0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么说芯片安全是信息安全的基石

jf_EksNQtU6 来源:谈思实验室 2023-02-13 13:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前言

为什么说芯片安全是信息安全的基石?因为即便汽车走向智能化、网联化,其实质依然是电子工业的发展,核心上都是芯片在工作。系统中重要的运算任务,都是芯片来承担的。芯片就是信息化和智能化的物理载体,因此是信息安全的基石。

《 为什么说芯片安全是信息安全的基石?》

一、 安全的驱动力

是谁在驱动信息安全,驱动力在各领域都是一样的。来自两方面,一个是黑客,一个是法律法规。计算机网络发展比较早,三十年前计算机网络就已经在美国广泛应用。但一开始并没有考虑到安全的问题,当时大家为了便利才使用网络,所以在计算机网络滋生了一批黑客。以前用计算机的时候,最常做的事情就是升级病毒库,因为很轻易就中了病毒。汽车领域的情况还是比较好的,因为信息产业经过计算机网络、移动网络的发展,积累了很多经验。到了汽车领域,就有一个很好的参照,所以有一些解决方案可以很好的移植到汽车领域来。

到目前为止,真正针对汽车的大规模黑客攻击还没有发生过。只有个别攻击尝试者,我们认为是白客或者红客,例如研究一下这个汽车的安全性怎么样。最著名的事件是克莱斯勒吉普被攻击,但是当时仅仅是研究,并没有把人怎么样,也没有攫取任何财产。这样情况下,法规一定要走在真正的敌人攻击之前,所以法规走的是防御路线,其也是安全技术的驱动力。一般来讲,智能化就是便利化,便利的东西虽然好用,但是可能会带来安全的威胁,所以找到便利与安全的平衡点有很大挑战。如果追求便利就要放弃一些东西,那可能会导致黑客入侵或者大规模非法控制等等。

从法规方面来说,国内的法规,目前在网络安全、信息安全方面有三项法律:网络安全法、密码法、数据安全法。这些法律规范了合法行为,也给大家敲响了警钟,要杜绝违法行为。

国内法规

2017年6月1日:《中华人民共和国网络安全法》

2020年1月1日:《中华人民共和国密码法》

2021年9月1日:《中华人民共和国数据安全法》

2fb0ee78-aa6a-11ed-bfe3-dac502259ad0.png

另一方面是国内的标准。国际在信息安全的标准有很多,特别是在移动领域、计算机领域,像美国的NIST组织发布了很多关于密码、安全的标准,国际上ISO标准也有很多。在汽车领域,ISO发布了ISO 21434标准,它属于工程管理标准。和ISO 26262相比,ISO 21434的体量相对较少,但我相信ISO 21434还会继续扩展,这是一个趋势。我认为国内的标准反而是走到了国际的前沿,比国外的标准制定工作还快还全面。国内的标准,是一个标准体系,分为管理层面、整车层面、关键零部件。在管理层面,有一个对标ISO2134的标准。现在是全球一体化的时代,定标准不能只定自己的标准,也要兼容其他国家的标准或者兼容国际标准,所以第一个工作是对标。后两个标准是之前在汽标委规划的,由于ISO 21434里面已经提及了风险评估和应急响应管理,所以并没有立项。在整车层面,有通用技术要求。在零部件方面,有车载信息交互标准,有网关标准等等。

303bc3cc-aa6a-11ed-bfe3-dac502259ad0.png

还有一个重要的标准,《汽车芯片信息安全标准》,对做芯片的企业来说尤为重要。由于该标准体量太大,会拆分为指南、要求、测评三部分。现在这个标准还没有发布,刚经过几次讨论会。这是汽标委领导下所制定的战略性标准,这个芯片标准既考虑我国芯片产业未来的发展情况,又考虑广大用户的隐私保护,所以意义重大。纵观全球来看,几乎没有专门为汽车芯片而制定的信息安全标准。有写信息安全标准的,也有写汽车芯片标准的,但是之前没有写过汽车芯片的信息安全标准,所以该标准是专业的。同时它是全面的,该标准从威胁评估开始,一直要讲到如何应用,还附有安全的指导。获得了这份指导之后,就知道应该注意哪些问题,里面也会提到一些关于我们国家密码算法和隐私保护的内容。

307b2120-aa6a-11ed-bfe3-dac502259ad0.png

二、汽车安全解决方案共识

1)SHE

大家对安全解决方案有一些共识,比如SHE,出来很早,而且很简单。因为当时的芯片技术不像现在那么发达,集成电路的规模也不大,性能也不像现在那么高,汽车芯片更没实现超大规模的发展。手机日新月异,更新换代很快,汽车更新换代就没那么快。当时汽车芯片只能采用简单的SHE扩展。SHE分为三个模块:AES密码算法,密钥及敏感信息存储,控制逻辑。这个控制逻辑实现也很简单,用状态机可以实现,或者用一个极简的CPU也可以实现。今时今日来看,SHE有些过时,因为它不能满足所有的信息安全的需求。

30d1e8b6-aa6a-11ed-bfe3-dac502259ad0.png

2)EVITA HSM

欧洲头部的汽车企业:戴姆勒、宝马等,零部件供应商巨头:Bosch、Continental等,知名的芯片安全厂商:英飞凌、恩智浦等,在一起成立了EVITA组织,完成了EVITA HSM规范。EVITA定下了三个规格:Full、Medium、Light。Full包括了最多的安全特性,Medium相对少了哈希算法加速器和非对称密码加速器,但是并不意味Medium不做哈希算法和非对称密码,因为Medium版本可以采用软件的方法实现希算法和非对称密码。Light从能力上来看,Light比SHE低一些,一般用在汽车的传感器芯片上。

30fff3aa-aa6a-11ed-bfe3-dac502259ad0.png

关于HSM的形态,可以是独立芯片,就像手机一样,有独立的SE芯片处理信息安全。EVITA也提出,独立芯片成本高,安全性低。EVITA主张的形态是采用独立的CPU,然后和MCU存在于同一个ASIC上,也就是同一个芯片上。它优点比较多,安全性高、成本低、灵活性好。

3149eeba-aa6a-11ed-bfe3-dac502259ad0.png

3)芯片安全维度

芯片安全有两个维度,一个是能向外提供安全服务,像密码算法、密钥管理、真随机数发生器、PUF等,这些都是基于芯片的一些安全服务。第二个维度是芯片自身的安全防护能力,具体来讲就是能够抵抗物理攻击、检测和防御故障注入攻击、防御侧信道攻击。

316e36c6-aa6a-11ed-bfe3-dac502259ad0.png

三、 纽创信安汽车信息安全解决方案布局

3180c610-aa6a-11ed-bfe3-dac502259ad0.png

纽创信安信息安全产品介绍

1)高安全高性能密码算法IP-eHSM IP

31e7af74-aa6a-11ed-bfe3-dac502259ad0.png

326079e0-aa6a-11ed-bfe3-dac502259ad0.png

2)密码产品测试设备

3283514a-aa6a-11ed-bfe3-dac502259ad0.png

32c42bca-aa6a-11ed-bfe3-dac502259ad0.png

32dce070-aa6a-11ed-bfe3-dac502259ad0.png

331ee74a-aa6a-11ed-bfe3-dac502259ad0.png

335ca0b2-aa6a-11ed-bfe3-dac502259ad0.png

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53530

    浏览量

    458885
  • 信息安全
    +关注

    关注

    5

    文章

    693

    浏览量

    40484

原文标题:为什么说芯片安全是信息安全的基石?

文章出处:【微信号:谈思实验室,微信公众号:谈思实验室】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    BSI为苏泊尔颁发ISO/IEC 27001:2022信息安全管理体系认证证书

    ,苏泊尔在其信息安全管理体系的建立、实施与维护方面均展现出对国际标准的深刻理解和卓越的实践水平,顺利通过认证。   夯实数字基石,践行品牌承诺 苏泊尔股份 IT 部负责人在颁证仪式上表示:"我们始终致力于‘让每个家庭都能享受品质
    的头像 发表于 11-24 22:07 119次阅读
    BSI为苏泊尔颁发ISO/IEC 27001:2022<b class='flag-5'>信息</b><b class='flag-5'>安全</b>管理体系认证证书

    芯源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。一些部署在户外的物联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 芯源半导体的安全芯片采用了多种先进的安全
    发表于 11-13 07:29

    VPP加密芯片撑起虚拟电厂安全

    算法(SM2/SM3/SM4),并采用通过认证的密码产品,因此,加密芯片是满足这些要求的重要硬件基础。   而在实际应用中,包括保障数据安全,以及确保设备身份认证的准确性等,都需要用到安全加密
    的头像 发表于 09-28 08:13 3925次阅读

    芯片安全标准驱动库,筑牢芯片功能安全基石

    随着整车控制器功能日益复杂,为满足越发严格的功能安全认证要求,项目开发人员需要采取相应的安全措施对系统中电子元器件的单点故障(SingelPointFault)和潜在故障(LatentFault
    的头像 发表于 08-11 17:58 2650次阅读
    <b class='flag-5'>芯片</b><b class='flag-5'>安全</b>标准驱动库,筑牢<b class='flag-5'>芯片</b>功能<b class='flag-5'>安全</b><b class='flag-5'>基石</b>

    芯盾时代助力企业终端安全防护迈入智能化时代

    终端安全是企业网络安全基石,也是抵御电信网络诈骗的第一道防线。无论是构建零信任安全架构、保证核心数据安全,还是防范网络钓鱼、应对屏幕共享诈
    的头像 发表于 08-07 14:12 891次阅读

    车辆信息安全测试:构建智能汽车的坚实防线

    随着智能网联汽车技术的飞速发展,车辆已经从传统的交通工具演变为高度智能化、网络化的移动终端。然而,这一变革也带来了前所未有的信息安全挑战。黑客可以通过各种手段入侵车辆系统,窃取敏感数据,甚至控制关键
    的头像 发表于 08-05 17:46 694次阅读

    航天宏图打造安全生产信息化解决方案

    在“十四五”规划推动下,安全生产监管正加速迈入数字化深水区。作为国内遥感与信息技术领域的领军企业,航天宏图以“空天地一体化”技术为基石,打造覆盖全行业、全场景的安全生产
    的头像 发表于 07-31 09:59 524次阅读

    国民技术安全芯片筑牢关键信息基础设施安全防线

    基础设施的安全保障工作,擎起了一盏明亮的航标灯,而安全芯片,作为落实该规定、保障信息安全的核心载体,正迎来前所未有的发展契机。
    的头像 发表于 07-07 11:28 1033次阅读
    国民技术<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>筑牢关键<b class='flag-5'>信息</b>基础设施<b class='flag-5'>安全</b>防线

    筑牢人脸信息安全防线|安全芯片如何赋能《人脸识别技术应用安全管理办法》落地

    一、政策背景人脸识别安全挑战催生技术变革近日《人脸识别技术应用安全管理办法》(以下简称《办法》)正式公布,并自2025年6月1日起施行。该《办法》首次从法律层面明确人脸数据的“生物特征敏感信息”属性
    的头像 发表于 04-28 09:33 1309次阅读
    筑牢人脸<b class='flag-5'>信息</b><b class='flag-5'>安全</b>防线|<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>如何赋能《人脸识别技术应用<b class='flag-5'>安全</b>管理办法》落地

    龙芯主板是安全可信基石,可守护信息资产

    在网络安全中,信息安全至关重要。龙芯主板内置安全启动技术,从硬件层级构建起坚实的防护体系。同时,龙芯主板支持国产麒麟、UOS等操作系统,通过全栈国产化适配,进一步提升了整个系统的自主可
    的头像 发表于 04-22 09:12 392次阅读

    国芯科技车规级信息安全芯片累计出货量突破300万颗

    截至2025年3月31日,国芯科技(688262.SH)的车规级信息安全芯片累计出货量突破300万颗。这是继2024年10月公司的车规级信息安全
    的头像 发表于 04-15 11:43 1116次阅读
    国芯科技车规级<b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>芯片</b>累计出货量突破300万颗

    你以为的安全,真的安全吗?——拟态安全,一场关于认知的博弈

    一种系统漏洞,结果目标系统已经“变身”了,那么还能成功得手嘛?这就是 拟态安全 所带来的防护体系。   拟态安全是什么? 拟态安全是一种基于动态异构冗余架构(DHR)的主动防御技术,是由中国工程院邬江兴院士根据拟态章鱼仿生学原理
    的头像 发表于 04-14 10:45 391次阅读
    你以为的<b class='flag-5'>安全</b>,真的<b class='flag-5'>安全</b>吗?——拟态<b class='flag-5'>安全</b>,一场关于认知的博弈

    食品安全难以保障?高光谱成像技术守护“舌尖上的安全

    食品安全是民生之本,也是社会稳定的基石。面对变质原料、农药残留、肉类掺假等隐患,传统检测方法往往存在效率低、破坏样本、依赖人工判断等局限。高光谱成像技术通过无损、快速、精准的光谱分析,直击食品安全的核心问题,守护“舌尖上的
    的头像 发表于 04-02 16:14 1092次阅读
    食品<b class='flag-5'>安全</b>难以保障?高光谱成像技术守护“舌尖上的<b class='flag-5'>安全</b>”

    芯动科技携手万协通推动智能安全芯片发展

    在数字化浪潮席卷全球的今天,数据安全是一大核心命题。芯动科技与万协通,两大国产半导体领军企业宣布进一步深化合作,以自主技术和全栈解决方案能力,共同推动智能安全芯片领域快速发展!
    的头像 发表于 02-19 10:27 1155次阅读
    芯动科技携手万协通推动智能<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>发展

    FLIR红外热像仪在食品安全行业的应用

    民以食为天,食品安全是构筑公众健康的坚固基石。确保食品生产安全,必须从源头严格把关,防微杜渐,不让一丝隐患有机可乘。FLIR红外热像仪在原材料储存、生产过程、设备维护等多个方面都能进行实时监控,预防问题的出现!
    的头像 发表于 12-12 09:42 847次阅读