您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [全国汽车标准化技术委员会智能网联汽车分技术委员会]:智能网联汽车供应链网络安全研究报告 - 发现报告

智能网联汽车供应链网络安全研究报告

报告封面

前言 随着信息技术的迅速发展和智能网联汽车产业的日益成熟,汽车行业的智能化与网联化逐渐成为全球汽车产业革新的核心动力。智能网联汽车不仅仅是传统汽车的延伸,更是在智能硬件、人工智能、大数据、云计算等技术的深度融合下,向更高层次进化的智能体。然而,智能网联汽车的快速发展带来了新的挑战,特别是在网络安全领域。智能网联汽车不仅是物理产品,更是信息、数据和服务的集合体,其系统架构高度复杂,涉及的技术层面繁多,涵盖了自动驾驶、车载通信、车联网、数据共享等多方面内容。因此,保障其在复杂网络环境中的安全性,成为产业链上游和下游企业无法回避的重要问题。 智能网联汽车的供应链体系由众多供应商共同协作,供应链中任何一个环节的问题都可能影响到最终产品的网络安全性,这使得整个供应链的网络安全管理显得尤为重要,各供应商的网络安全面临不同的要求和挑战。智能网联汽车的供应链网络安全问题远不止局部环节的技术问题,它涉及供应商管理、第三方服务的依赖、数据交互的安全性等多个层面的协同与防护。由于供应链的复杂性、信息技术的多元性以及来自不同领域的安全威胁,传统的汽车网络安全防护措施难以适应新兴的智能网联汽车产业所面临的挑战。 目前,国内外针对智能网联汽车的网络安全标准研究已有一定的进展。强制性国家标准GB44495—2024《汽车整车信息安全技术要求》为整车网络安全提出了基本要求,国际上ISO/SAE21434《Roadvehicles—Cybersecurityengineering》也为汽车行业提供了指导框架。然而,现有的安全标准和技术规范多聚焦于车辆本身的安全问题,缺少对整个供应链环节中各方协作与网络安全防护的全面要求。在智能网联汽车供应链环节中,如何在多级供应商、跨企业的协作环境中构建可持续的网络安全防护体系,成为了一个亟待解决的问题。 本项目旨在解决现有标准落地实施的问题,完善智能网联汽车供应链网络安全防护能力。通过制定规范化、系统化的技术规范,为车辆制造商、产品供应商、第三方服务供应商等供应链各参与方提供统一、可落地的网络安全指引,从而助力各主体在复杂的供应链协同管理场景中,高效实现合规管控与风险闭环治理,从源头减少供应链各环节的网络安全隐患,保障智能网联汽车在技术迭代加速、多主体协同联动的产业发展阶段实现全生命周期的安全稳定运行。 衷心感谢参与研究报告编写的各单位和组织:中国软件评测中心(工业和信息化部软件与集成电路促进中心)、中国汽车技术研究中心有限公司、中国第一汽车股份有限公司、比亚迪汽车工业有限公司、吉利汽车研究院(宁波)有限公 司、北京理想汽车有限公司、赛力斯汽车有限公司、东风商用车有限公司、厦门金龙联合汽车工业有限公司、大陆投资(中国)有限公司、泛亚汽车技术中心有限公司、重庆长安汽车股份有限公司、维克多汽车技术(上海)有限公司、浙江零跑科技股份有限公司、北京汽车研究总院有限公司、惠州市德赛西威汽车电子股份有限公司、北京梆梆安全科技有限公司、博世(中国)投资有限公司、中国重型汽车集团有限公司、中车时代电动汽车、知行汽车科技(苏州)股份有限公司、电装(中国)投资有限公司、北京天融信网络安全技术有限公司、长城汽车股份有限公司、中汽智能科技(天津)有限公司、紫光同芯微电子有限公司、襄阳达安汽车检测中心有限公司、上海为旌科技有限公司、郑州信大捷安信息技术股份有限公司。 主要编写人:朱科屹、张慧妍、杨李雨冉、邱昶泓、纪梦雪、马鑫、孟雪、方锦祥、张佳敏、王子维、张军、刘姣、高岩、彭振文、牛方超、杨欣悦、华宇铖、汪向阳、王振、任国栋、陈团圆、蔡佳鹏、卢佐华、殷勇军、徐国强、文健峰、郑志敏、朱书林、蔡精益、范雪俭、付苗、张小东、王海均、贾先锋、刘献伦、种挺、王军、张宇星、刘为华。 目录 1智能网联汽车供应链网络安全研究背景.......................................1 1.1智能网联汽车供应链相关定义...................................................2 1.1.1智能网联汽车供应链概念..................................................21.1.2智能网联汽车供应链组成..................................................21.1.3智能网联汽车供应链网络安全概念..................................51.1.4术语及定义...........................................................................6 1.2智能网联汽车供应链网络安全现状.........................................10 1.2.1供应链网络安全管理现状................................................101.2.2供应链网络安全问题分析................................................12 1.3供应链网络安全相关法规政策标准.........................................15 1.3.1国内法规政策标准............................................................151.3.2国外法规政策标准............................................................17 1.4研究目的与意义..........................................................................19 1.4.1研究目的.............................................................................191.4.2研究意义.............................................................................19 2智能网联汽车供应链网络安全管理.............................................21 2.1供应链网络安全管理目标.........................................................212.2供应链网络安全风险识别.........................................................212.2.1产品采购阶段.....................................................................212.2.2产品开发阶段.....................................................................23 2.2.3产品生产阶段.....................................................................232.2.4产品交付阶段.....................................................................232.2.5产品运维阶段.....................................................................242.2.6产品废止阶段.....................................................................24 2.3供应链网络安全防护架构.........................................................24 2.4需方网络安全要求......................................................................25 2.4.1组织管理.............................................................................252.4.2供应活动管理.....................................................................29 2.5.1组织管理.............................................................................322.5.2供应活动管理.....................................................................35 3智能网联汽车供应链网络安全技术要求.....................................40 3.1基本技术要求..............................................................................40 3.1.1密码模块.............................................................................403.1.2软件物料清单.....................................................................403.1.3第三方组件安全................................................................413.1.4访问控制模块.....................................................................413.1.5敏感个人信息存储............................................................423.1.6硬件安全.............................................................................423.1.7云服务安全.........................................................................443.1.8软件开发安全.....................................................................44 3.1.9安全架构设计.....................................................................443.1.10安全启动与可信执行......................................................453.1.11通信与接口安全...............................................................453.1.12安全事件日志与审计......................................................453.1.13OTA软件升级.............