络安全
    +关注

    关注

    11

    文章

    3382

    浏览量

    61901
  • ecu
    ecu
    +关注

    关注

    14

    文章

    948

    浏览量

    56256

原文标题:确保未来互联汽车的安全

文章出处:【微信号:Littelfuse_career,微信公众号:力特奥维斯Littelfuse】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,将为其产品和服务构筑起
    的头像 发表于 08-08 10:37 ?564次阅读

    福尔达获颁SGS汽车网络安全流程认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为宁波福尔达智能科技股份有限公司(以下简称为“福尔达”)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。通过此次
    的头像 发表于 07-31 14:49 ?555次阅读

    国芯科技荣获T?V 北德 ISO/SAE 21434 汽车网络安全流程认证证书

    近日,国芯科技(688262.SH)凭借在汽车网络安全领域的卓越实力,顺利通过 T?V 北德认证,成功斩获?ISO/SAE 21434?汽车网络安全流程认证证书,这一重要突破标志着公司在汽车网络安全
    的头像 发表于 06-23 15:22 ?4254次阅读
    国芯科技荣获T?V 北德 ISO/SAE 21434 <b class='flag-5'>汽车网络安全</b>流程认证证书

    舜宇智领荣获DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,浙江舜宇智领技术有限公司(以下简称:舜宇智领)荣获DEKRA德凯ISO/SAE 21434汽车网络安全认证,颁证仪式在宁波余姚举行。DEKRA德凯数字及产品解决方案全球网络安全总监Rubén
    的头像 发表于 04-25 17:32 ?676次阅读

    杰发科技通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,四维图新旗下杰发科技宣布,公司通过国际公认的测试、检验和认证机构SGS关于ISO/SAE 21434汽车网络安全管理体系认证。上述认证的取得,不仅显示出杰发科技在汽车网络安全领域方面的国际领先水平地位,同时将有效推动中国“芯”高质量发展。
    的头像 发表于 04-03 18:00 ?1621次阅读

    铁将军通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,铁将军成功通过德国莱茵T?V的审核,获得ISO/SAE 21434汽车网络安全管理体系认证证书,这标志着铁将军对产品全生命周期的信息安全管理水平达到国际标准要求,能为全球车企客户提供更高级别的产品安全保障。
    的头像 发表于 03-25 09:50 ?997次阅读

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车网络安全领域达到了国际先进水平,为智能汽车产业的
    的头像 发表于 02-20 09:33 ?1254次阅读

    华锐捷荣获T?V南德ISO/SAE 21434汽车网络安全认证

    近日,浙江华锐捷技术有限公司在网络安全领域取得了重要突破。1月16日,T?V南德意志集团正式向其颁发了ISO/SAE 21434汽车网络安全流程认证证书。这一荣誉的获得,标志着华锐捷在构建完善
    的头像 发表于 01-24 11:01 ?749次阅读

    时代智能获T?V南德ISO/SAE 21434汽车网络安全认证

    近日,全球知名的第三方检测认证机构T?V南德意志集团正式向宁德时代(上海)智能科技有限公司(简称“时代智能”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。这一重要认证标志着时代智能
    的头像 发表于 01-23 14:07 ?594次阅读

    T?V南德授予时代智能ISO/SAE 21434 汽车网络安全流程认证证书

    21434汽车网络安全流程认证证书。这一认证的获得,标志着时代智能已建立汽车网络安全体系和治理结构,构筑了面向国际市场量产项目安全落地的合规壁垒,也将助力其应对智能网联汽车技术变革中
    的头像 发表于 01-20 15:19 ?575次阅读

    骆驼集团武汉光谷研发中心获ISO/SAE 21434汽车网络安全流程认证

    ,不仅是对骆驼集团武汉光谷研发中心在构建汽车网络安全体系和治理结构方面所做努力的肯定,更是对其技术创新和产品安全性追求的高度认可。该认证标志着研发中心在汽车网络安全领域已经达到了国际先
    的头像 发表于 01-02 11:31 ?835次阅读

    智达诚远荣获T?V南德ISO/SAE 21434汽车网络安全认证

    网络安全挑战方面的卓越能力。 ISO/SAE 21434认证是全球公认的汽车网络安全管理标准,旨在帮助企业建立并维护一套完善的风险防控体系,以确保汽车产品的网络安全。智达诚远此次获得该
    的头像 发表于 12-30 10:46 ?624次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 ?1303次阅读
    智能网联<b class='flag-5'>汽车网络安全</b>开发解决方案

    经纬恒润荣获ISO/SAE 21434汽车网络安全流程认证

    近日,经纬恒润顺利通过T?V南德意志集团总部的审查,获得ISO/SAE21434汽车网络安全流程认证证书。这一荣誉标志着经纬恒润在汽车网络安全管理方面的技术实力和安全保障能力得到认可,
    的头像 发表于 12-03 01:00 ?617次阅读
    经纬恒润荣获ISO/SAE 21434<b class='flag-5'>汽车网络安全</b>流程认证

    爱芯元智通过ISO/SAE 21434:2021汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS(以下简称"SGS")为爱芯元智半导体有限公司(以下简称:爱芯元智)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书
    的头像 发表于 11-18 17:31 ?1076次阅读