倒计时!整车信息安全进入强规周期,HSM固件「借势」国产化

原创 高工智能汽车 2024-09-10 18:32


随着汽车智能化升级进入深水区,车载ECU(域)以及软件复杂度呈现指数级上升趋势。尤其是多域、跨域和未来的中央电子架构的普及,以及5G/V2X等车云通信的增强,如何保障整车的信息与网络安全,以及防范外部威胁变得越来越重要。


高工智能汽车研究院监测数据显示,2024年1-6月,仅中国市场(不含进出口)乘用车前装标配车联网功能搭载率已经突破80%,达到84.16%;同时,提供OTA功能的新车交付比例也已经突破70%。



随着整车与外界通讯(数据)交互的不断扩展,智能网联汽车信息安全也成为继主动安全、被动安全、功能安全之后,汽车面临的第四大安全问题。


就在上周(9月3日),工业和信息化部组织制定的GB 44495-2024《汽车整车信息安全技术要求》等三项强制性国家标准由国家市场监督管理总局、国家标准化管理委员会批准发布,将于2026年1月1日起开始实施。


《汽车整车信息安全技术要求》规定了汽车信息安全管理体系要求,以及外部连接安全、通信安全、软件升级安全、数据安全等方面的技术要求和试验方法,目的是提升汽车产品的信息安全防护技术水平、强化产业链风险防范和应对网络攻击的能力。


实际上,汽车网络安全事件数量也在行业内持续增长。一个更大的问题是,网络攻击的严重性也正在以更快的速度增长。按照Upstream公司最新发布的报告,服务和业务中断事件继续增加,占2023年汽车行业网络安全事故总数的42%,高于2022年的40%。数据和隐私泄露是第二大类别,占总数的22%。


此外,针对车载远程信息处理和应用服务器的攻击占所有攻击的43%(高于2022年的35%);同时,针对信息娱乐系统的攻击几乎翻了一番,占所有攻击的15%(高于2022年的8%)。事实上,相比于其他关键安全ECU,T-Box、IVI等车载设备正在成为最薄弱的环节。


目前,在汽车行业主要有两种网络安全解决方案,一种是防火墙模式,主要承担入侵检测作用,多数为传统IT网络安全方案供应商,以软件形态为主。


另一种则是硬件信任锚(Hardware Trust Anchors),基于软硬件一体的形态,主要用于ECU和域控制器等车内核心骨干中枢。


在汽车行业,最早被引入车端的HTA是SHE(Secure Hardware Extension),由奥迪、宝马、Escrypt等车企和供应商在2009年提出的行业规范,并被纳入到AUTOSAR。不过,SHE在设计之初提供的功能相对较少。


SHE的定义为MCU的硬件扩展,主要作用是保护关键信息免受软件攻击;HSM则包括独立的处理器(IP)、加密功能以及用于硬件安全固件和安全数据的专用存储器。其中,固件为硬件增加了额外的安全功能,并应用于特定案例。



目前,硬件安全模块(HSM)已经成为主流的HTA解决方案,相比SHE提供了更加强大的安全机制和密钥管理功能,以解决汽车行业面临的独特挑战;包括保护车车/车云通信、保护固件更新(OTA)以及确保可信软件执行。


比如,传统ECU尤其是域之间的安全通信(后者对于数据传输和交互的可靠性要求更高),确保数据传输的机密性、完整性和身份验证。同时,部分控制器还涉及车辆访问、身份验证、加密和数字签名。


同时,整车OTA的普及,意味着,高频率软件更新的安全保障至关重要。HSM负责对固件更新进行身份验证,并确保仅在车辆上安装受信任和授权的软件,从而防止未经授权的修改和潜在的安全漏洞。


目前,在汽车行业,通常是在AutoSAR架构下,HSM的定义,从MCU相关底层软件角度看,主要包含底层驱动以及HSM固件;从硬件角度看,包含安全芯片以及安全协处理器(HSM IP)。


而从安全应用的角度,HSM主要分为三种层级,包括板级通讯、ECU和传感器、执行器以及域通讯以及车云通信(比如,5G、V2X),由于安全要求的不同,执行不同的加密操作。


除了相应的硬件模块,固件也是关键一环。通常,HSM固件由第三方供应商来提供;目前,在全球市场,过去主要有Vector、ETAS、Elektrobit等少数几家厂商提供HSM固件,这些供应商主要基于AUTOSAR基础软件和网络信息安全方面的经验,开发用以支持HSM的固件。


此外,还有一批新进入者,这些企业在车联网信息安全领域拥有多年渗透测试经验,主要提供汽车信息安全工具链及车载芯片级安全模块。比如,伊世智能自主研发支持国密算法的HSM安全堆栈,满足中国市场的特殊要求。


尤其是中国市场相关国家标准对商用密码应用的要求中推荐使用SM2、2048位以上RSA或SM4、128位以上AES等加密算法,为满足加密通信的实时性要求,需要采用硬件加密模块实现对包括国密算法的高复杂度加密算法。


公开信息显示,到目前为止,伊世智能已经完成对英飞凌、NXP、瑞萨、ST等主流汽车MCU芯片的HSM固件适配,满足安全启动、安全通信(SecOC)、安全诊断、安全存储、安全调试、密钥管理等典型应用场景的信息安全防护需求。


同时,相比于传统外资供应商,伊世智能可以提供本土化、更具市场竞争力的解决方案。同时,该公司还可以提供数据安全合规工具、智能网联汽车信息安全和数据安全合规咨询和渗透测试服务。


此外,除了直接服务主机厂,伊世智能也已经和多家头部Tier1达成合作。比如,2023年10月,联合电子与伊世智能签署战略合作协议,联合打造可适配新一代车载芯片的安全固件解决方案。而前者目前在传统发动机ECU、新能源整车控制器、车身及底盘控制、网关等领域均处于市场份额头部位置。


同时,伊世智能的“车载控制器HSM国密算法安全模块”,也已经全面适配东软睿驰NeuSAR基础软件平台,实现密码套件MCAL驱动模块及信息安全算法接口调用;而后者的NeuSAR软件平台已在本田、广汽、长安、岚图、吉利、比亚迪、一汽等众多车厂得到大规模应用。


根据高工智能汽车研究院监测数据显示,截止2023年,伊世智能在中国乘用车关键ECU/域模块的HSM固件市场份额已经超过20%,成为中国本土智能汽车HSM固件方案份额的头部供应商。



此外,近年来,随着高算力、高性能SoC、MCU,以及摄像头、毫米波雷达、激光雷达等传感器的大规模上车,提供嵌入式硬件安全模块(HSM)也成为主流趋势,这也带动HSM产业链各个环节的需求持续增长。


比如,上一代市场主流座舱SoC-高通8155,通常需要配置一颗达到ASIL B级别的MCU作为安全冗余;而新一代座舱SoC已经开始内置独立的专用HSM高性能加解密引擎,更是支持SM2、SMB、SM4等国密算法、支持芯片安全启动,安全调试和安全OTA更新。


同时,近年来,随着中国本土车规级SoC、MCU厂商陆续实现前装上车,伊世智能也在加快实现本地化的生态体系构建。到目前为止,公司已经先后与芯驰科技、杰发科技、旗芯微半导体等多家本土芯片厂商建立合作关系。


此外,在智能汽车大规模搭载的传感器部分,也同样开始重视网络安全。


比如,TI的AWR2943(毫米波雷达集成SoC)部分型号就提供了可编程的HSM,支持经过身份验证和加密的安全引导;同时,支持可编程根密钥、对称密钥(256 位)、具有密钥撤销功能的非对称密钥(最高RSA-4K或ECC-512)。


今年,伊世智能将率先面向国内汽车行业发布面向“AWR 294X芯片”的硬件安全模块HSM固件【免费授权版】,满足安全启动、安全存储、安全诊断等应用场景需求,加快助力毫米波雷达厂商的信息安全能力建设。


而在法规层面,为了应对汽车行业日益增长的安全威胁,联合国于2020年推出了两项重要的新法规:UNECE R155和R156。前者主要定义了保护车辆免受网络攻击的要求,后者则侧重于确保整车全生命周期的持续安全,并要求实施和运行符合标准的软件更新管理系统 (SUMS)。


目前,这两项法规已经陆续开始生效,其中,自2022年7月起,新开发车型必须遵守上述法规。而从2024年7月1日起,所有新上市车辆都必须满足。


此外,国际标准化组织 (ISO) 和汽车工程师协会 (SAE) 在2021年还发布了ISO/SAE 21434:2021(汽车网络安全管理体系认证),网络安全相关要求开始完整覆盖整车、部件、连接和软件等上下游全链条。


“通过认证,就意味着企业已建立起符合行业规范要求的信息安全流程体系,具备信息安全风险管控能力,也是未来供应商想要拿到前装项目的准入门槛。”业内人士指出。


目前,伊世智能也提供针对ISO/SAE 21434信息安全工程研发流程(CSMS)网络安全开发管理流程咨询服务,并提供完整的ISO 21434汽车信息安全工具链,降低信息安全测试人员技术门槛,提高测试效率,增强测试规范性。


评论
  • 本文继续介绍Linux系统查看硬件配置及常用调试命令,方便开发者快速了解开发板硬件信息及进行相关调试。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。查看系统版本信息查看操作系统版本信息root@ido:/# cat /etc/*releaseDISTRIB_ID=UbuntuDISTRIB_RELEASE=20.04DISTRIB_CODENAME=focalDIS
    Industio_触觉智能 2025-01-03 11:37 138浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 161浏览
  • 物联网(IoT)的快速发展彻底改变了从智能家居到工业自动化等各个行业。由于物联网系统需要高效、可靠且紧凑的组件来处理众多传感器、执行器和通信设备,国产固态继电器(SSR)已成为满足中国这些需求的关键解决方案。本文探讨了国产SSR如何满足物联网应用的需求,重点介绍了它们的优势、技术能力以及在现实场景中的应用。了解物联网中的固态继电器固态继电器是一种电子开关设备,它使用半导体而不是机械触点来控制负载。与传统的机械继电器不同,固态继电器具有以下优势:快速切换:确保精确快速的响应,这对于实时物联网系统至
    克里雅半导体科技 2025-01-03 16:11 164浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 15浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 157浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 18浏览
  • 在测试XTS时会遇到修改产品属性、SElinux权限、等一些内容,修改源码再编译很费时。今天为大家介绍一个便捷的方法,让OpenHarmony通过挂载镜像来修改镜像内容!触觉智能Purple Pi OH鸿蒙开发板演示。搭载了瑞芯微RK3566四核处理器,树莓派卡片电脑设计,支持开源鸿蒙OpenHarmony3.2-5.0系统,适合鸿蒙开发入门学习。挂载镜像首先,将要修改内容的镜像传入虚拟机当中,并创建一个要挂载镜像的文件夹,如下图:之后通过挂载命令将system.img镜像挂载到sys
    Industio_触觉智能 2025-01-03 11:39 113浏览
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 7浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 16浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 20浏览
  • 在快速发展的能源领域,发电厂是发电的支柱,效率和安全性至关重要。在这种背景下,国产数字隔离器已成为现代化和优化发电厂运营的重要组成部分。本文探讨了这些设备在提高性能方面的重要性,同时展示了中国在生产可靠且具有成本效益的数字隔离器方面的进步。什么是数字隔离器?数字隔离器充当屏障,在电气上将系统的不同部分隔离开来,同时允许无缝数据传输。在发电厂中,它们保护敏感的控制电路免受高压尖峰的影响,确保准确的信号处理,并在恶劣条件下保持系统完整性。中国国产数字隔离器经历了重大创新,在许多方面达到甚至超过了全球
    克里雅半导体科技 2025-01-03 16:10 121浏览
  • 车身域是指负责管理和控制汽车车身相关功能的一个功能域,在汽车域控系统中起着至关重要的作用。它涵盖了车门、车窗、车灯、雨刮器等各种与车身相关的功能模块。与汽车电子电气架构升级相一致,车身域发展亦可以划分为三个阶段,功能集成愈加丰富:第一阶段为分布式架构:对应BCM车身控制模块,包含灯光、雨刮、门窗等传统车身控制功能。第二阶段为域集中架构:对应BDC/CEM域控制器,在BCM基础上集成网关、PEPS等。第三阶段为SOA理念下的中央集中架构:VIU/ZCU区域控制器,在BDC/CEM基础上集成VCU、
    北汇信息 2025-01-03 16:01 173浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦