Keyfactor Days 2027 – Participez à la conférence « Trust Security » à San Diego Inscrivez-vous dès maintenant !

ISO/SAE 21434 :

Cryptographie et « PKI » pour l'ingénierie de la cybersécurité automobile

Mise à jour : Août 24, 2026
Région International (publié conjointement par l'ISO et la SAE ; sert de base au règlement R155 de la CEE-ONU appliqué dans l'UE, au Royaume-Uni, au Japon, en Corée du Sud et dans d'autres États membres de la CEE-ONU) 
Champ d'application Constructeurs automobiles (OEM) :responsables du système de gestion de la cybersécurité (CSMS) requis pour l’homologation selon la norme R155 des Nations UniesFournisseurs de niveau 1 et de niveau 2 : fabricants d’unités de contrôle électronique (ECU) et de composants tenus de fournir des preuves techniques en matière de cybersécurité et de respecter les accords d’interface conclus avec les équipementiersFournisseurs du marché de la re software et de la télématique :organisations proposant des mises à jour logicielles par liaison radio (OTA) et des services connectés aux véhicules déjà en circulation 
Sections concernées Clause 15 :Analyse des menaces et évaluation des risques (TARA)Clauses 9 et 10 :Exigences et architecture en matière de cybersécurité lors des phases de conception et de développement du produitNorme CEE-ONU R155 :Règlement relatif au système de gestion de la cybersécurité, pour lequel la norme ISO/SAE 21434 fournit des justifications techniques à l’appui 

Vue d'ensemble

La norme ISO/SAE 21434:2021, intitulée « Véhicules routiers — Ingénierie de la cybersécurité », définit les exigences techniques relatives à la gestion des risques liés à la cybersécurité tout au long du cycle de vie complet du véhicule, depuis la conception et le développement du produit jusqu'à la production, l'exploitation, la maintenance et la mise hors service. Il s'agit du cadre technique reconnu qui sous-tend le règlement R155 de la CEE-ONU, lequel constitue une condition préalable légale à l'homologation des véhicules sur les marchés des États contractants de la CEE-ONU. 

Concrètement, l'analyse des menaces et l'évaluation des risques (TARA) prévue à la clause 15 constituent la méthodologie centrale de la norme : identification des actifs, identification des scénarios de menace, évaluation de l'impact, analyse des voies d'attaque et détermination des risques, appliquées à chaque élément relevant de la cybersécurité, y compris les calculateurs électroniques (ECU), les bus embarqués et les interfaces externes telles que les ports V2X, Bluetooth et OBD. 

Pourquoi est-ce important ? 

Le non-respect de la norme R155 des Nations unies, pour laquelle la norme ISO/SAE 21434 fournit les preuves techniques nécessaires à sa conformité, peut entraîner le refus de l'homologation d'un véhicule ou l'interdiction de sa commercialisation sur les marchés des États membres de la CEE-ONU, ce qui en fait un enjeu d'accès au marché aussi urgent que la loi européenne sur la cyber-résilience évoquée plus haut dans ce guide. 

Les équipementiers répercutent de plus en plus souvent, par voie contractuelle, les exigences de la norme ISO/SAE 21434 sur leurs fournisseurs de niveau 1 et de niveau 2 ; ainsi, un fournisseur incapable de fournir des preuves des travaux réalisés en matière de cybersécurité risque de perdre le contrat d’approvisionnement lui-même, et pas seulement d’échouer à un audit ; de plus, comme les véhicules restent généralement en service pendant 15 ans ou plus, les choix en matière de cryptographie et de gestion des clés effectués lors de la production doivent rester valables pendant toute la durée de vie opérationnelle du véhicule. 

En quoi cela s'applique-t-il à la cryptographie ? 

La norme ISO/SAE 21434 traite de la cryptographie tout au long des phases de conception, de développement et de production du cycle de vie d'un véhicule. Les principaux domaines de contrôle ayant des implications cryptographiques directes sont les suivants : 

SectionFonction Ce qu'il dit Produits
Clauses 9 à 10 — Exigences et architecture en matière de cybersécurité ; prise en charge d'AUTOSAR SecOC Communication embarquée sécurisée Authentification, basée sur des certificats et des codes d'authentification de message, du trafic sur les bus embarqués (CAN, Ethernet) entre les calculateurs EJBCA 
Article 10 — Développement de produits, cahier des charges en matière de cybersécurité Provisionnement de l'ECU et de l'identité des périphériques Identité cryptographique unique attribuée à chaque ECU lors de sa fabrication, à des fins de communication authentifiée et de diagnostic EJBCA 
Clause 10 — Gestion des mises à jour après le développement et des mises à jour OTA Software s sécurisées et mise à jour du micrologiciel Micrologiciels signés cryptographiquement et paquets de mise à jour à distance, vérifiés avant leur installation sur tout calculateur SignServer / Signum 
Clause 15 — Traitement des risques TARA ; activités continues en matière de cybersécurité Gestion des clés cryptographiques tout au long du cycle de vie du véhicule Gestion du cycle de vie des clés et des certificats des calculateurs, depuis leur fabrication jusqu'à plus de 15 ans d'exploitation sur le terrain, y compris la révocation et la régénération des clés Command 
Article 9 — Scénarios de menaces pour les interfaces externes au stade de la conception V2X et authentification des interfaces externes PKI- des certificats garantissant l'authentification des messages « Vehicle-to-Everything » (V2X) et d'autres interfaces externes EJBCA 
Article 5 — Activités décentralisées en matière de cybersécurité ; accords d'interface avec les fournisseurs Inventaire des composants cryptographiques Inventaire des bibliothèques et algorithmes cryptographiques présents dans les calculateurs électroniques (ECU) et les composants des équipementiers, destiné à faciliter les audits TARA et ceux des équipementiers (OEM) AgileSec 

Préparation à l'audit 

La conformité à la norme ISO/SAE 21434 est évaluée par le biais d'audits CSMS et d'évaluations de la cybersécurité au niveau des produits, qui s'appuient sur des preuves techniques documentées plutôt que sur une simple déclaration de politique générale. Les principaux domaines examinés par les équipementiers et les évaluateurs tiers sont les suivants : 

  • Couverture TARA :Une analyse des menaces et une évaluation des risques ont-ellesété réalisées et documentées pour chaque élément pertinent en matière de cybersécurité, y compris les calculateurs, les bus et les interfaces externes ? 
  • Preuve relative à l'attribution d'identité des ECU :une identité cryptographique unique est-elleattribuée à chaque ECU au moment de sa fabrication, plutôt qu'une clé partagée à l'échelle d'une plateforme ou d'un parc de véhicules ? 
  • Pipeline de mises à jour signées :L'organisation est-elle en mesure dedémontrer que les mises à jour du micrologiciel et les mises à jour à distance sont signées cryptographiquement et vérifiées avant leur installation ? 
  • Cycle de vie des clés tout au long de la durée d'exploitation du véhicule :les procédures relatives à la rotation des clés, au changement de serrures et à la révocation des clés sont-ellesdocumentées pour une durée d'exploitation du véhicule de 15 ans ou plus ? 
  • Accords d'interface en matière de cybersécurité avec les fournisseurs :les accords conclus avec les fournisseurs précisent-ilsles exigences cryptographiques et les preuves relatives aux travaux de cybersécurité pour les composants fournis ? 
  • Conformité du système de gestion de la cybersécurité (CSMS) à la norme R155 des Nations Unies :le système de gestion de la cybersécurité de l'organisation est-ilconforme à la norme R155 des Nations Unies et étayé par des preuves techniques documentées conformes à la norme ISO/SAE 21434 ?