久久午夜影院,91精品国产调教在线观看,日韩午夜免费,伊人久久大香线蕉av不卡

你的位置:首頁 > RF/微波 > 正文

如何安全實(shí)現(xiàn)車載網(wǎng)絡(luò)通信?

發(fā)布時(shí)間:2023-03-01 來源:作者:Microchip Technology Inc.安全產(chǎn)品營銷部Todd Slack 責(zé)任編輯:lina

【導(dǎo)讀】當(dāng)我告訴人們我從事專注于汽車安全的半導(dǎo)體行業(yè)時(shí),他們通常認(rèn)為一定會涉及汽車報(bào)警和車鑰匙。盡管汽車盜竊仍是一個(gè)合理的擔(dān)憂,但與內(nèi)部電子控制單元(ECU)及其車內(nèi)外通信相關(guān)的安全威脅明顯更大。在今年銷售的所有新車中,大約有50%的車輛支持聯(lián)網(wǎng)功能,很多人估計(jì)到2030年,這一數(shù)字將達(dá)到95%左右。


當(dāng)我告訴人們我從事專注于汽車安全的半導(dǎo)體行業(yè)時(shí),他們通常認(rèn)為一定會涉及汽車報(bào)警和車鑰匙。盡管汽車盜竊仍是一個(gè)合理的擔(dān)憂,但與內(nèi)部電子控制單元(ECU)及其車內(nèi)外通信相關(guān)的安全威脅明顯更大。在今年銷售的所有新車中,大約有50%的車輛支持聯(lián)網(wǎng)功能,很多人估計(jì)到2030年,這一數(shù)字將達(dá)到95%左右。這些連接通過Bluetooth?、USB、LTE、5G和Wi-Fi?等實(shí)現(xiàn),可為消費(fèi)者提供諸多便利,但由于受攻擊面顯著增加,黑客也同樣感到興奮。在Google上快速搜索黑客攻擊汽車的主題,將搜索到無數(shù)個(gè)實(shí)際安全漏洞,這些漏洞會引起費(fèi)用高昂的召回、訴訟,并導(dǎo)致品牌聲譽(yù)受損。事實(shí)上,軟件容易出現(xiàn)漏洞,而這些漏洞會被黑客利用。可以通過很多做法最大程度地減少漏洞并在檢測到漏洞后采取糾正措施;但是,只要人們編寫新代碼,就會引入新漏洞。


如何安全實(shí)現(xiàn)車載網(wǎng)絡(luò)通信?


入侵汽車控制器局域網(wǎng)(CAN總線)是黑客的共同目標(biāo)。在之前的一些黑客攻擊中,黑客能夠先后利用藍(lán)牙及汽車操作系統(tǒng)中的漏洞通過CAN總線遠(yuǎn)程篡改報(bào)文。現(xiàn)代汽車可能擁有多達(dá)100個(gè)ECU,其中很多安全關(guān)鍵型ECU通過總線通信。CAN總線具有諸多優(yōu)點(diǎn)。它使用一種低成本、極其穩(wěn)健且相對不易受到電子干擾的簡單協(xié)議,因此是安全關(guān)鍵型節(jié)點(diǎn)彼此通信的可靠選擇。缺點(diǎn)在于,數(shù)十年來,這項(xiàng)協(xié)議一直沒有任何安全措施,這意味著黑客一旦成功入侵,他們便能發(fā)送偽造的報(bào)文,導(dǎo)致車載通信遭到嚴(yán)重破壞。例如,開/關(guān)雨刷、關(guān)閉頭燈、通過操縱音頻分散司機(jī)注意力、生成虛假儀表板報(bào)警、顯示錯(cuò)誤的速度、移動座椅甚至將車駛離道路。好消息是,隨著CAN FD的出現(xiàn),報(bào)文有效負(fù)載中預(yù)留了額外的字節(jié)來存儲報(bào)文驗(yàn)證代碼(MAC),可用于以加密方式驗(yàn)證報(bào)文的真實(shí)性,濾除所有偽造的報(bào)文,從而提高安全性。有兩種MAC可供選擇:基于哈希算法的HMAC或基于AES對稱密鑰分組密碼的CMAC。絕大多數(shù)情況下實(shí)現(xiàn)的都是CMAC。


OEM一直忙于更新其網(wǎng)絡(luò)安全規(guī)范以應(yīng)對發(fā)生的所有黑客攻擊。幾乎所有OEM都需要升級安全關(guān)鍵型ECU來實(shí)現(xiàn)其全新網(wǎng)絡(luò)安全要求,其中一些OEM需要升級全部聯(lián)網(wǎng)ECU。基礎(chǔ)安全模塊用于實(shí)現(xiàn)涉及加密驗(yàn)證的安全引導(dǎo):主機(jī)控制器上運(yùn)行的引導(dǎo)和應(yīng)用程序代碼保持不變,在上電和復(fù)位時(shí)處于可信狀態(tài),并且通常在引導(dǎo)后按照規(guī)定的頻率重復(fù)執(zhí)行。緊隨其后的要求是支持安全固件更新。回顧一下,所有軟件都會產(chǎn)生漏洞;因此,通常需要?jiǎng)?chuàng)建可現(xiàn)場應(yīng)用的固件漏洞補(bǔ)丁。此外,這些固件更新還需要加密安全實(shí)現(xiàn),它們通常需要使用對稱(AES)密鑰對傳入固件有效負(fù)載進(jìn)行加密并使用非對稱私鑰對其進(jìn)行簽名,最常見的私鑰是橢圓曲線加密(ECC)。這樣一來,向主機(jī)控制器提供升級映像時(shí),在通過控制器中嵌入的ECC公鑰驗(yàn)證有效負(fù)載的簽名前,不會執(zhí)行任何操作。完成簽名驗(yàn)證后,即可解密映像,控制器固件通過漏洞補(bǔ)丁或功能增強(qiáng)進(jìn)行升級。安全演變之路上增加的第三項(xiàng)措施是上述報(bào)文驗(yàn)證。


電動汽車領(lǐng)域的獨(dú)特之處在于對電池驗(yàn)證的需求不斷增加。大多數(shù)電池組都在較大的電池組內(nèi)部設(shè)計(jì)了可更換的電池模塊,因此當(dāng)其中一個(gè)模塊發(fā)生故障時(shí),只需更換該故障模塊,無需更換整個(gè)電池組或處理性能不佳的電池組。設(shè)計(jì)不佳的模塊可能成為安全隱患,導(dǎo)致車輛起火;因此,OEM必須加強(qiáng)生態(tài)系統(tǒng)管理,這意味著每個(gè)模塊都必須以加密方式進(jìn)行驗(yàn)證,確保模塊制造經(jīng)審查通過OEM認(rèn)證,之后模塊才能在電池組中正常工作。不引發(fā)火災(zāi)但性能欠佳的模塊會損害OEM品牌聲譽(yù),從而引起負(fù)面新聞和收入損失。這是對模塊制造商的來源進(jìn)行加密驗(yàn)證的另一個(gè)原因。


對一個(gè)模塊進(jìn)行加密驗(yàn)證意味著什么?加密驗(yàn)證的實(shí)現(xiàn)方式是使用客戶特定的x.509證書鏈以及基于惟一ECC密鑰對的惟一設(shè)備級證書設(shè)置用于配置器件的客戶特定簽名密鑰。配置好的器件安裝在每個(gè)電池模塊上。當(dāng)電池組中更換某個(gè)電池模塊時(shí),電池管理系統(tǒng)(BMS)(也稱為電池網(wǎng)關(guān))將向模塊詢問其惟一X.509證書,并一直驗(yàn)證簽名鏈直至可信根。完成簽名驗(yàn)證后,使用相關(guān)私鑰進(jìn)行簽名的模塊面臨一項(xiàng)挑戰(zhàn),即在不通過總線發(fā)送的情況下(某些情況下通過RF發(fā)送)證明已獲知機(jī)密信息。模塊級用例到此為止。在BMS內(nèi),OEM通常需要更復(fù)雜的用例。由于BMS/網(wǎng)關(guān)是連通外界、向云端提供例行電池健康狀態(tài)報(bào)告的通信點(diǎn),因此安全用例擴(kuò)展為包含安全引導(dǎo)、安全固件更新和傳輸層安全(TLS),以便與云端建立安全的通信通道。


此處探討的所有安全實(shí)現(xiàn)都需要安全密鑰存儲,而此類存儲只能通過真正的硬件安全實(shí)現(xiàn)。通過微型探測、故障注入、電磁邊信道攻擊、溫度/循環(huán)上電/電源毛刺和時(shí)序攻擊等執(zhí)行一些標(biāo)準(zhǔn)攻擊,即可輕松從標(biāo)準(zhǔn)單片機(jī),甚至許多所謂的“安全單片機(jī)”中提取密鑰。因此,選擇合適的器件來執(zhí)行加密重任,防止密鑰遭受此類攻擊至關(guān)重要。專用安全器件提供各種架構(gòu)并被不同的術(shù)語引用,例如片上和外部硬件安全模塊(HSM)、安全元件、安全存儲子系統(tǒng)、密鑰庫和智能卡等。這些器件必須包含針對上述攻擊的防篡改功能以保護(hù)其安全存儲器中的密鑰。


但是,一級供應(yīng)商或OEM如何驗(yàn)證實(shí)現(xiàn)的安全性足夠出色?安全元件供應(yīng)商證明其安全價(jià)值的最佳方法是將器件提交給第三方進(jìn)行漏洞評估。第三方應(yīng)獲得北美認(rèn)可的美國國家標(biāo)準(zhǔn)及技術(shù)研究所(NIST)、德國認(rèn)可的聯(lián)邦信息安全局(BSI)或全球認(rèn)可的信息系統(tǒng)安全高級官方合作組織(SOGIS)等可信機(jī)構(gòu)的認(rèn)證。SOGIS認(rèn)可的實(shí)驗(yàn)室采用全球公認(rèn)的聯(lián)合解析庫(JIL)漏洞評分系統(tǒng),這套系統(tǒng)需要“白箱”評估,即提交IC的供應(yīng)商必須提供有關(guān)器件設(shè)計(jì)(數(shù)據(jù)流、子系統(tǒng)和存儲器映射定義)、硬件和固件啟動序列、安全保護(hù)機(jī)制說明、完整數(shù)據(jù)手冊、安全和自舉程序指南文檔、所有可用代碼(RTL和C級、加密庫和固件)、算法實(shí)現(xiàn)、編程腳本、通信協(xié)議、芯片布局以及源代碼的實(shí)驗(yàn)室文檔。實(shí)驗(yàn)室隨后將查看所有文檔,制定針對所提交樣片的攻擊計(jì)劃。評分系統(tǒng)根據(jù)提取機(jī)密信息密鑰花費(fèi)的時(shí)長、所需的專業(yè)知識水平(應(yīng)屆畢業(yè)生一直到專家)、對評估對象(TOE)的了解、對TOE的訪問(執(zhí)行一次成功攻擊需要的樣片數(shù))、黑客攻擊設(shè)備的復(fù)雜程度和成本以及訪問樣片的難易程度進(jìn)行打分。得到的JIL評分依次為無評級、“基本”、“增強(qiáng)基本”、“中等”和“高”,其中“高”評級是能夠?qū)崿F(xiàn)的最高評分。JIL“高”評級以下表示實(shí)驗(yàn)室能夠從器件提取私鑰。獲得JIL“高”評級的Microchip CryptoAutomotive? TrustAnchor100(TA100)外部HSM等器件能夠承受超過3個(gè)月的攻擊,達(dá)到這一時(shí)間后,實(shí)驗(yàn)室將宣布器件遭到的攻擊“無效”。


片上還是片外,這是個(gè)問題。通過32位雙核MCU等片上解決方案升級前一代ECU的成本高昂,而在OEM要求實(shí)現(xiàn)真正的安全之前,標(biāo)準(zhǔn)MCU即可完全滿足前一代ECU的要求。如果要求完全重新構(gòu)建應(yīng)用程序代碼,這些片上解決方案還會顯著推遲上市時(shí)間。內(nèi)部開發(fā)安全代碼需要承擔(dān)極高的風(fēng)險(xiǎn),而交給第三方處理則要支付高昂的費(fèi)用。此外,一級供應(yīng)商也很難將此類解決方案大量應(yīng)用于多種類型的ECU,因?yàn)槊糠N類型都有不同的性能和外設(shè)要求。在這種背景下,外部HMS或配套安全元件能夠幫助一級供應(yīng)商極大地減輕安全升級負(fù)擔(dān)。它們可以添加到現(xiàn)有設(shè)計(jì)中的標(biāo)準(zhǔn)MCU旁邊,也可以集成到具有不同主機(jī)MCU要求的所有新設(shè)計(jì)中。TA100等外部HSM預(yù)先配置了全部安全代碼、密鑰和證書,可顯著縮短上市時(shí)間。給定與MCU無關(guān)的相關(guān)加密庫后,便可輕松移植到任何MCU。外部HSM可降低風(fēng)險(xiǎn)、縮短上市時(shí)間及減少總成本,為一級供應(yīng)商提供了一條領(lǐng)先于完全重構(gòu)方案的競爭對手、獲得商業(yè)成功的捷徑。

由于當(dāng)今很多車輛支持聯(lián)網(wǎng)功能且車載網(wǎng)絡(luò)通信量很大,因此對車輛安全的需求明顯遠(yuǎn)超車輛報(bào)警。由于安全和品牌聲譽(yù)不容有失,因此在升級ECU時(shí),請務(wù)必選擇經(jīng)過第三方審查的真正安全器件,以滿足眾多全新OEM網(wǎng)絡(luò)安全規(guī)范、SAE、ISO標(biāo)準(zhǔn)和地方政府的安全要求。

(來源:Microchip,作者:Microchip Technology Inc.安全產(chǎn)品營銷部Todd Slack)


免責(zé)聲明:本文為轉(zhuǎn)載文章,轉(zhuǎn)載此文目的在于傳遞更多信息,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請聯(lián)系小編進(jìn)行處理。


推薦閱讀:

在物聯(lián)網(wǎng)設(shè)計(jì)中應(yīng)用電源管理解決方案

六大展區(qū)聚勢來襲,SEMI-e 掀半導(dǎo)體產(chǎn)業(yè)技術(shù)“芯” 浪潮

2023第十屆世界雷達(dá)博覽會火熱招展中、精彩不容錯(cuò)過!

2023慕尼黑上海電子展現(xiàn)場看點(diǎn)提前揭幕!七成展位已售罄

【汽車創(chuàng)新三大驅(qū)動力】系列之一:解決電氣化和電池測試挑戰(zhàn)的方法探討

特別推薦
技術(shù)文章更多>>
技術(shù)白皮書下載更多>>
熱門搜索

關(guān)閉

?

關(guān)閉

久久午夜影院,91精品国产调教在线观看,日韩午夜免费,伊人久久大香线蕉av不卡
在线亚洲精品| 久久高清国产| 国产美女视频一区二区| 中文字幕一区二区三区在线视频| 伊人精品在线| 在线国产一区二区| 亚洲大全视频| 狠狠爱www人成狠狠爱综合网| 国产99精品| 91久久久精品国产| 国产亚洲午夜| 性欧美xxxx免费岛国不卡电影| 91精品国产自产在线观看永久∴| 国产成人精品一区二区免费看京| 久久字幕精品一区| 成人在线免费观看91| 老司机精品视频网| 日韩a一区二区| 香蕉视频亚洲一级| 亚洲午夜av| 国产免费成人| 日韩激情一二三区| 欧美成人精品午夜一区二区| 福利视频一区| 久久一级电影| 一区二区亚洲视频| 伊人久久亚洲| 国产精品大片| 日韩伦理福利| 夜夜嗨网站十八久久| 最新国产精品视频| 老司机精品视频网| 欧美精品高清| 久久国产精品99国产| 日韩va亚洲va欧美va久久| 欧美经典一区| 欧洲亚洲一区二区三区| 日韩中文欧美在线| 国产日产精品_国产精品毛片| 精品国产不卡| 欧美亚洲精品在线| 在线视频精品| 青青草视频一区| 精品一区二区三区免费看| 日韩欧美一区二区三区在线观看| 日韩午夜在线| 国产精品一区二区三区av麻| 日韩国产专区| 日韩一区免费| 桃色一区二区| 亚洲精品乱码| 在线观看视频免费一区二区三区| 在线亚洲欧美| 国产精品多人| 欧美福利在线| 国产欧美日韩精品高清二区综合区| 欧美激情99| 亚洲五月婷婷| 国产精品视频一区二区三区综合| 四虎影视精品| 少妇精品久久久一区二区| 水蜜桃精品av一区二区| 亚洲一区二区三区高清不卡| 欧美精品国产| 不卡视频在线| 久久99久久久精品欧美| 91成人精品| 国产精品99久久免费| 免费成人网www| 国产精品**亚洲精品| 91精品国产乱码久久久久久久| 美女精品网站| 久久三级中文| 西西人体一区二区| 国产一区国产二区国产三区| 黄色免费成人| 色网在线免费观看| 91av一区| 欧美午夜不卡| 国产va在线视频| 欧美一级一区| 激情久久一区二区| 欧美中文字幕| 国产精品不卡| 久久激情五月婷婷| 最新日韩欧美| 国产精品白丝久久av网站| 亚洲在线观看| 色综合www| 久久爱www成人| 日本综合视频| 免费日韩av| 欧美91视频| 成人av三级| 国产精品sss在线观看av| 免费在线看一区| 国产在线成人| 91亚洲国产高清| 国产精品久久久久久久久久久久久久久| 视频在线观看91| 欧美日韩一区二区综合| 国产精品一区二区免费福利视频| 伊人www22综合色| 在线视频日韩| 在线视频观看日韩| 在线观看精品| 日韩欧美看国产| 国产精品jk白丝蜜臀av小说| 91精品国产自产观看在线| 视频一区日韩| 香蕉久久国产| 老牛国内精品亚洲成av人片| 最新国产精品| 国产精品久久久久久久久久妞妞| 国产情侣一区| 日韩中文在线播放| 久久www成人_看片免费不卡| 日韩精品诱惑一区?区三区| 国产日韩欧美中文在线| 亚洲深深色噜噜狠狠爱网站| 999在线观看精品免费不卡网站| 国产va在线视频| 国产精品毛片一区二区在线看| 日本国产欧美| 天堂av一区| 美国欧美日韩国产在线播放| 亚洲综合丁香| 丝瓜av网站精品一区二区| 午夜在线精品| 亚洲欧洲av| 日韩精品亚洲aⅴ在线影院| 亚洲区欧美区| 婷婷成人av| 欧美日一区二区在线观看| 日韩国产欧美在线视频| 青青国产91久久久久久| 青青在线精品| 久久99精品久久久久久园产越南 | 亚洲激情久久| 91嫩草亚洲精品| 日韩免费久久| 日本在线精品| 久久一区二区三区喷水| 欧美精品一区二区久久| 亚洲永久字幕| 日本国产一区| 欧美激情麻豆| 欧美日韩尤物久久| 亚洲一区欧美二区| 日本午夜精品久久久久| 久久精品国产99国产| 日本在线精品| 久久亚洲视频| 国产亚洲一区二区三区不卡| 美腿丝袜亚洲一区| 99久久精品网站| 亚洲影院天堂中文av色| 欧美日韩一区二区三区四区在线观看 | 午夜精品久久久久久久久久蜜桃| 午夜欧美理论片| 亚洲日本在线观看视频| 国产精品伊人| 亚洲风情在线资源| 偷拍欧美精品| 国产精品mv在线观看| 欧美日一区二区三区在线观看国产免 | 国产精品久久久久久久久妇女| 久久精品亚洲欧美日韩精品中文字幕| 日韩一区二区久久| 国产精品天天看天天狠| 久久久久久久久99精品大| 婷婷成人av| 日韩大片在线播放| 爽好久久久欧美精品| 国产精品久久| 久久精品动漫| 欧美日韩99| 99精品在线观看| 久久国产三级| 人人香蕉久久| 日本视频中文字幕一区二区三区| 精品精品久久| 亚洲精品国产日韩| 97国产成人高清在线观看| 天堂成人免费av电影一区| 精品中文字幕一区二区三区| 男女精品网站| 国产一区二区三区不卡av| 久久亚洲影院| 日本蜜桃在线观看视频| 在线日韩成人| 亚洲精品在线影院| 7m精品国产导航在线| 成年男女免费视频网站不卡| 亚洲四虎影院| 蜜桃久久av一区| 国产伦久视频在线观看| 亚洲免费成人av在线| 日韩黄色大片| 日韩av黄色在线|