點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

在汽車智能化浪潮席卷全球的今天,各車企紛紛在智能座艙、自動駕駛等領域重金投入,力求打造差異化競爭優勢。然而,當我們將目光投向車輛信息安全領域時,卻看到一個令人不安的行業現狀:即使在TARA(威脅分析與風險評估)框架下明確定義的安全需求,往往也難以真正轉化為產品開發中的優先級事項。
這種"需求明確卻難以落地"的困境,正在成為智能汽車發展道路上的關鍵瓶頸。

01
TARA分析的理想與現實落差
TARA方法論本應成為連接信息安全風險與工程實踐的橋梁。理論上,通過系統識別威脅場景、評估風險等級并提出對應措施,安全團隊能夠生成清晰的可執行需求。但現實情況是:
需求優先級之爭:TARA結果難以量化商業價值
傳統需求(如動力性能、續航)可通過市場調研直接量化ROI,而TARA輸出的安全需求(如CAN總線加密、OTA簽名驗證)常被視為“成本項”。例如,某車企在TARA中識別出ECU需增加HSM模塊,但因成本高昂被管理層否決,直至某競品因同類漏洞召回后才重啟項目。
痛點本質:安全需求缺乏“可感知”的交付物,其價值僅在風險發生時顯現,導致資源分配失衡。
動態威脅與靜態評估的沖突
TARA通常在車型設計階段一次性完成,但車聯網威脅環境持續演變(如5G普及催生新的中間人攻擊手段)。某品牌車載T-Box曾通過TARA認證,卻在三年后因新型DoS攻擊導致系統癱瘓。
行業現狀:70%車企未建立TARA動態更新機制,安全需求與實車生命周期脫節。
產業鏈協同失效:TARA要求與供應鏈能力割裂
Tier 1供應商常將信息安全視為“附加需求”,例如某ESP供應商為降低成本,默認關閉安全審計日志功能,導致整車無法滿足TARA定義的攻擊檢測要求。
數據佐證:2024年AutoISAC報告顯示,54%的車企因供應商安全能力不足被迫降低原定安全等級。
02
工程落地的三重斷層
即使安全需求進入開發清單,從設計到量產的轉化過程仍面臨系統性阻礙:
設計斷層
電子電氣架構設計階段,信息安全需求常被簡化為"增加HSM芯片"或"升級加密算法"。某車企的域控制器在設計評審時才發現,安全啟動方案與OTA更新流程存在沖突,被迫重新設計PCB布局。
驗證斷層
傳統車輛驗證體系缺乏安全測試場景。國內某檢測機構數據顯示,2022年送檢的新車中,83%未完成完整滲透測試。一位測試工程師反饋:"我們更關注剎車距離,而不是CAN總線泛洪攻擊的防護效果"。
運維斷層
某豪華品牌的車聯網系統在運營三年后,仍然存在2019年就發現的安全漏洞。安全團隊負責人表示:"修復方案早已準備好,但涉及到多個供應商的協同更新,優先級總被其他功能迭代擠占"。
03
破局之道:建立安全驅動的價值體系
風險貨幣化評估模型
某國際車企開發的風險計算器將潛在事故損失(包括召回成本、品牌貶值等)量化為具體金額。數據顯示,未實施終端認證可能導致單車型年均損失2.4億元,這一數據顯著提升了安全認證需求的優先級。
重構TARA方法論:嵌入產品全生命周期
動態TARA:建立與OTA聯動的威脅情報閉環,例如特斯拉通過“紅隊演練”持續更新TARA威脅庫,將安全需求迭代納入軟件版本規劃。
輕量化評估工具:開發自動化TARA平臺(如Vector的TARA Tool Suite),縮短評估周期至2周內,降低執行成本。
重塑供應鏈合作模式
正向激勵:某車聯網平臺實施"安全成熟度分級認證",供應商每季度接受滲透測試,安全評級直接影響訂單份額,通過采購溢價鼓勵達標,例如華為對通過TARA三級認證的零部件加價5%采購。
反向約束:在合同中明確TARA責任邊界,例如某德系車企要求供應商承擔因安全缺陷導致召回費用的30%。
建立安全需求“可視化”轉化機制
開發中的安全需求現在可以通過數字孿生平臺實時追蹤。某車企的"安全儀表盤"將200+個安全需求的狀態、責任方、驗證結果可視化,管理層能清晰掌握整改進展。
來源:智車信安
?end?

?精品活動推薦?
?AutoSec中國行系列沙龍?
?專業社群?
部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、贏徹科技、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海軟件中心、Deloitte、中科數測固源科技、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、軟安科技、浙江大學......
人員占比

公司類型占比

更多文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議