汽车
中华网汽车全部文章 > 行业 > 汽车网络安全法规应对策略:自动化 - SUMS(软件更新管理系统)的核心

汽车网络安全法规应对策略:自动化 - SUMS(软件更新管理系统)的核心

2025 年 02 月 28 日 11 : 27 来源:中华网汽车 编辑:邱添
分享: 微信 微博
飞斯柯罗(FESCARO)拥有丰富的成功案例,曾在全球整车制造商(OEM)及控制器开发商(Tier)中,协助完成UN法规相关的四大认证(CSMS、ISO/SAE 21434、VTA、SUMS)。
[ 中华网 行业 ]

随着汽车产业范式向软件定义汽车(SDV)转变,软件更新的频率和重要性不断提升,全球范围内相关法规的制定也日益活跃。其代表性案例是 UNECE WP.29(联合国欧洲经济委员会下属国际汽车标准协调机构)制定的 UN Regulation No. 156(以下简称 UN R156)。

UN R156 涉及车辆软件更新政策及管理体系,自2022年正式实施以来,目前已强制适用于欧洲市场销售的所有车辆。为遵守该规定,整车制造商必须获得 SUMS(软件更新管理体系)认证,并基于此取得 VTA(车辆类型批准)。

中国也将于2026年起实施相关法规GB 44496-2024(汽车软件升级通用技术要求),以加强对软件更新管理体系的监管,并推动相关企业建立系统化的管理系统。目前,多个国家正在制定与UN法规类似的汽车网络安全及软件更新相关法规,通过保障软件更新过程中的安全性、可控性和合规性,顺应汽车产业智能化和数字化转型的趋势。随着中国未来汽车产业在全球市场中影响力的不断扩大,中国的GB标准也呈现出与UN R156类似的方向性。因此,要成功应对中国GB标准,深入理解UN法规并进行彻底的前期分析,将成为有效的应对策略。

为此,汽车网络安全专业企业飞斯柯罗撰写了关于监管应对策略的第三篇专栏文章。

飞斯柯罗(FESCARO)拥有丰富的成功案例,曾在全球整车制造商(OEM)及控制器开发商(Tier)中,协助完成UN法规相关的四大认证(CSMS、ISO/SAE 21434、VTA、SUMS)。我们不仅在咨询与战略制定阶段提供支持,还在整个实施过程中深度参与,积累了全面的实战经验与专业知识。

本专栏系列共分 3 期连载,系统介绍汽车网络安全监管相关的 4 项主要认证的核心内容及应对策略:

① CSMS与ISO/SAE 21434的核心要点 

② VTA认证的主要难点及解决方案 

③ SDV(软件定义车辆)的必备前提条件及SUMS相关内容。

本期专栏将介绍汽车网络安全法规应对策略的最后阶段——SUMS(软件更新管理系统)。

软件更新管理系统:未来汽车生命周期的核心支撑

UN R156 的核心要求是整车制造商(OEM)必须先获得SUMS认证,再将其要求应用于车辆开发,并通过车辆型式批准(VTA,Vehicle Type Approval)验证车辆是否符合相关要求。

1)  SUMS要求

▲ 对UN R156相关信息进行文档化并保护

▲ 所有软件版本必须具备唯一标识

▲ 确保在更新前后可访问并更新RXSWIN信息

RXSWIN(Regulation X Software Identification Number,车辆控制器软件版本信息)的目的是用于识别和管理车辆软件与相关法规之间的关联性。

对于配备RXSWIN的车辆型式,必须遵守以下要求:

① 确认型式批准(VTA)的软件版本与RXSWIN版本是否一致。

② 识别已更新系统与其他系统之间的相互依赖性。

③ 确定需要进行软件更新的车辆。

④ 检查新软件与现有车辆配置之间的兼容性。

⑤ 评估、识别并记录软件更新是否会影响已获型式批准的系统。

2) 车辆型式要求

车辆型式的要求涵盖软件更新和无线更新(OTA)相关内容。

⦁ 软件更新要求

▲ 保护软件更新的真实性(Authenticity)和完整性(Integrity)

▲ 防止软件更新过程中出现损坏和无效更新

▲ 当车辆型式使用RXSWIN时,必须能够唯一识别每个RXSWIN

▲ 通过OBD接口等标准化通信方式识别RXSWIN

▲ 保护RXSWIN和软件版本,防止未经授权的篡改

当整车制造商修改已获型式批准的软件时,必须更新RXSWIN。如果修改对原有项目认证的影响较小,可以申请型式批准的延续;如果影响较大,则需要重新获得型式批准。

⦁ 无线更新要求

▲ 具备与车辆软件更新相关的系统恢复能力

▲ 确保更新执行过程中有充分的电力管理与安全执行保障

▲ 在更新前、中、后向车辆用户告知相关内容

在软件更新前,应向车辆用户提供相关信息说明。如果在行驶过程中执行更新存在安全隐患,应禁止车辆行驶,并确保用户无法操作可能影响车辆安全与成功更新的功能。

更新完成后,必须告知用户更新的成功或失败结果以及相关变更内容。

有效应对策略:自动化系统 × 分层安全增强解决方案

在应对汽车软件更新相关法规时,最重要的是建立一个能够分析并有效评估更新对现有认证项目影响的系统化流程。如果软件更新对现有认证没有特殊影响,可以直接进行更新;但如果存在影响,原有认证将不再有效,需重新申请认证。在某些情况下,甚至可能需要重新获得欧洲整车型式批准(WVTA)。因此,事前进行彻底验证至关重要。

然而,由于车辆中的各个领域和系统紧密相连,手动逐一确认软件更新带来的所有影响需要耗费大量时间和精力。为解决这一问题,推荐将自动化集成管理系统与分层安全增强解决方案结合,以实现更加高效的管理。通过具备系统化影响度分析和管理功能的自动化系统,不仅可以有效管理软件版本和更新状态,还能精准控制因更新带来的附带影响,从而显著降低潜在风险。

通过能够系统性分析和管理影响程度的自动化系统,不仅能有效管理软件版本与更新现状,还能精密管控更新所带来的附带影响,从而降低潜在风险。飞斯柯罗自主开发的“车辆软件更新管理系统”能够在软件更新时确认对现有车辆型式认证的影响,并提供历史记录与版本管理、完整性验证等功能。一家全球整车制造商采用该系统后,成功简化了复杂的软件更新管理工作,顺利获得了SUMS认证。

在此处,还建议接入全面管理车辆内各域及控制器间通信的“网络安全专用控制器(SGW, Secured Gateway)”。飞斯柯罗自主开发的软件与硬件SGW,能够实现车辆控制器的软件配置管理、更新及OTA执行功能。仅更新经授权的固件,并系统性管理软件更新和RXSWIN,通过这一措施可满足SUMS认证及型式认证要求。

另外,SGW还执行如下“安全”功能:

1) 内部网络(IVS, In-Vehicle Network)保护:通过利用车辆主要外部接点——OBD-II接口实施Secure Unlock、Secure Access、Secure Flash等措施,保护拥有重要资产的内部网络免受外部攻击

2) 异常消息实时检测(IDS, Intrusion Detection System):通过实时监控连接至车辆内部网络的所有控制器的网络消息,检测可能在IVS中发生的网络攻击

3) 与安全监控系统(vSOC, Vehicle Security Operation Center)联动监控:通过迅速报告安全事件,对网络威胁作出快速响应

如此一来,SGW可以同时满足SUMS和CSMS要求,作为应对监管的战略手段具有极高的实用价值。

贯穿SUMS认证的核心:Orchestration

车辆与广泛领域和众多系统有机连接,因此软件更新伴随着大量工作量和高度复杂性。SUMS认证的核心在于“Orchestration(自动化工作流管理)”,这代表着突破人为限制的技术突破。正如前文所述,通过“车辆软件更新管理系统”和“网络安全专用控制器(SGW)”的技术联动,实现工作流程的优化和工作效率的提升。

汽车网络安全法规应对策略:自动化 - SUMS(软件更新管理系统)的核心

为了有效实施Orchestration,必须全面理解汽车产业复杂的价值链及车辆全生命周期。在此基础上,可以分析法规要求与客户情况之间的差距(Gap),并设计出针对客户环境和需求的最优化系统。

至此,关于汽车网络安全及软件更新监管应对的系列专栏——从CSMS、ISO/SAE 21434、VTA到SUMS——已经圆满结束。

由于去年GB 44495-2024/44496-2024的实施预告,许多整车制造商及控制器开发商正忙于积极筹备,以适应这一全新的监管环境。在这种情况下,飞斯柯罗凭借丰富的监管应对成功案例,能够为客户的实际情况和环境提供最优化、务实的战略。


本文内容为中华网·汽车( auto.china.com )编辑或翻译,转载请务必注明来源。
分享: 微信 微博

发表我的评论

0/1000

用户评论

相关文章

标准铸盾·智检守安 | 智能网联汽车网络安全论坛成功举办

标准铸盾·智检守安 | 智能网联汽车网络安全论坛成功举办

12月21日,智能网联汽车网络安全论坛在上海成功举办。本次论坛以“标准铸盾·智检守安”为主题,来自汽车整车厂及相关供应链企业的网络通信安全方面的专家、业界精英、投资者等300余人齐聚会场,围绕智能网联汽车的安全、智能与创新展开了一场思想碰撞。
2024-12-22 20:24:51 ·
恩智浦与Elektrobit开发汽车电池管理系统

恩智浦与Elektrobit开发汽车电池管理系统

9月22日,汽车IC供应商恩智浦半导体(NXP? Semiconductors)与汽车行业软件产品供应商Elektrobit共同开发出支持恩智浦新高压电池管理系统(HVBMS)参考设计的软件平台。
新能源汽车热管理系统用电子水阀

新能源汽车热管理系统用电子水阀

新能源汽车热管理系统用电子水阀发展趋势近两年随着新能源汽车产业快速发展,其热管理系统的温度控制问题面临巨大挑战。新能源汽车热管
2022-06-27 17:50:05 ·
华为公司公开“车辆热管理系统”相关专利

华为公司公开“车辆热管理系统”相关专利

天眼查App显示,近日,华为技术有限公司公开“车辆热管理系统、驱动装置和电动汽车”专利,公开号为CN112770924A。
2021-05-10 09:48:33 · 华为公开热管理专利系统
特斯拉被指控在美国和德国违反环保法规

特斯拉被指控在美国和德国违反环保法规

特斯拉被指控在美国和德国违反环保法规不过,特斯拉并不认为这些控诉会给公司带来重大不利影响。
2021-05-03 07:38:25 · 特斯拉工厂特斯拉德国美国
国内智能网联汽车政策标准法规进展分析

国内智能网联汽车政策标准法规进展分析

随着国内外智能网联汽车产业的发展,相关政策标准法规研究制定进入了密集期。《国家综合立体交通网规划纲要(2021年-2035年)》部署了车路协同相关任务;
2021-04-02 09:44:19 ·
关于汽车热管理系统的那些事

关于汽车热管理系统的那些事

汽车热管理系统是从系统集成角度出发,统筹热量与发动机及整车之间的关系,采用综合手段控制和优化热量传递的系统。其可根据行车工况和环境条件,自动调节冷却强度以保证被冷却对象工作在最佳温度范围,从而优化整车的环保性能和节能效果,同时改善汽车运行安全性和驾驶舒适性等。
2021-03-15 06:56:49 ·
多项核心科技 智己汽车两款量产定型车全球首发

多项核心科技 智己汽车两款量产定型车全球首发

由上汽集团、张江高科和阿里巴巴集团联合打造的智己汽车,于中国上海、美国拉斯维加斯CES和英国伦敦三地同步发布
2021-01-14 10:14:57 ·
11月底深圳新能源汽车核心电源研讨会已启动

11月底深圳新能源汽车核心电源研讨会已启动

【大比特导读】2020年11月27日,大比特资讯将在深圳举行“第十五届新能源汽车核心电源技术研讨会”。
2020-11-02 15:16:35 ·
聚专家解难题 新能源汽车核心电源会议启动

聚专家解难题 新能源汽车核心电源会议启动

【大比特导读】为了协助企业克服汽车电源转换、充电效率等技术难题,突破新能源汽车市场,大比特资讯将于10月30日,在上海举办“第十四届(上海)新能源汽车核心电源技术研讨会”。
2020-09-25 11:30:37 ·
北京华奥汽车拥有多项完全自主知识产权及核心

北京华奥汽车拥有多项完全自主知识产权及核心

北京华奥汽车在车辆检测评估服务及安心延保服务方面具有独特优势。自2008年成立以来,经过十几年的科研创新和技术升级,北京华奥汽车在车辆快速检测评估领域取得诸多研究成果,拥有了多项完全自主知识产权及核心技术,已经发展成为国内领先的乘用车零部件寿命及可靠性检测和鉴定服务提供商。
2020-08-12 09:30:00 · 华奥汽车
核心三电终身质保BEIJING汽车让美好服务从心开驶

核心三电终身质保BEIJING汽车让美好服务从心开驶

“人民对美好生活的向往,就是我们的奋斗目标。”习近平主席曾在同中外记者见面时如是说道。在刚刚闭幕不久的两会上,李克强总理再次强调,把人民对美好生活的追求当做政府工作的重中之重。
2020-06-11 12:05:07 · BEIJING
询底价
关闭