近日,SGS Brightsight完成SAE J3101 AutoIC车载芯片安全测评体系搭建,依托高度适配智能网联车载场景的AutoIC认证框架,成功为芯来科技完成安全评估项目,企业顺利取得AutoIC Level 2 COC符合性证书。
依托全新落地的测评体系,SGS Brightsight配套推出的SGS Cyber Security Mark(AutoIC)三级组件安全标识,出具的权威硬件安全评估报告获全球主流车企,Tier1/2认可,可直接用于整车和零部件的网络安全合规举证。整套测评体系对标UN R155/R156整车网络安全法规、ISO/SAE 21434道路车辆网络安全工程标准要求,补齐车规级芯片底层软硬件抗攻击测评能力短板,为国产汽车芯片企业打通量产装车、海外市场准入的合规通道。
针对芯来科技RISC-V车载eHSM硬件安全模块项目,SGS Brightsight依据AutoIC Level 2评估范围,完整核验芯片密钥防护、密码算法、真随机数生成等核心安全模块,出具官方评估报告。报告评估标准统一对齐JIL Moderate 判定准则,可直接作为UN R155、ISO/SAE 21434合规佐证,填补针对车载eHSM芯片IP设计的网络安全专业测评空白,高效推动RISC-V eHSM在车规芯片领域的规模化落地应用,助力企业快速拓展海内外市场

SGS Brightsigh助力芯来科技取得
AutoIC Level 2 COC符合性证书
伴随汽车电动化、智能化、网联化转型提速,车载MCU、SoC、eHSM硬件安全模块是整车网络安全的核心第一道屏障。当前UN R155/R156车载网络安全法规已在全球强制落地,缺少国际权威第三方标准化硬件测评报告的车载芯片,很难进入头部车企供应链,也无法完成海外车型准入认证。SAE J3101作为车载芯片硬件安全通用国际标准,依托SGS标准化AutoIC两级认证框架清晰划分安全评估范围,覆盖密钥防护、密码算法、随机数生成、软硬件抗攻击等全维度合规要求,是车规芯片出海、量产上车必备合规举证文件。
SGS Cyber Security Mark三级认证体系
为直观、标准化展现车载芯片安全合规等级,SGS Brightsight结合AutoIC两级认证规则推出专属Cyber Security Mark (AutoIC)网络安全标识,三级梯度完全匹配行业通用CSM分级体系,清晰区分不同产品安全防护能力,便于车企与下游客户快速识别产品安全水平:
Level 1 基础安全验证
仅开展安全功能核验与逻辑漏洞分析,不纳入旁路分析(SCA)、故障注入(FI)、物理攻击测试。评估范围包含安全启动/升级、密码算法正确性、安全存储与访问管控、调试接口防护、逻辑漏洞排查等基础项目,仅保障基础软件层面逻辑防护能力;
Level 2 增强安全评估
完整覆盖AutoIC Level 1全部评估项,新增旁路攻击(SPA/DPA/CPA)、时钟/电压毛刺、指令级故障注入等非侵入式、半侵入式攻击测试;全等级AutoIC认证均不包含开盖、FIB探针类物理攻击测评。该等级防护能力判定严格遵循JIL Moderate统一标准,攻击潜力评分需达到JIL Moderate阈值,可实现软硬件协同防护,抵御主流非侵入式硬件攻击;
Level 3 全项深度安全评估
在Level 2评估基础上叠加物理攻击渗透测试,开展芯片开盖、探针探测、电路修改等底层漏洞深度挖掘,是当前车载芯片领域最高等级安全资质背书。

AutoIC认证是面向量产车载芯片优化简化的CSM子体系,专门适配大规模装车芯片需求,剔除落地成本高、车载场景非必需的物理攻击测试,分级规则透明、判定标准统一。其中AutoIC Level 2全部抗攻击指标固定以JIL Moderate为唯一通过门槛,评估范围可预期、认证结论可复用,完全契合全球汽车供应链审核标准。
SGS Brightsight全新落地的SAE J3101 AutoIC测评认证服务,已在赋能芯来科技的项目中验证多重核心价值:SGS评估报告可提升车企供应链审核通过率;前置硬件安全测评能够提前排查底层漏洞,规避量产召回、海外准入失败带来的高额损失;国内本地实验室实现本土测试,大幅缩短项目周期,测评成果可复用至整车R155,ISO21434产品合规认证,减少企业重复测试成本。
作为国际公认的硬件安全测评实验室,SGS Brightsight深耕芯片安全四十余年,中国区实验室致力于为国内芯片安全行业提供专业本地化的认证测评服务。
未来,SGS Brightsight将持续加码智能汽车硬件安全领域,持续扩充车规测评项目、完善车载芯片全链条安全服务。
SGS——国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。我们拥有100,000多专业员工,分布在2,500多个分支机构和实验室组成的服务网络。
作为国际公认的信息安全技术服务商,SGS拥有齐全的资质认可和强大的资源网络,积极助力各行业信息安全网络的构建。目前,我们在中国运营着7个网络安全实验室,可提供培训、咨询、测试和认证服务,产品涵盖IP、芯片、嵌入式硬件软件、手机及运营商通信器件、高安全性的身份认证或支付相关产品、医疗设备、汽车、物联网和工业控制的设备等。SGS提供多元的产品服务,丰富的团队经验,可控的交易周期,一次测试多个认证,是您信息安全之路上的可靠伙伴。
如需咨询SAE J3101 AutoIC车载芯片安全测评、SGS Cyber Security Mark认证服务,欢迎联系SGS Brightsight业务团队咨询。
联系方式:
Mail: brs.sales@sgs.com
Web: www.brightsight.com
芯来科技从零开始,坚持自研,打造了N/U、NX/UX四大通用CPU IP产品线和NS、NA、NI三个垂直CPU IP产品线。其中:

▼往期精彩回顾▼