0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

聯(lián)網(wǎng)汽車的安全有多重要?

新思科技 ? 來(lái)源:半導(dǎo)體行業(yè)觀察 ? 作者:半導(dǎo)體行業(yè)觀察 ? 2021-04-30 11:04 ? 次閱讀

在技術(shù)的不斷演進(jìn)與發(fā)展中,人類開始越來(lái)越依賴智能化設(shè)備,如智能手機(jī)、手表以及智能家居等。這些設(shè)備與我們的生活息息相關(guān),人類希望他們能夠在正確運(yùn)行的同時(shí),也能擁有高度的數(shù)據(jù)安全性。

但遺憾的是,并不是所有設(shè)備都能夠滿足這一需求,根據(jù)《2020年聯(lián)網(wǎng)智能設(shè)備安全態(tài)勢(shì)報(bào)告》顯示,2020年,CNCERT運(yùn)營(yíng)的CNVD漏洞平臺(tái)收錄的通用聯(lián)網(wǎng)智能設(shè)備漏洞數(shù)量呈明顯增長(zhǎng)趨勢(shì),同比增長(zhǎng)28%。

聯(lián)網(wǎng)汽車的安全有多重要?

不難發(fā)現(xiàn),這兩年來(lái),設(shè)備的數(shù)據(jù)泄漏數(shù)量正在不斷增長(zhǎng)。若說(shuō)智能手機(jī)等設(shè)備存在漏洞威脅的是個(gè)人信息,那么聯(lián)網(wǎng)汽車的安全系統(tǒng)出現(xiàn)漏洞則會(huì)帶來(lái)更加嚴(yán)重的后果,甚至?xí)<吧踩?/p>

據(jù)報(bào)道,近兩年汽車網(wǎng)絡(luò)安全攻擊方式日趨多樣化,除了傳統(tǒng)的攻擊手法,還出現(xiàn)了利用超聲波的“海豚音”攻擊、利用照片以及馬路標(biāo)識(shí)線的AI攻擊等手段,且攻擊路線也變得越來(lái)越復(fù)雜化,導(dǎo)致汽車網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)峻。

具體來(lái)看,在2016年,有研究人員表示,黑客可以遠(yuǎn)程訪問(wèn)特斯拉Model S車型的控制系統(tǒng)。此漏洞使研究人員能夠訪問(wèn)和控制制動(dòng)系統(tǒng)、發(fā)動(dòng)機(jī)、天窗、門鎖、后備箱、側(cè)視鏡等等。

這個(gè)漏洞存在于信息娛樂(lè)和WiFi連接之中,研究人員能夠借此攻擊并利用它來(lái)訪問(wèn)汽車的控制器局域網(wǎng)(CAN)總線。若被有心之人控制,將會(huì)威脅生命安全。

有報(bào)道指出,汽車之所以會(huì)成為繼智能手機(jī)后網(wǎng)絡(luò)攻擊的又一個(gè)“靶子”,一個(gè)關(guān)鍵的原因在于,隨著汽車產(chǎn)業(yè)向智能化、網(wǎng)聯(lián)化、共享化、電動(dòng)化為特征的“新四化”方向狂飆邁進(jìn),車內(nèi)功能較之前有了大幅度的增加,車與車、終端應(yīng)用、路邊基礎(chǔ)設(shè)施以及云端之間的聯(lián)通也隨之大大增強(qiáng),由此導(dǎo)致更多的信息安全接入點(diǎn)和風(fēng)險(xiǎn)點(diǎn)被暴露出來(lái)。

在車載電子設(shè)備日益復(fù)雜的今天,接入車載電子設(shè)備的任何連接都可能成為黑客的攻擊點(diǎn)。例如,干擾 RFID 信號(hào)可以禁用防盜裝置,使得盜取車輛成為可能。攔截 V2X 或 VSRC 可以打開車輛之間的通信通道,進(jìn)而攻擊或監(jiān)視用戶??此茻o(wú)害的接口可以提供多種進(jìn)入車輛的新方式。

如何保護(hù)車輛安全?

面對(duì)日益嚴(yán)峻的形勢(shì),汽車網(wǎng)絡(luò)安全方面的需求正變得越來(lái)越緊迫,并開始成為汽車的“標(biāo)配”??梢哉f(shuō),一個(gè)沒(méi)有安全保障的汽車智能網(wǎng)聯(lián)系統(tǒng)在將來(lái)沒(méi)有任何生存和發(fā)展的空間。

因此,無(wú)論是整車廠、零部件制造商還是第三方網(wǎng)絡(luò)安全解決方案提供商,都應(yīng)強(qiáng)化汽車信息安全方面的能力,共同建立智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全的防護(hù)體系。

一般來(lái)說(shuō),為了保證安全,汽車中正常運(yùn)行的軟件需要在重置時(shí)評(píng)估其自身的完整性,確保IC沒(méi)有受到損害。確定安全之后,它才可以導(dǎo)入最終形成汽車內(nèi)部智能的網(wǎng)絡(luò),最后實(shí)現(xiàn)與外部世界的連接。

除具體的汽車之外,還必須對(duì)遠(yuǎn)程實(shí)體進(jìn)行識(shí)別和身份驗(yàn)證,才能將車輛與之連接。例如,消息驗(yàn)證可確保無(wú)線消息僅向預(yù)定位置發(fā)送,并且僅由授權(quán)的系統(tǒng)解讀。

通過(guò)車輛服務(wù)網(wǎng)絡(luò)或制造商網(wǎng)絡(luò)等遠(yuǎn)程實(shí)體提供經(jīng)過(guò)身份驗(yàn)證的安全通道,可實(shí)現(xiàn)更快的無(wú)線軟件和固件更新。在車隊(duì)運(yùn)營(yíng)中,運(yùn)營(yíng)商網(wǎng)絡(luò)可以安全地協(xié)調(diào)多輛車的活動(dòng)。

歸根到底,這些軟件進(jìn)行的一切活動(dòng)都離不開芯片,因此從芯片層面開始保護(hù)汽車是目前的最優(yōu)解。

信任根能做什么?

芯片安全的核心是信任根,而信任根的核心則是它所支持的安全功能。這些功能提供了便利性,同時(shí)也在所有的操作階段(如關(guān)機(jī)、上電、實(shí)時(shí)操作以及與外部實(shí)體通信)為SoC產(chǎn)品生命周期管理提供了強(qiáng)有力的保護(hù),例如:

● 安全監(jiān)控可以用于SoC的上電和實(shí)時(shí)操作期間,這將確保SoC的各個(gè)組件之間的交互運(yùn)行正常。

● 安全檢驗(yàn)/驗(yàn)證負(fù)責(zé)借助密碼算法檢驗(yàn)SoC上代碼和/或數(shù)據(jù)的有效性。該檢驗(yàn)操作必須以精細(xì)的操作方式來(lái)運(yùn)行,而硬件信任根可以保證這一點(diǎn)。

● 存儲(chǔ)保護(hù)可以提供一種在SoC上提取明文數(shù)據(jù)并利用加密和驗(yàn)證安全地對(duì)其進(jìn)行保護(hù)的途徑。對(duì)于設(shè)備綁定而言,這種保護(hù)可以采用設(shè)備唯一密鑰(DUK),數(shù)據(jù)只能由擁有該DUK的設(shè)備成功讀取。

● 安全通信在成功地完成了驗(yàn)證和密鑰交換協(xié)議之后才能夠進(jìn)行。安全通信通常使用臨時(shí)對(duì)稱會(huì)話密鑰進(jìn)行加密,而在其他情況下,則使用HMAC密鑰進(jìn)行驗(yàn)證。這些密鑰(也包括來(lái)自協(xié)議的主臨時(shí)密鑰)是在硬件信任根內(nèi)部生成的,因此受到保護(hù)并且不受任何片上攻擊的影響。

● 密鑰管理將密鑰資料保存在硬件信任根之內(nèi)。只允許間接訪問(wèn)這些密鑰,并根據(jù)應(yīng)用層依照權(quán)限和策略進(jìn)行管理。假設(shè)權(quán)限級(jí)別是正確的,密鑰的任何導(dǎo)入都必須經(jīng)過(guò)驗(yàn)證,而且密鑰的任何導(dǎo)出都必須進(jìn)行封裝,以確保對(duì)秘密資料的持續(xù)保護(hù)。

誰(shuí)為設(shè)備安全筑起堡壘?

DesignWare tRoot硬件安全模塊(HSM)是新思科技高度安全的硬件信任根,它能夠讓互聯(lián)設(shè)備安全地、唯一地識(shí)別和驗(yàn)證自身,以便為遠(yuǎn)程設(shè)備管理和服務(wù)部署創(chuàng)建安全的通道。tRoot的先進(jìn)設(shè)計(jì)能夠解決復(fù)雜的威脅,其方式是在設(shè)備關(guān)機(jī)、啟動(dòng)、運(yùn)行時(shí)以及與其他設(shè)備或云端通信期間保護(hù)設(shè)備。tRoot在整個(gè)設(shè)備生命周期中持續(xù)一貫地提供安全性,為SoC設(shè)計(jì)人員提供功率、尺寸和性能方面的超級(jí)高效的組合。

為了增強(qiáng)安全性,tRoot包含多階段安全引導(dǎo)程序,用于支持驗(yàn)證軟件和數(shù)據(jù)完整性、安全身份驗(yàn)證、安全更新、安全存儲(chǔ)和安全調(diào)試,從而提供設(shè)備自我管理和密鑰管理,以及為基于主機(jī)的應(yīng)用提供必須在ECU上運(yùn)行的服務(wù)的加密編程接口。密碼加速也適用于需要高性能加密的系統(tǒng)。

DesignWare tRoot HSM包括一個(gè)代碼精簡(jiǎn)的小型處理器、一個(gè)為該處理器安全隔離的限量?jī)?nèi)部RAM,以及一個(gè)用于ECU的外部存儲(chǔ)器,作為tRoot中可信內(nèi)存的安全指令控制器和安全數(shù)據(jù)控制器。它們提供加密機(jī)密性和內(nèi)存內(nèi)容的驗(yàn)證。這些模塊使得tRoot可以檢測(cè)到外部實(shí)體(如流氓程序)何時(shí)試圖篡改或替換內(nèi)存,或?qū)е滤e(cuò)過(guò)執(zhí)行或執(zhí)行不正確的指令。tRoot檢測(cè)到意外活動(dòng)時(shí),它會(huì)轉(zhuǎn)換為安全狀態(tài)。

tRoot HSM包括可以集成隨機(jī)數(shù)生成器的專門接口,使得隨機(jī)數(shù)生成器與系統(tǒng)完全隔離,并且不能由外部程序篡改。

tRoot HSM還包括通過(guò)UART進(jìn)行通信的接口,用于檢測(cè)和響應(yīng)系統(tǒng)級(jí)干擾,包括芯片的過(guò)壓/欠壓以及過(guò)頻/欠頻操作。設(shè)備標(biāo)識(shí)接口導(dǎo)入存儲(chǔ)在一次性編程存儲(chǔ)器中的密鑰,主機(jī)接口用來(lái)與主機(jī)處理器通信。

tRoot HSM降低了設(shè)計(jì)人員管理產(chǎn)品安全的成本。設(shè)計(jì)人員可以借助新思科技開發(fā)團(tuán)隊(duì)的專業(yè)知識(shí),使用新思科技的硬件安全I(xiàn)P來(lái)更快地構(gòu)建他們自己的設(shè)計(jì)。

作為一種靈活、高度可配置的軟硬件解決方案,tRoot HSM還包含一個(gè)重要的硬件安全模組,即可編程的信任根,既能保護(hù)高價(jià)值的嵌入式目標(biāo),也能讓設(shè)計(jì)人員輕松地將HSM按需調(diào)整,而預(yù)建的tRoot Vx HSM系列為完整的嵌入式安全解決方案提供了定義的安全邊界。

事實(shí)上,不只是信任根,作為半導(dǎo)體IP領(lǐng)域的全球領(lǐng)導(dǎo)者,新思科技提供了一系列高度集成的安全I(xiàn)P解決方案,這些解決方案使用一套通用的基于標(biāo)準(zhǔn)的構(gòu)建模塊和安全概念,為移動(dòng)設(shè)備、汽車和數(shù)字家庭、物聯(lián)網(wǎng)云計(jì)算市場(chǎng)中的各類產(chǎn)品實(shí)現(xiàn)超高效的芯片設(shè)計(jì)和超高級(jí)別的安全性。

其高度可配置的安全I(xiàn)P解決方案除了信任根還包括內(nèi)容保護(hù)、加密,以及可集成到SoC的安全協(xié)議加速器。這些集成解決方案實(shí)現(xiàn)了許多安全標(biāo)準(zhǔn)的核心內(nèi)容,支持機(jī)密性、數(shù)據(jù)完整性、用戶/系統(tǒng)認(rèn)證、不可否認(rèn)性以及身份授權(quán)。

總結(jié)

信息安全是確保汽車質(zhì)量和功能安全的關(guān)鍵。汽車系統(tǒng)必須符合功能安全標(biāo)準(zhǔn),因而必須實(shí)施信息安全以確保功能安全不會(huì)被篡改。沒(méi)有信息安全,功能安全性或可靠性就無(wú)從談起。

因此汽車制造商正在采用更全面的方法來(lái)實(shí)現(xiàn)功能安全和信息安全,在硬件方面為汽車SoC設(shè)計(jì)保證安全性,將為聯(lián)網(wǎng)汽車的防御系統(tǒng)豎起堅(jiān)強(qiáng)堡壘。

原文標(biāo)題:聯(lián)網(wǎng)汽車漏洞不斷,芯片才是治愈良藥?

文章出處:【微信公眾號(hào):新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    452

    文章

    49980

    瀏覽量

    419643
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2548

    瀏覽量

    91457

原文標(biāo)題:聯(lián)網(wǎng)汽車漏洞不斷,芯片才是治愈良藥?

文章出處:【微信號(hào):Synopsys_CN,微信公眾號(hào):新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    雷雨頻繁,新能源汽車連接器防水有多重要

    近年來(lái),多家車企均因?yàn)椴糠植考M(jìn)水故障而召回,雷雨季節(jié),車輛涉水頻繁,如何讓新能源汽車保持安全運(yùn)行,這個(gè)部件的設(shè)計(jì)選型很重要。 今年以來(lái),大雨成為了不少地區(qū)最常見的天氣,廣州一度成為世界雨量的領(lǐng)跑者
    的頭像 發(fā)表于 07-24 10:36 ?225次閱讀
    雷雨頻繁,新能源<b class='flag-5'>汽車</b>連接器防水有<b class='flag-5'>多重要</b>

    功能安全標(biāo)準(zhǔn)在汽車芯片領(lǐng)域的應(yīng)用

    的功能安全不僅是技術(shù)上的要求,更代表了對(duì)未來(lái)交通安全的堅(jiān)定承諾。01、汽車芯片功能安全重要性中國(guó)汽車
    的頭像 發(fā)表于 07-16 08:28 ?779次閱讀
    功能<b class='flag-5'>安全</b>標(biāo)準(zhǔn)在<b class='flag-5'>汽車</b>芯片領(lǐng)域的應(yīng)用

    小米科技高級(jí)安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項(xiàng)大獎(jiǎng)。精通IOT、移動(dòng)端和車聯(lián)網(wǎng)安全。在車聯(lián)網(wǎng)安全體系建設(shè)
    的頭像 發(fā)表于 05-27 14:31 ?1077次閱讀
    小米科技高級(jí)<b class='flag-5'>安全</b>專家:智能<b class='flag-5'>汽車</b>Tbox<b class='flag-5'>安全</b>漏洞分析

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業(yè)中,確保功能安全至關(guān)重要。開發(fā)汽車功能需要一個(gè)嚴(yán)格的流程來(lái)最小化風(fēng)險(xiǎn)并增強(qiáng)安全性。本期“專家訪談”欄目,我們邀請(qǐng)到廣電計(jì)量
    的頭像 發(fā)表于 04-08 15:42 ?350次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    車規(guī)級(jí)IGBT有多重要?

    作為電力電子行業(yè)里的“CPU”,IGBT(絕緣柵雙極型晶體管)是國(guó)際上公認(rèn)的電子革命中最具代表性的產(chǎn)品。將多個(gè)IGBT芯片集成封裝在一起形成IGBT模塊,其功率更大、散熱能力更強(qiáng),在新能源汽車領(lǐng)域
    的頭像 發(fā)表于 03-11 17:12 ?938次閱讀
    車規(guī)級(jí)IGBT有<b class='flag-5'>多重要</b>?

    【換道賽車:新能源汽車的中國(guó)道路 | 閱讀體驗(yàn)】1.汽車產(chǎn)業(yè)大變局

    動(dòng)力車等新能源汽車將逐漸占據(jù)市場(chǎng)主導(dǎo)地位。 其次,智能化和互聯(lián)網(wǎng)化將進(jìn)一步提升汽車的功能和性能。車聯(lián)網(wǎng)、自動(dòng)駕駛、智能交通等技術(shù)的應(yīng)用,將使汽車
    發(fā)表于 03-04 07:28

    精密醫(yī)療器械激光切割機(jī)在醫(yī)療行業(yè)到底有多重要

    編輯:鐳拓激光精密醫(yī)療器械激光切割機(jī)在醫(yī)療行業(yè)中具有非常重要的地位。隨著醫(yī)療技術(shù)的不斷進(jìn)步和醫(yī)療器械的日益復(fù)雜化,對(duì)醫(yī)療器械的精度、品質(zhì)和安全性要求也越來(lái)越高。激光切割技術(shù)作為一種高精度、高效率
    的頭像 發(fā)表于 02-29 11:07 ?606次閱讀
    精密醫(yī)療器械激光切割機(jī)在醫(yī)療行業(yè)到底有<b class='flag-5'>多重要</b>

    pcb應(yīng)變測(cè)試有多重要?一文了解!

    pcb應(yīng)變測(cè)試有多重要?一文了解!
    的頭像 發(fā)表于 02-24 16:26 ?978次閱讀

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助
    的頭像 發(fā)表于 12-21 16:12 ?1023次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>:防止<b class='flag-5'>汽車</b>軟件中的漏洞

    為什么云存儲(chǔ)安全如此重要?

    增長(zhǎng)到2029年的3763.7億美元。 在本文中,小編將告訴大家為什么云存儲(chǔ)安全如此重要?云存儲(chǔ)安全的好處: 1、數(shù)據(jù)加密 我們存儲(chǔ)在云中的數(shù)據(jù)可以在發(fā)送之前或之后進(jìn)行加密,從而提供額外的保護(hù)。有一系列云存儲(chǔ)
    的頭像 發(fā)表于 12-04 17:07 ?405次閱讀

    電池檢驗(yàn)究竟有多重要

    現(xiàn)代社會(huì)越來(lái)越依賴電子設(shè)備,從個(gè)人手機(jī)到動(dòng)力汽車,很多的產(chǎn)品設(shè)備遍布我們的日常生活,而這些設(shè)備又必須依賴電池來(lái)運(yùn)行。所以電池的安全性能顯得尤為重要,電池安全的檢測(cè)也是必不可少的。尤其對(duì)
    的頭像 發(fā)表于 12-04 11:58 ?533次閱讀

    汽車功能安全芯片測(cè)試

    汽車功能安全芯片測(cè)試? 汽車功能安全芯片測(cè)試是保障汽車安全性能的
    的頭像 發(fā)表于 11-21 16:10 ?1479次閱讀

    安全存儲(chǔ)功能中使用的重要結(jié)構(gòu)體

    安全存儲(chǔ)功能中使用的重要結(jié)構(gòu)體 在整個(gè)安全存儲(chǔ)功能的操作過(guò)程中,存在一些很重要的結(jié)構(gòu)體,這些結(jié)構(gòu)體用于記錄或保存所有安全文件和dirf.db
    的頭像 發(fā)表于 11-21 14:36 ?434次閱讀
    <b class='flag-5'>安全</b>存儲(chǔ)功能中使用的<b class='flag-5'>重要</b>結(jié)構(gòu)體

    危化車安全監(jiān)測(cè)遠(yuǎn)程管理物聯(lián)網(wǎng)平臺(tái):守護(hù)道路安全,打造智慧交通

    隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,?;?b class='flag-5'>安全監(jiān)測(cè)遠(yuǎn)程管理物聯(lián)網(wǎng)平臺(tái)逐漸成為保障道路安全重要手段。本文將介紹?;?/div>
    的頭像 發(fā)表于 11-07 16:24 ?535次閱讀

    數(shù)據(jù)衛(wèi)士,安全有界 | 2023聯(lián)合電子網(wǎng)絡(luò)安全宣傳周

    歡迎轉(zhuǎn)載! 轉(zhuǎn)載須署名聯(lián)合電子并注明來(lái)自聯(lián)合電子微信??! 分享給朋友或朋友圈請(qǐng)隨意!! 原文標(biāo)題:數(shù)據(jù)衛(wèi)士,安全有界 | 2023聯(lián)合電子網(wǎng)絡(luò)安全宣傳周 文章出處:【微信公眾號(hào):聯(lián)合電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
    的頭像 發(fā)表于 10-27 09:25 ?326次閱讀
    數(shù)據(jù)衛(wèi)士,<b class='flag-5'>安全有</b>界 | 2023聯(lián)合電子網(wǎng)絡(luò)<b class='flag-5'>安全</b>宣傳周