汽车网络安全始于芯片和IP

发布者:delta14最新更新时间:2025-01-24 来源: elecfans关键字:汽车网络安全  芯片  IP 手机看文章 扫描二维码
随时随地手机看文章

简介

汽车行业正在经历重大转型。随着连接性的提升和对更多功能的支持,汽车变得日益复杂且价值越来越高,可提供更出色的用户体验。与此同时,汽车收集和传输的敏感数据也越来越多,因此成为极有吸引力的攻击目标。汽车行业的网络犯罪活动正在迅速增长。


有多糟糕?根据 AV-TEST Institute 的数据,针对汽车的恶意程序数量已经从 2011 年的约 6500 万增加到 2020 年底的约 11 亿。Upstream Security 在 2019 年的一项网络安全研究报告中称,自 2016 年以来,汽车黑客攻击数量同比增长 94%。

网络安全是 OEM 必须解决的关键和迫切需求。OEM 务必从设计周期的早期开始实施这一点。虽然汽车行业还没有受到与其他行业同等程度的监管,但随着法规、标准和指南的增多,行业环境正在发生迅速变化,例如:

UNECE(联合国欧洲经济委员会)发布的 WP.29 法规规定了新车辆的网络安全管理系统。这些法规要求 OEM 管理网络风险,通过设计保护车辆,检测并响应安全事件,并提供安全的无线软件更新。

ISO/SAE 21434 是一项计划于 2021 年发布的新标准,规定了道路车辆系统的网络安全风险管理的流程要求。涵盖的流程包括从概念、开发、生产、操作和维护到报废的整个生命周期。

SAE J3101规定了地面车辆应用的硬件保护安全要求。SAE J3101 综述了安全功能,相应用例,以及需要支持以满足车辆安全需求的应用程序。

NHSTA(美国国家公路交通安全管理局)网络安全最佳实践报告建议采用多层汽车网络安全方法。NHSTA 专注于可能容易受到网络攻击的车辆入口点,例如为人或机器接口设计的有线和无线连接。

汽车安全至关重要,必须从片上系统 (SoCs) 开始解决,并且与功能安全相结合,以整体方式进行实施。除了 ISO 26262 功能安全标准所涵盖的系统与随机故障之外,安全汽车系统还必须能够处理可能意外发生的恶意攻击。使用安全可靠的具有信任根的硬件安全模块 (HSM) IP,从硬件级别设计汽车 SoC 的安全,有助于确保联网汽车按预期运行,防止随机和系统故障,并能够抵御恶意攻击。

汽车 HSM IP 解决方案

保护车辆的深度防御策略是安全的基础。每个软件程序的核心在于支持它运行的硬件。为了确保 SoC 没有受到入侵,硬件需要能够在系统重置时评估其自身的完整性。然后,确定安全之后,它可以启动最终形成汽车内部智能的网络,最后实现与外部世界的连接。除了确保 SoC 安全启动且受到保护,SoC 还需要能够防止随机和系统故障,并满足严格的安全要求。

Synopsys 的 DesignWare tRoot HSM IP 符合 ASIL B 标准,适用于汽车行业,同时提供一套汽车文档(安全手册、DFMEA/FMEDA/DFA 分析报告、质量手册、开发接口和安全案例报告)和硬件安全机制,增强了其全面的信任根安全解决方案,从而在保护 SoC 免受恶意安全攻击的同时,防止随机和系统的安全故障。

它包括广泛的安全机制,如双核锁步、内存 ECC、寄存器 EDC、奇偶校验、监视程序、自检比较器、总线和 MPU 保护,以及双轨逻辑。HSM IP 还集成了符合 ASIL D 标准的低功率 ARC 处理器 IP,用于运行安全应用程序和密码处理。符合 ISO 26262 标准的 HSM 已被主要客户部署,并提供许多关键功能:

完全可编程的解决方案为系统提供硬件信任根,并通过高级别安全保护,防范不断演变的威胁

安全机制满足针对随机故障的 ASIL B 等级,并满足针对系统故障的 ASIL D 等级

可扩展的对称/非对称/散列/MAC 加密加速 - 从 CPU 自定义指令到具有侧通道保护的密码核心

采用 SecureShield 技术的高效低功率 ARC 处理器包括一个用于内存访问权限控制的 MPU

带有侧信道(DPA)防护的安全外部内存控制器为不可信的外部存储提供机密性和完整性保护,以及运行时的防篡改检测

符合 NIST SP800-90c 的真随机数发生器 (TRNG)

多个安全密钥服务器,用于在 SoC 内进行安全密钥分配

符合 EVITA Full/Medium/Light 硬件要求

电源、时钟和重置管理

软件包括安全应用程序,如 SDK、经 NIST 认证的密码库、SecureShield runtime library、设备驱动程序和参考设计

提供开发和制造工具

DesignWare tRoot HSM IP(用于汽车)提供可信执行环境 (TEE),以在 SoC 级别保护敏感信息和处理。HSM 在设备生命周期内实施所需的关键安全功能,客户与第三方应用软件可以进一步扩展这些功能:

安全启动可验证主机 CPU 的软件和数据完整性,并用于确保它仅执行受信任的固件。tRoot HSM 验证将在主机处理器上运行的代码库的真实性和完整性。根据验证的结果,主机系统可以决定是否继续启动过程。除了完整性和真实性,安全启动服务还通过可选的固件解密功能提供机密性保护。

安全更新启用基于安全识别和身份验证的现场固件更新(具有可选加密)。

安全验证对于确保与目标设备通信的一个或多个上游和/或下游设备是否可信至关重要。为确保这种信任,需要双方认可的身份验证方案。HSM 可以确保各种身份验证协议的完整性以及设备之间的共享密钥的机密性。

安全调试允许使用安全协议通过外部主机进行身份验证,以便在设备上启用本地调试。只允许受信任的、经过身份验证的开发人员调试访问系统。

安全存储为设备的应用数据提供保护。启用后,tRoot HSM 提供安全路径以加密和解密存储在不受信任位置的应用程序数据,从而防止攻击者进行读取或修改。

密钥管理将密钥材料保留在硬件信任根中。通过应用程序层的权限和策略,来允许和管理密钥的使用。此外,密钥生成、导入和导出由 tRoot HSM 可信应用软件控制,无需访问来自系统中的应用程序或其他不太可信的处理器的密钥。

结语

由于 ADAS/自动驾驶、V2X 和信息娱乐系统等领域中创新和新应用的增加,互联汽车正在快速发展。随着硬件和软件内容的增多,在更大程度上实现自动化的同时,汽车也具有许多潜在的安全漏洞点,并且是日益猖獗的网络攻击的目标。

为了避免安全性方面的缺陷,OEM 在芯片级别上要求数据保护和功能安全。汽车系统必须满足高级安全性,还必须符合功能安全标准,因而必须实施安全功能以确保功能安全不会被篡改。如果没有安全保障,就没有人身安全,反之亦然。安全系统必须能够处理意外输入,避免不可接受的行为。在硬件级别为汽车 SoC 设计安全性将有助于确保联网汽车的行为符合预期,并能够抵御恶意安全攻击,并能够防止随机和系统性的安全故障。


关键字:汽车网络安全  芯片  IP 引用地址:汽车网络安全始于芯片和IP

上一篇:电动后尾门控制单元为后尾门应用场合提供解决方案
下一篇:车载显示屏流媒体EMI辐射超标整改分享

推荐阅读最新更新时间:2026-03-24 22:16

新思科技推出业内首款获得ISO/SAE 21434网络安全合规认证的IP产品,加速汽车安全领域发展
8月12日消息,新思科技(Synopsys, Inc.,)近日宣布,新思科技ARC® HS4xFS处理器IP通过了SGS-TṺV Saar机构的ISO/SAE 21434网络安全认证,满足了致力于保护网联汽车免受恶意网络攻击的严格汽车合规管理要求。ISO/SAE 21434标准规定了网络安全风险管理的工程要求,有助于确保在车辆的整个生命周期内监控、检测和降低网络风险。ARC HS4xFS处理器还通过了ISO 26262标准认证,符合安全关键型系统的ASIL D(随机)和ASIL D(系统)合规性要求,获得了网络安全和功能安全双重认证。此外,新思科技的IP开发流程也获得了ISO/SAE 21434标准认证,可确保其IP产品在开发周期
[汽车电子]
奥斯陆大学发布网络安全框架 使未来汽车或可免受量子黑客攻击
随着联网汽车和自动驾驶交通从概念走向现实,专家警告称,强大的量子计算机即将问世,可能会破解现有的加密方法,从而危及道路安全和数据隐私。据外媒报道,奥斯陆大学(University of Oslo)的研究人员与国际合作伙伴共同发布了一项突破性的网络安全框架,旨在保护未来的6G车载网络免受量子计算带来的威胁。 图片来源:https://arxiv.org/abs/2602.01342 研究人员包括奥斯陆大学的Poushali Sengupta、Mayank Raikwar和Sabita Maharjan,他们开发出专为6G网络中的车联网(V2X)通信而设计的智能自适应加密系统。 与采用固定加密算法的传统方法不同,新框架能
[汽车电子]
奥斯陆大学发布<font color='red'>网络安全</font>框架 使未来<font color='red'>汽车</font>或可免受量子黑客攻击
如何理解汽车功能安全和网络安全的关系?
01 什么是汽车功能安全 在汽车的设计、制造、使用和维护过程中,我们必须确保各种功能和系统都能够在安全性方面正常地运行,这些包括动力系统、制动系统、悬挂系统和安全气囊系统等。汽车功能安全的目标就是在保证车辆正常运行的同时,最大限度地减少车辆事故的风险,保障车辆乘员的生命安全和财产安全。 这是现代汽车必须遵守的基本要求之一,各国汽车法规和标准也都对此有相关的规定和要求。 为了保证汽车功能安全,汽车制造商需要采取一系列的技术和管理措施。这包括使用高质量的零部件和材料、进行严格的质量控制和测试、制定标准化的安全规范和程序等。 02 什么是网络安全?
[汽车电子]
国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车网络安全流程认证证书
近日,国芯科技(688262.SH)凭借在汽车网络安全领域的卓越实力,顺利通过 TÜV 北德认证,成功斩获ISO/SAE 21434汽车网络安全流程认证证书,这一重要突破标志着公司在汽车网络安全赛道上迈出了坚实且关键的一步。 ISO/SAE 21434是全球汽车行业极具权威性与影响力的网络安全标准。在智能网联汽车飞速发展的当下,车辆与外界的信息交互愈发频繁,面临的网络攻击风险也与日俱增,从黑客入侵远程控制车辆,到恶意篡改行车数据,每一个安全漏洞都可能引发严重后果。而 ISO/SAE 21434 全面且系统地规定了道路车辆及其部件和接口在网络安全方面的全生命周期要求,涵盖从概念设计、开发、生产,到运维、退役的各个环节,不仅为企业
[嵌入式]
国芯科技荣获TÜV 北德 ISO/SAE 21434 <font color='red'>汽车</font><font color='red'>网络安全</font>流程认证证书
自动驾驶汽车功能安全与网络安全的融合
01 简介 自动驾驶汽车(AVs),即无人驾驶汽车,是对安全要求极高的信息物理系统(CPS),属于复杂的工程系统,它将嵌入式计算技术融入物理现象之中。功能安全与网络安全是信息物理系统的两个关键属性,它们有着共同的目标:保护系统免受不良事件的影响,其中功能安全针对的是失效,网络安全针对的是蓄意攻击。 确保自动驾驶汽车的安全,即减少交通事故数量以防止人员受伤和挽救生命,是自动驾驶汽车开发中的首要任务。功能安全与网络安全相互依存(例如,网络安全攻击可能导致功能安全失效,或者网络安全对策可能削弱信息物理系统的功能安全,反之亦然),因此在系统开发的早期阶段就必须协调二者,以确保达到所需的保护水
[汽车电子]
自动驾驶<font color='red'>汽车</font>功能安全与<font color='red'>网络安全</font>的融合
铁将军通过ISO/SAE 21434汽车网络安全管理体系认证
近日,铁将军成功通过德国莱茵TÜV的审核,获得ISO/SAE 21434汽车网络安全管理体系认证证书,这标志着铁将军对产品全生命周期的信息安全管理水平达到国际标准要求,能为全球车企客户提供更高级别的产品安全保障。 随着智能网联汽车进入快速发展机遇期,车辆在开发过程中如何有效防范网络攻击,避免数据泄露,精准降低网络安全风险,成为汽车行业发展的关键议题。ISO/SAE 21434是首个为汽车行业提供解决道路车辆信息安全问题的标准,它通过建立组织级的道路车辆网络安全管理框架,确保汽车在全生命周期内能够抵御网络威胁和攻击。 此次ISO/SAE 21434认证项目由国际独立第三方认证机构德国莱茵TÜV对铁将军从产品系统设计、研发落地
[嵌入式]
汽车网络安全误区
总结 汽车安全是一个比较重要的领域,人们可能会对该领域产生误解。对于许多 IT 安全专家来说,汽车安全也是一个未知的新领域。 总结有以下误区: 只有应用程序之间的安全才是真正的安全! 访问控制必须在应用程序内部进行! 每个协议都需要安全! IDS/IPS 在安全方面是最重要的! 安全不允许测试! 有了安全,就没有敏捷开发! 引言 汽车与安全 在汽车联网程度越来越高、越来越复杂之前,汽车领域的安全用例是有限的。 基于有限的安全用例,安全知识也很有限。 安全与汽车 安全研究人员对汽车行业的了解不是很深。 虽然安全研究人
[汽车电子]
基于SAODV协议的汽车网络安全加密技术
原文作者:Angel Ann G Yesudasan、Tressa Michael 编译:猿东东、猿西西 本文介绍了一种用于保障汽车平台网络安全的加密技术。如今,汽车数量的急剧增加,导致了诸如交通拥堵等一系列问题。通过使用智能交通系统,这些问题在很大程度上得到解决。但在汽车中使用无线通信网络引发一系列安全威胁,包括数据盗取和数据保护与侵犯隐私。为了保证车辆之间的数据传输安全准确,需要有加密技术来防止恶意节点的攻击。我们的计划使用基于SAODV协议的加密技术来验证数据传输过程的源节点和目标节点。 01.简介 如今,车辆数量急剧增加。这导致了如严重的交通拥堵、事故、经济问
[汽车电子]
基于SAODV协议的<font color='red'>汽车</font><font color='red'>网络安全</font>加密技术
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved