知識文章
強化車輛資安防護,打造智慧駕駛資訊安全防護網
全球車輛產業正加速邁向電動化、智慧化、網路化及共享化的融合發展,汽車電子電器架構也以驚人的速度演進與普及。車輛軟體架構逐步轉型為服務導向架構(SOA),為遠端更新(OTA)技術應用奠定強大基礎。OTA技術的廣泛採用,更進一步推動「軟體定義汽車」(SDV)的實現。
然而,隨著車輛連網功能的普及,過去封閉的車載網路系統正逐漸暴露於開放環境,導致車輛資訊安全問題浮現,並迅速成為全球關注的焦點。如何在推動智慧化發展的同時,確保車輛數據與系統的安全性,已成為無法忽視的關鍵課題。為提升車輛資訊安全,車輛中心於113年在經濟部產業技術司的見證下,與全球領先的第三方檢測認證機構德國TÜV SÜD簽署合作備忘錄,建立我國首座符合UN R155、R156和R157法規之標準驗證能量,可協助業者縮短產品進入國際市場時間,並獲取資安防護、軟體更新以及自動車道維持系統的開發輔導能力與認證資格,提升國際競爭力。

圖一、車輛中心與德國TÜV SÜD簽署合作備忘錄。
資料來源:車輛中心,2025年4月
透過此次合作,車輛中心將引進車輛資訊安全法規與驗證技術,協助我國與聯合國法規接軌,並建構完整的測試驗證能力。其中,UN R155主要聚焦於車輛網路安全管理系統,UN R156規範車輛軟體更新流程,UN R157則針對自動車道維持系統進行標準化。引進國際法規後,將有助於提升車輛資訊安全的完整性與可靠性,為智慧車輛建構更穩固的資訊安全防護網。
圖二、車輛風險與危害分析並提供緩解措施的簡易流程。
資料來源:車輛中心,2025年4月
除了硬體設備與技術外,人才培育與傳承也是重要關鍵。為因應日益嚴格的國際法規需求,在經濟部產業技術司補助車輛中心培育專業人才,提升技術能量。透過外部訓練,專業人員已獲得ISO 27001資訊安全管理標準主導稽核員認證及ISO 21434 CACSP,展現我國在車輛資安領域的專業實力。未來,車輛中心將透過與國外測試機構TÜV SÜD合作,安排專業人員前往歐洲學習測試與檢測實務經驗,掌握最先進的車輛資訊安全檢測技術。培訓後的專業人才,將成為國內車輛資訊安全領域的重要推手,推動產業邁向國際化,並強化智慧車輛的安全競爭優勢。
基於UN R155與UN R156法規要求,交通主管機關已完成《車輛型式安全審驗管理辦法》附件九十六「網路安全及網路安全管理系統」和附件九十七「軟體更新及軟體更新管理系統」兩項重要規範,自117年1月1日起,將正式實施於新型車輛。鑒於國內車輛業者在此領域經驗有限,為協助產業符合法規要求,車輛中心已積極展開國際規範研究與建立驗證方案,並在攻擊情境測試與遠端更新技術測試方面取得顯著成果。目前,車輛中心已成功開發30種符合UN R155規範的資訊安全測試情境、以及10種符合UN R156規範的測試情境,涵蓋軟硬體完整性檢測、資料傳輸安全性評估及OTA更新流程驗證的全方位檢測。

圖三、軟體更新系統架構
資料來源:車輛中心,2025年4月
此外,車輛中心攜手全球頂尖的遠端更新系統領導廠商,為業者開發符合UN R156需求的電子控制單元(ECU)燒錄技術與車輛遠端更新規範。該技術不僅符合國際認證標準,更可確保更新過程中的檔案完整性、安全性與系統穩定性,進一步提升國內車輛產業在全球市場的競爭力。
隨著智慧車輛的自動駕駛技術與車聯網應用快速發展,車輛資訊安全的重要性將日益提升。車輛中心透過跨國合作與技術創新,不僅協助我國車輛產業轉型升級,布局國際市場,也為智慧駕駛的安全提供關鍵技術支援。未來,將持續推動國內車輛資訊安全技術與國際標準接軌,打造全方位的智慧駕駛資訊安全防護網,助攻產業競逐全球市場。
本文獲 經濟日報《產業追蹤》系列報導邀約,於2025年5月11日刊登,連載文章如下:
台廠攻智慧駕駛加足馬力 布局感知、定位等關鍵技術 https://money.udn.com/money/story/5612/8731224?from=ednappsharing
科技輔助 安全領航有保障 https://money.udn.com/money/story/5612/8731225?from=ednappsharing
接軌國際 建構資安防護網 https://money.udn.com/money/story/5612/8731226?from=ednappsharing