0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談e.MMC的數(shù)據(jù)安全

汽車ECU開發(fā) ? 來源:汽車ECU開發(fā) ? 2023-04-19 15:16 ? 次閱讀

智能座艙的信息安全也變得越來越重要,保障用戶在使用過程中信息的完整性,可靠性,在數(shù)據(jù)安全方面,變的至關(guān)重要,智能座艙的存儲器主要是e.MMC。

智能座艙中需要使用到的存儲芯片器件有HUD抬頭顯示、數(shù)據(jù)儀表盤、網(wǎng)關(guān)、v2x、行車記錄儀、影音娛樂系統(tǒng)和智能座艙。

這些產(chǎn)品的數(shù)據(jù)存儲大部分使用的都是EMMC, 而eMMC相當于Nand Flash+主控IC ,它的一個明顯優(yōu)勢是在封裝中集成了一個控制器,提供標準接口并管理閃存,大數(shù)據(jù)的容量使得產(chǎn)品可以經(jīng)常OTA升級迭代。

傳統(tǒng)的電子電器除了開發(fā)診斷手段外,只有觸摸屏人機控制會通過射頻系統(tǒng)比如短信,電話等與外界相連。僅僅通過短信也是外界黑客侵入的途徑,總體風險窗口比較小。當汽車進入新能源時代,國家強制要求整車基本數(shù)據(jù)上傳監(jiān)控運營狀態(tài)進行補貼等目的,T-Box成為了新的入侵點。黑客可以通過射頻系統(tǒng),3G/4G, 藍牙,WiFi等入侵串改數(shù)據(jù),破壞安全。而域控制器,超級計算機,OTA,自動駕駛等汽車行業(yè)顛覆性技術(shù)的興起,大量數(shù)據(jù)交互成為整車新的生態(tài)。汽車和人,終端的交互不再以簡單人機交互為主了,多了新的方式:

? 自動駕駛TB級別的數(shù)據(jù)采集上傳,云端/終端數(shù)據(jù)計算下載到自動駕駛端

? 云端,客戶端通過手機藍牙,NFC,4G/5G等方式交互 (比如藍牙解鎖,手機鑰匙遙控車運動等)

? 智能座艙以及app軟件,自動駕駛,動力總成,底盤控制等軟件通過OTA在線升級

新的交互方式為外部暴露了更多潛在的攻擊窗口。同時,汽車網(wǎng)絡(luò)安全攻擊也不再只是可能性,而據(jù)統(tǒng)計現(xiàn)代汽車有90%以上的控制都是通過軟件來實現(xiàn)的,因此,控制不斷上升的安全風險,降低可能帶來的潛在損失,是當前汽車行業(yè)開始投入信息安全的主要原因。

e.MMC 作為汽車導(dǎo)航中主要存儲部件之一,其包含多種保護數(shù)據(jù)的安全功能,這些功能已經(jīng)過多年的發(fā)展并隨著eMMC規(guī)范版本的變化而不斷改進,這里要著重為大家介紹重放保護內(nèi)存塊( Replay Protected Memory Block,RPMB)在保障數(shù)據(jù)安全中的重要作用。

這里我們先了解一下什么是【重放攻擊】和【重放攻擊保護】

重放攻擊是指當程序從兩個實體的合法交互中復(fù)制數(shù)據(jù),然后在稍后階段重新傳輸相同的數(shù)據(jù)并不停地重復(fù)此操作,以這樣的方式進行重放攻擊,而應(yīng)對重放攻擊的基本思路方法是確保每條信息都是唯一的,如可通過為傳輸?shù)男畔⒓庸V?、加隨機數(shù)、加時間戳、加流水號、加一次性口令等方式為信息加上唯一性標記。

RPMB(重放保護內(nèi)存塊)功能首次在eMMC4.4中引入,此功能使設(shè)備能夠?qū)?shù)據(jù)存儲在經(jīng)過身份驗證和防止重放攻擊的小型特定區(qū)域。RPMB是一種包含的安全協(xié)議(具有自己的命令操作碼和數(shù)據(jù)結(jié)構(gòu))。該協(xié)議的機制包括一個共享密鑰和一個HMAC(哈希消息認證碼),用于對訪問安全區(qū)域的所有讀/寫操作進行簽名。

e.MMC的RPMB功能的工作原理

首先RPMB使用對稱秘鑰身份認證來生成唯一的信息傳輸密碼,其次訪問RPMB的命令需要通過SHA-256加密算法計算,并用得出的結(jié)果進行驗證,在進行寫操作時需要輸入密鑰和消息的具體內(nèi)容,寫計數(shù)器才會對這些密匙參數(shù)進行計算,在讀操作時使用隨機數(shù)作為計算參數(shù)來玍成密匙,e.MMC的多種數(shù)據(jù)保護機制和安全功能,可帶來更可靠的數(shù)據(jù)存儲

RPMB身份驗證:RPMB使用對稱密鑰身份驗證,其中主機和設(shè)備都使用相同的身份驗證密鑰(此密鑰也稱為“共享密鑰”),操作如下:

1、RPMB身份驗證密鑰信息先由主機傳輸?shù)絜MMC設(shè)備(這必須在安全環(huán)境中進行,通常在生產(chǎn)線上安裝rpmb key)。

2、主機和設(shè)備都使用身份驗證密鑰對涉及RPMB區(qū)域的讀寫消息進行簽名和身份驗證。

3、對消息進行簽名涉及到一個消息認證碼(MAC),它是使用HMAC SHA-256算法計算的。

RPMB重放攻擊保護:重放保護的基本思想是確保每條消息都是唯一的。在RPMB中,設(shè)備管理一個只讀計數(shù)器,該計數(shù)器在每次寫入消息后遞增,其新值將包括在下一個要發(fā)送的驗證碼的計算中。

RPMB命令通過計算進行驗證,該計算將作為輸入:

1、共享/密鑰。

2、包含寫入命令或讀取結(jié)果的消息。

3、寫入計數(shù)器,統(tǒng)計寫入RPMB的總次數(shù)。

4、一個nonce,它是每個讀命令隨機生成的數(shù)字。

西部數(shù)據(jù)有專門車規(guī)級和工業(yè)級eMMC嵌人式閃存產(chǎn)品線,專門針對汽車工業(yè)物聯(lián)網(wǎng)、安防監(jiān)控等對數(shù)據(jù)安全有極高要求的板載存儲類應(yīng)用,是板載存儲和邊緣設(shè)備的理想存儲解決方案,有效解決了傳統(tǒng)安全信息的問題。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲芯片
    +關(guān)注

    關(guān)注

    11

    文章

    874

    瀏覽量

    42873
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    649

    瀏覽量

    29879
  • 自動駕駛
    +關(guān)注

    關(guān)注

    781

    文章

    13449

    瀏覽量

    165259
  • e.MMC
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    7649
  • 智能座艙
    +關(guān)注

    關(guān)注

    4

    文章

    881

    瀏覽量

    16136

原文標題:e.MMC的數(shù)據(jù)安全

文章出處:【微信號:eng2mot,微信公眾號:汽車ECU開發(fā)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    淺談FPGA在安全產(chǎn)品中有哪些應(yīng)用?

    淺談FPGA在安全產(chǎn)品中有哪些應(yīng)用?
    發(fā)表于 05-08 06:36

    sd卡-mmc卡-CPU說明資料

    sd卡-mmc卡-CPU說明資料:sd卡-mmc卡-CPU說明資料SD Memory Card (Secure Digital Memory Card) is a memory card
    發(fā)表于 08-22 17:55 ?25次下載

    MMC數(shù)據(jù)的讀寫

    1 本例功能介紹2 示例系統(tǒng)的體系結(jié)構(gòu)3 本例需要的設(shè)備4 只在MMC 中創(chuàng)建數(shù)據(jù)塊4.1 在STEP7 中手動創(chuàng)建數(shù)據(jù)塊4.2 在程序中創(chuàng)建存于MMC
    發(fā)表于 07-08 13:21 ?29次下載

    MMC存儲卡

    MMC存儲卡 MMC(MultiMediaCard,多媒體存儲卡)由SanDisk和Siemens公司在1997年發(fā)起,與傳統(tǒng)的移動存儲卡相比,其最明顯的外在特征是尺寸更加微縮——只有
    發(fā)表于 12-19 13:14 ?2434次閱讀

    MMC

    MMC卡  MMC(MultiMedia Card)卡由西門子公司和首推CF的SanDisk于1997年推出。1998年1月十四家公司聯(lián)合成立了MMC協(xié)會(MultiMedia Card Association簡稱MMCA),
    發(fā)表于 01-09 14:56 ?907次閱讀

    SanDiski推出NAND嵌入式閃存驅(qū)動器支持e.MMC

    SanDiski推出NAND嵌入式閃存驅(qū)動器支持e.MMC 4.4 SanDisk(閃迪)推出了全新SanDisk® iNAND™嵌入式閃存驅(qū)動器(Embedded Flash Drives, EFD),支持e.MMC 4.4規(guī)格。這些驅(qū)動器基于
    發(fā)表于 02-24 16:37 ?1121次閱讀

    Spansion推出面向消費電子、通信和工業(yè)嵌入式系統(tǒng)工業(yè)級e.MMC存儲產(chǎn)品

    全球行業(yè)領(lǐng)先的嵌入式市場閃存解決方案創(chuàng)新廠商Spansion公司(NYSE:CODE)今日宣布推出面向消費、通信和工業(yè)設(shè)備市場的工業(yè)級e.MMC NAND閃存系列。
    發(fā)表于 11-13 09:53 ?1141次閱讀

    淺談當代安全驗證問題

    淺談當代安全驗證問題
    發(fā)表于 09-07 10:55 ?3次下載
    <b class='flag-5'>淺談</b>當代<b class='flag-5'>安全</b>驗證問題

    ofufs和e.mmc控制器的設(shè)計考慮

    Design Considerations of UFS & e.MMC Controllers
    發(fā)表于 09-12 14:06 ?0次下載

    iNAND和R-Car提供高性能和寬工作溫度范圍的存儲解決方案

    西部數(shù)據(jù)iNAND汽車級e.MMC 5.1嵌入式閃存盤可與瑞薩電子R-Car汽車SoC配合使用提供高性能和寬工作溫度范圍的存儲解決方案。
    發(fā)表于 07-10 16:48 ?870次閱讀

    iNAD嵌入式閃存驅(qū)動器的數(shù)據(jù)手冊免費下載

    新的e.mmc4.41功能集,例如引導(dǎo)和rpmb分區(qū)、hpi(僅在mlc產(chǎn)品上實現(xiàn))和hw reset,inand e.mmc是可靠代碼和數(shù)據(jù)存儲的最佳設(shè)備。
    發(fā)表于 10-22 08:00 ?19次下載
    iNAD嵌入式閃存驅(qū)動器的<b class='flag-5'>數(shù)據(jù)</b>手冊免費下載

    淺談電源轉(zhuǎn)換裝置逆變器的安全性考核

    淺談電源轉(zhuǎn)換裝置逆變器的安全性考核
    的頭像 發(fā)表于 08-21 16:53 ?2344次閱讀

    MMC卡的安裝與使用是怎樣的

    1.訂購上述產(chǎn)品時,plc本身沒有MMC卡,因此為了正常使用PLC,您必須根據(jù)您項目的實際需要訂購合適尺寸的MMC卡。如果您沒有將MMC卡插入您的可編程邏輯控制器,您將無法下載步驟7中的程序和
    發(fā)表于 01-12 14:40 ?1579次閱讀

    Linux MMC開發(fā)指南

    介紹 Linux 內(nèi)核中 SD/MMC 子系統(tǒng)的接口及使用方法,為 SD/MMC 設(shè)備驅(qū)動的開發(fā)提供參考。
    的頭像 發(fā)表于 03-06 10:21 ?2931次閱讀
    Linux <b class='flag-5'>MMC</b>開發(fā)指南

    e-MMC管理閃存產(chǎn)品簡介

    KIOXIA廣泛的高性能e-MMC產(chǎn)品系列將閃存和電子MMC控制器集成在一個BGA封裝中,以執(zhí)行糾錯、損耗均衡、邏輯到物理地址轉(zhuǎn)換和壞塊管理等功能。這些解決方案支持符合JEDEC版本5.0/5.1
    發(fā)表于 07-04 14:49 ?1次下載