防駕駛輔助系統遭入侵 影像感測資安攸關ADAS安全

隨著汽車向半自動駕駛過渡,汽車OEM越來越關注汽車網路安全問題。系統把關汽車網路安全,主要目的就是確保除了駕駛,或在特定和約束條件下替代駕駛的駕駛系統,除此之外之沒有人可以控制車輛。 2021年,聯合國歐洲經濟委員會(UNECE)工作組發布了UN-R155,汽車OEM的網路安全法規,旨在應對不斷加劇的網路威脅。自2022年7月起,該法規對UNECE成員國生產的新車型的審核具有約束力。這意謂著汽車供應商必須遵守ISO...
2023 年 12 月 14 日

整合汽車資安與功能安全標準 掌握未來車輛安全之鑰

受數位化與AI高速轉型影響,現今的車輛已朝著高度智慧化、聯網化發展,汽車在人工智慧和機器學習的幫助下,現代車輛可以執行類似於虛擬助手的任務。這給汽車製造商(OEM)和汽車供應鏈在產品軟硬體安全與資安方面帶來許多新挑戰,因此業界已開始積極採用汽車ASPICE框架、網路安全(ISO...
2023 年 11 月 17 日
汽車網路資安防護

系統級統包方案問世 車用資安防護實作變Easy

有鑑於車輛互聯程度越來越高,趨勢科技車用資安新公司VicOne宣布,與恩智浦半導體(NXP)及英業達合作,開發一套整合式即時網路安全解決方案,共同為建構相容、高效且安全的軟體定義汽車(SDV)跨出一大步。...
2023 年 06 月 14 日

R155大限將至 英飛凌搶推ISO 21434認證MCU

聯合國歐洲經濟委員會(UNECE)新頒布的UN R155法規旨在解決智慧聯網汽車日益受到關注的網路安全問題。這項法規自2022年7月開始生效,要求車廠在其產品和流程中採用安全設計(Security-by-design)方法。如要將新車銷售至R155法規所涵蓋的市場,車廠必須取得每種車型的有效網路安全管理體系(CSMS)合規認證。為了獲得該認證,車廠必須在整個供應鏈中實施網路安全實務,進而降低車輛在全生命週期(從初始概念到車輛報廢)內遭受攻擊的總體風險。...
2023 年 03 月 02 日

R155強制執行在即 車廠全速趕上資安法規

汽車網路安全是一項重大的挑戰,UN R155和ISO/SAE 21434等新規範已經生效,從2024年起,所有新推出的車款都將強制執行。筆者將深入探討汽車廠商及其供應商現在和將來面臨的問題。對此,汽車資訊共用和分析中心(Auto-ISAC)是連接汽車業網路安全專家的關鍵平台,提供良好的機會,業者可藉此交流並共同應對挑戰。...
2023 年 02 月 06 日

汽車供應鏈強化合規滿足資安要求

汽車系統資安事件頻傳,車廠為了確保自身產品及供應鏈沒有資安疑慮,除了要求供應鏈遵守ISO 21434,也要求廠商符合TISAX 規範。TÜV NORD Taiwan工業服務部資深技術經理林正偉指出,根據Upstream統計2019~2021年車用資安相關漏洞,可觀察到2021年的安全漏洞數量與攻擊事件竄升,其中最嚴重且高度影響的漏洞所占的比重最高。造成上述資安漏洞的來源,不只是車用零件模組本身的資安風險,甚至還包括伺服器,亦即整體上下游生產環境中即有資安漏洞。伺服器的資安漏洞除了影響車廠的產品,也導致整體車用供應鏈內的重要資訊外洩。有鑑於市場上發生的各種資安事故有增無減,...
2023 年 01 月 12 日

強力落實軟/硬體防護 供應鏈全面把關車用資安

在汽車邁向自駕的發展過程中,車用資安已成為不可忽視的議題。一旦車載系統出現漏洞,導致駭客遠端入侵並操控系統,駕駛便有人身安全的風險。因此業界廠商紛紛從軟體、硬體與流程安全多面向切入,確保車用資安受到完整防護。在標準方面,作為車用資安認證的基礎,TÜV...
2023 年 01 月 05 日

力阻駭客入侵 車載網路新標準提升汽車安全

導入新的安全法規和標準,是加速從透過隱藏資訊確保安全,轉向透過產品設計確保安全的最新舉措。直到最近,除了車門遙控鑰匙、行動裝置的音訊或製造商的緊急服務通訊以外,汽車與外部的連接方式都非常有限或根本無法連接。汽車一直以來就像一座孤島,大多與所在的環境和網際網路隔離,但這種情況正在迅速改變。各種汽車與蜂巢網路以及Wi-Fi、車聯網(V2X)和其他網路的連接越來越緊密,以改善使用者體驗、啟用服務並提高道路安全性。
2022 年 04 月 30 日