哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺析汽車芯片信息安全之安全啟動(dòng)

jf_EksNQtU6 ? 來(lái)源:汽車ECU開(kāi)發(fā) ? 2023-03-07 10:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、汽車芯片信息安全發(fā)展現(xiàn)狀

汽車的安全機(jī)制實(shí)際上主要包括功能安全(Safety)和信息安全(Security)兩個(gè)方面。功能安全是涉及人身安全的保護(hù)機(jī)制,而信息安全則是保護(hù)我們的汽車系統(tǒng)里的信息不被惡意竊取和破壞。 早期的汽車芯片和軟件系統(tǒng)設(shè)計(jì)中,由于汽車較少與外界有網(wǎng)絡(luò)互聯(lián),所以并未考慮過(guò)多的信息安全性。隨著科技的發(fā)展、汽車行業(yè)的發(fā)展,汽車也加入了萬(wàn)物互聯(lián)的行列。由于汽車的智能化、網(wǎng)聯(lián)化的提升,信息安全正在占據(jù)著越來(lái)越重要的地位。

信息安全不僅關(guān)系著用戶的隱私,更關(guān)系著人的生命安全。一旦系統(tǒng)被非法入侵,汽車系統(tǒng)可能被惡意操控,從而可能造成汽車被盜取甚至車輛事故。

目前世界各國(guó)已經(jīng)開(kāi)始制定相關(guān)法規(guī)來(lái)保障汽車的信息安全。2021年初,聯(lián)合國(guó)世界車輛法規(guī)協(xié)調(diào)論壇(簡(jiǎn)稱UN/WP.29)發(fā)布了兩個(gè)信息安全相關(guān)的重要法規(guī)R155/R156,即信息安全(Cybersecurity)/軟件升級(jí)(Software updates)。

據(jù)悉,中國(guó)也在制定相應(yīng)的信息安全法規(guī)《汽車整車信息安全技術(shù)要求》(中國(guó)版R155),《汽車軟件升級(jí)通用技術(shù)要求》(中國(guó)版R156)。同年8月,國(guó)際標(biāo)準(zhǔn)組織ISO也公布了汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)ISO/SAE21434,規(guī)定了汽車系統(tǒng)、子系統(tǒng)和零部件應(yīng)具備更強(qiáng)的安全性能以抵御網(wǎng)絡(luò)攻擊。

由此可見(jiàn),汽車芯片作為汽車零部件里最核心的關(guān)鍵組件,其信息安全已成為汽車芯片設(shè)計(jì)的必備要素和重要考量。

二、安全啟動(dòng)的重要性

安全啟動(dòng)是典型的芯片信息安全方案中的一環(huán),也是信息安全認(rèn)證的重要一環(huán)。通過(guò)信息安全認(rèn)證也會(huì)給產(chǎn)品帶來(lái)更多的競(jìng)爭(zhēng)力。

目前市面上考慮到安全的芯片基本都會(huì)選擇支持安全啟動(dòng)功能。安全啟動(dòng)是通過(guò)啟動(dòng)時(shí)對(duì)鏡像進(jìn)行驗(yàn)證來(lái)保證啟動(dòng)時(shí)的軟件是合法且未經(jīng)篡改的,是在啟動(dòng)階段保證信息安全的一種方式。

12465de8-bc74-11ed-bfe3-dac502259ad0.png

三、安全啟動(dòng)信任根

首先,安全啟動(dòng)需要一個(gè)信任根。信任根是密碼系統(tǒng)中始終可以相信的來(lái)源。我們都知道ROM存儲(chǔ)是只讀的,基于此特性,我們可以將程序的第一段代碼固化在ROM里作為安全啟動(dòng)的起點(diǎn)。這段代碼無(wú)法被輕易替換,從而可保證每次啟動(dòng)第一段代碼的可信性。

四、安全啟動(dòng)信任鏈

安全啟動(dòng)會(huì)對(duì)每一級(jí)鏡像進(jìn)行逐級(jí)驗(yàn)證,以保證下一級(jí)的鏡像的合法性。鏡像驗(yàn)證必須保證其連續(xù)性,否則則無(wú)法保證其驗(yàn)證的可信性。

像汽車芯片這種大型的SoC一般是多核系統(tǒng),多核系統(tǒng)的啟動(dòng)可由BootROM校驗(yàn)下一級(jí)bootloader并由該bootloader加載不同核的一級(jí)bootloader,再由一級(jí)bootloader開(kāi)始連續(xù)校驗(yàn)下面的鏡像內(nèi)容。

由于不同的SoC的設(shè)計(jì)不同,這里只是為了舉例表明安全啟動(dòng)的信任鏈,每級(jí)鏡像的名字可由開(kāi)發(fā)者自己定義,其框圖如下圖所示:

124dd85c-bc74-11ed-bfe3-dac502259ad0.png

五、安全啟動(dòng)實(shí)現(xiàn)

加密算法

在安全領(lǐng)域,使用加密算法來(lái)對(duì)通信過(guò)程進(jìn)行加密是一種常見(jiàn)的安全手段。通過(guò)加密算法可實(shí)現(xiàn)對(duì)數(shù)據(jù)的保護(hù)以防止數(shù)據(jù)被泄露,同時(shí)也可防止數(shù)據(jù)被篡改。常用的加密算法一般分為對(duì)稱加密算法和非對(duì)稱加密算法。對(duì)稱加密算法的加密和解密使用同一個(gè)密鑰,而非對(duì)稱算法則使用公鑰和私鑰兩種密鑰來(lái)進(jìn)行加解密。公鑰私鑰成對(duì)存在,如用公鑰加密需用私鑰解密,反之亦然。

AES是最常用的對(duì)稱加密算法,其擁有運(yùn)算速度快,內(nèi)存需求低,分組長(zhǎng)度和密鑰長(zhǎng)度設(shè)計(jì)靈活等優(yōu)點(diǎn)。對(duì)于非對(duì)稱加密算法來(lái)說(shuō),典型的有RSA和ECC兩種加密算法。RSA加密算法常被選擇用于鏡像的簽名與驗(yàn)簽。

簽名與驗(yàn)簽

由于非對(duì)稱加密的速度遠(yuǎn)低于對(duì)稱加密,故非對(duì)稱加密算法不適用于數(shù)據(jù)量大的場(chǎng)景。我們一般使用SHA-1/SHA-2等算法計(jì)算得到Hash值以用來(lái)校驗(yàn)的數(shù)據(jù)完整性,并基于其進(jìn)行加密計(jì)算得到鏡像的簽名。

RSA算法用來(lái)簽名與驗(yàn)簽是業(yè)界常見(jiàn)的做法。一般采用私鑰加密得到簽名,公鑰解密來(lái)驗(yàn)證簽名以保證信息來(lái)源的可信性。與此同時(shí),也會(huì)采用填充技術(shù)來(lái)增加加密算法的破解難度。常見(jiàn)的RSA填充算法有PCK1.5填充,OAEP填充,PSS填充等。

對(duì)稱加密的應(yīng)用

簽名與驗(yàn)簽的過(guò)程保證了鏡像內(nèi)容的完整性與來(lái)源的可信性,但數(shù)據(jù)仍處于明文狀態(tài)。若黑客可以讀到數(shù)據(jù)的存儲(chǔ)空間,仍面臨信息泄露的危險(xiǎn)。為了解決這個(gè)問(wèn)題,我們可以通過(guò)使用對(duì)稱加密算法來(lái)對(duì)數(shù)據(jù)進(jìn)行加密。如此一來(lái),就算數(shù)據(jù)被讀走,沒(méi)有正確的密鑰也是無(wú)法解析其信息。

1257a22e-bc74-11ed-bfe3-dac502259ad0.png

密鑰的分配與保護(hù)

密鑰的保護(hù)也是信息安全中的一個(gè)議題。如果密鑰被竊取,一樣會(huì)面臨信息被泄露與篡改的危險(xiǎn)。所以在芯片設(shè)計(jì)的過(guò)程中,如何生成、保存、載入密鑰是一個(gè)要認(rèn)真考慮的問(wèn)題。

對(duì)于驗(yàn)簽過(guò)程而言,必須保護(hù)好RSA算法的公鑰以防止黑客將其替換偽造簽名。由于RSA加密算法的公鑰比較長(zhǎng),可選擇將其Hash值固化在ROM里或者寫(xiě)在efuse上,在安全啟動(dòng)的過(guò)程中對(duì)公鑰的Hash進(jìn)行比對(duì)以保證公鑰來(lái)源的可信性。

對(duì)于對(duì)稱加密而言,必須保護(hù)好用于加解密的秘鑰。可將其寫(xiě)在OTP或者efuse里,也可采用多級(jí)加密的方式來(lái)保護(hù)密鑰以防止被入侵者竊取。

六、結(jié)語(yǔ)

本文簡(jiǎn)單介紹了一下汽車芯片安全啟動(dòng)的關(guān)鍵技術(shù)及其實(shí)現(xiàn),簡(jiǎn)而言之,就是要保證啟動(dòng)鏡像的可信性和完整性,以及盡量增加黑客竊取破壞的難度。

對(duì)于汽車芯片的信息安全而言,安全啟動(dòng)只是其中的第一步。我們還需要將嚴(yán)密的信息安全考量貫徹整個(gè)芯片的設(shè)計(jì)過(guò)程,以滿足全球汽車市場(chǎng)對(duì)信息安全日益嚴(yán)格的需求。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • soc
    soc
    +關(guān)注

    關(guān)注

    40

    文章

    4619

    瀏覽量

    230057
  • 加密算法
    +關(guān)注

    關(guān)注

    0

    文章

    221

    瀏覽量

    26282
  • 汽車芯片
    +關(guān)注

    關(guān)注

    10

    文章

    1041

    瀏覽量

    45019

原文標(biāo)題:淺析汽車芯片信息安全之安全啟動(dòng)

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    米爾MYD-YF13X引入STM32MP135F安全芯!系統(tǒng)、安全、功能三重升級(jí)

    機(jī)制,在系統(tǒng)啟動(dòng)階段對(duì)啟動(dòng)鏡像進(jìn)行校驗(yàn),確保系統(tǒng)軟件的完整性與合法性: 防止未授權(quán)固件啟動(dòng) 防止系統(tǒng)鏡像被篡改 提高設(shè)備整體安全等級(jí) 該功能依托安全
    發(fā)表于 04-17 18:35

    探索Qorivva MPC567xK:汽車安全與底盤(pán)控制的理想

    探索Qorivva MPC567xK:汽車安全與底盤(pán)控制的理想選 在汽車電子領(lǐng)域,隨著先進(jìn)駕駛輔助系統(tǒng)(ADAS)等應(yīng)用的快速發(fā)展,對(duì)高性能、高
    的頭像 發(fā)表于 04-14 17:05 ?314次閱讀

    汽車芯片安全,迫在眉睫

    安全必須被視為首要架構(gòu)約束條件,從芯片設(shè)計(jì)之初就融入其中。芯片領(lǐng)域最緊迫的安全挑戰(zhàn),已不再是抽象的抗量子算法選型,或是后期追加安全功能。這些
    的頭像 發(fā)表于 04-07 14:42 ?1415次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>芯片</b><b class='flag-5'>安全</b>,迫在眉睫

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個(gè)全球統(tǒng)一的網(wǎng)絡(luò)安全工程國(guó)際標(biāo)準(zhǔn),由
    發(fā)表于 04-07 10:37

    Atmel CryptoCompanion?芯片安全加密的理想

    Atmel CryptoCompanion?芯片安全加密的理想選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全和加密技術(shù)變得尤為重要。Atmel公司的CryptoCompanion?
    的頭像 發(fā)表于 04-06 09:05 ?235次閱讀

    功能安全ISO26262是什么?(一)

    標(biāo)準(zhǔn)出現(xiàn) ISO 26262是汽車電子/電氣系統(tǒng)的功能安全國(guó)際標(biāo)準(zhǔn),2011年首次發(fā)布,2018年更新為第二版。ISO26262是汽車行業(yè)的功能安全標(biāo)準(zhǔn),但是功能
    發(fā)表于 04-02 14:55

    探索FS2400:汽車安全系統(tǒng)基礎(chǔ)芯片的卓越

    探索FS2400:汽車安全系統(tǒng)基礎(chǔ)芯片的卓越選 在當(dāng)今汽車電子領(lǐng)域,安全與性能的要求日益嚴(yán)苛。
    的頭像 發(fā)表于 12-24 14:45 ?496次閱讀

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過(guò)拆解設(shè)備獲取存儲(chǔ)的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號(hào)燈等,更容易成為物理攻擊的目標(biāo)。 芯源半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全
    發(fā)表于 11-13 07:29

    揭秘汽車鑰匙的信息安全密碼

    從機(jī)械鑰匙的物理防線,到UWB數(shù)字鑰匙的立體護(hù)盾,一部汽車鑰匙的進(jìn)化史,不僅是解鎖方式的變遷,更是一部信息安全防護(hù)的攻堅(jiān)史。
    的頭像 發(fā)表于 10-29 09:56 ?775次閱讀
    揭秘<b class='flag-5'>汽車</b>鑰匙的<b class='flag-5'>信息</b><b class='flag-5'>安全</b>密碼

    邊聊安全 | 功能安全開(kāi)發(fā)MPU

    上海磐時(shí)PANSHI“磐時(shí),做汽車企業(yè)的安全智庫(kù)”功能安全開(kāi)發(fā)MPU寫(xiě)在前面:在與從事功能安全開(kāi)發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員
    的頭像 發(fā)表于 09-05 16:21 ?2715次閱讀
    邊聊<b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全</b>開(kāi)發(fā)<b class='flag-5'>之</b>MPU

    車輛信息安全測(cè)試:構(gòu)建智能汽車的堅(jiān)實(shí)防線

    隨著智能網(wǎng)聯(lián)汽車技術(shù)的飛速發(fā)展,車輛已經(jīng)從傳統(tǒng)的交通工具演變?yōu)楦叨戎悄芑?、網(wǎng)絡(luò)化的移動(dòng)終端。然而,這一變革也帶來(lái)了前所未有的信息安全挑戰(zhàn)。黑客可以通過(guò)各種手段入侵車輛系統(tǒng),竊取敏感數(shù)據(jù),甚至控制關(guān)鍵
    的頭像 發(fā)表于 08-05 17:46 ?971次閱讀

    國(guó)民技術(shù)安全芯片筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全防線

    基礎(chǔ)設(shè)施的安全保障工作,擎起了一盞明亮的航標(biāo)燈,而安全芯片,作為落實(shí)該規(guī)定、保障信息安全的核心載體,正迎來(lái)前所未有的發(fā)展契機(jī)。
    的頭像 發(fā)表于 07-07 11:28 ?1628次閱讀
    國(guó)民技術(shù)<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>筑牢關(guān)鍵<b class='flag-5'>信息</b>基礎(chǔ)設(shè)施<b class='flag-5'>安全</b>防線

    國(guó)內(nèi)首個(gè)《汽車安全芯片應(yīng)用領(lǐng)域白皮書(shū)》首發(fā)ICDIA 2025 創(chuàng)芯展,現(xiàn)場(chǎng)掃碼免費(fèi)獲取!

    隨著汽車智能化、網(wǎng)聯(lián)化、電動(dòng)化的加速演進(jìn),信息安全已成為汽車行業(yè)亟需應(yīng)對(duì)的嚴(yán)峻挑戰(zhàn)。黑客攻擊、數(shù)據(jù)泄露、遠(yuǎn)程控制失效等安全事件頻發(fā),推動(dòng)
    發(fā)表于 06-26 18:20 ?2732次閱讀

    聯(lián)合電子開(kāi)發(fā)模塊化信息安全平臺(tái)方案

    智能網(wǎng)聯(lián)汽車技術(shù)的快速發(fā)展,在提升汽車智能化水平的同時(shí),也對(duì)汽車信息安全提出了更高挑戰(zhàn)。在此背景下,強(qiáng)制性國(guó)家標(biāo)準(zhǔn)《GB 44495-2024汽車
    的頭像 發(fā)表于 06-17 15:48 ?1232次閱讀
    聯(lián)合電子開(kāi)發(fā)模塊化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平臺(tái)方案

    芯片軟錯(cuò)誤概率探究:基于汽車芯片安全設(shè)計(jì)視角

    摘要: 本文深入剖析了芯片軟錯(cuò)誤概率問(wèn)題,結(jié)合 AEC-Q100 與 IEC61508 標(biāo)準(zhǔn),以 130 納米工藝 1Mbit RAM 芯片為例闡述其軟錯(cuò)誤概率,探討汽車芯片
    的頭像 發(fā)表于 04-30 16:35 ?999次閱讀
    <b class='flag-5'>芯片</b>軟錯(cuò)誤概率探究:基于<b class='flag-5'>汽車</b><b class='flag-5'>芯片</b><b class='flag-5'>安全</b>設(shè)計(jì)視角
    SHOW| 灵台县| 枣庄市| 鹰潭市| 徐汇区| 武强县| 育儿| 三原县| 元阳县| 红安县| 南城县| 建昌县| 镇宁| 湛江市| 江阴市| 观塘区| 连州市| 徐州市| 黄平县| 丰县| 屏山县| 嘉兴市| 元谋县| 阳城县| 丰顺县| 沙河市| 绥阳县| 武乡县| 恩施市| 彝良县| 靖宇县| 大关县| 太仆寺旗| 马公市| 武宁县| 腾冲县| 抚松县| 彭山县| 岳普湖县| 日照市| 黑水县|