工信部公示智能网联汽车供应链网络安全国标立项,车规安全监管延伸至芯片底层
9月29日,工信部对外公示29项推荐性国家标准计划项目征求意见,《智能网联汽车供应链网络安全技术要求及试验方法》正式立项,标志国内智能网联汽车安全监管从整车端、软件层,向下延伸至芯片、元器件等底层供应链环节。随着自动驾驶、车联网功能大规模上车,汽车早已从机械产品转变为可联网、可迭代的智能终端,攻击面随供应链复杂度同步扩大。本次国标立项,补齐了国内车规供应链安全的标准空白,厘清从芯片、零部件、软件到整车的安全责任链条,也将重塑车企、Tier1、车芯厂商的安全开发与检测体系。
从整车风控,到全供应链穿透管理
在此之前,国内智能网联汽车网络安全相关规范,更多聚焦整车出厂后的信息防护、漏洞管理、数据安全,对上游供应链的安全传递缺少统一、可落地的技术判定与测试标准。整车厂在采购芯片、域控制器、传感模组等零部件时,安全要求大多依靠企业内部规范,上下游责任边界模糊,底层芯片的安全缺陷很容易沿着供应链传导至整车,形成隐蔽安全隐患。
本次立项的供应链网络安全国标,核心目标就是实现安全能力的全链条穿透。标准将覆盖从芯片设计、固件开发、零部件生产,到整车集成、OTA升级全流程,明确供应链各环节网络安全技术指标、验证方法、风险评估规则。不同于以往仅约束整车企业,新标准将安全义务传递给二级、三级供应商,包括车规主控芯片、MCU、网关芯片、存储芯片等底层硬件厂商。一旦供应链上游存在安全漏洞,整车企业需要建立供应商安全审计机制,开展前置检测与持续风险追踪。
在全球层面,UNECER155、ISO/SAE21434早已把供应链网络安全纳入汽车准入的硬性考核。过去国内车企出海,需要单独按照海外法规做供应链安全评估。本次国标落地后,国内将建立一套自主完整的供应链安全评价体系,对内筑牢智能汽车安全底座,对外实现国内外安全评估规则的对标,降低国产车企出海的合规成本。
芯片底层成为防护重点,车芯企业合规成本抬升
智能网联汽车所有感知、决策、控制功能,最终依托芯片硬件承载。黑客攻击不再只局限于车机软件、云端平台,芯片硬件漏洞、固件后门、硬件安全模块缺陷,都可能被利用,直接影响车辆底盘、制动、转向等核心安全系统。这也是本次标准把监管触角延伸至芯片底层的核心原因。
新标准将对车规芯片提出明确的安全基线,包含硬件可信执行环境、安全存储、访问隔离、固件加密、漏洞响应机制等硬性技术要求。对于芯片厂商而言,产品不再只满足可靠性、耐高温、抗干扰等传统车规指标,网络安全能力将成为芯片上车的准入门槛。芯片设计阶段就要同步完成安全需求分析、威胁建模,流片、封装、生产环节需要建立安全管控,产品交付附带完整安全评估报告。
短期来看,车芯企业、零部件厂商需要新增安全团队、测试设备与验证流程,研发与检测成本有所上升,中小零部件供应商将面临一轮安全能力筛选。具备完整信息安全能力的头部车芯厂商、域控供应商会获得更大竞争优势;安全能力薄弱的中小供应商,或将被整车供应链淘汰。长期维度,标准化的安全要求会倒逼国内车芯产业补齐硬件安全短板,推动HSM硬件安全模块、可信计算在国产汽车芯片中普及,提升本土车芯产品综合竞争力。
倒逼供应链安全体系化,重塑车企供应商管理逻辑
智能网联汽车供应链层级长、跨领域厂商众多,过去普遍存在“重功能、轻安全”的惯性。很多上游零部件供应商只负责交付硬件与基础固件,不承担网络安全评估责任,安全压力全部集中在整车厂。新国标落地之后,整车企业的供应商管理体系将迎来重构。
整车厂需要建立常态化供应链安全审计机制,在供应商准入、定点、量产、持续供货全周期,开展网络安全风险评估。针对高风险零部件与芯片,要求供应商提交安全测试报告、漏洞管理预案、应急响应机制。同时,车企需要搭建供应链安全台账,追踪底层元器件安全版本,在出现安全漏洞时,能够快速定位风险源头,完成固件、芯片层面的修复。
对于整个智能汽车产业生态,这套标准也会带动第三方车规安全检测市场增长。专业检测机构可以面向芯片、零部件企业提供供应链安全测评、渗透测试、风险评估服务,形成“标准-检测-认证-整改”完整产业配套。
结语
智能网联汽车的安全,本质是供应链的安全。本次供应链网络安全国标立项,意味着国内智能汽车监管思路发生重要转变:安全不再是整车出厂后的附加检测项目,而是贯穿芯片设计、零部件制造、整车集成的前置要求。
标准从立项到正式发布实施还有一段周期,但产业调整已经启动。整车、Tier1、国产汽车芯片企业需要提前布局供应链安全能力建设,建立上下游协同的安全治理机制。在自动驾驶持续落地、汽车算力持续升级的大背景下,供应链网络安全标准化,将成为国内智能网联汽车产业高质量发展,同时参与全球市场竞争的重要基石。