吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺析汽車芯片信息安全之安全啟動(dòng)

jf_EksNQtU6 ? 來源:汽車ECU開發(fā) ? 2023-03-07 10:19 ? 次閱讀

一、汽車芯片信息安全發(fā)展現(xiàn)狀

汽車的安全機(jī)制實(shí)際上主要包括功能安全(Safety)和信息安全(Security)兩個(gè)方面。功能安全是涉及人身安全的保護(hù)機(jī)制,而信息安全則是保護(hù)我們的汽車系統(tǒng)里的信息不被惡意竊取和破壞。 早期的汽車芯片和軟件系統(tǒng)設(shè)計(jì)中,由于汽車較少與外界有網(wǎng)絡(luò)互聯(lián),所以并未考慮過多的信息安全性。隨著科技的發(fā)展、汽車行業(yè)的發(fā)展,汽車也加入了萬物互聯(lián)的行列。由于汽車的智能化、網(wǎng)聯(lián)化的提升,信息安全正在占據(jù)著越來越重要的地位。

信息安全不僅關(guān)系著用戶的隱私,更關(guān)系著人的生命安全。一旦系統(tǒng)被非法入侵,汽車系統(tǒng)可能被惡意操控,從而可能造成汽車被盜取甚至車輛事故。

目前世界各國已經(jīng)開始制定相關(guān)法規(guī)來保障汽車的信息安全。2021年初,聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇(簡(jiǎn)稱UN/WP.29)發(fā)布了兩個(gè)信息安全相關(guān)的重要法規(guī)R155/R156,即信息安全(Cybersecurity)/軟件升級(jí)(Software updates)。

據(jù)悉,中國也在制定相應(yīng)的信息安全法規(guī)《汽車整車信息安全技術(shù)要求》(中國版R155),《汽車軟件升級(jí)通用技術(shù)要求》(中國版R156)。同年8月,國際標(biāo)準(zhǔn)組織ISO也公布了汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)ISO/SAE21434,規(guī)定了汽車系統(tǒng)、子系統(tǒng)和零部件應(yīng)具備更強(qiáng)的安全性能以抵御網(wǎng)絡(luò)攻擊。

由此可見,汽車芯片作為汽車零部件里最核心的關(guān)鍵組件,其信息安全已成為汽車芯片設(shè)計(jì)的必備要素和重要考量。

二、安全啟動(dòng)的重要性

安全啟動(dòng)是典型的芯片信息安全方案中的一環(huán),也是信息安全認(rèn)證的重要一環(huán)。通過信息安全認(rèn)證也會(huì)給產(chǎn)品帶來更多的競(jìng)爭(zhēng)力。

目前市面上考慮到安全的芯片基本都會(huì)選擇支持安全啟動(dòng)功能。安全啟動(dòng)是通過啟動(dòng)時(shí)對(duì)鏡像進(jìn)行驗(yàn)證來保證啟動(dòng)時(shí)的軟件是合法且未經(jīng)篡改的,是在啟動(dòng)階段保證信息安全的一種方式。

12465de8-bc74-11ed-bfe3-dac502259ad0.png

三、安全啟動(dòng)信任根

首先,安全啟動(dòng)需要一個(gè)信任根。信任根是密碼系統(tǒng)中始終可以相信的來源。我們都知道ROM存儲(chǔ)是只讀的,基于此特性,我們可以將程序的第一段代碼固化在ROM里作為安全啟動(dòng)的起點(diǎn)。這段代碼無法被輕易替換,從而可保證每次啟動(dòng)第一段代碼的可信性。

四、安全啟動(dòng)信任鏈

安全啟動(dòng)會(huì)對(duì)每一級(jí)鏡像進(jìn)行逐級(jí)驗(yàn)證,以保證下一級(jí)的鏡像的合法性。鏡像驗(yàn)證必須保證其連續(xù)性,否則則無法保證其驗(yàn)證的可信性。

像汽車芯片這種大型的SoC一般是多核系統(tǒng),多核系統(tǒng)的啟動(dòng)可由BootROM校驗(yàn)下一級(jí)bootloader并由該bootloader加載不同核的一級(jí)bootloader,再由一級(jí)bootloader開始連續(xù)校驗(yàn)下面的鏡像內(nèi)容。

由于不同的SoC的設(shè)計(jì)不同,這里只是為了舉例表明安全啟動(dòng)的信任鏈,每級(jí)鏡像的名字可由開發(fā)者自己定義,其框圖如下圖所示:

124dd85c-bc74-11ed-bfe3-dac502259ad0.png

五、安全啟動(dòng)實(shí)現(xiàn)

加密算法

在安全領(lǐng)域,使用加密算法來對(duì)通信過程進(jìn)行加密是一種常見的安全手段。通過加密算法可實(shí)現(xiàn)對(duì)數(shù)據(jù)的保護(hù)以防止數(shù)據(jù)被泄露,同時(shí)也可防止數(shù)據(jù)被篡改。常用的加密算法一般分為對(duì)稱加密算法和非對(duì)稱加密算法。對(duì)稱加密算法的加密和解密使用同一個(gè)密鑰,而非對(duì)稱算法則使用公鑰和私鑰兩種密鑰來進(jìn)行加解密。公鑰私鑰成對(duì)存在,如用公鑰加密需用私鑰解密,反之亦然。

AES是最常用的對(duì)稱加密算法,其擁有運(yùn)算速度快,內(nèi)存需求低,分組長(zhǎng)度和密鑰長(zhǎng)度設(shè)計(jì)靈活等優(yōu)點(diǎn)。對(duì)于非對(duì)稱加密算法來說,典型的有RSA和ECC兩種加密算法。RSA加密算法常被選擇用于鏡像的簽名與驗(yàn)簽。

簽名與驗(yàn)簽

由于非對(duì)稱加密的速度遠(yuǎn)低于對(duì)稱加密,故非對(duì)稱加密算法不適用于數(shù)據(jù)量大的場(chǎng)景。我們一般使用SHA-1/SHA-2等算法計(jì)算得到Hash值以用來校驗(yàn)的數(shù)據(jù)完整性,并基于其進(jìn)行加密計(jì)算得到鏡像的簽名。

RSA算法用來簽名與驗(yàn)簽是業(yè)界常見的做法。一般采用私鑰加密得到簽名,公鑰解密來驗(yàn)證簽名以保證信息來源的可信性。與此同時(shí),也會(huì)采用填充技術(shù)來增加加密算法的破解難度。常見的RSA填充算法有PCK1.5填充,OAEP填充,PSS填充等。

對(duì)稱加密的應(yīng)用

簽名與驗(yàn)簽的過程保證了鏡像內(nèi)容的完整性與來源的可信性,但數(shù)據(jù)仍處于明文狀態(tài)。若黑客可以讀到數(shù)據(jù)的存儲(chǔ)空間,仍面臨信息泄露的危險(xiǎn)。為了解決這個(gè)問題,我們可以通過使用對(duì)稱加密算法來對(duì)數(shù)據(jù)進(jìn)行加密。如此一來,就算數(shù)據(jù)被讀走,沒有正確的密鑰也是無法解析其信息。

1257a22e-bc74-11ed-bfe3-dac502259ad0.png

密鑰的分配與保護(hù)

密鑰的保護(hù)也是信息安全中的一個(gè)議題。如果密鑰被竊取,一樣會(huì)面臨信息被泄露與篡改的危險(xiǎn)。所以在芯片設(shè)計(jì)的過程中,如何生成、保存、載入密鑰是一個(gè)要認(rèn)真考慮的問題。

對(duì)于驗(yàn)簽過程而言,必須保護(hù)好RSA算法的公鑰以防止黑客將其替換偽造簽名。由于RSA加密算法的公鑰比較長(zhǎng),可選擇將其Hash值固化在ROM里或者寫在efuse上,在安全啟動(dòng)的過程中對(duì)公鑰的Hash進(jìn)行比對(duì)以保證公鑰來源的可信性。

對(duì)于對(duì)稱加密而言,必須保護(hù)好用于加解密的秘鑰。可將其寫在OTP或者efuse里,也可采用多級(jí)加密的方式來保護(hù)密鑰以防止被入侵者竊取。

六、結(jié)語

本文簡(jiǎn)單介紹了一下汽車芯片安全啟動(dòng)的關(guān)鍵技術(shù)及其實(shí)現(xiàn),簡(jiǎn)而言之,就是要保證啟動(dòng)鏡像的可信性和完整性,以及盡量增加黑客竊取破壞的難度。

對(duì)于汽車芯片的信息安全而言,安全啟動(dòng)只是其中的第一步。我們還需要將嚴(yán)密的信息安全考量貫徹整個(gè)芯片的設(shè)計(jì)過程,以滿足全球汽車市場(chǎng)對(duì)信息安全日益嚴(yán)格的需求。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4204

    瀏覽量

    219104
  • 加密算法
    +關(guān)注

    關(guān)注

    0

    文章

    216

    瀏覽量

    25581
  • 汽車芯片
    +關(guān)注

    關(guān)注

    10

    文章

    874

    瀏覽量

    43449

原文標(biāo)題:淺析汽車芯片信息安全之安全啟動(dòng)

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    NTC溫度傳感器:護(hù)航新能源汽車電池安全運(yùn)行

    近幾年隨著新能源汽車的發(fā)展,電池安全性能問題也逐漸成為大家議論的話題之一。汽車電動(dòng)機(jī)動(dòng)力來源完全依賴于電池組,一旦電池發(fā)生熱失控、短路等故障,可能引發(fā)火災(zāi)甚至爆炸,對(duì)車輛及乘員構(gòu)成嚴(yán)重威脅。因此
    發(fā)表于 11-26 10:15

    魏牌全新藍(lán)山榮獲汽車座艙個(gè)人信息安全保護(hù)驗(yàn)證證書

    近日,在2024中國國際汽車技術(shù)領(lǐng)袖專題論壇上,中汽研科技有限公司軟件測(cè)評(píng)中心(以下簡(jiǎn)稱“軟件測(cè)評(píng)中心”)向魏牌全新藍(lán)山頒發(fā)了國內(nèi)首批《汽車座艙個(gè)人信息安全保護(hù)驗(yàn)證證書》,對(duì)魏牌全新藍(lán)
    的頭像 發(fā)表于 11-25 15:17 ?349次閱讀

    UID加密安全啟動(dòng)原理分析

    本文導(dǎo)讀 ZDP14x0系列芯片是內(nèi)置開源GUI引擎的圖像顯示專用驅(qū)動(dòng)芯片,在實(shí)際產(chǎn)品開發(fā)中需要加密保護(hù),防止應(yīng)用程序被讀取和盜用,本文將介紹如何實(shí)現(xiàn)UID加密安全啟動(dòng)。 UID加密
    的頭像 發(fā)表于 11-11 11:49 ?575次閱讀
    UID加密<b class='flag-5'>安全</b><b class='flag-5'>啟動(dòng)</b>原理分析

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    保護(hù)網(wǎng)絡(luò)層通信和上層傳輸層的數(shù)據(jù)安全。HY-2340系列模塊采用的就是128位秘鑰的AES加密。主控芯片CC2340集成了AES-128加密模塊與隨機(jī)數(shù)生成器模塊,使得模塊整體功耗更低,加密效果更好
    發(fā)表于 11-08 15:38

    AM2X MCU+系列芯片安全啟動(dòng)方案

    電子發(fā)燒友網(wǎng)站提供《AM2X MCU+系列芯片安全啟動(dòng)方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-27 11:39 ?1次下載
    AM2X MCU+系列<b class='flag-5'>芯片</b><b class='flag-5'>安全</b><b class='flag-5'>啟動(dòng)</b>方案

    強(qiáng)制性國標(biāo)!上海控安參編《汽車整車信息安全技術(shù)要求》正式發(fā)布

    8月23日,上海控安參編的《GB 44495-2024 汽車整車信息安全技術(shù)要求》正式發(fā)布,標(biāo)準(zhǔn)將于2026年1月1日正式實(shí)施。 ?汽車整車信息
    的頭像 發(fā)表于 09-05 17:14 ?449次閱讀

    功能安全標(biāo)準(zhǔn)在汽車芯片領(lǐng)域的應(yīng)用

    隨著汽車電動(dòng)化、智能化轉(zhuǎn)型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機(jī)遇。通過深入理解并遵循功能安全的相關(guān)標(biāo)準(zhǔn),
    的頭像 發(fā)表于 07-16 08:28 ?958次閱讀
    功能<b class='flag-5'>安全</b>標(biāo)準(zhǔn)在<b class='flag-5'>汽車</b><b class='flag-5'>芯片</b>領(lǐng)域的應(yīng)用

    經(jīng)緯恒潤EAS.HSM:驅(qū)動(dòng)硬件信息安全

    經(jīng)緯恒潤提供汽車信息安全解決方案,旨在借助產(chǎn)品安全平臺(tái)以及服務(wù),幫助國內(nèi)汽車OEM及其供應(yīng)商能夠在汽車軟件開發(fā)全生命周期內(nèi)大規(guī)模評(píng)估和降低
    的頭像 發(fā)表于 06-19 10:40 ?405次閱讀
    經(jīng)緯恒潤EAS.HSM:驅(qū)動(dòng)硬件<b class='flag-5'>信息</b><b class='flag-5'>安全</b>

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發(fā)表于 06-12 14:36 ?940次閱讀
    帶你走進(jìn)<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構(gòu)

    新能源汽車安全?新能源汽車測(cè)試方案篇——充電樁綜合測(cè)試

    、節(jié)能減排、保護(hù)環(huán)境等多方面的優(yōu)點(diǎn),成為世界汽車產(chǎn)業(yè)的發(fā)展方向。 安全性問題 在新能源汽車的發(fā)展中,安全性問題備受關(guān)注。其中,電池作為新能源汽車
    的頭像 發(fā)表于 06-11 14:50 ?464次閱讀
    新能源<b class='flag-5'>汽車</b>不<b class='flag-5'>安全</b>?新能源<b class='flag-5'>汽車</b>測(cè)試<b class='flag-5'>之</b>方案篇——充電樁綜合測(cè)試

    請(qǐng)問esp32-c3能用安全啟動(dòng)v2版本嗎?

    下面是用esptool.py 讀取的芯片信息芯片能用安全啟動(dòng)v2嗎?信息后面的沒有
    發(fā)表于 06-11 06:53

    淺析射頻識(shí)別技術(shù)如何加強(qiáng)企業(yè)安全

    、防盜以及軍事用途上,然而就在它“春風(fēng)得意”時(shí),與相關(guān)的安全隱患也隨之產(chǎn)生。 越來越多的商家和用戶擔(dān)心RFID系統(tǒng)的安全和隱私保護(hù)問題,即在使用RFID系統(tǒng)過程中如何確保其安全性和隱
    的頭像 發(fā)表于 05-10 15:19 ?311次閱讀

    芯片信息安全,不同ISA架構(gòu)的實(shí)現(xiàn)思路

    電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))隨著信息安全受到的重視程度越來越高,不少國家和組織都推出了對(duì)應(yīng)的法律和標(biāo)準(zhǔn)來規(guī)范芯片在個(gè)人數(shù)據(jù)隱私上的安全性。比如在
    的頭像 發(fā)表于 04-18 00:09 ?3476次閱讀

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業(yè)中,確保功能安全至關(guān)重要。開發(fā)汽車功能需要一個(gè)嚴(yán)格的流程來最小化風(fēng)險(xiǎn)并增強(qiáng)安全性。本期“專家訪談”欄目,我們邀請(qǐng)到廣電計(jì)量汽車功能
    的頭像 發(fā)表于 04-08 15:42 ?487次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    專家訪談 | 汽車信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(汽車安全①:信息安全

    智能網(wǎng)聯(lián)汽車信息安全隨著信息技術(shù)的快速發(fā)展和智能化趨勢(shì)的持續(xù)推進(jìn),智能網(wǎng)聯(lián)汽車為人們出行帶來了前所未有的便利和智能化體驗(yàn),但是隨之而來的用戶隱私泄露和網(wǎng)絡(luò)攻擊等
    的頭像 發(fā)表于 03-12 17:34 ?1213次閱讀
    專家訪談 | <b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b>強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)
    免佣百家乐赌场优势| KK娱乐| 百家乐官网过滤软件| 盐津县| 百家乐技巧头头娱乐| 百家乐官网现金网平台排行榜| 威尼斯人娱乐场是真的吗| 大玩家百家乐官网的玩法技巧和规则| 明升备用地址| 百家乐赌场策略论坛| 百家乐官网任你博娱乐网| 云博娱乐城,| 百家乐娱乐城备用网址| 澳门百家乐官网信誉| 百家乐投注怎么样| 百家乐官网币| 博彩选名门国际| 百家乐冲动| 百家乐官网斗地主下载| 汉中市| 大发888充值100元| 百家乐最低压多少| 百家乐技巧心得| 澳门百家乐官网心得玩博| 大发888娱乐场下载co| 百家乐视频游戏会员| 百家乐官网娱乐分析软件v4.0| 优博在线娱乐| 威尼斯人娱乐城是波音| 百家乐怎样做弊| 玩百家乐官网游戏的最高技巧| 赌场大轮盘| 大发888送58彩金| 百家乐遥控洗牌器| 伯爵百家乐官网的玩法技巧和规则| 百家乐官网庄闲必赢| 星空棋牌舟山| 庞博百家乐的玩法技巧和规则| 天地人百家乐现金网| 百家乐官网赢钱面面观| 百家乐官网天天赢钱|