國際車聯網安全標準化建設穩步推進,加快車聯網安全標準化工作的統籌布 局。
1. 國際組織
1.1. 聯合國(UN/WP29)
聯合國世界車輛法規協調論壇(The World Forum for the harmonization of vehicle regulations,簡稱 WP.29)是聯合國歐洲經濟委員會(UN/ECE)下的永久 性工作組,主要負責開展國際范圍內汽車技術法規和汽車產品認證的協調工作。 其下所設的自動駕駛與網聯車輛工作組(GRVA),于 2020 年 6 月,發布了強制法規 R155(UN Regulation No. 155)與 R156(UN Regulation No. 156),明 確提出了汽車網絡安全及軟件升級要求。 R155 法規要求包含網絡安全管理體系認證(CSMS)和車輛網絡安全產品 型式認證(VTA)。體系認證要求汽車廠商在車輛完整生命周期各個階段制定網 絡安全管理流程,并采取對應的控制措施,以確保汽車網絡安全風險得到較為全 面的識別評估,以及有效的處置。而產品型式認證則側重對具體車型網絡安全緩 解措施的審查驗證,以確保其與設計方案的一致性和完備性,保障管理體系有效 運行。
R156 法規要求包含軟件升級管理體系認證(SUMS)和車輛軟件升級產品 型式認證(VTA),要求汽車廠商對車輛完整的軟件升級過程制定管理規范,以 充分評估升級對車輛及用戶的影響,保障其符合預期的安全執行并實現可追溯。 其中,在保護軟件包的真實性及完整性、保障升級相關鏈路安全等部分,則與 R155 存在關聯,共同約束汽車廠商實現軟件升級網絡安全。 除此之外,WP.29 GRVA 還負責其他相關領域的法規和技術標準制定,如自 動車道保持系統 ALKS(R157)、轉向裝置(R79)、自動緊急制動系統 AEBS (R131)、電子穩定控制系統 ECS(R140)、用于 M1 和 N1 車輛的自動緊急制 動系統 AEBS(R152)、事件數據記錄系統(R160)等。這些法規和正在制定 中的駕駛員控制輔助系統(DCAS)、自動駕駛測試方法和評估方法(VMAD)、 自動駕駛事件數據記錄系統(EDR/DSSAD)等法規,都構成了 WP.29 對自動駕 駛和網聯車輛的全面監管體系。
1.2. 國際標準化組織(ISO)
國際標準化組織(ISO)下設的道路車輛技術委員會(ISO/TC 22 Road vehicles)負責 1968 年維也納公約中所規定的道路車輛及其裝備的兼容性、互換 性、安全性和性能評價試驗規程(包括儀器的特性)等標準化工作。ISO/TC 22/SC 32 作為其分技術委員會,目前已發布的標準有 ISO/SAE 21434、ISO 24089、 ISO/PAS 5112 等。 ISO/SAE 21434 Road vehicles - Cybersecurity engineering(道路車輛 網絡安 全工程)于 2021 年 8 月發布,規定了道路車輛網絡安全風險管理的工程要求, 定義了標準的網絡安全流程管理框架和網絡安全風險管理的通用語言。R155 法 規引用其作為對認證機構及技術服務方的人員能力要求,說明其可指導組織開展 網絡安全策略和流程制定、網絡安全風險管理、培養網絡安全文化意識等。
ISO 24089:2023 Road vehicles — Software update engineering(道路車輛 軟 件升級工程)于 2023 年 2 月發布,提供了軟件升級的標準要求和建議,可用于 指導企業建立規范的軟件升級管理、過程監控、測量及改進流程,有效識別軟件 升級過程中的功能安全和網絡安全風險,提升相關方之間的功能安全和網絡安全意識,為汽車廠商滿足 R156 提供了參考。 ISO/PAS 5112:2022 Road vehicles — Guidelines for auditing cybersecurity engineering(道路車輛 網絡安全工程審核指南)于 2022 年 3 月發布,是 ISO/SAE 21434 相關聯的支撐性文件,并且將 ISO 19011 管理體系審核指南擴展到了汽車 領域,可用于指導汽車廠商內外部審核的開展。
除上述三個標準外,ISO/TC 22/SC 32 及 33 分技術委員會還發布了 ISO 26262 系列道路車輛功能安全標準、ISO/PAS 21448 預期功能安全、ISO 22735 評估車道保持輔助系統性能的測試方法、ISO 34501 自動駕駛系統測試場景的術 語和定義、ISO 34502 基于情景的安全評估的工程框架和過程等相關標準。 同時,ISO/TC 22 技術委員會還關注與自動駕駛相關標準的制定,如 ISO 34503 道路車輛 用于自動駕駛系統的運營設計領域的分類法、ISO 34504 道路車 輛 場景屬性和分類、ISO 34505 道路車輛 自動駕駛系統的測試場景-場景評估 和測試用例生成、ISO 22733-2 道路車輛 評估自動緊急制動系統性能的試驗方 法-第 2 部分:汽車對行人、ISO/SAE AWI PAS 8475 道路車輛 網絡安全保證 級別(CAL) 和針對性攻擊可行性(TAF)等相關標準的制定。
1.3. 國際電信聯盟(ITU)
ITU-T 第 17 研究組(SG17)負責協調所有 ITU-T 研究組的安全相關工作, 致力于智能運輸系統、物聯網、智能電網、智能手機、軟件定義網絡、網絡服務 等方面的應用和服務安全。 關于車聯網安全相關標準一般在 Intelligent transportation system (ITS) security 部分討論。其標準號分配范圍為 X.1370–X.1389。其中 ITU-T X.1371 定義并描述了聯網車輛面臨的安全威脅。ITU-T X.1372 為車聯網(V2X)通信提 供了安全導則,描述了 V2X 通信環境中的威脅,規定了 V2X 通信的安全要求, 并描述可能的安全 V2X 通信的實施方案。ITU-T X.1373 在軟件更新服務器和有 適當安全控制的車輛之間提供了安全軟件更新程序。它作為一套最佳實踐的標準 化功能,可以被車輛制造商和 ITS 相關的產業實際應用。ITU-T X.1374 從對車輛 與外部設備間通信接口的威脅和對與車輛通信的外部設備的威脅兩個部分分析 了對網聯車輛的安全威脅。ITU-T X.1374 規定了電信網絡環境中可接入車輛的外 部接口和外部設備的安全要求,以便根據接入接口的類型,消除已確定的威脅。 ITU-T X.1375 則為車載網絡(IVNs)的入侵檢測系統(IDS)制定了指導方針, 主要側重于檢測車載網絡中的入侵和惡意活動。ITU-T X.1376 是首個由我國主導 的車聯網國際標準,其描述了一種針對聯網車輛的安全異常行為檢測機制,以幫 助利益攸關方利用汽車數據來提高車輛安全性。ITU-T X.1377 為聯網汽車的入侵 防御系統(IPS)制定了指導方針,主要關注對入侵行為的主動響應能力,包括 聯網汽車入侵防御系統的實施指南和使用案例。ITU SG17 的車聯網安全標準研究工作比較注重實用性,在指導行業實踐和 產品發展方面具有獨特的意義。
2. 重點國家地區
2.1. 美國
美國基于國家公路交通安全管理局、美國電氣和電子工程師協會和美國汽車 工程師學會等標準化組織開展車輛通信、數據安全等方面標準研制工作。2016 年 11 月美國國家公路交通安全管理局(NHTSA)制定的一系列標準,如 FMVSS 150-V2V/V2I 等系列,旨在規范車輛間通信的技術規范、數據加密和身份認證等。 2019年10月美國電氣和電子工程師協會(IEEE)制定的一系列標準,如IEEE 1609 系列,借鑒了傳統 PKI 系統的體系結構,通過證書鏈實現終端互信,旨在規范 車輛間通信加密、身份認證、安全證書、接入安全等。2020 年 4 月美國汽車工 程師學會(SAE)制定的一系列標準,如 SAE J2735、SAE J2945.1 等,旨在規 范車輛間通信(V2X)的數據格式、數據交換機制、數據加密和身份認證等。
2.2. 歐盟
歐盟網絡安全領域標準化組織由歐洲網絡安全局(ENISA)及歐洲標準化委 員會(CEN)、歐洲電工標準化委員會(CENELEC)和歐洲電信標準協會(ETSI) 三大標準化機構共同組成,從通用安全技術和個人數據保護等細化維度制定相關 標準。其中,ENISA 受《歐盟網絡安全法》賦予的職能,在促進成員國網絡安 全利益相關者與歐盟機構和機構之間的積極合作方面發揮著關鍵作用。而三大標 準化機構則負責具體標準起草,分別為:歐洲標準化委員會(CEN)—主要負責 制定工業、商品和服務方面標準;歐洲電工標準化委員會(CENELEC)—主要 負責電氣和電子領域的標準制定;歐洲電信標準協會(ETSI)—主要負責電信 領域的標準制定。
在網絡安全領域,聯合機構 CEN/CENELEC 通過工作組 JTC 13 網絡安全及 數據保護工作組制定標準,從通用安全技術、個人數據保護、安全評估標準等維 度規范安全要求。已發布標準如《EN 17926:2023》—用以承接《ISO/IEC 27701》 的隱私信息管理系統、《EN ISO/IEC 15408-1:2020》—IT 安全評估標準、《EN ISO/IEC 19896-1:2023》—人員能力要求標準等共計 41 項,起草及審批中的標 準 21 項。CEN 下屬新建工作組 CLC/SC 9XB,負責車輛電氣、電子及軟件的規 范制定,雖尚未開展標準制定工作,但預計將在網聯汽車標準研究領域發揮重要 作用。ETSI 同樣成立了 TC SEC 安全技術委員會,負責提供 ESTI 技術報告及標 準,向其他標委提供安全建議與援助。目前標準主要圍繞關鍵基礎設施安全要求 與規范展開,發布《ETSI TR 103 303》關鍵基礎設施背景下的信通技術保護措施、《ETSI TR 103 305》有效網絡防御的關鍵安全控制等標準 62 項。德國汽車 工業協會(VDA)參考 ISO 27001、ISO 27002 等規范,并參酌法規 GDPR 及汽 車產業標準要求為管制項目,提出了 TISAX 信息安全的評估和交換機制。 除此之外,歐盟標委在自動駕駛的標準起草方面也發揮了重要作用,其中 CEN 和 ETSI 正式發布的自動駕駛標準共計 117 項。CEN 主要由其 TC 278 工作 組參與起草,主要涉及道路安全、車輛/基礎設施/道路使用者之間應用信息通訊 技術等智能交通領域標準化;ESTI 則是通過其 ITS 技術委員會,支持跨網絡的 智慧交通服務應用開發與實施,用以快速響應市場對自動駕駛汽車標準的需求, 重點關注信息安全、驗證測試等領域。
2.3. 英國
英國標準協會(BSI)作為全球權威的標準研發和國際認證評審服務提供商, 注冊標準涵蓋質量、信息安全、電信等幾乎所有領域,在車聯網安全方面重點關 注自動駕駛領域的網絡安全。2018 年 12 月,英國標準協會發布自動駕駛技術新 網絡安全標準,是首個發布此類標準的國家。此標準由英國標準協會與捷豹路虎、 福特、賓利等汽車行業領先企業及國家網絡安全中心共同合作完成,并獲得英國 運輸部門資金支持。標準內容覆蓋評估和管理安全風險、車輛系統生命周期的安 全管理、供應鏈安全管理、軟件更新以及車輛系統數據管理等自動駕駛汽車網絡 安全管理的各個方面。 該網絡安全標準有助于提高自動駕駛行業的彈性和準備 程度,并幫助英國保持在推進運輸技術發展的最前沿。 在網絡安全與數據安全方面,英國也陸續發布多個標準。主要包括車輛設備 防盜系統規范程度的安全標準(BS AU 209-2:1998,汽車安全 娛樂和通信用車內 設備防盜安全系統規范),安全設備/系統在車輛上的應用指南(BS AU 209-0:1996,汽車安全 汽車安全設備/系統應用指南),車聯網服務安全跟蹤變 化標準(BS ISO 20078-3:2021,道路車輛 擴展的車輛網絡服務安全)(BS ISO 20078-3:2021-TC,跟蹤變化 道路車輛 擴展的車輛網絡服務安全),車輛與外部 設備之間的通信、排放標準(BS ISO 15031-7:2013 道路車輛 車輛與排放相關診 斷外部設備之間的通信 數據連接安全)等。