chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺析汽車芯片信息安全之安全啟動

jf_EksNQtU6 ? 來源:汽車ECU開發(fā) ? 2023-03-07 10:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、汽車芯片信息安全發(fā)展現(xiàn)狀

汽車的安全機制實際上主要包括功能安全(Safety)和信息安全(Security)兩個方面。功能安全是涉及人身安全的保護機制,而信息安全則是保護我們的汽車系統(tǒng)里的信息不被惡意竊取和破壞。 早期的汽車芯片和軟件系統(tǒng)設計中,由于汽車較少與外界有網絡互聯(lián),所以并未考慮過多的信息安全性。隨著科技的發(fā)展、汽車行業(yè)的發(fā)展,汽車也加入了萬物互聯(lián)的行列。由于汽車的智能化、網聯(lián)化的提升,信息安全正在占據著越來越重要的地位。

信息安全不僅關系著用戶的隱私,更關系著人的生命安全。一旦系統(tǒng)被非法入侵,汽車系統(tǒng)可能被惡意操控,從而可能造成汽車被盜取甚至車輛事故。

目前世界各國已經開始制定相關法規(guī)來保障汽車的信息安全。2021年初,聯(lián)合國世界車輛法規(guī)協(xié)調論壇(簡稱UN/WP.29)發(fā)布了兩個信息安全相關的重要法規(guī)R155/R156,即信息安全(Cybersecurity)/軟件升級(Software updates)。

據悉,中國也在制定相應的信息安全法規(guī)《汽車整車信息安全技術要求》(中國版R155),《汽車軟件升級通用技術要求》(中國版R156)。同年8月,國際標準組織ISO也公布了汽車網絡安全標準ISO/SAE21434,規(guī)定了汽車系統(tǒng)、子系統(tǒng)和零部件應具備更強的安全性能以抵御網絡攻擊。

由此可見,汽車芯片作為汽車零部件里最核心的關鍵組件,其信息安全已成為汽車芯片設計的必備要素和重要考量。

二、安全啟動的重要性

安全啟動是典型的芯片信息安全方案中的一環(huán),也是信息安全認證的重要一環(huán)。通過信息安全認證也會給產品帶來更多的競爭力。

目前市面上考慮到安全的芯片基本都會選擇支持安全啟動功能。安全啟動是通過啟動時對鏡像進行驗證來保證啟動時的軟件是合法且未經篡改的,是在啟動階段保證信息安全的一種方式。

12465de8-bc74-11ed-bfe3-dac502259ad0.png

三、安全啟動信任根

首先,安全啟動需要一個信任根。信任根是密碼系統(tǒng)中始終可以相信的來源。我們都知道ROM存儲是只讀的,基于此特性,我們可以將程序的第一段代碼固化在ROM里作為安全啟動的起點。這段代碼無法被輕易替換,從而可保證每次啟動第一段代碼的可信性。

四、安全啟動信任鏈

安全啟動會對每一級鏡像進行逐級驗證,以保證下一級的鏡像的合法性。鏡像驗證必須保證其連續(xù)性,否則則無法保證其驗證的可信性。

像汽車芯片這種大型的SoC一般是多核系統(tǒng),多核系統(tǒng)的啟動可由BootROM校驗下一級bootloader并由該bootloader加載不同核的一級bootloader,再由一級bootloader開始連續(xù)校驗下面的鏡像內容。

由于不同的SoC的設計不同,這里只是為了舉例表明安全啟動的信任鏈,每級鏡像的名字可由開發(fā)者自己定義,其框圖如下圖所示:

124dd85c-bc74-11ed-bfe3-dac502259ad0.png

五、安全啟動實現(xiàn)

加密算法

在安全領域,使用加密算法來對通信過程進行加密是一種常見的安全手段。通過加密算法可實現(xiàn)對數(shù)據的保護以防止數(shù)據被泄露,同時也可防止數(shù)據被篡改。常用的加密算法一般分為對稱加密算法和非對稱加密算法。對稱加密算法的加密和解密使用同一個密鑰,而非對稱算法則使用公鑰和私鑰兩種密鑰來進行加解密。公鑰私鑰成對存在,如用公鑰加密需用私鑰解密,反之亦然。

AES是最常用的對稱加密算法,其擁有運算速度快,內存需求低,分組長度和密鑰長度設計靈活等優(yōu)點。對于非對稱加密算法來說,典型的有RSA和ECC兩種加密算法。RSA加密算法常被選擇用于鏡像的簽名與驗簽。

簽名與驗簽

由于非對稱加密的速度遠低于對稱加密,故非對稱加密算法不適用于數(shù)據量大的場景。我們一般使用SHA-1/SHA-2等算法計算得到Hash值以用來校驗的數(shù)據完整性,并基于其進行加密計算得到鏡像的簽名。

RSA算法用來簽名與驗簽是業(yè)界常見的做法。一般采用私鑰加密得到簽名,公鑰解密來驗證簽名以保證信息來源的可信性。與此同時,也會采用填充技術來增加加密算法的破解難度。常見的RSA填充算法有PCK1.5填充,OAEP填充,PSS填充等。

對稱加密的應用

簽名與驗簽的過程保證了鏡像內容的完整性與來源的可信性,但數(shù)據仍處于明文狀態(tài)。若黑客可以讀到數(shù)據的存儲空間,仍面臨信息泄露的危險。為了解決這個問題,我們可以通過使用對稱加密算法來對數(shù)據進行加密。如此一來,就算數(shù)據被讀走,沒有正確的密鑰也是無法解析其信息。

1257a22e-bc74-11ed-bfe3-dac502259ad0.png

密鑰的分配與保護

密鑰的保護也是信息安全中的一個議題。如果密鑰被竊取,一樣會面臨信息被泄露與篡改的危險。所以在芯片設計的過程中,如何生成、保存、載入密鑰是一個要認真考慮的問題。

對于驗簽過程而言,必須保護好RSA算法的公鑰以防止黑客將其替換偽造簽名。由于RSA加密算法的公鑰比較長,可選擇將其Hash值固化在ROM里或者寫在efuse上,在安全啟動的過程中對公鑰的Hash進行比對以保證公鑰來源的可信性。

對于對稱加密而言,必須保護好用于加解密的秘鑰??蓪⑵鋵懺贠TP或者efuse里,也可采用多級加密的方式來保護密鑰以防止被入侵者竊取。

六、結語

本文簡單介紹了一下汽車芯片安全啟動的關鍵技術及其實現(xiàn),簡而言之,就是要保證啟動鏡像的可信性和完整性,以及盡量增加黑客竊取破壞的難度。

對于汽車芯片的信息安全而言,安全啟動只是其中的第一步。我們還需要將嚴密的信息安全考量貫徹整個芯片的設計過程,以滿足全球汽車市場對信息安全日益嚴格的需求。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • soc
    soc
    +關注

    關注

    40

    文章

    4578

    瀏覽量

    229277
  • 加密算法
    +關注

    關注

    0

    文章

    219

    瀏覽量

    26231
  • 汽車芯片
    +關注

    關注

    10

    文章

    1032

    瀏覽量

    44951

原文標題:淺析汽車芯片信息安全之安全啟動

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    光庭信息通過ISO 21434汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。此次認證的通過,標志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?186次閱讀
    光庭<b class='flag-5'>信息</b>通過ISO 21434<b class='flag-5'>汽車網絡安全</b>流程認證

    探索FS2400:汽車安全系統(tǒng)基礎芯片的卓越

    探索FS2400:汽車安全系統(tǒng)基礎芯片的卓越選 在當今汽車電子領域,安全與性能的要求日益嚴苛。
    的頭像 發(fā)表于 12-24 14:45 ?369次閱讀

    芯源半導體安全芯片技術原理

    物理攻擊,如通過拆解設備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網設備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標。 芯源半導體的安全芯片采用了多種先進的安全
    發(fā)表于 11-13 07:29

    揭秘汽車鑰匙的信息安全密碼

    從機械鑰匙的物理防線,到UWB數(shù)字鑰匙的立體護盾,一部汽車鑰匙的進化史,不僅是解鎖方式的變遷,更是一部信息安全防護的攻堅史。
    的頭像 發(fā)表于 10-29 09:56 ?668次閱讀
    揭秘<b class='flag-5'>汽車</b>鑰匙的<b class='flag-5'>信息</b><b class='flag-5'>安全</b>密碼

    邊聊安全 | 功能安全開發(fā)MPU

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”功能安全開發(fā)MPU寫在前面:在與從事功能安全開發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員
    的頭像 發(fā)表于 09-05 16:21 ?2557次閱讀
    邊聊<b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全</b>開發(fā)<b class='flag-5'>之</b>MPU

    車輛信息安全測試:構建智能汽車的堅實防線

    隨著智能網聯(lián)汽車技術的飛速發(fā)展,車輛已經從傳統(tǒng)的交通工具演變?yōu)楦叨戎悄芑?、網絡化的移動終端。然而,這一變革也帶來了前所未有的信息安全挑戰(zhàn)。黑客可以通過各種手段入侵車輛系統(tǒng),竊取敏感數(shù)據,甚至控制關鍵
    的頭像 發(fā)表于 08-05 17:46 ?883次閱讀

    國民技術安全芯片筑牢關鍵信息基礎設施安全防線

    基礎設施的安全保障工作,擎起了一盞明亮的航標燈,而安全芯片,作為落實該規(guī)定、保障信息安全的核心載體,正迎來前所未有的發(fā)展契機。
    的頭像 發(fā)表于 07-07 11:28 ?1499次閱讀
    國民技術<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>筑牢關鍵<b class='flag-5'>信息</b>基礎設施<b class='flag-5'>安全</b>防線

    國內首個《汽車安全芯片應用領域白皮書》首發(fā)ICDIA 2025 創(chuàng)芯展,現(xiàn)場掃碼免費獲取!

    隨著汽車智能化、網聯(lián)化、電動化的加速演進,信息安全已成為汽車行業(yè)亟需應對的嚴峻挑戰(zhàn)。黑客攻擊、數(shù)據泄露、遠程控制失效等安全事件頻發(fā),推動
    發(fā)表于 06-26 18:20 ?2694次閱讀

    聯(lián)合電子開發(fā)模塊化信息安全平臺方案

    智能網聯(lián)汽車技術的快速發(fā)展,在提升汽車智能化水平的同時,也對汽車信息安全提出了更高挑戰(zhàn)。在此背景下,強制性國家標準《GB 44495-2024汽車
    的頭像 發(fā)表于 06-17 15:48 ?1154次閱讀
    聯(lián)合電子開發(fā)模塊化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平臺方案

    芯片軟錯誤概率探究:基于汽車芯片安全設計視角

    摘要: 本文深入剖析了芯片軟錯誤概率問題,結合 AEC-Q100 與 IEC61508 標準,以 130 納米工藝 1Mbit RAM 芯片為例闡述其軟錯誤概率,探討汽車芯片
    的頭像 發(fā)表于 04-30 16:35 ?915次閱讀
    <b class='flag-5'>芯片</b>軟錯誤概率探究:基于<b class='flag-5'>汽車</b><b class='flag-5'>芯片</b><b class='flag-5'>安全</b>設計視角

    龍芯主板是安全可信基石,可守護信息資產

    在網絡安全中,信息安全至關重要。龍芯主板內置安全啟動技術,從硬件層級構建起堅實的防護體系。同時,龍芯主板支持國產麒麟、UOS等操作系統(tǒng),通過
    的頭像 發(fā)表于 04-22 09:12 ?546次閱讀

    國芯科技車規(guī)級信息安全芯片累計出貨量突破300萬顆

    截至2025年3月31日,國芯科技(688262.SH)的車規(guī)級信息安全芯片累計出貨量突破300萬顆。這是繼2024年10月公司的車規(guī)級信息安全
    的頭像 發(fā)表于 04-15 11:43 ?1466次閱讀
    國芯科技車規(guī)級<b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>芯片</b>累計出貨量突破300萬顆

    四維圖新亮相2025智能汽車信息安全大會

    近日,第八屆AutoCS智能汽車信息安全大會在上海召開。作為汽車數(shù)據安全的行業(yè)專業(yè)會議,大會吸引了眾多企業(yè)、專家及機構參與,圍繞智能汽車信息
    的頭像 發(fā)表于 03-28 17:01 ?1101次閱讀

    使用Tessent解決方案增強汽車功能安全

    ?質量、功能安全?、信息安全和可靠性是設計IC時的關鍵考慮因素。對于面向汽車、航空航天或醫(yī)療領域的先進IC,設計、制造、測試和生命周期監(jiān)控的過程極其復雜。
    的頭像 發(fā)表于 03-28 09:30 ?1661次閱讀
    使用Tessent解決方案增強<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>

    芯來科技NS系列啟動信息安全CC咨詢合作

    近日,芯來科技與國際公認的測試認證機構SGS網絡安全實驗室Brightsight成功舉行CC咨詢合作簽約啟動儀式。
    的頭像 發(fā)表于 03-26 10:03 ?1419次閱讀