0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么說芯片安全是信息安全的基石

jf_EksNQtU6 ? 來源:談思實驗室 ? 2023-02-13 13:57 ? 次閱讀

前言

為什么說芯片安全是信息安全的基石?因為即便汽車走向智能化、網聯化,其實質依然是電子工業(yè)的發(fā)展,核心上都是芯片在工作。系統(tǒng)中重要的運算任務,都是芯片來承擔的。芯片就是信息化和智能化的物理載體,因此是信息安全的基石。

《 為什么說芯片安全是信息安全的基石?》

一、 安全的驅動力

是誰在驅動信息安全,驅動力在各領域都是一樣的。來自兩方面,一個是黑客,一個是法律法規(guī)。計算機網絡發(fā)展比較早,三十年前計算機網絡就已經在美國廣泛應用。但一開始并沒有考慮到安全的問題,當時大家為了便利才使用網絡,所以在計算機網絡滋生了一批黑客。以前用計算機的時候,最常做的事情就是升級病毒庫,因為很輕易就中了病毒。汽車領域的情況還是比較好的,因為信息產業(yè)經過計算機網絡、移動網絡的發(fā)展,積累了很多經驗。到了汽車領域,就有一個很好的參照,所以有一些解決方案可以很好的移植到汽車領域來。

到目前為止,真正針對汽車的大規(guī)模黑客攻擊還沒有發(fā)生過。只有個別攻擊嘗試者,我們認為是白客或者紅客,例如研究一下這個汽車的安全性怎么樣。最著名的事件是克萊斯勒吉普被攻擊,但是當時僅僅是研究,并沒有把人怎么樣,也沒有攫取任何財產。這樣情況下,法規(guī)一定要走在真正的敵人攻擊之前,所以法規(guī)走的是防御路線,其也是安全技術的驅動力。一般來講,智能化就是便利化,便利的東西雖然好用,但是可能會帶來安全的威脅,所以找到便利與安全的平衡點有很大挑戰(zhàn)。如果追求便利就要放棄一些東西,那可能會導致黑客入侵或者大規(guī)模非法控制等等。

從法規(guī)方面來說,國內的法規(guī),目前在網絡安全、信息安全方面有三項法律:網絡安全法、密碼法、數據安全法。這些法律規(guī)范了合法行為,也給大家敲響了警鐘,要杜絕違法行為。

國內法規(guī)

2017年6月1日:《中華人民共和國網絡安全法》

2020年1月1日:《中華人民共和國密碼法》

2021年9月1日:《中華人民共和國數據安全法》

2fb0ee78-aa6a-11ed-bfe3-dac502259ad0.png

另一方面是國內的標準。國際在信息安全的標準有很多,特別是在移動領域、計算機領域,像美國的NIST組織發(fā)布了很多關于密碼、安全的標準,國際上ISO標準也有很多。在汽車領域,ISO發(fā)布了ISO 21434標準,它屬于工程管理標準。和ISO 26262相比,ISO 21434的體量相對較少,但我相信ISO 21434還會繼續(xù)擴展,這是一個趨勢。我認為國內的標準反而是走到了國際的前沿,比國外的標準制定工作還快還全面。國內的標準,是一個標準體系,分為管理層面、整車層面、關鍵零部件。在管理層面,有一個對標ISO2134的標準?,F在是全球一體化的時代,定標準不能只定自己的標準,也要兼容其他國家的標準或者兼容國際標準,所以第一個工作是對標。后兩個標準是之前在汽標委規(guī)劃的,由于ISO 21434里面已經提及了風險評估和應急響應管理,所以并沒有立項。在整車層面,有通用技術要求。在零部件方面,有車載信息交互標準,有網關標準等等。

303bc3cc-aa6a-11ed-bfe3-dac502259ad0.png

還有一個重要的標準,《汽車芯片信息安全標準》,對做芯片的企業(yè)來說尤為重要。由于該標準體量太大,會拆分為指南、要求、測評三部分?,F在這個標準還沒有發(fā)布,剛經過幾次討論會。這是汽標委領導下所制定的戰(zhàn)略性標準,這個芯片標準既考慮我國芯片產業(yè)未來的發(fā)展情況,又考慮廣大用戶的隱私保護,所以意義重大??v觀全球來看,幾乎沒有專門為汽車芯片而制定的信息安全標準。有寫信息安全標準的,也有寫汽車芯片標準的,但是之前沒有寫過汽車芯片的信息安全標準,所以該標準是專業(yè)的。同時它是全面的,該標準從威脅評估開始,一直要講到如何應用,還附有安全的指導。獲得了這份指導之后,就知道應該注意哪些問題,里面也會提到一些關于我們國家密碼算法和隱私保護的內容。

307b2120-aa6a-11ed-bfe3-dac502259ad0.png

二、汽車安全解決方案共識

1)SHE

大家對安全解決方案有一些共識,比如SHE,出來很早,而且很簡單。因為當時的芯片技術不像現在那么發(fā)達,集成電路的規(guī)模也不大,性能也不像現在那么高,汽車芯片更沒實現超大規(guī)模的發(fā)展。手機日新月異,更新換代很快,汽車更新換代就沒那么快。當時汽車芯片只能采用簡單的SHE擴展。SHE分為三個模塊:AES密碼算法,密鑰及敏感信息存儲,控制邏輯。這個控制邏輯實現也很簡單,用狀態(tài)機可以實現,或者用一個極簡的CPU也可以實現。今時今日來看,SHE有些過時,因為它不能滿足所有的信息安全的需求。

30d1e8b6-aa6a-11ed-bfe3-dac502259ad0.png

2)EVITA HSM

歐洲頭部的汽車企業(yè):戴姆勒、寶馬等,零部件供應商巨頭:Bosch、Continental等,知名的芯片安全廠商:英飛凌、恩智浦等,在一起成立了EVITA組織,完成了EVITA HSM規(guī)范。EVITA定下了三個規(guī)格:Full、Medium、Light。Full包括了最多的安全特性,Medium相對少了哈希算法加速器和非對稱密碼加速器,但是并不意味Medium不做哈希算法和非對稱密碼,因為Medium版本可以采用軟件的方法實現希算法和非對稱密碼。Light從能力上來看,Light比SHE低一些,一般用在汽車的傳感器芯片上。

30fff3aa-aa6a-11ed-bfe3-dac502259ad0.png

關于HSM的形態(tài),可以是獨立芯片,就像手機一樣,有獨立的SE芯片處理信息安全。EVITA也提出,獨立芯片成本高,安全性低。EVITA主張的形態(tài)是采用獨立的CPU,然后和MCU存在于同一個ASIC上,也就是同一個芯片上。它優(yōu)點比較多,安全性高、成本低、靈活性好。

3149eeba-aa6a-11ed-bfe3-dac502259ad0.png

3)芯片安全維度

芯片安全有兩個維度,一個是能向外提供安全服務,像密碼算法、密鑰管理、真隨機數發(fā)生器、PUF等,這些都是基于芯片的一些安全服務。第二個維度是芯片自身的安全防護能力,具體來講就是能夠抵抗物理攻擊、檢測和防御故障注入攻擊、防御側信道攻擊。

316e36c6-aa6a-11ed-bfe3-dac502259ad0.png

三、 紐創(chuàng)信安汽車信息安全解決方案布局

3180c610-aa6a-11ed-bfe3-dac502259ad0.png

紐創(chuàng)信安信息安全產品介紹

1)高安全高性能密碼算法IP-eHSM IP

31e7af74-aa6a-11ed-bfe3-dac502259ad0.png

326079e0-aa6a-11ed-bfe3-dac502259ad0.png

2)密碼產品測試設備

3283514a-aa6a-11ed-bfe3-dac502259ad0.png

32c42bca-aa6a-11ed-bfe3-dac502259ad0.png

32dce070-aa6a-11ed-bfe3-dac502259ad0.png

331ee74a-aa6a-11ed-bfe3-dac502259ad0.png

335ca0b2-aa6a-11ed-bfe3-dac502259ad0.png

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    51062

    瀏覽量

    425806
  • 信息安全
    +關注

    關注

    5

    文章

    657

    瀏覽量

    38938

原文標題:為什么說芯片安全是信息安全的基石?

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    FLIR紅外熱像儀在食品安全行業(yè)的應用

    民以食為天,食品安全是構筑公眾健康的堅固基石。確保食品生產安全,必須從源頭嚴格把關,防微杜漸,不讓一絲隱患有機可乘。FLIR紅外熱像儀在原材料儲存、生產過程、設備維護等多個方面都能進行實時監(jiān)控,預防問題的出現!
    的頭像 發(fā)表于 12-12 09:42 ?210次閱讀

    IP地址歸屬地離線庫——網絡安全行業(yè)的基石

    地址歸屬地離線庫是網絡安全行業(yè)的基石。 網絡安全行業(yè)可以使用IP地址離線庫來進行安全防御: l?根據IP地址地理信息的篩選 IP地址歸屬地離
    的頭像 發(fā)表于 11-19 11:21 ?273次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    保護網絡層通信和上層傳輸層的數據安全。HY-2340系列模塊采用的就是128位秘鑰的AES加密。主控芯片CC2340集成了AES-128加密模塊與隨機數生成器模塊,使得模塊整體功耗更低,加密效果更好
    發(fā)表于 11-08 15:38

    水庫大壩監(jiān)測設備:科技守護水利安全基石

    ,水庫大壩的安全問題日益凸顯。為了有效應對這些挑戰(zhàn),水庫大壩監(jiān)測設備的出現,成為科技守護水利安全的堅實基石。? 科技賦能,準確監(jiān)測 隨著科技的飛速發(fā)展,水庫大壩監(jiān)測技術已經從傳統(tǒng)的人工巡檢、簡單儀器測量,邁向了
    的頭像 發(fā)表于 08-26 17:00 ?348次閱讀

    聯合電子BMS功能安全解決方案

    安全是先進BMS的一項關鍵指標。先前的文章介紹了信息安全的重要性以及聯合電子BMS信息安全的能力《信息
    的頭像 發(fā)表于 07-29 11:14 ?541次閱讀
    聯合電子BMS功能<b class='flag-5'>安全</b>解決方案

    長擎安全操作系統(tǒng)24與浪潮信息HF/AS存儲系列成功兼容

    在數字化轉型浪潮席卷全球的今天,信息安全與數據存儲的穩(wěn)定高效成為企業(yè)不可忽視的兩大核心要素。近日,一項重要的技術兼容性測試認證結果揭曉,標志著長擎安全操作系統(tǒng)24與浪潮信息集中式存儲H
    的頭像 發(fā)表于 07-22 16:20 ?726次閱讀

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發(fā)表于 06-12 14:36 ?916次閱讀
    帶你走進<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構

    工信部:加大新能源汽車安全管理力度,促進產業(yè)健康發(fā)展

     會議強調,安全是產業(yè)可持續(xù)發(fā)展的基石,需要得到足夠的關注和不懈努力。各級各部門都要認識到新能源汽車安全管理的重要性、長期性和復雜性,全力以赴,持之以恒地防范和化解安全風險,確保產業(yè)的
    的頭像 發(fā)表于 05-29 16:27 ?535次閱讀

    中軟國際賦能國產芯片生態(tài),筑牢信息安全基石

    隨著信息技術的飛速發(fā)展,芯片作為信息產業(yè)的核心,其重要性不言而喻。近年來,復雜的國際形勢和日益嚴峻的信息安全挑戰(zhàn),使得發(fā)展自主可控的國產
    的頭像 發(fā)表于 05-15 09:23 ?638次閱讀
    中軟國際賦能國產<b class='flag-5'>芯片</b>生態(tài),筑牢<b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>基石</b>

    安全是最大的豪華!星紀元ET成功挑戰(zhàn)31.9米空中墜落試驗

    5月6日,奇瑞高端品牌星途旗下首款純電/增程SUV星紀元ET聯合中汽信息科技(天津)有限公司(以下簡稱“中汽信科”)于蕪湖春日江畔盛大開啟“安全是最大的豪華——空中墜落試驗”。星紀元ET憑借無懈可擊
    的頭像 發(fā)表于 05-08 08:55 ?486次閱讀
    <b class='flag-5'>安全是</b>最大的豪華!星紀元ET成功挑戰(zhàn)31.9米空中墜落試驗

    基于信息安全的軟測工具鏈解決方案

    本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向實現自動化測試提供優(yōu)選。
    的頭像 發(fā)表于 04-18 18:48 ?821次閱讀
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的軟測工具鏈解決方案

    芯片信息安全,不同ISA架構的實現思路

    電子發(fā)燒友網報道(文/周凱揚)隨著信息安全受到的重視程度越來越高,不少國家和組織都推出了對應的法律和標準來規(guī)范芯片在個人數據隱私上的安全性。比如在汽車行業(yè)有ISO 21434,物聯網領
    的頭像 發(fā)表于 04-18 00:09 ?3423次閱讀

    網絡解碼矩陣在公共安全領域的應用:守護城市安全新篇章

    公共安全是城市運轉的基石,而高效、智能的視頻監(jiān)控系統(tǒng)則是維護公共安全的重要手段。訊維網絡解碼矩陣作為視頻傳輸和解碼的關鍵技術,正逐漸在公共安全領域發(fā)揮重要作用,為城市的
    的頭像 發(fā)表于 03-25 17:23 ?362次閱讀
    網絡解碼矩陣在公共<b class='flag-5'>安全</b>領域的應用:守護城市<b class='flag-5'>安全</b>新篇章

    專家訪談 | 汽車信息安全強標即將落地,企業(yè)該如何應對?(汽車安全①:信息安全

    智能網聯汽車信息安全隨著信息技術的快速發(fā)展和智能化趨勢的持續(xù)推進,智能網聯汽車為人們出行帶來了前所未有的便利和智能化體驗,但是隨之而來的用戶隱私泄露和網絡攻擊等安全問題也敲響了警鐘。
    的頭像 發(fā)表于 03-12 17:34 ?1189次閱讀
    專家訪談 | 汽車<b class='flag-5'>信息</b><b class='flag-5'>安全</b>強標即將落地,企業(yè)該如何應對?(汽車<b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    如何使用PSoC 61進行安全啟動?

    61 是單核。\") 沒有文檔講述如何使用 PSoC 61 進行安全啟動。 你能指導我一些關于這個的信息嗎?!
    發(fā)表于 01-30 07:51