首页 > 智慧科技 > 智慧科技 > 一汽大众:智能网联汽车的信息安全攻防之道

一汽大众:智能网联汽车的信息安全攻防之道

发布时间:2025-06-27 17:59:48 来源: 18638159832

在智能驾驶、电动化、AI 座舱等技术红利释放与法规要求持续收紧的背景下,开源软件已成为汽车软件开发的必要组成部分,同时也是漏洞引入的关键因素,约占整车漏洞的30%-50%。他提出应将安全组件标准化,提升安全组件的复用率将大幅度减少开发成本。

一汽大众汽车有限公司信息安全开发负责人王博表示,信息安全不应成为产品开发的负担,而应转化为提升产品价值的核心竞争力。企业需聚焦场景化安全服务、隐私保护设计及病毒木马扫描等主动安全技术,并将信息安全测试作为开发阶段的最后一道安全保障。通过全面测试确保安全需求落地,提前识别潜在风险。目前,一汽大众已建成集合规、渗透、功能、攻防等维度的测试能力,覆盖6大方向并配备40余类测试设备。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

王   博 | 一汽大众汽车有限公司信息安全开发负责人

以下为演讲内容整理:

技术浪潮下的安全新挑战

当前L2辅助驾驶已成为行业标配,L3+高阶智驾在多地区域开展试点,舱驾一体的域控融合方案加速落地。800V快充与1000公里以上长续航技术显著提升电动化体验,AI大模型驱动的多模态交互技术重塑座舱生态。但新技术应用同时衍生新型攻击路径:数据样本注入攻击可误导自动驾驶决策,摄像头/雷达欺骗攻击破坏环境感知,充电口身份校验漏洞可能引发BMS篡改热失控,GPS定位干扰直接影响车辆导航能力。外部接口远程控制、AI模型窃取、声纹/人脸数据泄露等风险持续升级。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

监管层面呈现高标准、严要求趋势。联合国UN R155网络安全与UN R156软件升级标准已完成过渡期实施,国内GB 44495-2024《汽车整车信息安全技术要求》及GB44496-2024《汽车软件升级通用技术要求》将于2026年1月对新车型强制生效。值得注意的是,国标在密码应用、时空数据安全、合规检测等领域的指标明确高于国际标准。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

车辆防护体系构建

纵深防御架构四层演进,构建覆盖车载网络全栈的防护体系。边界防护层部署TLS加密车云通信,实现充电口双向认证与蓝牙等近场通信加密;域控隔离层采用Hypervisor硬件分区与VLAN逻辑隔离,实施信号级白名单控制策略;通信保护层在CAN总线应用SecOC协议进行报文校验,以太网通信启用车内TLS双向认证;终端加固层依托HSM硬件信任根实现安全启动,通过OTP密码强化调试接口防护。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

场景化安全体验落地,开发可感知的主动安全功能。代驾/维修模式启用APP权限管理与实时隐私保护。多乘客乘驾触发敏感信息自动保护,隐藏个人数据与历史行程。同步集成病毒扫描引擎,实现主动安全查杀,消除恶意程序。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

四维测试防线实战验证,构建多维度测试验证网络。合规测试严格对齐GB 44495检测标准,认证通过率保持100%;渗透测试覆盖CAN/Ethernet总线、无线接口等12类攻击面。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

功能测试验证安全设计在各种工况之下依然具备高可靠度的防护;攻防靶场通过虚拟化技术模拟多种实战场景。测试能力贯通六大技术方向,集成40余类专用设备,缺陷拦截效率大幅提升。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

开发支撑体系升级

将ISO 21434安全标准嵌入整车开发全周期。概念阶段定义安全需求与威胁模型,开发阶段实施软硬件协同防护方案,确认阶段执行渗透测试与代码审计。核心突破在于安全左移机制:依托Polarion+Jira+Confluence工具链构建需求管理闭环,实现安全活动与V-Cycle开发节点的精准匹配。该体系支撑企业成为国内首批通过GB 44495和R155 CSMS双认证的整车制造商。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

安全组件标准化突破,对入侵检测系统、车载安全通信等8个核心组件实施企业级标准化。统一接口规范实现跨平台硬件兼容,HSM算力优化技术降低资源占用,开发周期缩短30%。所有组件通过GB 44495、数据安全等标准,满足功能安全要求,已在多车型平台实现复用。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

开源软件全链路治理,建立覆盖开源软件全生命周期的管控机制。供应链环节强制SBOM台账管理;开发阶段实施漏洞动态扫描,实现高危组件替换;法律合规层面严格遵循GPLv3、Apache 2.0等协议要求。SBOM管理纳入日常开发流程,并且要求安全漏洞及时响应。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

未来展望与挑战

中央计算平台带来攻击面集中化挑战。基于TEE可信执行环境构建REE/TEE双区隔离架构,通过标准化GP API接口调度智驾、娱乐系统资源。同步推进国密算法替代工程,SM2/SM3/SM4在关键业务领域的验证,提升兼容性和稳定性。针对量子计算威胁,启动量子密钥分发技术在车云通信场景的预研。

 

一汽大众:智能网联汽车的信息安全攻防之道

 

 

图源:演讲嘉宾素材

未来三年聚焦三大核心策略:深化CSMS体系在产品端的实施路径,完善从云端到ECU终端的纵深防御链条,构建融合合规测试、众测攻防、场景验证的立体测试网络。唯有将安全能力转化为产品核心竞争力,方能在智能网联化浪潮中引领未来。

智慧科技更多>>

捡漏价12.12万!过户2次理想ONE 增程式中大型SUV 8万元落地,要省钱更要省心!这几款大品牌代步车,可以闭眼冲 智己LS6劲敌!广汽昊铂S600预售,权益价18.89万起,标配激光雷达 硬派越野“高手过招” 5款新车来袭 新款坦克300 V6领衔 当奥迪不靠品牌靠实力——奥迪E7X 现代汽车“梦想之屋”第97站暖心落地辽宁阜新 以爱奔赴·全新腾势Z9GT&D9对比试驾会济南站圆满落幕 大五座SUV价值旗舰,乐道L80上市24.28万起 比亚迪2026款海鸥正式发布上市,共推出4款车型,售价区间为6.99万元-8.59万元 租电价15.68万元起!乐道L80上市:大五座“爆品”稳了? 一汽悦意08首台量产车下线,5月底正式开启预售 现代雅尊中期改款信息曝光,车长增加至5050mm,换装17英寸中控屏 RAV4荣放要推皮卡?丰田北美CEO:是个机会! 独家专访 | 丰田章男在上海放了一座“沟通之桥” 当保时捷开始说“荣幸又无奈”,模仿者真的赢了吗? 深蓝汽车6大明星产品亮相华中国际车展,每一款都有惊喜好礼 东风风神登陆2026华中车展,持续拓展家庭出行边界 艾尼氪V设计“断代”,现代汽车新能源品牌“看不懂” 大众ID.ERA 5S来了!综合续航超2000km,有城区智驾,售多少大卖? 华境S正式上市:标配华为乾崑全家桶!超级置换价14.98万元起 腾势Z9 S续航申报信息:轴距超3米,配102kWh电池,三电机版本 传统与新贵的分水岭之间,奥迪E7X为豪华纯电定了新基调? 全系宁德时代+电动尾翼,吉利银河C级纯电轿跑“TT”申报图曝光 8系SUV厮杀白热化,真正的比拼早已不在表面 杰兰路调研报告出炉,问界售后服务口碑超越传统豪华品牌 比亚迪2026款海鸥6.99万起,增配不加价首搭激光雷达 埃安N60长沙首批车主交付仪式秒变现场Live 以前焦虑买插混,现在买插混更焦虑!都怪理想、比亚迪? 想买SUV的别急 5月还有5款重磅SUV新车来袭 方程豹豹8闪充版领衔 东方风起 智领未来 看东风汽车如何开启智慧出行新纪元