智能汽车面临哪些安全威胁

发布者:平和思绪最新更新时间:2025-01-08 来源: elecfans关键字:智能汽车  安全威胁 手机看文章 扫描二维码
随时随地手机看文章

历经百余年的变革,汽车已经从单纯的交通工具演变为智能移动空间,电动化、网联化转型大潮如火如荼,中国智能汽车行业也驶入了发展快车道。据国家发改委预计,2025年中国的智能汽车渗透率达82%,数量将达2800万辆。2030年将达95%,约为3800万辆。


便捷、舒适、绿色的汽车生态网络正在形成,自动驾驶、智慧座舱等出行体验,将贯穿我们未来的生活场景。

但智慧出行的愿景下,安全作为智能汽车的基准,不容忽视!

智能汽车面临哪些安全威胁?

物理刷写非法植入未预期功能,非法接入车载网络,威胁后台系统安全

MCU固件存储在外部FLASH中未加密,导致非法获取通信密钥

所有车端T-Box的通信密钥相同,安全隐患较大

伪造云端与中控通信获得root权限

绕过网关完整性校验,执行开启车门、刹车等非法操作

近年,远程无接触式入侵、主机持久root漏洞、OEM钥匙加密方式缺陷等安全事件时有发生,危及用户的信息安全和人身安全。如何解决汽车联网过程中的安全性、可靠性和防篡改性等一系列问题,确保智能汽车联网安全可控,一直成为困扰业界多时的难题。

基于紫光安全芯构建可信环境

智能汽车复杂的系统能力建立在强大的硬件芯片基础之上,从根源上杜绝上述问题,芯片所提供的安全保障至关重要。作为安全芯片领导者,紫光同芯聚焦智能汽车信息安全领域,推出系列汽车安全芯片解决方案,致力于为用户提供安全存储、身份认证、安全算法、IoT 设备到云服务间的安全通信等功能,保证端到端的安全性。

 

紫光汽车SE产品优势

· 通过AEC-Q100 Grade 2认证——保障汽车在恶劣环境下长期稳定运行

· NVM擦写50万次、数据保持可达25年——最大限度地提供长效、持久的服务

· 国际CC EAL6+/IT EAL4+/国密二级——高安全级别保障密钥存储安全

· 利用真随机数生成密钥——保证密钥随机性,解决弱密钥隐患

· 密钥相关操作在芯片内部完成——杜绝密钥泄露风险

· 安全OS平台——确保全密钥使用权限安全可控

此外该芯片全系支持国际、国密主流算法,兼容SPI、IIC、7816等接口协议,具备高度集成、小型化封装、低功耗设计等众多特性。基于该系列芯片的智能汽车SE解决方案,已导入多家知名车企并取得了良好的市场反馈。

已被市场认可的典型案例1、数字车钥匙

包含车端安全模块和车钥匙卡的整套车规级解决方案,满足前装蓝牙、UWB、NFC等数字钥匙应用,能够提供安全便捷的车机互联体验,已在数十家主机厂和Tier1导入并实现量产装车。

2、T-Box/OBD

对发送数据进行加密保护和身份签名,对接收数据实施解密,验签服务。实现车-车厂云平台,车-认证平台之间的数据安全传输和身份认证。

3、eUICC

具备超大的用户空间、标准的MFF2封装以及软硬件EAL4+认证,能够为车厂提供更安全、更灵活的车联网连接方案;可通过对接运营商的SM-DP+,实现运营商码号的下载、激活、删除等功能;对芯片生产、测试、封装和包装的全流程管控以及AEC-Q100认证,符合车规级eUICC的高质量要求

4、OBU-ESAM

已取得交通部联网电子收费多逻辑通道OBESAM模块检测报告,能够满足前装OBU应用。

除数字车钥匙、T-BOX、eUICC、OBU-ESAM外,该方案同样适用于V2X 、国六OBD等汽车电子应用领域,其出色的性能优势和市场表现,已经得到国内外头部车企、行业联盟的广泛认可。

纵观“十四五”规划纲要与全球汽车产业局势,国产品牌急需高品质可替代的国产化车规级安全芯片。“紫光同芯依托20多年的金融级安全研发经验未雨绸缪,匠心打造汽车安全芯片。”公司营销副总裁邹重人表示:“我们正携手合作伙伴,联合创造更多高安全、高可靠的汽车SE方案,为丰富智能汽车应用生态保驾护航。我们也希望与产业链一道以科技力量探路未来,助力全球汽车产业蓬勃发展。”


关键字:智能汽车  安全威胁 引用地址:智能汽车面临哪些安全威胁

上一篇:微控制器如何解决解决动力系统分布式架构的网络挑战
下一篇:碳化硅助力电动汽车应用

推荐阅读最新更新时间:2026-03-10 03:48

智能汽车面临哪些安全威胁
历经百余年的变革,汽车已经从单纯的交通工具演变为智能移动空间,电动化、网联化转型大潮如火如荼,中国智能汽车行业也驶入了发展快车道。据国家发改委预计,2025年中国的智能汽车渗透率达82%,数量将达2800万辆。2030年将达95%,约为3800万辆。 便捷、舒适、绿色的汽车生态网络正在形成,自动驾驶、智慧座舱等出行体验,将贯穿我们未来的生活场景。 但智慧出行的愿景下,安全作为智能汽车的基准,不容忽视! 智能汽车面临哪些安全威胁? 物理刷写非法植入未预期功能,非法接入车载网络,威胁后台系统安全 MCU固件存储在外部FLASH中未加密,导致非法获取通信密钥 所有车端T-Box的通信密钥相同,安全隐患较大 伪造云端与中控通信获得ro
[嵌入式]
Akamai 发布《2025 防御者指南》,助力 APJ 网络安全团队从容应对不断演变的威胁
这份创新的研究报告旨在帮助安全专业人员智胜并战胜诸如 VPN 滥用、跨站点脚本攻击漏洞等日益加剧的网络威胁 2025年 2月20日 – 负责支持和保护网络生活的云服务提供商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)今日发布《2025 防御者指南:守护未来,共筑防御之盾》。这份创新的《互联网现状》(SOTI) 报告提供实用研究,协助安全人员了解如何通过风险管理来识别、评估和抵御威胁,以及如何加强网络架构、建立防御屏障并防范潜在漏洞。此外,这份报告将引导安全人员实施主机安全措施,进而防止端点遭受未经授权的访问和恶意软件的入侵。另外,该报告还提供新颖的深入见解,助力亚太地区及日本
[工业控制]
美国商务部长:境内没生产半导体构成国家安全威胁
美国商务部长雷蒙多(Gina Raimondo)今天在白宫新闻简报中表示,她最近几周已就交出关键资料的问题,与包括台积电在内的半导体芯片制造商执行长通过电话,并说美国境内没有生产半导体芯片构成国家安全威胁。 她表示:“美国境内没有生产半导体,不仅构成经济威胁,也构成国家安全威胁。” 雷蒙多昨天接受路透社访问时说,她有把握,半导体芯片制造商等供应链企业会在昨天最后期限之前,自愿将关键资料交给商务部。
[手机便携]
欧盟竟然认定华为会威胁到国家安全
据路透社报道,欧盟安全事务专员Julian King于美国时间上周五表示,欧盟不能忽视中国的国家情报法。同时欧盟各国政府也正讨论如何让本国的5G网络建设免受中国技术的干扰。 Julian King表示,在欧盟委员会今年晚些时候提出正式提案之前,为5G网络建设提供技术的国家的法律也将成为讨论的一部分。他补充说,中国的国家情报法要求国内企业或个人必须支持或响应国家情报的相关工作,这是与欧盟5G网络建设相关的法律。 尽管Julian King表示他曾与中国驻欧盟大使说过,欧盟并不是因为华为是中国的就针对华为,他们只是想对这个市场进行风险评估。但这场讨论还是让人不得不联想到华为。 华为的5G技术一向被认为是比欧洲的竞争对手更先进、设备
[手机便携]
华为在欧洲发起反击:要求捷克撤回安全威胁警告
为反击对其欧洲业务的限制企图,华为表示,如果捷克共和国的网络安全机构不撤销华为对关键基础设施构成威胁的警告,它将对该国采取法律行动。 一年多来,美国一直在参与一场旨在限制中国电信企业业务范围的全球行动,声称它们构成安全威胁。 虽然美国官员尚未提供导致其担忧的具体细节,但他们称,中国法律要求中国企业不管运营地点,都要为北京方面的国家情报工作提供支持、协助并与其合作。 该法律是导致捷克国家与信息安全局(Nukib)在12月就华为及另一家中国科技公司中兴所构成威胁发布正式警告的因素之一。 这则具有法律效力的警告要求,捷克境内被视为对国家状况至关重要的所有公司进行风险分析,将安全担忧包括在内。 它已经导致几家大型公司和
[手机便携]
被认为对美国国家安全造成威胁 华为紧缩在美开支
    新浪科技讯 北京时间4月18日凌晨消息,据知情人士消息和政府发布的文件显示,华为这家被美国国会认为是可能对美国国家安全造成潜在威胁的中国公司最近有了新动作,该公司的华盛顿特区办公室解雇了五名员工,并削减了其在美游说开支。   据《纽约时报》报道,华为,这家全球第三大智能手机制造商解雇了该公司主管外事的副总裁比尔·普拉默(Bill Plummer)和其他四名华盛顿特区办公室员工。   与此同时,华为还削减了其游说开支。据公开信息显示,该公司的游说开支从2016年的34.8万美元减少至2017年的6万美元。   一名华为公司发言人说:“像任何一家公司一样,我们一直在评估我们的组织体系并利用现有资源来支撑我们的商业策
[手机便携]
高科技戒指可以检测爆炸物等安全威胁
当涉及功能性珠宝时,我们已经看到具备健身追踪功能的智能耳环和Safelet防狼智能手镯等产品。不过,加利福尼亚大学圣地亚哥分校的Joseph Wang 和他的同事也创造了一种略微不同的智能首饰。 他们制造了一种戒指,可以检测穿戴者环境中的化学和生物威胁。 这种戒指由两个主要部分组成:用于检测特定化合物的电化学传感器帽以及一个处理数据并将其无线传输到智能手机或笔记本电脑的电路板。 据报道,该环进行伏安和计时电流测量,可以检测出各种威胁。然而,在目前的原型形式中,它被优化以检测爆炸物和有机磷酸盐神经毒素。 研究人员表示:“我们首次展示了基于各种化学传感器平台的完全集成戒指,可用于同时监测几种(爆炸性和神经毒素)安全威胁。目前的工作
[安防电子]
威胁路由器系统安全的代码执行漏洞曝出
谷歌研究人员称近日在Linux、FreeBSD、OpenBSD、NetBSD、macOS等操作系统甚至一些路由器固件中,发现一个通用软件包工具内存在至少3个可远程执行恶意代码的漏洞。 可威胁路由器系统安全的代码执行漏洞曝出 而这个通用软件包工具是DNSMasq,其是一个可提供DNS缓存和DHCP服务功能、轻量且易配置的代码库。DNSMasq被广泛应用于Android、Ubuntu和其他Linux发行版系统上,同时也被应用在路由器固件上。 在上周发现的Dnsmasq里存在的7个漏洞中,有3个是允许远程执行恶意代码的漏洞。以其中一个编号为CVE-2017-14493的漏洞为例,是针对DHCP功能的,基于堆栈的缓冲区的溢出漏洞。如果
[安防电子]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved