0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

經(jīng)緯恒潤EAS.HSM:驅(qū)動硬件信息安全

hirain_tech ? 來源:hirain_tech ? 作者:hirain_tech ? 2024-06-19 10:40 ? 次閱讀

概述

HSM(Hardware Security Module)硬件安全模塊,是一種用于保護和管理強認證系統(tǒng)所使用的密鑰,并同時提供相關(guān)密碼學(xué)操作的計算機硬件設(shè)備。

HSM 在汽車信息安全中扮演著至關(guān)重要的角色。隨著汽車智能化和網(wǎng)聯(lián)化的快速發(fā)展,汽車軟件面臨著日益嚴(yán)重的安全風(fēng)險問題,包括數(shù)據(jù)泄露、惡意攻擊以及未經(jīng)授權(quán)的訪問等。為了解決這些問題,HSM 作為專用的加密設(shè)備,被廣泛應(yīng)用于汽車行業(yè)中,以增強汽車系統(tǒng)各方面的安全性。

在早期的汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)中,如 SHE(Secure Hardware Extension,安全硬件擴展,針對汽車網(wǎng)絡(luò)安全的硬件規(guī)范,最早由奧迪、寶馬、大眾等廠商聯(lián)合制定,并在2019 年納入AUTOSAR標(biāo)準(zhǔn)),HSM被提出作為一種硬件規(guī)范,旨在通過規(guī)范硬件設(shè)計,形成軟硬件結(jié)合的網(wǎng)絡(luò)安全解決方案。這種解決方案將對加密密鑰的處理從軟件領(lǐng)域延伸到硬件領(lǐng)域,利用硬件的高魯棒性來規(guī)避軟件系統(tǒng)容易遭受攻擊的問題,從而更好地保護汽車的密鑰系統(tǒng)。HSM不僅能夠保護密鑰敏感信息和促進安全通信,還能確保固件更新的安全性,并降低 CPU 負載。隨著汽車技術(shù)的不斷發(fā)展,HSM 將在未來繼續(xù)發(fā)揮更加重要的作用,為汽車行業(yè)的網(wǎng)絡(luò)安全提供更加堅實的保障。

在EVITA(E-safety vehicle intrusion protected applications)框架下的HSM被劃分為三個等級:Full、Medium和Light,代表了HSM的不同安全級別和功能特點。經(jīng)緯恒潤基于芯片EVITA等級,推出了滿足眾多芯片的EAS.HSM固件以及應(yīng)用驅(qū)動程序HSM Driver,為應(yīng)用核提供了強大的安全保護和管理功能,確保了敏感數(shù)據(jù)的安全性和完整性。

wKgaomZyRL-AXhUhAACxuf3_5NQ030.png

產(chǎn)品特點

  • 滿足 SHE (Secure Hardware Extensions) 規(guī)范標(biāo)準(zhǔn)
  • 符合 ISO/SAE21434 標(biāo)準(zhǔn)以及 WP.29 R155、R156 法規(guī)要求
  • 支持AES、MAC、ECDSA、ECDH、RSA、SHA1/2/3、隨機數(shù)、密鑰管理(生成 / 導(dǎo)入 / 銷毀)、X.509證書導(dǎo)入、安全啟動、安全debug等安全密碼服務(wù)
  • 支持擴展服務(wù),滿足芯片無硬件加速引擎時支持非對稱密碼服務(wù)、證書解析和生成機制、國密算法
  • 獨立內(nèi)核可編程,定制化程度高
  • 適配英飛凌,瑞薩等多款主流芯片硬件架構(gòu),也支持根據(jù)不同芯片硬件架構(gòu)定制開發(fā)
  • 提供Host端的AUTOSAR標(biāo)準(zhǔn)Crypto模塊,與多種第三方AUTOSAR工具鏈無縫集成
  • 符合CMMI的開發(fā)流程,豐富量產(chǎn)經(jīng)驗,質(zhì)量可靠有保證
  • 豐富靈活的License模式:滿足 OEM、供應(yīng)商等不同客戶的不同需求

生態(tài)適配

  • 英飛凌Infineon TC3X family 、TC2X family、TC4X family
  • 瑞薩Renesas F Series、P Series、U Series
  • 國產(chǎn)芯片

技術(shù)細節(jié)

  • AES

?AES 加密和解密功能

?ECB、CBC、CTR、CFB、OFB 等算法模式

?128bit、192bit、256bitAES密鑰

?對PKCS7填充標(biāo)準(zhǔn)的支持

?四種Crypto操作模式的處理邏輯,包括Start、Update、Finish和SingleCall

  • MAC

?CMAC、HMAC生成 / 校驗功能

?截斷長度的MAC生成和驗證

?四種Crypto操作模式的處理邏輯,包括Start、 Update、Finish和SingleCall

  • HASH

?提供獲取HASH值功能

?支持MD5、SHA-1和SHA-224、SHA-256、SHA-384、SHA-512算法

?支持四種Crypto操作模式的處理邏輯,包括Start、Update、Finish和SingleCall

  • 隨機數(shù)

?TRNG

?CTR_DRBG 模式的 PRNG 服務(wù)

  • RSA

?提供RSA加密解密以及簽名驗簽功能

?支持No Padding,PKCS1_V15,OEAP三種填充模式

?支持配置1024、2048、3072和4096bit的RSA密鑰

  • DSA

?DSA簽名生成 / 驗簽功能

?ECDSA和EDDSA算法模式

?四種Crypto操作模式的處理邏輯,包括Start、Update、Finish和SingleCall

?滿足 SEC,NIST 標(biāo)準(zhǔn)下的 384bit 以及 521bit 曲線

  • 密鑰和證書管理

?符合SHE標(biāo)準(zhǔn)的密鑰的存儲

?4個擴展組User Key

?支持對稱密鑰AES、非對稱密鑰RSA、非對稱密鑰ECC的存儲

?密鑰目錄初始化、密鑰導(dǎo)入、密鑰導(dǎo)出、密鑰擦除

?X509證書導(dǎo)入、解析和存儲

  • 安全啟動

?配置安全啟動校驗區(qū)域以及校驗功能

?配置基于SHE安全啟動

?提供前啟動按順序表自校驗以及后啟動請求再自校驗服務(wù)

?擦除配置的安全啟動校驗區(qū)域

?導(dǎo)出安全啟動校驗執(zhí)行順序表的功能

  • 安全日志

?軟件行為記錄和安全相關(guān)的事件記錄

  • 自更新

?HSM固件軟件更新服務(wù)

經(jīng)緯恒潤提供汽車信息安全解決方案,旨在借助產(chǎn)品安全平臺以及服務(wù),幫助國內(nèi)汽車OEM及其供應(yīng)商能夠在汽車軟件開發(fā)全生命周期內(nèi)大規(guī)模評估和降低安全風(fēng)險,保證產(chǎn)品安全。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4462

    瀏覽量

    86880
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    668

    瀏覽量

    39444
  • EAS
    EAS
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    6549
收藏 0人收藏

    評論

    相關(guān)推薦

    車燈智慧中樞 | 經(jīng)緯燈光驅(qū)動控制器HCM

    在智能駕駛技術(shù)飛速發(fā)展的今天,車燈已不僅是簡單的照明工具,更是提升行車安全的核心零部件之一。經(jīng)緯自主研發(fā)的燈光驅(qū)動控制器HCM(Head
    的頭像 發(fā)表于 04-17 17:03 ?732次閱讀
    車燈智慧中樞 | <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>燈光<b class='flag-5'>驅(qū)動</b>控制器HCM

    經(jīng)緯誠邀您相聚上海車展

    距離2025上海車展開幕倒計時12天我們誠摯邀請您蒞臨現(xiàn)場與經(jīng)緯共同推動新技術(shù)發(fā)展共話汽車行業(yè)未來2025上海車展期間,我們將全面展示經(jīng)緯
    的頭像 發(fā)表于 04-11 11:30 ?199次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>誠邀您相聚上海車展

    安全檢測 高效合規(guī) | 經(jīng)緯重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全合規(guī)性驗證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復(fù)雜、傳統(tǒng)滲透測試流程耗時費力。面對這些難題,經(jīng)緯
    的頭像 發(fā)表于 03-17 17:04 ?572次閱讀
    <b class='flag-5'>安全</b>檢測 高效合規(guī) | <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>重磅推出PeneTrix滲透測試平臺

    經(jīng)緯獲國際信息安全認證,為全球化布局與合作提供有力支撐

    在數(shù)字化轉(zhuǎn)型的浪潮中,信息安全已成為企業(yè)穩(wěn)健發(fā)展的基石。近日,經(jīng)緯正式宣布通過ISO/IEC27001:2022
    的頭像 發(fā)表于 02-17 17:04 ?492次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>獲國際<b class='flag-5'>信息</b><b class='flag-5'>安全</b>認證,為全球化布局與合作提供有力支撐

    經(jīng)緯再獲多項榮譽!

    2025年已至,經(jīng)緯喜報連連。日前,經(jīng)緯連獲兩大獎項,分別為奇瑞汽車“卓越合作協(xié)同獎”及
    的頭像 發(fā)表于 01-21 14:34 ?760次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>再獲多項榮譽!

    經(jīng)緯再獲多項榮譽!

    2025年已至,經(jīng)緯喜報連連。日前,經(jīng)緯連獲兩大獎項,分別為奇瑞汽車“卓越合作協(xié)同獎”及
    的頭像 發(fā)表于 01-20 17:04 ?285次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>再獲多項榮譽!

    共贏未來 | 經(jīng)緯榮獲一汽解放“優(yōu)秀供應(yīng)商”稱號

    近日,以“共創(chuàng)共進共贏共享”為主題的"一汽解放2025全球合作伙伴+大會"在青島盛大召開。經(jīng)緯憑借過硬的產(chǎn)品質(zhì)量和優(yōu)質(zhì)的服務(wù),榮獲一汽解放2024年度“優(yōu)秀供應(yīng)商”稱號。該獎
    的頭像 發(fā)表于 01-09 17:06 ?1184次閱讀
    共贏未來 | <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>榮獲一汽解放“優(yōu)秀供應(yīng)商”稱號

    經(jīng)緯榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認證

    近日,經(jīng)緯順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡(luò)安全流程認證證書。這一榮譽標(biāo)志著經(jīng)緯
    的頭像 發(fā)表于 12-03 01:00 ?364次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)<b class='flag-5'>安全</b>流程認證

    經(jīng)緯榮獲東風(fēng)華神“品牌向上卓越貢獻獎”

    品牌向上發(fā)展中所做努力的肯定。活動現(xiàn)場,東風(fēng)華神全新一代VASOL平臺產(chǎn)品驚艷亮相,全系搭載了經(jīng)緯商用車VCU平臺推出的第二款高配版。這款產(chǎn)品功能強大,硬件
    的頭像 發(fā)表于 11-05 08:00 ?520次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>榮獲東風(fēng)華神“品牌向上卓越貢獻獎”

    經(jīng)緯全棧底盤域控制器成功量產(chǎn),開啟智能出行新篇章

    ,融入了經(jīng)緯全套高性能解決方案,旨在提升車輛的性能與安全性,助力汽車行業(yè)向更加智能、高效、安全的未來邁進。
    的頭像 發(fā)表于 10-29 08:00 ?637次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>全棧底盤域控制器成功量產(chǎn),開啟智能出行新篇章

    經(jīng)緯AUTOSAR成功適配芯鈦科技Alioth TTA8車規(guī)級芯片

    在汽車電子領(lǐng)域,功能安全扮演著守護者的角色,它確保了車輛在復(fù)雜多變的情況下保持穩(wěn)定可靠的運行。隨著汽車電子的復(fù)雜性增加,市場對產(chǎn)品功能安全的要求也日益提高?;诖吮尘?,經(jīng)緯
    的頭像 發(fā)表于 10-22 08:00 ?638次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>AUTOSAR成功適配芯鈦科技Alioth TTA8車規(guī)級芯片

    經(jīng)緯正式發(fā)布HSM固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模塊)固件產(chǎn)品。經(jīng)緯基于瑞薩RH850-U2A/B系列芯片開發(fā)的HSM固件本次發(fā)
    的頭像 發(fā)表于 09-13 08:00 ?929次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>正式發(fā)布<b class='flag-5'>HSM</b>固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    經(jīng)緯天津研發(fā)中心實驗室榮獲CNAS權(quán)威認證

    近日,經(jīng)緯天津研發(fā)中心實驗室成功通過中國合格評定國家認可委員會(CNAS)的嚴(yán)格擴項評審,正式被授予CNAS認可證書。此次認證,是經(jīng)緯
    的頭像 發(fā)表于 07-30 08:00 ?551次閱讀
    <b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>天津研發(fā)中心實驗室榮獲CNAS權(quán)威認證

    Andes晶心、經(jīng)緯暨先楫半導(dǎo)體三方攜手共筑RISC-V AUTOSAR軟件生態(tài)

    的VehicleOS軟件平臺解決方案,共同致力于RISC-V在車規(guī)級芯片領(lǐng)域的生態(tài)。此次合作經(jīng)緯AUTOSAR產(chǎn)品INTEWORK-EAS將適配先楫半導(dǎo)體HPM6200全線產(chǎn)品
    的頭像 發(fā)表于 05-15 08:17 ?860次閱讀
    Andes晶心、<b class='flag-5'>經(jīng)緯</b><b class='flag-5'>恒</b><b class='flag-5'>潤</b>暨先楫半導(dǎo)體三方攜手共筑RISC-V AUTOSAR軟件生態(tài)

    商湯絕影攜手經(jīng)緯推出智能感知后視鏡

    近日,商湯絕影攜手經(jīng)緯,在北京車展上共同展示了一款智能感知后視鏡。這款后視鏡將絕影行業(yè)領(lǐng)先的感知算法與經(jīng)緯
    的頭像 發(fā)表于 05-07 14:36 ?709次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品