在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

鑒源實(shí)驗(yàn)室丨HSM技術(shù)淺述

上海控安 ? 來(lái)源:上海控安 ? 作者:上海控安 ? 2023-06-20 16:58 ? 次閱讀

作者 |徐奕華 上海控安可信軟件創(chuàng)新研究院汽車網(wǎng)絡(luò)安全組

來(lái)源 |鑒源實(shí)驗(yàn)室

引言:2023年5月初,工業(yè)信息化部裝備工業(yè)一司組織全國(guó)汽車標(biāo)準(zhǔn)化技術(shù)委員會(huì)開(kāi)展《汽車整車信息安全技術(shù)要求》等四項(xiàng)強(qiáng)制性國(guó)家標(biāo)準(zhǔn)的制修訂[1]。這意味著車輛信息安全管理逐漸成為了車輛全生命周期中不可或缺的一部分。本文就與車輛信息安全息息相關(guān)的HSM(硬件安全模塊)技術(shù)展開(kāi)介紹。

01HSM背景與概念

1.1 HSM背景

汽車信息安全涉及到很多應(yīng)用場(chǎng)景,其中包括遠(yuǎn)程的安全診斷和固件更新、隨機(jī)數(shù)生成和密鑰交換、安全啟動(dòng)和即時(shí)的數(shù)據(jù)/代碼完整性校驗(yàn)、安全的生命周期管理、安全的板上通訊(SecOC)。

針對(duì)汽車信息安全各類應(yīng)用場(chǎng)景,業(yè)界也給出了信息安全架構(gòu)。從需求角度看,定義包含威脅分析和管理的安全模型,現(xiàn)有的比如ISO 21434標(biāo)準(zhǔn);從車載網(wǎng)絡(luò)角度看,根據(jù)當(dāng)前車載網(wǎng)絡(luò)架構(gòu),依據(jù)安全目標(biāo),實(shí)現(xiàn)相應(yīng)的安全策略,這些基本上由車廠定義;從ECU應(yīng)用層軟件的角度看,包含通訊服務(wù)模塊、安全服務(wù)模塊以及安全板上通訊模塊,在AutoSAR架構(gòu)下,有對(duì)這些模塊的規(guī)范;從MCU相關(guān)底層軟件角度看,包含底層驅(qū)動(dòng)以及HSM固件;從硬件角度看,包含安全芯片以及安全協(xié)處理器(HSM)。

關(guān)于汽車信息安全硬件模塊的硬件級(jí)規(guī)標(biāo)主要包括SHE和EVITA HSM標(biāo)準(zhǔn),如圖1,下面從結(jié)構(gòu)和功能兩個(gè)方面來(lái)描述。在SHE規(guī)范下,架構(gòu)需求是可配置的、有固定功能的,具體體現(xiàn)為SHE規(guī)范下均使用AES-128算法進(jìn)行加解密,應(yīng)用程序工程師需要能夠?qū)HE Bootloader起始地址和大小進(jìn)行配置,功能需求包括安全啟動(dòng)、AES 128加解密算法、真?zhèn)坞S機(jī)數(shù)發(fā)生器、密鑰派生。在EVITA規(guī)范下,架構(gòu)需求是可編程的、安全的CPU,即安全計(jì)算核獨(dú)立于應(yīng)用程序核實(shí)現(xiàn),與之相綁定的有獨(dú)立的安全存儲(chǔ)區(qū)域、硬件加速電路以及提供給應(yīng)用程序核調(diào)用的硬件接口,同時(shí)安全計(jì)算核的內(nèi)核代碼需要定期地升級(jí)迭代。功能需求下,EVITA項(xiàng)目制定了三個(gè)等級(jí)的規(guī)范,每個(gè)等級(jí)對(duì)功能要求逐級(jí)遞減。相對(duì)于SHE,EVITA功能中包含了非對(duì)稱算法的引擎需求、Hash引擎需求等等,并且對(duì)各層級(jí)的ECU需要的HSM硬件支持有了更細(xì)致的劃分,將成本效益考慮進(jìn)HSM設(shè)計(jì)。那么在將來(lái)的硬件級(jí)規(guī)標(biāo)下,我們可以預(yù)想到在架構(gòu)方面可能對(duì)安全通訊模塊有加速的需求,在功能方面可能需要對(duì)更多的加解密算法支持,同時(shí)在國(guó)密算法逐漸被普及應(yīng)用的背景下,可想將來(lái)也會(huì)制定與國(guó)密相關(guān)的硬件級(jí)規(guī)標(biāo)。

wKgaomSRakWAVl_fAAHwd9n2SHM128.png

圖1 汽車信息安全硬件模塊硬件級(jí)規(guī)標(biāo)

1.2 HSM概念

在簡(jiǎn)單了解了信息安全架構(gòu)和信息安全硬件級(jí)規(guī)標(biāo)后,我們就能很容易地理解HSM的概念以及作用了。

在維基百科中,HSM有如下定義:HSM(Hardware Security Module,硬件安全模塊)是一種用于保障和管理強(qiáng)認(rèn)證系統(tǒng)所使用的數(shù)字密鑰,并同時(shí)提供相關(guān)密碼學(xué)操作的計(jì)算機(jī)硬件加速設(shè)備[2]。

詳解定義,HSM主要有兩個(gè)功能:

第一個(gè)是存儲(chǔ)管理密鑰。由于應(yīng)用程序本身有權(quán)限讀取密鑰,并且其本身邏輯漏洞可能導(dǎo)致密鑰泄露,所以如果密鑰存儲(chǔ)在應(yīng)用程序的代碼或者數(shù)據(jù)中,那么就會(huì)變得不安全。同時(shí)如果硬件層面上不對(duì)密鑰進(jìn)行隔離和保護(hù),容易因?yàn)槲锢砉艋蛘弑┝μ崛?dǎo)致密鑰泄露。為了解決密鑰泄露問(wèn)題,增設(shè)硬件安全模塊,專門存儲(chǔ)管理密鑰,限制對(duì)密鑰的訪問(wèn)。

第二個(gè)是加速加解密算法。通用內(nèi)核進(jìn)行復(fù)雜的加解密算法運(yùn)算通常會(huì)占用大量計(jì)算資源,而車上MCU通常對(duì)實(shí)時(shí)性有很高的需求。為了解決這個(gè)問(wèn)題,增設(shè)硬件安全模塊,提供硬件層級(jí)的優(yōu)化,對(duì)各類加解密算法進(jìn)行加速。

1.3 EVITA HSM分級(jí)

上面提到的EVITA硬件級(jí)規(guī)標(biāo)是一種被廣泛接受和應(yīng)用的HSM硬件規(guī)范。本章主要介紹EVITA HSM的三種分級(jí),具體如圖2。

wKgZomSRakWANms2AAUMcv78TG8446.png

圖2 EVITA HSM分級(jí)[3]

FULL EVITA HSM:該層級(jí)的HSM主要保護(hù)車載域免受V2X通訊安全漏洞的影響。這需要?jiǎng)?chuàng)建和驗(yàn)證電子簽名,為了完成高效的簽名操作,需要一個(gè)非常高效的非對(duì)稱加解密引擎。該層級(jí)提供了所有不同HSM變體的最高級(jí)別的功能、安全性和性能。

Medium EVITA HSM:該層級(jí)的HSM著重于保護(hù)板上通訊。區(qū)別于FULL層級(jí),Medium層級(jí)無(wú)需支持非對(duì)稱加解密引擎以及哈希引擎。不過(guò)在軟件層面,可以執(zhí)行一些對(duì)實(shí)時(shí)性要求不高的非對(duì)稱加密算法。出于效率與成本,板上通訊都基于對(duì)稱算法,省去非對(duì)稱算法引擎可以節(jié)省成本和硬件規(guī)模。

Light EVITA HSM:該層級(jí)的HSM專注于確保ECU和傳感器和執(zhí)行器之間通訊的安全。其僅需要包含一個(gè)對(duì)稱加解密引擎和對(duì)應(yīng)的經(jīng)過(guò)裁剪的硬件接口。因此,Light層級(jí)可以滿足嚴(yán)格的成本和效率要求。

02

HSM在SecOC中的應(yīng)用

SecOC模塊屬于AutoSAR里一個(gè)獨(dú)立的模塊,其目的是為PDUs級(jí)數(shù)據(jù)交互提供資源高效和實(shí)用的認(rèn)證機(jī)制。也就是,SecOC模塊能為總線上傳輸?shù)臄?shù)據(jù)提供身份驗(yàn)證,可以有效地檢測(cè)出數(shù)據(jù)回放、欺騙以及篡改等攻擊手段。

wKgaomSRakaALPyLAALbc24QZGk695.png

圖3 SecOC在AutoSAR框架下的位置和信息流[4]

SecOC在AutoSAR框架下位置和信息流如圖3。SecOC從AutoSAR通訊棧中獲取消息,從新鮮度管理器獲取新鮮度,并且調(diào)用加解密接口對(duì)PDU和新鮮度計(jì)算消息認(rèn)證碼(MAC),并且將包裝好的Secure I-PDU發(fā)送給下層鏈路層以及物理層。其中SecOC調(diào)用加解密接口時(shí)通過(guò)向HSM寄存器寫(xiě)入對(duì)應(yīng)服務(wù)(SecOC一般為CMAC算法)的命令以及參數(shù)來(lái)使用HSM完成加解密算法,同時(shí)通過(guò)HSM/Host Interface寄存器控制對(duì)HSM的訪問(wèn)。HSM內(nèi)核端維護(hù)對(duì)密鑰的管理和更新,防止密鑰泄露。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17199

    瀏覽量

    351920
  • 汽車電子
    +關(guān)注

    關(guān)注

    3027

    文章

    7990

    瀏覽量

    167426
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    890

    瀏覽量

    54603
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    潤(rùn)和軟件助力實(shí)驗(yàn)室行業(yè)智慧化發(fā)展

    股份有限公司(以下簡(jiǎn)稱“潤(rùn)和軟件”)作為國(guó)際上首個(gè)實(shí)驗(yàn)室智慧化建設(shè)與評(píng)價(jià)系列團(tuán)體標(biāo)準(zhǔn)參編單位之一,受邀出席論壇并發(fā)表主題演講,分享了如何運(yùn)用智能化技術(shù)和手段,提升實(shí)驗(yàn)室整體質(zhì)量和效能,助力實(shí)驗(yàn)
    的頭像 發(fā)表于 11-30 11:51 ?354次閱讀

    LIMS系統(tǒng)在芯片實(shí)驗(yàn)室中的應(yīng)用

    在高速發(fā)展的芯片行業(yè)中,芯片實(shí)驗(yàn)室作為技術(shù)創(chuàng)新和產(chǎn)品驗(yàn)證的核心部門,面臨著諸多挑戰(zhàn)與問(wèn)題。這些問(wèn)題不僅影響了實(shí)驗(yàn)室的工作效率,還可能對(duì)芯片產(chǎn)品的質(zhì)量和研發(fā)周期產(chǎn)生不利影響。幸運(yùn)的是,LIMS系統(tǒng)
    的頭像 發(fā)表于 11-07 17:59 ?328次閱讀

    LIMS實(shí)驗(yàn)室管理平臺(tái)的實(shí)施步驟

    實(shí)驗(yàn)室信息管理系統(tǒng)(LIMS)是現(xiàn)代實(shí)驗(yàn)室管理的核心,它通過(guò)集成各種實(shí)驗(yàn)室操作流程,提高實(shí)驗(yàn)室的工作效率和數(shù)據(jù)管理能力。實(shí)施LIMS系統(tǒng)是一個(gè)系統(tǒng)化的過(guò)程,需要精心規(guī)劃和執(zhí)行。以下是實(shí)
    的頭像 發(fā)表于 10-29 09:10 ?483次閱讀

    實(shí)驗(yàn)室數(shù)據(jù)管理與LIMS平臺(tái)的關(guān)系

    實(shí)驗(yàn)室數(shù)據(jù)管理(Laboratory Data Management)是指對(duì)實(shí)驗(yàn)室產(chǎn)生的數(shù)據(jù)進(jìn)行收集、存儲(chǔ)、處理、分析和報(bào)告的過(guò)程。這包括了樣品的接收、測(cè)試結(jié)果的記錄、質(zhì)量控制數(shù)據(jù)的跟蹤以及最終報(bào)告
    的頭像 發(fā)表于 10-28 18:10 ?499次閱讀

    LIMS平臺(tái)提升實(shí)驗(yàn)室工作效率的方法

    在當(dāng)今快節(jié)奏的科研和工業(yè)環(huán)境中,實(shí)驗(yàn)室的工作效率對(duì)于保持競(jìng)爭(zhēng)力至關(guān)重要。實(shí)驗(yàn)室信息管理系統(tǒng)(LIMS)作為一種先進(jìn)的技術(shù)工具,已經(jīng)成為提升實(shí)驗(yàn)室工作效率的關(guān)鍵因素。LIMS通過(guò)整合
    的頭像 發(fā)表于 10-28 17:15 ?286次閱讀

    如何選擇合適的LIMS實(shí)驗(yàn)室管理軟件

    選擇合適的實(shí)驗(yàn)室信息管理系統(tǒng)(LIMS)對(duì)于確保實(shí)驗(yàn)室的效率、準(zhǔn)確性和合規(guī)性至關(guān)重要。 需求分析 : 確定實(shí)驗(yàn)室的具體需求,包括測(cè)試類型、樣品管理、數(shù)據(jù)報(bào)告、分析方法、質(zhì)量控制等。 考慮實(shí)驗(yàn)室
    的頭像 發(fā)表于 10-28 16:56 ?304次閱讀

    TüV萊茵授予聯(lián)想合作實(shí)驗(yàn)室資質(zhì)

    聯(lián)想(北京)有限公司近日迎來(lái)重要里程碑,其聲學(xué)實(shí)驗(yàn)室與安規(guī)實(shí)驗(yàn)室成功獲得德國(guó)萊茵TüV大中華區(qū)頒發(fā)的合作實(shí)驗(yàn)室資質(zhì)證書(shū)。這一殊榮不僅標(biāo)志著聯(lián)想在音視頻產(chǎn)品檢測(cè)及安全規(guī)范領(lǐng)域的專業(yè)能力已躋身國(guó)際頂尖行列,更是對(duì)其持續(xù)
    的頭像 發(fā)表于 09-20 18:23 ?963次閱讀

    實(shí)驗(yàn)室·ISO 26262中測(cè)試用例的得出方法-等價(jià)類的生成和分析

    作者 | 李偉 上海控安安全測(cè)評(píng)部總監(jiān) 來(lái)源 | ?實(shí)驗(yàn)室 社群 | 添加微信號(hào)“ TICPShanghai ”加入“上海控安51fusa安全社區(qū)” ? 在ISO 26262-6-2018
    的頭像 發(fā)表于 07-30 15:37 ?566次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實(shí)驗(yàn)室</b>·ISO 26262中測(cè)試用例的得出方法-等價(jià)類的生成和分析

    實(shí)驗(yàn)室·基于MQTT協(xié)議的模糊測(cè)試研究

    作者 |? 張淵策?上海控安可信軟件創(chuàng)新研究院工控網(wǎng)絡(luò)安全組 來(lái)源 | ?實(shí)驗(yàn)室 社群 | ?添加微信號(hào)“ TICPShanghai ”加入“上海控安51fusa安全社區(qū)” 隨著物聯(lián)網(wǎng)技術(shù)
    的頭像 發(fā)表于 07-30 15:21 ?645次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實(shí)驗(yàn)室</b>·基于MQTT協(xié)議的模糊測(cè)試研究

    實(shí)驗(yàn)室·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    作者 | 李芷若?上海控安可信軟件創(chuàng)新研究院工控網(wǎng)絡(luò)安全組 來(lái)源 | ?實(shí)驗(yàn)室 社群 | ?添加微信號(hào)“ TICPShanghai ”加入“上海控安51fusa安全社區(qū)” 01 背 景 隨著
    的頭像 發(fā)表于 07-30 13:48 ?339次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實(shí)驗(yàn)室</b>·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    ARM 實(shí)驗(yàn)室產(chǎn)品選型推薦,終結(jié)您的選擇困難癥!

    ?ARM實(shí)驗(yàn)室建設(shè)背景ARM實(shí)驗(yàn)室建設(shè)的必要性“深度融合,引領(lǐng)創(chuàng)新”是高等教育信息化建設(shè)和實(shí)驗(yàn)教學(xué)示范中心建設(shè)的重要內(nèi)容。建立嵌入式AR
    的頭像 發(fā)表于 05-17 08:31 ?418次閱讀
    ARM <b class='flag-5'>實(shí)驗(yàn)室</b>產(chǎn)品選型推薦,終結(jié)您的選擇困難癥!

    英飛凌電源應(yīng)用實(shí)驗(yàn)室正式啟用

    英飛凌科技近日宣布,其首個(gè)面向客戶的“英飛凌電源應(yīng)用實(shí)驗(yàn)室”已在上海張江的大中華區(qū)總部正式啟用。這一實(shí)驗(yàn)室的設(shè)立,標(biāo)志著英飛凌在技術(shù)創(chuàng)新和服務(wù)客戶方面邁出了堅(jiān)實(shí)的一步。
    的頭像 發(fā)表于 05-07 14:59 ?538次閱讀

    實(shí)驗(yàn)室汽車入侵檢測(cè)系統(tǒng)介紹及測(cè)試

    作者 |張?jiān)t景 上海控安可信軟件創(chuàng)新研究院工控網(wǎng)絡(luò)安全組 來(lái)源 |實(shí)驗(yàn)室 社群 |添加微信號(hào)“TICPShanghai”加入“上海控安51fusa安全社區(qū)” 01 入侵檢測(cè)系統(tǒng)背景 智能網(wǎng)聯(lián)汽車
    的頭像 發(fā)表于 05-07 14:17 ?1355次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實(shí)驗(yàn)室</b><b class='flag-5'>丨</b>汽車入侵檢測(cè)系統(tǒng)介紹及測(cè)試

    實(shí)驗(yàn)室智能網(wǎng)聯(lián)汽車協(xié)議模糊測(cè)試技術(shù)概述

    作者 |?喬琪?上海控安可信軟件創(chuàng)新研究院工控網(wǎng)絡(luò)安全組 來(lái)源 |?實(shí)驗(yàn)室 社群 |?添加微信號(hào)“TICPShanghai”加入“上海控安51fusa安全社區(qū)” 摘要:隨著智能網(wǎng)聯(lián)汽車的快速發(fā)展
    的頭像 發(fā)表于 04-17 13:39 ?736次閱讀

    DEKRA德凱為Hisense海信實(shí)驗(yàn)室授予CTF實(shí)驗(yàn)室資質(zhì)

    近日,全球領(lǐng)先的檢驗(yàn)檢測(cè)認(rèn)證機(jī)構(gòu)DEKRA德凱為海信家電集團(tuán)洗護(hù)技術(shù)測(cè)試研究中心(以下簡(jiǎn)稱:Hisense海信)實(shí)驗(yàn)室授予CTF實(shí)驗(yàn)室資質(zhì)。
    的頭像 發(fā)表于 04-10 14:52 ?567次閱讀
    主站蜘蛛池模板: 在线免费观看91| 色多多在线观看| 在线免费国产| 欧美一级片手机在线观看| 日韩一级免费毛片| 亚洲国产成人在线| 午夜伦伦| 日本拍拍| 日韩欧美卡通动漫在线观看| 色狠狠色综合久久8狠狠色| 一二三区电影| 网友自拍区一区二区三区| 亚洲特黄大黄一级毛片| 99久久精品免费精品国产| 亚洲一区二区三区网站| 在线欧美激情| 亚洲一区二区三区在线播放| 国产成人精品亚洲日本在线观看| 亚洲成a人v在线观看| 青草悠悠视频在线观看| 久青草视频在线播放| 免费看毛片网| 国产激烈床戏无遮挡观看 | 天天操天天操天天干| 夜间免费视频| 一级午夜免费视频| 日本加勒比官网| 免费被黄网站在观看| 在线免费看黄| 中文字幕一精品亚洲无线一区| 亚洲一区不卡视频| 亚洲嫩草影院在线观看| 欧美视频精品一区二区三区| 欧美一区二区三区免费看| 国产拍拍拍精品视频| 天天操免费视频| 黄色大片在线视频| 亚洲一区在线观看视频| 亚洲成人99| 黄色a级免费| 日本黄页网址|