0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科前瞻 | 欧盟CRA新规下,CAN网络合规之路该如何走?

虹科汽车电子 2026-03-05 17:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

CAN控制器局域网)作为汽车、工业自动化等领域的核心通信网络其网络安全合规性随欧盟《网络弹性法案》(Cyber Resilience Act,CRA)的落地实施成为行业关注重点。


2026年2月,国际CiA(CAN in Automation)协会就欧盟《网络弹性法案》对CAN网络技术的影响发布了一份重要声明,明确了CAN相关产品的CRA合规要求、安全等级适配方案及行业推进方向。该声明不仅为欧盟市场的CAN设备供应商提供了合规指引,也为国内CAN产业链企业出海、完善产品网络安全设计提供了重要参考。

CiA协会声明

核心立场与合规指引

在欧盟市场上投放使用的CAN相关产品,除相关网络安全要求已被欧盟专用立法覆盖的情形外,均需遵守欧盟《网络弹性法案》。多数情况下,企业可自行开展法案要求的风险评估,仅当产品被归为法案附件三中定义的关键产品时,需按特殊要求执行评估。

目前尚未确定哪项未来标准能最贴合欧盟《网络弹性法案》的合规要求。现阶段,CAN互联设备的客户普遍要求供应商遵守《工业自动化和控制系统安全》IEC 62443标准系列中规定的特定安全等级(SL)。


CiA协会认为,CAN网络通常可通过少量投入达到安全等级2(SL2)要求;若要实现安全等级3(SL3),则需在CAN数据帧(数据链路层实体)或CANopen报文(应用层实体)层面采取包含加密技术在内的更高级安全措施。

CiA协会经评估得出,物理访问受到严格限制的CAN网络,其安全等级通常可达到SL2或更低,无需额外增设网络安全措施。此结论的前提是,与其他网络连接的网关功能及外部接口已通过防火墙实现防护,或直接关闭相关接口(如联合测试行动小组制定的JTAG接口)。


若物理访问的严格限制难以落实,网络安全措施也并非必须采用加密技术。CiA协会认为,按照欧盟《网络弹性法案》及IEC 62443标准系列要求,部署安全监控实体是一种高效的安全措施 —— 该实体可扫描通信中的异常行为,检测并上报网络攻击。这一措施能降低未被发现的网络攻击带来的整体风险,对风险评估结果产生积极影响,同时也体现了纵深防御的安全理念。


若确有必要采用加密技术,其应用范围可限定于核心功能。尽管安全的软件更新机制可能是满足《网络弹性法案》合规要求的必备项,但在多数情况下,其他安全功能的应用可简化为实现CAN节点的安全身份认证及设备配置保护(如通过密码实现)。


上述核心安全功能目前正由CiA协会高层协议(HLP)网络安全特别兴趣小组(SIG)研讨,相关内容拟纳入CANopen CC及CANopen FD技术规范。



背景信息

技术基础与CRA实施细则

2024版ISO 11898-1标准中规定的CAN数据链路层协议(CC、FD及XL),以及CANopen CC/FD(CiA 301/CiA 1301)等标准化高层协议,均未内置网络安全防护措施。企业可根据实际所需的安全等级,为相关协议增设网络安全措施。因此,CAN互联设备供应商、CAN网络相关产品厂商及CAN网络设计人员,需结合目标应用场景评估确定所需的安全等级。

41933ed8-1872-11f1-96ea-92fbcf53809c.png

长期以来,CiA协会始终致力于研发各类安全措施,防范CANopen通信遭受意外误用及蓄意操纵,同时也针对CANopen设备与网络的未授权访问问题制定防护方案。例如,CANopen对象字典的访问权限可通过密码进行管控;CiA协会还拟在CANopen报文规范中增设认证签名功能,通过该签名可验证报文的合法来源,且在服务数据对象(SDO)传输过程中,可确认相关SDO分段的完整性及未被篡改属性。


部分CANopen技术规范已包含专用安全措施,如CiA 710通用CANopenBootloader、CiA 417-1/CiA 814-1电梯专用CANopenBootloader。


欧盟《网络弹性法案》是欧盟首部针对含数字元件或软件的产品制定最低网络安全要求的法规CAN接口的实现既包含数字元件(协议控制器),也涉及软件(如高层协议栈、应用程序),因此相关产品需开展系统及应用层面的风险评估。

欧盟《网络弹性法案》已于2024年12月11日正式生效,在所有欧盟成员国适用并分阶段落地实施:2026年6月11日起,合格评定机构(CAB)可开展法案合规性评估;2026年9月11日起,企业需在72小时内将产品的漏洞及安全事件上报指定主管机构;2027年12月11日起,所有相关产品均需全面满足法案的各项合规要求。


以下CAN互联产品不受《网络弹性法案》管辖:免费开源软件、非营利性产品;此外,若医疗产品、车辆、体外诊断设备、民用航空及海洋设备、国家安全领域相关产品(如军用设备)已有欧盟专用网络安全法规覆盖,也不在该法案的适用范围内。


根据开放系统互连(OSI)模型,企业可结合所需安全等级及预期攻击场景,在七层协议的任意一层部署安全控制措施,该要求已在1989版ISO 7498-2中标准化。针对CAN XL数据链路层,CiA协会正研发CANsec(CiA持有的欧盟商标)安全方案,该方案作为网络安全扩展功能,其规范将纳入CiA 613-2(CAN XL附加服务——第2部分:CANsec数据平面)。



结语

国内产业借鉴与启示

此次CiA协会发布的声明,清晰界定了欧盟CRA框架下CAN网络的合规边界与实操路径,为全球CAN产业链企业提供了可落地的安全设计与合规评估指引。


对于国内而言,一方面,我国是CAN设备的生产和出口大国,汽车、工业自动化等领域的企业出海欧盟需紧跟CRA分阶段实施节奏,参照IEC 62443安全等级标准完善产品网络安全设计,同时关注CiA在CANsec、CANopen协议安全升级等方面的技术进展,提前布局合规化改造。


419d128c-1872-11f1-96ea-92fbcf53809c.png

虹科PCAN系列设备


在此过程中,科学的风险评估与严谨的合规验证是关键环节,需要借助专业的测试工具作为支撑。虹科长期专注于CAN总线相关解决方案,在CAN/CANopen一致性测试、网络安全验证等领域积累了成熟的工具链和技术经验,可为企业提供相关支持。


另一方面,声明中提及的纵深防御、按场景适配安全等级、核心功能加密等理念,也与国内工业控制系统网络安全的建设思路高度契合,可为国内工业通信网络安全标准的细化、企业安全防护体系的搭建提供有益参考,推动国内CAN网络技术在安全化、标准化方面的进一步发展。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • CAN网络
    +关注

    关注

    1

    文章

    55

    浏览量

    18321
  • 控制器局域网

    关注

    0

    文章

    22

    浏览量

    7201
  • CRA
    CRA
    +关注

    关注

    0

    文章

    7

    浏览量

    2894
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电网并网新,分布式光伏企业如何合运行?

    很多光伏企业困惑:最新并网政策的核心红线有哪些?“不可逆流”“响应时间”等要求具体如何落地?如何快速适配新、避免踩坑?西格电力深耕光伏并网领域,针对性推出合解决方案,精准匹配所有核心政策要求,助力企业轻松应对新,牢牢抓住政
    的头像 发表于 04-09 15:25 715次阅读
    电网并网新<b class='flag-5'>规</b><b class='flag-5'>下</b>,分布式光伏企业如何合<b class='flag-5'>规</b>运行?

    赋能氢能企业出海,边缘计算网关owa5X助力氢能车队破解数采与安全合难题

    引言Introduction在“双碳”目标与欧盟碳关税的双重驱动,氢动力(燃料电池电动驱动)已成为商用车脱碳的核心路径。然而,氢燃料电池系统的复杂性、严苛的欧盟
    的头像 发表于 04-08 17:52 158次阅读
    赋能氢能企业出海,<b class='flag-5'>虹</b><b class='flag-5'>科</b>边缘计算网关owa5X助力氢能车队破解数采与安全合<b class='flag-5'>规</b>难题

    欧盟 CRA 法案简析:工业以太网(EtherNet/IP)安全准入进入倒计时

    导读随着《欧盟网络韧性法案》(EUCyberResilienceAct,CRA)的颁布,全球工业自动化领域正面临一场前所未有的“合风暴”。自2027年12月起,所有进入
    的头像 发表于 03-26 11:07 344次阅读
    <b class='flag-5'>欧盟</b> <b class='flag-5'>CRA</b> 法案简析:工业以太网(EtherNet/IP)安全准入进入倒计时

    CRA必备!飞凌嵌入式获IEC 62443双认证,为企业出海开启绿色通道

    飞凌嵌入式FCU2601嵌入式控制单元成功斩获IEC 62443-4-1安全体系认证与IEC 62443-4-2组件安全认证双项权威证书,标志着飞凌嵌入式在工业控制与边缘计算领域,已建立覆盖全流程的产品信息安全保障体系,为CRA网络安全弹性法案)合
    的头像 发表于 03-09 15:51 8296次阅读
    <b class='flag-5'>CRA</b>合<b class='flag-5'>规</b>必备!飞凌嵌入式获IEC 62443双认证,为企业出海开启绿色通道

    跨越欧盟门槛:惠志工业网关通过EN 18031认证,为整机厂提供“合加速度”

    门槛。今天,我们很高兴地向业界宣布:我们深圳惠志科技的工业网关产品已成功通过EN18031系列认证。这不仅证明了我们的产品具备符合欧盟最高标准的网络韧性,更重要
    的头像 发表于 03-06 15:27 1693次阅读
    跨越<b class='flag-5'>欧盟</b>安<b class='flag-5'>规</b>门槛:惠志工业网关通过EN 18031认证,为整机厂提供“合<b class='flag-5'>规</b>加速度”

    欧盟网络弹性法案》实施在即,你的设备通过IEC 62443标准了吗?

    (CyberResilienceAct,CRA)》。法规不仅变革了网络安全合要求,更可能重塑工业设备进入欧洲市场的“通行证”。那么,什么是《网络
    的头像 发表于 03-03 17:05 1320次阅读
    <b class='flag-5'>欧盟</b>《<b class='flag-5'>网络</b>弹性法案》实施在即,你的设备通过IEC 62443标准了吗?

    天合储能完成欧盟电池法规合框架建设

    2月25日,在伦敦举行的储能峰会(Energy Storage Summit )期间,全球领先的储能解决方案提供商天合储能再迎重要里程碑:公司宣布已完成欧盟《电池法规》(EU Battery
    的头像 发表于 02-26 17:20 1485次阅读

    EN18031 认证全解析:三大子标准搞定欧盟网络安全合

    2026年欧盟网络安全监管持续收紧,EN18031作为RED指令强制网络安全标准,已成为无线设备出海欧盟的核心门槛。认证由三大子标准构成,
    的头像 发表于 02-06 15:41 2107次阅读
    EN18031 认证全解析:三大子标准搞定<b class='flag-5'>欧盟</b><b class='flag-5'>网络</b>安全合<b class='flag-5'>规</b>

    什么情况用安电容?

    电容指符合特定安标准,在电容器失效后,不会导致电击,不危及人身安危的电容器,根据应用场景和连接方式的不同,安电容分为X电容和Y电容。
    的头像 发表于 01-21 17:20 892次阅读
    什么情况<b class='flag-5'>下</b>用安<b class='flag-5'>规</b>电容?

    什么情况用安电容?

    电容是指符合特点安标准,在电容器失效后,不会导致电击,不危及人身安危的电容器。根据应用场景和链接方式的不同,安电容分为X电容和Y电容。
    的头像 发表于 01-21 16:40 853次阅读
    什么情况<b class='flag-5'>下</b>用安<b class='flag-5'>规</b>电容?

    DEKRA德凯欧盟网络弹性法案CRA研讨会深圳圆满举办

    欧盟网络弹性法案CRA解读与合解决方案研讨会在深圳圆满举办,吸引了来自不同行业的合作伙伴参与,围绕CRA
    的头像 发表于 12-29 11:04 729次阅读

    欧盟落地:充电桩整桩MID认证时代即将开启,行业迎来分水岭

    绿色转型的计量革命:解读欧盟充电桩MID认证新与市场影响
    的头像 发表于 12-15 13:23 1796次阅读
    <b class='flag-5'>欧盟</b>新<b class='flag-5'>规</b>落地:充电桩整桩MID认证时代即将开启,行业迎来分水岭

    答疑 | 使用PCAN-Explorer 6进行.DBC解析总共分几步?

    step-by-step逻辑把「怎么做」讲透,哪怕是刚接触的新手,跟着流程也能快速搞定问题。首期我们直击CAN总线开发核心需求——使用PCAN-Explorer6进行.D
    的头像 发表于 12-12 11:02 915次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6进行.DBC解析总共分几步?

    灯具出口欧盟CE认证关键合要求

    灯具(尤其是LED灯具)属于欧盟重点监管的电气类产品,在进入欧盟市场前必须满足CE认证要求。不同于单一证书,灯具的CE合是多个指令与标准共同组成的体系。下面将所有关键要求一次性讲清,帮助企业在出
    的头像 发表于 11-25 09:40 838次阅读
    灯具出口<b class='flag-5'>欧盟</b>CE认证关键合<b class='flag-5'>规</b>要求

    直播回顾 | 硬核干货放送,CAN总线应用层直播助您告别低效联调,破解车载网络开发核心难题

    直播想要系统学习CAN总线知识,提升开发效率和项目交付质量?想要了解行业成功案例和高效工具链,帮助团队评估新技术方案、控制风险?欢迎关注
    的头像 发表于 09-17 17:39 949次阅读
    直播回顾 | 硬核干货放送,<b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>CAN</b>总线应用层直播助您告别低效联调,破解车载<b class='flag-5'>网络</b>开发核心难题