汽车密码新国标征求意见,车辆启动需先过密码验真

近日,工业和信息化部装备工业一司组织全国汽车标准化技术委员会完成了《汽车密码应用技术要求》强制性国家标准的制修订工作,并于8月21日公开发布征求意见稿,向社会广泛征求意见,截止日期为2026年10月2...

互联网/IT

近日,工业和信息化部装备工业一司组织全国汽车标准化技术委员会完成了《汽车密码应用技术要求》强制性国家标准的制修订工作,并于8月21日公开发布征求意见稿,向社会广泛征求意见,截止日期为2026年10月20日。

图片

该标准的核心要求是实现车辆的“安全启动密码应用”,即在车辆上电或重启过程中,通过密码技术确保加载的固件、引导程序、操作系统及关键应用软件真实、完整、可信,防止其被非法篡改、替换或伪造后运行。这意味着每辆车在启动时都将经历一道“密码验真”关卡,逐级校验各层启动组件的合法性,任何一层被篡改都将被拦截。

图片

随着智能网联汽车的快速发展,我国已成为全球最大的智能网联汽车市场,L2级及以上辅助驾驶功能加速普及,L3级自动驾驶开启商业化试点。然而,单车代码量突破十亿级,车载通信涵盖V2V、V2I、V2N等多种复杂场景,数据采集、传输、存储、处理全链路面临前所未有的安全挑战。近年来,针对智能网联汽车的网络攻击事件频发,远程控车、数据窃取、系统篡改等安全风险已从理论验证演进为现实威胁,涉及人身安全、公共安全乃至国家安全的连锁风险不容忽视。

密码技术作为实现身份认证、数据加密、完整性保护和抗抵赖性的核心技术手段,能够在整车层面构建起“进不来、拿不走、看不懂、改不了、走不脱”的内生防御体系。然而,当前汽车行业密码应用仍存在顶层设计不足、技术要求分散、实施规范缺失等突出问题。

此次征求意见稿提出,车辆制造商不得使用未经标准化验证或未经主管部门认可的自研算法、私有算法,并应根据不同密码算法和业务场景选择适当的参数和选项。车辆需建立从底层固件到上层应用的逐级可信启动链,对启动阶段的关键组件进行逐层安全校验,并结合可信根、密钥或证书管理、签名验证、完整性校验等机制保证校验依据本身可信。

此外,标准还涵盖了车载软件升级(OTA)场景,要求车辆使用车载软件升级系统进行软件升级时,应采用密码技术对升级包进行真实性和完整性验证,确保升级过程中不被注入恶意代码。

业内专家表示,该强制性国标的出台,意味着汽车软件安全将从“企业自律”迈向“强制合规”,未来所有在中国市场销售的车型都必须满足密码应用技术要求。这不仅将提升中国汽车行业的整体安全水平,也将推动相关密码技术和产业的发展。

目前,公众可通过书面或电子邮件形式向工信部反馈意见和建议,意见反馈截止日期为2026年10月20日。