![]()
8月21日,工业和信息化部装备工业一司发布通知,就强制性国家标准《汽车密码应用技术要求(征求意见稿)》面向社会公开征求意见。
![]()
该标准由工业和信息化部、国家密码管理局共同提出并归口,适用于M类、N类车辆,车端密码相关零部件可参照执行,规定了汽车密码应用的技术要求、试验方法以及同一型式判定规则。作为汽车领域密码应用的强制性国家标准,这一文件为智能网联汽车的安全底座划定了统一标尺,也标志着车联网密码应用正从"企业自选"走向"合规必选"。
一、标准要点:四大维度划定密码应用硬约束
从公开征求意见稿内容看,标准从通用技术、系统安全、通信安全、数据安全四大维度设置密码应用规范,覆盖安全启动、OTA软件升级、车云通信、远程控制、V2X通信、车内总线交互、敏感个人信息与重要数据保护等典型场景,并对密码算法、密码模块、随机数、密钥全生命周期管理、数字证书管理提出明确要求,其中对称密钥、私钥不得明文导出等约束尤为关键。标准同步配套了对应的测试验证方案,并为新老车型设置了差异化实施时间安排。
![]()
《汽车密码应用技术要求(征求意见稿)》部分原文
这意味着,车载终端的身份认证、通信链路的加密保护、OTA升级包的完整性校验、密钥与证书的安全管理,都将成为整车和零部件企业必须达标的合规要求。对企业而言,密码能力不再是"附加项",而是产品设计之初就需要统筹考虑的基础能力。
二、标准落地:以PKI与商用密码为核心的全链路方案
标准的落地,最终要落到具体产品与服务上。天威诚信深耕电子认证领域二十余年,是国内首批全国性电子认证服务机构之一,依托成熟的PKI技术体系与商用密码能力,围绕"身份可信、通信加密、数据安全"构建了覆盖车-云、车-路、车-车、车-设备全场景的车联网安全解决方案,与标准四大维度一一对应。
车云通信:加密通道守护数据传输安全
对应标准中通信安全与数据安全的要求,天威诚信为车载终端T-BOX、用户终端APP、TSP服务平台等签发数字身份证书,基于国密安全协议建立加密传输隧道,实现车云双向身份认证,保障车辆状态、控制指令等数据交互的机密性与完整性,满足重要数据传输的密码保护要求。
![]()
V2X通信:轻量化认证保障直连通信可信
针对C-V2X直连通信场景,天威诚信推出符合国家标准的车联网PKI/CA体系,为车-车、车-路、车-人通信提供轻量化身份认证与消息签名服务,确保路侧设备、车载终端身份真实可信,有效抵御虚假信息、假冒终端等安全威胁,为碰撞预警、绿波车速引导等车路协同应用提供可信通信基础。
![]()
终端安全:数字签名筑牢OTA升级防线
对应标准中系统安全与安全启动、OTA软件升级场景的要求,天威诚信通过数字签名技术对固件升级包进行完整性保护,车载终端验签通过后方可安装,防止非法固件注入与系统篡改,确保车辆软件更新过程全程可信、可追溯。
![]()
密钥与证书管理:全生命周期自动化管控
对应标准对密钥全生命周期管理与数字证书管理的硬性约束,天威诚信建立完善的证书管理系统,支持证书签发、更新、吊销全流程自动化管控,适配车联网海量终端的规模化管理需求,帮助车企在满足"私钥不得明文导出"等要求的同时,降低证书运维的人为风险。
三、实践积累:安全能力已在主流车企落地
标准落地离不开扎实的行业实践。目前,天威诚信已为比亚迪、广汽、陕汽、宇通客车、东风本田等众多车企提供车联网安全服务,覆盖乘用车、商用车、新能源汽车等多个细分领域;其打造的商用车车联网在线监测服务平台,入选工业和信息化部,相关实践成果也在行业峰会中获得认可。
随着《汽车密码应用技术要求》征求意见的推进,车联网密码应用的标准框架将日趋明确。
天威诚信将持续以商用密码技术为核心,不断完善车联网安全信任体系,助力车企平稳衔接新标准、落地合规要求,让安全可信的数字信任底座伴随每一次智能出行。天威诚信将始终秉持"构建信任·传递信任"的企业使命,与产业链伙伴一道,为智能网联汽车产业的安全发展提供坚实支撑。
更多企业动态推荐
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.