汽車軟體 SBOM 是什麼?UN R155 與 CRA 下的軟體供應鏈管理
一顆 ECU 的軟體裡有多少第三方元件、各是什麼版本、有沒有已知弱點——問到這裡,多數團隊拿不出清單。本文說明 SBOM(軟體物料清單)是什麼:SPDX 與 CycloneDX 兩種主流格式、UN R155 的 CSMS 與歐盟 CRA 為什麼都指向它、從產出到弱點比對的管理循環,以及車用供應鏈該從哪裡開始建立自己的 SBOM 能力。
SBOM ISO/SAE 21434 UN R155 CRA
EU CRA 網路韌性法對車用供應鏈的影響:跟 UN R155 差在哪?
整車有 UN R155 管,為什麼還要懂 CRA?因為充電設備、售後裝置、開發工具與雲端服務多數不在型式認證的保護傘下。本文說明歐盟 CRA(Cyber Resilience Act)的適用範圍與時程:2026 年 9 月啟動的通報義務、2027 年 12 月的全面適用、製造商的四大義務,以及它與 R155/ISO 21434 的分工——台灣的車用供應鏈該用哪套標準對哪個產品。
CRA Cyber Resilience Act UN R155 ISO/SAE 21434
SecOC 與 E2E 差在哪?車內通訊的三層防護一次看懂
一個防隨機故障、一個防蓄意攻擊:E2E 保護資料完整性、SecOC 保證訊息真實性,兩者常被混為一談。拆解機制差異、新鮮度值與 MAC 截斷的工程細節,以及測試各自要驗什麼。
SecOC E2E AUTOSAR 車用資安
TARA 怎麼做?ISO/SAE 21434 威脅分析的六個步驟與三個常見錯誤
TARA 不是填表格:從資產識別、損害情境、攻擊路徑到風險值的推導邏輯一次講清楚,以及風險處置的四個選項怎麼選。附最容易被稽核挑戰的三個弱點。
TARA ISO/SAE 21434 UN R155 車用資安
安全開機 (Secure Boot) 技術:車聯網的第一道防線
解析如何透過數位簽章與信任鏈 (Chain of Trust) 確保 ECU 軟體的完整性與真實性。
Cybersecurity Secure Boot HSM
車用入侵測試 (Penetration Testing) 常見手法與工具
從駭客視角出發,探討針對車載網路與 ECU 的滲透測試方法,識別潛在的安全漏洞。
Penetration Testing Hacking Cybersecurity
HSM (硬體安全模組) 功能測試與驗證
如何驗證車用 HSM 的加密運算、金鑰管理與隨機數生成功能,確保資安基石的可靠性。
HSM Cybersecurity Testing