chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何將硬件安全模塊功能直接集成到車輛的安全概念中?

Vector維克多 ? 來(lái)源:ETAS易特馳 ? 作者:ETAS易特馳 ? 2021-08-20 09:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全與功能安全的智能聯(lián)合

在帶有嵌入式硬件安全模塊的 CPU 上運(yùn)行的安全堆棧如今被認(rèn)為是汽車網(wǎng)絡(luò)安全的核心。 因此,它們也是車輛功能安全的關(guān)鍵先決條件。 在最壞的情況下,針對(duì)網(wǎng)絡(luò)攻擊的安全保護(hù)不足的車輛系統(tǒng)最終可能會(huì)導(dǎo)致危及生命的情況。 ESCRYPT 解釋了為什么最好將硬件安全模塊及其安全功能直接集成到車輛的安全概念中。

基于硬件安全模塊 (HSM) 的微控制器微處理器是當(dāng)今許多汽車 ECU 的最先進(jìn)技術(shù)。帶有硬件安全模塊的芯片現(xiàn)在被廣泛使用,特別是在車輛的眾多安全關(guān)鍵部件中,例如安全氣囊、電池管理系統(tǒng)、轉(zhuǎn)向系統(tǒng)和制動(dòng)系統(tǒng)。因此,HSM 固件是功能安全的車輛系統(tǒng)的核心組件。

作為單獨(dú)的硬件組件連接到主機(jī)控制器,HSM 包括自己的處理器、加密功能以及用于硬件安全固件和安全數(shù)據(jù)的專用存儲(chǔ)器。HSM 固件為硬件添加了額外的安全功能,將這些功能捆綁到復(fù)雜的安全協(xié)議中,以支持專用的 OEM。即使在多核環(huán)境中,底層搶占式實(shí)時(shí)操作系統(tǒng)也能確保優(yōu)化的、優(yōu)先級(jí)驅(qū)動(dòng)的資源利用率。所有功能都通過 API 接口提供給主機(jī)應(yīng)用程序,從而確保 HSM 堆棧可以輕松集成到引導(dǎo)加載程序或任何 Autosar 堆棧中——使用“復(fù)雜驅(qū)動(dòng)程序”或通過 Autosar 加密驅(qū)動(dòng)程序,隨附HSM 固件,如圖 1。HSM 核心和軟件構(gòu)成了車輛系統(tǒng)的信任錨。硬件安全模塊成為系統(tǒng)可用于檢查真實(shí)性和完整性的一種基準(zhǔn),例如驗(yàn)證車載網(wǎng)絡(luò)內(nèi)的軟件更新或消息(安全車載通信,SecOC)。

HSM 的功能安全

雖然當(dāng)今大多數(shù)汽車微控制器和微處理器都配備了此類硬件安全模塊,但實(shí)際上這些 HSM 中為功能安全而設(shè)計(jì)的很少。盡管硬件設(shè)計(jì)在很大程度上是在質(zhì)量管理流程的基礎(chǔ)上進(jìn)行的,但這很少是涵蓋可能的系統(tǒng)故障的符合 ISO-26262 的流程 [1]。即使在過程符合 ISO-26262 的情況下,HSM 中也沒有針對(duì)偶發(fā)性故障實(shí)施單獨(dú)的保護(hù),例如以硬件冗余或附加檢查器功能的形式。這似乎令人驚訝,但考慮到通常沒有直接分配給 HSM 本身的安全目標(biāo),這是完全有道理的。

由于上述硬件情況,HSM 固件的通用功能安全方法不是有用的解決方案。相反,需要深入考慮個(gè)別用例。HSM 包含在許多與安全相關(guān)的 ECU 中,在應(yīng)用范圍內(nèi)用于各種功能,包括防止操縱、初始化、軟件更新、診斷、車載通信和許多其他功能。因此,需要在 HSM 中進(jìn)行特定于案例的實(shí)現(xiàn)。

安全與干擾共存

HSM 的典型用途是在集成環(huán)境中,它與執(zhí)行安全相關(guān)功能的軟件解決方案共存,分配的安全目標(biāo)高達(dá) ASIL D。因此,根據(jù)ISO 26262實(shí)現(xiàn)無(wú)干擾非常重要。這里通常的方法是使用芯片上可用的硬件功能來(lái)保護(hù)主機(jī)驅(qū)動(dòng)程序和來(lái)自那些執(zhí)行安全關(guān)鍵功能的軟件模塊的共享資源,例如通過使用專用保護(hù)機(jī)制或內(nèi)存保護(hù)單元 (MPU) 。

然而,這種影響深遠(yuǎn)的基于硬件的劃分對(duì)系統(tǒng)來(lái)說(shuō)不一定有用,因?yàn)樵谙嗷ケWo(hù)的兩個(gè)不同域之間交換數(shù)據(jù)和切換任務(wù)將不可避免地降低性能,潛在地導(dǎo)致的瓶頸會(huì)與其他運(yùn)行時(shí)的要求產(chǎn)生沖突。更重要的是,這種硬件機(jī)制甚至可能不適用于為優(yōu)化整體系統(tǒng)成本而選擇的低成本設(shè)備。

HSM 固件作為上下文之外的安全元素

合格的 HSM 固件提供了針對(duì)此問題的優(yōu)雅解決方案,該固件包括根據(jù) ISO 26262 中指定的 ASIL 要求開發(fā)的主機(jī)驅(qū)動(dòng)程序。這將允許 HSM 輕松集成到車輛 ECU 中,無(wú)需分區(qū)或內(nèi)存保護(hù),因此不會(huì)影響性能,如圖 2。

基于 HSM 本身不會(huì)在硬件方面執(zhí)行任何安全相關(guān)功能的假設(shè),并考慮到上下文中固件最終將被多方面且未知地使用,它被設(shè)計(jì)為上下文之外的安全元素( SEooC) [1]。與此同時(shí),必須在系統(tǒng)層面采取措施確保固件安全集成,換句話說(shuō),以可靠的方式防止硬件安全模塊與其安全相關(guān)功能的主機(jī)內(nèi)核之間的干擾。理想情況下,應(yīng)為 HSM 固件提供專門的安全手冊(cè),其中包含關(guān)于如何在集成 SEooC 時(shí)確保不受干擾的說(shuō)明。

使用安全的CMAC降低風(fēng)險(xiǎn)

一般來(lái)說(shuō),需要進(jìn)行徹底的安全分析,以識(shí)別系統(tǒng)中的威脅和漏洞,并設(shè)計(jì)適當(dāng)?shù)膶?duì)策。通過將網(wǎng)絡(luò)安全方面納入功能安全評(píng)估,可以從功能安全的角度進(jìn)行知情風(fēng)險(xiǎn)評(píng)估,并據(jù)此確定安全完整性水平(SIL),如圖3。但是,上述無(wú)干擾共存可能不會(huì),對(duì)于某些系統(tǒng)設(shè)計(jì)和特定功能,即網(wǎng)絡(luò)安全機(jī)制中的故障產(chǎn)生安全關(guān)鍵的影響[2]。例如,如果ECU之間交換的車載通信消息和信號(hào)與安全相關(guān),則會(huì)出現(xiàn)這種情況。如果此類信息已損壞但仍被轉(zhuǎn)發(fā),則可能導(dǎo)致具有嚴(yán)重后果的危險(xiǎn)情況,例如錯(cuò)誤的制動(dòng)信號(hào)或錯(cuò)誤的轉(zhuǎn)向角。

因此,Autosar為交換安全相關(guān)數(shù)據(jù)指定了端到端(E2E)保護(hù)。E2E概念在運(yùn)行期間檢測(cè)并處理通信網(wǎng)絡(luò)中硬件和軟件端的故障。因此,該概念適用于ASIL D之前的安全兼容通信。然而,與此同時(shí),還有一些新的、更智能的系統(tǒng)設(shè)計(jì)實(shí)現(xiàn)方法,它們補(bǔ)充了E2E方法,同時(shí)設(shè)法避免其造成的開銷。其中一種新穎的補(bǔ)充方法是安全CMAC,它使用基于密碼的消息認(rèn)證碼(CMAC)保護(hù)安全關(guān)鍵消息。

滿足ASIL D的基于HSM的安全機(jī)制

事實(shí)上,車內(nèi)網(wǎng)絡(luò)中的每條消息通常都包含一個(gè)CMAC,該CMAC被路由到硬件安全模塊以驗(yàn)證消息的真實(shí)性。然而,同樣的是這種MAC身份驗(yàn)證也可以用作檢測(cè)損壞消息的功能安全措施。然而,HSM中的單點(diǎn)故障,例如隨機(jī)HSM硬件故障,可能導(dǎo)致違反ASIL D規(guī)定的ECU安全目標(biāo),即避免轉(zhuǎn)發(fā)非真實(shí)消息的要求。

因此,對(duì)于HSM,有必要定義一個(gè)額外的安全要求,即不驗(yàn)證任何虛假M(fèi)AC是否正確;這適用于所有安全相關(guān)信息,無(wú)論有多少。根據(jù)使用情況,安全相關(guān)消息的數(shù)量將從每個(gè)驅(qū)動(dòng)循環(huán)的單個(gè)消息和軟件更新到100%的消息不等。另一方面,如果對(duì)所有消息(包括非安全相關(guān)消息)實(shí)施基于HSM的此類安全機(jī)制,這只會(huì)導(dǎo)致不必要的開銷。因此,特定于用例的實(shí)施概念再次需要智能HSM固件,該固件提供了多個(gè)選項(xiàng),用于在需要時(shí)集成基于CMAC的車輛系統(tǒng)功能安全。

可能的安全機(jī)制之一是基于應(yīng)用程序啟動(dòng)的錯(cuò)誤MAC自檢。系統(tǒng)集成商必須確保執(zhí)行和評(píng)估測(cè)試本身以及進(jìn)入安全狀態(tài)所需的時(shí)間滿足要求的故障處理時(shí)間間隔(FHTI),即故障檢測(cè)時(shí)間間隔(FDTI)和故障反應(yīng)時(shí)間間隔(FRTI)的總和。此解決方案最多可用于ASIL B。另一種安全機(jī)制基于循環(huán)冗余校驗(yàn)(CRC),并應(yīng)用于每個(gè)與安全相關(guān)的MAC驗(yàn)證。集成到HSM固件的性能優(yōu)化批量CMAC接口中,可最大限度地減少因附加CRC計(jì)算和比較功能而導(dǎo)致的目標(biāo)與時(shí)間的權(quán)衡,尤其是在設(shè)備硬件支持CRC的情況下。此解決方案最多可用于ASIL D。

關(guān)鍵系統(tǒng)功能安全的工具化

智能的成本和性能優(yōu)化安全概念可以將功能安全目標(biāo)委托給硬件安全模塊。與其采取一般方法,不如對(duì)照整個(gè)系統(tǒng)的安全目標(biāo)檢查每個(gè)單獨(dú)的用例,以得出硬件安全模塊的特定功能安全要求。這方面的基本先決條件是具有相應(yīng)功能安全包的適當(dāng)復(fù)雜的HSM固件,該軟件包可以涵蓋ASIL D之前的用例,具體取決于每個(gè)用例中的目標(biāo)和上下文。但是,這必須始終符合以下條件:HSM中定義的安全措施與主機(jī)側(cè)的適當(dāng)功能安全措施相伴隨。

最新一代設(shè)備中使用的硬件已經(jīng)具有增強(qiáng)的安全機(jī)制和性能。盡管如此,對(duì)提供更高性能的成本優(yōu)化系統(tǒng)設(shè)計(jì)的需求仍然存在。在這方面,一個(gè)開創(chuàng)性的解決方案似乎是將網(wǎng)絡(luò)安全機(jī)制工具化通過使用智能HSM固件實(shí)現(xiàn)硬件安全模塊的安全性,以確保關(guān)鍵車內(nèi)系統(tǒng)的功能安全。

原文標(biāo)題:網(wǎng)絡(luò)安全與功能安全的智能聯(lián)合

文章出處:【微信公眾號(hào):ETAS易特馳】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20323

    瀏覽量

    254662
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54369

    瀏覽量

    468965
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17859

    瀏覽量

    195007
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3513

    瀏覽量

    63558

原文標(biāo)題:網(wǎng)絡(luò)安全與功能安全的智能聯(lián)合

文章出處:【微信號(hào):VectorChina,微信公眾號(hào):Vector維克多】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一文講透:汽車安全三大核心標(biāo)準(zhǔn)ISO26262/21448/21434的核心區(qū)別

    行車安全。 這個(gè)事故車輛硬件、軟件、算法都沒有發(fā)生任何失效,也不存在自身的功能性能不足,而是黑客通過挖掘系統(tǒng)漏洞,發(fā)起了惡意的遠(yuǎn)程攻擊
    發(fā)表于 04-16 09:56

    預(yù)期功能安全是什么?(下)

    定義的要求,應(yīng)考慮以下事項(xiàng): 驗(yàn)證系統(tǒng)架構(gòu)設(shè)計(jì)的能力 預(yù)期的硬件和軟件要素在實(shí)現(xiàn)SOTIF方面的技術(shù)能力 在系統(tǒng)集成期間進(jìn)行測(cè)試的能力 應(yīng)確定安全相關(guān)要素的內(nèi)部和外部接口,確保其他要素不會(huì)在SOTIF
    發(fā)表于 04-10 11:11

    預(yù)期功能安全是什么?(上)

    4.合理可預(yù)見的誤用 5.遠(yuǎn)程用戶或后臺(tái)對(duì)車輛的操作或協(xié)助功能,可影響車輛決策并導(dǎo)致安全隱患 2. SOTIF的幾個(gè)重要概念 1.
    發(fā)表于 04-10 09:21

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    概念→開發(fā)→生產(chǎn)→運(yùn)維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障
    發(fā)表于 04-07 10:37

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    ,具備認(rèn)證、加密和安全數(shù)據(jù)存儲(chǔ)能力。 文件下載: AT97SC3204-U2MA-00.pdf 為何選擇硬件安全 未受保護(hù)的數(shù)據(jù)和機(jī)密信息,如存儲(chǔ)在標(biāo)準(zhǔn)內(nèi)存的數(shù)據(jù),容易受到攻擊和泄露。硬件安
    的頭像 發(fā)表于 04-06 11:15 ?703次閱讀

    功能安全ISO26262是什么?(一)

    導(dǎo)致的風(fēng)險(xiǎn),風(fēng)險(xiǎn)從不可接受降低為可以接受的范圍 ? 提供系統(tǒng)化的安全管理方法 標(biāo)準(zhǔn)結(jié)構(gòu)(12個(gè)部分) Part 1 → 術(shù)語(yǔ)定義 Part 2 → 安全管理 Part 3 → 概念
    發(fā)表于 04-02 14:55

    DS28E36 DeepCover安全認(rèn)證器:硬件設(shè)計(jì)安全利器

    DS28E36 DeepCover安全認(rèn)證器:硬件設(shè)計(jì)安全利器 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全和設(shè)備認(rèn)證至關(guān)重要。Maxim Integra
    的頭像 發(fā)表于 04-01 16:05 ?185次閱讀

    DS28E36 DeepCover安全認(rèn)證器:硬件設(shè)計(jì)安全衛(wèi)士

    DS28E36 DeepCover安全認(rèn)證器:硬件設(shè)計(jì)安全衛(wèi)士 在硬件設(shè)計(jì)領(lǐng)域,安全認(rèn)證是保
    的頭像 發(fā)表于 04-01 16:05 ?127次閱讀

    DS2476 DeepCover安全協(xié)處理器:硬件安全的理想之選

    DS2476 DeepCover安全協(xié)處理器:硬件安全的理想之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全至關(guān)重要。無(wú)論是物聯(lián)網(wǎng)設(shè)備、智能配件還是主機(jī)控制器,都需要強(qiáng)大的安全保障。DS2476 De
    的頭像 發(fā)表于 04-01 15:40 ?108次閱讀

    探索Infineon OPTIGA?TPM SLB 9670 TPM2.0:硬件安全的可靠之選

    探索Infineon OPTIGA?TPM SLB 9670 TPM2.0:硬件安全的可靠之選 在當(dāng)今數(shù)字化時(shí)代,硬件安全愈發(fā)重要。Trusted Platform Module(TPM)作為
    的頭像 發(fā)表于 03-30 14:35 ?225次閱讀

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    讀取,也無(wú)法直接獲取明文密鑰。 密鑰動(dòng)態(tài)更新與隔離:硬件加密引擎支持多密鑰槽管理,可針對(duì)不同應(yīng)用場(chǎng)景(如數(shù)據(jù)傳輸、身份認(rèn)證)分配獨(dú)立密鑰,并通過硬件指令實(shí)現(xiàn)密鑰的遠(yuǎn)程安全更新,避免更新
    發(fā)表于 11-17 06:47

    為何硬件安全與軟件安全在現(xiàn)代系統(tǒng)同等重要

    ,獲得從獨(dú)立IP組件 完整可信執(zhí)行環(huán)境的一站式方案,還可了解抗量子密碼學(xué)相關(guān)內(nèi)容,保護(hù)數(shù)據(jù)免受未來(lái)量子計(jì)算帶來(lái)的安全威脅。
    的頭像 發(fā)表于 10-21 11:37 ?7328次閱讀
    為何<b class='flag-5'>硬件安全</b>與軟件<b class='flag-5'>安全</b>在現(xiàn)代系統(tǒng)<b class='flag-5'>中</b>同等重要

    新思科技硬件信任根技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)的重要性不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?943次閱讀

    邊聊安全 | 智能駕駛時(shí)代的新挑戰(zhàn):AI功能安全

    ,這對(duì)于直接影響人類生命安全的自動(dòng)駕駛汽車尤為重要。為了全面管理安全生命周期,確保車輛AI系統(tǒng)在各種情況下都能保持預(yù)期的安全性能,需要系統(tǒng)地
    的頭像 發(fā)表于 09-05 16:20 ?1852次閱讀
    邊聊<b class='flag-5'>安全</b> | 智能駕駛時(shí)代的新挑戰(zhàn):AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    芯片安全標(biāo)準(zhǔn)驅(qū)動(dòng)庫(kù),筑牢芯片功能安全基石

    )進(jìn)行檢測(cè)和管理,以實(shí)現(xiàn)不同ASIL等級(jí)要求下的功能安全目標(biāo),從而避免隨機(jī)硬件失效(RandomHardwareFailure)對(duì)車輛和人員安全
    的頭像 發(fā)表于 08-11 17:58 ?2650次閱讀
    芯片<b class='flag-5'>安全</b>標(biāo)準(zhǔn)驅(qū)動(dòng)庫(kù),筑牢芯片<b class='flag-5'>功能</b><b class='flag-5'>安全</b>基石