国家标准计划《汽车软件升级通用技术要求》由 TC114(全国汽车标准化技术委员会)归口,TC114SC34(全国汽车标准化技术委员会智能网联汽车分会)执行 ,主管部门为工业和信息化部。
主要起草单位 中国汽车技术研究中心有限公司 。
| 43 道路车辆工程 |
| 43.040 道路车辆装置 |
车载软件是车辆内部迭代最快的部分,也是亟需进行系统化管理的部分。
车辆无论是遇到软件故障还是更新,线下维修和召回的模式从覆盖范围和复杂程度都难以满足智能网联汽车的需求。
而OTA技术具备减少召回成本、快速响应安全需求、提升用户体验等多种优势,是未来智能网联汽车的必然选择。
在OTA流程中,存在一定的信息安全风险。
终端下载升级包的传输流程中,攻击者可利用网络攻击手段,如中间人攻击,将篡改伪造的升级包发送给车载终端,如果终端在升级流程中缺少验证机制,被篡改的升级包将完成升级流程,达到篡改系统、植入后门等恶意目的。
攻击者还可能对升级包进行解包分析,获取一些可利用的信息,如漏洞补丁等,升级包中关键信息的暴露会增加被攻击的风险。
因此,应尽早制定车辆软件升级标准,指导行业的整体发展,并确保车辆使用中的安全。
本标准规定了汽车软件升级的技术要求,认证车辆软件升级的适配要求,以确保其安全执行并符合相关的法规。此外,描述了如何管理软件变更的需求,以确保通过空中升级可以安全地执行这些变更。本标准还适用于可用其他方法进行升级的需求。 本标准适用于M、N类车辆。