0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车芯片的安全性挑战及解决方案

ss 来源:智车科技IV 作者:智车科技IV 2020-11-12 10:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为汽车芯片的安全性建立一套全面的验证方法是复杂而困难的。

汽车电控系统影响车辆的安全

汽车行业正在试图简化汽车电控单元、SOC和一些其他芯片,同时想让他们变得更自动化而且更容易驾驭。但是在这个过程中,出现了很多意想不到的难题,功能权限相互交织,以至于进展缓慢。

现代汽车可能具有多达100个ECU,用于控制诸如发动机,动力总成,变速箱,制动器,悬架,娱乐系统,传感器系统等车辆功能。

在ISO 26262中,这些电子系统需要依托汽车安全完整性等级(ASILs),以确定在车辆不同的ECU风险等级,从而评定系统的安全性和可靠性。ASIL的分类范围从A到D(从最低到最苛刻),对每个ECU都有不同的限制和要求。

从实现的角度来看,要使ECU符合ASIL要求,就需要添加验证硬件和安全机制,例如关键组件的冗余,纠错码,内置自检(BiST),系统看门狗或循环冗余校验等。如今,验证ECU是否符合ASIL要求是一项严格且耗时的过程。

Rambus Security 的技术产品经理 Thierry Kouthon表示:“汽车网络安全为验证增加了另一组限制。“所有关键安全系统都是致命的,因为对关键安全系统的成功网络攻击可能导致人身危险。”

诸如SAE J3061和 ISO / SAE 21434之类的标准解决了汽车网络安全问题,该问题在汽车领域涉及潜在威胁而不是已知危害。“这极大地增加了验证工作的规模,复杂性和时间,这些工作必须在汽车生产日历的约束范围内执行,” Kouthon说。

其中大部分对汽车行业来说是全新的。“汽车的数字化和连接性正在上升,这是由自动驾驶,车载连接性和共享出行等大趋势推动的,”营销高级总监Sandeep Krishnegowda 说,比如英飞凌的内存解决方案。“连接水平的提高伴随着重大的网络安全风险,因为需要保护对电子系统和数据的访问,车辆安全和消费者隐私。

安全性成为汽车系统中基本的要求,确保车载电子设备的信任和可靠性。世界各地的汽车制造商将需要获得网络安全批准,才能在相关当局进行汽车注册。传统上,汽车制造商和系统提供商已对安全性和可靠性要求进行了管理。但是,随着所涉及的电子产品复杂性的提高,解决安全问题的责任现在正通过供应链传播到半导体公司,其中包括存储设备。”

复杂的验证方法

说起来容易做起来难。一方面,汽车应用中使用的设计和算法处于几乎恒定的通量状态,这就是为什么其中许多内置了一定程度的可编程性的原因。

“汽车上的许多设计都是高度可配置的,甚至可以根据从传感器获取的数据即时进行配置,” ClioSoft 的营销主管 Simon Rance说。数据从这些传感器传回处理器。从车辆到数据中心再返回到车辆的庞大数据量–所有这些都必须跟踪。如果出现问题,他们必须对其进行跟踪并找出根本原因。那是需要填补的地方。”

此外,许多此类设备有望在十年或更长时间内完美运行。

“唯一有效的方法就是采用连续验证方法,” One Spin Solutions信任与安全产品经理 John Hallman 说。“您需要在芯片级建立一个验证套件,当设计变更时,您就可以适应更新。您还需要环境维护,以免更改安全漏洞,这可能是另一个汽车漏洞引起的故障的模型。但是在所有情况下,您都需要具有进行更改的能力。”

Hallman说,其中一些可以离线,例如数字双胞胎。但是,无论该模型位于何处,它都必须具有灵活性,并始终如一地检查问题。

工程团队应该如何考虑验证安全性确实取决于项目的范围。西门子业务部 Mentor汽车业务部门总经理Michael Ziganek表示:“从最简单的步骤开始,即IVI集群整合,这非常简单,因为验证和验证的功能都是有限的。” “但是在未来的自动驾驶系统中,这个思路比较困难,尤其是在第4级和第5级,目前尚未找到正确的方法。”

另一个考虑因素是,每个国家的法律体系都没有为自动驾驶和半自动驾驶做准备。Zikganek说:“最终,OEM需要承担责任,他们必须确保没有人真正处于危险之中。” “如果汽车撞车,那是谁的错?两三年前,业界认为这已解决。

但是,如果您观看最近发生的事情,那么每个人都会拒绝说:“不是那么快。让我们进入3级自动驾驶,重点关注高速公路辅助和停车辅助等功能。其他一切真的很难。” 当前ADAS的验证系统非常简单,采用了通常的验证方法,其他所有情况都是例外。如果存在异常,则关闭系统。但是您无法通过4级和5级做到这一点。”

最大的挑战之一是改变汽车界的观念。汽车公司需要像电子系统公司一样,从系统层次以及芯片层次开始思考。

Synopsys产品营销和业务开发高级总监Marc Serughetti表示:“当今汽车领域最有趣的是看到需要开发和需要验证的产品的演变。” “几年前,人们一直在研究功能以及如何对设计进行功能验证,而且我们知道,在过去的四到五年中,安全已成为大问题。ISO 26262正在推动该领域的许多技术发展。因为它是电子的,因为它涉及计算,因为它对网络和各种事物都是开放的,所以安全性是结合在一起的。我们无法真正脱离安全保障。”

但这还需要一种解决问题的新方法。Cadence解决方案营销高级组主管Frank Schirrmeister说,在验证调试中有效的方法可能会导致安全问题。“如果您打开调试通道,则会遇到麻烦。您必须隔离事物,然后出于安全原因有选择地清除它们。”

标准的好和坏

安全性是必需的,但是将它们设计到系统中则更加困难,因为系统本身处于几乎恒定的变化状态。这使得定义标准变得更加困难,特别是因为其中许多标准依赖于多个系统的交互作用。

“对安全进行标准化有点棘手,因为很多人所做的只是查看一类威胁,例如适用于信用卡智能芯片的密码设备联邦信息处理标准中的那些威胁,” JTortuga Logic首席执行官说。“有某些标准,它们更多地是为了保护该市场定义的某些类别的威胁。通常,安全性很难标准化。它更多地是关于一个过程。

在汽车方面,真正重要的是要经过一个案例来查看芯片的位置,因为这将决定哪种攻击媒介是可行的,以及可能产生的影响。重要的是,采用一种威胁模型说“如果我要构建此MCU,这将在自动驾驶系统中使用,或者在ADAS系统中将使用高性能内核,其中有一个案例可以检查攻击者将试图破坏什么以及它们具有什么功能。这是连接到网络的东西,还是装在机箱中的东西?完成整个过程很重要。从那里您可以获得核心业务和安全要求,然后可以将其作为验证计划的一部分。”

尽管此案例已针对软件建立,但它刚刚开始转移到硬件领域。

Oberg说:“许多较大的半导体公司开始做这些事情,这与功能安全性大不相同,后者是确保您具有容错能力。” “如果您有一点动静,您的系统仍然可以正常工作。ISO 26262对如何执行操作有要求,依此类推,但是从安全的角度来看,它有所不同,因为您可能不会发生任何翻转,而如果有人从设备中提取固件,发现一个可能在所有设备或所有设备上复制的漏洞。使用该芯片的汽车,将有一个巨大的混乱。必须将其视为一个过程,而不是仅涵盖特定威胁,这通常是标准所要做的。”

Riscure首席执行官Marc Witteman表示,了解组织在安全性成熟度方面的地位是帮助汽车生态系统中的公司实施一种方法来验证硬件的安全性和安全性的第一步。“他们有什么样的人?这些人如何训练?他们的经验是什么?这给我们留下了他们在安全性成熟度方面的印象。”

从那里可以进行差距分析以确定他们想要达到的水平,并且可以实施培训计划以使他们达到该水平,然后进行认证。但是关键是要在系统级别以及潜在的系统级级别考虑安全性。

“安全是整个系统的安全,”奥伯格强调。“这一切都可以追溯到威胁建模的过程-确定影响是什么。如果像特斯拉这样的完全垂直集成的公司可以构建自己的芯片,那么它们在终端系统以及该系统将要运行的地方具有更大的可视性。如果它更加零碎,并且您要购买商用的现成的硅片来构建另一个系统,则非常困难。安全性是不可组合的。围绕这种基础架构构建流程非常困难。苹果和特斯拉等公司拥有相同类型的模型,而且我们看到,这在许多科技公司中变得越来越普遍-建立起许多芯片的信任根基,因为它们获得了更多的知名度这样做可以提高系统安全性。”

安全性可以遵循与设计其余部分相同的开发方法。

Synopsys的Serughetti说:“在安全方面,您要研究故障模式,以及如何为这些故障模式建立安全机制。” “然后,您要进行设计,验证,所有传统活动,并且安全性与此并行。您必须查看潜在的漏洞,并且必须从一开始就考虑设计将易受攻击的地方。例如,在验证方面,我们谈论安全注入时的故障注入,故障活动。但是在某些方面,故障活动的概念也适用于安全性。您正在寻找注入故障的方法,以从安全角度看您如何应对。我们都知道安全性来自多个地方-来自软件,来自硬件,而且我们也知道有可能查看芯片的热特征以试图弄清楚该芯片的性能。”

从实现的角度来看,功能安全性和安全性之间也存在相似之处。

“在功能安全方面,您可能有一个双核锁步冗余系统,您需要确保这些系统在物理上分开,并正确放置并标准化了标准单元,”斯图尔特·威廉姆斯(Stewart Williams)说,新思科技 “路由需要以某种方式进行管理,以使来自一个核心的路由不会与另一个核心重叠。可能还有其他要求。从安全角度来看,也可能存在这些要求。有放置注意事项,有布线注意事项。因此,以类似的方式,从实现角度看,为功能安全而开发的这些技术也可以在安全领域中应用。”

再次,芯片在实际汽车中的位置将决定哪些威胁是相关的以及常见的弱点,奥伯格说。“如果您查看ADAS系统,则行为异常的影响非常大。如果它位于另一个不太关键的系统中(例如控制AC的方式),那么问题对业务的影响就较小。

它的重要性不如使用ADAS系统或控制制动器的ECU,必须予以考虑。很难说,对于汽车中的每个芯片,这些都是威胁。可能有一部分是正确的,但总的来说,您必须注意:“如果我要销售ADAS系统,这就是我需要做的。如果我要向制动ECU销售,或者我在信息娱乐系统中,则过程仍然相同。但是相关的弱点和相关的威胁,将会根据前进的方向而变化。这就是它复杂的部分原因。周围有很多碎片。”

结论

要解决安全性,可靠性,设计和验证之间所有这些相互作用的巨大压力,汽车制造商必须打破其组织内的孤岛。根据所有人的说法,OEM已经意识到他们必须召集团队来改善沟通和共同设计并验证硬件,软件和系统。这是经济有效地管理自动驾驶汽车开发复杂性的唯一方法。好消息是,这也为整个汽车生态系统带来了新的机遇,以借助咨询服务,工具和方法来支持所有这些工作。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    463

    文章

    54413

    浏览量

    469199
  • 汽车电子
    +关注

    关注

    3047

    文章

    9097

    浏览量

    173129
  • 电控系统
    +关注

    关注

    0

    文章

    160

    浏览量

    16779
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    纳芯微发布国内首款车规级隔离驱动芯片,以ASIL D认证重塑新能源汽车电驱安全标准

    ——NSI6911F系列。该产品的问世,标志着中国汽车芯片在高压功率器件领域实现从"可用"到"可信"的关键跨越,为新能源汽车电驱系统提供了兼具性能与安全性的国产化
    的头像 发表于 04-23 09:50 652次阅读

    探秘Microchip ATECC608B:高安全性的加密认证芯片

    探秘Microchip ATECC608B:高安全性的加密认证芯片 在当今数字化时代,数据安全和设备认证变得至关重要。Microchip的ATECC608B作为一款高安全性的加密认证
    的头像 发表于 04-06 12:05 777次阅读

    Atmel AT88SC0204C CryptoMemory:高安全性能的2Kbit存储解决方案

    Atmel AT88SC0204C CryptoMemory:高安全性能的2Kbit存储解决方案 在当今的电子设备中,数据的安全性和可靠至关重要。Atmel的AT88SC0204C
    的头像 发表于 03-17 14:45 274次阅读

    从 M0 到 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具

    从 M0 到 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具 笙泉32位MCU打造多元应用控制方案 32 位 MCU(单片机 / 微控制器),如 Arm® Cortex®-M0
    发表于 03-10 15:29

    MAX25432:汽车USB充电与保护的理想解决方案

    MAX25432:汽车USB充电与保护的理想解决方案汽车电子领域,USB充电与保护功能至关重要。随着车载设备的增多,对USB充电的功率、安全性和兼容
    的头像 发表于 03-03 16:00 296次阅读

    应对车辆AI安全性挑战,ISO/PAS 8800标准深度拆解

    为确保道路车辆中AI系统的安全性,国际标准化组织以ISO 26262与ISO 21448为基础,并参考ISO/IEC TR 5469,制定了ISO/PAS 8800道路车辆人工智能安全标准。该标准
    的头像 发表于 02-02 16:01 364次阅读
    应对车辆AI<b class='flag-5'>安全性</b><b class='flag-5'>挑战</b>,ISO/PAS 8800标准深度拆解

    关于无线光通信物理层安全性的技术方案

    ————基于物理层特性的无线光通信保密安全方案阐述1.摘要本方案旨在系统阐述无线光通信技术(尤指可见光通信/VLC与光保真/LiFi)在通信保密安全性方面的核心原理与独特优势。与传统的
    的头像 发表于 12-19 11:55 1915次阅读
    关于无线光通信物理层<b class='flag-5'>安全性</b>的技术<b class='flag-5'>方案</b>

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    【应用方案汽车座椅电机安全可靠的高集成度智能控制解决方案 | 赛卓电子

    赛卓电子提供的车规级高集成度解决方案,在符合ISO26262 ASIL-B功能安全标准的同时,实现了卓越的抗干扰性能,能有效简化客户系统设计、降低成本。同时,内置的诊断功能实现了状态实时上报,增强了安全性
    的头像 发表于 12-01 09:56 835次阅读
    【应用<b class='flag-5'>方案</b>】<b class='flag-5'>汽车</b>座椅电机<b class='flag-5'>安全</b>可靠的高集成度智能控制<b class='flag-5'>解决方案</b> | 赛卓电子

    车规级与消费级芯片的可靠安全性与成本差异

    引言在汽车电子和消费电子领域,"车规级"与"消费级"芯片代表了两种截然不同的设计理念和技术标准。车规级芯片专为汽车应用设计,强调在极端环境下的可靠
    的头像 发表于 11-18 17:27 1551次阅读
    车规级与消费级<b class='flag-5'>芯片</b>的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>与成本差异

    边聊安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其功能安全性成为了一个不可忽视的议题。功能安全
    的头像 发表于 09-05 16:20 1861次阅读
    边聊<b class='flag-5'>安全</b> | 智能驾驶时代的新<b class='flag-5'>挑战</b>:AI功能<b class='flag-5'>安全</b>

    汽车软件安全测试中的痛点与Bugspot解决方案

    上海磐时PANSHI“磐时,做汽车企业的安全智库”汽车软件安全测试中的痛点与Bugspot解决方案日前在
    的头像 发表于 09-05 16:17 902次阅读
    <b class='flag-5'>汽车</b>软件<b class='flag-5'>安全</b>测试中的痛点与Bugspot<b class='flag-5'>解决方案</b>

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之
    的头像 发表于 09-05 15:44 1780次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    芯片软错误概率探究:基于汽车芯片安全设计视角

    汽车关键系统的影响,分析先进工艺下软错误变化趋势,并提出相应的应对策略,旨在为芯片汽车安全关键领域的应用提供理论参考与实践指导,保障电子系统可靠
    的头像 发表于 04-30 16:35 1012次阅读
    <b class='flag-5'>芯片</b>软错误概率探究:基于<b class='flag-5'>汽车</b><b class='flag-5'>芯片</b><b class='flag-5'>安全</b>设计视角