0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谁来阻止被“遥控”的汽车和手机?安全漏洞接连不断,安全市场需求暴涨

Monika观察 来源:电子发烧友网 作者:莫婷婷 2022-06-19 08:00 次阅读
电子发烧友网报道(文/莫婷婷)如今,OTA升级已经成为汽车厂商的核心卖点,例如特斯拉AITO问界M5、威马汽车,蔚来汽车等厂商的部分车型都已经带有OTA升级功能。但智能化也带来了新的问题,360集团创始人周鸿祎曾表示,车厂造车专业,但是数字化安全很不专业。

周鸿祎提到,“你以为买了车,这车就听你的吗,其实是听车厂的。只要车厂的OTA服务器给车发送遥控指令,就算是人在车里也会被车厂遥控,所以车厂的网络就变得很脆弱。”笔者关注到,某蔚来E8S车主曾爆料因为在行驶过程中进行OTA升级,导致汽车无法正常使用,升级后车机导航弹出广告;另外威马在OTA升级后,车机内增加了不弹窗的隐形条款。除此之外,通过OTA远程操控软件,更改重要数据也成为业内心照不宣的事。

在隐私方面,除了汽车电子,离我们最近的手机消费电子的安全问题更是需要关注。近几年,关于iOS存在安全漏洞的消息不曾停过,例如苹果iPhone 13被黑客远程攻击。苹果手机如此,其他安卓手机亦是如此。在智能手机、智能手表等硬件产品的电子金融、物联网服务等功能升级的同时,终端厂商也越来越重视信息安全问题。例如,今年6月的WWDC22上,苹果再次升级iOS16、iPadOS 16、watchOS 9等多个操作系统的安全系统。

与此同时,相关的安全芯片市场也在全面加速,宽广的赛道吸引了新的入局者。在2022年,面对市场需求,安全芯片会如何进阶,安全芯片厂商同台竞技时又是如何“各显神通”?电子发烧友为此专访了国民技术和瑞纳捷等厂商。


iOS安全漏洞如何“补”?智能终端的网络安全技术仍在升级
随着智能手机、智能手表等智能终端的发展和普及,消费智能终端产品的信息安全问题也成为了行业和用户较为关注的热点问题。智能终端由于其支撑的功能多样且复杂,针对不同的应用场景对安全芯片的需求不尽相同。

瑞纳捷副总经理张红磊向记者表示,智能终端产品的安全需求主要有两大方面,一是耗材类的认证,比如手机充电线(防盗版充电线)、手机及手表屏幕(防盗版屏)、原装电池(防盗版电池)等;二是身份认证和数据加密,如手机、手表的NFC支付中就需要做用户签名认证的身份认证、交易数据的加解密,另外还有手机、手表的用户密码、指纹、人脸等生物特征的数据安全存储等。

必须清楚认识到的是,安全芯片并不会带来绝对的安全,以iPhone的系统遭到黑客远程攻击为例。这样的攻击一般涉及平台端或者应用层的攻击,而智能手机在各个层面的安全防护措施是在各个点设置一个保证安全的路径,安全芯片的作用是增加黑客从相应层面上攻击的难度。

为了提高智能终端产品的安全等级,厂商都会对其安全解决方案进行升级。例如2017年,谷歌给Pixel 2加入了防篡改硬件安全模组,保护萤幕锁定以及磁碟加密,Pixel 3系列搭载了定制企业级安全芯片Titan M,当做Pixel 3系列的监视器和安全框。2017年的金立M7更是全球首款搭载“数据安全加密芯片和支付安全加密芯片”双安全芯片的智能手机。今年5月份,中兴推出的 Axon 40 系列也搭配独立安全芯片。

对于消费类智能终端产品,安全芯片在这方面可以通过哪些技术解决哪些问题?国民技术产品总监陈都习表示,在涉及金融支付的应用场景(例如手机和可穿戴NFC支付、NFC公交刷卡等应用场景),跟传统金融支付领域对安全芯片的安全等级要求基本一致,需要高安全的安全芯片来保护用户金融资产的安全。在手机二维码支付等创新支付领域,更多的通过TEE等软件安全技术实现相关的安全保护功能。

值得关注的是,在可穿戴设备的二维码支付领域,已开始从软件安全技术向SE硬件安全技术方向发展。但陈都习指出,“在其他的APP端安全防护上,普遍还是使用TEE为主的技术手段来进行基础安全能力的提供,未来也会长期采用这样的技术手段”。陈都习特别提到,在使用MCU作为主控的消费产品上,国民技术创新推出的N32系列通用MCU产品集成了多种安全功能,如读写保护、存储加密、分区包括以及支持多种密码算法硬件加速引擎,可以为厂商提供较高等级的安全支撑。

保持局部竞争优势,安全芯片厂商各显神通
当下,安全芯片赛道相对来说并不拥挤,但在细分赛道还是存在局部的竞争。ABI research 数据显示,2021 年全球有超过8亿部新增手机、可穿戴设备支持 NFC 功能,并且未来会保持高速增长。广阔的市场吸引了新的入局者,就在今年上半年,汇顶科技的NFC和安全芯片正式亮相,由此汇顶科技也成为安全芯片赛道的竟跑者。

在并不算拥挤的赛道上,不同企业分别有自己不同的聚焦方向。瑞纳捷选择了安全加密、超低功耗MCU两个细分赛道,张红磊表示,“这两个赛道相对来说没有那么拥挤,但技术含量却是相对较高的”,瑞纳捷也由此筑起技术护城河。如今,在国内市场,瑞纳捷已经成为国内安全加密、超低功耗技术领先者,例如其安全芯片RJGT101是业内第一款单线通信nA级超低功耗安全加密芯片。而国民技术则在安全领域全面布局,在金融安全、移动支付安全、可信计算、设备安全认证、金融支付终端、智能卡安全芯片产品等多个领域保持领先并不断进行技术突破和产品创新。

可以看到,国内安全芯片厂商在各自专注的赛道上发力,并且寻找新的市场增长点。那么,不同的市场对技术性能需求存在哪些差异呢?

陈都习提到,金融行业作为安全芯片和加密芯片传统应用市场,目前整体的需求量相对较大,金融行业安全芯片的安全防护等级、加密算法支撑和算法处理性能的要求也是相对比较高。另一方面,耗材认证市场安全芯片的需求量也非常大,市场容量巨大,耗材认证行业对安全芯片的安全等级有一定要求,对芯片的功能要求比较简单,但是对安全芯片成本也极为敏感。

根据市场定位的不同,瑞纳捷的安全芯片产品线也分为两部分,一是以国密算法为依托的安全芯片,除了做身份识别,还可以做数据加解密,安全级别更高,但成本也会很高,另一个是做身份识别及版权保护的加密芯片,成本较低。

而国民技术拥有我国首个企业独立安全芯片攻防技术实验室,具备金融行业各类高安全资质等级能力,提供的多个系列高等级安全芯片及其产品解决方案。据了解,国民技术在网络安全认证领域持续保持市占率第一,为超过10亿最终用户提供优质服务。目前,国民技术N32S032安全芯片通过了EAL5+高安全认证,以及AEC-Q100 Grade2车规级认证,在对安全性有着较高要求的应用领域,具有很强的应用优势。

随着物联网的兴起,对安全芯片的需求也越来越旺盛,特别是涉及个人隐私的各类物联网智能传感设备产品。陈都习指出,隐私数据的安全保护、安全存储和安全传输也需求安全芯片技术或者具备一定安全等级的安全MCU产品的支撑,对安全芯片和安全MCU的需求也极为迫切。张红磊也指出,未来的万物互联一定是朝着可移动、方便携带、大数据量、超低功耗方向发展。


小结:
信息安全不止于消费终端以及车联网,5G云计算工业互联网等新技术新应用都对网络安全提出新需求,安全芯片也将在各个领域发挥更大的作用。在越来越多安全问题出现之后,厂商也会更加注重隐私安全、数字化安全,或许安全芯片市场也将由此迎来新一轮需求潮。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全芯片
    +关注

    关注

    1

    文章

    117

    浏览量

    24590
  • nfc
    nfc
    +关注

    关注

    55

    文章

    1542

    浏览量

    178759
  • 智能终端
    +关注

    关注

    6

    文章

    817

    浏览量

    34279
收藏 人收藏

    评论

    相关推荐

    芯盾时代成功入选《API安全市场指南报告》

    4月18日,国内数字产业第三方调研咨询机构数世咨询正式发布《API安全市场指南报告》(以下简称《报告》),从应用创新力与市场执行力两大维度展现API安全厂商市场能力,并对API
    的头像 发表于 04-24 11:48 252次阅读
    芯盾时代成功入选《API<b class='flag-5'>安全市场</b>指南报告》

    PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名

    据报道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。仅需使用60个签名,攻击者即可还原私钥。为应对此风险,官方更新推出0.81版本,呼吁使用者尽快升级。
    的头像 发表于 04-18 10:06 150次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 282次阅读

    【换道赛车:新能源汽车的中国道路 | 阅读体验】2.(原创)防止黑客病毒入侵智能汽车远程开车锁车

    新能源汽车产业的发展。我们注重技术研发,加大投入力度,不断提升产品的性能和质量;我们关注市场需求,深入了解消费者的需求和痛点,为他们提供更加优质、便捷的服务;我们加强与国际同行的交流与
    发表于 03-18 10:18

    源代码审计怎么做?有哪些常用工具

    。 3、CodeQL:在 CodeQL 中,代码视为数据,安全漏洞建模为可以对数据库执行的查询语句。 4、SonarQube:是一个用于代码质量管理的开源平台,用于管理源代码的质量。 在审计源代码
    发表于 01-17 09:35

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的
    的头像 发表于 12-21 16:12 771次阅读
    <b class='flag-5'>汽车网络安全</b>:防止<b class='flag-5'>汽车</b>软件中的<b class='flag-5'>漏洞</b>

    再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

    近日,国家信息安全漏洞库(CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并被授予《国家信息安全漏洞库(CNNVD)三级技术支撑单位证书》。     国家信息安全漏洞
    的头像 发表于 12-21 10:14 269次阅读
    再获认可,聚铭网络入选国家信息<b class='flag-5'>安全漏洞</b>库(CNNVD)技术支撑单位

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 189次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>

    统一系统脆弱性管理平台:让“网络安全漏洞”无处遁形

    网络安全漏洞是网络节点的系统软件或应用软件在逻辑设计上的缺陷,漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使网络攻击者能够在未授权的情况下访问或破坏系统。   网络
    的头像 发表于 09-25 10:30 329次阅读
    统一系统脆弱性管理平台:让“网络<b class='flag-5'>安全漏洞</b>”无处遁形

    如何降低网络安全漏洞被利用的风险

    的领军企业——国联易安的产品市场专家给出了答案: 一是明白什么是网络安全漏洞。网络安全漏洞也称为脆弱性,是信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的可被威胁利用的
    的头像 发表于 09-13 15:37 651次阅读

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1440次阅读
    AMD Zen2全家都有严重<b class='flag-5'>安全漏洞</b>!

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    万美元,创该报告有史以来以来最高记录,也较过去3年均值增长了15%。同一时期内,检测安全漏洞漏洞恶化带来的
    的头像 发表于 07-26 04:07 458次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加<b class='flag-5'>安全</b>投入

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    以来最高记录,也较过去 3 年均值增长了 15%。同一时期内,检测安全漏洞漏洞恶化带来的安全成本上升了 42%,占安全
    的头像 发表于 07-25 18:15 257次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加<b class='flag-5'>安全</b>投入

    网络安全需求爆发 中国电信筑安全防护屏障

    最后,来看IDC 预测的一组数据:到 2026 年,中国 IT 安全市场投资规模将达到 319 亿美元(约 2303.18 亿元人民币)。可见,网络安全需求不断增加的同时,
    的头像 发表于 06-08 14:30 473次阅读

    利用SDR发现射频安全漏洞

    在当今的无线和5G时代,公司和个人在其物联网资产上遇到越来越多的安全威胁。任何拥有低成本无线电设备的人都可以拦截无线射频信号,并使用开源软件进行解码,因此必须评估连接设计是否存在安全漏洞。这包括进行
    的头像 发表于 05-05 09:50 1979次阅读