SGS Brightsight助力芯来科技取得SAE J3101 AutoIC安全证书

芯来科技 2026-08-07 17:38
以下文章来源于SGS信息安全服务,作者SGS_CyberSec

近日,SGS Brightsight完成SAE J3101 AutoIC车载芯片安全测评体系搭建,依托高度适配智能网联车载场景的AutoIC认证框架,成功为芯来科技完成安全评估项目,企业顺利取得AutoIC Level 2 COC符合性证书

依托全新落地的测评体系,SGS Brightsight配套推出的SGS Cyber Security Mark(AutoIC)三级组件安全标识,出具的权威硬件安全评估报告获全球主流车企,Tier1/2认可,可直接用于整车和零部件的网络安全合规举证。整套测评体系对标UN R155/R156整车网络安全法规、ISO/SAE 21434道路车辆网络安全工程标准要求,补齐车规级芯片底层软硬件抗攻击测评能力短板,为国产汽车芯片企业打通量产装车、海外市场准入的合规通道。

针对芯来科技RISC-V车载eHSM硬件安全模块项目SGS Brightsight依据AutoIC Level 2评估范围,完整核验芯片密钥防护、密码算法、真随机数生成等核心安全模块,出具官方评估报告。报告评估标准统一对齐JIL Moderate 判定准则,可直接作为UN R155、ISO/SAE 21434合规佐证,填补针对车载eHSM芯片IP设计的网络安全专业测评空白,高效推动RISC-V eHSM在车规芯片领域的规模化落地应用,助力企业快速拓展海内外市场

SGS Brightsight助力芯来科技取得SAE J3101 AutoIC安全证书图1

SGS Brightsigh助力芯来科技取得

AutoIC Level 2 COC符合性证书

伴随汽车电动化、智能化、网联化转型提速,车载MCU、SoC、eHSM硬件安全模块是整车网络安全的核心第一道屏障。当前UN R155/R156车载网络安全法规已在全球强制落地,缺少国际权威第三方标准化硬件测评报告的车载芯片,很难进入头部车企供应链,也无法完成海外车型准入认证。SAE J3101作为车载芯片硬件安全通用国际标准,依托SGS标准化AutoIC两级认证框架清晰划分安全评估范围,覆盖密钥防护、密码算法、随机数生成、软硬件抗攻击等全维度合规要求,是车规芯片出海、量产上车必备合规举证文件


SGS Cyber Security Mark三级认证体系

为直观、标准化展现车载芯片安全合规等级,SGS Brightsight结合AutoIC两级认证规则推出专属Cyber Security Mark (AutoIC)网络安全标识,三级梯度完全匹配行业通用CSM分级体系,清晰区分不同产品安全防护能力,便于车企与下游客户快速识别产品安全水平:

Level 1 基础安全验证

仅开展安全功能核验与逻辑漏洞分析,不纳入旁路分析(SCA)、故障注入(FI)、物理攻击测试。评估范围包含安全启动/升级、密码算法正确性、安全存储与访问管控、调试接口防护、逻辑漏洞排查等基础项目,仅保障基础软件层面逻辑防护能力;

Level 2 增强安全评估

完整覆盖AutoIC Level 1全部评估项,新增旁路攻击(SPA/DPA/CPA)、时钟/电压毛刺、指令级故障注入等非侵入式、半侵入式攻击测试;全等级AutoIC认证均不包含开盖、FIB探针类物理攻击测评。该等级防护能力判定严格遵循JIL Moderate统一标准,攻击潜力评分需达到JIL Moderate阈值,可实现软硬件协同防护,抵御主流非侵入式硬件攻击;

Level 3 全项深度安全评估

在Level 2评估基础上叠加物理攻击渗透测试,开展芯片开盖、探针探测、电路修改等底层漏洞深度挖掘,是当前车载芯片领域最高等级安全资质背书。

SGS Brightsight助力芯来科技取得SAE J3101 AutoIC安全证书图2

AutoIC认证是面向量产车载芯片优化简化的CSM子体系,专门适配大规模装车芯片需求,剔除落地成本高、车载场景非必需的物理攻击测试,分级规则透明、判定标准统一。其中AutoIC Level 2全部抗攻击指标固定以JIL Moderate为唯一通过门槛,评估范围可预期、认证结论可复用,完全契合全球汽车供应链审核标准。

SGS Brightsight全新落地的SAE J3101 AutoIC测评认证服务,已在赋能芯来科技的项目中验证多重核心价值:SGS评估报告可提升车企供应链审核通过率;前置硬件安全测评能够提前排查底层漏洞,规避量产召回、海外准入失败带来的高额损失;国内本地实验室实现本土测试,大幅缩短项目周期,测评成果可复用至整车R155,ISO21434产品合规认证,减少企业重复测试成本。

作为国际公认的硬件安全测评实验室,SGS Brightsight深耕芯片安全四十余年,中国区实验室致力于为国内芯片安全行业提供专业本地化的认证测评服务。

未来,SGS Brightsight将持续加码智能汽车硬件安全领域,持续扩充车规测评项目、完善车载芯片全链条安全服务。


关于SGS Brightsight

SGS——国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。我们拥有100,000多专业员工,分布在2,500多个分支机构和实验室组成的服务网络。
作为国际公认的信息安全技术服务商,SGS拥有齐全的资质认可和强大的资源网络,积极助力各行业信息安全网络的构建。目前,我们在中国运营着7个网络安全实验室,可提供培训、咨询、测试和认证服务,产品涵盖IP、芯片、嵌入式硬件软件、手机及运营商通信器件、高安全性的身份认证或支付相关产品、医疗设备、汽车、物联网和工业控制的设备等。SGS提供多元的产品服务,丰富的团队经验,可控的交易周期,一次测试多个认证,是您信息安全之路上的可靠伙伴。

如需咨询SAE J3101 AutoIC车载芯片安全测评、SGS Cyber Security Mark认证服务,欢迎联系SGS Brightsight业务团队咨询。

联系方式:
Mail: brs.sales@sgs.com
Web: www.brightsight.com

关于芯来科技
芯来科技成立于2018年,一直专注于RISC-V CPU IP及相应平台方案的研发,是本土RISC-V领域的代表性企业。

芯来科技从零开始,坚持自研,打造了N/U、NX/UX四大通用CPU IP产品线和NS、NA、NI三个垂直CPU IP产品线。其中:

* N/U(支持SV32 MMU)是32位架构,主要用于边缘计算、低功耗和IoT场景;
* NX/UX(支持SV39和SV48 MMU)是64位架构,主要用于数据中心、网络安全、存储等高性能应用场景;
* NS(Security)面向支付等高安全场景;
* NA(Automotive)面向功能安全汽车电子场景;
* NI(Intelligence)面向AI等高性能计算场景。
目前已有超过300家国内外正式授权客户使用了芯来科技的RISC-V CPU IP,遍及AI、汽车电子、5G通信、网络安全、存储、工业控制、MCU、IoT等多个领域。
更多详情访问:www.nucleisys.com
SGS Brightsight助力芯来科技取得SAE J3101 AutoIC安全证书图3

▼往期精彩回顾

SGS Brightsight助力芯来科技取得SAE J3101 AutoIC安全证书图4

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
IC 安全 芯来科技
more
芯来科技携手开源Bao hypervisor开发企业OSYX共建RISC-V虚拟化战略合作
2026 RISC-V欧洲峰会(1) | 奕斯伟计算、芯来科技、进迭时空携多款产品亮相
芯来科技与OSYX达成战略合作,共推RISC‑V可信执行环境
芯来科技与Lauterbach完成全球首个RISC-V Data Trace解决方案
芯来科技发布基于RISC-V的WiFi6 IP
芯来科技亮相2026 RISC-V欧洲峰会,创新技术方案引关注
SGS Brightsight助力芯来科技取得SAE J3101 AutoIC安全证书
芯来科技NS系列CPU IP顺利通过严苛设计评审,筑牢RISC-V安全领域技术壁垒
TASKING携手芯来科技推动RISC-V汽车软件创新
芯来科技“通用+专用”双轮驱动,重塑国产IP新格局
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号