娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

汽車軟件的安全啟動

發(fā)布者:Wanderlust123最新更新時間:2024-12-18 來源: elecfans關(guān)鍵字:安全啟動  服務(wù) 手機(jī)看文章 掃描二維碼
隨時隨地手機(jī)看文章

首語

隨著軟件定義汽車(Software Defined Vehicles, SDV)的概念的提出,汽車軟件發(fā)展迅速,其功能越來越多,也變得越來越智能,汽車在為人們更好服務(wù)的同時,許多安全問題也隨之出現(xiàn)。汽車安全主要分為功能安全和信息安全,功能安全主要是要求降低汽車硬件的隨機(jī)失效概率,信息安全則主要保證汽車軟件安全運(yùn)行、正常升級。怎樣保證軟件能夠安全運(yùn)行,讓汽車ECU只運(yùn)行完整的、可信的軟件?這種要求可以讓汽車的安全啟動(Secure Boot)來做到。


一、安全啟動了什么

當(dāng)駕駛者準(zhǔn)備啟動汽車時,汽車中各種各樣的軟件便會被加載,完成各種各樣的服務(wù)。這些軟件是汽車廠商設(shè)計(jì)并經(jīng)過驗(yàn)證的,汽車廠商保證了他們的軟件可行性和安全性,并把這些軟件在汽車賣給消費(fèi)者之前就安裝在汽車中,并在后期對軟件維護(hù)和優(yōu)化升級,通過在線升級(On The Air, OTA)技術(shù)對汽車軟件進(jìn)行遠(yuǎn)程升級。消費(fèi)者能持續(xù)獲得可靠的優(yōu)質(zhì)軟件服務(wù)。

0ec22736-b249-11ed-bfe3-dac502259ad0.png

這些看起來都沒什么問題,但如果在消費(fèi)者使用過程,這些配套軟件被惡意替換,那么不但軟件可能無法提供相應(yīng)的服務(wù)和安全性,還極有可能對人和汽車本身造成嚴(yán)重傷害。所以汽車廠商在設(shè)計(jì)之初,就考慮到這一問題,實(shí)現(xiàn)了安全啟動來應(yīng)對,安全啟動是一段在啟動引導(dǎo)程序(Bootloader)中的程序,在實(shí)現(xiàn)汽車各項(xiàng)功能的軟件(App)啟動之前,Bootloader會首先啟動,對App進(jìn)行校驗(yàn),主要檢查App的兩項(xiàng)指標(biāo):完整性(Integrity)、可信度(Authentication),如果檢查不通過,則不會啟動App。完整性指軟件二進(jìn)制可執(zhí)行文件是否保持原樣,有沒有被篡改;可信度指軟件的來源是否可靠,在汽車軟件中,指是否是汽車廠商提供的。這兩項(xiàng)指標(biāo)確保了汽車運(yùn)行的軟件是來自汽車廠商有安全保證的軟件,并且沒有被篡改,從而保護(hù)了人和汽車的安全。

0ed8bec4-b249-11ed-bfe3-dac502259ad0.png


二、怎樣保證安全

怎么在汽車上實(shí)現(xiàn)對App的完整性和可信度的檢查呢?這里就需要一些密碼學(xué)(Cryptography)技術(shù)。

先來了解一些名詞:

哈希函數(shù)(Hash Function):可將任意長度數(shù)據(jù)轉(zhuǎn)化為指定長度摘要(e.g. SHA2安全哈希函數(shù),MD5)

對稱加密(Symmetric Encryption):用同一把密鑰對數(shù)據(jù)進(jìn)行加解密(e.g. DES,AES高級加密標(biāo)準(zhǔn))

非對稱加密(Asymmetric Encryption):使用公鑰和私鑰對數(shù)據(jù)加解密(e.g. RSA,ECC)

完整性驗(yàn)證

App可執(zhí)行文件是一個二進(jìn)制文件,可以把App的可執(zhí)行文件作為哈希函數(shù)的輸入,會得到一個固定長度的哈希值(Hash Value),這里就不得不提到哈希函數(shù)的一個特點(diǎn),哈希函數(shù)的輸入值改變會影響輸出值,而且是極大的改變,哪怕是輸入值的一位(Bit)數(shù)據(jù)被改變。設(shè)想,使用哈希函數(shù)把汽車廠商的正版軟件作為輸入得到一個哈希值,并把其保存起來,黑客得到了汽車廠商的App并對其修改,然后想讓汽車運(yùn)行他修改過的軟件,Bootloader在啟動安全啟動時,對修改后的App的再做一次哈希,發(fā)現(xiàn)與先前的值截然不同,也就不會啟動帶有風(fēng)險的App。這就保證了軟件的整體性。

0eeb087c-b249-11ed-bfe3-dac502259ad0.png


但這還不夠,哈希函數(shù)的實(shí)現(xiàn)方式是公開的,汽車廠商可以正常的App生成一個哈希值H1存放起來,那么黑客也可以生產(chǎn)一份經(jīng)過修改的App的哈希值H2替換之前的H1, 并把修改后的App刷入汽車中,這樣Bootloader啟動時發(fā)現(xiàn)保存的哈希值H2和即將要運(yùn)行的App(經(jīng)過修改的)一致,則會正常運(yùn)行。就可以騙過安全啟動的驗(yàn)證,達(dá)到運(yùn)行修改后App的目的。解決這一問題,這就要提到另一個技術(shù)——一次性可編程(One Time Programmable, OTP),這是單片機(jī)的一種存儲器類型,其作用是程序燒入單片機(jī)后,將不可再次更改和清除,汽車廠商可以將自己App所生成的哈希值存儲到這樣的存儲器中,就可以保證經(jīng)過安全啟動驗(yàn)證的App一定是汽車廠商所提供的,這塊區(qū)域也不可能被篡改。

可信度驗(yàn)證

但接下來還有一個問題需要解決,前面我們提到過OTA技術(shù),汽車廠商會在消費(fèi)者使用汽車過程中,持續(xù)對汽車軟件進(jìn)行維護(hù)和升級,如果汽車廠商把最初那一版App的哈希值放到了OTP存儲器中,那么結(jié)果就是,汽車廠商對App升級后,由于這塊區(qū)域的內(nèi)容無法被更改(汽車廠商也無法修改),結(jié)果就是升級App后,由于安全啟動校驗(yàn)不通過,導(dǎo)致軟件無法啟動。所以我們得采取其他的解決方案。

這里可以使用數(shù)字簽名(Digital Signature)技術(shù),可以采用非對稱加密算法,利用私鑰(Private Key)對汽車廠商App的哈希值進(jìn)行加密生成一個簽名保存起來,簽名只能用公鑰(Public Key)才能解密,簽名解密后是一串哈希值,我們就可以用這個哈希值和即將要啟動的App的哈希值進(jìn)行比較。這樣看起來就好了很多,在OTA升級時,利于數(shù)字簽名技術(shù)對將要升級的App進(jìn)行完整性和可信度驗(yàn)證,確保將要升級的App沒有被篡改并且確實(shí)來自于汽車廠商(汽車廠商利用私鑰加密,汽車軟件升級驗(yàn)證時用公鑰解密),然后將簽名寫入FLASH某個區(qū)域(不需要OTP特性)。那么公鑰放在那里呢?前面提到的OTP又派上用場了,這塊區(qū)域就可用來存儲和汽車廠商成對的公鑰。

0f04f43a-b249-11ed-bfe3-dac502259ad0.png


當(dāng)然也有采用基于分組密碼的消息認(rèn)證碼算法(Cipher-based Message Authentication Code,CMAC)的方案進(jìn)行安全啟動的驗(yàn)證,其目的是相似的,只不過使用的方法不同。

如何實(shí)現(xiàn)加解密

有了解決方案,如何實(shí)現(xiàn)這些復(fù)雜的算法呢?這里就要講一講車規(guī)級MCU的發(fā)展歷史了,在一開始, MCU的芯片廠商并沒有集成硬件來完成加密算法(Cryptographic Algorithm),加解密過程基本都是軟件來實(shí)現(xiàn)的,其實(shí)軟件加解密這一塊離大家都很近,比如,熟悉Linux的同學(xué)知道,兩個客戶端要進(jìn)行SSH通信前,需要提前生成SSH鑰匙,這里的SSH鑰匙就是上面提到的非對稱加密算法中的公鑰和私鑰。這樣實(shí)現(xiàn)加密算法的方法就是軟件實(shí)現(xiàn),所以早期汽車實(shí)現(xiàn)這些加密算法也都是通過軟件層面實(shí)現(xiàn)的。這種方式有一定缺陷,比如加解密過程中,需要MCU中主核(一般是M4或M7)來完成整個算法,期間也不能做其他的事,主核在設(shè)計(jì)之初也沒有考慮對加解密算法進(jìn)行優(yōu)化,結(jié)果就是實(shí)際效率會差很多。 目前,主流的方法是通過硬件實(shí)現(xiàn)加密算法,例如硬件安全模塊(HSM,Hardware Security Modules)和安全硬件拓展(SHE,Secure Hardware Extension)。

SHE顧名思義,是對MCU的擴(kuò)展,它主要提供類似于OTP的存儲空間,并不能為主核提供硬件加速,結(jié)構(gòu)圖如下:

0f1ea6f0-b249-11ed-bfe3-dac502259ad0.png


HSM就強(qiáng)大得多,擁有自己的CPU,并且有類似OTP的安全存儲區(qū)域,其結(jié)構(gòu)如下:

0f311ef2-b249-11ed-bfe3-dac502259ad0.png


目前,大多數(shù)高端車規(guī)級芯片都會集成SHE和HSM,國外芯片廠商有ST、NXP、infineon等,國內(nèi)芯片廠商有芯馳、地平線、黑芝麻等,比較常見內(nèi)嵌HSM模塊的芯片有意法半導(dǎo)體的SPC58、英飛凌的Trave系列、芯馳的G9X。

三、安全啟動流程

上述的這些解決方法和工具已經(jīng)可以實(shí)現(xiàn)完整的安全啟動過程,這里要介紹一個安全啟動的概念——信任錨(Trust Anchor),大家可以把它理解為運(yùn)動會中接力賽的接力棒,其實(shí)仔細(xì)想想就會發(fā)現(xiàn),上面講的很多安全啟動的內(nèi)容都是Bootloader來完成的,那么Bootloader的完整性和可信度又該怎么保證呢?其實(shí)就是靠這個信任錨,BootRom(是一段固化在芯片Rom中的程序)它先檢查Bootloader的完整性和可信度,確保沒有問題后,將信任錨傳遞給Bootloader,然后Bootloader進(jìn)行密鑰的檢查、簽名驗(yàn)證等操作,確保App是正確的,然后才啟動App完成各種服務(wù)。

0f6dc316-b249-11ed-bfe3-dac502259ad0.png


四、發(fā)展與挑戰(zhàn)

汽車軟件發(fā)展迅速,它給人民生活帶來極大的便利,但機(jī)會和風(fēng)險是并存的,汽車軟件的信息安全問題也不容小覷,以UNECE/WP. 29 (R155、R156) 和 ISO/SAE 21434 為代表的汽車信息安全的國際法規(guī)與標(biāo)準(zhǔn)已經(jīng)發(fā)布與實(shí)施,我國也早已將發(fā)展智能網(wǎng)聯(lián)汽車上升到國家戰(zhàn)略高度,國家各部委根據(jù)在車聯(lián)網(wǎng)關(guān)鍵部件和生命周期各環(huán)節(jié)的職責(zé)劃分,制定相關(guān)政策及執(zhí)行監(jiān)管,包括網(wǎng)信辦、工信部、交通運(yùn)輸部、公安部、國標(biāo)委等,共同推動建立健全智能網(wǎng)聯(lián)汽車信息安全管理機(jī)制。例如,市場監(jiān)管總局分別在2020年11月和2021年6月發(fā)布文件,規(guī)范了 OTA 技術(shù)在召回工作中的應(yīng)用,明確要求生產(chǎn)者采用 OTA 方式消除汽車產(chǎn)品缺陷、實(shí)施召回的,須向市場監(jiān)管總局備案。要求車企在使用 OTA 開展技術(shù)服務(wù)活動時,需向市場監(jiān)管總局質(zhì)量發(fā)展局備案;車企如果使用 OTA 消除車輛缺陷、實(shí)施召回的,也需要向市場監(jiān)管總局質(zhì)量發(fā)展局備案。


汽車信息安全技術(shù)也在不斷進(jìn)步,國內(nèi)外汽車廠商都在努力做出安全可靠的汽車軟件。相關(guān)外企研發(fā)出HSM模塊,并嵌入加密算法、訪問控制、完整性檢查等技術(shù)到汽車控制系統(tǒng),但是目前HSM仍然不支持國密算法,存在技術(shù)壁壘,未能實(shí)現(xiàn)國產(chǎn)自主可控。國內(nèi)對于芯片集成安全硬件還不完備,此種情況下能有一款支持國密標(biāo)準(zhǔn)的國產(chǎn)汽車硬件安全模塊對國內(nèi)汽車行業(yè)十分重要。國密算法是我國自主研發(fā)創(chuàng)新的一套數(shù)據(jù)加密處理系列算法,隨著我國智能汽車信息安全的要求,需要將國密算法嵌入到硬件加密芯片中結(jié)合使用。


最好的情況就是,能在芯片層面保證安全啟動的方案和App軟件都是自主可控,這樣就可以最大程度的保證人和汽車的安全。


關(guān)鍵字:安全啟動  服務(wù) 引用地址:汽車軟件的安全啟動

上一篇:汽車線束耐久特性與觸點(diǎn)壓降測試方法的研究
下一篇:介紹SiC肖特基二級管在充電機(jī)AC-DC和DC-DC電路中的應(yīng)用

推薦閱讀最新更新時間:2025-06-02 09:12

西寧開發(fā)區(qū)出臺11條措施 服務(wù)光伏鋰電產(chǎn)業(yè)發(fā)展
7月30日,記者從西寧(國家級)經(jīng)濟(jì)技術(shù)開發(fā)區(qū)了解到,為有效應(yīng)對光伏、鋰電產(chǎn)業(yè)行業(yè)周期變化,助力企業(yè)紓困解難,開發(fā)區(qū)制定出臺《服務(wù)光伏、鋰電產(chǎn)業(yè)高質(zhì)量發(fā)展措施》(以下簡稱《措施》),助力光伏、鋰電產(chǎn)業(yè)應(yīng)對困難挑戰(zhàn),保障產(chǎn)業(yè)鏈穩(wěn)定發(fā)展。《措施》以強(qiáng)化 ...
[新能源]
博通宣布完成威睿收購案,將在私有云和混合云服務(wù)加強(qiáng)布局
11 月 23 日消息,博通公司(Broadcom)于當(dāng)?shù)貢r間 11 月 22 日發(fā)布聲明,宣布完成對威睿(VMWare)公司 690 億美元(當(dāng)前約 4940.4 億元人民幣)的收購,后者的普通股將停止在紐約證券交易所交易。 博通總裁兼 CEO 陳福陽表示,希望通過這筆交易能在混合云服務(wù)中加強(qiáng)布局,“威睿并入博通后,可助力全球企業(yè)擁抱私有云和混合云環(huán)境,從而更加安全和更有彈性”。 博通于周二獲得了中國國家市場監(jiān)督管理總局的有條件批準(zhǔn)。根據(jù)中國國家市場監(jiān)督管理總局的審查決定,合并后的公司不能濫用其在幾個領(lǐng)域的市場地位,包括繼續(xù)保證威睿的服務(wù)器虛擬化軟件與在中國境內(nèi)市場銷售的第三方相關(guān)硬件產(chǎn)品的互操作性。 博通在 2022 年 5
[網(wǎng)絡(luò)通信]
英偉達(dá)推超級計(jì)算機(jī)云租賃服務(wù) 黃仁勛:人工智能的iPhone時刻已經(jīng)開啟
北京時間3月22日早間消息,據(jù)報道,當(dāng)?shù)貢r間周二,英偉達(dá)首席執(zhí)行官黃仁勛宣布一項(xiàng)計(jì)劃,將面向商業(yè)客戶開放用于開發(fā)ChatGPT等人工智能技術(shù)的超級計(jì)算機(jī),幾乎任何企業(yè)都可以以云租賃的方式使用這些強(qiáng)大但成本昂貴的設(shè)備。    英偉達(dá)的租賃價格并不便宜,包含8個A100或H100旗艦芯片的價格為每月3.7萬美元。不過,面向更廣泛商業(yè)客戶開放這種超級計(jì)算機(jī)將加速人工智能的發(fā)展。過去一段時間人工智能技術(shù)的火爆已經(jīng)推動英偉達(dá)股價今年上漲77%,市值達(dá)到長期競爭對手英特爾的大約五倍。    英偉達(dá)目前在人工智能芯片行業(yè)處于主導(dǎo)地位,并幫助微軟等合作伙伴為ChatGPT的開發(fā)者OpenAI構(gòu)建了龐大的系統(tǒng),以實(shí)現(xiàn)用人類語言回答問題,或是根據(jù)提示
[物聯(lián)網(wǎng)]
消息稱谷歌已將其 AR 部門拆分為硬件服務(wù)和生態(tài)系統(tǒng)兩大團(tuán)隊(duì)
有人將這一領(lǐng)域稱之為“混合現(xiàn)實(shí)”,也有人說是“擴(kuò)展現(xiàn)實(shí)”,而馬克?扎克伯格則試圖將其命名為“元宇宙”。 但無論這個領(lǐng)域是什么,谷歌一直都在努力開發(fā)這一領(lǐng)域的項(xiàng)目,即使它很難在自家 AR / VR 眼睛上實(shí)現(xiàn)這個夢想。再加上 Oculus Quest 和微軟 Hololense 搶走了谷歌的飯碗,該公司也不得考慮在這種大環(huán)境下進(jìn)行裁員和重組,以追逐新的目標(biāo)。 9to5Google 的一位線人表示,谷歌 AR 部門現(xiàn)在將分為兩個團(tuán)隊(duì):平臺與生態(tài)、設(shè)備與服務(wù),前者由浩史?洛克海默(Hiroshi Lockheimer)領(lǐng)導(dǎo),后者將由里克?奧斯特洛 (Rick Osterloh) 領(lǐng)導(dǎo)。 據(jù)介紹,奧斯特洛曾經(jīng)負(fù)責(zé)開發(fā) Pix
[物聯(lián)網(wǎng)]
Nordic助力無線室內(nèi)緊急警報系統(tǒng)為服務(wù)用戶提供全天候支援
Nordic助力無線室內(nèi)緊急警報系統(tǒng)為服務(wù)用戶提供全天候支援 SG Wireless使用Nordic nRF52840作為一線通?無線平安鐘的緊急求助按鈕之低功耗藍(lán)牙連接 挪威奧斯陸 – 2022年11月1日 – 中國香港物聯(lián)網(wǎng)技術(shù)解決方案企業(yè)SG Wireless 與當(dāng)?shù)胤菭I利慈善團(tuán)體「長者安居協(xié)會」合作開發(fā)全新「一線通?無線平安鐘」室內(nèi)緊急警報系統(tǒng),產(chǎn)品采用低功耗藍(lán)牙(Bluetooth? LE)和LTE Cat 1通訊技術(shù) ,適合于獨(dú)居長者、自理能力低和不時常有照顧者陪伴的人士家中安裝。 本著不斷創(chuàng)新和改良過往產(chǎn)品功能的宗旨,最新的一線通?無線平安鐘不須使用固定電話線,從而讓服務(wù)用戶節(jié)省相關(guān)成本,吸引廣泛的
[物聯(lián)網(wǎng)]
Nordic助力無線室內(nèi)緊急警報系統(tǒng)為<font color='red'>服務(wù)</font>用戶提供全天候支援
又一家商用服務(wù)機(jī)器人完成C1輪融資
在上海飽受疫情“折磨”時,有趣的一幕也正在悄然發(fā)生。 “請讓一下好嗎,疫情期間注意防護(hù)哦。”在上海中心大廈、世貿(mào)集團(tuán)一樓大堂處,一個個身高不足一米,身穿灰色盔甲的服務(wù)機(jī)器人意外成為了外賣小哥的好幫手。 只需簡單地輸入手機(jī)號碼和配送樓宇等相關(guān)信息,外賣小哥便可輕松落實(shí)“無接觸配送”,并將外賣由機(jī)器人自主地送到客戶面前。 而這一切的背后,都是由一家名叫“YOGO ROBOT”(全稱為“上海有個機(jī)器人有限公司”)的商用服務(wù)機(jī)器人公司所完成。 高工移動機(jī)器人注意到,YOGO ROBOT也在近期正式宣布了完成數(shù)億元C1輪融資的消息。 對比今年普遍千萬級別的早期Pre-A輪融資,YOGO ROBOT億元級別的大額融資,無疑給足了商用服務(wù)機(jī)器人
[機(jī)器人]
安謀科技與鴻鈞微電子攜手,加速服務(wù)器CPU產(chǎn)業(yè)和生態(tài)落地
2022年5月24日—— 安謀科技(中國)有限公司(以下簡稱“安謀科技”)與 本土服務(wù)器處理器 提供商杭州鴻鈞微電子科技有限公司(以下簡稱“鴻鈞微電子”)共同宣布在高性能 服務(wù)器處理器基礎(chǔ)架構(gòu)、生態(tài) 等方面的深入合作。雙方將依托安謀科技高性能Arm IP及自研產(chǎn)品,結(jié)合鴻鈞微電子在通用處理器領(lǐng)域豐富的研發(fā)經(jīng)驗(yàn)和強(qiáng)大的產(chǎn)品創(chuàng)新能力,共同推進(jìn)Arm服務(wù)器CPU的產(chǎn)業(yè)和生態(tài)落地。 隨著“新基建”、“東數(shù)西算”等戰(zhàn)略工程的落地與實(shí)施,數(shù)據(jù)中心、智慧城市等基礎(chǔ)設(shè)施建設(shè)對算力的需求迅速提升。服務(wù)器作為底層算力的支撐,在數(shù)字經(jīng)濟(jì)建設(shè)的浪潮中迎來了需求爆發(fā)。為滿足服務(wù)器市場提出的高算力、低功耗需求, Arm? Neoverse?平臺已演
[網(wǎng)絡(luò)通信]
安謀科技與鴻鈞微電子攜手,加速<font color='red'>服務(wù)</font>器CPU產(chǎn)業(yè)和生態(tài)落地
5G如何幫助服務(wù)供應(yīng)商確保更安全的協(xié)作式機(jī)器人環(huán)境
協(xié)作式機(jī)器人(cobots)是“協(xié)作”(collaborate) 和“機(jī)器人”(robot)的詞。得益于人機(jī)協(xié)作的優(yōu)勢,這些自主機(jī)器在制造領(lǐng)域日益普及,人機(jī)協(xié)作,也達(dá)到了前所未有的高度,逐漸改變著現(xiàn)代工業(yè)的工作環(huán)境。今天,我們就來探討提供的網(wǎng)絡(luò)能力開放如何幫助服務(wù)供應(yīng)商確保更安全的協(xié)作式機(jī)器人環(huán)境。 “協(xié)作式機(jī)器人”充分結(jié)合了人類的智慧與機(jī)器人的高效,但它們在推動工業(yè)變革的同時,也存在著風(fēng)險和隱患,好比人類與機(jī)器人之間的協(xié)作,需要應(yīng)用驅(qū)動的QoS(Quality of Service 服務(wù)質(zhì)量)才能最大限度地減少執(zhí)行關(guān)鍵任務(wù)期間的風(fēng)險。在5G快速發(fā)展的今天,如何能確保更完整的協(xié)作式機(jī)器人環(huán)境呢? 靈活的“可重組式工廠”
[機(jī)器人]
小廣播
最新嵌入式文章

 
EEWorld訂閱號

 
EEWorld服務(wù)號

 
汽車開發(fā)圈

 
機(jī)器人開發(fā)圈

電子工程世界版權(quán)所有 京ICP證060456號 京ICP備10001474號-1 電信業(yè)務(wù)審批[2006]字第258號函 京公網(wǎng)安備 11010802033920號 Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 宁化县| 共和县| 玛纳斯县| 手机| 易门县| 建湖县| 台中市| 太康县| 黄浦区| 淄博市| 大足县| 玉树县| 桃园市| 共和县| 乌兰县| 定州市| 邳州市| 光山县| 龙海市| 鄂托克前旗| 图们市| 临澧县| 公安县| 济南市| 即墨市| 交口县| 乾安县| 依安县| 霍林郭勒市| 涟水县| 宣化县| 和林格尔县| 神池县| 新晃| 庆安县| 乌鲁木齐县| 牡丹江市| 鄢陵县| 朝阳县| 天长市| 连城县|