0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

经纬恒润EAS.HSM:驱动硬件信息安全

hirain_tech 来源:hirain_tech 作者:hirain_tech 2024-06-19 10:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

概述

HSM(Hardware Security Module)硬件安全模块,是一种用于保护和管理强认证系统所使用的密钥,并同时提供相关密码学操作的计算机硬件设备。

HSM 在汽车信息安全中扮演着至关重要的角色。随着汽车智能化和网联化的快速发展,汽车软件面临着日益严重的安全风险问题,包括数据泄露、恶意攻击以及未经授权的访问等。为了解决这些问题,HSM 作为专用的加密设备,被广泛应用于汽车行业中,以增强汽车系统各方面的安全性。

在早期的汽车网络安全标准中,如 SHE(Secure Hardware Extension,安全硬件扩展,针对汽车网络安全的硬件规范,最早由奥迪、宝马、大众等厂商联合制定,并在2019 年纳入AUTOSAR标准),HSM被提出作为一种硬件规范,旨在通过规范硬件设计,形成软硬件结合的网络安全解决方案。这种解决方案将对加密密钥的处理从软件领域延伸到硬件领域,利用硬件的高鲁棒性来规避软件系统容易遭受攻击的问题,从而更好地保护汽车的密钥系统。HSM不仅能够保护密钥敏感信息和促进安全通信,还能确保固件更新的安全性,并降低 CPU 负载。随着汽车技术的不断发展,HSM 将在未来继续发挥更加重要的作用,为汽车行业的网络安全提供更加坚实的保障。

在EVITA(E-safety vehicle intrusion protected applications)框架下的HSM被划分为三个等级:Full、Medium和Light,代表了HSM的不同安全级别和功能特点。经纬恒润基于芯片EVITA等级,推出了满足众多芯片的EAS.HSM固件以及应用驱动程序HSM Driver,为应用核提供了强大的安全保护和管理功能,确保了敏感数据的安全性和完整性。

wKgaomZyRL-AXhUhAACxuf3_5NQ030.png

产品特点

  • 满足 SHE (Secure Hardware Extensions) 规范标准
  • 符合 ISO/SAE21434 标准以及 WP.29 R155、R156 法规要求
  • 支持AES、MAC、ECDSA、ECDH、RSA、SHA1/2/3、随机数、密钥管理(生成 / 导入 / 销毁)、X.509证书导入、安全启动、安全debug等安全密码服务
  • 支持扩展服务,满足芯片无硬件加速引擎时支持非对称密码服务、证书解析和生成机制、国密算法
  • 独立内核可编程,定制化程度高
  • 适配英飞凌瑞萨等多款主流芯片硬件架构,也支持根据不同芯片硬件架构定制开发
  • 提供Host端的AUTOSAR标准Crypto模块,与多种第三方AUTOSAR工具链无缝集成
  • 符合CMMI的开发流程,丰富量产经验,质量可靠有保证
  • 丰富灵活的License模式:满足 OEM、供应商等不同客户的不同需求

生态适配

  • 英飞凌Infineon TC3X family 、TC2X family、TC4X family
  • 瑞萨Renesas F Series、P Series、U Series
  • 国产芯片

技术细节

  • AES

AES 加密和解密功能

ECB、CBC、CTR、CFB、OFB 等算法模式

128bit、192bit、256bitAES密钥

对PKCS7填充标准的支持

四种Crypto操作模式的处理逻辑,包括Start、Update、Finish和SingleCall

  • MAC

CMAC、HMAC生成 / 校验功能

截断长度的MAC生成和验证

四种Crypto操作模式的处理逻辑,包括Start、 Update、Finish和SingleCall

  • HASH

提供获取HASH值功能

支持MD5、SHA-1和SHA-224、SHA-256、SHA-384、SHA-512算法

支持四种Crypto操作模式的处理逻辑,包括Start、Update、Finish和SingleCall

  • 随机数

TRNG

CTR_DRBG 模式的 PRNG 服务

  • RSA

提供RSA加密解密以及签名验签功能

支持No Padding,PKCS1_V15,OEAP三种填充模式

支持配置1024、2048、3072和4096bit的RSA密钥

  • DSA

DSA签名生成 / 验签功能

ECDSA和EDDSA算法模式

四种Crypto操作模式的处理逻辑,包括Start、Update、Finish和SingleCall

满足 SEC,NIST 标准下的 384bit 以及 521bit 曲线

  • 密钥和证书管理

符合SHE标准的密钥的存储

4个扩展组User Key

支持对称密钥AES、非对称密钥RSA、非对称密钥ECC的存储

密钥目录初始化、密钥导入、密钥导出、密钥擦除

X509证书导入、解析和存储

  • 安全启动

配置安全启动校验区域以及校验功能

配置基于SHE安全启动

提供前启动按顺序表自校验以及后启动请求再自校验服务

擦除配置的安全启动校验区域

导出安全启动校验执行顺序表的功能

  • 安全日志

软件行为记录和安全相关的事件记录

  • 自更新

HSM固件软件更新服务

经纬恒润提供汽车信息安全解决方案,旨在借助产品安全平台以及服务,帮助国内汽车OEM及其供应商能够在汽车软件开发全生命周期内大规模评估和降低安全风险,保证产品安全。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4696

    浏览量

    89572
  • 信息安全
    +关注

    关注

    5

    文章

    693

    浏览量

    40496
  • EAS
    EAS
    +关注

    关注

    0

    文章

    10

    浏览量

    6629
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    经纬获取国内Tier1首张ISO/PAS 8800 汽车AI安全流程证书

    近日,北京经纬科技股份有限公司(以下简称“经纬”)通过了国际公认的测试、检验和认证机构S
    的头像 发表于 10-31 17:05 162次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>获取国内Tier1首张ISO/PAS 8800 汽车AI<b class='flag-5'>安全</b>流程证书

    经纬中心实验室新址,荣获CNAS+车圈“顶流”认证

    近日,经纬中心实验室迎来重大突破,其位于天津市西青区张家窝镇安福道22号的新址实验室成功通过中国合格评定国家认可委员会(CNAS)的严格评审,被授予CNAS认可资质。此次认证标志着该实验室在技术
    的头像 发表于 09-22 17:05 3127次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>中心实验室新址,荣获CNAS+车圈“顶流”认证

    经纬新一代车身域控全系标配福田戴姆勒银河重卡

    量产交付。此次合作,进一步验证了经纬在域控制器领域的自主研发能力,为车辆的智能化发展提供了有力支撑。经纬
    的头像 发表于 08-13 17:05 1857次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>新一代车身域控全系标配福田戴姆勒银河重卡

    经纬马来工厂通过ISO双认证,以绿色安全智造赋能全球化布局

    近日,经纬马来西亚工厂正式通过ISO14001环境管理体系与ISO45001职业健康安全管理体系国际认证,标志着工厂在环境治理、员工职业健康与
    的头像 发表于 05-26 17:05 909次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>马来工厂通过ISO双认证,以绿色<b class='flag-5'>安全</b>智造赋能全球化布局

    经纬车身域控欧洲首发,开拓市场新布局

    随着车辆智能化、网联化程度的不断加深,高性能车身域控制器的需求日益增长。近日,经纬的车身域控制器成功助力福田比亚乔轻卡NP6车型通过欧标最新信息
    的头像 发表于 05-07 17:08 1188次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>车身域控欧洲首发,开拓市场新布局

    车灯智慧中枢 | 经纬灯光驱动控制器HCM

    在智能驾驶技术飞速发展的今天,车灯已不仅是简单的照明工具,更是提升行车安全的核心零部件之一。经纬自主研发的灯光驱动控制器HCM(Head
    的头像 发表于 04-17 17:03 1363次阅读
    车灯智慧中枢 | <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>灯光<b class='flag-5'>驱动</b>控制器HCM

    经纬诚邀您相聚上海车展

    距离2025上海车展开幕倒计时12天我们诚挚邀请您莅临现场与经纬共同推动新技术发展共话汽车行业未来2025上海车展期间,我们将全面展示经纬
    的头像 发表于 04-11 11:30 694次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>诚邀您相聚上海车展

    中国芯 | 经纬国产化电动尾门控制器开启量产征程

    制器PLGM研发过程中,经纬攻克了重重难关,成功实现PLGM硬件设计国产化,涵盖MCU、SBC、Pre-Driver、MOS、电流采样芯片等关键器件。这一成就不仅展现
    的头像 发表于 04-07 17:04 1059次阅读
    中国芯 | <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>国产化电动尾门控制器开启量产征程

    安全检测 高效合规 | 经纬重磅推出PeneTrix渗透测试平台

    在汽车智能化进程加速的今天,汽车电子控制系统(ECU)开发与信息安全合规性验证正面临三重挑战:法规更新频繁、威胁场景日益复杂、传统渗透测试流程耗时费力。面对这些难题,经纬
    的头像 发表于 03-17 17:04 1040次阅读
    <b class='flag-5'>安全</b>检测 高效合规 | <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>重磅推出PeneTrix渗透测试平台

    智能网联国产化的加速器 | 经纬4G T-BOX

    全面提供行车数据采集、高精度位置信息获取、车辆故障实时监控、车辆远程操控(开闭锁、空调控制、发动机启停)以及OTA升级等一系列丰富且完善的车联网服务能力。经纬
    的头像 发表于 02-27 17:07 1760次阅读
    智能网联国产化的加速器 | <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>4G T-BOX

    经纬获国际信息安全认证,为全球化布局与合作提供有力支撑

    在数字化转型的浪潮中,信息安全已成为企业稳健发展的基石。近日,经纬正式宣布通过ISO/IEC27001:2022
    的头像 发表于 02-17 17:04 855次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>获国际<b class='flag-5'>信息</b><b class='flag-5'>安全</b>认证,为全球化布局与合作提供有力支撑

    经纬再获多项荣誉!

    2025年已至,经纬喜报连连。日前,经纬连获两大奖项,分别为奇瑞汽车“卓越合作协同奖”及
    的头像 发表于 01-21 14:34 1107次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>再获多项荣誉!

    经纬再获多项荣誉!

    2025年已至,经纬喜报连连。日前,经纬连获两大奖项,分别为奇瑞汽车“卓越合作协同奖”及
    的头像 发表于 01-20 17:04 285次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>再获多项荣誉!

    共赢未来 | 经纬荣获一汽解放“优秀供应商”称号

    近日,以“共创共进共赢共享”为主题的"一汽解放2025全球合作伙伴+大会"在青岛盛大召开。经纬凭借过硬的产品质量和优质的服务,荣获一汽解放2024年度“优秀供应商”称号。该奖
    的头像 发表于 01-09 17:06 1597次阅读
    共赢未来 | <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>荣获一汽解放“优秀供应商”称号

    经纬与紫光同芯签署战略合作协议

    近日,经纬与紫光同芯正式签署战略合作协议,双方将依托各自业务和资源优势,在智能驾驶、智能网联、智能座舱、新能源和动力系统、车身及底盘域等多个关键领域展开全面、深入的合作,携手推动汽车产业的创新
    的头像 发表于 12-12 17:03 1373次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>与紫光同芯签署战略合作协议