哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么說芯片安全是信息安全的基石

jf_EksNQtU6 ? 來源:談思實(shí)驗(yàn)室 ? 2023-02-13 13:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

為什么說芯片安全是信息安全的基石?因?yàn)榧幢闫囎呦蛑悄芑?、網(wǎng)聯(lián)化,其實(shí)質(zhì)依然是電子工業(yè)的發(fā)展,核心上都是芯片在工作。系統(tǒng)中重要的運(yùn)算任務(wù),都是芯片來承擔(dān)的。芯片就是信息化和智能化的物理載體,因此是信息安全的基石。

《 為什么說芯片安全是信息安全的基石?》

一、 安全的驅(qū)動(dòng)力

是誰在驅(qū)動(dòng)信息安全,驅(qū)動(dòng)力在各領(lǐng)域都是一樣的。來自兩方面,一個(gè)是黑客,一個(gè)是法律法規(guī)。計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展比較早,三十年前計(jì)算機(jī)網(wǎng)絡(luò)就已經(jīng)在美國廣泛應(yīng)用。但一開始并沒有考慮到安全的問題,當(dāng)時(shí)大家為了便利才使用網(wǎng)絡(luò),所以在計(jì)算機(jī)網(wǎng)絡(luò)滋生了一批黑客。以前用計(jì)算機(jī)的時(shí)候,最常做的事情就是升級(jí)病毒庫,因?yàn)楹茌p易就中了病毒。汽車領(lǐng)域的情況還是比較好的,因?yàn)樾畔a(chǎn)業(yè)經(jīng)過計(jì)算機(jī)網(wǎng)絡(luò)、移動(dòng)網(wǎng)絡(luò)的發(fā)展,積累了很多經(jīng)驗(yàn)。到了汽車領(lǐng)域,就有一個(gè)很好的參照,所以有一些解決方案可以很好的移植到汽車領(lǐng)域來。

到目前為止,真正針對(duì)汽車的大規(guī)模黑客攻擊還沒有發(fā)生過。只有個(gè)別攻擊嘗試者,我們認(rèn)為是白客或者紅客,例如研究一下這個(gè)汽車的安全性怎么樣。最著名的事件是克萊斯勒吉普被攻擊,但是當(dāng)時(shí)僅僅是研究,并沒有把人怎么樣,也沒有攫取任何財(cái)產(chǎn)。這樣情況下,法規(guī)一定要走在真正的敵人攻擊之前,所以法規(guī)走的是防御路線,其也是安全技術(shù)的驅(qū)動(dòng)力。一般來講,智能化就是便利化,便利的東西雖然好用,但是可能會(huì)帶來安全的威脅,所以找到便利與安全的平衡點(diǎn)有很大挑戰(zhàn)。如果追求便利就要放棄一些東西,那可能會(huì)導(dǎo)致黑客入侵或者大規(guī)模非法控制等等。

從法規(guī)方面來說,國內(nèi)的法規(guī),目前在網(wǎng)絡(luò)安全、信息安全方面有三項(xiàng)法律:網(wǎng)絡(luò)安全法、密碼法、數(shù)據(jù)安全法。這些法律規(guī)范了合法行為,也給大家敲響了警鐘,要杜絕違法行為。

國內(nèi)法規(guī)

2017年6月1日:《中華人民共和國網(wǎng)絡(luò)安全法》

2020年1月1日:《中華人民共和國密碼法》

2021年9月1日:《中華人民共和國數(shù)據(jù)安全法》

2fb0ee78-aa6a-11ed-bfe3-dac502259ad0.png

另一方面是國內(nèi)的標(biāo)準(zhǔn)。國際在信息安全的標(biāo)準(zhǔn)有很多,特別是在移動(dòng)領(lǐng)域、計(jì)算機(jī)領(lǐng)域,像美國的NIST組織發(fā)布了很多關(guān)于密碼、安全的標(biāo)準(zhǔn),國際上ISO標(biāo)準(zhǔn)也有很多。在汽車領(lǐng)域,ISO發(fā)布了ISO 21434標(biāo)準(zhǔn),它屬于工程管理標(biāo)準(zhǔn)。和ISO 26262相比,ISO 21434的體量相對(duì)較少,但我相信ISO 21434還會(huì)繼續(xù)擴(kuò)展,這是一個(gè)趨勢(shì)。我認(rèn)為國內(nèi)的標(biāo)準(zhǔn)反而是走到了國際的前沿,比國外的標(biāo)準(zhǔn)制定工作還快還全面。國內(nèi)的標(biāo)準(zhǔn),是一個(gè)標(biāo)準(zhǔn)體系,分為管理層面、整車層面、關(guān)鍵零部件。在管理層面,有一個(gè)對(duì)標(biāo)ISO2134的標(biāo)準(zhǔn)?,F(xiàn)在是全球一體化的時(shí)代,定標(biāo)準(zhǔn)不能只定自己的標(biāo)準(zhǔn),也要兼容其他國家的標(biāo)準(zhǔn)或者兼容國際標(biāo)準(zhǔn),所以第一個(gè)工作是對(duì)標(biāo)。后兩個(gè)標(biāo)準(zhǔn)是之前在汽標(biāo)委規(guī)劃的,由于ISO 21434里面已經(jīng)提及了風(fēng)險(xiǎn)評(píng)估和應(yīng)急響應(yīng)管理,所以并沒有立項(xiàng)。在整車層面,有通用技術(shù)要求。在零部件方面,有車載信息交互標(biāo)準(zhǔn),有網(wǎng)關(guān)標(biāo)準(zhǔn)等等。

303bc3cc-aa6a-11ed-bfe3-dac502259ad0.png

還有一個(gè)重要的標(biāo)準(zhǔn),《汽車芯片信息安全標(biāo)準(zhǔn)》,對(duì)做芯片的企業(yè)來說尤為重要。由于該標(biāo)準(zhǔn)體量太大,會(huì)拆分為指南、要求、測(cè)評(píng)三部分?,F(xiàn)在這個(gè)標(biāo)準(zhǔn)還沒有發(fā)布,剛經(jīng)過幾次討論會(huì)。這是汽標(biāo)委領(lǐng)導(dǎo)下所制定的戰(zhàn)略性標(biāo)準(zhǔn),這個(gè)芯片標(biāo)準(zhǔn)既考慮我國芯片產(chǎn)業(yè)未來的發(fā)展情況,又考慮廣大用戶的隱私保護(hù),所以意義重大??v觀全球來看,幾乎沒有專門為汽車芯片而制定的信息安全標(biāo)準(zhǔn)。有寫信息安全標(biāo)準(zhǔn)的,也有寫汽車芯片標(biāo)準(zhǔn)的,但是之前沒有寫過汽車芯片的信息安全標(biāo)準(zhǔn),所以該標(biāo)準(zhǔn)是專業(yè)的。同時(shí)它是全面的,該標(biāo)準(zhǔn)從威脅評(píng)估開始,一直要講到如何應(yīng)用,還附有安全的指導(dǎo)。獲得了這份指導(dǎo)之后,就知道應(yīng)該注意哪些問題,里面也會(huì)提到一些關(guān)于我們國家密碼算法和隱私保護(hù)的內(nèi)容。

307b2120-aa6a-11ed-bfe3-dac502259ad0.png

二、汽車安全解決方案共識(shí)

1)SHE

大家對(duì)安全解決方案有一些共識(shí),比如SHE,出來很早,而且很簡單。因?yàn)楫?dāng)時(shí)的芯片技術(shù)不像現(xiàn)在那么發(fā)達(dá),集成電路的規(guī)模也不大,性能也不像現(xiàn)在那么高,汽車芯片更沒實(shí)現(xiàn)超大規(guī)模的發(fā)展。手機(jī)日新月異,更新?lián)Q代很快,汽車更新?lián)Q代就沒那么快。當(dāng)時(shí)汽車芯片只能采用簡單的SHE擴(kuò)展。SHE分為三個(gè)模塊:AES密碼算法,密鑰及敏感信息存儲(chǔ),控制邏輯。這個(gè)控制邏輯實(shí)現(xiàn)也很簡單,用狀態(tài)機(jī)可以實(shí)現(xiàn),或者用一個(gè)極簡的CPU也可以實(shí)現(xiàn)。今時(shí)今日來看,SHE有些過時(shí),因?yàn)樗荒軡M足所有的信息安全的需求。

30d1e8b6-aa6a-11ed-bfe3-dac502259ad0.png

2)EVITA HSM

歐洲頭部的汽車企業(yè):戴姆勒、寶馬等,零部件供應(yīng)商巨頭:Bosch、Continental等,知名的芯片安全廠商:英飛凌、恩智浦等,在一起成立了EVITA組織,完成了EVITA HSM規(guī)范。EVITA定下了三個(gè)規(guī)格:Full、Medium、Light。Full包括了最多的安全特性,Medium相對(duì)少了哈希算法加速器和非對(duì)稱密碼加速器,但是并不意味Medium不做哈希算法和非對(duì)稱密碼,因?yàn)镸edium版本可以采用軟件的方法實(shí)現(xiàn)希算法和非對(duì)稱密碼。Light從能力上來看,Light比SHE低一些,一般用在汽車的傳感器芯片上。

30fff3aa-aa6a-11ed-bfe3-dac502259ad0.png

關(guān)于HSM的形態(tài),可以是獨(dú)立芯片,就像手機(jī)一樣,有獨(dú)立的SE芯片處理信息安全。EVITA也提出,獨(dú)立芯片成本高,安全性低。EVITA主張的形態(tài)是采用獨(dú)立的CPU,然后和MCU存在于同一個(gè)ASIC上,也就是同一個(gè)芯片上。它優(yōu)點(diǎn)比較多,安全性高、成本低、靈活性好。

3149eeba-aa6a-11ed-bfe3-dac502259ad0.png

3)芯片安全維度

芯片安全有兩個(gè)維度,一個(gè)是能向外提供安全服務(wù),像密碼算法、密鑰管理、真隨機(jī)數(shù)發(fā)生器、PUF等,這些都是基于芯片的一些安全服務(wù)。第二個(gè)維度是芯片自身的安全防護(hù)能力,具體來講就是能夠抵抗物理攻擊、檢測(cè)和防御故障注入攻擊、防御側(cè)信道攻擊。

316e36c6-aa6a-11ed-bfe3-dac502259ad0.png

三、 紐創(chuàng)信安汽車信息安全解決方案布局

3180c610-aa6a-11ed-bfe3-dac502259ad0.png

紐創(chuàng)信安信息安全產(chǎn)品介紹

1)高安全高性能密碼算法IP-eHSM IP

31e7af74-aa6a-11ed-bfe3-dac502259ad0.png

326079e0-aa6a-11ed-bfe3-dac502259ad0.png

2)密碼產(chǎn)品測(cè)試設(shè)備

3283514a-aa6a-11ed-bfe3-dac502259ad0.png

32c42bca-aa6a-11ed-bfe3-dac502259ad0.png

32dce070-aa6a-11ed-bfe3-dac502259ad0.png

331ee74a-aa6a-11ed-bfe3-dac502259ad0.png

335ca0b2-aa6a-11ed-bfe3-dac502259ad0.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54369

    瀏覽量

    468917
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    713

    瀏覽量

    40699

原文標(biāo)題:為什么說芯片安全是信息安全的基石?

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    預(yù)期功能安全是什么?(下)

    定義的要求,應(yīng)考慮以下事項(xiàng): 驗(yàn)證系統(tǒng)架構(gòu)設(shè)計(jì)的能力 預(yù)期的硬件和軟件要素在實(shí)現(xiàn)SOTIF方面的技術(shù)能力 在系統(tǒng)集成期間進(jìn)行測(cè)試的能力 應(yīng)確定安全相關(guān)要素的內(nèi)部和外部接口,確保其他要素不會(huì)在SOTIF
    發(fā)表于 04-10 11:11

    預(yù)期功能安全是什么?(上)

    剎。 可預(yù)見的人為誤用: 聚集于用戶對(duì)自動(dòng)駕駛功能的不正確理解和使用,例如:L2 級(jí)自動(dòng)駕駛場景下,駕駛員過度依賴、分心接管不及時(shí),或在非設(shè)計(jì)場景(如市區(qū))激活高速輔助功能,放大安全風(fēng)險(xiǎn)。 未知場景
    發(fā)表于 04-10 09:21

    【「芯片設(shè)計(jì)基石——EDA產(chǎn)業(yè)全景與未來展望」閱讀體驗(yàn)】+ 芯片“卡脖子”引發(fā)對(duì)EDA的重視

    本次來閱讀一下《芯片設(shè)計(jì)基石:EDA產(chǎn)業(yè)全景與未來展望》第1章 芯片之鑰:解鎖EDA的奧秘中1.1 芯片“卡脖子”引發(fā)對(duì)EDA的重視。本節(jié)共3個(gè)小節(jié),主要以國際事件為引,介紹EDA產(chǎn)業(yè)
    發(fā)表于 01-20 20:09

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級(jí)”、“等保三級(jí)”,它們并非簡單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?668次閱讀
    解讀“網(wǎng)絡(luò)<b class='flag-5'>安全</b>等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律<b class='flag-5'>基石</b>與實(shí)戰(zhàn)指南

    德賽電池通過ISO/IEC 27001信息安全管理體系認(rèn)證

    在全球數(shù)字化轉(zhuǎn)型深入發(fā)展的今天,信息安全不僅是企業(yè)穩(wěn)健運(yùn)營的底線,更是贏得信任、開拓未來的重要基石。近日,我們正式通過ISO/IEC 27001:2022信息
    的頭像 發(fā)表于 01-12 14:55 ?563次閱讀

    “AI+”大咖|安全不是“錦上添花”,是AI時(shí)代的“生存必需”,“山?!盨30FP/S30P讓高性能計(jì)算安全需求皆有解

    當(dāng)前,AI與高性能計(jì)算加速演進(jìn),信息安全已成為智能計(jì)算的核心基石,且面臨更高的要求。但碎片化安全方案推高集成復(fù)雜度,過度配置則加重芯片成本負(fù)
    的頭像 發(fā)表于 12-29 15:48 ?851次閱讀
    “AI+”大咖<b class='flag-5'>說</b>|<b class='flag-5'>安全</b>不是“錦上添花”,是AI時(shí)代的“生存必需”,“山?!盨30FP/S30P讓高性能計(jì)算<b class='flag-5'>安全</b>需求皆有解

    BSI為蘇泊爾頒發(fā)ISO/IEC 27001:2022信息安全管理體系認(rèn)證證書

    ,蘇泊爾在其信息安全管理體系的建立、實(shí)施與維護(hù)方面均展現(xiàn)出對(duì)國際標(biāo)準(zhǔn)的深刻理解和卓越的實(shí)踐水平,順利通過認(rèn)證。 ? 夯實(shí)數(shù)字基石,踐行品牌承諾 蘇泊爾股份?IT 部負(fù)責(zé)人在頒證儀式上表示:"我們始終致力于‘讓每個(gè)家庭都能享受品質(zhì)
    的頭像 發(fā)表于 11-24 22:07 ?339次閱讀
    BSI為蘇泊爾頒發(fā)ISO/IEC 27001:2022<b class='flag-5'>信息</b><b class='flag-5'>安全</b>管理體系認(rèn)證證書

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全
    發(fā)表于 11-13 07:29

    VPP加密芯片撐起虛擬電廠安全

    算法(SM2/SM3/SM4),并采用通過認(rèn)證的密碼產(chǎn)品,因此,加密芯片是滿足這些要求的重要硬件基礎(chǔ)。 ? 而在實(shí)際應(yīng)用中,包括保障數(shù)據(jù)安全,以及確保設(shè)備身份認(rèn)證的準(zhǔn)確性等,都需要用到安全加密
    的頭像 發(fā)表于 09-28 08:13 ?4477次閱讀

    芯片安全標(biāo)準(zhǔn)驅(qū)動(dòng)庫,筑牢芯片功能安全基石

    隨著整車控制器功能日益復(fù)雜,為滿足越發(fā)嚴(yán)格的功能安全認(rèn)證要求,項(xiàng)目開發(fā)人員需要采取相應(yīng)的安全措施對(duì)系統(tǒng)中電子元器件的單點(diǎn)故障(SingelPointFault)和潛在故障(LatentFault
    的頭像 發(fā)表于 08-11 17:58 ?2650次閱讀
    <b class='flag-5'>芯片</b><b class='flag-5'>安全</b>標(biāo)準(zhǔn)驅(qū)動(dòng)庫,筑牢<b class='flag-5'>芯片</b>功能<b class='flag-5'>安全</b><b class='flag-5'>基石</b>

    芯盾時(shí)代助力企業(yè)終端安全防護(hù)邁入智能化時(shí)代

    終端安全是企業(yè)網(wǎng)絡(luò)安全基石,也是抵御電信網(wǎng)絡(luò)詐騙的第一道防線。無論是構(gòu)建零信任安全架構(gòu)、保證核心數(shù)據(jù)安全,還是防范網(wǎng)絡(luò)釣魚、應(yīng)對(duì)屏幕共享詐
    的頭像 發(fā)表于 08-07 14:12 ?1172次閱讀

    車輛信息安全測(cè)試:構(gòu)建智能汽車的堅(jiān)實(shí)防線

    隨著智能網(wǎng)聯(lián)汽車技術(shù)的飛速發(fā)展,車輛已經(jīng)從傳統(tǒng)的交通工具演變?yōu)楦叨戎悄芑?、網(wǎng)絡(luò)化的移動(dòng)終端。然而,這一變革也帶來了前所未有的信息安全挑戰(zhàn)。黑客可以通過各種手段入侵車輛系統(tǒng),竊取敏感數(shù)據(jù),甚至控制關(guān)鍵
    的頭像 發(fā)表于 08-05 17:46 ?972次閱讀

    航天宏圖打造安全生產(chǎn)信息化解決方案

    在“十四五”規(guī)劃推動(dòng)下,安全生產(chǎn)監(jiān)管正加速邁入數(shù)字化深水區(qū)。作為國內(nèi)遙感與信息技術(shù)領(lǐng)域的領(lǐng)軍企業(yè),航天宏圖以“空天地一體化”技術(shù)為基石,打造覆蓋全行業(yè)、全場景的安全生產(chǎn)
    的頭像 發(fā)表于 07-31 09:59 ?918次閱讀

    國民技術(shù)安全芯片筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全防線

    基礎(chǔ)設(shè)施的安全保障工作,擎起了一盞明亮的航標(biāo)燈,而安全芯片,作為落實(shí)該規(guī)定、保障信息安全的核心載體,正迎來前所未有的發(fā)展契機(jī)。
    的頭像 發(fā)表于 07-07 11:28 ?1633次閱讀
    國民技術(shù)<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>筑牢關(guān)鍵<b class='flag-5'>信息</b>基礎(chǔ)設(shè)施<b class='flag-5'>安全</b>防線

    龍芯主板是安全可信基石,可守護(hù)信息資產(chǎn)

    在網(wǎng)絡(luò)安全中,信息安全至關(guān)重要。龍芯主板內(nèi)置安全啟動(dòng)技術(shù),從硬件層級(jí)構(gòu)建起堅(jiān)實(shí)的防護(hù)體系。同時(shí),龍芯主板支持國產(chǎn)麒麟、UOS等操作系統(tǒng),通過全棧國產(chǎn)化適配,進(jìn)一步提升了整個(gè)系統(tǒng)的自主可
    的頭像 發(fā)表于 04-22 09:12 ?610次閱讀
    饶河县| 巩留县| 克东县| 汝城县| 化州市| 龙门县| 方城县| 樟树市| 厦门市| 突泉县| 荃湾区| 砚山县| 新田县| 庆安县| 天津市| 赫章县| 金乡县| 饶阳县| 开远市| 偃师市| 隆化县| 合山市| 北票市| 会东县| 诸暨市| 宁陕县| 松溪县| 嘉峪关市| 马山县| 乌拉特后旗| 凤阳县| 墨玉县| 海阳市| 龙里县| 东丰县| 龙门县| 灵石县| 宜昌市| 历史| 中牟县| 共和县|