中華電信榮獲台灣首張車聯網資安認證,打造OTA軟體更新安全防護網

中華電信自主研發的「車聯網軟體安全更新管理系統」,近日正式通過國際標準「ISO 24089 道路車輛-軟體更新工程」認證,成為全台首家榮獲該項國際資安規範認證的企業。此一里程碑不僅驗證了中華電信在車聯網資安領域的研發實力,也為台灣車聯網產業建立國內自主研發的堅實技術,奠定未來台灣車聯網產業穩健發展的關鍵技術。

隨著OTA(Over-the-Air)遠端更新技術日益普及,車主得以即時升級車載軟體,無需返廠。然而,更新便利的背後也潛藏資安風險,包括駭客入侵、惡意軟體植入、更新失敗造成功能異常等,皆可能對行車安全構成威脅。

因應此科技趨勢下的資安風險,中華電信開發的軟體更新管理系統,與自主開發的車聯網公開金鑰憑證管理系統整合,保護車聯網資料傳輸不受偽冒與竄改攻擊,提供從軟體開發、製作、傳輸到安裝及記錄的完整流程,在每一環節導入嚴謹的資安防護機制。系統設計兼顧功能更新與安全保障,確保車輛軟體能在安全無虞的環境下即時升級,降低運作風險。

車聯網公開金鑰憑證管理系統持續參與國際組織的互通測試與標準制定,積極與全球資安標準接軌。目前已成功加入北美SCMS(Security Credential Management Systems)Manager及歐盟CPOC(C-ITS Point of Contact)之測試信賴清單,為國內外智慧交通應用場域提供堅實的資安防護,展現中華電信在智慧交通資安領域的技術實力與國際影響力。

車聯網軟體安全更新管理系統目前已成功應用於台灣5G自駕車科技專案,提供自駕巴士與智慧搬運車穩定可靠的OTA遠端更新服務,具體的落地實證結果,展現中華電信在智慧交通與工業應用領域的擴展潛力。

ISO 24089為國際標準化組織(ISO)與國際汽車工程師學會(SAE)共同制定的車輛軟體更新專屬資安標準,自2021年起,歐盟、日本等主要汽車市場已陸續規定,車廠必須導入完善的軟體更新管理系統,作為車型認證的前提,台灣交通部亦預計自2028年起,分階段推動車輛網路安全與軟體更新法規上路。顯示該項標準已成為全球汽車市場的重要門檻。

中華電信研究院蘇添財院長表示:「中華電信將持續深化資安技術實力,攜手國內車廠、車載及路側設備供應鏈,共同導入符合國際標準的軟體更新管理架構,為台灣車聯網產業提供更安全、更可信賴的技術支援,共同築起台灣車聯網資安防線。」

註:ISO 24089《道路車輛-軟體更新工程Road vehicles-Software update engineering》:針對車輛系統軟韌體更新的部分訂定規範,要求能替車廠或車載設備商客製化安全遠端更新平台、提供車輛或車載設備安全遠端更新、提升終端使用者安全性、穩定性及使用者體驗。