色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺析汽車芯片信息安全之安全啟動

jf_EksNQtU6 ? 來源:汽車ECU開發 ? 2023-03-07 10:19 ? 次閱讀

一、汽車芯片信息安全發展現狀

汽車的安全機制實際上主要包括功能安全(Safety)和信息安全(Security)兩個方面。功能安全是涉及人身安全的保護機制,而信息安全則是保護我們的汽車系統里的信息不被惡意竊取和破壞。 早期的汽車芯片和軟件系統設計中,由于汽車較少與外界有網絡互聯,所以并未考慮過多的信息安全性。隨著科技的發展、汽車行業的發展,汽車也加入了萬物互聯的行列。由于汽車的智能化、網聯化的提升,信息安全正在占據著越來越重要的地位。

信息安全不僅關系著用戶的隱私,更關系著人的生命安全。一旦系統被非法入侵,汽車系統可能被惡意操控,從而可能造成汽車被盜取甚至車輛事故。

目前世界各國已經開始制定相關法規來保障汽車的信息安全。2021年初,聯合國世界車輛法規協調論壇(簡稱UN/WP.29)發布了兩個信息安全相關的重要法規R155/R156,即信息安全(Cybersecurity)/軟件升級(Software updates)。

據悉,中國也在制定相應的信息安全法規《汽車整車信息安全技術要求》(中國版R155),《汽車軟件升級通用技術要求》(中國版R156)。同年8月,國際標準組織ISO也公布了汽車網絡安全標準ISO/SAE21434,規定了汽車系統、子系統和零部件應具備更強的安全性能以抵御網絡攻擊。

由此可見,汽車芯片作為汽車零部件里最核心的關鍵組件,其信息安全已成為汽車芯片設計的必備要素和重要考量。

二、安全啟動的重要性

安全啟動是典型的芯片信息安全方案中的一環,也是信息安全認證的重要一環。通過信息安全認證也會給產品帶來更多的競爭力。

目前市面上考慮到安全的芯片基本都會選擇支持安全啟動功能。安全啟動是通過啟動時對鏡像進行驗證來保證啟動時的軟件是合法且未經篡改的,是在啟動階段保證信息安全的一種方式。

12465de8-bc74-11ed-bfe3-dac502259ad0.png

三、安全啟動信任根

首先,安全啟動需要一個信任根。信任根是密碼系統中始終可以相信的來源。我們都知道ROM存儲是只讀的,基于此特性,我們可以將程序的第一段代碼固化在ROM里作為安全啟動的起點。這段代碼無法被輕易替換,從而可保證每次啟動第一段代碼的可信性。

四、安全啟動信任鏈

安全啟動會對每一級鏡像進行逐級驗證,以保證下一級的鏡像的合法性。鏡像驗證必須保證其連續性,否則則無法保證其驗證的可信性。

像汽車芯片這種大型的SoC一般是多核系統,多核系統的啟動可由BootROM校驗下一級bootloader并由該bootloader加載不同核的一級bootloader,再由一級bootloader開始連續校驗下面的鏡像內容。

由于不同的SoC的設計不同,這里只是為了舉例表明安全啟動的信任鏈,每級鏡像的名字可由開發者自己定義,其框圖如下圖所示:

124dd85c-bc74-11ed-bfe3-dac502259ad0.png

五、安全啟動實現

加密算法

在安全領域,使用加密算法來對通信過程進行加密是一種常見的安全手段。通過加密算法可實現對數據的保護以防止數據被泄露,同時也可防止數據被篡改。常用的加密算法一般分為對稱加密算法和非對稱加密算法。對稱加密算法的加密和解密使用同一個密鑰,而非對稱算法則使用公鑰和私鑰兩種密鑰來進行加解密。公鑰私鑰成對存在,如用公鑰加密需用私鑰解密,反之亦然。

AES是最常用的對稱加密算法,其擁有運算速度快,內存需求低,分組長度和密鑰長度設計靈活等優點。對于非對稱加密算法來說,典型的有RSA和ECC兩種加密算法。RSA加密算法常被選擇用于鏡像的簽名與驗簽。

簽名與驗簽

由于非對稱加密的速度遠低于對稱加密,故非對稱加密算法不適用于數據量大的場景。我們一般使用SHA-1/SHA-2等算法計算得到Hash值以用來校驗的數據完整性,并基于其進行加密計算得到鏡像的簽名。

RSA算法用來簽名與驗簽是業界常見的做法。一般采用私鑰加密得到簽名,公鑰解密來驗證簽名以保證信息來源的可信性。與此同時,也會采用填充技術來增加加密算法的破解難度。常見的RSA填充算法有PCK1.5填充,OAEP填充,PSS填充等。

對稱加密的應用

簽名與驗簽的過程保證了鏡像內容的完整性與來源的可信性,但數據仍處于明文狀態。若黑客可以讀到數據的存儲空間,仍面臨信息泄露的危險。為了解決這個問題,我們可以通過使用對稱加密算法來對數據進行加密。如此一來,就算數據被讀走,沒有正確的密鑰也是無法解析其信息。

1257a22e-bc74-11ed-bfe3-dac502259ad0.png

密鑰的分配與保護

密鑰的保護也是信息安全中的一個議題。如果密鑰被竊取,一樣會面臨信息被泄露與篡改的危險。所以在芯片設計的過程中,如何生成、保存、載入密鑰是一個要認真考慮的問題。

對于驗簽過程而言,必須保護好RSA算法的公鑰以防止黑客將其替換偽造簽名。由于RSA加密算法的公鑰比較長,可選擇將其Hash值固化在ROM里或者寫在efuse上,在安全啟動的過程中對公鑰的Hash進行比對以保證公鑰來源的可信性。

對于對稱加密而言,必須保護好用于加解密的秘鑰。可將其寫在OTP或者efuse里,也可采用多級加密的方式來保護密鑰以防止被入侵者竊取。

六、結語

本文簡單介紹了一下汽車芯片安全啟動的關鍵技術及其實現,簡而言之,就是要保證啟動鏡像的可信性和完整性,以及盡量增加黑客竊取破壞的難度。

對于汽車芯片的信息安全而言,安全啟動只是其中的第一步。我們還需要將嚴密的信息安全考量貫徹整個芯片的設計過程,以滿足全球汽車市場對信息安全日益嚴格的需求。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • soc
    soc
    +關注

    關注

    38

    文章

    4182

    瀏覽量

    218511
  • 加密算法
    +關注

    關注

    0

    文章

    216

    瀏覽量

    25557
  • 汽車芯片
    +關注

    關注

    10

    文章

    866

    瀏覽量

    43401

原文標題:淺析汽車芯片信息安全之安全啟動

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    UID加密安全啟動原理分析

    本文導讀 ZDP14x0系列芯片是內置開源GUI引擎的圖像顯示專用驅動芯片,在實際產品開發中需要加密保護,防止應用程序被讀取和盜用,本文將介紹如何實現UID加密安全啟動。 UID加密
    的頭像 發表于 11-11 11:49 ?471次閱讀
    UID加密<b class='flag-5'>安全</b><b class='flag-5'>啟動</b>原理分析

    藍牙AES+RNG如何保障物聯網信息安全

    保護網絡層通信和上層傳輸層的數據安全。HY-2340系列模塊采用的就是128位秘鑰的AES加密。主控芯片CC2340集成了AES-128加密模塊與隨機數生成器模塊,使得模塊整體功耗更低,加密效果更好
    發表于 11-08 15:38

    AM2X MCU+系列芯片安全啟動方案

    電子發燒友網站提供《AM2X MCU+系列芯片安全啟動方案.pdf》資料免費下載
    發表于 09-27 11:39 ?1次下載
    AM2X MCU+系列<b class='flag-5'>芯片</b><b class='flag-5'>安全</b><b class='flag-5'>啟動</b>方案

    強制性國標!上海控安參編《汽車整車信息安全技術要求》正式發布

    8月23日,上海控安參編的《GB 44495-2024 汽車整車信息安全技術要求》正式發布,標準將于2026年1月1日正式實施。 ?汽車整車信息
    的頭像 發表于 09-05 17:14 ?401次閱讀

    功能安全標準在汽車芯片領域的應用

    隨著汽車電動化、智能化轉型發展,汽車芯片功能安全將面臨著新的挑戰和機遇。通過深入理解并遵循功能安全的相關標準,
    的頭像 發表于 07-16 08:28 ?916次閱讀
    功能<b class='flag-5'>安全</b>標準在<b class='flag-5'>汽車</b><b class='flag-5'>芯片</b>領域的應用

    經緯恒潤EAS.HSM:驅動硬件信息安全

    經緯恒潤提供汽車信息安全解決方案,旨在借助產品安全平臺以及服務,幫助國內汽車OEM及其供應商能夠在汽車軟件開發全生命周期內大規模評估和降低
    的頭像 發表于 06-19 10:40 ?365次閱讀
    經緯恒潤EAS.HSM:驅動硬件<b class='flag-5'>信息</b><b class='flag-5'>安全</b>

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發表于 06-12 14:36 ?905次閱讀
    帶你走進<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構

    新能源汽車安全?新能源汽車測試方案篇——充電樁綜合測試

    、節能減排、保護環境等多方面的優點,成為世界汽車產業的發展方向。 安全性問題 在新能源汽車的發展中,安全性問題備受關注。其中,電池作為新能源汽車
    的頭像 發表于 06-11 14:50 ?439次閱讀
    新能源<b class='flag-5'>汽車</b>不<b class='flag-5'>安全</b>?新能源<b class='flag-5'>汽車</b>測試<b class='flag-5'>之</b>方案篇——充電樁綜合測試

    請問esp32-c3能用安全啟動v2版本嗎?

    下面是用esptool.py 讀取的芯片信息芯片能用安全啟動v2嗎?信息后面的沒有
    發表于 06-11 06:53

    淺析射頻識別技術如何加強企業安全

    、防盜以及軍事用途上,然而就在它“春風得意”時,與相關的安全隱患也隨之產生。 越來越多的商家和用戶擔心RFID系統的安全和隱私保護問題,即在使用RFID系統過程中如何確保其安全性和隱
    的頭像 發表于 05-10 15:19 ?296次閱讀

    芯片信息安全,不同ISA架構的實現思路

    電子發燒友網報道(文/周凱揚)隨著信息安全受到的重視程度越來越高,不少國家和組織都推出了對應的法律和標準來規范芯片在個人數據隱私上的安全性。比如在
    的頭像 發表于 04-18 00:09 ?3389次閱讀

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業中,確保功能安全至關重要。開發汽車功能需要一個嚴格的流程來最小化風險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量汽車功能
    的頭像 發表于 04-08 15:42 ?441次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    專家訪談 | 汽車信息安全強標即將落地,企業該如何應對?(汽車安全①:信息安全

    智能網聯汽車信息安全隨著信息技術的快速發展和智能化趨勢的持續推進,智能網聯汽車為人們出行帶來了前所未有的便利和智能化體驗,但是隨之而來的用戶隱私泄露和網絡攻擊等
    的頭像 發表于 03-12 17:34 ?1179次閱讀
    專家訪談 | <b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b>強標即將落地,企業該如何應對?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    如何使用PSoC 61進行安全啟動

    61 是單核。\") 沒有文檔講述如何使用 PSoC 61 進行安全啟動。 你能指導我一些關于這個的信息嗎?!
    發表于 01-30 07:51

    Cybellum—信息安全測試工具

    Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應商在整個汽車生命周期內大規模評估和降低安全風險。它無需訪問源代碼,通過C
    的頭像 發表于 01-26 16:48 ?666次閱讀
    Cybellum—<b class='flag-5'>信息</b><b class='flag-5'>安全</b>測試工具
    主站蜘蛛池模板: 免费高清毛片| 久久re这里视频精品8| 国内精品久久| 色偷偷影院| 99re热有精品国产| 久久亚洲精品成人| 在线免费国产| 老妇xxxxbbbb| 51成人精品午夜福利AV免费七| 青青草原国产| 999zyz色资源站在线观看| 久久亚洲免费视频| 在线观看黄色小说| 久久亚洲AV无码精品午色夜麻豆| 亚洲日本欧美天堂在线| 九九精品视频一区二区三区| 一个人色导航| 老阿姨才是最有V味的直播| 18亚洲男同gay1069| 男女车车的车车网站W98免费| 67194免费入口| 棉袜足j吐奶视频| 99精品视频在线观看免费| 欧美激情视频二区| 成人国产在线看不卡| 熟妇内谢69XXXXXA片| 国产乱码精品AAAAAAAA| 亚洲免费久久| 老师的快感电影完整版| 99久久精品国产亚洲AV| 情浓野战台湾三级| 国产精品久久久久久久久久免费| 亚洲国产中文在线视频免费| 久久99国产视频| 999zyz色资源站在线观看| 日韩亚洲国产中文字幕欧美 | 强行撕开衣服捏胸黄文| 动漫女生的逼| 亚洲精品午夜aaa级久久久久| 久久理伦片琪琪电影院| RUN AWAY无删减全集动漫|