精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

聯網汽車的安全有多重要?

新思科技 ? 來源:半導體行業觀察 ? 作者:半導體行業觀察 ? 2021-04-30 11:04 ? 次閱讀

在技術的不斷演進與發展中,人類開始越來越依賴智能化設備,如智能手機、手表以及智能家居等。這些設備與我們的生活息息相關,人類希望他們能夠在正確運行的同時,也能擁有高度的數據安全性。

但遺憾的是,并不是所有設備都能夠滿足這一需求,根據《2020年聯網智能設備安全態勢報告》顯示,2020年,CNCERT運營的CNVD漏洞平臺收錄的通用聯網智能設備漏洞數量呈明顯增長趨勢,同比增長28%。

聯網汽車的安全有多重要?

不難發現,這兩年來,設備的數據泄漏數量正在不斷增長。若說智能手機等設備存在漏洞威脅的是個人信息,那么聯網汽車的安全系統出現漏洞則會帶來更加嚴重的后果,甚至會危及生命安全。

據報道,近兩年汽車網絡安全攻擊方式日趨多樣化,除了傳統的攻擊手法,還出現了利用超聲波的“海豚音”攻擊、利用照片以及馬路標識線的AI攻擊等手段,且攻擊路線也變得越來越復雜化,導致汽車網絡安全問題日益嚴峻。

具體來看,在2016年,有研究人員表示,黑客可以遠程訪問特斯拉Model S車型的控制系統。此漏洞使研究人員能夠訪問和控制制動系統、發動機、天窗、門鎖、后備箱、側視鏡等等。

這個漏洞存在于信息娛樂和WiFi連接之中,研究人員能夠借此攻擊并利用它來訪問汽車的控制器局域網(CAN)總線。若被有心之人控制,將會威脅生命安全。

有報道指出,汽車之所以會成為繼智能手機后網絡攻擊的又一個“靶子”,一個關鍵的原因在于,隨著汽車產業向智能化、網聯化、共享化、電動化為特征的“新四化”方向狂飆邁進,車內功能較之前有了大幅度的增加,車與車、終端應用、路邊基礎設施以及云端之間的聯通也隨之大大增強,由此導致更多的信息安全接入點和風險點被暴露出來。

在車載電子設備日益復雜的今天,接入車載電子設備的任何連接都可能成為黑客的攻擊點。例如,干擾 RFID 信號可以禁用防盜裝置,使得盜取車輛成為可能。攔截 V2X 或 VSRC 可以打開車輛之間的通信通道,進而攻擊或監視用戶。看似無害的接口可以提供多種進入車輛的新方式。

如何保護車輛安全?

面對日益嚴峻的形勢,汽車網絡安全方面的需求正變得越來越緊迫,并開始成為汽車的“標配”。可以說,一個沒有安全保障的汽車智能網聯系統在將來沒有任何生存和發展的空間。

因此,無論是整車廠、零部件制造商還是第三方網絡安全解決方案提供商,都應強化汽車信息安全方面的能力,共同建立智能網聯汽車網絡安全的防護體系。

一般來說,為了保證安全,汽車中正常運行的軟件需要在重置時評估其自身的完整性,確保IC沒有受到損害。確定安全之后,它才可以導入最終形成汽車內部智能的網絡,最后實現與外部世界的連接。

除具體的汽車之外,還必須對遠程實體進行識別和身份驗證,才能將車輛與之連接。例如,消息驗證可確保無線消息僅向預定位置發送,并且僅由授權的系統解讀。

通過車輛服務網絡或制造商網絡等遠程實體提供經過身份驗證的安全通道,可實現更快的無線軟件和固件更新。在車隊運營中,運營商網絡可以安全地協調多輛車的活動。

歸根到底,這些軟件進行的一切活動都離不開芯片,因此從芯片層面開始保護汽車是目前的最優解。

信任根能做什么?

芯片安全的核心是信任根,而信任根的核心則是它所支持的安全功能。這些功能提供了便利性,同時也在所有的操作階段(如關機、上電、實時操作以及與外部實體通信)為SoC產品生命周期管理提供了強有力的保護,例如:

● 安全監控可以用于SoC的上電和實時操作期間,這將確保SoC的各個組件之間的交互運行正常。

● 安全檢驗/驗證負責借助密碼算法檢驗SoC上代碼和/或數據的有效性。該檢驗操作必須以精細的操作方式來運行,而硬件信任根可以保證這一點。

● 存儲保護可以提供一種在SoC上提取明文數據并利用加密和驗證安全地對其進行保護的途徑。對于設備綁定而言,這種保護可以采用設備唯一密鑰(DUK),數據只能由擁有該DUK的設備成功讀取。

● 安全通信在成功地完成了驗證和密鑰交換協議之后才能夠進行。安全通信通常使用臨時對稱會話密鑰進行加密,而在其他情況下,則使用HMAC密鑰進行驗證。這些密鑰(也包括來自協議的主臨時密鑰)是在硬件信任根內部生成的,因此受到保護并且不受任何片上攻擊的影響。

● 密鑰管理將密鑰資料保存在硬件信任根之內。只允許間接訪問這些密鑰,并根據應用層依照權限和策略進行管理。假設權限級別是正確的,密鑰的任何導入都必須經過驗證,而且密鑰的任何導出都必須進行封裝,以確保對秘密資料的持續保護。

誰為設備安全筑起堡壘?

DesignWare tRoot硬件安全模塊(HSM)是新思科技高度安全的硬件信任根,它能夠讓互聯設備安全地、唯一地識別和驗證自身,以便為遠程設備管理和服務部署創建安全的通道。tRoot的先進設計能夠解決復雜的威脅,其方式是在設備關機、啟動、運行時以及與其他設備或云端通信期間保護設備。tRoot在整個設備生命周期中持續一貫地提供安全性,為SoC設計人員提供功率、尺寸和性能方面的超級高效的組合。

為了增強安全性,tRoot包含多階段安全引導程序,用于支持驗證軟件和數據完整性、安全身份驗證、安全更新、安全存儲和安全調試,從而提供設備自我管理和密鑰管理,以及為基于主機的應用提供必須在ECU上運行的服務的加密編程接口。密碼加速也適用于需要高性能加密的系統。

DesignWare tRoot HSM包括一個代碼精簡的小型處理器、一個為該處理器安全隔離的限量內部RAM,以及一個用于ECU的外部存儲器,作為tRoot中可信內存的安全指令控制器和安全數據控制器。它們提供加密機密性和內存內容的驗證。這些模塊使得tRoot可以檢測到外部實體(如流氓程序)何時試圖篡改或替換內存,或導致它錯過執行或執行不正確的指令。tRoot檢測到意外活動時,它會轉換為安全狀態。

tRoot HSM包括可以集成隨機數生成器的專門接口,使得隨機數生成器與系統完全隔離,并且不能由外部程序篡改。

tRoot HSM還包括通過UART進行通信的接口,用于檢測和響應系統級干擾,包括芯片的過壓/欠壓以及過頻/欠頻操作。設備標識接口導入存儲在一次性編程存儲器中的密鑰,主機接口用來與主機處理器通信。

tRoot HSM降低了設計人員管理產品安全的成本。設計人員可以借助新思科技開發團隊的專業知識,使用新思科技的硬件安全IP來更快地構建他們自己的設計。

作為一種靈活、高度可配置的軟硬件解決方案,tRoot HSM還包含一個重要的硬件安全模組,即可編程的信任根,既能保護高價值的嵌入式目標,也能讓設計人員輕松地將HSM按需調整,而預建的tRoot Vx HSM系列為完整的嵌入式安全解決方案提供了定義的安全邊界。

事實上,不只是信任根,作為半導體IP領域的全球領導者,新思科技提供了一系列高度集成的安全IP解決方案,這些解決方案使用一套通用的基于標準的構建模塊和安全概念,為移動設備、汽車和數字家庭、物聯網云計算市場中的各類產品實現超高效的芯片設計和超高級別的安全性。

其高度可配置的安全IP解決方案除了信任根還包括內容保護、加密,以及可集成到SoC的安全協議加速器。這些集成解決方案實現了許多安全標準的核心內容,支持機密性、數據完整性、用戶/系統認證、不可否認性以及身份授權。

總結

信息安全是確保汽車質量和功能安全的關鍵。汽車系統必須符合功能安全標準,因而必須實施信息安全以確保功能安全不會被篡改。沒有信息安全,功能安全性或可靠性就無從談起。

因此汽車制造商正在采用更全面的方法來實現功能安全和信息安全,在硬件方面為汽車SoC設計保證安全性,將為聯網汽車的防御系統豎起堅強堡壘。

原文標題:聯網汽車漏洞不斷,芯片才是治愈良藥?

文章出處:【微信公眾號:新思科技】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    453

    文章

    50417

    瀏覽量

    421853
  • 車聯網
    +關注

    關注

    76

    文章

    2562

    瀏覽量

    91516

原文標題:聯網汽車漏洞不斷,芯片才是治愈良藥?

文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    如何安全有效的刪代碼?

    和建議,幫助你更安全有效地刪除代碼: 確定范圍 優化總是被鼓勵的,但方式和時間是同時需要被考慮進去的因素 方式:這個方案是否好,有無漏洞?投入產出效益比如何? 時間:是否要在這個版本,哪個版本能使所有開發投入時間最少
    的頭像 發表于 11-20 10:39 ?137次閱讀

    汽車雷達回波發生器的技術原理和應用場景

    和可靠性。這有助于自動駕駛系統更好地適應各種道路和天氣條件,提高自動駕駛的安全性和穩定性。 碰撞預警系統的測試:碰撞預警系統是汽車安全性的重要組成部分。
    發表于 11-15 14:06

    藍牙AES+RNG如何保障物聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為物聯網通信協議,應用到各大物聯網場景中。
    發表于 11-08 15:38

    傳感器在物聯網中的多重作用

    模式。而在物聯網的宏大架構中,傳感器無疑扮演著至關重要的角色,肩負著數據采集、智能控制以及助力精準決策等多重關鍵作用,成為實現萬物互聯與智能化管理的核心要素之一。 **一、數據采集:感知物理世界的窗口** 物
    的頭像 發表于 10-30 14:08 ?128次閱讀

    自動駕駛汽車安全嗎?

    隨著未來汽車變得更加互聯,汽車逐漸變得更加依賴技術,并且逐漸變得更加自動化——最終實現自動駕駛,了解自動駕駛汽車安全問題變得非常重要,這樣
    的頭像 發表于 10-29 13:42 ?438次閱讀
    自動駕駛<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>嗎?

    雷雨頻繁,新能源汽車連接器防水有多重要

    近年來,多家車企均因為部分部件進水故障而召回,雷雨季節,車輛涉水頻繁,如何讓新能源汽車保持安全運行,這個部件的設計選型很重要。 今年以來,大雨成為了不少地區最常見的天氣,廣州一度成為世界雨量的領跑者
    的頭像 發表于 07-24 10:36 ?248次閱讀
    雷雨頻繁,新能源<b class='flag-5'>汽車</b>連接器防水有<b class='flag-5'>多重要</b>

    功能安全標準在汽車芯片領域的應用

    的功能安全不僅是技術上的要求,更代表了對未來交通安全的堅定承諾。01、汽車芯片功能安全重要性中國汽車
    的頭像 發表于 07-16 08:28 ?830次閱讀
    功能<b class='flag-5'>安全</b>標準在<b class='flag-5'>汽車</b>芯片領域的應用

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動端和車聯網安全。在車聯網安全體系建設
    的頭像 發表于 05-27 14:31 ?1176次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能<b class='flag-5'>汽車</b>Tbox<b class='flag-5'>安全</b>漏洞分析

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業中,確保功能安全至關重要。開發汽車功能需要一個嚴格的流程來最小化風險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量
    的頭像 發表于 04-08 15:42 ?391次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    【換道賽車:新能源汽車的中國道路 | 閱讀體驗】1.汽車產業大變局

    動力車等新能源汽車將逐漸占據市場主導地位。 其次,智能化和互聯網化將進一步提升汽車的功能和性能。車聯網、自動駕駛、智能交通等技術的應用,將使汽車
    發表于 03-04 07:28

    精密醫療器械激光切割機在醫療行業到底有多重要

    編輯:鐳拓激光精密醫療器械激光切割機在醫療行業中具有非常重要的地位。隨著醫療技術的不斷進步和醫療器械的日益復雜化,對醫療器械的精度、品質和安全性要求也越來越高。激光切割技術作為一種高精度、高效率
    的頭像 發表于 02-29 11:07 ?659次閱讀
    精密醫療器械激光切割機在醫療行業到底有<b class='flag-5'>多重要</b>

    pcb應變測試有多重要?一文了解!

    pcb應變測試有多重要?一文了解!
    的頭像 發表于 02-24 16:26 ?1037次閱讀

    汽車網絡安全:防止汽車軟件中的漏洞

    汽車網絡安全汽車開發中至關重要,尤其是在 汽車軟件 日益互聯的情況下。在這篇博客中,我們將分享如何防止汽車網絡安全漏洞。 靜態分析工具有助
    的頭像 發表于 12-21 16:12 ?1060次閱讀
    <b class='flag-5'>汽車網絡安全</b>:防止<b class='flag-5'>汽車</b>軟件中的漏洞

    為什么云存儲安全如此重要

    增長到2029年的3763.7億美元。 在本文中,小編將告訴大家為什么云存儲安全如此重要?云存儲安全的好處: 1、數據加密 我們存儲在云中的數據可以在發送之前或之后進行加密,從而提供額外的保護。有一系列云存儲
    的頭像 發表于 12-04 17:07 ?436次閱讀

    電池檢驗究竟有多重要

    現代社會越來越依賴電子設備,從個人手機到動力汽車,很多的產品設備遍布我們的日常生活,而這些設備又必須依賴電池來運行。所以電池的安全性能顯得尤為重要,電池安全的檢測也是必不可少的。尤其對
    的頭像 發表于 12-04 11:58 ?585次閱讀