娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

1. 背景簡介


汽車芯片信息安全的必要性


1. 早期由于ECU本身設計的資源有限,信息安全考慮的也比較少,導致自身的防護能力很弱,容易導致黑客攻擊。隨著智能車技術的發展,雖然芯片的數據處理能力不斷提升,如果芯片自身的安全防護能力過于薄弱,將導致芯片運行的固件也很容易受到攻擊,比如固件篡改,敏感信息(如密鑰等)泄露.


2. 隨著智能車技術的不斷發展,越來越多的政府,行業組織的最佳實踐也明確提出智能車的安全需要構建在安全的芯片基礎上,比如EVITA、GSMA關于汽車安全的要求,HSM已成為智能車的安全基礎,成為行業默認的標準。


3. 智能車功能安全(Safety)和信息安全(Security)在設計階段也有沖突的地方,比如過度基于軟件實現的安全特性,會導致控制指令的延時,影響功能安全特性的實現。因此為了提升產品的性能,以及Safety和Secuirty的強隔離,也必然會要求將更多的信息安全特性集成到芯片里,或者基于芯片的能力來實現。


2. 芯片安全知識圖譜


芯片安全圖譜的兩個維度:


1. 一個維度是芯片自身的安全防護能力,比如能抵抗物理侵入式、半侵入式物理攻擊;能檢測和防御故障注入攻擊;以及耳濡目染的側信道攻擊。這就像是一輛坦克自身厚重的鋼板,能抵擋普通子彈和炸彈的攻擊。物理攻擊需要較強的專業能力,比如借助專用的測試儀器,以及可以近距離接觸的物理設備。


2. 另外一個維度是基于芯片的安全服務,比如芯片直接固化的密碼類算法,密鑰管理機制,真隨機數生成器,PUF等機制。


汽車芯片信息安全知識圖譜V1.0


3. 常見的芯片攻擊手段


3.1 側信道攻擊


a)概念:利用設備的接口對芯片進行電磁和功耗的分析,無需對芯片進行破壞


b)常見測評、攻擊類型:時間分析、功耗分析,電磁輻射分析,光子分析


c)適用對象:集成電路/芯片、智能卡、智能門鎖、物聯網終端、車載電子等產品


下面是一個針對手機的側信道攻擊(電磁分析攻擊),作為一個簡單的樣例。



d)防護原理:消除和降低側信道信息與密鑰的相關性,常用手段:


- 掩碼技術:引入隨機掩碼,平衡“0”和“1”分布。


- 隱藏技術:平均化側信道信息,降低數據的可區分度


- 混淆技術:降低信噪比(有效側信道信息)如使用隨機時鐘等,增加側信道分析難度。


3.2 故障注入攻擊


利用故障(電壓、時鐘等)引起電路出現異常,根據異常信息分析芯片內部的敏感信息;或者直接利用引起電路的異常來改變程序運行等。


常用測評/攻擊類型:電壓注入、時鐘注入、電磁注入、溫度注入,激光注入。


案例:故障注入攻擊導致安全啟動被成功繞開


(參考Source:樂鑫發布關于故障注入和安全啟動的安全性公告 (CVE-2019-15894))


故障注入攻擊的防護技術:


傳感器:專用傳感器(電壓、頻率、溫度等)對電壓、時鐘故障可以起到檢測和告警作用


- 邏輯&時鐘冗余:邏輯冗余分為面積冗余和時間冗余。面積冗余是指多分計算邏輯各計算一次,最終對比各個計算邏輯的結果來檢查是否有故障注入;時間冗余是指一份計算邏輯計算多次,比較多次的結果來檢查是否有故障注入。


- 金屬外殼&特殊封裝:通過金屬外殼,可以對激光故障注入,電磁故障注入等手段具有一定的抑制作用


- 邏輯深埋:將關鍵電路邏輯部署在芯片內層,而不是直接部署在芯片表層,使得故障注入的難度增加


- CRC校驗


3.3 物理攻擊


a)概念:去除芯片封裝,對內部電路進行電接觸,結合其他攻擊手段獲取保存在芯片內部的敏感信息


b)常見攻擊類型:FIB電路修改/探針攻擊、單板級走線篡改/探聽、整機攻擊。


c)防護技術:


- Passive shield:被動屏蔽層,例如在芯片表面構建鈍化層,金屬屏蔽層,增加攻擊者解封裝難度


- Active shield:主動屏蔽層構建一個電路檢測網,覆蓋在關鍵電路表面檢測電路一旦有損壞,就會發出告警


- 特殊封裝:對電路(芯片)采用特殊封裝


- 信號完整性、機密性保護等: 針對單板走線篡改&竊聽總線探針竊聽&篡改等,通過對信號完整性和機密性進行保護來應對此類攻擊


4. 驗證輔助的安全特性


1. Hardware Trust Anchor(HTA)


- 以軟件無法操作的方式保護敏感數據


- 提供加解密功能


2. HTA不同標準:


- SHE


- HSM


- TPM


3. Evita Full-Medium-Light與SHE差異


以下為詳細的案例介紹。


4.1 NXP高級加解密引擎


(1)架構與功能描述:



(2)核心能力:


1) 滿足HSM Full等級;


2) 芯片內支持4個并發加解密任務(job),每個任務帶有資源ID、TZ(Trustzone標記)和任務ID,并能和Trustzone機制配合使用,具有很強的權限控制能力。


4.2 專用算法密碼引擎


(1)NXP針對Flash讀寫直接加解密引擎-Bus Encryption Engine, BEE


BEE 邏輯架構圖


總線加密引擎(BEE)被實現為實時解密引擎,用于CPU直接讀取并同時解密Flash(FlexSPI接口)中的數據。BEE的主要功能是:


- 即時AES-128解密,支持ECB和CTR模式


- 別名內存空間支持。重新映射最多兩個單獨的區域


- 針對這兩個區域的獨立AES密鑰管理


- 基于安全標簽的非安全訪問的過濾


- 非法訪問檢查和過濾


(2)NXP 針對RAM在線加解密引擎-Inline Encryption Engine



支持的功能:


- AES-XTS模式下的DDR加密和解密


- QSPI閃存解密,在AES-CTR模式下


- /O DMA直接加密的存儲和檢索(AES CTR 128)


- 多核資源域分離


- 使用專用總線安全地加載片上密鑰


- 差分功率分析(DPA)電阻


- 檢測物理篡改并響應


4.3 小結


1. SHE規范奠定了汽車安全基礎,引入了汽車可配置的安全子系統概念


2. EVITA的HSM規范擴展了SHE,并采用了Full,Medium、Light三種規格,從而滿足更多場景的要求


3. 如今,OEM正在創建自己的技術規范,包括SHE、EVITA和FIPS 140-2的某些方面,以及區域/行業性特殊要求(比如支持國密算法)


4. 還有一些廠商定義特定的輕量級加密引擎,比如NXP的IEE、BEE、PRINCE算法等


5. 啟動安全


先講一個概念:信任鏈 (chain of trust)


在可信計算體系中,建議信任需要先擁有可信根(Root of Trust),然后建立一條可信鏈(chain of Trust),再將信任傳遞到系統的各個模塊,之后就能建立整個系統的可信。


安全啟動的原理就是硬件信任錨+信任鏈。


網絡設備的安全性嚴重依賴設備上運行軟件的完整性,通常使用信任鏈確保軟件完整性,啟動期間每個階段在執行前檢查下一個階段,如下圖所示,這個過程有一個特例,這一步之前沒有任何東西可以進行任何檢查,此階段稱為信任根(Root of Trust)。


5.1 安全啟動


安全啟動(Secure Boot):安全啟動也叫Verify boot,就是在啟動過程中,前一個部件驗證后一個部件的數字簽名,驗證通過后,運行后一個部件。



目前安全啟動基本上是對安全要求比較高的場景下,芯片必備功能。


5.2 可信啟動


可信啟動(Trusted Boot):也稱為Measure boot,就是在啟動過程中,前一個部件度量(計算HASH)后一個部件,然后把度量值安全保存下來,比如放到一個集中的部件(或云端),設備啟動后的一致性(完整性)的校驗由集中的部件負責完成。



擴展:在IoT領域,以微軟為主推出了輕量級的類TPM技術-DICE,就使用了基于硬件信任錨的可信啟動方式。


5.3 加密啟動


顧名思義,就是存儲在flash中的image是密文,啟動過程中會解密在啟動,下圖是NXP加密啟動的流程圖:



注:


  1. 加密啟動過程本身沒有信任鏈的構建過程


  2. 安全啟動(Secure boot)、可信啟動(Trusted boot)和加密啟動(Encryptedboot)三種啟動方式并不是互斥的,可以結合實際應用場景、性能要求結合起來使用。比如安全啟動(Secure Boot)和加密啟動(Encrypted boot)相結合,既可以確保啟動過程系統軟件的一致性(沒有加載被篡改過的軟件系統),又能確保Flash中的軟件image不被逆向破解(因為image已被加密)


  3. 需要注意的,如采用加密啟動,可以借助前面講的IEE硬件加密引擎,就可以顯著提升解密性能,從而提升啟動啟動。



關鍵字:黑客攻擊  信息安全  汽車安全 引用地址:談談汽車芯片信息安全-上篇

上一篇:車企不起火電池包“路徑”
下一篇:談談汽車芯片信息安全(下篇)

推薦閱讀

start.S源碼:.globl _start_start:// 硬件相關的設置 // Peri port setup ldr r0, =0x70000000 orr r0, r0, #0x13 mcr p15,0,r0,c15,c2,4 @ 256M(0x70000000-0x7fffffff) // 關看門狗 // 往WTCON(0x7E004000)寫0 ldr r0, =0x7E004000 mov r1, #0 str r1, [r0] // 設置棧 ldr ...
1 RFID天線的應用現狀1.1 RFID天線應用的一般要求電子標簽天線RFID天線必須足夠小; RFID天線提供最大可能的信號和能量給標簽的芯片; RFID天線具有魯棒性; RFID天線非常便宜讀寫器天線讀寫器天線既可以與讀寫器集成在一起,也可以采用分離式;讀寫器天線設計要求多頻段覆蓋;應用智能波束掃描天線陣1.2 RFID天線的極化:圓極化1.3 RFID天線的方向...
周末曝光的跑分使我們對即將推出的 iPad Air 中的 A14 仿生芯片的性能有了一些了解,并且還透露了另一個消息:蘋果最新的平板電腦具有 4GB RAM。與配備 A12 處理器的上一代 iPad Air 相比,新的平板多了 1GB RAM,但它的 RAM 比 iPad Pro 機型少。2020 年 iPad Pro 型號均具有 6GB RAM。由于 RAM 的增加和 A14 芯片令人印象...
疑似小米 CC11 Pro 通過工信部認證。該機型號為“2109119BC”,配有 6.55 英寸的 OLED 屏幕,分辨率為 3840*2160。在工信部網站還顯示該機配備 4400mAh 容量的電池,以及主頻為 2.4GHz 的八核芯片組,共有 6GB/8GB/12GB/16GB RAM 和 64GB/128GB/256GB/512GB 內置存儲。  該手機將有紅色、橙色、黃色、綠色、青色、藍色、紫色、...

史海拾趣

問答坊 | AI 解惑

求助 學位論文 車載DVD位控系統

本帖最后由 paulhyde 于 2014-9-15 09:20 編輯   要求 基于FPGA 的    各位大蝦 幫幫忙 QQ76966299  …

查看全部問答∨

長虹SF2115彩電伴音小,將音量開至最大位置(數碼100)也只能聽見微弱的聲音

對于伴音小的故障快速的修理方法是AV輸入法,即輸入AV信號確認故障范圍,若輸入AV信號聲音正常說明故障在中放電路(包括圖像中放和伴音解調電路),若輸入AV信號聲音還是不正常,說明故障在功放電路或TV/AV切 換電路。 基于以上的檢修思路,首先輸 ...…

查看全部問答∨

解說Solder Mask 和Paste Mask

對于Solder Mask Layers 和Paste Mask layers這個兩個概念,有很多初學者不太理解這兩個層的概念,因為它們的確有一些相似的地方,就自己的看法說說,貢大家參考: Solder Mask Layers:即阻焊層,就是PCB板上焊盤(表面貼焊盤、插件焊盤、過孔) ...…

查看全部問答∨

太陽能發光窗簾

一直都覺得,我們的建筑物朝南的那面墻每天接受那么長時間的陽光照射,這么多的能量卻一直都沒有什么有效的方法被收集利用,在能源如此緊張的現代社會,是個很大的遺憾。 好在越來越多的設計師在關注太陽能源的生活化利用,之前84就介紹過一個一個 ...…

查看全部問答∨

wince下如何編譯iesimple并編譯進內核!

如題, 大家別拿contents里面的內容截過來一貼就結束了。那里面我也看過了,就是不不知道怎么編譯進去。 我現在是照著contents里面的內容做的 里面提到 in the %_WINCEROOT%\\Public\\Ie\\Oak\\Lib\\ folders. To add the IESimple application ...…

查看全部問答∨

iphone和ipad的TOUCH是怎么回事??

iphone和ipad的觸摸屏是電容式的觸摸屏嗎? 這個比電阻式的貴多少呢? 支持多點觸摸是怎么實現的呢? 國內沒有能實現這個功能的嗎??…

查看全部問答∨

急聘:WinCE應用程序開發工程師

我公司因業務拓展需要,急聘wince應用程序開發工程師 要求熟悉Wince5.0  有VC /EVC開發經驗 有意者請發簡歷到email:senses531@163.com…

查看全部問答∨

求PIC12C508得控制程序

包括I/o口上讀取數據,I/0口拉高拉底的操作等等。請大俠們幫幫忙…

查看全部問答∨

出售穩定MIPS板卡及設計圖

芯片AU1500系列 64-128內存 時鐘模塊 IDE硬盤接口 帶J調試 外圍接口 雙10-100M網卡   USB1.0一個 打印口 四層板 BOM成本在700以內 板卡面積:很小,巴掌大 支持板載閃存,最大32M 可用于:路由,NAS等產品 全套LINUX系統,WEB,F ...…

查看全部問答∨

問個有關ADS中main函數的問題

看到很多C語言的例子程序都是采用的所謂的裸機C程序,即要在調用Main()(采用其他名字也行)前用匯編代碼進行一些搬移的工作,然后B Main; 我想問下如何使用ADS庫中的main()函數寫程序 我寫了個簡單的C語言程序,用到了main()函數,調試的時候能 ...…

查看全部問答∨
小廣播
最新汽車電子文章

 
EEWorld訂閱號

 
EEWorld服務號

 
汽車開發圈

 
機器人開發圈

電子工程世界版權所有 京ICP證060456號 京ICP備10001474號-1 電信業務審批[2006]字第258號函 京公網安備 11010802033920號 Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 商水县| 观塘区| 犍为县| 湖口县| 永州市| 英超| 绿春县| 延津县| 尉犁县| 广东省| 巴中市| 佛学| 永修县| 襄汾县| 松溪县| 五大连池市| 德清县| 长兴县| 新竹县| 宜兰市| 钦州市| 东安县| 富裕县| 普兰店市| 连江县| 泸州市| 峨眉山市| 合川市| 泗水县| 阿尔山市| 沂南县| 宁城县| 商都县| 中方县| 汾阳市| 防城港市| 湖口县| 岫岩| 开江县| 邹城市| 临夏市|