0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全认证如何保护您的汽车设计免受仿冒

星星科技指导员 来源:Maxim 作者:Audrey Barber 2022-05-27 09:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如果您花了几个月的时间为一辆新车设计一个零件,却发现第三方供应商提供的零件版本与您的惊人相似,您会有什么感受?或者,如果您是一名司机,在您的车内发现了非原装零件怎么办?随着电子系统在当今汽车中越来越普遍,保护您的设计免受假冒或类似威胁应该是安全的首要考虑因素。

事实上,汽车行业目前正在经历其历史上最具创新性的时刻之一。随着内部电子元件的增多,需要考虑的漏洞点比以往任何时候都多。随着汽车原始设备制造商向全自动驾驶汽车迈进,人们越来越担心自动驾驶汽车很容易被黑客入侵。您可能还记得几年前广为人知的白帽黑客在高速公路上远程杀死一辆吉普车的努力。1但受影响的不仅仅是自动驾驶汽车。考虑到它们可能引发以下事件,未经授权部件的问题一直是一个日益受到关注的领域:

假冒安全气囊在碰撞后未正确展开

未经授权的发动机和动力传动系统组件引发发动机故障甚至起火

非正品身体部位在碰撞中未按预期运行

刹车片制造不当会影响车辆的停车能力

破碎或移位的假挡风玻璃2

Pang/Shutterstock 提供。

如何保证汽车零部件的安全?

随着汽车继续拥有更高的智能并越来越依赖来自无线 (OTA) 更新的数据,安全软件是保护汽车生态系统以及确保数据在汽车是私人的,其完整性完好无损。在保护汽车外围系统方面,硬件安全仍然是关键——尤其是对于密钥管理。普通闪存不提供对侵入性探测攻击的有保证的保护。这意味着黑客可以修改闪存内容,甚至可以将其他权限密钥注入闪存。此外,如果黑客可以提取和克隆此密钥,这意味着他们可以根据需要进行尽可能多的克隆。所有这些克隆都将被视为系统的有效部分。但是,等等,还有更多:知道私钥将允许克隆签署数据并将此数据发送到车辆的电子控制单元 (ECU) 并说服系统该数据是有效的!最重要的是,安全性以及克隆预防和系统完整性都依赖于不可克隆和不可变的私钥。

如果软件安全还不够,还可以采取什么措施来保护汽车系统?硬件安全模块 (HSM) 被用于保护系统内的各种组件。然而,HSM 可能成本高昂,并且通常比独立的身份验证器更大、更复杂。由于这些原因,HSM 通常是在车内更大、更集中的系统(例如众多 ECU 之一)中增加安全性的绝佳选择。当大量数据可能需要加密或验证时,HSM 尤其必要,例如当数据被推送到云端时,因为它与 OTA 更新一样。然而,为了保护车内较小的外围设备,例如摄像头或传感器,由于尺寸和成本的原因,HSM 并不是最佳选择。那么如何实现硬件安全,同时降低成本和尺寸呢?

安全认证提供更简单、更强大的防伪保护

安全身份验证提供了一种经过验证的技术来防止伪造。它支持的用例包括:

安全性和可靠性:确保只有 OEM 批准的组件连接到车辆中的关键系统

数据完整性:确认仅产生有效数据的真正模块和传感器的连接性

安全启动:验证固件安装以检测加载错误并阻止恶意软件攻击的风险

功能控制:安全地管理系统功能,作为基于订阅或工厂的选项

使用安全认证 IC,您可以远程或本地认证模块和传感器组合。

pYYBAGKQJi-ATVYdAAK4nyB9jGw046.png

图 1. 外围组件中的安全验证器与车内的车辆 ECU 进行通信,以在将关键任务数据发送到 ECU 之前证明该组件是 OEM 系统的有效部分。此序列可防止克隆和未经授权的伪造品在汽车系统中运行。

一些原始设备制造商甚至对更容易被盗的高价值组件实施双向身份验证。使用这种方法,如果一个组件从车辆中被盗并放置在另一辆车或系统中,外围设备中的验证器可以阻止该部件在这个无效系统中运行。这可以防止车辆部件被重新利用。

Crypto-Strong Authenticator 确保车辆安全性和可靠性

Maxim 的DS28C40提供了一个安全验证器示例,该验证器专门用于阻止日益增长的汽车零部件假冒威胁。该设备提供:

ECC-P256 计算引擎

SHA-256 计算引擎

FIPS/NIST 真随机数生成器

6kb 一次性可编程存储器,用于存储用户数据、密钥和证书

可配置的 GPIO

唯一的 64 位 ROM ID

I 2 C 通信高达 1MHz

DS28C40 尺寸小巧,可嵌入任何有被克隆、替换或被盗风险的汽车外围设备,例如摄像头、传感器、电动汽车电池或前灯模块。它在外围设备中的作用是向 ECU 证明该组件是系统中经过 OEM 批准的真正部件。该设备通过使用 ECDSA 加密技术来做到这一点,这是一种非对称算法,它依赖于证书和公私钥对来向主机 ECU 模块验证自身。非对称加密使密钥管理更容易实现。每个身份验证器唯一的私钥安全地存储在 DS28C40 中,无法从外部访问。在主机 ECU 端,公钥是从身份验证器中读取的,但就像“公共”描述所暗示的那样,它不需要被保护以防被发现。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电动汽车
    +关注

    关注

    156

    文章

    12700

    浏览量

    237303
  • 传感器
    +关注

    关注

    2578

    文章

    55567

    浏览量

    794233
  • 摄像头
    +关注

    关注

    61

    文章

    5116

    浏览量

    103536
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Arasan CAN XL IP获ASIL-D认证:重塑汽车安全通信新标杆

    近期,全球移动及汽车SoC IP领域传来重磅消息——Arasan Chip Systems宣布其CAN XL IP核心正式通过SGS-TÜV Saar独立认证,获得ISO 26262标准下最高安全
    的头像 发表于 04-28 10:50 794次阅读

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    制定了《UN R155》,这是全球首个针对汽车网络安全的强制性国际法规。 UN R155的核心要求是整车制造商(OEM)必须先获得网络安全管理体系(CSMS)认证,再将其安全要求应用于
    发表于 04-21 13:03

    光庭信息通过ISO 21434汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS为光庭信息颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。此次认证的通过,标志着光庭信息已建立起符合ISO/SAE 2143
    的头像 发表于 03-12 17:35 1546次阅读
    光庭信息通过ISO 21434<b class='flag-5'>汽车网络安全</b>流程<b class='flag-5'>认证</b>

    雅特力科技通过ISO 26262汽车功能安全ASIL D认证

    近日,雅特力科技正式通过ISO26262汽车功能安全ASILD流程认证,并由国际公认的测试、检验和认证机构SGS颁发认证证书。此次
    的头像 发表于 02-06 18:33 1055次阅读
    雅特力科技通过ISO 26262<b class='flag-5'>汽车</b>功能<b class='flag-5'>安全</b>ASIL D<b class='flag-5'>认证</b>

    海康汽车与森思泰克通过ISO 26262汽车功能安全ASIL D流程认证

    近日,海康汽车&森思泰克正式通过ISO 26262汽车功能安全ASIL D流程认证,并获SGS颁发的认证证书。
    的头像 发表于 01-26 11:06 891次阅读

    格陆博科技通过ISO 26262汽车功能安全ASIL-D产品认证

    近日,格陆博科技有限公司GIBC(onebox)正式通过ISO 26262:2018汽车功能安全ASIL-D产品认证。该认证由国际权威认证
    的头像 发表于 12-13 16:21 1443次阅读

    北斗智联荣获ISO/SAE 21434汽车网络安全流程认证

    近日,全球性技术咨询服务机构TÜV NORD向北斗智联科技有限公司(简称“北斗智联”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。该认证标志着北斗智联已建立覆盖产品全生命周期的网络
    的头像 发表于 11-30 16:24 809次阅读
    北斗智联荣获ISO/SAE 21434<b class='flag-5'>汽车网络安全</b>流程<b class='flag-5'>认证</b>

    海微科技荣获ISO/SAE 21434汽车网络安全流程认证证书

    近日,海微HIWAY获得了由国际公认的测试、检验和认证机构SGS颁发ISO/SAE 21434汽车网络安全流程认证证书。
    的头像 发表于 11-21 16:00 658次阅读

    为何硬件安全与软件安全在现代系统中同等重要

    新思科技(Synopsys)经认证安全 IP 解决方案,为片上系统(SoC)设计提供全面的安全保障。通过阅读新思科技《安全 IP 产品手册》,设计人员可快速学习如何
    的头像 发表于 10-21 11:37 8571次阅读
    为何硬件<b class='flag-5'>安全</b>与软件<b class='flag-5'>安全</b>在现代系统中同等重要

    比亚迪荣获SGS ISO 21448汽车预期功能安全认证

    近日,国际公认的测试、检验和认证机构 SGS(以下简称为“SGS”)为比亚迪汽车工业有限公司第十五事业部(以下简称为“比亚迪十五部”)颁发ISO 21448汽车预期功能安全体系证书。比
    的头像 发表于 09-25 15:04 1046次阅读

    TVS是如何保护电路免受瞬态过电压冲击的?

    TVS 是如何保护电路免受瞬态过电压冲击的?TVS 二极管除了过电压保护还有哪些用途?能用于抗干扰电路中做干扰抑制元件吗?
    发表于 09-08 06:44

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API安全指南。 1. 使用HTT
    的头像 发表于 07-14 14:41 783次阅读
    电商API<b class='flag-5'>安全</b>最佳实践:<b class='flag-5'>保护</b>用户数据<b class='flag-5'>免受</b>攻击

    比亚迪汽车荣获DEKRA德凯预期功能安全流程认证证书

    DEKRA德凯近日在深圳坪山隆重授予比亚迪汽车工程研究院ISO 21448:2022预期功能安全流程认证证书。这一认证标志着比亚迪汽车工程研
    的头像 发表于 06-24 10:17 1195次阅读

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    2025年5月,小鹏汽车顺利通过全球权威安全认证机构雅析exida 功能安全(ISO 26262)ASIL D 流程认证和 预期功能
    的头像 发表于 06-07 19:00 5277次阅读
    小鹏<b class='flag-5'>汽车</b>斩获两项国际顶级<b class='flag-5'>安全</b><b class='flag-5'>认证</b> ISO 26262功能<b class='flag-5'>安全</b>流程<b class='flag-5'>认证</b>和ISO 21448预期功能<b class='flag-5'>安全</b>(SOTIF)流程<b class='flag-5'>认证</b>

    树莓派 VPN 服务器搭建指南(2025版):守护的在线隐私!

    VPN服务器(虚拟专用网络服务器)是一种系统,允许设备通过互联网安全地连接到私有网络。它在客户端(如的笔记本电脑或手机)与服务器之间创建一个加密隧道,保护的数据
    的头像 发表于 05-16 15:31 5042次阅读
    树莓派 VPN 服务器搭建指南(2025版):守护<b class='flag-5'>您</b>的在线隐私!