车规芯片如何打造信息安全新防线

随着智能网联汽车的飞速发展,整车电子电气架构正经历从分布式ECU架构向域/中央集中式架构的重大变革,同时,基于V2X的云路车一体化方案也在逐步落地。然而,智能网联技术在给人们生活带来便捷的同时,也带来了更为复杂和严峻的汽车网络安全问题。近年来,汽车网络安全事故频发:2015年,Jeep大切诺基被黑客远程操控,通过CAN总线恶意控制汽车的制动、转向、动力等,为此FCA召回了140万辆汽车;2018年,特斯拉Autopilot系统被攻击;2021年,Model3被黑客入侵提取车内摄像头的拍摄画面......这些案例,都凸显了汽车网络安全问题的紧迫性。

在智能网联汽车的大背景下,接入网络的汽车时刻都有受到黑客攻击的风险,汽车用户的隐私安全、数据安全甚至生命安全都受到威胁。因此,各大主机厂(OEM)和一级供应商(Tier1)迫切希望填补这方面的安全空白,以确保汽车全生命周期的安全。

车规芯片作为汽车各软件功能实现的基石,其信息安全设计至关重要。

#一.车规芯片的信息安全设计考量

车规芯片的信息安全设计是一个复杂且多维度的过程,需要从芯片本身的信息安全防护能力、芯片提供的信息安全服务符合通用需求,以及芯片信息安全的设计流程符合国家/国际标准这三个方面进行全面考量。

车规芯片作为汽车各软件功能实现的基石,必须具备抵御外来攻击的能力。这主要涉及两个方面:硬件安全问题和硬件信任问题。

首先,针对硬件安全问题。我们需要考虑硬件在不同层级下(Chip或PCB)可能遭受的攻击,如侧信道攻击、硬件木马攻击等。为了应对这些攻击,需要从常见的硬件攻击手段入手,设立相应的防护措施。例如,引入混淆技术降低信噪比、增加特定传感器对电压等进行监控、引入PUF技术来实现对给定的输入产生不可克隆的唯一设备响应等。

-ECU板级常见攻击手段-

逆向工程:通过对ECU拆盖,逆向复刻重组出PCB级别的硬件架构和通信架构。

总线探针:通过在系统总线上搭载挂针,通过物理访问提取敏感信息(密钥、固件)等。

硬件物理篡改:通过硬件篡改受保护的功能,最著名的就是Modchip篡改星链。

在车规MCU中,最有效的防护措施之一就是在芯片设计时引入HTA(HardwareTrustAnchor)。HTA提供了一种基于硬件安全机制的隔离环境,可以有效保护安全敏感数据、为应用控制算法提供各种密码服务。目前市面常见的HTA种类有SHE、HSM和TPM等。

汽车信息安全的核心是保证使用主体的机密性、完整性和真实性(CIA)。因此,车规芯片需要提供一系列的信息安全服务来满足这些通用需求。

首先,安全存储是车规芯片的核心功能之一。它需要提供一个可信的环境,用于存储敏感信息,如密钥、证书等。例如SecureNVM(安全非易失性存储器)就是这样的一个可信存储环境,能够确保敏感信息的安全性和可靠性。

其次,为了满足不同加密算法的性能要求,车规芯片还需提供相应的密码算法硬件加速器和密钥管理功能。这些服务包括但不限于:

●对称密码硬件加速器:基于私密密钥的数据加解密,如AES算法,能够提供高速、安全的加密解密服务;

●非对称密码硬件加速器:用于数字签名、验签以及数据加解密等操作,确保数据的完整性和真实性;

●摘要硬件加速器:常用于数据完整性检查和身份验证等场景,如基于摘要的HMAC算法,能够提供快速、准确的身份验证服务;

●密钥管理功能:包括密钥导入、密钥协商、密钥派生等操作,确保密钥的安全生成、存储和使用等。

此外,为了衡量和保证整个ECU系统的完整性和可用性,车规芯片还需要提供安全启动和可信启动等功能。这些功能能够确保ECU系统在启动过程中不被恶意篡改或破坏,从而保证汽车的正常运行和安全性。

随着汽车网络安全法规的不断完善,2022年7月,联合国欧洲经济委员会(UNECE)正式推出了首部汽车网络安全法规R155法规要求,要求在欧盟上市的车型必须取得特定车型型式认证(VTA),而在此之前,车企必须满足满足网络安全管理体系(CSMS)的要求,并取得相应的认证。

国家标准《汽车整车信息安全技术要求》将于2026年1月1日拟实施,因此芯片企业在设计芯片的信息安全技术时,必须参考这些法规和标准,确保产品符合国家和国际的要求。

其中最重要的一环是建议建立起企业内部的网络安全管理体系(CyberSecurityManagementSystem)。这一体系能够确保芯片企业在设计过程中,对于信息安全治理、开发管理、生产管理、供应商管理以及风险管理等方面,都是符合流程体系和法律法规的要求。

CSMS全生命周期体系架构

通过按照这一体系架构和流程对芯片进行信息安全方面的设计,芯片企业可以生成一套完整的文档材料。这些材料将有助于OEM、Tier1供应商加快R155或者《汽车整车信息安全技术要求》的认证过程,从而更快的将符合法规要求的产品推向市场。

#二.功能安全与信息安全

功能安全主要聚焦于因电子电气系统故障引起的潜在危害。其主要目标是预防此类故障导致的不当风险。常用的分析方法,如故障树等HARA分析,能够帮助识别可能导致危害的单点和多点随机硬件失效,并据此设置必要的安全防护机制。

功能安全和网络安全相互补充,共同为构建整体车辆安全系统发挥重要作用。

作为一家历经20年持续创新的芯片设计企业,芯海科技凭借业界领先的“模拟信号链+MCU”双平台技术优势,已成功构建出系列化、平台化的汽车电子产品生态。公司目前不仅通过了ISO26262ASIL-D功能安全管理体系认证,还推出了多款符合AEC-Q100认证的模拟信号链和车规MCU产品,与众多领先的Tier1供应商保持紧密合作关系。

THE END
1.01汽车信息安全概述随着智能网联汽车的迅猛发展,车辆不再是简单的交通工具,而是集数据收集、处理与通信于一体的移动智能终端。然而,这一变革也使得汽车成为黑客攻击的新目标。汽车信息安全问题日益凸显,成为行业关注的焦点。本文将深入探讨汽车信息安全的重要性,介绍相关技术,并分析面临的挑战。 https://blog.csdn.net/n320533510/article/details/139093238
2.汽车信息安全框架详解牛喀网我们今天的讨论大体是落于网联范畴的,实际上,以中文直观感觉而言,从网联到网络安全在认知和交流上比信息安全更具便利性,但在国内汽车行业的标准里,我们更多使用信息安全这个说法。日常沟通中,可将二者视为等同。 进一步再看下信息安全与信息安全体系的定义: https://www.i-newcar.com/index.php?m=home&c=View&a=index&aid=3332
3.智能汽车网络安全与功能安全智能网联汽车汽车测试百科随着科技的迅猛发展,智能汽车已经成为汽车工业的热门方向之一。智能汽车通过集成先进的信息技术,实现了更高级别的自动化、智能化和互联化,极大地提升了驾驶体验和交通安全。然而,与之相应的挑战也愈发显现,其中网络安全与功能安全成为智能汽车领域亟需解决的重要问题。 https://www.auto-testing.net/baike/show-1665.html
4.聊聊汽车信息安全数据安全聊聊汽车信息安全 - 数据安全 近期,各种技术名词如以太网、零信任、车载操作系统、SOA、智能驾驶信息安全、智能驾仓信息安全、数据安全、IDPS以及态势感知等备受瞩目。在汽车信息安全领域,我深入探讨了多个会议,现在希望和大家分享一下以数据为核心的汽车电子信息安全方面的知识。https://www.yoojia.com/article/9912266395847945565.html
5.GBT408572021汽车网关信息安全技术要求及试验方法.pdfGB/T 40857-2021汽车网关信息安全技术要求及试验方法.pdf 20页内容提供方:中国标准出版社 大小:1.11 MB 字数:约3.3万字 发布时间:2022-05-21发布于四川 浏览人气:358 下载次数:仅上传者可见 收藏次数:0 需要金币:*** 金币 (10金币=人民币1元)https://max.book118.com/html/2022/0519/7120142053004123.shtm
6.汽车信息安全检测平台汽车信息安全检测平台是一个软硬件结合的汽车信息安全检测工具总成。方便测试人员携带到现场,对汽车进行全方位、标准化的信息安全测试。通过本工具箱,测试人员无需太多信息安全实践能力即可对整车或者零部件进行相应的信息安全测试,并对测试进行相应的安全等级打分,最后形成测试报告。检测平台能够针对相应的国家标准、行业标准https://www.ticpsh.com/tech/xxaqgj/gjxjcb
7.4项汽车信息安全国家标准发布保障消费者数据隐私安全人民网北京10月12日电 (记者孙博洋)近年来,汽车信息安全问题备受社会各界关注。今年的10月14日是第52个世界标准日,在世界标准日前夕,一批涉及汽车信息安全的国家标准发布。 据了解,根据技术进步和产业发展需要,工业和信息化部、市场监管总局组织开展了通用技术要求、车载信息交互、网关信息安全、远程服务与管理系统信息https://m.gmw.cn/2021-10/12/content_1302636674.htm
8.国家标准委公布首批汽车信息安全基础性国家标准《车载信息交互系统信息安全技术要求及试验方法》适用于整车企业、零部件和软件供应商等进行车载信息交互系统信息安全技术的设计开发与测试验证,针对车辆硬件、通信协议与接口、操作系统、应用软件和数据等的信息安全提出了相应要求,可有效降低车载信息交互系统面临的网络威胁和恶意软件攻击等风险。《汽车网关信息安全技术要求https://news.sina.cn/minsheng/2021-10-12/detail-iktzscyx9249592.d.html
9.专题·智能网联汽车安全构筑智能网联汽车信息安全标准保障体系因此汽车信息安全标准制定及研究项目首先应围绕整车、关键系统与部件开展研讨,工作组目前已分批次累计开展 15 项标准制定及研究;其中,第一批次的 5 项标准:《汽车信息安全通用技术要求》《电动汽车远程服务与管理系统信息安全技术要求及试验方法》《车载信息交互系统信息安全技术要求及试验方法》《汽车网关信息安全技术要求http://www.chinaaet.com/article/3000138164
10.《车联网网络安全和数据安全标准体系建设指南》15、车载设备网络安全7汽车网关信息安全技术要求及试验方法GB/T 40857-2021已发布8车载信息交互系统信息安全技术要求及试验方法GB/T 40856-2021已发布9汽车电子控制单元网络安全防护技术要求待制定10车用安全芯片网络安全技术要求待制定11车载计算平台网络安全技术要求待制定12车载可插卸物联网设备安全防护及检测要求待制定https://www.renrendoc.com/paper/215978921.html
11.NXP汽车MCU系列产品家族(Family)功能特性及应用介绍NXP汽车互联与信息安全C&S--Connectivity &Security)产品线的汽车MCU主要应用在中高端车身控制模块(BCM/BCM+)和汽车中央网关(Central Gateway)中。 其主要功能特性是:集成多核PowerPC架构 32-bit 精简指令集(RISC)的e200Z0//Z4高性能内核,能够满足汽车功能安全等级--ISO-26262 ASIL B要求的同时拥有丰富片内存储器https://www.shangyexinzhi.com/article/4342101.html
12.车联网技术标准与产业发展态势前沿报告汽车在给大家带来舒适和方便的同时,随着其数量的快速增长,道路安全、城市拥堵等问题日趋严重。政府管理部门、交通行业、汽车行业一直在探索和实践解决之道。以信息通信技术、人工智能等全新技术为主的第三次、第四次工业革命,为汽车的智能化发展带来了强大推力,车联网技术应运而生。美、欧、亚各国家和地区政府高度重http://gjzx.zjtu.edu.cn/content/zcjd/202210/27.html
13.GB/T40856T40 车辆 - 汽车 - 汽车综合 ICS分类: 43.020 道路车辆工程 - 道路车辆综合 适用范围/摘要 本文件规定了车载信息交互系统硬件、通信协议与接口、操作系统、应用软件、数据的信怠安全技术要求与试验方法。 本文件适用于指导整车厂、零部件供应商、软件供应商等企业,开展车载信息交互系统信旦安全技术的设计开发、验证https://www.cssn.net.cn/cssn/productDetail/39a5c3174af4cf0825060ffab3d613c6
14.自动驾驶汽车信息安全云驰智云自动驾驶汽车信息安全解决方案是面向自动驾驶汽车整车信息安全需求的全栈技术解决方案,为自动驾驶汽车提供纵深防御能力。 解决方案 汽车信息安全组件 是基于嵌入式操作系统的信息安全软件框架,为域控制器和ECU提供异构网络的轻量化信息安全能力 汽车安全网关(OBU) https://www.inchtek.cn/portal/article/index/cid/2/id/86.html
15.汽车信息安全:端到端安全Elektrobit汽车信息安全:端到端安全 全局性的汽车信息安全 一方面,联网功能允许制造商监控车辆的状态,并在必要时安装信息安全更新。另一方面,数量不断增长的通信渠道也增加了黑客攻击网关的可能性。要创造安全的车辆,您必须采用全局性的方法,综合考虑所有的联网元素。 https://www.elektrobit.cn/?p=36532
16.汽车信息安全国内外政策法规与标准现状GB/T 40857-2021《汽车网关信息安全技术要求及试验方法》:从硬件、通信、固件、数据等四个角度明确了网关的信息安全要求。包括后门接口、调试接口、访问控制、拒绝服务攻击检测、数据帧健康检测、数据帧异常检测、UDS 会话检测、网络分域、安全启动、安全日志等。并针对以上安全要求,提出了对应的检测方式。 http://www.csrcare.com/Cultrue/Show?id=2873
17.福建省政府采购网智能网联汽车信息安全测试系统的潜在投标人应在福建省政府采购网(zfcg.czt.fujian.gov.cn)免费申请账号在福建省政府采购网上公开信息系统按项目获取采购文件,并于2024年04月19日 09时15分00秒(北京时间)前递交投标文件。 一、项目基本情况 项目编号:[350201]HRC[GK]2024001http://www.ccgp-xiamen.gov.cn/freecms/site/fujian/ggxx/info/2024/8a1d1abd8e2dac4c018e88d114e160c3.html