中汽科技(深圳) | 中汽芯 | 中国芯盟 | 智慧检测
  • 首页
  • 公司概况
    • 公司简介
    • 企业文化
    • 资质证书
    • 荣誉奖项
    • 优秀项目
  • 新闻资讯
    • 业务快讯
    • 测试规范
  • 业务能力
    • 智能测试
    • 网联测试
    • 芯片测试
    • 软件测试
    • 密码测试
    • 新兴业务
  • 信息公开
  • 联系方式
    新闻资讯
    • 当前位置:首页
    • 新闻资讯
    • 业务快讯
    • 业务快讯
    • 测试规范

    中汽芯能力发布 | 汽车芯片信息安全检测能力,构筑汽车信息安全基石

    发布日期: 2025-09-10 15:54:39

    为响应国家相关法律法规要求,汽车领域的多项强制性国家标准,如GB 44495-2024《汽车整车信息安全技术要求》、GB 44496-2024《汽车软件升级通用技术要求》等,相继发布并即将实施,将汽车信息安全的重要性提升到新的高度。芯片作为汽车数据采集、加工、传输和存储的核心功能载体,承担着保障车载系统安全的关键作用,已然成为智能网联汽车的“安全底座”。汽车芯片的信息安全能力缺失可能引发非授权远程设备启动、个人信息泄露及重要数据遭窃取等严重安全风险。

    为规范汽车领域芯片层级信息安全要求并统一需求分解方法,2022年6月9日,全国汽车标准化技术委员会智能网联汽车分技术委员会牵头组建推荐性国家标准《汽车芯片信息安全技术规范》标准起草组,该标准于2025年7月8日面向行业公开征求意见,预计今年年底开展审查报批工作。



    1.汽车芯片产品信息安全能力要点


    标准主要基于不同车用场景需求,将芯片信息安全技术能力分为通用要求、基础安全功能、安全验证功能、抗攻击能力和安全管理能力五个部分。通用能力包括信息安全管理体系以及针对信息安全功能模块的失效管理机制。基础安全功能包括密钥保护、密码算法支持、随机数生成、关键安全参数保护、安全运行环境支持和安全启动机制,提供实现信息安全目标所需的基础密码运算、物理随机源、隔离保护等核心能力。安全验证功能包括固件更新支持、权限控制和自测试,负责检查验证芯片自身及其运行环境的安全性。抗攻击能力包括物理防护(包括侧信道分析、故障注入和反向工程)和软件攻击保护机制,确保芯片在面临威胁时仍能维持核心安全功能。安全管理能力包括个人信息保护、漏洞管理和安全生命周期管理机制,负责制定、执行和协调整个芯片的安全策略。五个部分是相互依赖、协同工作的有机整体,共同构成了汽车芯片信息安全纵深防御体系。

    984668034851516416.png

    汽车芯片信息安全技术体系图


    同时,基于应用场景下芯片所承担的信息安全功能,结合芯片信息安全受到攻击的危害性和攻击易实施性两个方面,也给出了对汽车芯片产品信息安全能力的分级分析方法,以适应应用场景的安全基线要求与芯片设计成本的平衡。

    984668147481161728.png


    汽车芯片信息安全分级方法图



    2.汽车芯片信息安全检测技术


    作为推荐性国家标准《汽车芯片信息安全技术规范》的标准验证支撑单位,中汽芯建设了覆盖标准全项测试要求的芯片信息安全检测能力。根据汽车应用场景中所面临的信息安全威胁不同,对不同安全等级需求的汽车芯片开展多维度、多环境因素下的信息安全测试评价。

    针对芯片设计和应用上的信息安全通用保障能力,对芯片设计流程管理与失效管理机制进行检查与评估。

    针对车规级环境下信息安全功能的适用性,设计了汽车芯片车规温度环境检测方案,进行汽车芯片安全功能的稳定性测试。

    针对汽车芯片的基础安全功能、安全管理与安全维护功能,构建了密钥、随机数、密码算法和权限控制等多项安全功能测试流程,实现半自动化快速测评。

    针对芯片安全启动与漏洞管理,构造了启动信任链评估与固件漏洞扫描等测试用例。

    针对不同资源方案的芯片,建立了软件攻击保护机制的梯度测试方法,测试其基于硬件机制的软件保护方案覆盖度。

    针对高安全需求场景下芯片所面临的物理攻击威胁,中汽芯构建了包括开封和探针攻击的反向工程防护能力评估、基于SNR、TVLA、CPA和DL的侧信道分析防护能力评估以及覆盖毛刺、电磁和激光等多种故障因素注入的物理防护测评能力,能够准确而全面地实现对具备硬件安全保护机制的汽车芯片信息安全能力评估。


    984668239634214912.png

    中汽芯汽车芯片信息安全检测能力


    984668301118517248.png

    基于多类型侧信道分析方法的信息安全分析技术


    作为标准主要起草单位和标准验证试验单位,中汽芯深度支撑推荐性国家标准《汽车芯片信息安全技术规范》的研究与编制,并完成了两轮针对汽车控制、计算、安全等多品类汽车芯片的标准验证工作。未来,中汽芯将继续深度支撑标准研究制定,持续强化芯片信息安全检测能力,为行业提供更加优质的汽车芯片信息安全测评服务,助力汽车芯片产品的安全合规应用。


    984668393909104640.png

    中汽芯汽车芯片信息安全测试试验室

    • 上一篇: 标准解读 | GB/T 44464-2024《汽车数据通用要求》解读
    • 下一篇: 能力发布|中汽芯动静态全检系统,为功率模块高质量发展注入新动能
    联系方式
    • 地址:深圳市坪山区坪山大道2007号创新广场
    • 邮编:518118
    • 咨询电话:075536381618

    微信扫码关注我们

    微信扫码体验AI小程序

      政府网站
    • 中华人民共和国工业和信息化部
    • 中华人民共和国国家互联网信息办公室
    • 中华人民共和国科学技术部
    • 中华人民共和国国家发展和改单委员会
    • 国务院国有资产监督管理委员会
    • 国家密码管理局
    • 国家市场监督管理总局
      中心网群
    • 中国汽车技术研究中心有限公司
    • 全国汽车标准化技术委员会
    • 中汽研汽车检验中心(天津)有限公司
    • 中汽研汽车检验中心(广州)有限公司
    • 中汽研华诚认证(天津)有限公司
    • 中汽研科技有限公司
    • 中汽芯(深圳)科技有限公司
    • 深圳市湾区智联技术服务有限公司
    • 中国汽车芯片标准检测认证联盟
    • 深圳市汽车产业联合会
    PageAdmin CMS是专业的免费企业建站系统、免费自助建站系统、免费建站源码、企业CMS、站群系统,可用于模板建站、建网站、自助建站、网站建设、网站制作、网站模板、企业网站模板、企业网站建设
    ©2025 catarc.tech 版权所有
    粤ICP备2024191117号-2