倒计时!整车信息安全进入强规周期,HSM固件「借势」国产化

原创 高工智能汽车 2024-09-10 18:32


随着汽车智能化升级进入深水区,车载ECU(域)以及软件复杂度呈现指数级上升趋势。尤其是多域、跨域和未来的中央电子架构的普及,以及5G/V2X等车云通信的增强,如何保障整车的信息与网络安全,以及防范外部威胁变得越来越重要。


高工智能汽车研究院监测数据显示,2024年1-6月,仅中国市场(不含进出口)乘用车前装标配车联网功能搭载率已经突破80%,达到84.16%;同时,提供OTA功能的新车交付比例也已经突破70%。



随着整车与外界通讯(数据)交互的不断扩展,智能网联汽车信息安全也成为继主动安全、被动安全、功能安全之后,汽车面临的第四大安全问题。


就在上周(9月3日),工业和信息化部组织制定的GB 44495-2024《汽车整车信息安全技术要求》等三项强制性国家标准由国家市场监督管理总局、国家标准化管理委员会批准发布,将于2026年1月1日起开始实施。


《汽车整车信息安全技术要求》规定了汽车信息安全管理体系要求,以及外部连接安全、通信安全、软件升级安全、数据安全等方面的技术要求和试验方法,目的是提升汽车产品的信息安全防护技术水平、强化产业链风险防范和应对网络攻击的能力。


实际上,汽车网络安全事件数量也在行业内持续增长。一个更大的问题是,网络攻击的严重性也正在以更快的速度增长。按照Upstream公司最新发布的报告,服务和业务中断事件继续增加,占2023年汽车行业网络安全事故总数的42%,高于2022年的40%。数据和隐私泄露是第二大类别,占总数的22%。


此外,针对车载远程信息处理和应用服务器的攻击占所有攻击的43%(高于2022年的35%);同时,针对信息娱乐系统的攻击几乎翻了一番,占所有攻击的15%(高于2022年的8%)。事实上,相比于其他关键安全ECU,T-Box、IVI等车载设备正在成为最薄弱的环节。


目前,在汽车行业主要有两种网络安全解决方案,一种是防火墙模式,主要承担入侵检测作用,多数为传统IT网络安全方案供应商,以软件形态为主。


另一种则是硬件信任锚(Hardware Trust Anchors),基于软硬件一体的形态,主要用于ECU和域控制器等车内核心骨干中枢。


在汽车行业,最早被引入车端的HTA是SHE(Secure Hardware Extension),由奥迪、宝马、Escrypt等车企和供应商在2009年提出的行业规范,并被纳入到AUTOSAR。不过,SHE在设计之初提供的功能相对较少。


SHE的定义为MCU的硬件扩展,主要作用是保护关键信息免受软件攻击;HSM则包括独立的处理器(IP)、加密功能以及用于硬件安全固件和安全数据的专用存储器。其中,固件为硬件增加了额外的安全功能,并应用于特定案例。



目前,硬件安全模块(HSM)已经成为主流的HTA解决方案,相比SHE提供了更加强大的安全机制和密钥管理功能,以解决汽车行业面临的独特挑战;包括保护车车/车云通信、保护固件更新(OTA)以及确保可信软件执行。


比如,传统ECU尤其是域之间的安全通信(后者对于数据传输和交互的可靠性要求更高),确保数据传输的机密性、完整性和身份验证。同时,部分控制器还涉及车辆访问、身份验证、加密和数字签名。


同时,整车OTA的普及,意味着,高频率软件更新的安全保障至关重要。HSM负责对固件更新进行身份验证,并确保仅在车辆上安装受信任和授权的软件,从而防止未经授权的修改和潜在的安全漏洞。


目前,在汽车行业,通常是在AutoSAR架构下,HSM的定义,从MCU相关底层软件角度看,主要包含底层驱动以及HSM固件;从硬件角度看,包含安全芯片以及安全协处理器(HSM IP)。


而从安全应用的角度,HSM主要分为三种层级,包括板级通讯、ECU和传感器、执行器以及域通讯以及车云通信(比如,5G、V2X),由于安全要求的不同,执行不同的加密操作。


除了相应的硬件模块,固件也是关键一环。通常,HSM固件由第三方供应商来提供;目前,在全球市场,过去主要有Vector、ETAS、Elektrobit等少数几家厂商提供HSM固件,这些供应商主要基于AUTOSAR基础软件和网络信息安全方面的经验,开发用以支持HSM的固件。


此外,还有一批新进入者,这些企业在车联网信息安全领域拥有多年渗透测试经验,主要提供汽车信息安全工具链及车载芯片级安全模块。比如,伊世智能自主研发支持国密算法的HSM安全堆栈,满足中国市场的特殊要求。


尤其是中国市场相关国家标准对商用密码应用的要求中推荐使用SM2、2048位以上RSA或SM4、128位以上AES等加密算法,为满足加密通信的实时性要求,需要采用硬件加密模块实现对包括国密算法的高复杂度加密算法。


公开信息显示,到目前为止,伊世智能已经完成对英飞凌、NXP、瑞萨、ST等主流汽车MCU芯片的HSM固件适配,满足安全启动、安全通信(SecOC)、安全诊断、安全存储、安全调试、密钥管理等典型应用场景的信息安全防护需求。


同时,相比于传统外资供应商,伊世智能可以提供本土化、更具市场竞争力的解决方案。同时,该公司还可以提供数据安全合规工具、智能网联汽车信息安全和数据安全合规咨询和渗透测试服务。


此外,除了直接服务主机厂,伊世智能也已经和多家头部Tier1达成合作。比如,2023年10月,联合电子与伊世智能签署战略合作协议,联合打造可适配新一代车载芯片的安全固件解决方案。而前者目前在传统发动机ECU、新能源整车控制器、车身及底盘控制、网关等领域均处于市场份额头部位置。


同时,伊世智能的“车载控制器HSM国密算法安全模块”,也已经全面适配东软睿驰NeuSAR基础软件平台,实现密码套件MCAL驱动模块及信息安全算法接口调用;而后者的NeuSAR软件平台已在本田、广汽、长安、岚图、吉利、比亚迪、一汽等众多车厂得到大规模应用。


根据高工智能汽车研究院监测数据显示,截止2023年,伊世智能在中国乘用车关键ECU/域模块的HSM固件市场份额已经超过20%,成为中国本土智能汽车HSM固件方案份额的头部供应商。



此外,近年来,随着高算力、高性能SoC、MCU,以及摄像头、毫米波雷达、激光雷达等传感器的大规模上车,提供嵌入式硬件安全模块(HSM)也成为主流趋势,这也带动HSM产业链各个环节的需求持续增长。


比如,上一代市场主流座舱SoC-高通8155,通常需要配置一颗达到ASIL B级别的MCU作为安全冗余;而新一代座舱SoC已经开始内置独立的专用HSM高性能加解密引擎,更是支持SM2、SMB、SM4等国密算法、支持芯片安全启动,安全调试和安全OTA更新。


同时,近年来,随着中国本土车规级SoC、MCU厂商陆续实现前装上车,伊世智能也在加快实现本地化的生态体系构建。到目前为止,公司已经先后与芯驰科技、杰发科技、旗芯微半导体等多家本土芯片厂商建立合作关系。


此外,在智能汽车大规模搭载的传感器部分,也同样开始重视网络安全。


比如,TI的AWR2943(毫米波雷达集成SoC)部分型号就提供了可编程的HSM,支持经过身份验证和加密的安全引导;同时,支持可编程根密钥、对称密钥(256 位)、具有密钥撤销功能的非对称密钥(最高RSA-4K或ECC-512)。


今年,伊世智能将率先面向国内汽车行业发布面向“AWR 294X芯片”的硬件安全模块HSM固件【免费授权版】,满足安全启动、安全存储、安全诊断等应用场景需求,加快助力毫米波雷达厂商的信息安全能力建设。


而在法规层面,为了应对汽车行业日益增长的安全威胁,联合国于2020年推出了两项重要的新法规:UNECE R155和R156。前者主要定义了保护车辆免受网络攻击的要求,后者则侧重于确保整车全生命周期的持续安全,并要求实施和运行符合标准的软件更新管理系统 (SUMS)。


目前,这两项法规已经陆续开始生效,其中,自2022年7月起,新开发车型必须遵守上述法规。而从2024年7月1日起,所有新上市车辆都必须满足。


此外,国际标准化组织 (ISO) 和汽车工程师协会 (SAE) 在2021年还发布了ISO/SAE 21434:2021(汽车网络安全管理体系认证),网络安全相关要求开始完整覆盖整车、部件、连接和软件等上下游全链条。


“通过认证,就意味着企业已建立起符合行业规范要求的信息安全流程体系,具备信息安全风险管控能力,也是未来供应商想要拿到前装项目的准入门槛。”业内人士指出。


目前,伊世智能也提供针对ISO/SAE 21434信息安全工程研发流程(CSMS)网络安全开发管理流程咨询服务,并提供完整的ISO 21434汽车信息安全工具链,降低信息安全测试人员技术门槛,提高测试效率,增强测试规范性。


评论 (0)
  • 在智能家居领域,无线门铃正朝着高集成度、低功耗、强抗干扰的方向发展。 WTN6040F 和 WT588F02B 两款语音芯片,凭借其 内置EV1527编解码协议 和 免MCU设计 的独特优势,为无线门铃开发提供了革命性解决方案。本文将深入解析这两款芯片的技术特性、应用场景及落地价值。一、无线门铃市场痛点与芯片方案优势1.1 行业核心痛点系统复杂:传统方案需MCU+射频模块+语音芯片组合,BOM成本高功耗瓶颈:待机电流
    广州唯创电子 2025-03-31 09:06 66浏览
  • 真空容器内部并非wan全没有压强,而是压强极低,接近于零。真空状态下的压强与容器内外气体的分子数量、温度以及容器本身的性质有关。一、真空与压强的基本概念真空指的是一个空间内不存在物质或物质极少的状态,通常用于描述容器或系统中气体的稀薄程度。压强则是单位面积上所受正压力的大小,常用于描述气体、液体等流体对容器壁的作用力。二、真空状态下的压强特点在真空状态下,容器内部的气体分子数量极少,因此它们对容器壁的作用力也相应减小。这导致真空容器内部的压强远低于大气压强,甚至接近于零。然而,由于技术限制和物理
    锦正茂科技 2025-03-29 10:16 157浏览
  • 在工业控制与数据采集领域,高精度的AD采集和实时显示至关重要。今天,我们就来基于瑞芯微RK3568J + FPGA国产平台深入探讨以下,它是如何实现该功能的。适用开发环境如下:Windows开发环境:Windows 7 64bit、Windows 10 64bitLinux开发环境:Ubuntu18.04.4 64bit、VMware15.5.5U-Boot:U-Boot-2017.09Kernel:Linux-4.19.232、Linux-RT-4.19.232LinuxSDK:LinuxSD
    Tronlong 2025-03-28 10:14 182浏览
  • 真空容器的材料选择取决于其应用场景(如科研、工业、医疗)、真空等级(低真空、高真空、超高真空)以及环境条件(温度、压力、化学腐蚀等)。以下是常见材料及其优缺点分析:1. 不锈钢(如304、316L)优点:耐腐蚀性强:316L含钼,耐酸碱和高温氧化,适合高真空和腐蚀性环境。高强度:机械性能稳定,可承受高压差和外部冲击。低放气率:经电解抛光或镀镍处理后,表面放气率极低,适合超高真空系统(如粒子加速器、半导体镀膜设备)。易加工:可焊接、铸造,适合复杂结构设计。缺点:重量大:大型容器运输和安装成本高。磁
    锦正茂科技 2025-03-29 10:52 47浏览
  • 本文介绍OpenHarmony5.0 DevEco Studio开发工具安装与配置,鸿蒙北向开发入门必备!鸿蒙北向开发主要侧重于应用层的开发,如APP开发、用户界面设计等,更多地关注用户体验、应用性能优化、上层业务逻辑的实现,需要开发者具备基本的编程知识、对操作系统原理的简单理解,以及一定的UI设计感。由触觉智能Purple Pi OH鸿蒙开发板演示。搭载了瑞芯微RK3566四核处理器,支持开源鸿蒙OpenHarmony3.2至5.0系统,适合鸿蒙开发入门学习。下载与安装开发工具点下面链接下载:
    Industio_触觉智能 2025-03-28 18:16 200浏览
  • 文/杜杰编辑/cc孙聪颖‍3月11日,美国总统特朗普,将自费8万美元购买的特斯拉Model S,开进了白宫。特朗普此举,绝非偶然随性,而是有着鲜明的主观意图,处处彰显出一种刻意托举的姿态 。特朗普也毫不讳言,希望他的购买能推动特斯拉的发展。作为全球电动车鼻祖,特斯拉曾凭借创新理念与先进技术,开辟电动汽车新时代,引领行业发展潮流。然而当下,这家行业先驱正深陷困境,面临着前所未有的挑战。就连“钢铁侠”马斯克自己都在采访时表示“非常困难”,的确是需要美国总统伸手拉一把了。马斯克踏入白宫的那一刻,特斯拉
    华尔街科技眼 2025-03-28 20:44 176浏览
  • Shinco音响拆解 一年一次的面包板社区的拆解活动拉开帷幕了。板友们开始大显身手了,拆解各种闲置的宝贝。把各自的设计原理和拆解的感悟一一向电子爱好者展示。产品使用了什么方案,用了什么芯片,能否有更优的方案等等。不仅让拆解的人员了解和深入探索在其中。还可以让网友们学习电子方面的相关知识。今天我也向各位拆解一个产品--- Shinco音响(如下图)。 当产品连接上电脑的耳机孔和USB孔时,它会发出“开机,音频输入模式”的语音播报,。告诉用户它已经进入音响外放模式。3.5mm耳机扣接收电脑音频信号。
    zhusx123 2025-03-30 15:42 82浏览
  • 一、真空容器的定义与工作原理真空容器是一种能够创造并保持一定真空度的密闭容器。其工作原理通常涉及抽气系统,该系统能够逐渐抽出容器内部的气体分子,从而降低容器内的气压,形成真空环境。在这个过程中,容器的体积并不会因抽气而改变,但容器内的压力会随着气体的抽出而逐渐降低。二、真空容器并非恒压系统真空容器并非一个恒压系统。恒压系统指的是在外部环境变化时,系统内部压力能够保持相对稳定。然而,在真空容器中,随着气体的不断抽出,内部压力会持续降低,直至达到所需的真空度。因此,真空容器内部的压力是变化的,而非恒
    锦正茂科技 2025-03-29 10:23 143浏览
  • 在智能语音交互设备开发中,系统响应速度直接影响用户体验。WT588F系列语音芯片凭借其灵活的架构设计,在响应效率方面表现出色。本文将深入解析该芯片从接收指令到音频输出的全过程,并揭示不同工作模式下的时间性能差异。一、核心处理流程与时序分解1.1 典型指令执行路径指令接收 → 协议解析 → 存储寻址 → 数据读取 → 数模转换 → 音频输出1.2 关键阶段时间分布(典型值)处理阶段PWM模式耗时DAC模式耗时外挂Flash模式耗时指令解析2-3ms2-3ms3-5ms存储寻址1ms1ms5-10m
    广州唯创电子 2025-03-31 09:26 99浏览
  • 3月27日,长虹中玖闪光超高剂量率电子射线放射治疗系统(e-Flash)临床试验项目在四川大学华西医院正式启动,标志着该项目正式进入临床试验阶段。这不仅是我国医学技术领域的一项重大突破,更是我国在高端医疗设备研发和应用方面的重要里程碑。e-Flash放射治疗系统适用于哪些病症,治疗周期为多久?会不会产生副作用?治疗费用高不高……随着超高剂量率电子射线放射治疗系统(e-Flash)正式进入临床试验阶段,社会各界对该项目的实施情况尤为关注。对此,中国工程院院士范国滨,以及四川大学华西医院、四川省肿瘤
    华尔街科技眼 2025-03-28 20:26 298浏览
  • 本文介绍瑞芯微RK356X系列复用接口配置的方法,基于触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。复用接口介绍由下图可知,红圈内容当前引脚可配置为SPI0或者PWM0功能。由标准系统固件以及相关系统手册可得,当前接口默认配置为SPI0功能:console:/ # ls dev/spidev0.0dev/spidev0.0再由原理图可知当前GPIO为GPIO0_C3
    Industio_触觉智能 2025-03-28 18:14 151浏览
  •        随着智能驾驶向L3级及以上迈进,系统对实时性的要求已逼近极限。例如,自动紧急制动(AEB)需在50毫秒内完成感知、决策到执行的全链路响应,多传感器数据同步误差需小于10微秒。然而,传统基于Linux-RT的方案在混合任务处理中存在天然缺陷——其最大中断延迟高达200微秒,且多任务并发时易引发优先级反转问题。据《2024年智能汽车电子架构白皮书》统计,超60%的车企因实时性不足被迫推迟舱驾一体化项目落地。为旌电子给出的破局之道,是采用R5F(实
    中科领创 2025-03-29 11:55 237浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦