隨著智能網聯汽車產業化進程的加速推進,車載軟件的升級迭代以及軟件問題的快速修復日益成為消費者關注的焦點。而汽車軟件升級面臨著多方面的挑戰,包括技術上的兼容性與穩定性問題,升級過程中的安全風險,以及算力和存儲資源的限制。智能化、網聯化的發展趨勢更是使得軟件更新時采用在線升級(Over-the-Air, OTA)升級技術成為常態,雖然極大地提升了消費者的使用體驗,但也同時帶來了產品監管、產品一致性等方面的新挑戰。
2024年08月23日,中華人民共和國工業和信息化部發布了GB 44496-2024《汽車軟件升級通用技術要求》,并將于2026年01月01日起實施。該標準是一項強制性國家標準,適用于所有符合標準適用范圍的車輛。自該項標準實施之日起,所有需要申請道路機動車輛產品準入的車企,必須滿足該項標準要求。對于該公告實施之前的車輛,給予兩年的緩沖整改期,以便車企對車輛進行升級改造,確保符合該項標準要求。自2028年01月01日起,所有在售車輛均需強制性符合該項標準要求。這意味著,未來所有的在售車輛都必須滿足該標準,以確保車輛的軟件升級安全、可靠,并符合最新的標準。
圖1. GB 44496-2024 標準基本框架
01
標準適用范圍
M類車型:指至少具有四個車輪的載客機動車輛。
N類車型:指至少具有四個車輪的載貨機動車輛。
O類車型:指半掛車在內的掛車。
02
主要規定與要求
1 軟件升級管理體系要求
軟件升級管理體系的要求包括一般要求、過程要求、文件和記錄要求、安全保障要求,以及在線升級的附加要求。汽車制造商需具備軟件升級管理體系,并對升級流程進行管控,對于在線升級時的特定要求作出明確規定,以確保車輛軟件升級的安全性和可靠性。
圖2. 軟件升級管理體系
汽車制造商應記錄和存儲與軟件更新相關的所有信息,包括軟件升級過程的文檔、型式認證系統配置的文件、軟件識別碼相關的軟件文檔、配置的兼容性或具有升級的目標車輛最新配置的文檔以及描述每次軟件信息的文檔等。這些信息應具備可審計性,以便于追蹤和驗證軟件更新的合規性。
汽車制造商應具備汽車軟件升級全過程的安全保障措施,包括升級包的保護、升級過程的保護、能驗證和確認被升級軟件的功能和代碼的合理性、具備軟件升級突發事件的應急管理機制。這些措施可對軟件升級的安全提供保障。
2 車輛要求
2.2.1 一般要求
升級包安全:要求車輛應采取措施保護升級包的真實性和完整性,合理地防止其受到損害和無效升級。
軟件識別碼/軟件版本號安全:若車輛存儲軟件識別碼,則需具備軟件識別碼的可讀性、可更新。若車輛未存儲軟件識別碼,則要確保軟件版本號可更新,與型式批準相關車輛系統的軟件版本號應確保可以標準化的讀取。并要求車輛應采取措施保護軟件識別碼/軟件版本號免受篡改。
2.2.2 在線升級的附加要求
用戶告知:在升級前,車輛應告知用戶有關在線升級的信息,至少包括以下內容:
(a)本次升級的目的(本次升級的重要性:例如功能更新迭代、車輛安全性、故障修復、性能優化、法規合規等重要性說明。以及是否與召回、安全相關的內容);
(b)任何車輛功能的更改說明;
(c)完成在線升級的預期時長;
(d)執行在線升級期間任何可能無法使用的車輛功能;
(e)有助于安全執行在線升級的任何說明。
若因車輛硬件原因無法通過車輛系統告知車輛用戶,車輛制造商應證明其具備合理技術措施實現信息告知。
用戶確認:車輛應存在升級用戶確認界面,應確保經過用戶確認后,才可執行升級。
先決條件:在執行升級前,車輛應具備先決條件狀態檢測能力,應確保車輛置于先決條件狀態下,才可執行升級。
電量保障:在執行升級前,車輛應具備電量狀態檢測能力,應確保車輛在定義的電量保障方案之上(該電量保障方案應考慮升級失敗可能恢復到以前版本或使車輛進入安全狀態),才可執行升級。
車門防鎖止:在執行升級時,車輛不應禁止車輛用戶從車內解除車門鎖止狀態。
升級結果告知:在執行升級后,車輛應存在升級結果告知界面。包含以下內容:
(a)應告知車輛用戶在線升級的結果(成功或失敗);
(b)若成功,應告知車輛用戶實施的更新,若有車載電子版機動車產品使用說明書,也需同步更新。
(c)若失敗,應告知車輛用戶處理建議。
若因車輛硬件原因無法通過車輛系統告知車輛用戶,車輛制造商應證明其具備合理技術措施實現信息告知。
車輛安全:當執行在線升級可能影響車輛的安全時,在執行在線升級時,車輛應通過技術措施確保安全。
駕駛安全:當執行在線升級可能影響駕駛安全時,在執行在線升級時,車輛至少應:
(a)確保車輛不能被車輛用戶駕駛;
(b)確保任何影響成功執行在線升級或影響車輛安全的車輛功能不能被車輛用戶使用。
升級失敗處理測試:當在線升級失敗時,車輛應確保及時將車輛系統恢復至以前的可用版本或將車輛置于安全狀態。
03
影響與意義
李奇
中汽研科技 平臺技術總監
中汽研科技有限公司(簡稱“中汽研科技”)平臺技術總監李奇表示,GB 44496-2024《汽車軟件升級通用技術要求》標準對汽車行業具有重要影響和意義,提升了汽車軟件迭代的安全性,有效減少了因升級造成的安全隱患,也為政策法規的實施提供了技術支持。總體而言,GB 44496-2024《汽車軟件升級通用技術要求》標準的發布和實施將為智能網聯汽車的創新發展注入新動力。
04
技術能力
中汽研科技具備了完整的汽車整車及零部件的軟件升級測試能力,構建了基于GB 44496-2024《汽車軟件升級通用技術要求》標準的國標標準測試、整改分析、驗證測試等能力,可為企業進行汽車軟件升級安全評估測試。未來,中汽研科技將繼續致力于提升汽車軟件升級安全檢測技術水平,確保為客戶提供更高效、更安全的測試服務,為智能網聯汽車的安全發展保駕護航。
專家介紹
李奇
中汽研科技平臺技術總監
從事智能網聯汽車信息安全、軟件升級、數據安全等方面的測試研究工作,負責多項省部級汽車科研項目申報執行,主持或主理多次世界智能駕駛挑戰賽信息安全組賽事,支撐深圳市智能網聯汽車10項地方標準制定發布。負責R155、R156、《汽車整車信息安全技術要求》、《汽車軟件升級 通用技術要求》等國內外法規檢測工作。