网易首页 > 网易号 > 正文 申请入驻

芯片和IP,汽车的两大安全使者

0
分享至

今汽车行业正在经历着重大转折,由于ADAS/自动驾驶、V2X和信息娱乐系统等领域中创新应用的增加,互联汽车正在快速发展。随着硬件和软件内容的增多,在更大程度上实现自动化的同时,也让汽车有了许多潜在的安全漏洞点,成为日益猖獗的网络攻击的目标。为了避免这些安全性问题,OEM需要在芯片级别上提供数据保护和功能安全。

汽车安全问题不容忽视

随着汽车的连接需求不断提升,功能越来越多,汽车由单一的出行工具晋升为更具用户体验的小型电脑。但在这背后,汽车也因为收集和传输的敏感数据越来越多,更容易遭受网络攻击。

根据 AV-TEST Institute 的数据,针对汽车的恶意程序数量已经从2011年的约6500万增加到2020年底的约 11 亿。Upstream Security 在 2019 年的一项网络安全研究报告中称,自2016年以来,汽车黑客攻击数量同比增长94%。

虽然汽车行业还没有受到与其他行业同等程度的监管,但随着法规、标准和指南的增多,行业环境正在发生迅速变化,例如UNECE(联合国欧洲经济委员会)发布的 WP.29 法规规定了新车辆的网络安全管理系统;2021年新发布的ISO/SAE 21434标准规定了道路车辆系统的网络安全风险管理的流程要求;SAE J3101也规定了地面车辆应用的硬件保护安全要求;NHSTA(美国国家公路交通安全管理局)网络安全最佳实践报告建议采用多层汽车网络安全方法。

网络安全已成为OEM必备需求,在设计的早期就应当将安全问题考虑进去,从片上系统 (SoCs) 开始解决,并与功能安全相结合,以整体方式进行实施。汽车系统应当满足高级安全性,还需要符合功能安全标准,以确保数据和程序不会被篡改。如果没有功能安全保障,就没有人身安全,反之亦然。安全系统必须能够处理意外输入,避免不可接受的行为。

在硬件级别为汽车 SoC 设计安全性将有助于确保联网汽车的行为符合预期,并能够抵御恶意安全攻击,防止随机和系统性的安全故障。除了ISO 26262功能安全标准所涵盖的系统与随机故障之外,安全汽车系统还必须能够处理可能意外发生的恶意攻击。使用安全可靠的具有信任根的硬件安全模块 (HSM) IP,从硬件级别设计汽车SoC的安全,将有助于确保联网汽车按预期运行,防止随机和系统故障,并能够抵御恶意攻击。

新思科技从芯片级为汽车提供IP保护

保护车辆的深度防御策略是安全的基础。软件程序的核心在于支持它运行的硬件,为了确保 SoC 不受入侵,硬件需要能够在系统重置时评估其自身的完整性,确定安全之后,才能启动最终形成汽车内部智能的网络,最后实现与外部世界的连接。除了确保 SoC 安全启动且受到保护外,SoC 还需要能够防止随机和系统故障,并满足严格的安全要求。

新思科技的 DesignWare® tRoot™ HSM IP (图 1)符合 ASIL B 标准,适用于汽车行业,同时它还提供一套汽车文档(安全手册、DFMEA/FMEDA/DFA 分析报告、质量手册、开发接口和安全案例报告)和硬件安全机制,增强了其全面的信任根安全解决方案,从而在保护 SoC 免受恶意安全攻击的同时,防止随机和系统的安全故障。

图 1:DesignWare® tRoot™ HSM(用于汽车)

它还包括广泛的安全机制,如双核锁步、内存 ECC、寄存器 EDC、奇偶校验、监视程序、自检比较器、总线和MPU保护,以及双轨逻辑。HSM IP还集成了符合 ASIL D 标准的低功率ARC®处理器 IP,用于运行安全应用程序和密码处理。目前符合ISO26262标准的 HSM已被主要客户部署。

HSM IP可提供多个功能:

  • 完全可编程的解决方案为系统提供硬件信任根,并通过高级别安全保护,防范不断演变的威胁
  • 安全机制满足针对随机故障的 ASIL B 等级,并满足针对系统故障的 ASIL D 等级
  • 可扩展的对称/非对称/散列/MAC 加密加速 - 从 CPU 自定义指令到具有侧通道保护的密码核心
  • 采用 SecureShield 技术的高效低功率 ARC 处理器包括一个用于内存访问权限控制的 MPU
  • 带有侧信道(DPA)防护的安全外部内存控制器为不可信的外部存储提供机密性和完整性保护,以及运行时的防篡改检测
  • 符合 NIST SP800-90c 的真随机数发生器 (TRNG)
  • 多个安全密钥服务器,用于在 SoC 内进行安全密钥分配
  • 符合 EVITA Full/Medium/Light 硬件要求
  • 电源、时钟和重置管理
  • 软件包括安全应用程序,如 SDK、经 NIST 认证的密码库、SecureShield runtime library、设备驱动程序和参考设计
  • 提供开发和制造工具

DesignWare® tRoot™ HSM IP(用于汽车)提供了可信执行环境 (TEE),以在 SoC 级别保护敏感信息。HSM能在设备生命周期内实施所需的关键安全功能,客户与第三方可以应用软件进一步扩展这些功能:

  • 安全启动可验证主机 CPU 的软件和数据完整性,并用于确保它仅执行受信任的固件。tRoot™ HSM 验证将在主机处理器上运行的代码库的真实性和完整性。根据验证的结果,主机系统可以决定是否继续启动过程。除了完整性和真实性,安全启动服务还通过可选的固件解密功能提供机密性保护。
  • 安全更新启用基于安全识别和身份验证的现场固件更新(具有可选加密)。
  • 安全验证对于确保与目标设备通信的一个或多个上游和/或下游设备是否可信至关重要。为确保这种信任,需要双方认可的身份验证方案。HSM 可以确保各种身份验证协议的完整性以及设备之间的共享密钥的机密性。
  • 安全调试允许使用安全协议通过外部主机进行身份验证,以便在设备上启用本地调试。只允许受信任的、经过身份验证的开发人员调试访问系统。
  • 安全存储为设备的应用数据提供保护。启用后,tRoot™ HSM 提供安全路径以加密和解密存储在不受信任位置的应用程序数据,从而防止攻击者进行读取或修改。
  • 密钥管理将密钥材料保留在硬件信任根中。通过应用程序层的权限和策略,来允许和管理密钥的使用。此外,密钥生成、导入和导出由 tRoot™ HSM 可信应用软件控制,无需访问来自系统中的应用程序或其他不太可信的处理器的密钥。

结语

新思科技能提供符合标准的安全 HSM IP(用于汽车),满足最新的技术需求和网络安全指南,确保SoC 设计人员能够以低风险快速实现其芯片所需的安全性,加速产品上市时间。

除了具有信任根的 tRoot™ HSMs 之外,新思科技还提供一系列高度集成的安全 IP 解决方案,这些解决方案使用一套通用的基于标准的构建模块和安全概念,为云计算、汽车、数字家庭、IoT 和移动设备市场中的各类产品实现最高效的芯片设计和最高级别的安全性。

新思科技的高度可配置性安全 IP 解决方案包括可集成到片上系统 (SoC) 的 PCIe 和 CXL 集成与数据加密 (IDE) 安全模块、内容保护、加密,以及安全协议加速器。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
江苏男子称被女技师色诱“加钟”,东郊到家最新回应:还在调查中

江苏男子称被女技师色诱“加钟”,东郊到家最新回应:还在调查中

潇湘晨报
2024-04-26 16:47:12
中国绝不容许!为解除35万亿美债危机,美国欲复刻亚洲金融风暴

中国绝不容许!为解除35万亿美债危机,美国欲复刻亚洲金融风暴

资本百科
2024-04-26 09:26:36
1-0!雪藏贝林厄姆,19岁天才闪耀,皇马客场复仇,让巴萨绝望

1-0!雪藏贝林厄姆,19岁天才闪耀,皇马客场复仇,让巴萨绝望

我的护球最独特
2024-04-27 05:05:39
家长质疑:打着研学的幌子圈钱,研学教育到底是谁发明的?

家长质疑:打着研学的幌子圈钱,研学教育到底是谁发明的?

李老师讲最真教育
2024-04-24 21:06:18
贡品||真的很顶!这谁顶得住!大长腿小翘臀的

贡品||真的很顶!这谁顶得住!大长腿小翘臀的

懂球娘娘
2024-02-20 11:10:49
一个人身上最了不起的能力:两个字

一个人身上最了不起的能力:两个字

知和大叔
2024-04-25 23:42:00
汪东兴点评邓公“他那两把刷子不如华主席”,邓公一句话,汪主动辞职

汪东兴点评邓公“他那两把刷子不如华主席”,邓公一句话,汪主动辞职

史论纵横
2023-06-21 21:36:51
山西太原一工厂被传“毒气泄漏爆炸” 官方辟谣:火灾已扑灭,无伤亡,无爆炸和有毒气体泄漏

山西太原一工厂被传“毒气泄漏爆炸” 官方辟谣:火灾已扑灭,无伤亡,无爆炸和有毒气体泄漏

红星新闻
2024-04-26 20:22:16
布林肯:美国会在乌克兰局势背景下对中国采取新制裁

布林肯:美国会在乌克兰局势背景下对中国采取新制裁

周观环宇
2024-04-27 00:50:04
九千万英镑!曼城锁定顶级中场,高层不愿重蹈覆辙,瓜帅笑了

九千万英镑!曼城锁定顶级中场,高层不愿重蹈覆辙,瓜帅笑了

祥谈体育
2024-04-26 10:59:10
林彪的最后24小时:秘书李文普不愿当叛徒,中途跳车遭林立果枪击

林彪的最后24小时:秘书李文普不愿当叛徒,中途跳车遭林立果枪击

拙言问史
2024-04-25 17:15:21
安徽订婚现场,新娘长相引发争议,朋友吐槽新郎:你是真的饿了!

安徽订婚现场,新娘长相引发争议,朋友吐槽新郎:你是真的饿了!

深月望城
2024-04-25 18:04:01
28岁的林彪为何能进入红军的核心领导班子?这要从飞夺泸定桥说起

28岁的林彪为何能进入红军的核心领导班子?这要从飞夺泸定桥说起

拙言问史
2024-04-17 16:08:27
特殊服务一天接客十几个,街边女的现状是好吃懒做还是金钱魅力?

特殊服务一天接客十几个,街边女的现状是好吃懒做还是金钱魅力?

华庭讲美食
2024-04-27 01:51:32
现在月薪1万在中国是什么水平?

现在月薪1万在中国是什么水平?

陌小尘桑
2024-01-03 18:50:03
实属不易!万科 药明康德 东方雨虹 隆基绿能 爱尔眼科 它们涨了

实属不易!万科 药明康德 东方雨虹 隆基绿能 爱尔眼科 它们涨了

资本百科
2024-04-27 00:12:53
周冠宇去哪?官方:霍肯伯格将从2025赛季开始加入索伯车队

周冠宇去哪?官方:霍肯伯格将从2025赛季开始加入索伯车队

懂球帝
2024-04-26 17:08:16
马斯克说:如果把我的财产都抢走,并将我扔到沙漠上

马斯克说:如果把我的财产都抢走,并将我扔到沙漠上

腊五
2024-04-26 23:07:35
北京国际电影节“天坛奖”揭晓!范伟、梅尔策分获最佳男女主角奖

北京国际电影节“天坛奖”揭晓!范伟、梅尔策分获最佳男女主角奖

极目新闻
2024-04-26 21:40:09
狗头萝莉,你穷疯了吧?

狗头萝莉,你穷疯了吧?

听风听你
2024-04-25 16:07:27
2024-04-27 06:42:44
半导体行业观察
半导体行业观察
专注观察全球半导体行业资讯
7907文章数 34195关注度
往期回顾 全部

汽车要闻

2024北京车展 比亚迪的自驱力让对手紧追猛赶

头条要闻

官方回应环卫工用电子秤测灰尘:正常作业达标有奖励

头条要闻

官方回应环卫工用电子秤测灰尘:正常作业达标有奖励

体育要闻

皇社主帅:如果说谁配得上胜利那就是我们 很遗憾皇马活着逃出来

娱乐要闻

金靖回应不官宣恋情结婚的原因

财经要闻

贾跃亭,真他娘是个人才

科技要闻

车展观察|德系日系绝不能放弃中国市场

态度原创

本地
家居
房产
旅游
艺术

本地新闻

蛋友碰碰会空降西安!5.1山海境等你!

家居要闻

光影之间 空间暖意打造生活律动

房产要闻

海南最新房价出炉,三亚跌价最猛!

旅游要闻

白俄,中国人的快乐福地?

艺术要闻

画廊周北京迎来第八年, “漂留” 主题聚集 30 余家艺术机构与 40 场展览

无障碍浏览 进入关怀版