0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全認(rèn)證如何保護(hù)您的汽車設(shè)計(jì)免受仿冒

星星科技指導(dǎo)員 ? 來(lái)源:Maxim ? 作者:Audrey Barber ? 2022-05-27 09:14 ? 次閱讀

如果您花了幾個(gè)月的時(shí)間為一輛新車設(shè)計(jì)一個(gè)零件,卻發(fā)現(xiàn)第三方供應(yīng)商提供的零件版本與您的驚人相似,您會(huì)有什么感受?或者,如果您是一名司機(jī),在您的車內(nèi)發(fā)現(xiàn)了非原裝零件怎么辦?隨著電子系統(tǒng)在當(dāng)今汽車中越來(lái)越普遍,保護(hù)您的設(shè)計(jì)免受假冒或類似威脅應(yīng)該是安全的首要考慮因素。

事實(shí)上,汽車行業(yè)目前正在經(jīng)歷其歷史上最具創(chuàng)新性的時(shí)刻之一。隨著內(nèi)部電子元件的增多,需要考慮的漏洞點(diǎn)比以往任何時(shí)候都多。隨著汽車原始設(shè)備制造商向全自動(dòng)駕駛汽車邁進(jìn),人們?cè)絹?lái)越擔(dān)心自動(dòng)駕駛汽車很容易被黑客入侵。您可能還記得幾年前廣為人知的白帽黑客在高速公路上遠(yuǎn)程殺死一輛吉普車的努力。1但受影響的不僅僅是自動(dòng)駕駛汽車。考慮到它們可能引發(fā)以下事件,未經(jīng)授權(quán)部件的問(wèn)題一直是一個(gè)日益受到關(guān)注的領(lǐng)域:

假冒安全氣囊在碰撞后未正確展開(kāi)

未經(jīng)授權(quán)的發(fā)動(dòng)機(jī)和動(dòng)力傳動(dòng)系統(tǒng)組件引發(fā)發(fā)動(dòng)機(jī)故障甚至起火

非正品身體部位在碰撞中未按預(yù)期運(yùn)行

剎車片制造不當(dāng)會(huì)影響車輛的停車能力

破碎或移位的假擋風(fēng)玻璃2

Pang/Shutterstock 提供。

如何保證汽車零部件的安全?

隨著汽車?yán)^續(xù)擁有更高的智能并越來(lái)越依賴來(lái)自無(wú)線 (OTA) 更新的數(shù)據(jù),安全軟件是保護(hù)汽車生態(tài)系統(tǒng)以及確保數(shù)據(jù)在汽車是私人的,其完整性完好無(wú)損。在保護(hù)汽車外圍系統(tǒng)方面,硬件安全仍然是關(guān)鍵——尤其是對(duì)于密鑰管理。普通閃存不提供對(duì)侵入性探測(cè)攻擊的有保證的保護(hù)。這意味著黑客可以修改閃存內(nèi)容,甚至可以將其他權(quán)限密鑰注入閃存。此外,如果黑客可以提取和克隆此密鑰,這意味著他們可以根據(jù)需要進(jìn)行盡可能多的克隆。所有這些克隆都將被視為系統(tǒng)的有效部分。但是,等等,還有更多:知道私鑰將允許克隆簽署數(shù)據(jù)并將此數(shù)據(jù)發(fā)送到車輛的電子控制單元 (ECU) 并說(shuō)服系統(tǒng)該數(shù)據(jù)是有效的!最重要的是,安全性以及克隆預(yù)防和系統(tǒng)完整性都依賴于不可克隆和不可變的私鑰。

如果軟件安全還不夠,還可以采取什么措施來(lái)保護(hù)汽車系統(tǒng)?硬件安全模塊 (HSM) 被用于保護(hù)系統(tǒng)內(nèi)的各種組件。然而,HSM 可能成本高昂,并且通常比獨(dú)立的身份驗(yàn)證器更大、更復(fù)雜。由于這些原因,HSM 通常是在車內(nèi)更大、更集中的系統(tǒng)(例如眾多 ECU 之一)中增加安全性的絕佳選擇。當(dāng)大量數(shù)據(jù)可能需要加密或驗(yàn)證時(shí),HSM 尤其必要,例如當(dāng)數(shù)據(jù)被推送到云端時(shí),因?yàn)樗c OTA 更新一樣。然而,為了保護(hù)車內(nèi)較小的外圍設(shè)備,例如攝像頭或傳感器,由于尺寸和成本的原因,HSM 并不是最佳選擇。那么如何實(shí)現(xiàn)硬件安全,同時(shí)降低成本和尺寸呢?

安全認(rèn)證提供更簡(jiǎn)單、更強(qiáng)大的防偽保護(hù)

安全身份驗(yàn)證提供了一種經(jīng)過(guò)驗(yàn)證的技術(shù)來(lái)防止偽造。它支持的用例包括:

安全性和可靠性:確保只有 OEM 批準(zhǔn)的組件連接到車輛中的關(guān)鍵系統(tǒng)

數(shù)據(jù)完整性:確認(rèn)僅產(chǎn)生有效數(shù)據(jù)的真正模塊和傳感器的連接性

安全啟動(dòng):驗(yàn)證固件安裝以檢測(cè)加載錯(cuò)誤并阻止惡意軟件攻擊的風(fēng)險(xiǎn)

功能控制:安全地管理系統(tǒng)功能,作為基于訂閱或工廠的選項(xiàng)

使用安全認(rèn)證 IC,您可以遠(yuǎn)程或本地認(rèn)證模塊和傳感器組合。

pYYBAGKQJi-ATVYdAAK4nyB9jGw046.png

圖 1. 外圍組件中的安全驗(yàn)證器與車內(nèi)的車輛 ECU 進(jìn)行通信,以在將關(guān)鍵任務(wù)數(shù)據(jù)發(fā)送到 ECU 之前證明該組件是 OEM 系統(tǒng)的有效部分。此序列可防止克隆和未經(jīng)授權(quán)的偽造品在汽車系統(tǒng)中運(yùn)行。

一些原始設(shè)備制造商甚至對(duì)更容易被盜的高價(jià)值組件實(shí)施雙向身份驗(yàn)證。使用這種方法,如果一個(gè)組件從車輛中被盜并放置在另一輛車或系統(tǒng)中,外圍設(shè)備中的驗(yàn)證器可以阻止該部件在這個(gè)無(wú)效系統(tǒng)中運(yùn)行。這可以防止車輛部件被重新利用。

Crypto-Strong Authenticator 確保車輛安全性和可靠性

Maxim 的DS28C40提供了一個(gè)安全驗(yàn)證器示例,該驗(yàn)證器專門用于阻止日益增長(zhǎng)的汽車零部件假冒威脅。該設(shè)備提供:

ECC-P256 計(jì)算引擎

SHA-256 計(jì)算引擎

FIPS/NIST 真隨機(jī)數(shù)生成器

6kb 一次性可編程存儲(chǔ)器,用于存儲(chǔ)用戶數(shù)據(jù)、密鑰和證書

可配置的 GPIO

唯一的 64 位 ROM ID

I 2 C 通信高達(dá) 1MHz

DS28C40 尺寸小巧,可嵌入任何有被克隆、替換或被盜風(fēng)險(xiǎn)的汽車外圍設(shè)備,例如攝像頭、傳感器、電動(dòng)汽車電池或前燈模塊。它在外圍設(shè)備中的作用是向 ECU 證明該組件是系統(tǒng)中經(jīng)過(guò) OEM 批準(zhǔn)的真正部件。該設(shè)備通過(guò)使用 ECDSA 加密技術(shù)來(lái)做到這一點(diǎn),這是一種非對(duì)稱算法,它依賴于證書和公私鑰對(duì)來(lái)向主機(jī) ECU 模塊驗(yàn)證自身。非對(duì)稱加密使密鑰管理更容易實(shí)現(xiàn)。每個(gè)身份驗(yàn)證器唯一的私鑰安全地存儲(chǔ)在 DS28C40 中,無(wú)法從外部訪問(wèn)。在主機(jī) ECU 端,公鑰是從身份驗(yàn)證器中讀取的,但就像“公共”描述所暗示的那樣,它不需要被保護(hù)以防被發(fā)現(xiàn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電動(dòng)汽車
    +關(guān)注

    關(guān)注

    155

    文章

    11808

    瀏覽量

    229109
  • 傳感器
    +關(guān)注

    關(guān)注

    2542

    文章

    50269

    瀏覽量

    750178
  • 攝像頭
    +關(guān)注

    關(guān)注

    59

    文章

    4776

    瀏覽量

    95106
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何認(rèn)證的藍(lán)牙產(chǎn)品

    電子發(fā)燒友網(wǎng)站提供《如何認(rèn)證的藍(lán)牙產(chǎn)品.pdf》資料免費(fèi)下載
    發(fā)表于 09-26 09:39 ?0次下載
    如何<b class='flag-5'>認(rèn)證</b><b class='flag-5'>您</b>的藍(lán)牙產(chǎn)品

    保護(hù)I/O模塊免受浪涌事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護(hù)I/O模塊免受浪涌事件的影響.pdf》資料免費(fèi)下載
    發(fā)表于 09-21 10:14 ?0次下載
    <b class='flag-5'>保護(hù)</b>I/O模塊<b class='flag-5'>免受</b>浪涌事件的影響

    保護(hù)以太網(wǎng)端口免受浪涌事件的影響應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《保護(hù)以太網(wǎng)端口免受浪涌事件的影響應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 11:06 ?0次下載
    <b class='flag-5'>保護(hù)</b>以太網(wǎng)端口<b class='flag-5'>免受</b>浪涌事件的影響應(yīng)用說(shuō)明

    保護(hù)汽車 CAN 總線系統(tǒng)免受ESD過(guò)壓事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護(hù)汽車 CAN 總線系統(tǒng)免受ESD過(guò)壓事件的影響.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 10:34 ?0次下載
    <b class='flag-5'>保護(hù)</b><b class='flag-5'>汽車</b> CAN 總線系統(tǒng)<b class='flag-5'>免受</b>ESD過(guò)壓事件的影響

    Nexperia全新ESD保護(hù)器件如何保護(hù)汽車電路板

    過(guò)去,簡(jiǎn)單的12 V鉛酸電池是幾乎所有汽車的普遍配置,這意味著保護(hù)車輛電氣設(shè)備免受靜電放電(ESD)是一項(xiàng)相對(duì)簡(jiǎn)單的任務(wù)。然而,汽車結(jié)構(gòu)正在發(fā)生根本性的快速變化,這意味著設(shè)計(jì)人員現(xiàn)在需
    的頭像 發(fā)表于 07-17 14:45 ?326次閱讀
    Nexperia全新ESD<b class='flag-5'>保護(hù)</b>器件如何<b class='flag-5'>保護(hù)</b><b class='flag-5'>汽車</b>電路板

    深圳和而泰汽車電子榮獲ISO 26262 ASIL-D功能安全流程認(rèn)證證書

    近日,全球領(lǐng)先的檢驗(yàn)檢測(cè)認(rèn)證機(jī)構(gòu)DEKRA德凱為深圳和而泰汽車電子科技有限公司(以下簡(jiǎn)稱“深圳和而泰汽車電子”)頒發(fā)ISO 26262 ASIL-D功能安全流程
    的頭像 發(fā)表于 07-16 14:32 ?451次閱讀

    ESP8266如何保護(hù)時(shí)間關(guān)鍵部分免受RTOS中斷的影響?

    /taskENABLE_INTERRUPTS 對(duì)來(lái)保護(hù)關(guān)鍵部分,但問(wèn)題仍然存在。在這種情況下,調(diào)度程序仍然可以中斷關(guān)鍵部分。嘗試禁用中斷和使用taskENTER_CRITICAL根本不起作用。 ESP8266_RTOS_SDK中有什么方法可以絕對(duì)保護(hù)關(guān)鍵部分
    發(fā)表于 07-09 06:16

    如何保護(hù)SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來(lái)越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。為了保護(hù)SCADA系統(tǒng)免受網(wǎng)絡(luò)攻擊,需要采取一系列的安全措施和
    的頭像 發(fā)表于 06-07 15:20 ?380次閱讀

    威靈汽車獲得ISO 26262 ASIL-D汽車功能安全流程認(rèn)證證書

    近日,安徽威靈汽車部件有限公司(以下簡(jiǎn)稱“威靈汽車”)成功通過(guò)ISO 26262:2018 ASIL-D汽車功能安全流程認(rèn)證。
    的頭像 發(fā)表于 05-28 10:45 ?1072次閱讀
    威靈<b class='flag-5'>汽車</b>獲得ISO 26262 ASIL-D<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>流程<b class='flag-5'>認(rèn)證</b>證書

    英飛凌汽車安全控制器獲ISO/SAE 21434認(rèn)證,引領(lǐng)汽車網(wǎng)絡(luò)安全新篇章

    近日,全球領(lǐng)先的半導(dǎo)體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,成為業(yè)內(nèi)首家獲得此項(xiàng)殊榮的半導(dǎo)體公司。這一
    的頭像 發(fā)表于 03-12 10:08 ?676次閱讀

    英飛凌SLI37系列汽車安全控制器獲得ISO/SAE 21434標(biāo)準(zhǔn)認(rèn)證

    管理體系認(rèn)證。英飛凌是業(yè)內(nèi)首家獲得該認(rèn)證的半導(dǎo)體科技公司。SLI37系列汽車安全控制器符合ISO/SAE標(biāo)準(zhǔn),能夠提供更高等級(jí)的安全防護(hù),并
    發(fā)表于 02-21 14:10 ?308次閱讀
    英飛凌SLI37系列<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>控制器獲得ISO/SAE 21434標(biāo)準(zhǔn)<b class='flag-5'>認(rèn)證</b>

    Codasip獲得汽車功能安全和網(wǎng)絡(luò)安全認(rèn)證

    Codasip獲得汽車功能安全和網(wǎng)絡(luò)安全認(rèn)證 TüV SüD已根據(jù)ISO 26262和ISO/SAE21434對(duì)公司的IP硬件開(kāi)發(fā)進(jìn)行了審核和認(rèn)證
    的頭像 發(fā)表于 02-19 09:22 ?445次閱讀

    AtomGit教程 | 使用AtomGit雙因素驗(yàn)證保障的賬戶安全

    。 本文將向介紹雙因素認(rèn)證的概念、優(yōu)勢(shì)以及AtomGit雙因素驗(yàn)證的使用 。 什么是雙因素認(rèn)證? 雙因素認(rèn)證,也稱為兩步驗(yàn)證,是一種安全
    的頭像 發(fā)表于 12-28 15:55 ?549次閱讀
    AtomGit教程 | 使用AtomGit雙因素驗(yàn)證保障<b class='flag-5'>您</b>的賬戶<b class='flag-5'>安全</b>

    如何保護(hù)比較器的輸入免受負(fù)電壓的影響?

    如何保護(hù)比較器的輸入免受負(fù)電壓的影響? 比較器是一種電子設(shè)備,用于比較輸入信號(hào)與參考電平。它廣泛應(yīng)用于各種電子系統(tǒng),包括計(jì)算機(jī)、通信設(shè)備、自動(dòng)控制系統(tǒng)等。然而,當(dāng)輸入信號(hào)出現(xiàn)負(fù)電壓時(shí),比較器可能會(huì)
    的頭像 發(fā)表于 11-24 14:26 ?993次閱讀

    SGS攜手自行科技達(dá)成ISO 26262汽車功能安全認(rèn)證合作

    11月13日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS與深圳市自行科技有限公司(以下簡(jiǎn)稱:自行科技)在深圳成功舉辦ISO 26262汽車功能安全認(rèn)證合作的簽約儀式。
    的頭像 發(fā)表于 11-14 10:50 ?500次閱讀