智能网联汽车软件在线升级安全风险分析及管理对策建议

智能网联是我国汽车产业重大战略方向,软件定义汽车成为行业发展方向的重要特征。智能网联汽车软件在线升级可实现全新功能导入、产品性能迭代、用户体验改善,具备经济、高效的显著特征。近年来,在应用规模、范围等方面均大幅提升。但是,汽车软件在线升级涉及升级前、升级中、升级后过程状态,对原有汽车管理模式带来新的挑战,需要综合分析国内外汽车创新管理经验,针对智能网联汽车软件在线升级潜在的安全风险,从管理方面提出针对性对策建议。

1引言

本文主要从汽车软件在线升级架构、流程、最新管理实践方面,研究汽车软件在线升级的潜在风险和发展重点。

2国内外汽车软件在线升级管理最新进展

智能网联汽车OTA远程升级的软件数据内容不仅包含智能座舱、车联网,还扩展到汽车行车系统控制层和自动驾驶(图1)[3]。OTA远程升级将深度变革汽车产品定义、开发、验证、销售、服务全过程。当前,汽车OTA远程升级范围,已从信息娱乐系统逐渐扩展至制动能量回收系统、电池管理系统、智能座舱、辅助驾驶功能等领域,不同功能域的性能参数均发生变更,产品缺陷修复方式更加灵活多样[4-5]。从一定程度来看,属于汽车“再造”属性,升级后的汽车产品如何满足生产一致性管理要求,如何进行汽车安全影响评估,如何界定消除汽车产品缺陷和性能改进的边界等,均对传统汽车静态固化的管理模式带来新的挑战。

图1智能网联汽车应用软件[3]

国外以联合国和日本为代表,已出台具体法规要求对汽车OTA进行管理。目前,联合国世界车辆法规协调论坛发布3项涉及智能网联汽车信息安全的重要法规UNRegulationNo.155、UNRegulationNo.156、UNRegulationNo.157,其中UNRegulationNo.155和UNRegulationNo.156法规要求销售到58协约国的汽车制造企业必须获得政府监管部门的汽车信息安全管理认证和汽车软件升级管理体系认证,汽车软件升级管理体系认证要求汽车制造企业从软件更新过程,软件更新的安全性要求、已安装软件的标识等方面建立软件升级管理体系,政府监管部门会保持认证结果不定期复审。

日本对于汽车OTA远程升级管理处于领先位置,为促进自动驾驶产业的快速落地,先后出台或修订了《道路车辆运输法》《车辆特定改造许可制度》《道路运输车辆保安基准》《审查事务规程》等文件,从上位法、管理制度、法规要求等维度,对汽车OTA在线升级申请、审查、验证、许可等关键环节构建了较为完善的管理体系[6-8]。日本将汽车OTA远程升级作为汽车制造企业对已销售车型改装应用的一种技术方式,针对具备OTA远程升级改装的汽车制造企业,其需要建立软件升级和网络安全等制度管理体系,并且国家监管部门不定期审查已建立的软件升级和网络安全等制度管理体系的执行状态,此外汽车制造企业在OTA升级前需向日本国土交通部提交汽车软件升级申请材料,经国土交通部批准后方可执行汽车OTA远程升级。

我国行业主管部门高度重视汽车OTA远程升级管理。总体来看,我国以备案方式开展汽车OTA管理,对汽车OTA升级进行规范管理。具体来看,从新车准入和在用车管理角度先后出台了《市场监管总局办公厅关于进一步加强汽车远程升级(OTA)技术召回监管的通知》《关于开展汽车软件在线升级备案的通知》等管理政策。其中,《市场监管总局办公厅关于进一步加强汽车远程升级(OTA)技术召回监管的通知》提出对OTA远程升级追溯、对OTA远程升级技术服务活动和OTA远程升级召回备案进行管理。《关于开展汽车软件在线升级备案的通知》对企业远程升级过程进行管理,主要体现在OTA远程升级过程管理、安全应急响应、升级版本、信息记录等。此外,工信部发布的《关于加强智能网联汽车生产企业及产品准入管理的意见》也提到准入测试应开展OTA远程升级安全测试和升级过程测试。《关于开展汽车数据安全、网络安全等自查工作的通知》提出要对OTA远程升级安全和网络安全状态进行评估检验。市场监管总局等部委联合发布的《关于试行汽车安全沙盒监管制度的通告》,提出对使用远程升级等新功能模式的车辆开展深度测试,更早发现质量安全问题,保障安全底线。

从标准法规来看,我国在2022年6月已发布了强制性国家标准《汽车软件升级通用技术要求》(征求意见稿),该标准规定了汽车软件升级的管理体系要求、车辆要求、试验方法、车辆型式的变更和扩展、说明书要求等,从技术法规角度进一步完善汽车OTA远程升级管理要求。

图2汽车OTA系统架构[11]

通过功能测试的汽车软件远程升级数据包,在OTA远程升级云服务器完成刷写验证流程,经远程升级云服务器工程设计人员在远程升级云服务器部署车端控制器的软件数据包,建立远程升级任务,利用车载远程升级主控单元执行端与远程升级服务器的无线通信链路,匹配和下载远程升级软件数据文件,实现待升级车载控制单元的远程软件数据下载、软件数据安装过程[12-14],OTA远程升级主要流程见图3。

图3汽车OTA升级流程

从汽车OTA远程升级的系统框架分析,在远程升级的每个流程中均存在安全风险,常见的安全风险包含远程在线升级云服务器风险、软件数据传输风险、远程在线升级服务器与车载远程在线升级控制单元之间的通讯协议风险、车内通信网络风险、软件在线升级数据包被篡改风险[15-16]。据统计,利用OTA远程升级端口的攻击方式已成为汽车产品当前面临的最高风险,如果出现安全事件,其影响范围包含汽车运行状态、车主隐私数据泄露、车主财务损失,更为严重的安全事件会涉及到车主的人身伤亡[17]。如何在软件快速迭代进程中确保软件质量和升级成功率、如何准确评估识别复杂电子电器系统升级必要性和升级软件准确性、如何确保软件在线升级合规等关键问题,均对程序可靠性、数据完整性、系统安全性和传输连通性方面提出了更高要求。

从用户使用来看,OTA远程升级可涉及产品技术参数和控制策略调整,安全风险有待评估,一定程度上影响用车安全;部分OTA远程升级并未明确告知车主远程在线升级的理由,以及远程在线升级的内容和升级后对汽车的影响,侵犯用户合法权益;OTA远程升级过程中还可获取智能网联汽车位置信息和汽车使用数据等个人隐私数据,面临着数据安全风险及车主隐私数据保护问题。

从汽车产品来看,频繁的OTA远程升级导致先期投发车型配置与不断自动升级的软件系统不相匹配,车载控制单元的硬件能力不足,软件系统运行速度慢,将影响产品正常运行,不利于可持续发展。

从产业生态来看,智能网联汽车OTA远程升级产品的使用条件和环境十分复杂,OTA远程升级升级生态系统涉及实体包括智能网联汽车、OTA远程升级云服务器、手机、汽车制造商、备件OEM、软件经销商、车主、汽车服务中心、保险公司、执法人员等,明确各方权责利弊是一项系统工程,需要各方持续探索行业解决方案。

THE END
1.企业风险管理识别与控制措施全攻略财务分析法风险清单法是一种最基本的风险识别方法,它通过列出企业可能面临的各种风险,帮助企业识别潜在风险。风险清单可以由企业内部人员编制,也可以参考行业标准和其他企业的经验。例如,企业可以编制一份包括市场风险、信用风险、操作风险、法律风险等在内的风险清单,然后根据企业的实际情况,对清单中的风险进行逐一分析和评估。 https://www.163.com/dy/article/JEMNDITF0514EAHV.html
2.行业风险及对策分析.pptx行业风险及对策分析行业风险概述行业风险因素行业风险案例分析行业风险应对策略行业风险管理建议行业风险概述01定义与分类定义行业风险是指由于外部环境的不确定性,企业在特定行业中经营时可能面临的潜在损失或不利影响。分类按照来源不同,行业风险可分为自然风险、社会风险、经济风险和政治风险等。VS通过收集行业数据、分析...https://www.renrendoc.com/paper/304964409.html
3.环保行业风险分析与对策.ppt环保行业风险分析与对策.ppt,环保行业风险分析与对策 DOCS 可编辑文档 DOCS 环保行业概述及发展趋势 01 环境保护:指为了保持生态平衡与人类健康,减轻环境污染和生态破坏,采取各种措施减缓资源消耗的过程。 环保产业:指以防治环境污染、提高生态环境质量为目的,为社会提https://max.book118.com/html/2024/0609/7154043043006120.shtm
4.2024年中国电力专网通信市场现状调研与发展趋势预测分析报告1.2.1 专网通信行业特性分析 (1)行业经营模式分析 (2)行业周期性特征 (3)行业地域性特征 (4)行业季节性特征 1.2.2 专网通信行业风险分析 (1)经营风险及对策 (2)技术风险及对策 (3)市场风险及对策 (4)政策风险及对策 1.3 专网通信产业链解析 1.3.1 行业产业链介绍 (1)行业产业链解析 (2)与上下游行业的...https://www.cir.cn/R_ITTongXun/57/DianLiZhuanWangTongXinWeiLaiFaZhanQuShi.html
5.体外诊断类医疗器械风险分析及风险管理对策体外诊断类医疗器械风险分析及风险管理对策 1、概述 体外诊断设备及试剂归属于医疗器械管理范畴,包括用于对人体样本血液、体液、组织样本等进行体外检测的仪器、试剂、试剂盒、校准品物、质控品物等构成的检测系统。在疾病的预防、诊断、治疗、监测、预后观察、健康状态评价以及遗传性疾病的预测过程中起着重要作用。http://m.camdi.org/news/mnx8pu.html
1.如何识别和分析市场中的潜在风险?这些风险如何进行有效规避和管理...在当今复杂多变的市场环境中,识别和分析潜在风险,并采取有效的规避和管理措施,对于投资者和企业而言至关重要。 首先,我们来探讨如何识别市场中的潜在风险。市场风险可以分为多种类型,如宏观经济风险、行业风险、企业自身风险等。宏观经济风险方面,需要关注国内外的经济增长趋势、通货膨胀水平、利率变动、汇率波动等。例如...https://stock.hexun.com/2024-10-15/214968176.html
2.市场与竞争风险与应对措施1、市场需求下降风险:市场调研和趋势分析,及时掌握市场变化趋势;2、价格竞争加剧风险:优化成本管理,提高生产效率,降低产品或服务的生产成本;3、技术变革风险:加强技术创新和研发,保持竞争力。密切关注科技发展和行业创新,及时调整业务战略;4、市场准入壁垒风险:https://cadforex.com/shicfx/137465.html
3.项目实施的风险分析及对策措施6篇(全文)项目风险分析及对策 一个产品从它的研发到投入市场再到消费者购买使用它,这些过程中都存在着不同的风险,主要包括政策风险、市场风险、财务风险、管理风险。技术风险、融资风险、环保风险、金融风险和经营风险等,面对这些风险我们必须未雨绸缪防患于未然,提前制定出一套完整的企业风险评估报告并筹划出相关的对策,争取将企...https://www.99xueshu.com/w/filev5jq183x.html
4.新能源汽车行业财务风险及对策分析新能源汽车行业 比亚迪 新能源汽车产业 风险及对策https://cpfd.cnki.com.cn/Article/CPFDTOTAL-FSZY201906001071.htm
5.企业财务风险分析及防范措施(通用8篇)财务风险客观存在,企业不可能消除财务风险,只能采取措施将财务风险对企业的危害降到最低。充分认识财务风险形成的原因,是采取有效措施的前提。 (一)外部原因 企业经营的外部环境是形成企业财务风险的外部原因,主要包括宏观经济环境和政策的影响,行业背景。 1.宏观经济环境和政策分析 ...https://www.oh100.com/peixun/caiwuzongjian/284165.html
6.浅谈监理工作的责任风险及对策建筑市场局部或某个环节必然会客观出现一定程度上的不协调甚至混乱局面。发展才是硬道理,经济建设没有错,发展过程中客观必然出现的问题,必然导致监理行业有许多不适应的地方,决定了监理工程师是一项高风险职业,可以明确说,有些风险难于预料,难于避免。 二、风险分析...http://www.scxwgl.com/news/316.html
7.《2023年中国出租车行业市场研究报告》华经产业研究院发布科学使用SCP模型、SWOT、PEST、回归分析、SPACE矩阵等研究模型与方法综合分析出租车行业市场环境、产业政策、竞争格局、技术革新、市场风险、行业壁垒、机遇以及挑战等相关因素。根据出租车行业的发展轨迹及实践经验,精心研究编制《2023-2028年中国出租车行业市场全景评估及投资战略规划研究报告》,为企业、科研、投资机构等...https://www.dongchedi.com/ugc/article/7278502033852826146
8.关于风险分析以及对策(通用8篇)篇1:关于风险分析以及对策 新形势下的税收执法风险以及防范对策 税收执法风险,是在税收执法过程中潜在的可能给税务执法主体和税务执法人员带来不利后果的各种因素。 税收执法涵盖了税务机关和税务执法人员面向管理相对人履行征税职能的各项行为,从税务登记、发票管理到纳税评估,从贯彻税政到税务检查,从行政处罚到行政复议...https://www.360wenmi.com/f/filewe6hv472.html
9.2024年中国手机回收行业深度研究报告:相关政策产业链交易额...手机回收行业发展态势及未来趋势,特重磅推出《2024-2030年中国手机回收行业市场全景监测及投资前景展望报告》,本报告由华经产业研究院研究团队对手机回收行业进行多年跟踪研究,使用桌面研究与定量调查、定性分析相结合的方式,全面解读手机回收行业市场,深度挖掘行业潜在商机;科学运用研究模型,多维度对行业投资风险进行评估后...https://www.gelonghui.com/p/702079
10.财务风险的分析及防范论文(精选8篇)活动及其业务流程中的税务风险,分析风险发生可能性和条件,评价风险对企业实现税务管理目标的影响程度,对税务风险实行动态管理,及时识别和评估原有风险的变化情况及新的税务风险,根据评估结果,充分考虑风险管理的成本和效益,在整体管理控制体系内,制定税务风险应对策略,合理设计税务管理的流程及控制方法,全面控制税务风险。https://bylw.yjbys.com/caiwushuishou/142951.html