0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ESCRYPT安全解決方案遍布全球數(shù)百萬輛汽車

ETAS易特馳 ? 來源:ETAS易特馳 ? 作者:ETAS易特馳 ? 2021-12-02 15:24 ? 次閱讀

過度保護為什么更好

我們有太多的事情要做,很難平衡每天的工作任務(wù)。這意味著人們關(guān)注的是現(xiàn)在正在發(fā)生的事情,而不是未來可能發(fā)生的事情。這種“事情發(fā)生時我會處理”的心態(tài)在某些情況下可能是可以接受的,但當(dāng)涉及到車輛安全時,用這種心態(tài)面對將會承擔(dān)巨大的風(fēng)險。許多公司都是在不知不覺中等被黑客攻擊,而不是設(shè)計最佳的安全性去保護車輛信息安全。

讓我們退一步看,為什么現(xiàn)在需要車輛安全:

現(xiàn)在配備互聯(lián)網(wǎng)連接的車輛已變得很普遍,需要防止未經(jīng)授權(quán)的訪問,這種連接是黑客訪問車輛系統(tǒng)和操縱車輛行為的入口。

電子控制單元(ECU)是車內(nèi)通信和車輛控制系統(tǒng)的骨干,因此需要外部世界的強大保護。

隨著汽車越來越自動化,保護連接環(huán)境的所有點都需要端到端保護(例如,入侵檢測系統(tǒng)、汽車防火墻、安全OTA軟件更新、安全V2X)。

不是說說而已—黑客行為時有發(fā)生!

吉普車黑客通過手機系統(tǒng)進行攻擊被人們熟知。但這絕不是唯一的一次,盡管這可能是最著名的一次。

特斯拉Model X無鑰匙進入系統(tǒng)

日產(chǎn)Xterra主機

特斯拉Model 3性能系統(tǒng)

黑客不是唯一的考慮因素新的車輛信息安全控制(如ISO/SAE 21434和UNECE WP.29)正在計劃中,并將很快到位。如果美國或其他國家效仿即將到來的歐洲標(biāo)準(zhǔn),將于2022年開始對原始設(shè)備制造商提出要求,這一點就尤其正確?,F(xiàn)在是準(zhǔn)備的時候了,而不是坐以待斃。

防止黑客的一步

硬件安全模塊(HSM)是車輛控制器中的物理計算設(shè)備,用于保護和管理數(shù)字密鑰,執(zhí)行數(shù)字簽名的加密和解密功能等。它們基于證書建立了強大的信任基礎(chǔ)——它們是有效車輛信息安全系統(tǒng)的關(guān)鍵支柱。

雖然您可能認(rèn)為現(xiàn)在不需要強健的HSM,但請考慮一下ECU已經(jīng)擁有的和即將擁有的功能。例如,查看空中傳送(OTA),也稱為空中固件(FOTA)這是一種更新軟件的過程,且無需車輛與經(jīng)銷商處的系統(tǒng)進行物理連接。有了OTA,一輛汽車消費者坐在的車庫里就可以接收軟件更新。請查看這篇文章和視頻,顯示特斯拉確認(rèn)收到OTA更新。

在帶來極大的便利的同時,OTA也帶來了風(fēng)險,因為它打開了通往車輛的路徑。如果黑客能夠進入這條路徑,危險就可能會接踵而至:任何惡劣的操作都可能在車輛上設(shè)定,如高速急轉(zhuǎn)彎或完全關(guān)閉制動系統(tǒng)。雖然關(guān)鍵車輛系統(tǒng)(如動力系統(tǒng)、制動器)可能有安全措施,但基于軟件的保護可能會被覆蓋。強健的HSM通過保護無線進入車輛的信息,充當(dāng)OTA更新的守門人和保護人。

一個強大的HSM如今可供使用

ESCRYPT的CycurHSM將現(xiàn)有硬件安全外圍設(shè)備鏈接到相關(guān)的HSM和主機控制器應(yīng)用程序,同時在HSM上實現(xiàn)一個全面的加密庫。雖然每個OEM處理軟件更新的方式不同,但CycurHSM在驗證進入車輛的軟件方面已有記錄。好處包括:

模塊化:用于高度定制的工具箱方法

用戶友好:無縫集成到汽車ECU中

快速:基于實時操作系統(tǒng),確保實時HSM功能

全面:封裝所有必需的安全功能,以滿足OEM安全要求

高質(zhì)量標(biāo)準(zhǔn):ASPICE、ISO 26262、ASIL D

安全:功能強大的硬件/軟件協(xié)同設(shè)計平臺,用于具有高性能密碼需求的客戶特定應(yīng)用程序

最后,安全是考慮OTA的關(guān)鍵。但請記住,OTA并不是黑客訪問車輛的唯一途徑。藍牙、蜂窩、wifi——這些都可以成為黑客的入口。CycurHSM信任根可以保護對車輛的所有訪問。

所以,如果你想“我不做OTA/FOTA,所以我不需要那么全面的東西”,請記住我們真的不知道黑客的全部能力……如果你的ECU在通信總線上,那么它就是容易受到攻擊。黑客們正活躍的嘗試入侵車輛。今天阻礙他們的東西明天可能不起作用。在面臨損害品牌聲譽,司機安全難以保障的情況下,未雨綢繆才是正確的選擇。

這就是為什么ESCRYPT專家十多年來一直在開發(fā)CycurHSM等安全解決方案的原因。我們的解決方案遍布全球數(shù)百萬輛汽車。

作者

Joe Cusumano是ESCRYPT的北美銷售總監(jiān)。他在汽車電子行業(yè)25年以上的經(jīng)驗,包括在主要半導(dǎo)體供應(yīng)商工作18年,以及在全球軟件供應(yīng)商工作9年以上。

原文標(biāo)題:最佳車輛信息安全從設(shè)計階段開始

文章出處:【微信公眾號:ETAS易特馳】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16130

    瀏覽量

    177137
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4720

    瀏覽量

    87097
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    566

    瀏覽量

    35107

原文標(biāo)題:最佳車輛信息安全從設(shè)計階段開始

文章出處:【微信號:ETASChina,微信公眾號:ETAS易特馳】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    納視智能獲數(shù)百萬元種子輪融資

    近日,武漢納視智能科技有限公司(納視智能)宣布成功完成數(shù)百萬元的種子輪融資。本輪融資由傳新科創(chuàng)領(lǐng)投,資金將主要用于高精度微納檢測及微納加工設(shè)備的研發(fā)與市場拓展。
    的頭像 發(fā)表于 11-12 14:28 ?83次閱讀

    貞光科技授權(quán)代理—紫光同芯汽車安全芯片T9系列榮獲第六屆金輯獎

    T9系列榮獲2024第六屆金輯獎最佳技術(shù)實踐應(yīng)用獎多領(lǐng)域汽車SE解決方案,累計數(shù)百萬顆穩(wěn)定出貨,導(dǎo)入多家Tier1及主機廠數(shù)字鑰匙整體解決方案包含車端SE、Key
    的頭像 發(fā)表于 10-25 10:37 ?271次閱讀
    貞光科技授權(quán)代理—紫光同芯<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>芯片T9系列榮獲第六屆金輯獎

    Splashtop 加入 Microsoft 智能安全協(xié)會

    ,他們將其解決方案與Microsoft安全技術(shù)集成,以更好地保護我們共同的客戶免受日益增長的網(wǎng)絡(luò)威脅。Splashtop用戶多達數(shù)百萬,可幫助企業(yè)在混合和遠程辦公
    的頭像 發(fā)表于 09-28 08:08 ?152次閱讀
    Splashtop 加入 Microsoft 智能<b class='flag-5'>安全</b>協(xié)會

    面向功能安全應(yīng)用的汽車開源操作系統(tǒng)解決方案

    在SAE 2024國際汽車安全大會上,Elektrobit的Linux專家王紅燕在操作系統(tǒng)與芯片技術(shù)的分論壇上為大家?guī)砹恕懊嫦蚬δ?b class='flag-5'>安全應(yīng)用的汽車開源操作系統(tǒng)
    的頭像 發(fā)表于 09-27 09:21 ?389次閱讀
    面向功能<b class='flag-5'>安全</b>應(yīng)用的<b class='flag-5'>汽車</b>開源操作系統(tǒng)<b class='flag-5'>解決方案</b>

    多屏未來完成數(shù)百萬美元A輪融資,加速AR眼鏡市場布局

    近日,北京多屏未來科技有限公司(簡稱:多屏未來/INAIR)宣布完成數(shù)百萬美元的A輪融資,此次融資為公司發(fā)展注入了新的活力。本輪資金將主要用于推動其AR眼鏡產(chǎn)品的深入研發(fā)與廣泛市場拓展,進一步鞏固多屏未來在AR眼鏡領(lǐng)域的領(lǐng)先地位。
    的頭像 發(fā)表于 08-26 16:29 ?611次閱讀

    電動汽車(EV)耐久性:設(shè)計和測試數(shù)百萬次循環(huán)的SiC

    高性能、可擴展的電動出行模塊和其他碳化硅(SiC)半導(dǎo)體為電動汽車(EV)動力總成帶來了顯著的效率提升。在各國政府和全球對于可再生和可持續(xù)出行的倡議下,電動汽車等電動出行應(yīng)用的需求比以往任何時候都
    的頭像 發(fā)表于 07-16 11:28 ?814次閱讀
    電動<b class='flag-5'>汽車</b>(EV)耐久性:設(shè)計和測試<b class='flag-5'>數(shù)百萬</b>次循環(huán)的SiC

    亞馬遜云科技助力所思科技打造爆款游戲《猛獸派對》 保障全球百萬玩家在線暢玩

    Animals》(中文名稱《猛獸派對》)。亞馬遜云科技的技術(shù)與解決方案幫助所思科技大幅提高了運維效率、降低了成本,并優(yōu)化了《猛獸派對》游戲匹配機制,極大提升了玩家游戲體驗?!睹瞳F派對》在全球范圍內(nèi)集結(jié)了來自美國、歐洲、亞洲、南美等多個國家的
    發(fā)表于 05-13 13:48 ?148次閱讀
    亞馬遜云科技助力所思科技打造爆款游戲《猛獸派對》 保障<b class='flag-5'>全球</b><b class='flag-5'>百萬</b>玩家在線暢玩

    長城汽車2030年將實現(xiàn)海外銷售超百萬輛

    長城汽車致力于“做中國有根的全球化和海外扎根的本地化”,計劃2030年實現(xiàn)海外年銷超百萬輛
    的頭像 發(fā)表于 04-30 10:45 ?1537次閱讀

    Elektrobit推出全球首個符合汽車功能安全標(biāo)準(zhǔn)的開源操作系統(tǒng)解決方案

    德國埃朗根,2024年4月23日 – Elektrobit今日宣布推出面向功能安全應(yīng)用的EB corbos Linux for Safety Applications,這是全球首個符合汽車功能
    的頭像 發(fā)表于 04-24 09:58 ?705次閱讀
    Elektrobit推出<b class='flag-5'>全球</b>首個符合<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>標(biāo)準(zhǔn)的開源操作系統(tǒng)<b class='flag-5'>解決方案</b>

    愛立信旗下Vonage與AWS推出新欺詐保護解決方案

    近日,愛立信旗下的全球云通信平臺 Vonage 與亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)達成重要合作。雙方將結(jié)合 Vonage 基于通信 API 與網(wǎng)絡(luò) API 的平臺、愛立信的 5G 網(wǎng)絡(luò)能力以及 AWS 的廣泛服務(wù),通過 AWS Marketplace 為數(shù)百萬 AWS 開發(fā)人員提
    的頭像 發(fā)表于 03-06 09:28 ?383次閱讀

    MWC2024亮點 愛立信旗下Vonage攜手AWS加速向數(shù)百萬開發(fā)人員提供新的解決方案

    愛立信旗下Vonage與AWS的合作將把Vonage基于通信API與網(wǎng)絡(luò)API的平臺、愛立信的5G網(wǎng)絡(luò)能力與AWS的服務(wù)結(jié)合在一起。 此次合作旨在通過AWS Marketplace加速向數(shù)百萬AWS
    的頭像 發(fā)表于 02-29 09:42 ?1.2w次閱讀

    電動汽車是如何為電網(wǎng)供電的?

    根據(jù)歐洲電力/德勤的一份報告,到2030年,歐洲可能有5000萬至7000萬輛電動汽車,需要數(shù)百萬個雙向或其他方式的新充電點。需要對配電網(wǎng)進行數(shù)千億歐元的投資來支持這些新站點。
    發(fā)表于 12-22 09:51 ?733次閱讀
    電動<b class='flag-5'>汽車</b>是如何為電網(wǎng)供電的?

    Dropbox 與 NVIDIA 攜手為數(shù)百萬客戶帶來個性化的生成式 AI

    與 NVIDIA 于 17 日宣布開展合作。雙方將借助 AI 的力量為數(shù)百萬 Dropbox 客戶增強其知識工作,并提高生產(chǎn)力。 此次合作將通過新的個性化生成式 AI 應(yīng)用進一步擴展 Dropbox
    的頭像 發(fā)表于 11-20 20:55 ?512次閱讀
    Dropbox 與 NVIDIA 攜手為<b class='flag-5'>數(shù)百萬</b>客戶帶來個性化的生成式 AI

    Dropbox 與 NVIDIA 攜手為數(shù)百萬客戶帶來個性化的生成式 AI

    年 11 月 17 日 — Dropbox(NASDAQ: DBX)與 NVIDIA(NASDAQ: NVDA)于 17 日宣布開展合作。雙方將借助 AI 的力量為數(shù)百萬 Dropbox 客戶增強其
    發(fā)表于 11-20 13:47 ?217次閱讀
    Dropbox 與 NVIDIA 攜手為<b class='flag-5'>數(shù)百萬</b>客戶帶來個性化的生成式 AI

    汽車無線安全接入技術(shù)解決方案

    電子發(fā)燒友網(wǎng)站提供《汽車無線安全接入技術(shù)解決方案.pdf》資料免費下載
    發(fā)表于 11-17 10:24 ?0次下載
    <b class='flag-5'>汽車</b>無線<b class='flag-5'>安全</b>接入技術(shù)<b class='flag-5'>解決方案</b>