iPhone的網(wǎng)絡(luò)安全領(lǐng)先汽車數(shù)年?
在汽車網(wǎng)絡(luò)架構(gòu)逐漸升級換代的今日,網(wǎng)絡(luò)安全的重要性也在一并增加。我們將現(xiàn)在的智能汽車稱為“帶輪子的智能手機(jī)”,指代的不僅是功能性,也有安全性。智能手機(jī)可以說是如今網(wǎng)絡(luò)攻擊的重點(diǎn)對象之一,為此廠商們從各個(gè)層面加入了多道安全防御。而汽車的系統(tǒng)架構(gòu)其實(shí)也在往手機(jī)的方向發(fā)展,加強(qiáng)汽車網(wǎng)絡(luò)安全的工作也已經(jīng)提上了日程。
去年6月21日,工信部發(fā)布了《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系建設(shè)指南征求意見稿》,其中提及的建設(shè)目標(biāo)是:到2023年底,初步構(gòu)建車聯(lián)網(wǎng)網(wǎng)絡(luò)安全體系,完成網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全和應(yīng)用服務(wù)安全等50項(xiàng)以上重點(diǎn)急需安全標(biāo)準(zhǔn)的制修訂工作;到了2025年,形成較為完備的車聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系,重點(diǎn)標(biāo)準(zhǔn)完成數(shù)量達(dá)到100項(xiàng)以上,開始覆蓋細(xì)分領(lǐng)域。
部分車聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)狀態(tài) / 工信部
在標(biāo)準(zhǔn)明細(xì)中可以看出,一些通信安全標(biāo)準(zhǔn)和信息保護(hù)標(biāo)準(zhǔn)已經(jīng)發(fā)布,但還有許多終端與設(shè)施的安全標(biāo)準(zhǔn)處于待制定和制定中的狀態(tài),比如車用安全芯片、車載操作系統(tǒng)及應(yīng)用軟件和接口的相關(guān)標(biāo)準(zhǔn)。固然AUTOSAR等標(biāo)準(zhǔn)對安全性做了不少規(guī)范,不過因?yàn)楫?dāng)下汽車網(wǎng)絡(luò)安全事故并不算多,所以對汽車的安全定義仍處于并不完善的狀態(tài)。
近日,來自博世的網(wǎng)絡(luò)安全專家Zhendong Ma發(fā)表了一篇文章,闡述了蘋果在手機(jī)安全上的方案與汽車安全的對比,并聲稱前者在安全性上要領(lǐng)先汽車數(shù)年之久。
iPhone與汽車的系統(tǒng)威脅模型對比 / 博世
上圖描繪了iPhone和基于域控制器汽車的系統(tǒng)威脅模型對比,紅色箭頭代表了攻擊層。汽車通常用網(wǎng)關(guān)將ECU分成多個(gè)不同功能的域,網(wǎng)關(guān)ECU用于過濾跨域通信。汽車系統(tǒng)中可能受到的攻擊可能來自云服務(wù)器后端、基于車聯(lián)網(wǎng)接口的網(wǎng)絡(luò)攻擊、自動(dòng)診斷系統(tǒng)接口的本地攻擊以及通過物理接入對ECU的直接攻擊。而iPhone的硬件包含高度集成的SoC和外圍設(shè)備,所受攻擊可能會(huì)來自iCloud服務(wù)器、零點(diǎn)擊的網(wǎng)絡(luò)攻擊或是直接物理接入芯片的硬件攻擊。
硬件安全
那么兩者為了確保各自硬件上的安全做了哪些舉措呢?蘋果在其芯片中加入了一個(gè)Secure Enclave安全協(xié)處理器,在其中存儲FaceID、鑰匙串和密鑰等重要安全數(shù)據(jù)。且該處理器利用自己的微內(nèi)核操作系統(tǒng)來完成加密運(yùn)算,與應(yīng)用處理器和內(nèi)存分離,從而避免加密模組受到邊信道攻擊。而應(yīng)用處理器和Secure Enclave都具備基于硬件的內(nèi)聯(lián)AES引擎,加密寫入內(nèi)存中的數(shù)據(jù),Secure Enclave還加入了內(nèi)存認(rèn)證和重放保護(hù)的功能,內(nèi)置的公鑰加速器支持RSA和ECC加密和簽名。
而車內(nèi)的ECU中通常使用MCU來完成時(shí)間關(guān)鍵型的功能,比如轉(zhuǎn)向和引擎控制,而MPU來完成計(jì)算密集型的功能,比如自動(dòng)駕駛和IVI。如今的MCU大多都集成了硬件安全模組HSM用于安全密鑰的存儲和加密運(yùn)算。HSM具備自己的處理器和RAM,組成一個(gè)物理隔離的執(zhí)行環(huán)境。
S32x的安全方案 / NXP
HSM通過系統(tǒng)總線與主CPU完成通信,通常集成了AES的硬件加速器,有的模組也具備RSA和ECC這種非對稱加密算法的硬件加速器。而MPU的硬件安全通常是通過可信執(zhí)行環(huán)境TEE來實(shí)現(xiàn)的,也就是主處理器創(chuàng)造的虛擬執(zhí)行環(huán)境。并支持基于硬件的接入控制。
相較之下,Secure Enclave是嵌入到SoC封裝之內(nèi)的,而HSM模組是位于MCU的主處理器之外的。TEE是一個(gè)硬件支持的軟件方案,安全執(zhí)行環(huán)境的隔離程度越高,硬件系統(tǒng)的安全等級也就越高。
系統(tǒng)軟件安全
iOS的系統(tǒng)確保了設(shè)備智能運(yùn)行來自蘋果應(yīng)用商店的程序,而且系統(tǒng)在運(yùn)行器件可以保持完整性,安全啟動(dòng)確保了軟件的每個(gè)階段都要驗(yàn)證完整性才能進(jìn)入下一階段。iBoot啟動(dòng)引導(dǎo)程序進(jìn)一步增強(qiáng)了安全性,讓軟件系統(tǒng)低于典型的緩存溢出和類型混淆等漏洞。此外,蘋果的OTA更新包含了額外的參數(shù),這些參數(shù)是每臺設(shè)備的更新包專有的,避免了重放攻擊和降級攻擊。為了請求更新,iPhone必須向服務(wù)器發(fā)送一個(gè)隨機(jī)數(shù)和獨(dú)有的設(shè)備ID,而服務(wù)器負(fù)責(zé)安裝包、隨機(jī)數(shù)和設(shè)備ID的簽名。
而在汽車域中,安全啟動(dòng)其實(shí)已經(jīng)成了一種標(biāo)準(zhǔn)的安全功能,用于確保ECU內(nèi)軟件的真實(shí)性和完整性,運(yùn)行時(shí)操縱檢測也進(jìn)一步保護(hù)了累出你的完整性。但目前大部分方法仍是通過強(qiáng)調(diào)安全編程和大量測試來減少ECU漏洞,比如MISRA C/C++編碼標(biāo)準(zhǔn)和模糊測試,許多ECU都可以用簽名軟件來完成刷寫。然而傳統(tǒng)的ECU和那些性能有限的ECU往往需要靠測試者或OTA主控來進(jìn)行簽名驗(yàn)證,而不是在目標(biāo)ECU內(nèi)部進(jìn)行,這就增加了不少利用競爭條件攻擊的風(fēng)險(xiǎn)。
小結(jié)
iPhone提供了一個(gè)從芯片層級到系統(tǒng)層級的零信任模型,網(wǎng)絡(luò)安全防護(hù)機(jī)制確實(shí)要比汽車先進(jìn)一截,盡管兩者屬于不同的產(chǎn)品,但汽車確實(shí)應(yīng)該以此作為安全等級的目標(biāo)。iPhone被攻破的新聞雖然時(shí)不時(shí)會(huì)冒頭,然而其中不少攻擊手段也可以用于進(jìn)攻車機(jī)系統(tǒng)。未來隨著網(wǎng)聯(lián)車慢慢走上智能手機(jī)的老路,網(wǎng)絡(luò)安全勢必成為我們不得不重視的問題了,而在此之前,芯片廠商、IP廠商、方案廠商以及標(biāo)準(zhǔn)制定者都得做好準(zhǔn)備。
在汽車網(wǎng)絡(luò)架構(gòu)逐漸升級換代的今日,網(wǎng)絡(luò)安全的重要性也在一并增加。我們將現(xiàn)在的智能汽車稱為“帶輪子的智能手機(jī)”,指代的不僅是功能性,也有安全性。智能手機(jī)可以說是如今網(wǎng)絡(luò)攻擊的重點(diǎn)對象之一,為此廠商們從各個(gè)層面加入了多道安全防御。而汽車的系統(tǒng)架構(gòu)其實(shí)也在往手機(jī)的方向發(fā)展,加強(qiáng)汽車網(wǎng)絡(luò)安全的工作也已經(jīng)提上了日程。
去年6月21日,工信部發(fā)布了《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系建設(shè)指南征求意見稿》,其中提及的建設(shè)目標(biāo)是:到2023年底,初步構(gòu)建車聯(lián)網(wǎng)網(wǎng)絡(luò)安全體系,完成網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全和應(yīng)用服務(wù)安全等50項(xiàng)以上重點(diǎn)急需安全標(biāo)準(zhǔn)的制修訂工作;到了2025年,形成較為完備的車聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系,重點(diǎn)標(biāo)準(zhǔn)完成數(shù)量達(dá)到100項(xiàng)以上,開始覆蓋細(xì)分領(lǐng)域。
部分車聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)狀態(tài) / 工信部
在標(biāo)準(zhǔn)明細(xì)中可以看出,一些通信安全標(biāo)準(zhǔn)和信息保護(hù)標(biāo)準(zhǔn)已經(jīng)發(fā)布,但還有許多終端與設(shè)施的安全標(biāo)準(zhǔn)處于待制定和制定中的狀態(tài),比如車用安全芯片、車載操作系統(tǒng)及應(yīng)用軟件和接口的相關(guān)標(biāo)準(zhǔn)。固然AUTOSAR等標(biāo)準(zhǔn)對安全性做了不少規(guī)范,不過因?yàn)楫?dāng)下汽車網(wǎng)絡(luò)安全事故并不算多,所以對汽車的安全定義仍處于并不完善的狀態(tài)。
近日,來自博世的網(wǎng)絡(luò)安全專家Zhendong Ma發(fā)表了一篇文章,闡述了蘋果在手機(jī)安全上的方案與汽車安全的對比,并聲稱前者在安全性上要領(lǐng)先汽車數(shù)年之久。
iPhone與汽車的系統(tǒng)威脅模型對比 / 博世
上圖描繪了iPhone和基于域控制器汽車的系統(tǒng)威脅模型對比,紅色箭頭代表了攻擊層。汽車通常用網(wǎng)關(guān)將ECU分成多個(gè)不同功能的域,網(wǎng)關(guān)ECU用于過濾跨域通信。汽車系統(tǒng)中可能受到的攻擊可能來自云服務(wù)器后端、基于車聯(lián)網(wǎng)接口的網(wǎng)絡(luò)攻擊、自動(dòng)診斷系統(tǒng)接口的本地攻擊以及通過物理接入對ECU的直接攻擊。而iPhone的硬件包含高度集成的SoC和外圍設(shè)備,所受攻擊可能會(huì)來自iCloud服務(wù)器、零點(diǎn)擊的網(wǎng)絡(luò)攻擊或是直接物理接入芯片的硬件攻擊。
硬件安全
那么兩者為了確保各自硬件上的安全做了哪些舉措呢?蘋果在其芯片中加入了一個(gè)Secure Enclave安全協(xié)處理器,在其中存儲FaceID、鑰匙串和密鑰等重要安全數(shù)據(jù)。且該處理器利用自己的微內(nèi)核操作系統(tǒng)來完成加密運(yùn)算,與應(yīng)用處理器和內(nèi)存分離,從而避免加密模組受到邊信道攻擊。而應(yīng)用處理器和Secure Enclave都具備基于硬件的內(nèi)聯(lián)AES引擎,加密寫入內(nèi)存中的數(shù)據(jù),Secure Enclave還加入了內(nèi)存認(rèn)證和重放保護(hù)的功能,內(nèi)置的公鑰加速器支持RSA和ECC加密和簽名。
而車內(nèi)的ECU中通常使用MCU來完成時(shí)間關(guān)鍵型的功能,比如轉(zhuǎn)向和引擎控制,而MPU來完成計(jì)算密集型的功能,比如自動(dòng)駕駛和IVI。如今的MCU大多都集成了硬件安全模組HSM用于安全密鑰的存儲和加密運(yùn)算。HSM具備自己的處理器和RAM,組成一個(gè)物理隔離的執(zhí)行環(huán)境。
S32x的安全方案 / NXP
HSM通過系統(tǒng)總線與主CPU完成通信,通常集成了AES的硬件加速器,有的模組也具備RSA和ECC這種非對稱加密算法的硬件加速器。而MPU的硬件安全通常是通過可信執(zhí)行環(huán)境TEE來實(shí)現(xiàn)的,也就是主處理器創(chuàng)造的虛擬執(zhí)行環(huán)境。并支持基于硬件的接入控制。
相較之下,Secure Enclave是嵌入到SoC封裝之內(nèi)的,而HSM模組是位于MCU的主處理器之外的。TEE是一個(gè)硬件支持的軟件方案,安全執(zhí)行環(huán)境的隔離程度越高,硬件系統(tǒng)的安全等級也就越高。
系統(tǒng)軟件安全
iOS的系統(tǒng)確保了設(shè)備智能運(yùn)行來自蘋果應(yīng)用商店的程序,而且系統(tǒng)在運(yùn)行器件可以保持完整性,安全啟動(dòng)確保了軟件的每個(gè)階段都要驗(yàn)證完整性才能進(jìn)入下一階段。iBoot啟動(dòng)引導(dǎo)程序進(jìn)一步增強(qiáng)了安全性,讓軟件系統(tǒng)低于典型的緩存溢出和類型混淆等漏洞。此外,蘋果的OTA更新包含了額外的參數(shù),這些參數(shù)是每臺設(shè)備的更新包專有的,避免了重放攻擊和降級攻擊。為了請求更新,iPhone必須向服務(wù)器發(fā)送一個(gè)隨機(jī)數(shù)和獨(dú)有的設(shè)備ID,而服務(wù)器負(fù)責(zé)安裝包、隨機(jī)數(shù)和設(shè)備ID的簽名。
而在汽車域中,安全啟動(dòng)其實(shí)已經(jīng)成了一種標(biāo)準(zhǔn)的安全功能,用于確保ECU內(nèi)軟件的真實(shí)性和完整性,運(yùn)行時(shí)操縱檢測也進(jìn)一步保護(hù)了累出你的完整性。但目前大部分方法仍是通過強(qiáng)調(diào)安全編程和大量測試來減少ECU漏洞,比如MISRA C/C++編碼標(biāo)準(zhǔn)和模糊測試,許多ECU都可以用簽名軟件來完成刷寫。然而傳統(tǒng)的ECU和那些性能有限的ECU往往需要靠測試者或OTA主控來進(jìn)行簽名驗(yàn)證,而不是在目標(biāo)ECU內(nèi)部進(jìn)行,這就增加了不少利用競爭條件攻擊的風(fēng)險(xiǎn)。
小結(jié)
iPhone提供了一個(gè)從芯片層級到系統(tǒng)層級的零信任模型,網(wǎng)絡(luò)安全防護(hù)機(jī)制確實(shí)要比汽車先進(jìn)一截,盡管兩者屬于不同的產(chǎn)品,但汽車確實(shí)應(yīng)該以此作為安全等級的目標(biāo)。iPhone被攻破的新聞雖然時(shí)不時(shí)會(huì)冒頭,然而其中不少攻擊手段也可以用于進(jìn)攻車機(jī)系統(tǒng)。未來隨著網(wǎng)聯(lián)車慢慢走上智能手機(jī)的老路,網(wǎng)絡(luò)安全勢必成為我們不得不重視的問題了,而在此之前,芯片廠商、IP廠商、方案廠商以及標(biāo)準(zhǔn)制定者都得做好準(zhǔn)備。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報(bào)投訴
-
芯片
+關(guān)注
關(guān)注
452文章
50206瀏覽量
420853 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
10文章
3104瀏覽量
59531 -
ecu
+關(guān)注
關(guān)注
14文章
876瀏覽量
54360
發(fā)布評論請先 登錄
相關(guān)推薦
邀請函 | Vector中國汽車網(wǎng)絡(luò)安全技術(shù)日
要求(GB44495-2024)在內(nèi),全球各主要汽車市場國家和地區(qū)均已經(jīng)或即將頒布相關(guān)強(qiáng)制法規(guī),以督促行業(yè)盡快建立網(wǎng)絡(luò)安全防范機(jī)制。網(wǎng)絡(luò)安全涵蓋汽車開發(fā)、生產(chǎn)、售后
網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作
網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
能可瑞獲頒TüV南德ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
證書的授予標(biāo)志著能可瑞在電動(dòng)汽車通信控制器(以下簡稱"EVCC")領(lǐng)域的網(wǎng)絡(luò)安全保障能力處于業(yè)界領(lǐng)先地位。通過遵循ISO/SAE 21434標(biāo)準(zhǔn),能可瑞已成功構(gòu)建起了全面的網(wǎng)絡(luò)安全管理
是德科技與ETAS攜手提升車載網(wǎng)絡(luò)安全
近日,全球領(lǐng)先的測試與測量解決方案提供商是德科技與汽車軟件專家ETAS達(dá)成戰(zhàn)略合作,共同為汽車制造商和供應(yīng)商打造了一款綜合的車載網(wǎng)絡(luò)安全解決方案。這一合作旨在確保
經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)
近日,由談思實(shí)驗(yàn)室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合舉辦的AutoSec8周年年會(huì)暨中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)在上海舉辦。本次大會(huì)主要聚焦數(shù)據(jù)合規(guī)、汽車網(wǎng)絡(luò)與數(shù)據(jù)
工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證
2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網(wǎng)絡(luò)安全工程流程認(rèn)證證書,標(biāo)志著其已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑了企業(yè)網(wǎng)絡(luò)安
黑芝麻智能獲得ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑起網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控能力。
普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書
近日,普華基礎(chǔ)軟件在網(wǎng)絡(luò)安全領(lǐng)域取得了又一重大突破,成功獲得了國際知名第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書。這一榮譽(yù)的獲得,標(biāo)志著普華
英飛凌汽車安全控制器獲ISO/SAE 21434認(rèn)證,引領(lǐng)汽車網(wǎng)絡(luò)安全新篇章
近日,全球領(lǐng)先的半導(dǎo)體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,成為業(yè)內(nèi)首家獲得此項(xiàng)殊榮的半導(dǎo)體公司。這一認(rèn)證不僅
Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)
隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國際標(biāo)準(zhǔn)化組織(ISO)與國際汽車工程
Codasip獲得汽車功能安全和網(wǎng)絡(luò)安全認(rèn)證
Codasip獲得汽車功能安全和網(wǎng)絡(luò)安全認(rèn)證 TüV SüD已根據(jù)ISO 26262和ISO/SAE21434對公司的IP硬件開發(fā)進(jìn)行了審核和認(rèn)證 德國慕尼黑,2月1日—RISC-V定制化計(jì)算
FCA汽車網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理
汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對技術(shù)的貪得無厭的需求,但汽車不僅僅是某些計(jì)算機(jī)網(wǎng)絡(luò)上的不安全端點(diǎn)--一些人所描繪的--汽車網(wǎng)絡(luò)安全
發(fā)表于 12-29 10:48
?391次閱讀
汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞
汽車網(wǎng)絡(luò)安全在汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。
靜態(tài)分析工具有助于執(zhí)行關(guān)鍵的
軟件定義汽車下的網(wǎng)絡(luò)安全挑戰(zhàn)與應(yīng)對
在軟件定義汽車和汽車EEA集中化,網(wǎng)聯(lián)化,智能化,以及法律法規(guī)的強(qiáng)制監(jiān)管下,也對車輛網(wǎng)絡(luò)安全的生命周期開發(fā)和維護(hù)提出更高要求并衍生出新的挑戰(zhàn)。
評論