0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ESCRYPT安全解决方案遍布全球数百万辆汽车

ETAS易特驰 来源:ETAS易特驰 作者:ETAS易特驰 2021-12-02 15:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

过度保护为什么更好

我们有太多的事情要做,很难平衡每天的工作任务。这意味着人们关注的是现在正在发生的事情,而不是未来可能发生的事情。这种“事情发生时我会处理”的心态在某些情况下可能是可以接受的,但当涉及到车辆安全时,用这种心态面对将会承担巨大的风险。许多公司都是在不知不觉中等被黑客攻击,而不是设计最佳的安全性去保护车辆信息安全。

让我们退一步看,为什么现在需要车辆安全:

现在配备互联网连接的车辆已变得很普遍,需要防止未经授权的访问,这种连接是黑客访问车辆系统和操纵车辆行为的入口。

电子控制单元(ECU)是车内通信和车辆控制系统的骨干,因此需要外部世界的强大保护。

随着汽车越来越自动化,保护连接环境的所有点都需要端到端保护(例如,入侵检测系统、汽车防火墙、安全OTA软件更新、安全V2X)。

不是说说而已—黑客行为时有发生!

吉普车黑客通过手机系统进行攻击被人们熟知。但这绝不是唯一的一次,尽管这可能是最著名的一次。

特斯拉Model X无钥匙进入系统

日产Xterra主机

特斯拉Model 3性能系统

黑客不是唯一的考虑因素新的车辆信息安全控制(如ISO/SAE 21434和UNECE WP.29)正在计划中,并将很快到位。如果美国或其他国家效仿即将到来的欧洲标准,将于2022年开始对原始设备制造商提出要求,这一点就尤其正确。现在是准备的时候了,而不是坐以待毙。

防止黑客的一步

硬件安全模块(HSM)是车辆控制器中的物理计算设备,用于保护和管理数字密钥,执行数字签名的加密和解密功能等。它们基于证书建立了强大的信任基础——它们是有效车辆信息安全系统的关键支柱。

虽然您可能认为现在不需要强健的HSM,但请考虑一下ECU已经拥有的和即将拥有的功能。例如,查看空中传送(OTA),也称为空中固件(FOTA)这是一种更新软件的过程,且无需车辆与经销商处的系统进行物理连接。有了OTA,一辆汽车消费者坐在的车库里就可以接收软件更新。请查看这篇文章和视频,显示特斯拉确认收到OTA更新。

在带来极大的便利的同时,OTA也带来了风险,因为它打开了通往车辆的路径。如果黑客能够进入这条路径,危险就可能会接踵而至:任何恶劣的操作都可能在车辆上设定,如高速急转弯或完全关闭制动系统。虽然关键车辆系统(如动力系统、制动器)可能有安全措施,但基于软件的保护可能会被覆盖。强健的HSM通过保护无线进入车辆的信息,充当OTA更新的守门人和保护人。

一个强大的HSM如今可供使用

ESCRYPT的CycurHSM将现有硬件安全外围设备链接到相关的HSM和主机控制器应用程序,同时在HSM上实现一个全面的加密库。虽然每个OEM处理软件更新的方式不同,但CycurHSM在验证进入车辆的软件方面已有记录。好处包括:

模块化:用于高度定制的工具箱方法

用户友好:无缝集成到汽车ECU中

快速:基于实时操作系统,确保实时HSM功能

全面:封装所有必需的安全功能,以满足OEM安全要求

高质量标准:ASPICE、ISO 26262、ASIL D

安全:功能强大的硬件/软件协同设计平台,用于具有高性能密码需求的客户特定应用程序

最后,安全是考虑OTA的关键。但请记住,OTA并不是黑客访问车辆的唯一途径。蓝牙、蜂窝、wifi——这些都可以成为黑客的入口。CycurHSM信任根可以保护对车辆的所有访问。

所以,如果你想“我不做OTA/FOTA,所以我不需要那么全面的东西”,请记住我们真的不知道黑客的全部能力……如果你的ECU在通信总线上,那么它就是容易受到攻击。黑客们正活跃的尝试入侵车辆。今天阻碍他们的东西明天可能不起作用。在面临损害品牌声誉,司机安全难以保障的情况下,未雨绸缪才是正确的选择。

这就是为什么ESCRYPT专家十多年来一直在开发CycurHSM等安全解决方案的原因。我们的解决方案遍布全球数百万辆汽车。

作者

Joe Cusumano是ESCRYPT的北美销售总监。他在汽车电子行业25年以上的经验,包括在主要半导体供应商工作18年,以及在全球软件供应商工作9年以上。

原文标题:最佳车辆信息安全从设计阶段开始

文章出处:【微信公众号:ETAS易特驰】欢迎添加关注!文章转载请注明出处。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17874

    浏览量

    195072
  • 软件
    +关注

    关注

    69

    文章

    5356

    浏览量

    91876
  • OTA
    OTA
    +关注

    关注

    7

    文章

    630

    浏览量

    38438

原文标题:最佳车辆信息安全从设计阶段开始

文章出处:【微信号:ETASChina,微信公众号:ETAS易特驰】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    大众汽车再砍百万产能:传统巨头的“瘦身”突围战

    全球汽车市场从增量竞争转向存量博弈,近期大众汽车集团用一记“产能大刀”划破了行业平静——集团CEO奥博穆宣布计划再削减100万辆年产能,将全球
    的头像 发表于 04-22 10:42 591次阅读

    天合光能光储充一体化解决方案赋能零碳出行

    这片位于长江入海口的国际重要湿地,每年承载着数百万只迁徙候鸟的停歇与越冬。然而,生态巡护车辆的传统补能方式,却始终与保护区“低干扰、零排放”的理念难以兼容——直到天合光能携手蔚来汽车,在这里投运了一座“光储充”微电网绿色补能站。
    的头像 发表于 03-24 14:08 236次阅读

    IDEMIA Secure Transactions与Hyundai Motor Group合作部署先进的全球汽车连接解决方案

    法国库尔贝瓦2026年2月25日 /美通社/ -- 全球连接与安全解决方案领导者 IDEMIA Secure Transactions(IST),现正为全球最大
    的头像 发表于 02-25 21:17 185次阅读

    AWS安全入门:数据上云前必知的基础防线

    前言智能废料分拣系统在工厂边缘运行,通过AWS云服务将分拣准确率从70%提升至97%,背后是一套完整的云安全体系在默默守护。亚马逊云科技作为全球领先的云计算服务提供商,在全球拥有数百万
    的头像 发表于 01-07 13:43 1387次阅读
    AWS<b class='flag-5'>安全</b>入门:数据上云前必知的基础防线

    Mobileye环绕式ADAS斩获第二家全球前十车企订单

    基于EyeQ6H芯片的新一代组合辅助驾驶系统,作为其旗下数百万辆汽车的标配方案,助力实现高速公路特定场景下的运动脱离驾驶。该合作标志着Mobileye环绕式ADAS™方案
    的头像 发表于 01-06 17:02 909次阅读

    150kVA工业UPS:专为北美关键工业场景打造的高可靠电源解决方案

    概述:为什么工业级电力保障不容妥协?在现代工业生产中,尤其是汽车制造、半导体工厂、石油化工等关键领域,任何瞬间的电力中断都可能意味着数百万的损失、设备损坏甚至安全事故。优比施(youbishi
    的头像 发表于 01-05 09:55 284次阅读
    150kVA工业UPS:专为北美关键工业场景打造的高可靠电源<b class='flag-5'>解决方案</b>

    视涯科技IPO过会!绑定字节跳动等大客户、锁定数百万片年订单

    研发中心建设项目。   视涯科技是全球领先的微显示整体解决方案提供商,核心产品为硅基 OLED 微型显示屏,并为客户提供包括战略产品开发、光学系统和XR整体解决方案等增值服务。     攻克硅基 OLED 强微腔技术 ,大幅提升
    的头像 发表于 12-26 16:13 4685次阅读
    视涯科技IPO过会!绑定字节跳动等大客户、锁定<b class='flag-5'>数百万</b>片年订单

    意法半导体揭秘尚飞遥控器成功背后的芯片技术

    全球数百万家庭用户每天都依赖尚飞的智能家居解决方案。尚飞以家居及楼宇门窗启闭的自动控制技术著称,是智能家居系统领域的核心参与者。该公司为百叶窗、遮阳系统、卷帘、窗帘、大门及车库门提供全系列电动
    的头像 发表于 12-03 09:48 1096次阅读

    智能制造场景SD-WAN组网实践|云边云科技SD-WAN解决方案助力安全与效率双提升

    前言在全球经济一体化与数字化浪潮的双重推动下,制造业正以前所未有的速度迈向智能化转型。在每秒吞吐数百万数据的智能工厂中,如何取得数据传输速度、安全以及成本的平衡,得出一个最优解?云边云
    的头像 发表于 10-24 09:36 1268次阅读
    智能制造场景SD-WAN组网实践|云边云科技SD-WAN<b class='flag-5'>解决方案</b>助力<b class='flag-5'>安全</b>与效率双提升

    华为星河AI网络安全方案支持阻断威胁

    全球数百万用户无法进行维保服务。在事件发生三周后,该车企仍未恢复生产,而据外媒分析,此次停产可能会持续到11月,这期间每周造成至少5000万英镑的损失。
    的头像 发表于 09-25 10:43 1103次阅读

    汽车软件安全测试中的痛点与Bugspot解决方案

    上海磐时PANSHI“磐时,做汽车企业的安全智库”汽车软件安全测试中的痛点与Bugspot解决方案日前在
    的头像 发表于 09-05 16:17 901次阅读
    <b class='flag-5'>汽车</b>软件<b class='flag-5'>安全</b>测试中的痛点与Bugspot<b class='flag-5'>解决方案</b>

    Metyos借助Altium解决方案实现医疗技术革新

    了解 Metyos 如何借助 Altium Designer 和 Altium 365,助力数百万人在肾病最早期阶段实现主动管理。
    的头像 发表于 07-02 10:43 1156次阅读

    东风汽车5月销售20.6万辆

    加快向新跃迁,东风汽车最新销量数据显示——5月,东风汽车销售(零售)20.6万辆,同比增长1.3%,其中新能源汽车销售8.1万辆,同比增长2
    的头像 发表于 06-10 09:49 1062次阅读

    上汽通用五菱全球第300万辆新能源下线

    近日,“上汽通用五菱全球第300万辆 五菱印尼第4万辆新能源暨神炼电池印尼下线仪式”在印尼工厂举行。这是上汽通用五菱加速全球化布局的历史性时刻,也是中国智造迈向国际市场的重要里程碑。随
    的头像 发表于 05-28 14:41 1063次阅读

    2025奇瑞汽车安全之夜顺利召开

    随着当前进入电动化、智能化时代,面对千差万别的海外环境、多元化的用户需求,安全必须与时俱进,奇瑞的目标,是要让“五星安全遍布全球,让奇瑞成为新能源、智能化、
    的头像 发表于 05-15 17:26 1100次阅读