0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ESCRYPT安全解決方案遍布全球數(shù)百萬輛汽車

ETAS易特馳 ? 來源:ETAS易特馳 ? 作者:ETAS易特馳 ? 2021-12-02 15:24 ? 次閱讀

過度保護(hù)為什么更好

我們有太多的事情要做,很難平衡每天的工作任務(wù)。這意味著人們關(guān)注的是現(xiàn)在正在發(fā)生的事情,而不是未來可能發(fā)生的事情。這種“事情發(fā)生時(shí)我會處理”的心態(tài)在某些情況下可能是可以接受的,但當(dāng)涉及到車輛安全時(shí),用這種心態(tài)面對將會承擔(dān)巨大的風(fēng)險(xiǎn)。許多公司都是在不知不覺中等被黑客攻擊,而不是設(shè)計(jì)最佳的安全性去保護(hù)車輛信息安全。

讓我們退一步看,為什么現(xiàn)在需要車輛安全:

現(xiàn)在配備互聯(lián)網(wǎng)連接的車輛已變得很普遍,需要防止未經(jīng)授權(quán)的訪問,這種連接是黑客訪問車輛系統(tǒng)和操縱車輛行為的入口。

電子控制單元(ECU)是車內(nèi)通信和車輛控制系統(tǒng)的骨干,因此需要外部世界的強(qiáng)大保護(hù)。

隨著汽車越來越自動(dòng)化,保護(hù)連接環(huán)境的所有點(diǎn)都需要端到端保護(hù)(例如,入侵檢測系統(tǒng)、汽車防火墻、安全OTA軟件更新、安全V2X)。

不是說說而已—黑客行為時(shí)有發(fā)生!

吉普車黑客通過手機(jī)系統(tǒng)進(jìn)行攻擊被人們熟知。但這絕不是唯一的一次,盡管這可能是最著名的一次。

特斯拉Model X無鑰匙進(jìn)入系統(tǒng)

日產(chǎn)Xterra主機(jī)

特斯拉Model 3性能系統(tǒng)

黑客不是唯一的考慮因素新的車輛信息安全控制(如ISO/SAE 21434和UNECE WP.29)正在計(jì)劃中,并將很快到位。如果美國或其他國家效仿即將到來的歐洲標(biāo)準(zhǔn),將于2022年開始對原始設(shè)備制造商提出要求,這一點(diǎn)就尤其正確。現(xiàn)在是準(zhǔn)備的時(shí)候了,而不是坐以待斃。

防止黑客的一步

硬件安全模塊(HSM)是車輛控制器中的物理計(jì)算設(shè)備,用于保護(hù)和管理數(shù)字密鑰,執(zhí)行數(shù)字簽名的加密和解密功能等。它們基于證書建立了強(qiáng)大的信任基礎(chǔ)——它們是有效車輛信息安全系統(tǒng)的關(guān)鍵支柱。

雖然您可能認(rèn)為現(xiàn)在不需要強(qiáng)健的HSM,但請考慮一下ECU已經(jīng)擁有的和即將擁有的功能。例如,查看空中傳送(OTA),也稱為空中固件(FOTA)這是一種更新軟件的過程,且無需車輛與經(jīng)銷商處的系統(tǒng)進(jìn)行物理連接。有了OTA,一輛汽車消費(fèi)者坐在的車庫里就可以接收軟件更新。請查看這篇文章和視頻,顯示特斯拉確認(rèn)收到OTA更新。

在帶來極大的便利的同時(shí),OTA也帶來了風(fēng)險(xiǎn),因?yàn)樗蜷_了通往車輛的路徑。如果黑客能夠進(jìn)入這條路徑,危險(xiǎn)就可能會接踵而至:任何惡劣的操作都可能在車輛上設(shè)定,如高速急轉(zhuǎn)彎或完全關(guān)閉制動(dòng)系統(tǒng)。雖然關(guān)鍵車輛系統(tǒng)(如動(dòng)力系統(tǒng)、制動(dòng)器)可能有安全措施,但基于軟件的保護(hù)可能會被覆蓋。強(qiáng)健的HSM通過保護(hù)無線進(jìn)入車輛的信息,充當(dāng)OTA更新的守門人和保護(hù)人。

一個(gè)強(qiáng)大的HSM如今可供使用

ESCRYPT的CycurHSM將現(xiàn)有硬件安全外圍設(shè)備鏈接到相關(guān)的HSM和主機(jī)控制器應(yīng)用程序,同時(shí)在HSM上實(shí)現(xiàn)一個(gè)全面的加密庫。雖然每個(gè)OEM處理軟件更新的方式不同,但CycurHSM在驗(yàn)證進(jìn)入車輛的軟件方面已有記錄。好處包括:

模塊化:用于高度定制的工具箱方法

用戶友好:無縫集成到汽車ECU中

快速:基于實(shí)時(shí)操作系統(tǒng),確保實(shí)時(shí)HSM功能

全面:封裝所有必需的安全功能,以滿足OEM安全要求

高質(zhì)量標(biāo)準(zhǔn):ASPICE、ISO 26262、ASIL D

安全:功能強(qiáng)大的硬件/軟件協(xié)同設(shè)計(jì)平臺,用于具有高性能密碼需求的客戶特定應(yīng)用程序

最后,安全是考慮OTA的關(guān)鍵。但請記住,OTA并不是黑客訪問車輛的唯一途徑。藍(lán)牙、蜂窩、wifi——這些都可以成為黑客的入口。CycurHSM信任根可以保護(hù)對車輛的所有訪問。

所以,如果你想“我不做OTA/FOTA,所以我不需要那么全面的東西”,請記住我們真的不知道黑客的全部能力……如果你的ECU在通信總線上,那么它就是容易受到攻擊。黑客們正活躍的嘗試入侵車輛。今天阻礙他們的東西明天可能不起作用。在面臨損害品牌聲譽(yù),司機(jī)安全難以保障的情況下,未雨綢繆才是正確的選擇。

這就是為什么ESCRYPT專家十多年來一直在開發(fā)CycurHSM等安全解決方案的原因。我們的解決方案遍布全球數(shù)百萬輛汽車。

作者

Joe Cusumano是ESCRYPT的北美銷售總監(jiān)。他在汽車電子行業(yè)25年以上的經(jīng)驗(yàn),包括在主要半導(dǎo)體供應(yīng)商工作18年,以及在全球軟件供應(yīng)商工作9年以上。

原文標(biāo)題:最佳車輛信息安全從設(shè)計(jì)階段開始

文章出處:【微信公眾號:ETAS易特馳】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16384

    瀏覽量

    178337
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4958

    瀏覽量

    87616
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    582

    瀏覽量

    35259

原文標(biāo)題:最佳車輛信息安全從設(shè)計(jì)階段開始

文章出處:【微信號:ETASChina,微信公眾號:ETAS易特馳】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    Cadence助力本田加速電動(dòng)汽車和飛行汽車開發(fā)

    汽車領(lǐng)域,本田是家喻戶曉的品牌。本田始創(chuàng)于 1948 年,自 1959 年起一直是全球最大的摩托車制造商,每年生產(chǎn)數(shù)百萬臺內(nèi)燃機(jī) (ICE)。本田也是全球第八大
    的頭像 發(fā)表于 12-30 11:33 ?175次閱讀

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應(yīng)商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案。
    的頭像 發(fā)表于 11-26 16:00 ?244次閱讀

    納視智能獲數(shù)百萬元種子輪融資

    近日,武漢納視智能科技有限公司(納視智能)宣布成功完成數(shù)百萬元的種子輪融資。本輪融資由傳新科創(chuàng)領(lǐng)投,資金將主要用于高精度微納檢測及微納加工設(shè)備的研發(fā)與市場拓展。
    的頭像 發(fā)表于 11-12 14:28 ?234次閱讀

    貞光科技授權(quán)代理—紫光同芯汽車安全芯片T9系列榮獲第六屆金輯獎(jiǎng)

    T9系列榮獲2024第六屆金輯獎(jiǎng)最佳技術(shù)實(shí)踐應(yīng)用獎(jiǎng)多領(lǐng)域汽車SE解決方案,累計(jì)數(shù)百萬顆穩(wěn)定出貨,導(dǎo)入多家Tier1及主機(jī)廠數(shù)字鑰匙整體解決方案包含車端SE、Key
    的頭像 發(fā)表于 10-25 10:37 ?343次閱讀
    貞光科技授權(quán)代理—紫光同芯<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>芯片T9系列榮獲第六屆金輯獎(jiǎng)

    Splashtop 加入 Microsoft 智能安全協(xié)會

    ,他們將其解決方案與Microsoft安全技術(shù)集成,以更好地保護(hù)我們共同的客戶免受日益增長的網(wǎng)絡(luò)威脅。Splashtop用戶多達(dá)數(shù)百萬,可幫助企業(yè)在混合和遠(yuǎn)程辦公
    的頭像 發(fā)表于 09-28 08:08 ?217次閱讀
    Splashtop 加入 Microsoft 智能<b class='flag-5'>安全</b>協(xié)會

    面向功能安全應(yīng)用的汽車開源操作系統(tǒng)解決方案

    在SAE 2024國際汽車安全大會上,Elektrobit的Linux專家王紅燕在操作系統(tǒng)與芯片技術(shù)的分論壇上為大家?guī)砹恕懊嫦蚬δ?b class='flag-5'>安全應(yīng)用的汽車開源操作系統(tǒng)
    的頭像 發(fā)表于 09-27 09:21 ?490次閱讀
    面向功能<b class='flag-5'>安全</b>應(yīng)用的<b class='flag-5'>汽車</b>開源操作系統(tǒng)<b class='flag-5'>解決方案</b>

    多屏未來完成數(shù)百萬美元A輪融資,加速AR眼鏡市場布局

    近日,北京多屏未來科技有限公司(簡稱:多屏未來/INAIR)宣布完成數(shù)百萬美元的A輪融資,此次融資為公司發(fā)展注入了新的活力。本輪資金將主要用于推動(dòng)其AR眼鏡產(chǎn)品的深入研發(fā)與廣泛市場拓展,進(jìn)一步鞏固多屏未來在AR眼鏡領(lǐng)域的領(lǐng)先地位。
    的頭像 發(fā)表于 08-26 16:29 ?750次閱讀

    “AI換臉”掠走數(shù)百萬美金,跨境支付企業(yè)如何應(yīng)對深度偽造風(fēng)險(xiǎn)?

    導(dǎo)語:隨著全球人工智能技術(shù)的井噴發(fā)展,深度偽造技術(shù)迎來不斷升級,由此衍生的合成身份欺詐遍布電商、社交、支付等諸多行業(yè),而跨境支付行業(yè)也深受其擾,欺詐團(tuán)伙利用AI合成虛假身份配合一系列操作掠走大額資產(chǎn)
    的頭像 發(fā)表于 07-29 15:19 ?765次閱讀
    “AI換臉”掠走<b class='flag-5'>數(shù)百萬</b>美金,跨境支付企業(yè)如何應(yīng)對深度偽造風(fēng)險(xiǎn)?

    電動(dòng)汽車(EV)耐久性:設(shè)計(jì)和測試數(shù)百萬次循環(huán)的SiC

    高性能、可擴(kuò)展的電動(dòng)出行模塊和其他碳化硅(SiC)半導(dǎo)體為電動(dòng)汽車(EV)動(dòng)力總成帶來了顯著的效率提升。在各國政府和全球對于可再生和可持續(xù)出行的倡議下,電動(dòng)汽車等電動(dòng)出行應(yīng)用的需求比以往任何時(shí)候都
    的頭像 發(fā)表于 07-16 11:28 ?859次閱讀
    電動(dòng)<b class='flag-5'>汽車</b>(EV)耐久性:設(shè)計(jì)和測試<b class='flag-5'>數(shù)百萬</b>次循環(huán)的SiC

    亞馬遜云科技助力所思科技打造爆款游戲《猛獸派對》 保障全球百萬玩家在線暢玩

    Animals》(中文名稱《猛獸派對》)。亞馬遜云科技的技術(shù)與解決方案幫助所思科技大幅提高了運(yùn)維效率、降低了成本,并優(yōu)化了《猛獸派對》游戲匹配機(jī)制,極大提升了玩家游戲體驗(yàn)?!睹瞳F派對》在全球范圍內(nèi)集結(jié)了來自美國、歐洲、亞洲、南美等多個(gè)國家的
    發(fā)表于 05-13 13:48 ?165次閱讀
    亞馬遜云科技助力所思科技打造爆款游戲《猛獸派對》 保障<b class='flag-5'>全球</b><b class='flag-5'>百萬</b>玩家在線暢玩

    長城汽車2030年將實(shí)現(xiàn)海外銷售超百萬輛

    長城汽車致力于“做中國有根的全球化和海外扎根的本地化”,計(jì)劃2030年實(shí)現(xiàn)海外年銷超百萬輛;
    的頭像 發(fā)表于 04-30 10:45 ?1585次閱讀

    Elektrobit推出全球首個(gè)符合汽車功能安全標(biāo)準(zhǔn)的開源操作系統(tǒng)解決方案

    德國埃朗根,2024年4月23日 – Elektrobit今日宣布推出面向功能安全應(yīng)用的EB corbos Linux for Safety Applications,這是全球首個(gè)符合汽車功能
    的頭像 發(fā)表于 04-24 09:58 ?746次閱讀
    Elektrobit推出<b class='flag-5'>全球</b>首個(gè)符合<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>標(biāo)準(zhǔn)的開源操作系統(tǒng)<b class='flag-5'>解決方案</b>

    IAR愛亞系統(tǒng)宣布已率先支持瑞薩首款通用32位RISC-V MCU

    全球領(lǐng)先的嵌入式系統(tǒng)開發(fā)軟件解決方案供應(yīng)商IAR自豪地宣布:備受全球數(shù)百萬開發(fā)者青睞的開發(fā)環(huán)境再次升級,已率先支持瑞薩首款通用32位RISC-V MCU,該MCU搭載了瑞薩自研的CPU
    的頭像 發(fā)表于 03-28 11:14 ?625次閱讀

    愛立信旗下Vonage與AWS推出新欺詐保護(hù)解決方案

    近日,愛立信旗下的全球云通信平臺 Vonage 與亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)達(dá)成重要合作。雙方將結(jié)合 Vonage 基于通信 API 與網(wǎng)絡(luò) API 的平臺、愛立信的 5G 網(wǎng)絡(luò)能力以及 AWS 的廣泛服務(wù),通過 AWS Marketplace 為數(shù)百萬 AWS 開發(fā)人員提
    的頭像 發(fā)表于 03-06 09:28 ?428次閱讀

    MWC2024亮點(diǎn) 愛立信旗下Vonage攜手AWS加速向數(shù)百萬開發(fā)人員提供新的解決方案

    愛立信旗下Vonage與AWS的合作將把Vonage基于通信API與網(wǎng)絡(luò)API的平臺、愛立信的5G網(wǎng)絡(luò)能力與AWS的服務(wù)結(jié)合在一起。 此次合作旨在通過AWS Marketplace加速向數(shù)百萬AWS
    的頭像 發(fā)表于 02-29 09:42 ?1.2w次閱讀