为什么说芯片安全是信息安全的基石?

原创 谈思汽车 2023-02-08 18:09

点击上方蓝字谈思汽车

获取更多汽车网络安全资讯



分享作者:马博  纽创信安

编辑整理:谈思实验室

出品平台:谈思汽车


前言


为什么说芯片安全是信息安全的基石?因为即便汽车走向智能化、网联化,其实质依然是电子工业的发展,核心上都是芯片在工作。系统中重要的运算任务,都是芯片来承担的。芯片就是信息化和智能化的物理载体,因此是信息安全的基石。


《 为什么说芯片安全是信息安全的基石?》



一、   安全的驱动力


是谁在驱动信息安全,驱动力在各领域都是一样的。来自两方面,一个是黑客,一个是法律法规。计算机网络发展比较早,三十年前计算机网络就已经在美国广泛应用。但一开始并没有考虑到安全的问题,当时大家为了便利才使用网络,所以在计算机网络滋生了一批黑客。以前用计算机的时候,最常做的事情就是升级病毒库,因为很轻易就中了病毒。汽车领域的情况还是比较好的,因为信息产业经过计算机网络、移动网络的发展,积累了很多经验。到了汽车领域,就有一个很好的参照,所以有一些解决方案可以很好的移植到汽车领域来。


到目前为止,真正针对汽车的大规模黑客攻击还没有发生过。只有个别攻击尝试者,我们认为是白客或者红客,例如研究一下这个汽车的安全性怎么样。最著名的事件是克莱斯勒吉普被攻击,但是当时仅仅是研究,并没有把人怎么样,也没有攫取任何财产。这样情况下,法规一定要走在真正的敌人攻击之前,所以法规走的是防御路线,其也是安全技术的驱动力。一般来讲,智能化就是便利化,便利的东西虽然好用,但是可能会带来安全的威胁,所以找到便利与安全的平衡点有很大挑战。如果追求便利就要放弃一些东西,那可能会导致黑客入侵或者大规模非法控制等等。


从法规方面来说,国内的法规,目前在网络安全、信息安全方面有三项法律:网络安全法、密码法、数据安全法。这些法律规范了合法行为,也给大家敲响了警钟,要杜绝违法行为。


国内法规

2017年6月1日:《中华人民共和国网络安全法》

2020年1月1日:《中华人民共和国密码法》

2021年9月1日:《中华人民共和国数据安全法》



另一方面是国内的标准。国际在信息安全的标准有很多,特别是在移动领域、计算机领域,像美国的NIST组织发布了很多关于密码、安全的标准,国际上ISO标准也有很多。在汽车领域,ISO发布了ISO 21434标准,它属于工程管理标准。和ISO 26262相比,ISO 21434的体量相对较少,但我相信ISO 21434还会继续扩展,这是一个趋势。我认为国内的标准反而是走到了国际的前沿,比国外的标准制定工作还快还全面。国内的标准,是一个标准体系,分为管理层面、整车层面、关键零部件。在管理层面,有一个对标ISO2134的标准。现在是全球一体化的时代,定标准不能只定自己的标准,也要兼容其他国家的标准或者兼容国际标准,所以第一个工作是对标。后两个标准是之前在汽标委规划的,由于ISO 21434里面已经提及了风险评估和应急响应管理,所以并没有立项。在整车层面,有通用技术要求。在零部件方面,有车载信息交互标准,有网关标准等等。



还有一个重要的标准,《汽车芯片信息安全标准》,对做芯片的企业来说尤为重要。由于该标准体量太大,会拆分为指南、要求、测评三部分。现在这个标准还没有发布,刚经过几次讨论会。这是汽标委领导下所制定的战略性标准,这个芯片标准既考虑我国芯片产业未来的发展情况,又考虑广大用户的隐私保护,所以意义重大。纵观全球来看,几乎没有专门为汽车芯片而制定的信息安全标准。有写信息安全标准的,也有写汽车芯片标准的,但是之前没有写过汽车芯片的信息安全标准,所以该标准是专业的。同时它是全面的,该标准从威胁评估开始,一直要讲到如何应用,还附有安全的指导。获得了这份指导之后,就知道应该注意哪些问题,里面也会提到一些关于我们国家密码算法和隐私保护的内容。




二、汽车安全解决方案共识


1)SHE


大家对安全解决方案有一些共识,比如SHE,出来很早,而且很简单。因为当时的芯片技术不像现在那么发达,集成电路的规模也不大,性能也不像现在那么高,汽车芯片更没实现超大规模的发展。手机日新月异,更新换代很快,汽车更新换代就没那么快。当时汽车芯片只能采用简单的SHE扩展。SHE分为三个模块:AES密码算法,密钥及敏感信息存储,控制逻辑。这个控制逻辑实现也很简单,用状态机可以实现,或者用一个极简的CPU也可以实现。今时今日来看,SHE有些过时,因为它不能满足所有的信息安全的需求。



2)EVITA HSM


欧洲头部的汽车企业:戴姆勒、宝马等,零部件供应商巨头:Bosch、Continental等,知名的芯片安全厂商:英飞凌、恩智浦等,在一起成立了EVITA组织,完成了EVITA HSM规范。EVITA定下了三个规格:Full、Medium、Light。Full包括了最多的安全特性,Medium相对少了哈希算法加速器和非对称密码加速器,但是并不意味Medium不做哈希算法和非对称密码,因为Medium版本可以采用软件的方法实现希算法和非对称密码。Light从能力上来看,Light比SHE低一些,一般用在汽车的传感器芯片上。



关于HSM的形态,可以是独立芯片,就像手机一样,有独立的SE芯片处理信息安全。EVITA也提出,独立芯片成本高,安全性低。EVITA主张的形态是采用独立的CPU,然后和MCU存在于同一个ASIC上,也就是同一个芯片上。它优点比较多,安全性高、成本低、灵活性好。



3)芯片安全维度


芯片安全有两个维度,一个是能向外提供安全服务,像密码算法、密钥管理、真随机数发生器、PUF等,这些都是基于芯片的一些安全服务。第二个维度是芯片自身的安全防护能力,具体来讲就是能够抵抗物理攻击、检测和防御故障注入攻击、防御侧信道攻击。




三、   纽创信安汽车信息安全解决方案布局



纽创信安信息安全产品介绍


1)高安全高性能密码算法IP-eHSM IP



2)密码产品测试设备






码上报名

2023第六届无人驾驶及智能驾舱中国峰会,5月11-12日,上海




码上报名

AutoSec 7周年年会暨中国汽车网络安全与数据安全合规峰会,5月11-12日,上海



谈思汽车社群目前已覆盖


自动驾驶、信息安全、网络安全、车联网……

谈思汽车 智能汽车安全新媒体
评论
  • 车身域是指负责管理和控制汽车车身相关功能的一个功能域,在汽车域控系统中起着至关重要的作用。它涵盖了车门、车窗、车灯、雨刮器等各种与车身相关的功能模块。与汽车电子电气架构升级相一致,车身域发展亦可以划分为三个阶段,功能集成愈加丰富:第一阶段为分布式架构:对应BCM车身控制模块,包含灯光、雨刮、门窗等传统车身控制功能。第二阶段为域集中架构:对应BDC/CEM域控制器,在BCM基础上集成网关、PEPS等。第三阶段为SOA理念下的中央集中架构:VIU/ZCU区域控制器,在BDC/CEM基础上集成VCU、
    北汇信息 2025-01-03 16:01 173浏览
  • 在测试XTS时会遇到修改产品属性、SElinux权限、等一些内容,修改源码再编译很费时。今天为大家介绍一个便捷的方法,让OpenHarmony通过挂载镜像来修改镜像内容!触觉智能Purple Pi OH鸿蒙开发板演示。搭载了瑞芯微RK3566四核处理器,树莓派卡片电脑设计,支持开源鸿蒙OpenHarmony3.2-5.0系统,适合鸿蒙开发入门学习。挂载镜像首先,将要修改内容的镜像传入虚拟机当中,并创建一个要挂载镜像的文件夹,如下图:之后通过挂载命令将system.img镜像挂载到sys
    Industio_触觉智能 2025-01-03 11:39 113浏览
  • 在快速发展的能源领域,发电厂是发电的支柱,效率和安全性至关重要。在这种背景下,国产数字隔离器已成为现代化和优化发电厂运营的重要组成部分。本文探讨了这些设备在提高性能方面的重要性,同时展示了中国在生产可靠且具有成本效益的数字隔离器方面的进步。什么是数字隔离器?数字隔离器充当屏障,在电气上将系统的不同部分隔离开来,同时允许无缝数据传输。在发电厂中,它们保护敏感的控制电路免受高压尖峰的影响,确保准确的信号处理,并在恶劣条件下保持系统完整性。中国国产数字隔离器经历了重大创新,在许多方面达到甚至超过了全球
    克里雅半导体科技 2025-01-03 16:10 119浏览
  • Matter加持:新世代串流装置如何改变智能家居体验?随着现在智能家庭快速成长,串流装置(Streaming Device,以下简称Streaming Device)除了提供更卓越的影音体验,越来越多厂商开始推出支持Matter标准的串流产品,使其能作为智能家庭中枢,连结多种智能家电。消费者可以透过Matter的功能执行多样化功能,例如:开关灯、控制窗帘、对讲机开门,以及操作所有支持Matter的智能家电。此外,再搭配语音遥控器与语音助理,打造出一个更加智能、便捷的居家生活。支持Matter协议
    百佳泰测试实验室 2025-01-03 10:29 143浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 159浏览
  • 影像质量应用于多个不同领域,无论是在娱乐、医疗或工业应用中,高质量的影像都是决策的关键基础。清晰的影像不仅能提升观看体验,还能保证关键细节的准确传达,例如:在医学影像中,它对诊断结果有着直接的影响!不仅如此,影像质量还影响了:▶ 压缩技术▶ 存储需求▶ 传输效率随着技术进步,影像质量的标准不断提高,对于研究与开发领域,理解并提升影像质量已成为不可忽视的重要课题。在图像处理的过程中,硬件与软件除了各自扮演着不可或缺的基础角色,有效地协作能够确保图像处理过程既高效又具有优异的质量。软硬件各扮演了什么
    百佳泰测试实验室 2025-01-03 10:39 137浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 155浏览
  • 本文继续介绍Linux系统查看硬件配置及常用调试命令,方便开发者快速了解开发板硬件信息及进行相关调试。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。查看系统版本信息查看操作系统版本信息root@ido:/# cat /etc/*releaseDISTRIB_ID=UbuntuDISTRIB_RELEASE=20.04DISTRIB_CODENAME=focalDIS
    Industio_触觉智能 2025-01-03 11:37 137浏览
  • 国际标准IPC 标准:IPC-A-600:规定了印刷电路板制造过程中的质量要求和验收标准,涵盖材料、外观、尺寸、焊接、表面处理等方面。IPC-2221/2222:IPC-2221 提供了用于设计印刷电路板的一般原则和要求,IPC-2222 则针对高可靠性电子产品的设计提供了进一步的指导。IPC-6012:详细定义了刚性基板和柔性基板的要求,包括材料、工艺、尺寸、层次结构、特征等。IPC-4101:定义了印刷电路板的基板材料的物理和电气特性。IPC-7351:提供了元件封装的设计规范,包括封装尺寸
    Jeffreyzhang123 2025-01-02 16:50 198浏览
  • 从无到有:智能手机的早期探索无线电话装置的诞生:1902 年,美国人内森・斯塔布菲尔德在肯塔基州制成了第一个无线电话装置,这是人类对 “手机” 技术最早的探索。第一部移动手机问世:1938 年,美国贝尔实验室为美国军方制成了世界上第一部 “移动” 手机。民用手机的出现:1973 年 4 月 3 日,摩托罗拉工程师马丁・库珀在纽约曼哈顿街头手持世界上第一台民用手机摩托罗拉 DynaTAC 8000X 的原型机,给竞争对手 AT&T 公司的朋友打了一个电话。这款手机重 2 磅,通话时间仅能支持半小时
    Jeffreyzhang123 2025-01-02 16:41 167浏览
  • 【工程师故事】+半年的经历依然忧伤,带着焦虑和绝望  对于一个企业来说,赚钱才是第一位的,对于一个人来说,赚钱也是第一位的。因为企业要活下去,因为个人也要活下去。企业打不了倒闭。个人还是要吃饭的。企业倒闭了,打不了从头再来。个人失业了,面对的不仅是房贷车贷和教育,还有找工作的焦虑。企业说,一个公司倒闭了,说明不了什么,这是正常的一个现象。个人说,一个中年男人失业了,面对的压力太大了,焦虑会摧毁你的一切。企业说,是个公司倒闭了,也不是什么大的问题,只不过是这些公司经营有问题吧。
    curton 2025-01-02 23:08 290浏览
  • 前言近年来,随着汽车工业的快速发展,尤其是新能源汽车与智能汽车领域的崛起,汽车安全标准和认证要求日益严格,应用范围愈加广泛。ISO 26262和ISO 21448作为两个重要的汽车安全标准,它们在“系统安全”中扮演的角色各自不同,但又有一定交集。在智能网联汽车的高级辅助驾驶系统(ADAS)应用中,理解这两个标准的区别及其相互关系,对于保障车辆的安全性至关重要。ISO 26262:汽车功能安全的基石如图2.1所示,ISO 26262对“功能安全”的定义解释为:不存在由于电子/电气系统失效引起的危害
    广电计量 2025-01-02 17:18 218浏览
  • 物联网(IoT)的快速发展彻底改变了从智能家居到工业自动化等各个行业。由于物联网系统需要高效、可靠且紧凑的组件来处理众多传感器、执行器和通信设备,国产固态继电器(SSR)已成为满足中国这些需求的关键解决方案。本文探讨了国产SSR如何满足物联网应用的需求,重点介绍了它们的优势、技术能力以及在现实场景中的应用。了解物联网中的固态继电器固态继电器是一种电子开关设备,它使用半导体而不是机械触点来控制负载。与传统的机械继电器不同,固态继电器具有以下优势:快速切换:确保精确快速的响应,这对于实时物联网系统至
    克里雅半导体科技 2025-01-03 16:11 164浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦