为什么说芯片安全是信息安全的基石?

原创 谈思汽车 2023-02-08 18:09

点击上方蓝字谈思汽车

获取更多汽车网络安全资讯



分享作者:马博  纽创信安

编辑整理:谈思实验室

出品平台:谈思汽车


前言


为什么说芯片安全是信息安全的基石?因为即便汽车走向智能化、网联化,其实质依然是电子工业的发展,核心上都是芯片在工作。系统中重要的运算任务,都是芯片来承担的。芯片就是信息化和智能化的物理载体,因此是信息安全的基石。


《 为什么说芯片安全是信息安全的基石?》



一、   安全的驱动力


是谁在驱动信息安全,驱动力在各领域都是一样的。来自两方面,一个是黑客,一个是法律法规。计算机网络发展比较早,三十年前计算机网络就已经在美国广泛应用。但一开始并没有考虑到安全的问题,当时大家为了便利才使用网络,所以在计算机网络滋生了一批黑客。以前用计算机的时候,最常做的事情就是升级病毒库,因为很轻易就中了病毒。汽车领域的情况还是比较好的,因为信息产业经过计算机网络、移动网络的发展,积累了很多经验。到了汽车领域,就有一个很好的参照,所以有一些解决方案可以很好的移植到汽车领域来。


到目前为止,真正针对汽车的大规模黑客攻击还没有发生过。只有个别攻击尝试者,我们认为是白客或者红客,例如研究一下这个汽车的安全性怎么样。最著名的事件是克莱斯勒吉普被攻击,但是当时仅仅是研究,并没有把人怎么样,也没有攫取任何财产。这样情况下,法规一定要走在真正的敌人攻击之前,所以法规走的是防御路线,其也是安全技术的驱动力。一般来讲,智能化就是便利化,便利的东西虽然好用,但是可能会带来安全的威胁,所以找到便利与安全的平衡点有很大挑战。如果追求便利就要放弃一些东西,那可能会导致黑客入侵或者大规模非法控制等等。


从法规方面来说,国内的法规,目前在网络安全、信息安全方面有三项法律:网络安全法、密码法、数据安全法。这些法律规范了合法行为,也给大家敲响了警钟,要杜绝违法行为。


国内法规

2017年6月1日:《中华人民共和国网络安全法》

2020年1月1日:《中华人民共和国密码法》

2021年9月1日:《中华人民共和国数据安全法》



另一方面是国内的标准。国际在信息安全的标准有很多,特别是在移动领域、计算机领域,像美国的NIST组织发布了很多关于密码、安全的标准,国际上ISO标准也有很多。在汽车领域,ISO发布了ISO 21434标准,它属于工程管理标准。和ISO 26262相比,ISO 21434的体量相对较少,但我相信ISO 21434还会继续扩展,这是一个趋势。我认为国内的标准反而是走到了国际的前沿,比国外的标准制定工作还快还全面。国内的标准,是一个标准体系,分为管理层面、整车层面、关键零部件。在管理层面,有一个对标ISO2134的标准。现在是全球一体化的时代,定标准不能只定自己的标准,也要兼容其他国家的标准或者兼容国际标准,所以第一个工作是对标。后两个标准是之前在汽标委规划的,由于ISO 21434里面已经提及了风险评估和应急响应管理,所以并没有立项。在整车层面,有通用技术要求。在零部件方面,有车载信息交互标准,有网关标准等等。



还有一个重要的标准,《汽车芯片信息安全标准》,对做芯片的企业来说尤为重要。由于该标准体量太大,会拆分为指南、要求、测评三部分。现在这个标准还没有发布,刚经过几次讨论会。这是汽标委领导下所制定的战略性标准,这个芯片标准既考虑我国芯片产业未来的发展情况,又考虑广大用户的隐私保护,所以意义重大。纵观全球来看,几乎没有专门为汽车芯片而制定的信息安全标准。有写信息安全标准的,也有写汽车芯片标准的,但是之前没有写过汽车芯片的信息安全标准,所以该标准是专业的。同时它是全面的,该标准从威胁评估开始,一直要讲到如何应用,还附有安全的指导。获得了这份指导之后,就知道应该注意哪些问题,里面也会提到一些关于我们国家密码算法和隐私保护的内容。




二、汽车安全解决方案共识


1)SHE


大家对安全解决方案有一些共识,比如SHE,出来很早,而且很简单。因为当时的芯片技术不像现在那么发达,集成电路的规模也不大,性能也不像现在那么高,汽车芯片更没实现超大规模的发展。手机日新月异,更新换代很快,汽车更新换代就没那么快。当时汽车芯片只能采用简单的SHE扩展。SHE分为三个模块:AES密码算法,密钥及敏感信息存储,控制逻辑。这个控制逻辑实现也很简单,用状态机可以实现,或者用一个极简的CPU也可以实现。今时今日来看,SHE有些过时,因为它不能满足所有的信息安全的需求。



2)EVITA HSM


欧洲头部的汽车企业:戴姆勒、宝马等,零部件供应商巨头:Bosch、Continental等,知名的芯片安全厂商:英飞凌、恩智浦等,在一起成立了EVITA组织,完成了EVITA HSM规范。EVITA定下了三个规格:Full、Medium、Light。Full包括了最多的安全特性,Medium相对少了哈希算法加速器和非对称密码加速器,但是并不意味Medium不做哈希算法和非对称密码,因为Medium版本可以采用软件的方法实现希算法和非对称密码。Light从能力上来看,Light比SHE低一些,一般用在汽车的传感器芯片上。



关于HSM的形态,可以是独立芯片,就像手机一样,有独立的SE芯片处理信息安全。EVITA也提出,独立芯片成本高,安全性低。EVITA主张的形态是采用独立的CPU,然后和MCU存在于同一个ASIC上,也就是同一个芯片上。它优点比较多,安全性高、成本低、灵活性好。



3)芯片安全维度


芯片安全有两个维度,一个是能向外提供安全服务,像密码算法、密钥管理、真随机数发生器、PUF等,这些都是基于芯片的一些安全服务。第二个维度是芯片自身的安全防护能力,具体来讲就是能够抵抗物理攻击、检测和防御故障注入攻击、防御侧信道攻击。




三、   纽创信安汽车信息安全解决方案布局



纽创信安信息安全产品介绍


1)高安全高性能密码算法IP-eHSM IP



2)密码产品测试设备






码上报名

2023第六届无人驾驶及智能驾舱中国峰会,5月11-12日,上海




码上报名

AutoSec 7周年年会暨中国汽车网络安全与数据安全合规峰会,5月11-12日,上海



谈思汽车社群目前已覆盖


自动驾驶、信息安全、网络安全、车联网……

谈思汽车 智能汽车安全新媒体
评论 (0)
  •   基于 2025 年行业权威性与时效性,以下梳理国内知名软件定制开发企业,涵盖综合型、垂直领域及特色技术服务商:   华盛恒辉科技有限公司:是一家专注于高端软件定制开发服务和高端建设的服务机构,致力于为企业提供全面、系统的开发制作方案。在部队政企开发、建设到运营推广领域拥有丰富经验,在教育,工业,医疗,APP,管理,商城,人工智能,部队软件、工业软件、数字化转型、新能源软件、光伏软件、汽车软件,ERP,系统二次开发,CRM等领域有很多成功案例。   五木恒润科技有限公司:是一家专业的部队信
    华盛恒辉l58ll334744 2025-05-12 16:13 234浏览
  • 在全球供应链紧张和国产替代需求推动下,国产存储芯片产业快速发展,形成设计到封测一体化的完整生态。北京君正、兆易创新、紫光国芯、东芯股份、普冉股份和佰维存储等六大上市公司在NOR/NAND Flash、DRAM、嵌入式存储等领域布局各具特色,推动国产替代提速。贞光科技代理的品牌紫光国芯,专注DRAM技术,覆盖嵌入式存储与模组解决方案,为多领域客户提供高可靠性产品。随着AI、5G等新兴应用兴起,国产存储厂商有望迎来新一轮增长。存储芯片分类与应用易失性与非易失性存储芯片易失性存储芯片(Volatile
    贞光科技 2025-05-12 16:05 148浏览
  • 感谢面包板论坛组织的本次测评活动,本次测评的对象是STM32WL Nucleo-64板 (NUCLEO-WL55JC) ,该测试板专为LoRa™应用原型构建,基于STM32WL系列sub-GHz无线微控制器。其性能、功耗及特性组合经过精心挑选,支持通过Arduino® Uno V3连接,并利用ST morpho接头扩展STM32WL Nucleo功能,便于访问多种专用屏蔽。STM32WL Nucleo-64板集成STLINK-V3E调试器与编程器,无需额外探测器。该板配备全面的STM
    无言的朝圣 2025-05-13 09:47 91浏览
  • 在 AI 浪潮席卷下,厨电行业正经历着深刻变革。AWE 2025期间,万得厨对外首次发布了wan AiOS 1.0组织体超智能系统——通过AI技术能够帮助全球家庭实现从健康检测、膳食推荐,到食材即时配送,再到一步烹饪、营养总结的个性化健康膳食管理。这一创新之举并非偶然的个案,而是整个厨电行业大步迈向智能化、数字化转型浪潮的一个关键注脚,折射出全行业对 AI 赋能的热切渴求。前有标兵后有追兵,万得厨面临着高昂的研发成本与技术迭代压力,稍有懈怠便可能被后来者赶
    用户1742991715177 2025-05-11 22:44 170浏览
  •   电磁数据管理系统深度解析   北京华盛恒辉电磁数据管理系统作为专业的数据处理平台,旨在提升电磁数据的处理效率、安全性与可靠性。以下从功能架构、核心特性、应用场景及技术实现展开分析:   应用案例   目前,已有多个电磁数据管理系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润电磁数据管理系统。这些成功案例为电磁数据管理系统的推广和应用提供了有力支持。   一、核心功能模块   数据采集与接入:实时接收天线、频谱仪等设备数据,兼容多协议接口,确保数据采集的全面性与实时性
    华盛恒辉l58ll334744 2025-05-13 10:59 197浏览
  •   定制软件开发公司推荐清单   在企业数字化转型加速的2025年,定制软件开发需求愈发多元复杂。不同行业、技术偏好与服务模式的企业,对开发公司的要求大相径庭。以下从技术赛道、服务模式及行业场景出发,为您提供适配的定制软件开发公司推荐及选择建议。   华盛恒辉科技有限公司:是一家专注于高端软件定制开发服务和高端建设的服务机构,致力于为企业提供全面、系统的开发制作方案。在部队政企开发、建设到运营推广领域拥有丰富经验,在教育,工业,医疗,APP,管理,商城,人工智能,部队软件、工业软件、数字化转
    华盛恒辉l58ll334744 2025-05-12 15:55 299浏览
  • 【拆解】+CamFi卡菲单反无线传输器拆解 对于单反爱好者,想要通过远程控制自拍怎么办呢。一个远程连接,远程控制相机拍摄的工具再合适不过了。今天给大伙介绍的是CamFi卡菲单反无线传输器。 CamFi 是专为数码单反相机打造的无线传输控制器,自带的 WiFi 功能(无需手机流量),不但可通过手机、平板、电脑等设备远程连接操作单反相机进行拍摄,而且还可实时传输相机拍摄的照片到 iPad 和电视等大屏设备进行查看和分享。 CamFi 支持大部分佳能和尼康单反相机,内置可充电锂离子电池,无需相机供电。
    zhusx123 2025-05-11 14:14 328浏览
  • 递交招股书近一年后,曹操出行 IPO 进程终于迎来关键节点。从 2024 年 4 月首次递表,到 2025 年 4 月顺利通过中国证监会境外发行上市备案,并迅速更新招股书。而通过上市备案也标志着其赴港IPO进程进入实质性推进阶段,曹操出行最快有望于2025年内完成港股上市,成为李书福商业版图中又一关键落子。行路至此,曹操出行面临的挑战依然不容忽视。当下的网约车赛道,早已不是当年群雄逐鹿的草莽时代,市场渐趋饱和,竞争近乎白热化。曹操出行此时冲刺上市,既是背水一战,也是谋篇布局。其招股书中披露的资金
    用户1742991715177 2025-05-10 21:18 98浏览
  •   电磁数据展示系统平台解析   北京华盛恒辉电磁数据展示系统平台是实现电磁数据高效展示、分析与管理的综合性软件体系,以下从核心功能、技术特性、应用场景及发展趋势展开解读:   应用案例   目前,已有多个电磁数据展示系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润电磁数据展示系统。这些成功案例为电磁数据展示系统的推广和应用提供了有力支持。   一、核心功能模块   数据采集与预处理   智能分析处理   集成频谱分析、时频变换等信号处理算法,自动提取时域频域特征;
    华盛恒辉l58ll334744 2025-05-13 10:20 247浏览
  •         信创产业含义的“信息技术应用创新”一词,最早公开信息见于2019年3月26日,在江苏南京召开的信息技术应用创新研讨会。本次大会主办单位为江苏省工业和信息化厅和中国电子工业标准化技术协会安全可靠工作委员会。        2019年5月16日,美国将华为列入实体清单,在未获得美国商务部许可的情况下,美国企业将无法向华为供应产品。       2019年6
    天涯书生 2025-05-11 10:41 188浏览
  • 文/Leon编辑/cc孙聪颖‍2025年1月至今,AI领域最出圈的除了DeepSeek,就是号称首个“通用AI Agent”(智能体)的Manus了,其邀请码一度被炒到8万元。很快,通用Agent就成为互联网大厂、AI独角兽们的新方向,迅速地“卷”了起来。国外市场,Open AI、Claude、微软等迅速推出Agent产品或构建平台,国内企业也在4月迅速跟进。4月,字节跳动、阿里巴巴、百度纷纷入局通用Agent市场,主打复杂的多任务、工作流功能,并对个人用户免费。腾讯则迅速更新腾讯元器的API接
    华尔街科技眼 2025-05-12 22:29 92浏览
  • 在印度与巴基斯坦的军事对峙情境下,歼10C的出色表现如同一颗投入平静湖面的巨石,激起层层涟漪,深刻印证了“质量大于数量”这一铁律。军事领域,技术优势就是决定胜负的关键钥匙。歼10C凭借先进的航电系统、强大的武器挂载能力以及卓越的机动性能,在战场上大放异彩。它能够精准捕捉目标,迅速发动攻击,以一敌多却毫不逊色。与之形成鲜明对比的是,单纯依靠数量堆砌的军事力量,在面对先进技术装备时,往往显得力不从心。这一现象绝非局限于军事范畴,在当今社会的各个领域,“质量大于数量”都已成为不可逆转的趋势。在科技行业
    curton 2025-05-11 19:09 227浏览
  • ‌磁光克尔效应(Magneto-Optic Kerr Effect, MOKE)‌ 是指当线偏振光入射到磁性材料表面并反射后,其偏振状态(偏振面旋转角度和椭偏率)因材料的磁化强度或方向发生改变的现象。具体表现为:1、‌偏振面旋转‌:反射光的偏振方向相对于入射光发生偏转(克尔旋转角 θK)。2、‌椭偏率变化‌:反射光由线偏振变为椭圆偏振(克尔椭偏率 εK)。这一效应直接关联材料的磁化状态,是表征磁性材料(如铁磁体、反铁磁体)磁学性质的重要非接触式光学探测手段,广泛用于
    锦正茂科技 2025-05-12 11:02 267浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦