在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車網絡安全始于芯片和IP

lPCU_elecfans ? 來源:新思科技 ? 作者:Synopsys ? 2021-11-08 09:49 ? 次閱讀

簡介

汽車行業正在經歷重大轉型。隨著連接性的提升和對更多功能的支持,汽車變得日益復雜且價值越來越高,可提供更出色的用戶體驗。與此同時,汽車收集和傳輸的敏感數據也越來越多,因此成為極有吸引力的攻擊目標。汽車行業的網絡犯罪活動正在迅速增長。

有多糟糕?根據 AV-TEST Institute 的數據,針對汽車的惡意程序數量已經從 2011 年的約 6500 萬增加到 2020 年底的約 11 億。Upstream Security 在 2019 年的一項網絡安全研究報告中稱,自 2016 年以來,汽車黑客攻擊數量同比增長 94%。

網絡安全是 OEM 必須解決的關鍵和迫切需求。OEM 務必從設計周期的早期開始實施這一點。雖然汽車行業還沒有受到與其他行業同等程度的監管,但隨著法規、標準和指南的增多,行業環境正在發生迅速變化,例如:

UNECE(聯合國歐洲經濟委員會)發布的 WP.29 法規規定了新車輛的網絡安全管理系統。這些法規要求 OEM 管理網絡風險,通過設計保護車輛,檢測并響應安全事件,并提供安全的無線軟件更新。

ISO/SAE 21434 是一項計劃于 2021 年發布的新標準,規定了道路車輛系統的網絡安全風險管理的流程要求。涵蓋的流程包括從概念、開發、生產、操作和維護到報廢的整個生命周期。

SAE J3101規定了地面車輛應用的硬件保護安全要求。SAE J3101 綜述了安全功能,相應用例,以及需要支持以滿足車輛安全需求的應用程序。

NHSTA(美國國家公路交通安全管理局)網絡安全最佳實踐報告建議采用多層汽車網絡安全方法。NHSTA 專注于可能容易受到網絡攻擊的車輛入口點,例如為人或機器接口設計的有線和無線連接。

汽車安全至關重要,必須從片上系統 (SoCs) 開始解決,并且與功能安全相結合,以整體方式進行實施。除了 ISO 26262 功能安全標準所涵蓋的系統與隨機故障之外,安全汽車系統還必須能夠處理可能意外發生的惡意攻擊。使用安全可靠的具有信任根的硬件安全模塊 (HSM) IP,從硬件級別設計汽車 SoC 的安全,有助于確保聯網汽車按預期運行,防止隨機和系統故障,并能夠抵御惡意攻擊。

汽車 HSM IP 解決方案

保護車輛的深度防御策略是安全的基礎。每個軟件程序的核心在于支持它運行的硬件。為了確保 SoC 沒有受到入侵,硬件需要能夠在系統重置時評估其自身的完整性。然后,確定安全之后,它可以啟動最終形成汽車內部智能的網絡,最后實現與外部世界的連接。除了確保 SoC 安全啟動且受到保護,SoC 還需要能夠防止隨機和系統故障,并滿足嚴格的安全要求。

Synopsys 的 DesignWare tRoot HSM IP 符合 ASIL B 標準,適用于汽車行業,同時提供一套汽車文檔(安全手冊、DFMEA/FMEDA/DFA 分析報告、質量手冊、開發接口和安全案例報告)和硬件安全機制,增強了其全面的信任根安全解決方案,從而在保護 SoC 免受惡意安全攻擊的同時,防止隨機和系統的安全故障。

它包括廣泛的安全機制,如雙核鎖步、內存 ECC、寄存器 EDC、奇偶校驗、監視程序、自檢比較器、總線和 MPU 保護,以及雙軌邏輯。HSM IP 還集成了符合 ASIL D 標準的低功率 ARC 處理器 IP,用于運行安全應用程序和密碼處理。符合 ISO 26262 標準的 HSM 已被主要客戶部署,并提供許多關鍵功能:

完全可編程的解決方案為系統提供硬件信任根,并通過高級別安全保護,防范不斷演變的威脅

安全機制滿足針對隨機故障的 ASIL B 等級,并滿足針對系統故障的 ASIL D 等級

可擴展的對稱/非對稱/散列/MAC 加密加速 - 從 CPU 自定義指令到具有側通道保護的密碼核心

采用 SecureShield 技術的高效低功率 ARC 處理器包括一個用于內存訪問權限控制的 MPU

帶有側信道(DPA)防護的安全外部內存控制器為不可信的外部存儲提供機密性和完整性保護,以及運行時的防篡改檢測

符合 NIST SP800-90c 的真隨機數發生器 (TRNG)

多個安全密鑰服務器,用于在 SoC 內進行安全密鑰分配

符合 EVITA Full/Medium/Light 硬件要求

電源時鐘和重置管理

軟件包括安全應用程序,如 SDK、經 NIST 認證的密碼庫、SecureShield runtime library、設備驅動程序和參考設計

提供開發和制造工具

DesignWare tRoot HSM IP(用于汽車)提供可信執行環境 (TEE),以在 SoC 級別保護敏感信息和處理。HSM 在設備生命周期內實施所需的關鍵安全功能,客戶與第三方應用軟件可以進一步擴展這些功能:

安全啟動可驗證主機 CPU 的軟件和數據完整性,并用于確保它僅執行受信任的固件。tRoot HSM 驗證將在主機處理器上運行的代碼庫的真實性和完整性。根據驗證的結果,主機系統可以決定是否繼續啟動過程。除了完整性和真實性,安全啟動服務還通過可選的固件解密功能提供機密性保護。

安全更新啟用基于安全識別和身份驗證的現場固件更新(具有可選加密)。

安全驗證對于確保與目標設備通信的一個或多個上游和/或下游設備是否可信至關重要。為確保這種信任,需要雙方認可的身份驗證方案。HSM 可以確保各種身份驗證協議的完整性以及設備之間的共享密鑰的機密性。

安全調試允許使用安全協議通過外部主機進行身份驗證,以便在設備上啟用本地調試。只允許受信任的、經過身份驗證的開發人員調試訪問系統。

安全存儲為設備的應用數據提供保護。啟用后,tRoot HSM 提供安全路徑以加密和解密存儲在不受信任位置的應用程序數據,從而防止攻擊者進行讀取或修改。

密鑰管理將密鑰材料保留在硬件信任根中。通過應用程序層的權限和策略,來允許和管理密鑰的使用。此外,密鑰生成、導入和導出由 tRoot HSM 可信應用軟件控制,無需訪問來自系統中的應用程序或其他不太可信的處理器的密鑰。

結語

由于 ADAS/自動駕駛、V2X 和信息娛樂系統等領域中創新和新應用的增加,互聯汽車正在快速發展。隨著硬件和軟件內容的增多,在更大程度上實現自動化的同時,汽車也具有許多潛在的安全漏洞點,并且是日益猖獗的網絡攻擊的目標。

為了避免安全性方面的缺陷,OEM 在芯片級別上要求數據保護和功能安全。汽車系統必須滿足高級安全性,還必須符合功能安全標準,因而必須實施安全功能以確保功能安全不會被篡改。如果沒有安全保障,就沒有人身安全,反之亦然。安全系統必須能夠處理意外輸入,避免不可接受的行為。在硬件級別為汽車 SoC 設計安全性將有助于確保聯網汽車的行為符合預期,并能夠抵御惡意安全攻擊,并能夠防止隨機和系統性的安全故障。

Synopsys 在市場上具有獨特的地位,它擁有符合標準的安全 HSM IP(用于汽車),符合最新的技術需求和網絡安全指南,使 SoC 設計人員能夠以低風險和快速的上市時間快速實現其芯片所需的安全性。

除了具有信任根的 tRoot HSMs 之外,Synopsys 還提供一系列高度集成的安全 IP 解決方案,這些解決方案使用一套通用的基于標準的構建模塊和安全概念,為云計算、汽車、數字家庭、IoT 和移動設備市場中的各類產品實現最高效的芯片設計和最高級別的安全性。

Synopsys 的高度可配置性安全 IP 解決方案包括可集成到片上系統 (SoC) 的 PCIe 和 CXL 集成與數據加密 (IDE) 安全模塊、內容保護、加密,以及安全協議加速器。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7113

    瀏覽量

    89303
  • soc
    soc
    +關注

    關注

    38

    文章

    4192

    瀏覽量

    218636
  • IP
    IP
    +關注

    關注

    5

    文章

    1715

    瀏覽量

    149731
  • PCIe
    +關注

    關注

    15

    文章

    1247

    瀏覽量

    82892

原文標題:汽車網絡安全始于芯片和 IP

文章出處:【微信號:elecfans,微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    駱駝集團武漢光谷研發中心獲ISO/SAE 21434汽車網絡安全流程認證

    近日,駱駝集團武漢光谷研發中心有限公司迎來了一個重要的里程碑時刻。全球知名的第三方檢測認證機構TüV南德意志集團正式向其頒發了ISO/SAE 21434汽車網絡安全流程認證證書。 這一認證的獲得
    的頭像 發表于 01-02 11:31 ?289次閱讀

    智達誠遠榮獲TüV南德ISO/SAE 21434汽車網絡安全認證

    近日,智達誠遠科技有限公司成功獲得TüV南德意志集團頒發的ISO/SAE 21434汽車網絡安全流程認證證書。這一殊榮標志著智達誠遠在汽車網絡安全管理領域取得了行業領先的地位,同時也展示了其在應對
    的頭像 發表于 12-30 10:46 ?147次閱讀

    億緯鋰能獲頒ISO/SAE 21434:2021汽車網絡安全流程認證證書

    近日,億緯鋰能榮獲SGS通標標準技術服務(上海)有限公司(以下簡稱為“SGS”)頒發的ISO/SAE 21434:2021汽車網絡安全流程認證證書。億緯鋰能電池系統研究院院長江吉兵、SGS中國區副總裁趙暉等相關領導出席證書頒發儀式。
    的頭像 發表于 12-24 11:32 ?177次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發
    的頭像 發表于 12-19 17:30 ?701次閱讀
    智能網聯<b class='flag-5'>汽車網絡安全</b>開發解決方案

    經緯恒潤榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,經緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網絡安全流程認證證書。這一榮譽標志著經緯恒潤在汽車網絡安全管理方面的技術實力和安全保障能力得到認可,已能夠在全球
    的頭像 發表于 12-03 01:00 ?205次閱讀
    經緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b>流程認證

    愛芯元智通過ISO/SAE 21434:2021汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱"SGS")為愛芯元智半導體有限公司(以下簡稱:愛芯元智)頒發ISO/SAE 21434:2021汽車網絡安全流程認證證書
    的頭像 發表于 11-18 17:31 ?477次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發表于 09-04 14:43 ?318次閱讀

    能可瑞獲頒TüV南德ISO/SAE 21434 汽車網絡安全流程認證證書

    南京2024年7月24日?/美通社/ --?日前,南京能可瑞科技有限公司(以下簡稱"能可瑞")獲頒TüV南德意志集團(以下簡稱"TüV南德")ISO/SAE 21434汽車網絡安全流程認證證書。該
    的頭像 發表于 07-25 09:39 ?415次閱讀
    能可瑞獲頒TüV南德ISO/SAE 21434 <b class='flag-5'>汽車網絡安全</b>流程認證證書

    經緯恒潤亮相AutoSec中國汽車網絡安全及數據安全合規峰會

    近日,由談思實驗室、談思汽車、上海市車聯網協會聯合舉辦的AutoSec8周年年會暨中國汽車網絡安全及數據安全合規峰會在上海舉辦。本次大會主要聚焦數據合規、汽車網絡與數據
    的頭像 發表于 05-10 08:00 ?400次閱讀
    經緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網絡安全</b>及數據<b class='flag-5'>安全</b>合規峰會

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網絡安全流程認證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網絡安全流程認證證書,標志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網絡安全產品開發流程體系,構筑起網絡安全風險管控能力。
    的頭像 發表于 04-03 17:22 ?723次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021<b class='flag-5'>汽車網絡安全</b>流程認證證書

    普華基礎軟件榮獲ISO/SAE 21434汽車網絡安全管理體系認證證書

    近日,普華基礎軟件在網絡安全領域取得了又一重大突破,成功獲得了國際知名第三方檢測、檢驗和認證機構德國萊茵TüV頒發的汽車網絡安全ISO/SAE 21434管理體系認證證書。這一榮譽的獲得,標志著普華
    的頭像 發表于 03-19 09:48 ?683次閱讀

    英飛凌汽車安全控制器獲ISO/SAE 21434認證,引領汽車網絡安全新篇章

    近日,全球領先的半導體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網絡安全管理體系認證,成為業內首家獲得此項殊榮的半導體公司。這一認證不僅彰顯了英飛凌在
    的頭像 發表于 03-12 10:08 ?862次閱讀

    普華基礎軟件榮獲ISO/SAE 21434汽車網絡安全管理體系認證證書

    2024年2月26日,普華基礎軟件正式獲得由國際獨立第三方檢測、檢驗和認證機構德國萊茵TüV頒發的汽車網絡安全ISO/SAE 21434管理體系認證證書
    的頭像 發表于 03-05 09:22 ?1192次閱讀
    普華基礎軟件榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b>管理體系認證證書

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程
    的頭像 發表于 02-19 17:29 ?1013次閱讀

    汽車網絡安全-挑戰和實踐指南

    汽車網絡安全-挑戰和實踐指南
    的頭像 發表于 02-19 16:37 ?550次閱讀
    <b class='flag-5'>汽車網絡安全</b>-挑戰和實踐指南
    主站蜘蛛池模板: 免费 视频| 四虎永久在线精品国产免费| 色偷偷91综合久久噜噜噜男男| 亚洲小便| 香蕉午夜视频| 精品伊人久久大线蕉地址| 天天色天天拍| 中文字幕有码视频| 34pao强力打造免费永久视频| 欧美黄一片| 天天干夜夜操美女| 国产精品va在线观看不| 男人边吃奶边爱边做视频日韩| 婷婷在线影院| 在线不卡一区| 免费视频性| 婷婷午夜| 69pao强力打造免费高清| 糖心vlog麻豆精东影业传媒| 99久久国产综合精品国| 黄网站色视频免费看无下截| 亚洲午夜顶级嘿嘿嘿影院| 在线观看视频h| 涩狠狠狠狠色| 免费精品美女久久久久久久久久| 综合婷婷| 日本黄色视| 欧美一区二区三区在线观看免费 | 夜夜操网| 夜夜草天天干| 久久天天干| 美女被草视频在线观看| 性欧美69| 99热都是精品| 日本香蕉视频| 日本三级a| 国产精品国产三级国产普通话对白| 亚洲永久免费视频| 成人午夜亚洲影视在线观看| 1024手机看片欧美日韩| 啪啪小视频网站|