0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全認證如何保護您的汽車設(shè)計免遭假冒

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-06-28 11:17 ? 次閱讀

如果您花了幾個月的時間為一輛新車設(shè)計零件,卻發(fā)現(xiàn)第三方供應(yīng)商提供的組件版本與您的組件驚人地相似,您會有什么感覺?或者,如果您是在車內(nèi)發(fā)現(xiàn)非原裝零件的司機怎么辦?隨著電子系統(tǒng)在當今的汽車中變得越來越普遍,以安全的名義,保護您的設(shè)計免受假冒或類似威脅應(yīng)該是首要考慮因素。

事實上,汽車行業(yè)目前正在經(jīng)歷歷史上最具創(chuàng)新性的時刻之一。隨著內(nèi)部電子元件的增加,需要考慮的弱點比以往任何時候都多。隨著汽車原始設(shè)備制造商向全自動駕駛汽車發(fā)展,人們越來越擔心自動駕駛汽車將很容易被黑客入侵。你可能還記得幾年前廣為人知的白帽黑客在高速公路上遠程殺死吉普車的努力。但可能受到影響的不僅僅是自動駕駛汽車。未經(jīng)授權(quán)的零件問題一直是一個日益受到關(guān)注的領(lǐng)域,因為它們可能會引發(fā)以下事件:

假冒安全氣囊在碰撞后未正確展開

未經(jīng)授權(quán)的發(fā)動機和動力傳動系統(tǒng)部件觸發(fā)發(fā)動機故障甚至火災(zāi)

非正品身體部位在碰撞中未按預(yù)期執(zhí)行

剎車片制作不當,影響車輛的制動能力

破碎或移位的假擋風玻璃

如何確保汽車零部件的安全?

隨著汽車繼續(xù)擁有更高的智能性,并且越來越依賴來自無線(OTA)更新的數(shù)據(jù),安全軟件是保護汽車生態(tài)系統(tǒng)的關(guān)鍵組成部分,也是確保發(fā)送到汽車和從汽車發(fā)送的數(shù)據(jù)是私有的,并且其完整性完好無損。在保護汽車外圍系統(tǒng)方面,硬件安全仍然是關(guān)鍵,尤其是對于密鑰管理而言。普通閃存無法保證免受侵入性探測攻擊。這意味著黑客可以修改閃存內(nèi)容,甚至可以將其他頒發(fā)密鑰注入閃存。此外,如果黑客可以提取和克隆此密鑰,這意味著他們可以根據(jù)需要進行任意數(shù)量的克隆。所有這些克隆都將被讀取為系統(tǒng)的有效部分。但是,等等,還有更多:知道私鑰將允許克隆人簽署數(shù)據(jù)并將這些數(shù)據(jù)發(fā)送到車輛的電子控制單元(ECU),并說服系統(tǒng)這些數(shù)據(jù)是有效的!底線、安全性以及克隆預(yù)防和系統(tǒng)完整性都依賴于私鑰的不可克隆性和不可變性。

如果軟件安全性還不夠,還能做些什么來保護汽車系統(tǒng)?硬件安全模塊 (HSM) 用于保護系統(tǒng)中的各種組件。但是,HSM 可能成本高昂,并且通常比獨立身份驗證器更大,復(fù)雜性更高。由于這些原因,HSM通常是在車內(nèi)更大,更集中的系統(tǒng)(例如眾多ECU之一)中增加安全性的絕佳選擇。當可能需要加密或驗證大量數(shù)據(jù)時,例如當數(shù)據(jù)被推送到云時,就像 OTA 更新一樣,HSM 尤其必要。然而,為了保護汽車內(nèi)的較小外圍設(shè)備,例如攝像頭或傳感器,由于尺寸和成本的原因,HSM 不是最佳選擇。那么,如何在降低成本和尺寸的同時實現(xiàn)硬件安全性呢?

安全認證提供更輕松、更強大的防偽保護

安全認證提供了一種行之有效的技術(shù)來防止偽造。它支持的用例包括:

安全性和可靠性:確保僅將OEM批準的組件連接到車輛中的關(guān)鍵系統(tǒng)

數(shù)據(jù)完整性:確認僅產(chǎn)生有效數(shù)據(jù)的正品模塊和傳感器的連接

安全啟動:驗證固件安裝以檢測加載錯誤并阻止惡意軟件攻擊的風險

功能控制:作為基于訂閱或工廠的選項安全地管理系統(tǒng)功能

使用安全認證 IC,您可以遠程或本地驗證模塊和傳感器組合。

poYBAGSbph2ANBoVAAHuoM89kyg184.png


圖2.外圍組件中的安全身份驗證器與車內(nèi)的車輛ECU通信,以在將關(guān)鍵任務(wù)數(shù)據(jù)發(fā)送到ECU之前證明該組件是OEM系統(tǒng)的有效部分。此序列可防止克隆和未經(jīng)授權(quán)的仿冒品在汽車系統(tǒng)中運行。

一些原始設(shè)備制造商甚至對被盜可能性較高的高價值組件實施雙向身份驗證。通過這種方法,如果組件從車輛中被盜并放置在另一輛汽車或系統(tǒng)中,外圍設(shè)備中的身份驗證器可以阻止該部件在此無效系統(tǒng)中運行。這可以防止車輛部件被重新利用。

加密強大的身份驗證器確保車輛的安全性和可靠性

Maxim的DS28C40提供了一個安全認證器示例,該認證器專門設(shè)計用于阻止日益增長的汽車零部件假冒威脅。該設(shè)備提供:

ECC-P256 計算引擎

SHA-256 計算引擎

FIPS/NIST 真隨機數(shù)生成器

6kb 一次性可編程存儲器,用于存儲用戶數(shù)據(jù)、密鑰和證書

可配置的通用輸出

唯一的 64 位 ROM ID

我2C 通信頻率高達 1MHz

DS28C40體積小,可以嵌入任何有被克隆、更換或被盜風險的汽車外設(shè)中,如攝像頭、傳感器、電動汽車電池或前燈模塊。它在外設(shè)中的作用是向ECU證明該組件是系統(tǒng)中真正的OEM認可的部件。該設(shè)備通過使用 ECDSA 加密來實現(xiàn)這一點,ECDSA 加密是一種非對稱算法,它依賴于證書和公鑰-私鑰對來向主機 ECU 模塊驗證自身。非對稱加密使密鑰管理更易于實現(xiàn)。每個認證器唯一的私鑰安全地存儲在DS28C40中,無法從外部訪問。在主機ECU端,公鑰是從身份驗證器讀取的,但就像“公共”描述所暗示的那樣,它不需要防止被發(fā)現(xiàn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7365

    瀏覽量

    163089
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    853

    瀏覽量

    54216
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    552

    瀏覽量

    34980
收藏 人收藏

    評論

    相關(guān)推薦

    物聯(lián)網(wǎng)數(shù)據(jù)安全保護

    目前物聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對于數(shù)據(jù)加密的需求,開始關(guān)于對于數(shù)據(jù)通信的安全和對于合法用戶的認證 深圳市鼎恒創(chuàng)科技專注于固件保護和數(shù)據(jù)加密傳輸多年,相關(guān)負責人從事
    發(fā)表于 07-03 10:26

    詳解ABBYY PDF Transformer+文檔保護之密碼安全

    菜單中選擇密碼安全,彈出“安全性設(shè)置”對話框。1、如果想要保護的文檔免遭未授權(quán)訪問,則選擇“用文檔打開密碼限制訪問”選項。 鍵入文檔打開密
    發(fā)表于 10-23 13:45

    的芯片有多安全?

    ,比如個人密鑰、數(shù)據(jù)和憑證等秘密必須以能免遭非法訪問的方式儲存。此外,光安全存儲還不足以有效保護秘密。因此,安全控制器的誕生旨在提供一種安全
    發(fā)表于 12-04 09:50

    安全系統(tǒng)需要保護什么?

    ,公司可能以低于成本價出售打印機,通過打印機耗材的高利潤進行補償。利用安全技術(shù)可以鑒別耗材的真?zhèn)?,避免使用第三方?b class='flag-5'>假冒產(chǎn)品。某些情況下,安全技術(shù)被用來保護知識產(chǎn)權(quán),嵌入式設(shè)備中可能包含
    發(fā)表于 08-06 08:01

    汽車電子功能模塊保護中“拋負載”及保護選型有什么技巧

    車輛的長期安全可靠性成為衡量汽車品質(zhì)的一個重要指標。而保證汽車安全可靠,除了在汽車電子元器件的車規(guī)級的
    發(fā)表于 03-06 07:25

    使用假冒電子元件會出現(xiàn)什么問題?

    性能問題以及安全風險?! ∪绻?b class='flag-5'>您使用電子設(shè)備,需要制定一項策略來幫助您避免假貨并檢測假冒電子元件,以防萬一為了防止意外地在項目中使用偽造零件,
    發(fā)表于 03-22 17:50

    防止系統(tǒng)免遭戶外浪涌因素影響的多種保護方法

    和互聯(lián)網(wǎng)協(xié)議(IP)監(jiān)控攝像頭。為確保的系統(tǒng)能夠應(yīng)對各種突發(fā)的自然狀況,需要認真了解這一標準。本文重點介紹了防止系統(tǒng)免遭戶外浪涌因素影響的多種保護方法,同時還說明了如何優(yōu)化設(shè)計,實
    發(fā)表于 11-10 07:38

    英飛凌OPTIGA Trust安全方案保護小型電子器件和配件免遭盜版侵害

    / OTCQX: IFNNY)近日宣布推出全新的OPTIGA? Trust驗證芯片,它可幫助電子配件和零件制造商保護企業(yè)免遭產(chǎn)品假冒造成的損害。除此之外,它也能保護消費者利益,因為驗
    發(fā)表于 11-07 17:35 ?980次閱讀

    DeepCover安全認證器件給全方位保護

    Maxim的DeepCover安全認證器件提供先進的物理保護技術(shù),以較低成本實現(xiàn)超級IP保護、防克隆以及外設(shè)鑒別方案。
    的頭像 發(fā)表于 06-22 15:20 ?4063次閱讀

    保護 USB 端口免遭過壓和過流的損壞

    LTC4362 單片式過壓 / 過流保護控制器可保護 2.5V 至 5.5V 系統(tǒng)免遭電源過壓的損壞。它專為具有多種電源選項 (包括墻上適配器、汽車電池適配器和 USB 端口) 的便
    發(fā)表于 06-29 18:46 ?652次閱讀

    DS28E38評估板的特點及ECDSA安全認證演示過程

    DS28E38 DeepCover安全認證器具有ChipDNAPUF保護,使用具有物理不可克隆函數(shù)的強加密安全認證
    的頭像 發(fā)表于 10-08 03:47 ?5082次閱讀

    安全認證如何保護汽車設(shè)計免受仿冒

      DS28C40 尺寸小巧,可嵌入任何有被克隆、替換或被盜風險的汽車外圍設(shè)備,例如攝像頭、傳感器、電動汽車電池或前燈模塊。
    的頭像 發(fā)表于 05-27 09:14 ?938次閱讀
    <b class='flag-5'>安全</b><b class='flag-5'>認證</b>如何<b class='flag-5'>保護</b><b class='flag-5'>您</b>的<b class='flag-5'>汽車</b>設(shè)計免受仿冒

    簡化汽車和工業(yè)領(lǐng)域的功能安全認證

    簡化汽車和工業(yè)領(lǐng)域的功能安全認證
    發(fā)表于 10-28 12:00 ?0次下載
    簡化<b class='flag-5'>汽車</b>和工業(yè)領(lǐng)域的功能<b class='flag-5'>安全</b><b class='flag-5'>認證</b>

    汽車成像讓汽車安全

    汽車成像讓汽車安全
    發(fā)表于 11-02 08:16 ?0次下載
    <b class='flag-5'>汽車</b>成像讓<b class='flag-5'>您</b>的<b class='flag-5'>汽車</b>更<b class='flag-5'>安全</b>

    汽車中建立安全認證

    汽車中建立安全認證
    的頭像 發(fā)表于 12-28 09:51 ?439次閱讀
    在<b class='flag-5'>汽車</b>中建立<b class='flag-5'>安全</b><b class='flag-5'>認證</b>