0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么說(shuō)芯片安全是信息安全的基石

jf_EksNQtU6 ? 來(lái)源:談思實(shí)驗(yàn)室 ? 2023-02-13 13:57 ? 次閱讀

前言

為什么說(shuō)芯片安全是信息安全的基石?因?yàn)榧幢闫囎呦?a href="http://srfitnesspt.com/v/" target="_blank">智能化、網(wǎng)聯(lián)化,其實(shí)質(zhì)依然是電子工業(yè)的發(fā)展,核心上都是芯片在工作。系統(tǒng)中重要的運(yùn)算任務(wù),都是芯片來(lái)承擔(dān)的。芯片就是信息化和智能化的物理載體,因此是信息安全的基石。

《 為什么說(shuō)芯片安全是信息安全的基石?》

一、 安全的驅(qū)動(dòng)力

是誰(shuí)在驅(qū)動(dòng)信息安全,驅(qū)動(dòng)力在各領(lǐng)域都是一樣的。來(lái)自兩方面,一個(gè)是黑客,一個(gè)是法律法規(guī)。計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展比較早,三十年前計(jì)算機(jī)網(wǎng)絡(luò)就已經(jīng)在美國(guó)廣泛應(yīng)用。但一開始并沒(méi)有考慮到安全的問(wèn)題,當(dāng)時(shí)大家為了便利才使用網(wǎng)絡(luò),所以在計(jì)算機(jī)網(wǎng)絡(luò)滋生了一批黑客。以前用計(jì)算機(jī)的時(shí)候,最常做的事情就是升級(jí)病毒庫(kù),因?yàn)楹茌p易就中了病毒。汽車領(lǐng)域的情況還是比較好的,因?yàn)樾畔a(chǎn)業(yè)經(jīng)過(guò)計(jì)算機(jī)網(wǎng)絡(luò)、移動(dòng)網(wǎng)絡(luò)的發(fā)展,積累了很多經(jīng)驗(yàn)。到了汽車領(lǐng)域,就有一個(gè)很好的參照,所以有一些解決方案可以很好的移植到汽車領(lǐng)域來(lái)。

到目前為止,真正針對(duì)汽車的大規(guī)模黑客攻擊還沒(méi)有發(fā)生過(guò)。只有個(gè)別攻擊嘗試者,我們認(rèn)為是白客或者紅客,例如研究一下這個(gè)汽車的安全性怎么樣。最著名的事件是克萊斯勒吉普被攻擊,但是當(dāng)時(shí)僅僅是研究,并沒(méi)有把人怎么樣,也沒(méi)有攫取任何財(cái)產(chǎn)。這樣情況下,法規(guī)一定要走在真正的敵人攻擊之前,所以法規(guī)走的是防御路線,其也是安全技術(shù)的驅(qū)動(dòng)力。一般來(lái)講,智能化就是便利化,便利的東西雖然好用,但是可能會(huì)帶來(lái)安全的威脅,所以找到便利與安全的平衡點(diǎn)有很大挑戰(zhàn)。如果追求便利就要放棄一些東西,那可能會(huì)導(dǎo)致黑客入侵或者大規(guī)模非法控制等等。

從法規(guī)方面來(lái)說(shuō),國(guó)內(nèi)的法規(guī),目前在網(wǎng)絡(luò)安全、信息安全方面有三項(xiàng)法律:網(wǎng)絡(luò)安全法、密碼法、數(shù)據(jù)安全法。這些法律規(guī)范了合法行為,也給大家敲響了警鐘,要杜絕違法行為。

國(guó)內(nèi)法規(guī)

2017年6月1日:《中華人民共和國(guó)網(wǎng)絡(luò)安全法》

2020年1月1日:《中華人民共和國(guó)密碼法》

2021年9月1日:《中華人民共和國(guó)數(shù)據(jù)安全法》

2fb0ee78-aa6a-11ed-bfe3-dac502259ad0.png

另一方面是國(guó)內(nèi)的標(biāo)準(zhǔn)。國(guó)際在信息安全的標(biāo)準(zhǔn)有很多,特別是在移動(dòng)領(lǐng)域、計(jì)算機(jī)領(lǐng)域,像美國(guó)的NIST組織發(fā)布了很多關(guān)于密碼、安全的標(biāo)準(zhǔn),國(guó)際上ISO標(biāo)準(zhǔn)也有很多。在汽車領(lǐng)域,ISO發(fā)布了ISO 21434標(biāo)準(zhǔn),它屬于工程管理標(biāo)準(zhǔn)。和ISO 26262相比,ISO 21434的體量相對(duì)較少,但我相信ISO 21434還會(huì)繼續(xù)擴(kuò)展,這是一個(gè)趨勢(shì)。我認(rèn)為國(guó)內(nèi)的標(biāo)準(zhǔn)反而是走到了國(guó)際的前沿,比國(guó)外的標(biāo)準(zhǔn)制定工作還快還全面。國(guó)內(nèi)的標(biāo)準(zhǔn),是一個(gè)標(biāo)準(zhǔn)體系,分為管理層面、整車層面、關(guān)鍵零部件。在管理層面,有一個(gè)對(duì)標(biāo)ISO2134的標(biāo)準(zhǔn)?,F(xiàn)在是全球一體化的時(shí)代,定標(biāo)準(zhǔn)不能只定自己的標(biāo)準(zhǔn),也要兼容其他國(guó)家的標(biāo)準(zhǔn)或者兼容國(guó)際標(biāo)準(zhǔn),所以第一個(gè)工作是對(duì)標(biāo)。后兩個(gè)標(biāo)準(zhǔn)是之前在汽標(biāo)委規(guī)劃的,由于ISO 21434里面已經(jīng)提及了風(fēng)險(xiǎn)評(píng)估和應(yīng)急響應(yīng)管理,所以并沒(méi)有立項(xiàng)。在整車層面,有通用技術(shù)要求。在零部件方面,有車載信息交互標(biāo)準(zhǔn),有網(wǎng)關(guān)標(biāo)準(zhǔn)等等。

303bc3cc-aa6a-11ed-bfe3-dac502259ad0.png

還有一個(gè)重要的標(biāo)準(zhǔn),《汽車芯片信息安全標(biāo)準(zhǔn)》,對(duì)做芯片的企業(yè)來(lái)說(shuō)尤為重要。由于該標(biāo)準(zhǔn)體量太大,會(huì)拆分為指南、要求、測(cè)評(píng)三部分?,F(xiàn)在這個(gè)標(biāo)準(zhǔn)還沒(méi)有發(fā)布,剛經(jīng)過(guò)幾次討論會(huì)。這是汽標(biāo)委領(lǐng)導(dǎo)下所制定的戰(zhàn)略性標(biāo)準(zhǔn),這個(gè)芯片標(biāo)準(zhǔn)既考慮我國(guó)芯片產(chǎn)業(yè)未來(lái)的發(fā)展情況,又考慮廣大用戶的隱私保護(hù),所以意義重大??v觀全球來(lái)看,幾乎沒(méi)有專門為汽車芯片而制定的信息安全標(biāo)準(zhǔn)。有寫信息安全標(biāo)準(zhǔn)的,也有寫汽車芯片標(biāo)準(zhǔn)的,但是之前沒(méi)有寫過(guò)汽車芯片的信息安全標(biāo)準(zhǔn),所以該標(biāo)準(zhǔn)是專業(yè)的。同時(shí)它是全面的,該標(biāo)準(zhǔn)從威脅評(píng)估開始,一直要講到如何應(yīng)用,還附有安全的指導(dǎo)。獲得了這份指導(dǎo)之后,就知道應(yīng)該注意哪些問(wèn)題,里面也會(huì)提到一些關(guān)于我們國(guó)家密碼算法和隱私保護(hù)的內(nèi)容。

307b2120-aa6a-11ed-bfe3-dac502259ad0.png

二、汽車安全解決方案共識(shí)

1)SHE

大家對(duì)安全解決方案有一些共識(shí),比如SHE,出來(lái)很早,而且很簡(jiǎn)單。因?yàn)楫?dāng)時(shí)的芯片技術(shù)不像現(xiàn)在那么發(fā)達(dá),集成電路的規(guī)模也不大,性能也不像現(xiàn)在那么高,汽車芯片更沒(méi)實(shí)現(xiàn)超大規(guī)模的發(fā)展。手機(jī)日新月異,更新?lián)Q代很快,汽車更新?lián)Q代就沒(méi)那么快。當(dāng)時(shí)汽車芯片只能采用簡(jiǎn)單的SHE擴(kuò)展。SHE分為三個(gè)模塊:AES密碼算法,密鑰及敏感信息存儲(chǔ),控制邏輯。這個(gè)控制邏輯實(shí)現(xiàn)也很簡(jiǎn)單,用狀態(tài)機(jī)可以實(shí)現(xiàn),或者用一個(gè)極簡(jiǎn)的CPU也可以實(shí)現(xiàn)。今時(shí)今日來(lái)看,SHE有些過(guò)時(shí),因?yàn)樗荒軡M足所有的信息安全的需求。

30d1e8b6-aa6a-11ed-bfe3-dac502259ad0.png

2)EVITA HSM

歐洲頭部的汽車企業(yè):戴姆勒、寶馬等,零部件供應(yīng)商巨頭:Bosch、Continental等,知名的芯片安全廠商:英飛凌、恩智浦等,在一起成立了EVITA組織,完成了EVITA HSM規(guī)范。EVITA定下了三個(gè)規(guī)格:Full、Medium、Light。Full包括了最多的安全特性,Medium相對(duì)少了哈希算法加速器和非對(duì)稱密碼加速器,但是并不意味Medium不做哈希算法和非對(duì)稱密碼,因?yàn)镸edium版本可以采用軟件的方法實(shí)現(xiàn)希算法和非對(duì)稱密碼。Light從能力上來(lái)看,Light比SHE低一些,一般用在汽車的傳感器芯片上。

30fff3aa-aa6a-11ed-bfe3-dac502259ad0.png

關(guān)于HSM的形態(tài),可以是獨(dú)立芯片,就像手機(jī)一樣,有獨(dú)立的SE芯片處理信息安全。EVITA也提出,獨(dú)立芯片成本高,安全性低。EVITA主張的形態(tài)是采用獨(dú)立的CPU,然后和MCU存在于同一個(gè)ASIC上,也就是同一個(gè)芯片上。它優(yōu)點(diǎn)比較多,安全性高、成本低、靈活性好。

3149eeba-aa6a-11ed-bfe3-dac502259ad0.png

3)芯片安全維度

芯片安全有兩個(gè)維度,一個(gè)是能向外提供安全服務(wù),像密碼算法、密鑰管理、真隨機(jī)數(shù)發(fā)生器、PUF等,這些都是基于芯片的一些安全服務(wù)。第二個(gè)維度是芯片自身的安全防護(hù)能力,具體來(lái)講就是能夠抵抗物理攻擊、檢測(cè)和防御故障注入攻擊、防御側(cè)信道攻擊。

316e36c6-aa6a-11ed-bfe3-dac502259ad0.png

三、 紐創(chuàng)信安汽車信息安全解決方案布局

3180c610-aa6a-11ed-bfe3-dac502259ad0.png

紐創(chuàng)信安信息安全產(chǎn)品介紹

1)高安全高性能密碼算法IP-eHSM IP

31e7af74-aa6a-11ed-bfe3-dac502259ad0.png

326079e0-aa6a-11ed-bfe3-dac502259ad0.png

2)密碼產(chǎn)品測(cè)試設(shè)備

3283514a-aa6a-11ed-bfe3-dac502259ad0.png

32c42bca-aa6a-11ed-bfe3-dac502259ad0.png

32dce070-aa6a-11ed-bfe3-dac502259ad0.png

331ee74a-aa6a-11ed-bfe3-dac502259ad0.png

335ca0b2-aa6a-11ed-bfe3-dac502259ad0.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    452

    文章

    49985

    瀏覽量

    419657
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    645

    瀏覽量

    38847

原文標(biāo)題:為什么說(shuō)芯片安全是信息安全的基石?

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    水庫(kù)大壩監(jiān)測(cè)設(shè)備:科技守護(hù)水利安全基石

    ,水庫(kù)大壩的安全問(wèn)題日益凸顯。為了有效應(yīng)對(duì)這些挑戰(zhàn),水庫(kù)大壩監(jiān)測(cè)設(shè)備的出現(xiàn),成為科技守護(hù)水利安全的堅(jiān)實(shí)基石。? 科技賦能,準(zhǔn)確監(jiān)測(cè) 隨著科技的飛速發(fā)展,水庫(kù)大壩監(jiān)測(cè)技術(shù)已經(jīng)從傳統(tǒng)的人工巡檢、簡(jiǎn)單儀器測(cè)量,邁向了
    的頭像 發(fā)表于 08-26 17:00 ?222次閱讀

    聯(lián)合電子BMS功能安全解決方案

    安全是先進(jìn)BMS的一項(xiàng)關(guān)鍵指標(biāo)。先前的文章介紹了信息安全的重要性以及聯(lián)合電子BMS信息安全的能力《信息
    的頭像 發(fā)表于 07-29 11:14 ?344次閱讀
    聯(lián)合電子BMS功能<b class='flag-5'>安全</b>解決方案

    長(zhǎng)擎安全操作系統(tǒng)24與浪潮信息HF/AS存儲(chǔ)系列成功兼容

    在數(shù)字化轉(zhuǎn)型浪潮席卷全球的今天,信息安全與數(shù)據(jù)存儲(chǔ)的穩(wěn)定高效成為企業(yè)不可忽視的兩大核心要素。近日,一項(xiàng)重要的技術(shù)兼容性測(cè)試認(rèn)證結(jié)果揭曉,標(biāo)志著長(zhǎng)擎安全操作系統(tǒng)24與浪潮信息集中式存儲(chǔ)H
    的頭像 發(fā)表于 07-22 16:20 ?575次閱讀

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤(rùn)車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發(fā)表于 06-12 14:36 ?810次閱讀
    帶你走進(jìn)<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構(gòu)

    工信部:加大新能源汽車安全管理力度,促進(jìn)產(chǎn)業(yè)健康發(fā)展

     會(huì)議強(qiáng)調(diào),安全是產(chǎn)業(yè)可持續(xù)發(fā)展的基石,需要得到足夠的關(guān)注和不懈努力。各級(jí)各部門都要認(rèn)識(shí)到新能源汽車安全管理的重要性、長(zhǎng)期性和復(fù)雜性,全力以赴,持之以恒地防范和化解安全風(fēng)險(xiǎn),確保產(chǎn)業(yè)的
    的頭像 發(fā)表于 05-29 16:27 ?430次閱讀

    中軟國(guó)際賦能國(guó)產(chǎn)芯片生態(tài),筑牢信息安全基石

    隨著信息技術(shù)的飛速發(fā)展,芯片作為信息產(chǎn)業(yè)的核心,其重要性不言而喻。近年來(lái),復(fù)雜的國(guó)際形勢(shì)和日益嚴(yán)峻的信息安全挑戰(zhàn),使得發(fā)展自主可控的國(guó)產(chǎn)
    的頭像 發(fā)表于 05-15 09:23 ?472次閱讀
    中軟國(guó)際賦能國(guó)產(chǎn)<b class='flag-5'>芯片</b>生態(tài),筑牢<b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>基石</b>

    安全是最大的豪華!星紀(jì)元ET成功挑戰(zhàn)31.9米空中墜落試驗(yàn)

    5月6日,奇瑞高端品牌星途旗下首款純電/增程SUV星紀(jì)元ET聯(lián)合中汽信息科技(天津)有限公司(以下簡(jiǎn)稱“中汽信科”)于蕪湖春日江畔盛大開啟“安全是最大的豪華——空中墜落試驗(yàn)”。星紀(jì)元ET憑借無(wú)懈可擊
    的頭像 發(fā)表于 05-08 08:55 ?405次閱讀
    <b class='flag-5'>安全是</b>最大的豪華!星紀(jì)元ET成功挑戰(zhàn)31.9米空中墜落試驗(yàn)

    基于信息安全的軟測(cè)工具鏈解決方案

    本文特別推出基于信息安全的軟測(cè)工具鏈解決方案,為客戶在信息安全方向?qū)崿F(xiàn)自動(dòng)化測(cè)試提供優(yōu)選。
    的頭像 發(fā)表于 04-18 18:48 ?637次閱讀
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的軟測(cè)工具鏈解決方案

    芯片信息安全,不同ISA架構(gòu)的實(shí)現(xiàn)思路

    電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))隨著信息安全受到的重視程度越來(lái)越高,不少國(guó)家和組織都推出了對(duì)應(yīng)的法律和標(biāo)準(zhǔn)來(lái)規(guī)范芯片在個(gè)人數(shù)據(jù)隱私上的安全性。比如在汽車行業(yè)有ISO 21434,物聯(lián)網(wǎng)領(lǐng)
    的頭像 發(fā)表于 04-18 00:09 ?2992次閱讀

    網(wǎng)絡(luò)解碼矩陣在公共安全領(lǐng)域的應(yīng)用:守護(hù)城市安全新篇章

    公共安全是城市運(yùn)轉(zhuǎn)的基石,而高效、智能的視頻監(jiān)控系統(tǒng)則是維護(hù)公共安全的重要手段。訊維網(wǎng)絡(luò)解碼矩陣作為視頻傳輸和解碼的關(guān)鍵技術(shù),正逐漸在公共安全領(lǐng)域發(fā)揮重要作用,為城市的
    的頭像 發(fā)表于 03-25 17:23 ?274次閱讀
    網(wǎng)絡(luò)解碼矩陣在公共<b class='flag-5'>安全</b>領(lǐng)域的應(yīng)用:守護(hù)城市<b class='flag-5'>安全</b>新篇章

    專家訪談 | 汽車信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(汽車安全①:信息安全

    智能網(wǎng)聯(lián)汽車信息安全隨著信息技術(shù)的快速發(fā)展和智能化趨勢(shì)的持續(xù)推進(jìn),智能網(wǎng)聯(lián)汽車為人們出行帶來(lái)了前所未有的便利和智能化體驗(yàn),但是隨之而來(lái)的用戶隱私泄露和網(wǎng)絡(luò)攻擊等安全問(wèn)題也敲響了警鐘。
    的頭像 發(fā)表于 03-12 17:34 ?1072次閱讀
    專家訪談 | 汽車<b class='flag-5'>信息</b><b class='flag-5'>安全</b>強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(汽車<b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    數(shù)據(jù)安全是剎車?還是加速?

    一位資深的賽車手曾經(jīng)說(shuō)過(guò),“剎車不僅僅是用來(lái)減速的,相反,剎車可以幫助經(jīng)驗(yàn)豐富的賽車手開得更快。” 最近,IBM 商業(yè)價(jià)值研究院和亞馬遜云科技針對(duì)超過(guò) 3,300 名首席數(shù)據(jù)官 (CDO) 開展了
    的頭像 發(fā)表于 12-21 18:15 ?296次閱讀
    數(shù)據(jù)<b class='flag-5'>安全是</b>剎車?還是加速?

    誠(chéng)邀報(bào)名|楊洋邀您論道“信息與數(shù)據(jù)安全前沿”技術(shù)

    2023 開放原子開發(fā)者大會(huì) OPEN ATOM DEVELOPERS CONFERENCE 信息和數(shù)據(jù)安全前沿論道 2023.12.17 在信息產(chǎn)業(yè)的發(fā)展歷程中,信息
    的頭像 發(fā)表于 12-20 17:12 ?366次閱讀
    誠(chéng)邀報(bào)名|楊洋邀您論道“<b class='flag-5'>信息</b>與數(shù)據(jù)<b class='flag-5'>安全</b>前沿”技術(shù)

    誠(chéng)邀報(bào)名|楊洋邀您論道“信息與數(shù)據(jù)安全前沿”技術(shù)

    2023開放原子開發(fā)者大會(huì) . OPEN ATOM DEVELOPERS CONFERENCE 信息和數(shù)據(jù)安全前沿論道 2023.12.17 在信息產(chǎn)業(yè)的發(fā)展歷程中,信息
    的頭像 發(fā)表于 12-07 10:25 ?193次閱讀
    誠(chéng)邀報(bào)名|楊洋邀您論道“<b class='flag-5'>信息</b>與數(shù)據(jù)<b class='flag-5'>安全</b>前沿”技術(shù)

    求助,為什么說(shuō)電氣隔離安全性比較高?

    為什么說(shuō)電氣隔離安全性比較高?
    發(fā)表于 11-02 08:22