0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

车规芯片如何打造信息安全新防线

芯海科技(深圳)股份有限公司 2024-05-21 08:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着智能网联汽车的飞速发展,整车电子电气架构正经历从分布式ECU架构向域/中央集中式架构的重大变革,同时,基于V2X的云路车一体化方案也在逐步落地。然而,智能网联技术在给人们生活带来便捷的同时,也带来了更为复杂和严峻的汽车网络安全问题。

近年来,汽车网络安全事故频发:2015年,Jeep大切诺基被黑客远程操控,通过CAN总线恶意控制汽车的制动、转向、动力等,为此FCA召回了140万辆汽车;2018年,特斯拉Autopilot系统被攻击;2021年,Model3被黑客入侵提取车内摄像头的拍摄画面......这些案例,都凸显了汽车网络安全问题的紧迫性。

在智能网联汽车的大背景下,接入网络的汽车时刻都有受到黑客攻击的风险,汽车用户的隐私安全、数据安全甚至生命安全都受到威胁。因此,各大主机厂(OEM)和一级供应商(Tier1)迫切希望填补这方面的安全空白,以确保汽车全生命周期的安全。

车规芯片作为汽车各软件功能实现的基石,其信息安全设计至关重要。


#一.车规芯片的信息安全设计考量

车规芯片的信息安全设计是一个复杂且多维度的过程,需要从芯片本身的信息安全防护能力、芯片提供的信息安全服务符合通用需求,以及芯片信息安全的设计流程符合国家/国际标准这三个方面进行全面考量。

1.芯片硬件安全防护能力

车规芯片作为汽车各软件功能实现的基石,必须具备抵御外来攻击的能力。这主要涉及两个方面:硬件安全问题和硬件信任问题。

首先,针对硬件安全问题。我们需要考虑硬件在不同层级下(Chip或PCB)可能遭受的攻击,如侧信道攻击、硬件木马攻击等。为了应对这些攻击,需要从常见的硬件攻击手段入手,设立相应的防护措施。例如,引入混淆技术降低信噪比、增加特定传感器对电压等进行监控、引入PUF技术来实现对给定的输入产生不可克隆的唯一设备响应等。

-ECU板级常见攻击手段-

逆向工程:通过对ECU拆盖,逆向复刻重组出PCB级别的硬件架构和通信架构。

总线探针:通过在系统总线上搭载挂针,通过物理访问提取敏感信息(密钥、固件)等。

硬件物理篡改:通过硬件篡改受保护的功能,最著名的就是Modchip篡改星链。

-芯片级别常见攻击手段-硬件木马:设计或者制造芯片时故意植入的特殊模块或者设计者无意留下的缺陷模块,在特殊条件触发下,该模块能够被攻击者利用对芯片造成破坏。侧信道攻击:也叫边信道攻击(Side Channel Attack),通过收集分析加密软件或硬件在工作时附带产生的各类侧信道物理量来进行破解。常见的有:SPA (Simple Power Analysis)、DPA(Differential Power Analysis)、SEMA (Simple Electromagnetic Analysis)、DEMA(Differential Electromagnetic Attack)、Timing Attacks、DFA(Differential Fault Analysis)。故障注入攻击:故意在系统中造成错误,危及系统安全的攻击。常见手段有改变芯片供电电压、注入不规则时钟信号、引入辐射或电磁(EM)干扰、加热设备等。

在车规MCU中,最有效的防护措施之一就是在芯片设计时引入HTA(Hardware Trust Anchor)。HTA提供了一种基于硬件安全机制的隔离环境,可以有效保护安全敏感数据、为应用控制算法提供各种密码服务。目前市面常见的HTA种类有SHE、HSM和TPM等。

其次,针对硬件信任问题,我们需要从企业内部建立起网络安全管理体系,做好供应链授信管理,以确保产品全生命周期的信息安全。这包括在硬件系统的全生命周期里,从设计、生产、测试等过程均有严格的供应商管理和授信机制,避免出现信任问题。

2.芯片的信息安全服务符合通用需求

汽车信息安全的核心是保证使用主体的机密性、完整性和真实性(CIA)。因此,车规芯片需要提供一系列的信息安全服务来满足这些通用需求。

首先,安全存储是车规芯片的核心功能之一。它需要提供一个可信的环境,用于存储敏感信息,如密钥、证书等。例如Secure NVM(安全非易失性存储器)就是这样的一个可信存储环境,能够确保敏感信息的安全性和可靠性。

其次,为了满足不同加密算法的性能要求,车规芯片还需提供相应的密码算法硬件加速器和密钥管理功能。这些服务包括但不限于:

●对称密码硬件加速器:基于私密密钥的数据加解密,如AES算法,能够提供高速、安全的加密解密服务;

●非对称密码硬件加速器:用于数字签名、验签以及数据加解密等操作,确保数据的完整性和真实性;

●摘要硬件加速器:常用于数据完整性检查和身份验证等场景,如基于摘要的HMAC算法,能够提供快速、准确的身份验证服务;

●密钥管理功能:包括密钥导入、密钥协商、密钥派生等操作,确保密钥的安全生成、存储和使用等。

此外,为了衡量和保证整个ECU系统的完整性和可用性,车规芯片还需要提供安全启动和可信启动等功能。这些功能能够确保ECU系统在启动过程中不被恶意篡改或破坏,从而保证汽车的正常运行和安全性。

4b4cadc4-1707-11ef-bebc-92fbcf53809c.png芯片级别的信息安全解决方案

3.信息安全方案设计流程符合国家/国际标准

随着汽车网络安全法规的不断完善,2022年7月,联合国欧洲经济委员会(UNECE)正式推出了首部汽车网络安全法规R155法规要求,要求在欧盟上市的车型必须取得特定车型型式认证(VTA),而在此之前,车企必须满足满足网络安全管理体系(CSMS)的要求,并取得相应的认证。

国家标准《汽车整车信息安全技术要求》将于2026年1月1日拟实施,因此芯片企业在设计芯片的信息安全技术时,必须参考这些法规和标准,确保产品符合国家和国际的要求。

其中最重要的一环是建议建立起企业内部的网络安全管理体系(Cyber Security Management System)。这一体系能够确保芯片企业在设计过程中,对于信息安全治理、开发管理、生产管理、供应商管理以及风险管理等方面,都是符合流程体系和法律法规的要求。

4b5c6886-1707-11ef-bebc-92fbcf53809c.png

CSMS全生命周期体系架构

通过按照这一体系架构和流程对芯片进行信息安全方面的设计,芯片企业可以生成一套完整的文档材料。这些材料将有助于OEM、Tier1供应商加快R155或者《汽车整车信息安全技术要求》的认证过程,从而更快的将符合法规要求的产品推向市场。

#二. 功能安全与信息安全

汽车的安全性涵盖了两个核心方向:功能安全和信息安全。

功能安全主要聚焦于因电子电气系统故障引起的潜在危害。其主要目标是预防此类故障导致的不当风险。常用的分析方法,如故障树等HARA分析,能够帮助识别可能导致危害的单点和多点随机硬件失效,并据此设置必要的安全防护机制。

信息安全则着重关注恶意网络攻击对个人财产安全、数据隐私以及车辆操作构成的威胁。其核心目的是保证数据的真实性、完整性和机密性(CIA),从而免受外界的不良侵害。在这里,攻击树等TARA分析等手段成为识别漏洞、强化信息安全防护措施的关键。

功能安全和网络安全相互补充,共同为构建整体车辆安全系统发挥重要作用。

作为一家历经20年持续创新的芯片设计企业,芯海科技凭借业界领先的“模拟信号链+MCU”双平台技术优势,已成功构建出系列化、平台化的汽车电子产品生态。公司目前不仅通过了ISO26262 ASIL-D功能安全管理体系认证,还推出了多款符合AEC-Q100认证的模拟信号链和车规MCU产品,与众多领先的Tier1供应商保持紧密合作关系。

针对严峻的汽车智能网络安全挑战,芯海科技持续完善并优化了公司的全面质量管理体系,以确保可满足ISO\SAE21434标准的各项要求。公司从芯片层面出发的完整信息安全解决方案,致力于为OEM厂商在满足R155法规方面提供有力的支持。

物联网、车联网迅猛发展的当前,面对无处不在的信息安全威胁,我们相信只有具备强大信息安全防护能力的车规芯片才能为智能网联汽车提供真正的保障。芯海科技致力于研发和创新更先进的车规芯片技术,助力OEM厂商构筑坚固防线,成为推动企业和社会向前发展的强大动力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ecu
    ecu
    +关注

    关注

    14

    文章

    991

    浏览量

    57487
  • 智能网联汽车

    关注

    9

    文章

    1310

    浏览量

    31910
  • 车规芯片
    +关注

    关注

    0

    文章

    247

    浏览量

    8126
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    思特威推出全新升级1.3MP高性能级CMOS图像传感器

    今天思特威(SmartSens,股票代码:688213)宣布,推出全新升级1.3MP高性能级CMOS图像传感器——SC126AT。SC126AT基于CARSens®-XR Plus技术平台
    的头像 发表于 04-09 11:49 388次阅读
    思特威推出<b class='flag-5'>全新</b>升级1.3MP高性能<b class='flag-5'>车</b><b class='flag-5'>规</b>级CMOS图像传感器

    中微爱芯开展芯片质量可靠性与快速验证专题培训

    汽车电动化、智能化浪潮下,芯片成为产业核心赛道,国产化替代按下加速键。近日,芯片认证专项
    的头像 发表于 03-27 14:33 393次阅读

    Glfipower杰夫微GLF推出全新推出基于AEC-Q100标准的级Load Switch IC系列

    Glfipower杰夫微GLF推出全新推出基于AEC-Q100标准的级Load Switch IC系列
    的头像 发表于 01-16 17:43 1746次阅读
    Glfipower杰夫微GLF推出<b class='flag-5'>全新</b>推出基于AEC-Q100标准的<b class='flag-5'>车</b><b class='flag-5'>规</b>级Load Switch IC系列

    中科芯32位级MCU芯片荣获ISO 26262 ASIL-B认证

    近日,国家新能源汽车技术创新中心为中科芯32位级MCU系列芯片颁发ISO 26262 ASIL-B功能安全产品认证证书,标志着此系列MCU芯片
    的头像 发表于 11-28 14:46 2140次阅读
    中科芯32位<b class='flag-5'>车</b><b class='flag-5'>规</b>级MCU<b class='flag-5'>芯片</b>荣获ISO 26262 ASIL-B认证

    长寿命 10000 小时 + 合粤电容筑牢 BMS 电池管理安全防线

    合粤电容凭借 10000 小时以上高温寿命 、 低 ESR 特性 、 抗振动设计 及 级认证 ,成为 BMS 电池管理系统的核心安全
    的头像 发表于 11-28 14:00 513次阅读

    级与消费级芯片的差异与影响

    芯片与消费级芯片在设计目标、应用场景及性能要求上存在显著差异,其核心区别源于各自服务的产品属性——汽车领域强调安全性、可靠性与长生命周
    的头像 发表于 11-27 14:14 1007次阅读
    <b class='flag-5'>车</b><b class='flag-5'>规</b>级与消费级<b class='flag-5'>芯片</b>的差异与影响

    级与消费级芯片的可靠性、安全性与成本差异

    引言在汽车电子和消费电子领域,"级"与"消费级"芯片代表了两种截然不同的设计理念和技术标准。
    的头像 发表于 11-18 17:27 1561次阅读
    <b class='flag-5'>车</b><b class='flag-5'>规</b>级与消费级<b class='flag-5'>芯片</b>的可靠性、<b class='flag-5'>安全</b>性与成本差异

    中微爱芯芯片的六大核心优势

    2026年可推出车芯片多达百余款,进一步丰富中微爱芯的级产品矩阵。
    的头像 发表于 11-07 17:01 1664次阅读
    中微爱芯<b class='flag-5'>车</b><b class='flag-5'>规</b>级<b class='flag-5'>芯片</b>的六大核心优势

    百万颗里程碑达成!国产安全芯片崛起,紫光同芯、国芯等三大厂商有何大招?

    国产芯片替代加速发展,近两年国产厂商在汽车信息安全芯片 SE、HSM-MCU、配套算法与软
    的头像 发表于 09-23 00:11 1.3w次阅读
    百万颗里程碑达成!国产<b class='flag-5'>车</b><b class='flag-5'>规</b><b class='flag-5'>安全</b><b class='flag-5'>芯片</b>崛起,紫光同芯、国芯等三大厂商有何大招?

    浮思特 | 芯片如何兼顾高性能与功能安全?矽力杰电源芯片告诉你答案

    在智能驾驶和电动汽车的快速发展中,级电源管理芯片成为了保障车辆电气系统稳定、高效运行的重要基础。随着汽车电子化、智能化程度的提升,对车载电源管理系统的要求也越来越高。今天,我们将重点介绍一款具有
    的头像 发表于 09-03 10:45 1172次阅读
    浮思特 | <b class='flag-5'>车</b><b class='flag-5'>规</b><b class='flag-5'>芯片</b>如何兼顾高性能与功能<b class='flag-5'>安全</b>?矽力杰电源<b class='flag-5'>芯片</b>告诉你答案

    新能源汽车电池管理系统,铝电容如何守护电池安全

    、储能及能量转换效率。本文将深入探讨铝电容如何通过材料革新、结构设计及功能优化,为新能源汽车电池安全构筑多重防线。 ### 一、BMS的“血管”与“免疫系统”:
    的头像 发表于 08-13 15:37 1071次阅读
    新能源汽车电池管理系统,<b class='flag-5'>车</b><b class='flag-5'>规</b>铝电容如何守护电池<b class='flag-5'>安全</b>?

    级和消费级有什么区别?为什么自动驾驶需要级?

    [首发于智驾最前沿微信公众号]某企高管专门讨论某使用消费级芯片的事情,再次引发了关于级和消费级的探讨。
    的头像 发表于 07-15 08:55 2025次阅读
    <b class='flag-5'>车</b><b class='flag-5'>规</b>级和消费级有什么区别?为什么自动驾驶需要<b class='flag-5'>车</b><b class='flag-5'>规</b>级?

    国民技术安全芯片筑牢关键信息基础设施安全防线

    基础设施的安全保障工作,擎起了一盏明亮的航标灯,而安全芯片,作为落实该规定、保障信息安全的核心载体,正迎来前所未有的发展契机。
    的头像 发表于 07-07 11:28 1659次阅读
    国民技术<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>筑牢关键<b class='flag-5'>信息</b>基础设施<b class='flag-5'>安全防线</b>

    华为乾崑智能云服务通过CCRC IT产品信息安全认证

    华为乾崑智能云服务顺利通过中国网络安全审查认证和市场监管大数据中心(CCRC)的IT产品信息安全认证,成为首个获得联网云服务平台
    的头像 发表于 06-14 10:58 1649次阅读

    性能比肩国际大厂,紫光同芯MCU获OEM广泛采用

    电子发烧友网报道(文 / 吴子鹏)在打造智能网联汽车的过程中,级实时 MCU 是至关重要的元器件。在汽车电子控制单元(ECU)内,它负责协调并管理车内各类信息的运算处理,应用范围覆
    的头像 发表于 05-06 07:57 4586次阅读
    性能比肩国际大厂,紫光同芯<b class='flag-5'>车</b><b class='flag-5'>规</b>MCU获OEM广泛采用