0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

iPhone的网络安全领先汽车数年?

E4Life 来源:电子发烧友原创 作者:Leland 2022-01-20 09:37 次阅读
iPhone网络安全领先汽车数年?

在汽车网络架构逐渐升级换代的今日,网络安全的重要性也在一并增加。我们将现在的智能汽车称为“带轮子的智能手机”,指代的不仅是功能性,也有安全性。智能手机可以说是如今网络攻击的重点对象之一,为此厂商们从各个层面加入了多道安全防御。而汽车的系统架构其实也在往手机的方向发展,加强汽车网络安全的工作也已经提上了日程。

去年6月21日,工信部发布了《车联网(智能网联汽车)网络安全标准体系建设指南征求意见稿》,其中提及的建设目标是:到2023年底,初步构建车联网网络安全体系,完成网联通信安全、数据安全和应用服务安全等50项以上重点急需安全标准的制修订工作;到了2025年,形成较为完备的车联网安全标准体系,重点标准完成数量达到100项以上,开始覆盖细分领域。

部分车联网网络安全标准状态 / 工信部

在标准明细中可以看出,一些通信安全标准和信息保护标准已经发布,但还有许多终端与设施的安全标准处于待制定和制定中的状态,比如车用安全芯片、车载操作系统及应用软件和接口的相关标准。固然AUTOSAR等标准对安全性做了不少规范,不过因为当下汽车网络安全事故并不算多,所以对汽车的安全定义仍处于并不完善的状态。

近日,来自博世的网络安全专家Zhendong Ma发表了一篇文章,阐述了苹果在手机安全上的方案与汽车安全的对比,并声称前者在安全性上要领先汽车数年之久。

iPhone与汽车的系统威胁模型对比 / 博世

上图描绘了iPhone和基于域控制器汽车的系统威胁模型对比,红色箭头代表了攻击层。汽车通常用网关将ECU分成多个不同功能的域,网关ECU用于过滤跨域通信。汽车系统中可能受到的攻击可能来自云服务器后端、基于车联网接口的网络攻击、自动诊断系统接口的本地攻击以及通过物理接入对ECU的直接攻击。而iPhone的硬件包含高度集成的SoC和外围设备,所受攻击可能会来自iCloud服务器、零点击的网络攻击或是直接物理接入芯片的硬件攻击。

硬件安全

那么两者为了确保各自硬件上的安全做了哪些举措呢?苹果在其芯片中加入了一个Secure Enclave安全协处理器,在其中存储FaceID、钥匙串和密钥等重要安全数据。且该处理器利用自己的微内核操作系统来完成加密运算,与应用处理器和内存分离,从而避免加密模组受到边信道攻击。而应用处理器和Secure Enclave都具备基于硬件的内联AES引擎,加密写入内存中的数据,Secure Enclave还加入了内存认证和重放保护的功能,内置的公钥加速器支持RSA和ECC加密和签名。

而车内的ECU中通常使用MCU来完成时间关键型的功能,比如转向和引擎控制,而MPU来完成计算密集型的功能,比如自动驾驶和IVI。如今的MCU大多都集成了硬件安全模组HSM用于安全密钥的存储和加密运算。HSM具备自己的处理器和RAM,组成一个物理隔离的执行环境。

S32x的安全方案 / NXP

HSM通过系统总线与主CPU完成通信,通常集成了AES的硬件加速器,有的模组也具备RSA和ECC这种非对称加密算法的硬件加速器。而MPU的硬件安全通常是通过可信执行环境TEE来实现的,也就是主处理器创造的虚拟执行环境。并支持基于硬件的接入控制。

相较之下,Secure Enclave是嵌入到SoC封装之内的,而HSM模组是位于MCU的主处理器之外的。TEE是一个硬件支持的软件方案,安全执行环境的隔离程度越高,硬件系统的安全等级也就越高。

系统软件安全

iOS的系统确保了设备智能运行来自苹果应用商店的程序,而且系统在运行器件可以保持完整性,安全启动确保了软件的每个阶段都要验证完整性才能进入下一阶段。iBoot启动引导程序进一步增强了安全性,让软件系统低于典型的缓存溢出和类型混淆等漏洞。此外,苹果的OTA更新包含了额外的参数,这些参数是每台设备的更新包专有的,避免了重放攻击和降级攻击。为了请求更新,iPhone必须向服务器发送一个随机数和独有的设备ID,而服务器负责安装包、随机数和设备ID的签名。

而在汽车域中,安全启动其实已经成了一种标准的安全功能,用于确保ECU内软件的真实性和完整性,运行时操纵检测也进一步保护了累出你的完整性。但目前大部分方法仍是通过强调安全编程和大量测试来减少ECU漏洞,比如MISRA C/C++编码标准和模糊测试,许多ECU都可以用签名软件来完成刷写。然而传统的ECU和那些性能有限的ECU往往需要靠测试者或OTA主控来进行签名验证,而不是在目标ECU内部进行,这就增加了不少利用竞争条件攻击的风险。

小结

iPhone提供了一个从芯片层级到系统层级的零信任模型,网络安全防护机制确实要比汽车先进一截,尽管两者属于不同的产品,但汽车确实应该以此作为安全等级的目标。iPhone被攻破的新闻虽然时不时会冒头,然而其中不少攻击手段也可以用于进攻车机系统。未来随着网联车慢慢走上智能手机的老路,网络安全势必成为我们不得不重视的问题了,而在此之前,芯片厂商、IP厂商、方案厂商以及标准制定者都得做好准备。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    446

    文章

    47705

    浏览量

    408853
  • 网络安全
    +关注

    关注

    9

    文章

    2939

    浏览量

    58654
  • ecu
    ecu
    +关注

    关注

    14

    文章

    817

    浏览量

    53869
收藏 人收藏

    评论

    相关推荐

    ETAS与芯驰科技推出基于车规MCU的HSM网络安全解决方案

    3月29日,全球领先的软件定义汽车全方位服务解决方案提供商ETAS与芯驰科技共同宣布,ETAS CycurHSM网络安全方案支持芯驰E3系列MCU最新产品E3119F8/E3118F4同步首发。
    的头像 发表于 03-29 11:14 166次阅读

    英飞凌汽车安全控制器获ISO/SAE 21434认证,引领汽车网络安全新篇章

    近日,全球领先的半导体科技公司英飞凌宣布,其SLI37系列汽车安全控制器成功获得了ISO/SAE 21434汽车网络安全管理体系认证,成为业内首家获得此项殊荣的半导体公司。这一认证不仅
    的头像 发表于 03-12 10:08 280次阅读

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 188次阅读
    <b class='flag-5'>汽车网络安全</b>-挑战和实践指南

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对技术的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--一些人所描绘的--汽车网络安全
    发表于 12-29 10:48 158次阅读
    FCA<b class='flag-5'>汽车网络安全</b>风险管理

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的
    的头像 发表于 12-21 16:12 762次阅读
    <b class='flag-5'>汽车网络安全</b>:防止<b class='flag-5'>汽车</b>软件中的漏洞

    软件定义汽车下的网络安全挑战与应对

    在软件定义汽车汽车EEA集中化,网联化,智能化,以及法律法规的强制监管下,也对车辆网络安全的生命周期开发和维护提出更高要求并衍生出新的挑战。
    的头像 发表于 11-16 15:39 310次阅读
    软件定义<b class='flag-5'>汽车</b>下的<b class='flag-5'>网络安全</b>挑战与应对

    如何使用 C2000™ 实时 MCU 实现功能安全网络安全的电动汽车动力总成

    如何使用 C2000™ 实时 MCU 实现功能安全网络安全的电动汽车动力总成
    的头像 发表于 10-26 16:37 270次阅读
    如何使用 C2000™ 实时 MCU 实现功能<b class='flag-5'>安全</b>和<b class='flag-5'>网络安全</b>的电动<b class='flag-5'>汽车</b>动力总成

    汽车网络安全攻击实例解析(二)

    本文则选取典型的智能网联汽车网络安全攻击实例展开详细介绍。
    的头像 发表于 08-08 15:17 943次阅读
    <b class='flag-5'>汽车网络安全</b>攻击实例解析(二)

    充电桩的网络安全问题有哪些

    新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。
    发表于 07-26 11:40 531次阅读

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2260次阅读

    均联智行获颁TUV南德ISO/SAE 21434 汽车网络安全流程认证证书

    汽车网络安全流程认证证书。该证书的颁发不仅证明了均联智行在产品概念、开发、生产、运维和报废等全生命周期的各个阶段充分满足ISO/SAE 21434所规定的网络安全风险管理要求,在智行科技产品的网络安全治理及保障能力方面已跻身行业
    的头像 发表于 06-30 22:00 343次阅读
    均联智行获颁TUV南德ISO/SAE 21434 <b class='flag-5'>汽车网络安全</b>流程认证证书

    加特兰微电子通过ISO/SAE 21434汽车网络安全认证

    近日,加特兰微电子正式通过德国莱茵TÜV ISO/SAE 21434《道路车辆–网络安全工程》(以下简称 “ISO/SAE 21434”)汽车网络安全管理体系认证,成为目前国内半导体行业率先获得
    的头像 发表于 06-29 11:05 869次阅读

    浅析汽车网络安全技术要求

    作为汽车行业时下最热门的话题之一,网络安全成功地将智能网联技术的发展从L2~L4级的特色化定义和差异化比拼上拉回到了安全这个汽车最基本的属性上。
    发表于 06-13 16:18 328次阅读
    浅析<b class='flag-5'>汽车网络安全</b>技术要求

    禾赛获激光雷达领域首个汽车网络安全管理标准ISO/SAE 21434认证

    ISO 与 SAE 联合制定的汽车网络安全管理标准 ISO/SAE 21434 覆盖了概念、开发、生产、运营、报废等全产品生命周期的各个阶段,帮助汽车主机厂和相关供应商对道路车辆网络安全风险进行全面管理,以满足全球
    的头像 发表于 05-24 15:15 669次阅读
    禾赛获激光雷达领域首个<b class='flag-5'>汽车网络安全</b>管理标准ISO/SAE 21434认证

    【文章转载】基于ISO 21434的汽车网络安全实践

    商业领域的IT系统和嵌入式产品的IT系统正在融合为一种多功能系统。相应地,关注汽车网络安全的ISO21434标准应运而生。该标准的意义在于提供了一个指南,可用于降低产品、项目和组织中存在的安全风险
    的头像 发表于 04-23 09:33 605次阅读
    【文章转载】基于ISO 21434的<b class='flag-5'>汽车网络安全</b>实践