0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車規(guī)芯片如何打造信息安全新防線

芯海科技(深圳)股份有限公司 ? 2024-05-21 08:15 ? 次閱讀

隨著智能網(wǎng)聯(lián)汽車的飛速發(fā)展,整車電子電氣架構(gòu)正經(jīng)歷從分布式ECU架構(gòu)向域/中央集中式架構(gòu)的重大變革,同時,基于V2X的云路車一體化方案也在逐步落地。然而,智能網(wǎng)聯(lián)技術(shù)在給人們生活帶來便捷的同時,也帶來了更為復(fù)雜和嚴(yán)峻的汽車網(wǎng)絡(luò)安全問題。

近年來,汽車網(wǎng)絡(luò)安全事故頻發(fā):2015年,Jeep大切諾基被黑客遠程操控,通過CAN總線惡意控制汽車的制動、轉(zhuǎn)向、動力等,為此FCA召回了140萬輛汽車;2018年,特斯拉Autopilot系統(tǒng)被攻擊;2021年,Model3被黑客入侵提取車內(nèi)攝像頭的拍攝畫面......這些案例,都凸顯了汽車網(wǎng)絡(luò)安全問題的緊迫性。

在智能網(wǎng)聯(lián)汽車的大背景下,接入網(wǎng)絡(luò)的汽車時刻都有受到黑客攻擊的風(fēng)險,汽車用戶的隱私安全、數(shù)據(jù)安全甚至生命安全都受到威脅。因此,各大主機廠(OEM)和一級供應(yīng)商(Tier1)迫切希望填補這方面的安全空白,以確保汽車全生命周期的安全。

車規(guī)芯片作為汽車各軟件功能實現(xiàn)的基石,其信息安全設(shè)計至關(guān)重要。


#一.車規(guī)芯片的信息安全設(shè)計考量

車規(guī)芯片的信息安全設(shè)計是一個復(fù)雜且多維度的過程,需要從芯片本身的信息安全防護能力、芯片提供的信息安全服務(wù)符合通用需求,以及芯片信息安全的設(shè)計流程符合國家/國際標(biāo)準(zhǔn)這三個方面進行全面考量。

1.芯片硬件安全防護能力

車規(guī)芯片作為汽車各軟件功能實現(xiàn)的基石,必須具備抵御外來攻擊的能力。這主要涉及兩個方面:硬件安全問題和硬件信任問題。

首先,針對硬件安全問題。我們需要考慮硬件在不同層級下(Chip或PCB)可能遭受的攻擊,如側(cè)信道攻擊、硬件木馬攻擊等。為了應(yīng)對這些攻擊,需要從常見的硬件攻擊手段入手,設(shè)立相應(yīng)的防護措施。例如,引入混淆技術(shù)降低信噪比、增加特定傳感器對電壓等進行監(jiān)控、引入PUF技術(shù)來實現(xiàn)對給定的輸入產(chǎn)生不可克隆的唯一設(shè)備響應(yīng)等。

-ECU板級常見攻擊手段-

逆向工程:通過對ECU拆蓋,逆向復(fù)刻重組出PCB級別的硬件架構(gòu)和通信架構(gòu)。

總線探針:通過在系統(tǒng)總線上搭載掛針,通過物理訪問提取敏感信息(密鑰、固件)等。

硬件物理篡改:通過硬件篡改受保護的功能,最著名的就是Modchip篡改星鏈。

-芯片級別常見攻擊手段-硬件木馬:設(shè)計或者制造芯片時故意植入的特殊模塊或者設(shè)計者無意留下的缺陷模塊,在特殊條件觸發(fā)下,該模塊能夠被攻擊者利用對芯片造成破壞。側(cè)信道攻擊:也叫邊信道攻擊(Side Channel Attack),通過收集分析加密軟件或硬件在工作時附帶產(chǎn)生的各類側(cè)信道物理量來進行破解。常見的有:SPA (Simple Power Analysis)、DPA(Differential Power Analysis)、SEMA (Simple Electromagnetic Analysis)、DEMA(Differential Electromagnetic Attack)、Timing Attacks、DFA(Differential Fault Analysis)。故障注入攻擊:故意在系統(tǒng)中造成錯誤,危及系統(tǒng)安全的攻擊。常見手段有改變芯片供電電壓、注入不規(guī)則時鐘信號、引入輻射或電磁(EM)干擾、加熱設(shè)備等。

在車規(guī)MCU中,最有效的防護措施之一就是在芯片設(shè)計時引入HTA(Hardware Trust Anchor)。HTA提供了一種基于硬件安全機制的隔離環(huán)境,可以有效保護安全敏感數(shù)據(jù)、為應(yīng)用控制算法提供各種密碼服務(wù)。目前市面常見的HTA種類有SHE、HSM和TPM等。

其次,針對硬件信任問題,我們需要從企業(yè)內(nèi)部建立起網(wǎng)絡(luò)安全管理體系,做好供應(yīng)鏈?zhǔn)谛殴芾恚源_保產(chǎn)品全生命周期的信息安全。這包括在硬件系統(tǒng)的全生命周期里,從設(shè)計、生產(chǎn)、測試等過程均有嚴(yán)格的供應(yīng)商管理和授信機制,避免出現(xiàn)信任問題。

2.芯片的信息安全服務(wù)符合通用需求

汽車信息安全的核心是保證使用主體的機密性、完整性和真實性(CIA)。因此,車規(guī)芯片需要提供一系列的信息安全服務(wù)來滿足這些通用需求。

首先,安全存儲是車規(guī)芯片的核心功能之一。它需要提供一個可信的環(huán)境,用于存儲敏感信息,如密鑰、證書等。例如Secure NVM(安全非易失性存儲器)就是這樣的一個可信存儲環(huán)境,能夠確保敏感信息的安全性和可靠性。

其次,為了滿足不同加密算法的性能要求,車規(guī)芯片還需提供相應(yīng)的密碼算法硬件加速器和密鑰管理功能。這些服務(wù)包括但不限于:

●對稱密碼硬件加速器:基于私密密鑰的數(shù)據(jù)加解密,如AES算法,能夠提供高速、安全的加密解密服務(wù);

●非對稱密碼硬件加速器:用于數(shù)字簽名、驗簽以及數(shù)據(jù)加解密等操作,確保數(shù)據(jù)的完整性和真實性;

●摘要硬件加速器:常用于數(shù)據(jù)完整性檢查和身份驗證等場景,如基于摘要的HMAC算法,能夠提供快速、準(zhǔn)確的身份驗證服務(wù);

●密鑰管理功能:包括密鑰導(dǎo)入、密鑰協(xié)商、密鑰派生等操作,確保密鑰的安全生成、存儲和使用等。

此外,為了衡量和保證整個ECU系統(tǒng)的完整性和可用性,車規(guī)芯片還需要提供安全啟動和可信啟動等功能。這些功能能夠確保ECU系統(tǒng)在啟動過程中不被惡意篡改或破壞,從而保證汽車的正常運行和安全性。

4b4cadc4-1707-11ef-bebc-92fbcf53809c.png芯片級別的信息安全解決方案

3.信息安全方案設(shè)計流程符合國家/國際標(biāo)準(zhǔn)

隨著汽車網(wǎng)絡(luò)安全法規(guī)的不斷完善,2022年7月,聯(lián)合國歐洲經(jīng)濟委員會(UNECE)正式推出了首部汽車網(wǎng)絡(luò)安全法規(guī)R155法規(guī)要求,要求在歐盟上市的車型必須取得特定車型型式認(rèn)證(VTA),而在此之前,車企必須滿足滿足網(wǎng)絡(luò)安全管理體系(CSMS)的要求,并取得相應(yīng)的認(rèn)證。

國家標(biāo)準(zhǔn)《汽車整車信息安全技術(shù)要求》將于2026年1月1日擬實施,因此芯片企業(yè)在設(shè)計芯片的信息安全技術(shù)時,必須參考這些法規(guī)和標(biāo)準(zhǔn),確保產(chǎn)品符合國家和國際的要求。

其中最重要的一環(huán)是建議建立起企業(yè)內(nèi)部的網(wǎng)絡(luò)安全管理體系(Cyber Security Management System)。這一體系能夠確保芯片企業(yè)在設(shè)計過程中,對于信息安全治理、開發(fā)管理、生產(chǎn)管理、供應(yīng)商管理以及風(fēng)險管理等方面,都是符合流程體系和法律法規(guī)的要求。

4b5c6886-1707-11ef-bebc-92fbcf53809c.png

CSMS全生命周期體系架構(gòu)

通過按照這一體系架構(gòu)和流程對芯片進行信息安全方面的設(shè)計,芯片企業(yè)可以生成一套完整的文檔材料。這些材料將有助于OEM、Tier1供應(yīng)商加快R155或者《汽車整車信息安全技術(shù)要求》的認(rèn)證過程,從而更快的將符合法規(guī)要求的產(chǎn)品推向市場。

#二. 功能安全與信息安全

汽車的安全性涵蓋了兩個核心方向:功能安全和信息安全。

功能安全主要聚焦于因電子電氣系統(tǒng)故障引起的潛在危害。其主要目標(biāo)是預(yù)防此類故障導(dǎo)致的不當(dāng)風(fēng)險。常用的分析方法,如故障樹等HARA分析,能夠幫助識別可能導(dǎo)致危害的單點和多點隨機硬件失效,并據(jù)此設(shè)置必要的安全防護機制。

信息安全則著重關(guān)注惡意網(wǎng)絡(luò)攻擊對個人財產(chǎn)安全、數(shù)據(jù)隱私以及車輛操作構(gòu)成的威脅。其核心目的是保證數(shù)據(jù)的真實性、完整性和機密性(CIA),從而免受外界的不良侵害。在這里,攻擊樹等TARA分析等手段成為識別漏洞、強化信息安全防護措施的關(guān)鍵。

功能安全和網(wǎng)絡(luò)安全相互補充,共同為構(gòu)建整體車輛安全系統(tǒng)發(fā)揮重要作用。

作為一家歷經(jīng)20年持續(xù)創(chuàng)新的芯片設(shè)計企業(yè),芯海科技憑借業(yè)界領(lǐng)先的“模擬信號鏈+MCU”雙平臺技術(shù)優(yōu)勢,已成功構(gòu)建出系列化、平臺化的汽車電子產(chǎn)品生態(tài)。公司目前不僅通過了ISO26262 ASIL-D功能安全管理體系認(rèn)證,還推出了多款符合AEC-Q100認(rèn)證的模擬信號鏈和車規(guī)MCU產(chǎn)品,與眾多領(lǐng)先的Tier1供應(yīng)商保持緊密合作關(guān)系。

針對嚴(yán)峻的汽車智能網(wǎng)絡(luò)安全挑戰(zhàn),芯海科技持續(xù)完善并優(yōu)化了公司的全面質(zhì)量管理體系,以確??蓾M足ISO\SAE21434標(biāo)準(zhǔn)的各項要求。公司從芯片層面出發(fā)的完整信息安全解決方案,致力于為OEM廠商在滿足R155法規(guī)方面提供有力的支持。

物聯(lián)網(wǎng)、車聯(lián)網(wǎng)迅猛發(fā)展的當(dāng)前,面對無處不在的信息安全威脅,我們相信只有具備強大信息安全防護能力的車規(guī)芯片才能為智能網(wǎng)聯(lián)汽車提供真正的保障。芯??萍贾铝τ谘邪l(fā)和創(chuàng)新更先進的車規(guī)芯片技術(shù),助力OEM廠商構(gòu)筑堅固防線,成為推動企業(yè)和社會向前發(fā)展的強大動力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    865

    瀏覽量

    54326
  • 智能網(wǎng)聯(lián)汽車

    關(guān)注

    9

    文章

    989

    瀏覽量

    31021
  • 車規(guī)芯片
    +關(guān)注

    關(guān)注

    0

    文章

    165

    瀏覽量

    7276
收藏 人收藏

    評論

    相關(guān)推薦

    SGS受邀參加Ansys規(guī)芯片功能安全和可靠性研討會

    近日,由Ansys主辦的“Ansys規(guī)芯片功能安全和可靠性研討會”在上海召開,作為國際公認(rèn)的測試、檢驗和認(rèn)證機構(gòu),SGS受邀出席并發(fā)表《
    的頭像 發(fā)表于 07-27 11:37 ?627次閱讀

    規(guī)芯片車身空調(diào)控制方案Demo

    規(guī)芯片車身空調(diào)控制方案Demo (請點擊精彩視頻): MGEQ1C064 方案亮點:
    發(fā)表于 07-18 12:16

    規(guī)芯片如何打造信息安全新防線

    隨著智能網(wǎng)聯(lián)汽車的飛速發(fā)展,整車電子電氣架構(gòu)正經(jīng)歷從分布式ECU架構(gòu)向域/中央集中式架構(gòu)的重大變革,同時,基于V2X的云路一體化方案也在逐步落地。然而,智能網(wǎng)聯(lián)技術(shù)在給人們生活帶來便捷的同時,也
    發(fā)表于 05-22 11:20 ?2521次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>規(guī)</b><b class='flag-5'>芯片</b>如何<b class='flag-5'>打造</b><b class='flag-5'>信息</b><b class='flag-5'>安全新</b><b class='flag-5'>防線</b>

    一文讀懂規(guī)芯片及車載芯片的分類

    一、規(guī)芯片概述規(guī)芯片(AutomotiveGradeChip)是指那些專為汽車應(yīng)用設(shè)計和
    的頭像 發(fā)表于 04-29 16:18 ?4137次閱讀
    一文讀懂<b class='flag-5'>車</b><b class='flag-5'>規(guī)</b>級<b class='flag-5'>芯片</b>及車載<b class='flag-5'>芯片</b>的分類

    中微愛芯一款規(guī)級信號鏈芯片和四款規(guī)級邏輯芯片通過認(rèn)證

    近日,中科芯下屬的中微愛芯成功研發(fā)出一款規(guī)級信號鏈芯片和四款規(guī)級邏輯芯片,并順利通過了
    的頭像 發(fā)表于 04-22 14:22 ?1025次閱讀

    國產(chǎn)規(guī)芯片發(fā)展的怎么樣了,有用過的來說說嗎?

    剛看了一個最能打的國產(chǎn)芯榜單,找到一些國產(chǎn)規(guī)芯片,看看參數(shù)介紹感覺還不錯,大家有用過的或了解的嗎?國產(chǎn)規(guī)
    發(fā)表于 03-22 10:25

    智芯公司自研的eSIM安全芯片、CAN收發(fā)器芯片通過AEC-Q100規(guī)認(rèn)證

    近日,智芯公司自主研發(fā)的eSIM安全芯片、CAN收發(fā)器芯片順利通過AEC-Q100規(guī)認(rèn)證,這是繼LED線性驅(qū)動
    的頭像 發(fā)表于 03-01 17:37 ?1112次閱讀
    智芯公司自研的eSIM<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>、CAN收發(fā)器<b class='flag-5'>芯片</b>通過AEC-Q100<b class='flag-5'>車</b><b class='flag-5'>規(guī)</b>認(rèn)證

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    、國家安全新防線的構(gòu)建 知語云智能科技的破解之道為構(gòu)建國家安全新防線提供了有力支撐。通過綜合運用無人機偵測與追蹤技術(shù)、干擾與反制技術(shù)以及大數(shù)據(jù)分析與預(yù)警系統(tǒng),我們能夠?qū)崿F(xiàn)對無人機威脅的
    發(fā)表于 02-27 10:41

    半導(dǎo)體芯片規(guī)芯片——Lab Companion

    半導(dǎo)體芯片規(guī)芯片 —— Lab Companion 半導(dǎo)體芯片
    的頭像 發(fā)表于 01-11 14:30 ?633次閱讀
    半導(dǎo)體<b class='flag-5'>芯片</b>之<b class='flag-5'>車</b><b class='flag-5'>規(guī)</b><b class='flag-5'>芯片</b>——Lab Companion

    中國汽車制造商考慮擴大使用非規(guī)級商用芯片范圍

    近期有消息指出,部分汽車廠家已經(jīng)在考慮采用消費級或商用級芯片來替代規(guī)芯片,原因主要在于降低成本。例如,部分不涉及駕駛安全的系統(tǒng),如車載娛
    的頭像 發(fā)表于 01-04 11:27 ?741次閱讀

    規(guī)芯片通常需要具備的特點有哪些呢?

    規(guī)芯片是指在汽車電子系統(tǒng)中使用的芯片,它們需要具備更高的可靠性、耐用性和穩(wěn)定性,以滿足汽車行駛過程中的各種嚴(yán)苛環(huán)境和安全要求。
    的頭像 發(fā)表于 12-28 09:41 ?753次閱讀

    規(guī)芯片的定義和開發(fā)實踐案例分析

    與消費和工業(yè)芯片不同,規(guī)芯片很少單獨亮相,而是嵌入在各類車載功能中,根據(jù)其功能和應(yīng)用場景的不同,規(guī)
    的頭像 發(fā)表于 12-25 13:58 ?1484次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>規(guī)</b>級<b class='flag-5'>芯片</b>的定義和開發(fā)實踐案例分析

    武漢芯源半導(dǎo)體首款規(guī)級MCU,CW32A030C8T7通過AEC-Q100測試考核

    Electronics Council)制定的規(guī)范,主要針對車載應(yīng)用的芯片進行嚴(yán)格的質(zhì)量與可靠性確認(rèn),以提高車載電子的穩(wěn)定性和標(biāo)準(zhǔn)化。 由于規(guī)芯片在可靠性、
    發(fā)表于 11-30 15:47

    規(guī)芯片為什么要進行三溫測試?

    規(guī)芯片為什么要進行三溫測試? 規(guī)芯片,也被稱為汽車惡劣環(huán)境
    的頭像 發(fā)表于 11-21 16:10 ?4285次閱讀

    規(guī)MCU的功能安全庫是什么

    功能安全庫(Safety Library) 規(guī)MCU的功能安全庫(Safety Library)是為了滿足汽車電子系統(tǒng)的功能安全要求而設(shè)計
    的頭像 發(fā)表于 10-27 17:45 ?1665次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>規(guī)</b>MCU的功能<b class='flag-5'>安全</b>庫是什么