安全访问 & SFD
安全访问、SFD 和 Secure Gateway:VAG 车辆如何保护编码和匹配功能,以及这对使用 CarPort 进行诊断意味着什么。
故障存储器、测量值和控制单元信息等读取类功能在所有车辆上都可以不受限制地使用。而对于编码、匹配和基本设置等写入类功能,大众集团则根据车辆代际采取了不同的保护措施。在使用 CarPort 进行诊断时,了解这些区别非常重要,因为它们会直接影响可用的功能范围。
保护级别一览
在车辆列表中,较新的车型标有 SFD 或 SFD/UNECE 说明。下表列出了不同保护级别下可用的功能:
| 车辆代际 | 保护方式 | 读取类功能 | 清除故障存储器 | 写入类功能 |
|---|---|---|---|---|
| 2020 年以前 | 安全访问 / 登录 | 不受限制 | 不受限制 | 输入访问代码后可用 |
| 约 2020 年起(SFD) | SFD | 不受限制 | 不受限制 | SFD 解锁(令牌/密钥)后可用 |
| 约 2024 年起(SFD/UNECE) | Secure Gateway + SFD | 不受限制 | 不受限制 | 网关认证 + SFD 解锁后可用 |
安全访问

安全访问是一种保护机制,只有在输入 5 位数字代码后,才会开放控制单元的某些诊断功能。这样可以防止与安全或法规认证相关的参数被意外或未经授权地修改。
哪些功能受到保护?
通常,以下操作需要安全访问:
多个访问级别:
一个控制单元可能有多个安全访问代码,分别用于开放不同的功能区域。例如,一个代码允许进行匹配,而进行基本设置则需要另一个代码。
💡 提示:如果有该控制单元的描述数据,CarPort 会在选择列表中以文字名称显示可用的访问级别。常用代码一览请参阅 VAG 控制单元的安全访问代码。
操作步骤:
- 在输入框中输入 5 位访问代码,或者在有描述数据时从列表中选择相应条目。
- 点击
请求...。 - 在弹出的对话框中确认请求。
- 成功后,相应的功能级别即被开放。CarPort 会在状态显示中予以提示。
输入错误时的行为:
如果输入了错误的代码,控制单元会在一段由制造商规定的等待时间内(通常为 10–30 秒,多次输入错误时还会更长)锁定后续的访问尝试。在此锁定期间,控制单元会拒绝任何代码——即使是正确的代码。
⚠️ 注意:输入错误后,请等待锁定时间完全结束,再进行新的尝试。如果立即重新输入——即使是正确的代码——也可能被控制单元拒绝,并导致锁定时间延长。
登录 / 编码 II
登录和编码 II 是较老的诊断协议 KWP1281 和 KWP2000 中的保护机制。它们的作用与安全访问类似,但工作方式有所不同。
与安全访问的区别:
| 特性 | 安全访问 | 登录 / 编码 II |
|---|---|---|
| 协议 | KWP2000、UDS | KWP1281、KWP2000 |
| 作用 | 开放一个功能级别 | 直接执行某项操作,或将开放权限与编码结合在一起 |
| 代码格式 | 5 位数字代码 | 5 位数字代码 |
登录:
登录会将一个代码传输到控制单元,该代码可以直接开放或触发某项特定功能。安全访问仅开放一个权限级别,而登录则可以直接引起配置的更改。
编码 II:
编码 II 将代码输入与同步的编码修改结合在一起。借此可以开放无法通过常规编码使用的功能。一个典型的例子是开通定速巡航系统(GRA):输入相应的代码后,控制单元中的 GRA 功能即被激活。
操作步骤:
- 在输入框中输入代码,或者在有描述数据时从列表中选择相应条目。
- 点击
登录...。 - 在弹出的对话框中确认该操作。
ℹ️ 说明:控制单元是否支持登录或编码 II,因控制单元而异,并取决于其固件。并非每个控制单元都提供此功能。如果有描述数据,CarPort 会以文字名称显示可用的登录选项。
SFD(车辆诊断保护)

SFD(Schutz der Fahrzeugdiagnose,车辆诊断保护)是大众集团自约 2020 车型年起(Golf 8、Octavia 4、SEAT Leon 4 等)在其控制单元中采用的一种加密保护机制。在这些车辆上,它取代了以往的安全访问(Security Access),用于保护编码、匹配和基本设置等写入类诊断功能免遭未经授权的访问。
与安全访问的区别:
| 特性 | 安全访问 | SFD |
|---|---|---|
| 保护方式 | 固定的 5 位数字代码 | 加密的质询-应答(Challenge-Response)机制(令牌 + 密钥) |
| 车辆绑定 | 代码适用于所有装有相同控制单元的车辆 | 密钥与具体车辆的车辆识别号(VIN)绑定 |
| 协议 | KWP2000、UDS | 仅 UDS |
| 有效期 | 永久有效 | 有时间限制或仅限单次会话(取决于制造商) |
如何识别受 SFD 保护的控制单元?
如果控制单元受 SFD 保护,CarPort 会在建立连接后显示 SFD 标签页,此时不会出现安全访问标签页。在进行 SFD 解锁之前,写入类功能(编码、匹配、基本设置)均被锁定——而读取故障存储器、查看测量值等读取类功能仍然可以不受限制地使用。
通过离线方式解锁:
CarPort 支持通过离线方式进行 SFD 解锁。具体做法是:先生成一个针对该车辆的令牌,然后在外部服务(第三方提供商)处用该令牌换取解锁码(密钥)。
ℹ️ 重要:CarPort 本身无法生成 SFD 密钥。密钥只能通过外部在线服务(第三方提供商)计算。不过,CarPort 支持从生成令牌到应用密钥的整个流程,让解锁尽可能简单。
操作步骤:
- 在已连接的控制单元中打开 SFD 标签页。
SFD 状态区域会显示当前的保护状态。 - 在
SFD 控制下选择生成 SFD 令牌选项,然后点击应用。 - 控制单元会生成一个专属令牌,并显示在 CarPort 中。同时还会显示车辆识别号(VIN)。
- 复制这两个值(令牌和 VIN)。通过
保存到文件...按钮,你可以方便地将这两个值保存到一个文本文件中。 - 打开 SFD 服务商(第三方提供商)的在线服务,在其中输入令牌和 VIN,以获取解锁码(密钥)。
- 返回 CarPort。在
SFD 控制下选择使用 SFD 密钥解锁选项,输入获得的密钥,然后点击应用。 - 解锁成功后,CarPort 会显示确认信息。此时即可使用写入类诊断功能。
ℹ️ 说明:根据控制单元的不同,SFD 解锁可能有时间限制。解锁过期或断开连接后,可能需要重新执行该流程。
Secure Gateway(SFD/UNECE)
自 2024 车型年起,大众集团在 SFD 之外,还结合 UNECE R155 法规(联合国车辆网络安全法规)采用了所谓的 Secure Gateway(安全网关)。在车辆列表中,这一组合标记为 SFD/UNECE,也常被称为 SFD2。
Secure Gateway 是一种网关层面的访问限制,它在控制单元自身的 SFD 保护生效之前,就已经限制了诊断接口与控制单元之间的通信路径。因此,这是一种两级保护:
| 级别 | 机制 | 层面 | 作用 |
|---|---|---|---|
| 1. Secure Gateway | 网关过滤诊断命令 | 车辆网关(地址 19) | 只有经过授权的命令才会被转发给控制单元 |
| 2. SFD | 加密认证 | 单个控制单元 | 通过令牌/密钥解锁后才能使用写入类功能 |
对使用 CarPort 进行诊断的影响:
在未对 Secure Gateway 进行额外认证的情况下,SFD/UNECE 车辆可以使用以下功能:
- 读取故障存储器
- 清除故障存储器
- 读取控制单元信息
- 读取测量值
只要尚未完成网关认证,以下功能就不可用:
- 编码
- 匹配
- 基本设置
- 输出测试
- 修改安装列表
此外,只能使用 OBD 诊断模式(参见诊断模式)。
⚠️ 重要:解锁 Secure Gateway 需要进行网关层面的认证,这超出了以往 SFD 机制的范围。这是制造商设定的限制,对所有独立诊断系统都同样适用。CarPort 支持控制单元层面的 SFD 解锁(参见 SFD),但网关认证则取决于是否有兼容的解锁服务可用。