倒计时!整车信息安全进入强规周期,HSM固件「借势」国产化

原创 高工智能汽车 2024-09-10 18:32


随着汽车智能化升级进入深水区,车载ECU(域)以及软件复杂度呈现指数级上升趋势。尤其是多域、跨域和未来的中央电子架构的普及,以及5G/V2X等车云通信的增强,如何保障整车的信息与网络安全,以及防范外部威胁变得越来越重要。


高工智能汽车研究院监测数据显示,2024年1-6月,仅中国市场(不含进出口)乘用车前装标配车联网功能搭载率已经突破80%,达到84.16%;同时,提供OTA功能的新车交付比例也已经突破70%。



随着整车与外界通讯(数据)交互的不断扩展,智能网联汽车信息安全也成为继主动安全、被动安全、功能安全之后,汽车面临的第四大安全问题。


就在上周(9月3日),工业和信息化部组织制定的GB 44495-2024《汽车整车信息安全技术要求》等三项强制性国家标准由国家市场监督管理总局、国家标准化管理委员会批准发布,将于2026年1月1日起开始实施。


《汽车整车信息安全技术要求》规定了汽车信息安全管理体系要求,以及外部连接安全、通信安全、软件升级安全、数据安全等方面的技术要求和试验方法,目的是提升汽车产品的信息安全防护技术水平、强化产业链风险防范和应对网络攻击的能力。


实际上,汽车网络安全事件数量也在行业内持续增长。一个更大的问题是,网络攻击的严重性也正在以更快的速度增长。按照Upstream公司最新发布的报告,服务和业务中断事件继续增加,占2023年汽车行业网络安全事故总数的42%,高于2022年的40%。数据和隐私泄露是第二大类别,占总数的22%。


此外,针对车载远程信息处理和应用服务器的攻击占所有攻击的43%(高于2022年的35%);同时,针对信息娱乐系统的攻击几乎翻了一番,占所有攻击的15%(高于2022年的8%)。事实上,相比于其他关键安全ECU,T-Box、IVI等车载设备正在成为最薄弱的环节。


目前,在汽车行业主要有两种网络安全解决方案,一种是防火墙模式,主要承担入侵检测作用,多数为传统IT网络安全方案供应商,以软件形态为主。


另一种则是硬件信任锚(Hardware Trust Anchors),基于软硬件一体的形态,主要用于ECU和域控制器等车内核心骨干中枢。


在汽车行业,最早被引入车端的HTA是SHE(Secure Hardware Extension),由奥迪、宝马、Escrypt等车企和供应商在2009年提出的行业规范,并被纳入到AUTOSAR。不过,SHE在设计之初提供的功能相对较少。


SHE的定义为MCU的硬件扩展,主要作用是保护关键信息免受软件攻击;HSM则包括独立的处理器(IP)、加密功能以及用于硬件安全固件和安全数据的专用存储器。其中,固件为硬件增加了额外的安全功能,并应用于特定案例。



目前,硬件安全模块(HSM)已经成为主流的HTA解决方案,相比SHE提供了更加强大的安全机制和密钥管理功能,以解决汽车行业面临的独特挑战;包括保护车车/车云通信、保护固件更新(OTA)以及确保可信软件执行。


比如,传统ECU尤其是域之间的安全通信(后者对于数据传输和交互的可靠性要求更高),确保数据传输的机密性、完整性和身份验证。同时,部分控制器还涉及车辆访问、身份验证、加密和数字签名。


同时,整车OTA的普及,意味着,高频率软件更新的安全保障至关重要。HSM负责对固件更新进行身份验证,并确保仅在车辆上安装受信任和授权的软件,从而防止未经授权的修改和潜在的安全漏洞。


目前,在汽车行业,通常是在AutoSAR架构下,HSM的定义,从MCU相关底层软件角度看,主要包含底层驱动以及HSM固件;从硬件角度看,包含安全芯片以及安全协处理器(HSM IP)。


而从安全应用的角度,HSM主要分为三种层级,包括板级通讯、ECU和传感器、执行器以及域通讯以及车云通信(比如,5G、V2X),由于安全要求的不同,执行不同的加密操作。


除了相应的硬件模块,固件也是关键一环。通常,HSM固件由第三方供应商来提供;目前,在全球市场,过去主要有Vector、ETAS、Elektrobit等少数几家厂商提供HSM固件,这些供应商主要基于AUTOSAR基础软件和网络信息安全方面的经验,开发用以支持HSM的固件。


此外,还有一批新进入者,这些企业在车联网信息安全领域拥有多年渗透测试经验,主要提供汽车信息安全工具链及车载芯片级安全模块。比如,伊世智能自主研发支持国密算法的HSM安全堆栈,满足中国市场的特殊要求。


尤其是中国市场相关国家标准对商用密码应用的要求中推荐使用SM2、2048位以上RSA或SM4、128位以上AES等加密算法,为满足加密通信的实时性要求,需要采用硬件加密模块实现对包括国密算法的高复杂度加密算法。


公开信息显示,到目前为止,伊世智能已经完成对英飞凌、NXP、瑞萨、ST等主流汽车MCU芯片的HSM固件适配,满足安全启动、安全通信(SecOC)、安全诊断、安全存储、安全调试、密钥管理等典型应用场景的信息安全防护需求。


同时,相比于传统外资供应商,伊世智能可以提供本土化、更具市场竞争力的解决方案。同时,该公司还可以提供数据安全合规工具、智能网联汽车信息安全和数据安全合规咨询和渗透测试服务。


此外,除了直接服务主机厂,伊世智能也已经和多家头部Tier1达成合作。比如,2023年10月,联合电子与伊世智能签署战略合作协议,联合打造可适配新一代车载芯片的安全固件解决方案。而前者目前在传统发动机ECU、新能源整车控制器、车身及底盘控制、网关等领域均处于市场份额头部位置。


同时,伊世智能的“车载控制器HSM国密算法安全模块”,也已经全面适配东软睿驰NeuSAR基础软件平台,实现密码套件MCAL驱动模块及信息安全算法接口调用;而后者的NeuSAR软件平台已在本田、广汽、长安、岚图、吉利、比亚迪、一汽等众多车厂得到大规模应用。


根据高工智能汽车研究院监测数据显示,截止2023年,伊世智能在中国乘用车关键ECU/域模块的HSM固件市场份额已经超过20%,成为中国本土智能汽车HSM固件方案份额的头部供应商。



此外,近年来,随着高算力、高性能SoC、MCU,以及摄像头、毫米波雷达、激光雷达等传感器的大规模上车,提供嵌入式硬件安全模块(HSM)也成为主流趋势,这也带动HSM产业链各个环节的需求持续增长。


比如,上一代市场主流座舱SoC-高通8155,通常需要配置一颗达到ASIL B级别的MCU作为安全冗余;而新一代座舱SoC已经开始内置独立的专用HSM高性能加解密引擎,更是支持SM2、SMB、SM4等国密算法、支持芯片安全启动,安全调试和安全OTA更新。


同时,近年来,随着中国本土车规级SoC、MCU厂商陆续实现前装上车,伊世智能也在加快实现本地化的生态体系构建。到目前为止,公司已经先后与芯驰科技、杰发科技、旗芯微半导体等多家本土芯片厂商建立合作关系。


此外,在智能汽车大规模搭载的传感器部分,也同样开始重视网络安全。


比如,TI的AWR2943(毫米波雷达集成SoC)部分型号就提供了可编程的HSM,支持经过身份验证和加密的安全引导;同时,支持可编程根密钥、对称密钥(256 位)、具有密钥撤销功能的非对称密钥(最高RSA-4K或ECC-512)。


今年,伊世智能将率先面向国内汽车行业发布面向“AWR 294X芯片”的硬件安全模块HSM固件【免费授权版】,满足安全启动、安全存储、安全诊断等应用场景需求,加快助力毫米波雷达厂商的信息安全能力建设。


而在法规层面,为了应对汽车行业日益增长的安全威胁,联合国于2020年推出了两项重要的新法规:UNECE R155和R156。前者主要定义了保护车辆免受网络攻击的要求,后者则侧重于确保整车全生命周期的持续安全,并要求实施和运行符合标准的软件更新管理系统 (SUMS)。


目前,这两项法规已经陆续开始生效,其中,自2022年7月起,新开发车型必须遵守上述法规。而从2024年7月1日起,所有新上市车辆都必须满足。


此外,国际标准化组织 (ISO) 和汽车工程师协会 (SAE) 在2021年还发布了ISO/SAE 21434:2021(汽车网络安全管理体系认证),网络安全相关要求开始完整覆盖整车、部件、连接和软件等上下游全链条。


“通过认证,就意味着企业已建立起符合行业规范要求的信息安全流程体系,具备信息安全风险管控能力,也是未来供应商想要拿到前装项目的准入门槛。”业内人士指出。


目前,伊世智能也提供针对ISO/SAE 21434信息安全工程研发流程(CSMS)网络安全开发管理流程咨询服务,并提供完整的ISO 21434汽车信息安全工具链,降低信息安全测试人员技术门槛,提高测试效率,增强测试规范性。


评论
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2024-12-02 10:40 98浏览
  • 概述 说明(三)探讨的是比较器一般带有滞回(Hysteresis)功能,为了解决输入信号转换速率不够的问题。前文还提到,即便使能滞回(Hysteresis)功能,还是无法解决SiPM读出测试系统需要解决的问题。本文在说明(三)的基础上,继续探讨为SiPM读出测试系统寻求合适的模拟脉冲检出方案。前四代SiPM使用的高速比较器指标缺陷 由于前端模拟信号属于典型的指数脉冲,所以下降沿转换速率(Slew Rate)过慢,导致比较器检出出现不必要的问题。尽管比较器可以使能滞回(Hysteresis)模块功
    coyoo 2024-12-03 12:20 70浏览
  • 11-29学习笔记11-29学习笔记习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-02 23:58 51浏览
  • 戴上XR眼镜去“追龙”是种什么体验?2024年11月30日,由上海自然博物馆(上海科技馆分馆)与三湘印象联合出品、三湘印象旗下观印象艺术发展有限公司(下简称“观印象”)承制的《又见恐龙》XR嘉年华在上海自然博物馆重磅开幕。该体验项目将于12月1日正式对公众开放,持续至2025年3月30日。双向奔赴,恐龙IP撞上元宇宙不久前,上海市经济和信息化委员会等部门联合印发了《上海市超高清视听产业发展行动方案》,特别提到“支持博物馆、主题乐园等场所推动超高清视听技术应用,丰富线下文旅消费体验”。作为上海自然
    电子与消费 2024-11-30 22:03 86浏览
  • RDDI-DAP错误通常与调试接口相关,特别是在使用CMSIS-DAP协议进行嵌入式系统开发时。以下是一些可能的原因和解决方法: 1. 硬件连接问题:     检查调试器(如ST-Link)与目标板之间的连接是否牢固。     确保所有必要的引脚都已正确连接,没有松动或短路。 2. 电源问题:     确保目标板和调试器都有足够的电源供应。     检查电源电压是否符合目标板的规格要求。 3. 固件问题: &n
    丙丁先生 2024-12-01 17:37 80浏览
  • 当前,智能汽车产业迎来重大变局,随着人工智能、5G、大数据等新一代信息技术的迅猛发展,智能网联汽车正呈现强劲发展势头。11月26日,在2024紫光展锐全球合作伙伴大会汽车电子生态论坛上,紫光展锐与上汽海外出行联合发布搭载紫光展锐A7870的上汽海外MG量产车型,并发布A7710系列UWB数字钥匙解决方案平台,可应用于数字钥匙、活体检测、脚踢雷达、自动泊车等多种智能汽车场景。 联合发布量产车型,推动汽车智能化出海紫光展锐与上汽海外出行达成战略合作,联合发布搭载紫光展锐A7870的量产车型
    紫光展锐 2024-12-03 11:38 62浏览
  • 作为优秀工程师的你,已身经百战、阅板无数!请先醒醒,新的项目来了,这是一个既要、又要、还要的产品需求,ARM核心板中一个处理器怎么能实现这么丰富的外围接口?踌躇之际,你偶阅此文。于是,“潘多拉”的魔盒打开了!没错,USB资源就是你打开新世界得钥匙,它能做哪些扩展呢?1.1  USB扩网口通用ARM处理器大多带两路网口,如果项目中有多路网路接口的需求,一般会选择在主板外部加交换机/路由器。当然,出于成本考虑,也可以将Switch芯片集成到ARM核心板或底板上,如KSZ9897、
    万象奥科 2024-12-03 10:24 37浏览
  •         温度传感器的精度受哪些因素影响,要先看所用的温度传感器输出哪种信号,不同信号输出的温度传感器影响精度的因素也不同。        现在常用的温度传感器输出信号有以下几种:电阻信号、电流信号、电压信号、数字信号等。以输出电阻信号的温度传感器为例,还细分为正温度系数温度传感器和负温度系数温度传感器,常用的铂电阻PT100/1000温度传感器就是正温度系数,就是说随着温度的升高,输出的电阻值会增大。对于输出
    锦正茂科技 2024-12-03 11:50 66浏览
  • 遇到部分串口工具不支持1500000波特率,这时候就需要进行修改,本文以触觉智能RK3562开发板修改系统波特率为115200为例,介绍瑞芯微方案主板Linux修改系统串口波特率教程。温馨提示:瑞芯微方案主板/开发板串口波特率只支持115200或1500000。修改Loader打印波特率查看对应芯片的MINIALL.ini确定要修改的bin文件#查看对应芯片的MINIALL.ini cat rkbin/RKBOOT/RK3562MINIALL.ini修改uart baudrate参数修改以下目
    Industio_触觉智能 2024-12-03 11:28 41浏览
  • 最近几年,新能源汽车愈发受到消费者的青睐,其销量也是一路走高。据中汽协公布的数据显示,2024年10月,新能源汽车产销分别完成146.3万辆和143万辆,同比分别增长48%和49.6%。而结合各家新能源车企所公布的销量数据来看,比亚迪再度夺得了销冠宝座,其10月新能源汽车销量达到了502657辆,同比增长66.53%。众所周知,比亚迪是新能源汽车领域的重要参与者,其一举一动向来为外界所关注。日前,比亚迪汽车旗下品牌方程豹汽车推出了新车方程豹豹8,该款车型一上市就迅速吸引了消费者的目光,成为SUV
    刘旷 2024-12-02 09:32 95浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦