0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

安全認證如何保護您的汽車設計免受仿冒

星星科技指導員 ? 來源:Maxim ? 作者:Audrey Barber ? 2022-05-27 09:14 ? 次閱讀

如果您花了幾個月的時間為一輛新車設計一個零件,卻發(fā)現(xiàn)第三方供應商提供的零件版本與您的驚人相似,您會有什么感受?或者,如果您是一名司機,在您的車內(nèi)發(fā)現(xiàn)了非原裝零件怎么辦?隨著電子系統(tǒng)在當今汽車中越來越普遍,保護您的設計免受假冒或類似威脅應該是安全的首要考慮因素。

事實上,汽車行業(yè)目前正在經(jīng)歷其歷史上最具創(chuàng)新性的時刻之一。隨著內(nèi)部電子元件的增多,需要考慮的漏洞點比以往任何時候都多。隨著汽車原始設備制造商向全自動駕駛汽車邁進,人們越來越擔心自動駕駛汽車很容易被黑客入侵。您可能還記得幾年前廣為人知的白帽黑客在高速公路上遠程殺死一輛吉普車的努力。1但受影響的不僅僅是自動駕駛汽車??紤]到它們可能引發(fā)以下事件,未經(jīng)授權(quán)部件的問題一直是一個日益受到關注的領域:

假冒安全氣囊在碰撞后未正確展開

未經(jīng)授權(quán)的發(fā)動機和動力傳動系統(tǒng)組件引發(fā)發(fā)動機故障甚至起火

非正品身體部位在碰撞中未按預期運行

剎車片制造不當會影響車輛的停車能力

破碎或移位的假擋風玻璃2

Pang/Shutterstock 提供。

如何保證汽車零部件的安全?

隨著汽車繼續(xù)擁有更高的智能并越來越依賴來自無線 (OTA) 更新的數(shù)據(jù),安全軟件是保護汽車生態(tài)系統(tǒng)以及確保數(shù)據(jù)在汽車是私人的,其完整性完好無損。在保護汽車外圍系統(tǒng)方面,硬件安全仍然是關鍵——尤其是對于密鑰管理。普通閃存不提供對侵入性探測攻擊的有保證的保護。這意味著黑客可以修改閃存內(nèi)容,甚至可以將其他權(quán)限密鑰注入閃存。此外,如果黑客可以提取和克隆此密鑰,這意味著他們可以根據(jù)需要進行盡可能多的克隆。所有這些克隆都將被視為系統(tǒng)的有效部分。但是,等等,還有更多:知道私鑰將允許克隆簽署數(shù)據(jù)并將此數(shù)據(jù)發(fā)送到車輛的電子控制單元 (ECU) 并說服系統(tǒng)該數(shù)據(jù)是有效的!最重要的是,安全性以及克隆預防和系統(tǒng)完整性都依賴于不可克隆和不可變的私鑰。

如果軟件安全還不夠,還可以采取什么措施來保護汽車系統(tǒng)?硬件安全模塊 (HSM) 被用于保護系統(tǒng)內(nèi)的各種組件。然而,HSM 可能成本高昂,并且通常比獨立的身份驗證器更大、更復雜。由于這些原因,HSM 通常是在車內(nèi)更大、更集中的系統(tǒng)(例如眾多 ECU 之一)中增加安全性的絕佳選擇。當大量數(shù)據(jù)可能需要加密或驗證時,HSM 尤其必要,例如當數(shù)據(jù)被推送到云端時,因為它與 OTA 更新一樣。然而,為了保護車內(nèi)較小的外圍設備,例如攝像頭或傳感器,由于尺寸和成本的原因,HSM 并不是最佳選擇。那么如何實現(xiàn)硬件安全,同時降低成本和尺寸呢?

安全認證提供更簡單、更強大的防偽保護

安全身份驗證提供了一種經(jīng)過驗證的技術(shù)來防止偽造。它支持的用例包括:

安全性和可靠性:確保只有 OEM 批準的組件連接到車輛中的關鍵系統(tǒng)

數(shù)據(jù)完整性:確認僅產(chǎn)生有效數(shù)據(jù)的真正模塊和傳感器的連接性

安全啟動:驗證固件安裝以檢測加載錯誤并阻止惡意軟件攻擊的風險

功能控制:安全地管理系統(tǒng)功能,作為基于訂閱或工廠的選項

使用安全認證 IC,您可以遠程或本地認證模塊和傳感器組合。

pYYBAGKQJi-ATVYdAAK4nyB9jGw046.png

圖 1. 外圍組件中的安全驗證器與車內(nèi)的車輛 ECU 進行通信,以在將關鍵任務數(shù)據(jù)發(fā)送到 ECU 之前證明該組件是 OEM 系統(tǒng)的有效部分。此序列可防止克隆和未經(jīng)授權(quán)的偽造品在汽車系統(tǒng)中運行。

一些原始設備制造商甚至對更容易被盜的高價值組件實施雙向身份驗證。使用這種方法,如果一個組件從車輛中被盜并放置在另一輛車或系統(tǒng)中,外圍設備中的驗證器可以阻止該部件在這個無效系統(tǒng)中運行。這可以防止車輛部件被重新利用。

Crypto-Strong Authenticator 確保車輛安全性和可靠性

Maxim 的DS28C40提供了一個安全驗證器示例,該驗證器專門用于阻止日益增長的汽車零部件假冒威脅。該設備提供:

ECC-P256 計算引擎

SHA-256 計算引擎

FIPS/NIST 真隨機數(shù)生成器

6kb 一次性可編程存儲器,用于存儲用戶數(shù)據(jù)、密鑰和證書

可配置的 GPIO

唯一的 64 位 ROM ID

I 2 C 通信高達 1MHz

DS28C40 尺寸小巧,可嵌入任何有被克隆、替換或被盜風險的汽車外圍設備,例如攝像頭、傳感器、電動汽車電池或前燈模塊。它在外圍設備中的作用是向 ECU 證明該組件是系統(tǒng)中經(jīng)過 OEM 批準的真正部件。該設備通過使用 ECDSA 加密技術(shù)來做到這一點,這是一種非對稱算法,它依賴于證書和公私鑰對來向主機 ECU 模塊驗證自身。非對稱加密使密鑰管理更容易實現(xiàn)。每個身份驗證器唯一的私鑰安全地存儲在 DS28C40 中,無法從外部訪問。在主機 ECU 端,公鑰是從身份驗證器中讀取的,但就像“公共”描述所暗示的那樣,它不需要被保護以防被發(fā)現(xiàn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電動汽車
    +關注

    關注

    155

    文章

    11691

    瀏覽量

    227875
  • 傳感器
    +關注

    關注

    2541

    文章

    49954

    瀏覽量

    747465
  • 攝像頭
    +關注

    關注

    59

    文章

    4752

    瀏覽量

    94387
收藏 人收藏

    評論

    相關推薦

    保護I/O模塊免受浪涌事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護I/O模塊免受浪涌事件的影響.pdf》資料免費下載
    發(fā)表于 09-21 10:14 ?0次下載
    <b class='flag-5'>保護</b>I/O模塊<b class='flag-5'>免受</b>浪涌事件的影響

    保護以太網(wǎng)端口免受浪涌事件的影響應用說明

    電子發(fā)燒友網(wǎng)站提供《保護以太網(wǎng)端口免受浪涌事件的影響應用說明.pdf》資料免費下載
    發(fā)表于 09-12 11:06 ?0次下載
    <b class='flag-5'>保護</b>以太網(wǎng)端口<b class='flag-5'>免受</b>浪涌事件的影響應用說明

    保護汽車 CAN 總線系統(tǒng)免受ESD過壓事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護汽車 CAN 總線系統(tǒng)免受ESD過壓事件的影響.pdf》資料免費下載
    發(fā)表于 09-12 10:34 ?0次下載
    <b class='flag-5'>保護</b><b class='flag-5'>汽車</b> CAN 總線系統(tǒng)<b class='flag-5'>免受</b>ESD過壓事件的影響

    Nexperia全新ESD保護器件如何保護汽車電路板

    過去,簡單的12 V鉛酸電池是幾乎所有汽車的普遍配置,這意味著保護車輛電氣設備免受靜電放電(ESD)是一項相對簡單的任務。然而,汽車結(jié)構(gòu)正在發(fā)生根本性的快速變化,這意味著設計人員現(xiàn)在需
    的頭像 發(fā)表于 07-17 14:45 ?241次閱讀
    Nexperia全新ESD<b class='flag-5'>保護</b>器件如何<b class='flag-5'>保護</b><b class='flag-5'>汽車</b>電路板

    深圳和而泰汽車電子榮獲ISO 26262 ASIL-D功能安全流程認證證書

    近日,全球領先的檢驗檢測認證機構(gòu)DEKRA德凱為深圳和而泰汽車電子科技有限公司(以下簡稱“深圳和而泰汽車電子”)頒發(fā)ISO 26262 ASIL-D功能安全流程
    的頭像 發(fā)表于 07-16 14:32 ?403次閱讀

    ESP8266如何保護時間關鍵部分免受RTOS中斷的影響?

    /taskENABLE_INTERRUPTS 對來保護關鍵部分,但問題仍然存在。在這種情況下,調(diào)度程序仍然可以中斷關鍵部分。嘗試禁用中斷和使用taskENTER_CRITICAL根本不起作用。 ESP8266_RTOS_SDK中有什么方法可以絕對保護關鍵部分
    發(fā)表于 07-09 06:16

    如何保護SCADA免受網(wǎng)絡攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡攻擊者的重點目標。為了保護SCADA系統(tǒng)免受網(wǎng)絡攻擊,需要采取一系列的安全措施和
    的頭像 發(fā)表于 06-07 15:20 ?309次閱讀

    威靈汽車獲得ISO 26262 ASIL-D汽車功能安全流程認證證書

    近日,安徽威靈汽車部件有限公司(以下簡稱“威靈汽車”)成功通過ISO 26262:2018 ASIL-D汽車功能安全流程認證。
    的頭像 發(fā)表于 05-28 10:45 ?1012次閱讀
    威靈<b class='flag-5'>汽車</b>獲得ISO 26262 ASIL-D<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>流程<b class='flag-5'>認證</b>證書

    英飛凌汽車安全控制器獲ISO/SAE 21434認證,引領汽車網(wǎng)絡安全新篇章

    近日,全球領先的半導體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證,成為業(yè)內(nèi)首家獲得此項殊榮的半導體公司。這一
    的頭像 發(fā)表于 03-12 10:08 ?614次閱讀

    英飛凌SLI37系列汽車安全控制器獲得ISO/SAE 21434標準認證

    管理體系認證。英飛凌是業(yè)內(nèi)首家獲得該認證的半導體科技公司。SLI37系列汽車安全控制器符合ISO/SAE標準,能夠提供更高等級的安全防護,并
    發(fā)表于 02-21 14:10 ?276次閱讀
    英飛凌SLI37系列<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>控制器獲得ISO/SAE 21434標準<b class='flag-5'>認證</b>

    Codasip獲得汽車功能安全和網(wǎng)絡安全認證

    Codasip獲得汽車功能安全和網(wǎng)絡安全認證 TüV SüD已根據(jù)ISO 26262和ISO/SAE21434對公司的IP硬件開發(fā)進行了審核和認證
    的頭像 發(fā)表于 02-19 09:22 ?392次閱讀

    AtomGit教程 | 使用AtomGit雙因素驗證保障的賬戶安全

    。 本文將向介紹雙因素認證的概念、優(yōu)勢以及AtomGit雙因素驗證的使用 。 什么是雙因素認證? 雙因素認證,也稱為兩步驗證,是一種安全
    的頭像 發(fā)表于 12-28 15:55 ?499次閱讀
    AtomGit教程 | 使用AtomGit雙因素驗證保障<b class='flag-5'>您</b>的賬戶<b class='flag-5'>安全</b>

    如何保護比較器的輸入免受負電壓的影響?

    如何保護比較器的輸入免受負電壓的影響? 比較器是一種電子設備,用于比較輸入信號與參考電平。它廣泛應用于各種電子系統(tǒng),包括計算機、通信設備、自動控制系統(tǒng)等。然而,當輸入信號出現(xiàn)負電壓時,比較器可能會
    的頭像 發(fā)表于 11-24 14:26 ?911次閱讀

    SGS攜手自行科技達成ISO 26262汽車功能安全認證合作

    11月13日,國際公認的測試、檢驗和認證機構(gòu)SGS與深圳市自行科技有限公司(以下簡稱:自行科技)在深圳成功舉辦ISO 26262汽車功能安全認證合作的簽約儀式。
    的頭像 發(fā)表于 11-14 10:50 ?464次閱讀

    如何保護電源系統(tǒng)設計免受故障影響

    圖1展示了這些產(chǎn)品,均可用于提供系統(tǒng)電源保護。然而,它們僅提供部分解決方案來保護系統(tǒng)免受電壓、電流或溫度故障的影響。因此需要一個整體解決方案來提供完整、全面的系統(tǒng)電源保護
    的頭像 發(fā)表于 09-28 16:36 ?417次閱讀
    如何<b class='flag-5'>保護</b>電源系統(tǒng)設計<b class='flag-5'>免受</b>故障影響