0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

经纬恒润EAS.HSM:驱动硬件信息安全

hirain_tech 来源:hirain_tech 作者:hirain_tech 2024-06-19 10:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

概述

HSM(Hardware Security Module)硬件安全模块,是一种用于保护和管理强认证系统所使用的密钥,并同时提供相关密码学操作的计算机硬件设备。

HSM 在汽车信息安全中扮演着至关重要的角色。随着汽车智能化和网联化的快速发展,汽车软件面临着日益严重的安全风险问题,包括数据泄露、恶意攻击以及未经授权的访问等。为了解决这些问题,HSM 作为专用的加密设备,被广泛应用于汽车行业中,以增强汽车系统各方面的安全性。

在早期的汽车网络安全标准中,如 SHE(Secure Hardware Extension,安全硬件扩展,针对汽车网络安全的硬件规范,最早由奥迪、宝马、大众等厂商联合制定,并在2019 年纳入AUTOSAR标准),HSM被提出作为一种硬件规范,旨在通过规范硬件设计,形成软硬件结合的网络安全解决方案。这种解决方案将对加密密钥的处理从软件领域延伸到硬件领域,利用硬件的高鲁棒性来规避软件系统容易遭受攻击的问题,从而更好地保护汽车的密钥系统。HSM不仅能够保护密钥敏感信息和促进安全通信,还能确保固件更新的安全性,并降低 CPU 负载。随着汽车技术的不断发展,HSM 将在未来继续发挥更加重要的作用,为汽车行业的网络安全提供更加坚实的保障。

在EVITA(E-safety vehicle intrusion protected applications)框架下的HSM被划分为三个等级:Full、Medium和Light,代表了HSM的不同安全级别和功能特点。经纬恒润基于芯片EVITA等级,推出了满足众多芯片的EAS.HSM固件以及应用驱动程序HSM Driver,为应用核提供了强大的安全保护和管理功能,确保了敏感数据的安全性和完整性。

wKgaomZyRL-AXhUhAACxuf3_5NQ030.png

产品特点

  • 满足 SHE (Secure Hardware Extensions) 规范标准
  • 符合 ISO/SAE21434 标准以及 WP.29 R155、R156 法规要求
  • 支持AES、MAC、ECDSA、ECDH、RSA、SHA1/2/3、随机数、密钥管理(生成 / 导入 / 销毁)、X.509证书导入、安全启动、安全debug等安全密码服务
  • 支持扩展服务,满足芯片无硬件加速引擎时支持非对称密码服务、证书解析和生成机制、国密算法
  • 独立内核可编程,定制化程度高
  • 适配英飞凌瑞萨等多款主流芯片硬件架构,也支持根据不同芯片硬件架构定制开发
  • 提供Host端的AUTOSAR标准Crypto模块,与多种第三方AUTOSAR工具链无缝集成
  • 符合CMMI的开发流程,丰富量产经验,质量可靠有保证
  • 丰富灵活的License模式:满足 OEM、供应商等不同客户的不同需求

生态适配

  • 英飞凌Infineon TC3X family 、TC2X family、TC4X family
  • 瑞萨Renesas F Series、P Series、U Series
  • 国产芯片

技术细节

  • AES

AES 加密和解密功能

ECB、CBC、CTR、CFB、OFB 等算法模式

128bit、192bit、256bitAES密钥

对PKCS7填充标准的支持

四种Crypto操作模式的处理逻辑,包括Start、Update、Finish和SingleCall

  • MAC

CMAC、HMAC生成 / 校验功能

截断长度的MAC生成和验证

四种Crypto操作模式的处理逻辑,包括Start、 Update、Finish和SingleCall

  • HASH

提供获取HASH值功能

支持MD5、SHA-1和SHA-224、SHA-256、SHA-384、SHA-512算法

支持四种Crypto操作模式的处理逻辑,包括Start、Update、Finish和SingleCall

  • 随机数

TRNG

CTR_DRBG 模式的 PRNG 服务

  • RSA

提供RSA加密解密以及签名验签功能

支持No Padding,PKCS1_V15,OEAP三种填充模式

支持配置1024、2048、3072和4096bit的RSA密钥

  • DSA

DSA签名生成 / 验签功能

ECDSA和EDDSA算法模式

四种Crypto操作模式的处理逻辑,包括Start、Update、Finish和SingleCall

满足 SEC,NIST 标准下的 384bit 以及 521bit 曲线

  • 密钥和证书管理

符合SHE标准的密钥的存储

4个扩展组User Key

支持对称密钥AES、非对称密钥RSA、非对称密钥ECC的存储

密钥目录初始化、密钥导入、密钥导出、密钥擦除

X509证书导入、解析和存储

  • 安全启动

配置安全启动校验区域以及校验功能

配置基于SHE安全启动

提供前启动按顺序表自校验以及后启动请求再自校验服务

擦除配置的安全启动校验区域

导出安全启动校验执行顺序表的功能

  • 安全日志

软件行为记录和安全相关的事件记录

  • 自更新

HSM固件软件更新服务

经纬恒润提供汽车信息安全解决方案,旨在借助产品安全平台以及服务,帮助国内汽车OEM及其供应商能够在汽车软件开发全生命周期内大规模评估和降低安全风险,保证产品安全。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4934

    浏览量

    90386
  • 信息安全
    +关注

    关注

    5

    文章

    717

    浏览量

    40725
  • EAS
    EAS
    +关注

    关注

    0

    文章

    10

    浏览量

    6679
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    全栈全域 量产进化 | 经纬2026北京车展精彩回顾

    全栈全域 量产进化 | 经纬2026北京车展精彩回顾
    的头像 发表于 05-20 17:04 643次阅读
    全栈全域 量产进化 | <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>2026北京车展精彩回顾

    经纬携手商汤绝影,共筑AI驱动的智能出行新范式

    人工智能与智能驾驶从技术验证迈向规模化应用,加速智能汽车向超级智能体进化。此次合作,将充分发挥经纬在软硬件开发、规模化制造及全球客户网络方面的产业优势,结合商汤绝影在人工
    的头像 发表于 04-24 17:03 923次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>携手商汤绝影,共筑AI<b class='flag-5'>驱动</b>的智能出行新范式

    向新而行 创未来 | 2025经纬大事记

    向新而行创未来|2025经纬大事记
    的头像 发表于 02-09 17:04 649次阅读
    向新而行 <b class='flag-5'>恒</b>创未来 | 2025<b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>大事记

    喜讯频传!经纬连获东风两项重磅认可

    在近日召开的东风奕派供应商大会与东风柳汽2026年供应链合作伙伴大会上,经纬捷报频传,先后获得“优秀研发奖”与“先进供应商奖”。两项荣誉,体现了客户对经纬
    的头像 发表于 01-29 17:10 617次阅读
    喜讯频传!<b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>连获东风两项重磅认可

    经纬荣获小鹏汽车“商务伙伴奖”

    日前,以“新起点·新征程”为主题的2026年小鹏汽车全球合作伙伴大会在广州举行。经纬凭借卓越的战略协同能力与稳定可靠的体系化服务,荣获小鹏汽车颁发的 “商务伙伴奖”。
    的头像 发表于 12-30 10:15 719次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>荣获小鹏汽车“商务伙伴奖”

    经纬荣获一汽红旗“核心供应商”称号

    近日,一汽红旗走进天津,在经纬天津研发中心举行“核心供应商”授牌仪式。经纬凭借出色的产品
    的头像 发表于 12-25 09:16 737次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>荣获一汽红旗“核心供应商”称号

    经纬荣获一汽红旗“核心供应商”称号

    近日,一汽红旗走进天津,在经纬天津研发中心举行“核心供应商”授牌仪式。经纬凭借出色的产品
    的头像 发表于 12-24 16:52 714次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>荣获一汽红旗“核心供应商”称号

    经纬荣膺一汽解放“质量致胜奖”

    2025年12月14日,以“智领全球 质赢未来”为主题的一汽解放2026全球合作伙伴大会在成都开幕。作为一汽解放的战略合作伙伴,经纬受邀参会,并凭借在配套产品与研发服务领域的卓越表现荣获年度
    的头像 发表于 12-24 11:01 532次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>荣膺一汽解放“质量致胜奖”

    钢卷运输,不再“玩命”!经纬无人驾驶助力港口提升运输安全

    近日,经纬成功中标龙拱港铁水联运钢卷无人水平运输项目,标志着经纬开展了“件货”无人运输新
    的头像 发表于 12-11 09:54 745次阅读
    钢卷运输,不再“玩命”!<b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>无人驾驶助力港口提升运输<b class='flag-5'>安全</b>

    经纬获取国内Tier1首张ISO/PAS 8800 汽车AI安全流程证书

    近日,北京经纬科技股份有限公司(以下简称“经纬”)通过了国际公认的测试、检验和认证机构S
    的头像 发表于 10-31 17:05 171次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>获取国内Tier1首张ISO/PAS 8800 汽车AI<b class='flag-5'>安全</b>流程证书

    沟通“无界”,毫秒通途 | 经纬以太网网关

    网关控制器(Gateway,GW)作为整车电子电气架构的核心枢纽,承担着跨域通信与数据调度的关键使命,其性能、安全性与可靠性直接影响智能驾驶体验与网联服务效能。经纬积极响应汽车产业
    的头像 发表于 10-14 17:03 1025次阅读
    沟通“无界”,毫秒通途 | <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>以太网网关

    经纬中心实验室新址,荣获CNAS+车圈“顶流”认证

    近日,经纬中心实验室迎来重大突破,其位于天津市西青区张家窝镇安福道22号的新址实验室成功通过中国合格评定国家认可委员会(CNAS)的严格评审,被授予CNAS认可资质。此次认证标志着该实验室在技术
    的头像 发表于 09-22 17:05 3134次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>中心实验室新址,荣获CNAS+车圈“顶流”认证

    经纬AR-HUD双奖加冕

    近日,经纬在中国汽车智能科技领域喜报频传:其全自主研发的AR-HUD(增强现实抬头显示)产品荣获"2025(第三届)智輅奖·中国汽车智能创新技术大奖";与此同时,公司凭借智能
    的头像 发表于 09-08 13:29 1940次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>AR-HUD双奖加冕

    经纬新一代车身域控全系标配福田戴姆勒银河重卡

    量产交付。此次合作,进一步验证了经纬在域控制器领域的自主研发能力,为车辆的智能化发展提供了有力支撑。经纬
    的头像 发表于 08-13 17:05 1862次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>新一代车身域控全系标配福田戴姆勒银河重卡

    经纬马来工厂通过ISO双认证,以绿色安全智造赋能全球化布局

    近日,经纬马来西亚工厂正式通过ISO14001环境管理体系与ISO45001职业健康安全管理体系国际认证,标志着工厂在环境治理、员工职业健康与
    的头像 发表于 05-26 17:05 913次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>马来工厂通过ISO双认证,以绿色<b class='flag-5'>安全</b>智造赋能全球化布局