<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

車規芯片如何打造信息安全新防線

芯??萍迹ㄉ钲冢┕煞萦邢薰?/a> ? 2024-05-21 08:15 ? 次閱讀

隨著智能網聯汽車的飛速發展,整車電子電氣架構正經歷從分布式ECU架構向域/中央集中式架構的重大變革,同時,基于V2X的云路車一體化方案也在逐步落地。然而,智能網聯技術在給人們生活帶來便捷的同時,也帶來了更為復雜和嚴峻的汽車網絡安全問題。

近年來,汽車網絡安全事故頻發:2015年,Jeep大切諾基被黑客遠程操控,通過CAN總線惡意控制汽車的制動、轉向、動力等,為此FCA召回了140萬輛汽車;2018年,特斯拉Autopilot系統被攻擊;2021年,Model3被黑客入侵提取車內攝像頭的拍攝畫面......這些案例,都凸顯了汽車網絡安全問題的緊迫性。

在智能網聯汽車的大背景下,接入網絡的汽車時刻都有受到黑客攻擊的風險,汽車用戶的隱私安全、數據安全甚至生命安全都受到威脅。因此,各大主機廠(OEM)和一級供應商(Tier1)迫切希望填補這方面的安全空白,以確保汽車全生命周期的安全。

車規芯片作為汽車各軟件功能實現的基石,其信息安全設計至關重要。


#一.車規芯片的信息安全設計考量

車規芯片的信息安全設計是一個復雜且多維度的過程,需要從芯片本身的信息安全防護能力、芯片提供的信息安全服務符合通用需求,以及芯片信息安全的設計流程符合國家/國際標準這三個方面進行全面考量。

1.芯片硬件安全防護能力

車規芯片作為汽車各軟件功能實現的基石,必須具備抵御外來攻擊的能力。這主要涉及兩個方面:硬件安全問題和硬件信任問題。

首先,針對硬件安全問題。我們需要考慮硬件在不同層級下(Chip或PCB)可能遭受的攻擊,如側信道攻擊、硬件木馬攻擊等。為了應對這些攻擊,需要從常見的硬件攻擊手段入手,設立相應的防護措施。例如,引入混淆技術降低信噪比、增加特定傳感器對電壓等進行監控、引入PUF技術來實現對給定的輸入產生不可克隆的唯一設備響應等。

-ECU板級常見攻擊手段-

逆向工程:通過對ECU拆蓋,逆向復刻重組出PCB級別的硬件架構和通信架構。

總線探針:通過在系統總線上搭載掛針,通過物理訪問提取敏感信息(密鑰、固件)等。

硬件物理篡改:通過硬件篡改受保護的功能,最著名的就是Modchip篡改星鏈。

-芯片級別常見攻擊手段-硬件木馬:設計或者制造芯片時故意植入的特殊模塊或者設計者無意留下的缺陷模塊,在特殊條件觸發下,該模塊能夠被攻擊者利用對芯片造成破壞。側信道攻擊:也叫邊信道攻擊(Side Channel Attack),通過收集分析加密軟件或硬件在工作時附帶產生的各類側信道物理量來進行破解。常見的有:SPA (Simple Power Analysis)、DPA(Differential Power Analysis)、SEMA (Simple Electromagnetic Analysis)、DEMA(Differential Electromagnetic Attack)、Timing Attacks、DFA(Differential Fault Analysis)。故障注入攻擊:故意在系統中造成錯誤,危及系統安全的攻擊。常見手段有改變芯片供電電壓、注入不規則時鐘信號、引入輻射或電磁(EM)干擾、加熱設備等。

在車規MCU中,最有效的防護措施之一就是在芯片設計時引入HTA(Hardware Trust Anchor)。HTA提供了一種基于硬件安全機制的隔離環境,可以有效保護安全敏感數據、為應用控制算法提供各種密碼服務。目前市面常見的HTA種類有SHE、HSM和TPM等。

其次,針對硬件信任問題,我們需要從企業內部建立起網絡安全管理體系,做好供應鏈授信管理,以確保產品全生命周期的信息安全。這包括在硬件系統的全生命周期里,從設計、生產、測試等過程均有嚴格的供應商管理和授信機制,避免出現信任問題。

2.芯片的信息安全服務符合通用需求

汽車信息安全的核心是保證使用主體的機密性、完整性和真實性(CIA)。因此,車規芯片需要提供一系列的信息安全服務來滿足這些通用需求。

首先,安全存儲是車規芯片的核心功能之一。它需要提供一個可信的環境,用于存儲敏感信息,如密鑰、證書等。例如Secure NVM(安全非易失性存儲器)就是這樣的一個可信存儲環境,能夠確保敏感信息的安全性和可靠性。

其次,為了滿足不同加密算法的性能要求,車規芯片還需提供相應的密碼算法硬件加速器和密鑰管理功能。這些服務包括但不限于:

●對稱密碼硬件加速器:基于私密密鑰的數據加解密,如AES算法,能夠提供高速、安全的加密解密服務;

●非對稱密碼硬件加速器:用于數字簽名、驗簽以及數據加解密等操作,確保數據的完整性和真實性;

●摘要硬件加速器:常用于數據完整性檢查和身份驗證等場景,如基于摘要的HMAC算法,能夠提供快速、準確的身份驗證服務;

●密鑰管理功能:包括密鑰導入、密鑰協商、密鑰派生等操作,確保密鑰的安全生成、存儲和使用等。

此外,為了衡量和保證整個ECU系統的完整性和可用性,車規芯片還需要提供安全啟動和可信啟動等功能。這些功能能夠確保ECU系統在啟動過程中不被惡意篡改或破壞,從而保證汽車的正常運行和安全性。

4b4cadc4-1707-11ef-bebc-92fbcf53809c.png芯片級別的信息安全解決方案

3.信息安全方案設計流程符合國家/國際標準

隨著汽車網絡安全法規的不斷完善,2022年7月,聯合國歐洲經濟委員會(UNECE)正式推出了首部汽車網絡安全法規R155法規要求,要求在歐盟上市的車型必須取得特定車型型式認證(VTA),而在此之前,車企必須滿足滿足網絡安全管理體系(CSMS)的要求,并取得相應的認證。

國家標準《汽車整車信息安全技術要求》將于2026年1月1日擬實施,因此芯片企業在設計芯片的信息安全技術時,必須參考這些法規和標準,確保產品符合國家和國際的要求。

其中最重要的一環是建議建立起企業內部的網絡安全管理體系(Cyber Security Management System)。這一體系能夠確保芯片企業在設計過程中,對于信息安全治理、開發管理、生產管理、供應商管理以及風險管理等方面,都是符合流程體系和法律法規的要求。

4b5c6886-1707-11ef-bebc-92fbcf53809c.png

CSMS全生命周期體系架構

通過按照這一體系架構和流程對芯片進行信息安全方面的設計,芯片企業可以生成一套完整的文檔材料。這些材料將有助于OEM、Tier1供應商加快R155或者《汽車整車信息安全技術要求》的認證過程,從而更快的將符合法規要求的產品推向市場。

#二. 功能安全與信息安全

汽車的安全性涵蓋了兩個核心方向:功能安全和信息安全。

功能安全主要聚焦于因電子電氣系統故障引起的潛在危害。其主要目標是預防此類故障導致的不當風險。常用的分析方法,如故障樹等HARA分析,能夠幫助識別可能導致危害的單點和多點隨機硬件失效,并據此設置必要的安全防護機制。

信息安全則著重關注惡意網絡攻擊對個人財產安全、數據隱私以及車輛操作構成的威脅。其核心目的是保證數據的真實性、完整性和機密性(CIA),從而免受外界的不良侵害。在這里,攻擊樹等TARA分析等手段成為識別漏洞、強化信息安全防護措施的關鍵。

功能安全和網絡安全相互補充,共同為構建整體車輛安全系統發揮重要作用。

作為一家歷經20年持續創新的芯片設計企業,芯??萍?/u>憑借業界領先的“模擬信號鏈+MCU”雙平臺技術優勢,已成功構建出系列化、平臺化的汽車電子產品生態。公司目前不僅通過了ISO26262 ASIL-D功能安全管理體系認證,還推出了多款符合AEC-Q100認證的模擬信號鏈和車規MCU產品,與眾多領先的Tier1供應商保持緊密合作關系。

針對嚴峻的汽車智能網絡安全挑戰,芯??萍汲掷m完善并優化了公司的全面質量管理體系,以確??蓾M足ISO\SAE21434標準的各項要求。公司從芯片層面出發的完整信息安全解決方案,致力于為OEM廠商在滿足R155法規方面提供有力的支持。

物聯網、車聯網迅猛發展的當前,面對無處不在的信息安全威脅,我們相信只有具備強大信息安全防護能力的車規芯片才能為智能網聯汽車提供真正的保障。芯??萍贾铝τ谘邪l和創新更先進的車規芯片技術,助力OEM廠商構筑堅固防線,成為推動企業和社會向前發展的強大動力。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ecu
    ecu
    +關注

    關注

    14

    文章

    833

    瀏覽量

    53990
  • 智能網聯汽車

    關注

    9

    文章

    922

    瀏覽量

    30904
  • 車規芯片
    +關注

    關注

    0

    文章

    153

    瀏覽量

    7193
收藏 人收藏

    評論

    相關推薦

    車規芯片如何打造信息安全新防線

    ,也帶來了更為復雜和嚴峻的汽車網絡安全問題。?? 近年來,汽車網絡安全事故頻發:2015年,Jeep大切諾基被黑客遠程操控,通過CAN總線惡意控制汽車的制動、轉向、動力等,為此FCA召回了140萬輛汽車;2018年,特斯拉Autopilot系統被攻擊;2021年,Mo
    發表于 05-22 11:20 ?308次閱讀
    車規<b class='flag-5'>芯片</b>如何<b class='flag-5'>打造</b><b class='flag-5'>信息</b><b class='flag-5'>安全新</b><b class='flag-5'>防線</b>

    芯盾時代中標金龍魚,助力食品制造行業升級數字安全防線

    芯盾時代中標金龍魚,助力食品制造行業升級數字安全防線
    的頭像 發表于 05-21 14:05 ?173次閱讀
    芯盾時代中標金龍魚,助力食品制造行業升級數字<b class='flag-5'>安全防線</b>

    國產芯片發展的怎么樣了,有用過的來說說嗎?

    剛看了一個最能打的國產芯榜單,找到一些國產芯片,看看參數介紹感覺還不錯,大家有用過的或了解的嗎?國產
    發表于 03-22 10:25

    基于ACM32 MCU的兩輪充電樁方案,打造高效安全的電池管理

    樁不僅能解決兩輪充電難、亂擺放的問題,而且能夠更大限度的保證了用戶的充電安全,有效降低了充電過程火災事故的發生。 兩輪充電樁解決方案 我們推出的兩輪充電樁解決方案是以
    發表于 03-06 15:10

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    、國家安全新防線的構建 知語云智能科技的破解之道為構建國家安全新防線提供了有力支撐。通過綜合運用無人機偵測與追蹤技術、干擾與反制技術以及大數據分析與預警系統,我們能夠實現對無人機威脅的
    發表于 02-27 10:41

    武漢芯源半導體首款級MCU,CW32A030C8T7通過AEC-Q100測試考核

    Electronics Council)制定的規范,主要針對車載應用的芯片進行嚴格的質量與可靠性確認,以提高車載電子的穩定性和標準化。 由于芯片在可靠性、
    發表于 11-30 15:47

    漫途水庫大壩安全監測方案,筑牢水庫安全防線!

    漫途水庫大壩安全監測方案,筑牢水庫安全防線!
    的頭像 發表于 10-18 14:50 ?603次閱讀
    漫途水庫大壩<b class='flag-5'>安全</b>監測方案,筑牢水庫<b class='flag-5'>安全防線</b>!

    #汽車電子 #igbt # 芯片、級主板、級IC。那么級到底是什么級別呢?

    芯片汽車電子
    深圳市浮思特科技有限公司
    發布于 :2023年10月10日 16:00:23

    一文通過AEC-Q102芯片測試認證了解激光雷達核心技術及行業格局

    合作,將在2021 年推出的全新量產車型上使用其生產的小鵬定制版級激光雷達, Livox也正式成為小鵬汽車在激光雷達領域的首家合作伙伴。 在本次合作中,Livox 覽沃科技基于浩界 Horiz
    發表于 09-19 13:35

    高可靠、高性能MCU, 滿足車身控制多元應用

    注重平衡性能、功耗、穩定性和可靠性,然而芯片并不像一般消費類或工業應用芯片,它需要面對更為苛刻的外部工作環境,並與人生命安全息息相關,更高度注重
    發表于 09-15 12:04

    產品推薦 | Abracon 的級共模扼流圈

    級共模扼流圈 過濾汽車和工業應用中的功率和信號噪聲 Abracon最新的共模扼流圈(CMC)可用于電源線和信號線的應用。此外,信號線CMC可以支持can、can-FD和以太網數據傳輸中的噪聲
    發表于 09-12 14:48

    國內首創!通過SDK集成PUF,“芯片指紋”打造MCU高安全芯片

    近期,中國移動旗下芯昇科技有限公司新推出一款高安全MCU芯片——CM32Sxx系列,通過使用帕孚信息科技有限公司SoftPUF開發工具包,在芯片中集成物理不可克隆功能(PUF),利用P
    發表于 09-06 09:44

    華大北斗高精度芯片助力上汽名爵MG7智能駕駛

    全新MG7轎跑車及上汽旗下系列車型的智能駕駛前裝項目中,不僅引發了行業熱議和友好評,更是國產北斗高精度定位芯片規?;瘧玫缆飞系闹匾锍瘫?。只有依靠科技創新打造自主可控的“中國北斗芯
    發表于 08-30 14:44

    第一道防線-Secure Boot安全開機

    第一道防線-Secure Boot安全開機
    的頭像 發表于 08-11 14:46 ?433次閱讀
    第一道<b class='flag-5'>防線</b>-Secure Boot<b class='flag-5'>安全</b>開機

    笙泉MCU喜獲AEC-Q100認證,正式在車賽道上奔馳

    ,使用壽命要求更長,可靠性和安全性要求更高。笙泉科技MGEQ1C064AD48于近期已通過AEC-Q100 (Grade 2)認證,滿足級產品工作環境惡劣的要求,可幫助實現車載應用和控制等支持,協助
    發表于 06-26 13:07
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>