广告

车联网时代基于硬件的车辆安全解决方案

时间:2019-10-21 作者:王灏 儒卓力微控制器产品销售经理 阅读:
现代化车辆具有许多外部接口功能,可以让旅途变得更加愉快。然而,这些接口也是黑客攻击车辆的入口,幸好基于硬件的安全功能提供了补救措施。车辆中的IT安全措施是至关重要的,使用具有集成HSM的先进半导体解决方案有助于提高安全性和实施效率。
广告
ASPENCORE

未来,车辆到基础设施(V2I)和车辆到车辆(V2V)通信将与车辆到一切(V2X)通信相结合 ,这个价值十亿美元的市场吸引了越来越多的消费者关注。V2X通信的一个目标是通过交换信息来减少交通事故的发生量。根据对2004年至2008年美国道路交通事故的分析,美国交通部(USDOT)发现使用V2X系统可以预防450万起事故发生,占据所有事故的81%。ISoEETC-电子工程专辑

威胁

到目前为止,V2X尚未证明广受欢迎。其中一个原因是对V2X通信的安全性存在很多负面看法,最大的威胁可能在于网络攻击。如果车辆的计算机系统或手机系统遭到黑客入侵,则可能导致财产损失。如果当时汽车正在行驶中,甚至可能会危及人员生命。2015年两名安全研究人员利用了基于Linux的信息娱乐系统中的一个弱点,远程成功地攻击了一辆吉普切诺基的CAN总线,从而他们能够操控车辆。一年后,这两位研究人员通过笔记本电脑连接到车辆OBD端口,再次成功操控驾驶这辆吉普切诺基。ISoEETC-电子工程专辑

在几十年前开发CAN技术时,加密安全性尚未受到足够重视。因此,CAN并未保证数据的机密性,并且以广播模式传输信号。现代汽车通过CAN总线交换信息,例如打开车门和启动引擎。信息在车辆内的ECU和电子钥匙之间进行交换,如果这个系统被入侵,窃贼便很容易偷走这辆汽车。ISoEETC-电子工程专辑

此外,用于电子邮件、SMS、视频流、视频呼叫等移动互联网功能的蓝牙、GPRS或UMTS等无线通信标准为黑客提供了更大范围的“目标区域”。这使得黑客不仅能够控制车辆而且还能够安装恶意软件以窃取车辆数据,例如车辆位置、常规驾驶路线以及远程完成呼叫。由于现在所谓的远程信息处理控制单元(T-BOX)负责处理上述所有通信功能,因此安全性是重中之重。ISoEETC-电子工程专辑

解决方案

硬件架构必须具备哪些功能才能确保ECU满足最高安全要求,并且防止发生非法的篡改,未经授权的安装,恶意软件的上传,特洛伊木马和伪造升级?数据加密是确保车辆网络的内部通信总线内数据完整性、可用性和机密性的有效方式。因而该加密方法可以防止网络攻击。ISoEETC-电子工程专辑

ISoEETC-电子工程专辑
EVITA架构(图片来源:EVITA项目)ISoEETC-电子工程专辑

近年来,业界已经成立了各种各样的工作小组,提供相应的系统设计和验证指引来抵御黑客攻击和操纵。ISoEETC-电子工程专辑

这方面的一个主要示例是欧盟资助的EVITA研究项目,其中包括宝马、大陆集团、富士通、英飞凌和博世等数家企业。EVITA项目提出了许多指导原则,详细描述了各种汽车ECU安全架构的设计、验证和原型设计。此外,EVITA规定所有关键ECU均需要配备芯片,其中不仅要包含专用硬件安全模块(HSM),还要包含CPU;其中为HSM定义了三种不同要求的配置:全型、中型和小型。这些模块对ECU之间交换的所有信息进行加密和解密。ISoEETC-电子工程专辑

20191021-101.pngISoEETC-电子工程专辑

 ISoEETC-电子工程专辑

全型EVITA硬件安全模块ISoEETC-电子工程专辑

20191021-102.pngISoEETC-电子工程专辑

 ISoEETC-电子工程专辑

中型EVITA安全模块ISoEETC-电子工程专辑
ISoEETC-电子工程专辑

20191021-103.pngISoEETC-电子工程专辑

小型EVITA安全模块ISoEETC-电子工程专辑

基于EVITA标准,越来越多的半导体供应商正在其微控制器/微处理器中实施所谓的“安全区域”(也称为“信任锚”)。例如,意法半导体已将HSM同时集成到其基于电源架构的SPC5微控制器系列(MCU)和ARM核心处理器中,例如STA1385 TCU(远程信息处理控制单元)。ISoEETC-电子工程专辑

这些带有HSM的IC可以全面防范网络威胁。HSM是一个独立的子系统,具有自己的安全处理器内核、RAM和闪存(用于存储代码和数据)。此外,HSM还具有用于加密的硬件加速器。意法半导体公司旗下的这类器件是C3加密加速器,还包含一个真正随机数发生器(TRNG)。数据和中断请求通过硬件接口在HSM和应用处理器之间进行交换。ISoEETC-电子工程专辑

HSM不仅承担访问接入控制,还可以生成用于加密密匙的实际随机数,并通过集成的TRNG执行所有其它加密功能。如前所述,CAN总线无法提供高级别的安全性,因此无法保证所传输数据的机密性和完整性。但是,若能够配合已加密的数据,CAN总线也可用于安全数据传输。具有HASH函数、消息认证码(MAC)或CMAC的非对称和对称加密算法可以实现数据的机密性、完整性和可用性、数字签名和数据认证。所有的编码和解码功能都在硬件中实现,以确保主机CPU不会发生过载。ISoEETC-电子工程专辑

典型应用

安全启动

安全启动功能验证启动加载程序的完整性。为此,MCU的HSM首先通过总线主控器从闪存加载引导程序。使用商定的密钥,HSM可以计算所接收消息的MAC(消息认证码);如果计算出的MAC符合存储中的引导MAC,则数据的完整性得到保护,MCU便可以使用这个引导加载程序。ISoEETC-电子工程专辑

安全通信

HSM还可以实现安全通信。下面的例子说明了其工作原理:中央ECU与传感器ECU进行通信。如前所述,每个HSM都有一个TRNG和一个硬件加密引擎。中央ECU生成随机数并将其发送到传感器ECU。传感器接收了随机数,并行测量其数据和激活其HSM,以使用ECU随机数来加密测量数据。传感器ECU将加密数据发送回中央ECU。中央ECU使用自己的随机数来解密数据,然后将传送的随机数与接收的随机数进行比较,以验证数据的完整性和真实性。TRNG可以防止重放攻击和加密“窃听”。ISoEETC-电子工程专辑

闪存保护

由于密码和密钥等固件和安全配置资料存储在控制器的闪存中,因此闪存的保护也很重要。ST SPC5 MCU配备了两个专门负责保护存储器的模块:TDM强制软件在TDR(篡改检测区域)中删除一个或多个区块之前,必须先在特定闪存区域写入数据集。另一方面,在写入或删除闪存之前,PASS模块要先执行密码比较操作。ISoEETC-电子工程专辑

系统安全配置

为确保在重置后可安全地执行系统启动,在重新启动之前要先检查所有存储的设备配置格式(DCF)的完整性,从而防止未经授权的干预和更改。此外,还可以检查多项安全功能。这可以确保阻止使用多种攻击方法更改特定位置的内容,或者在启动时加载恶意固件的攻击。ISoEETC-电子工程专辑

结论

车辆中的IT安全措施是至关重要的,使用具有集成HSM的先进半导体解决方案有助于提高安全性和实施效率。ISoEETC-电子工程专辑

本文为《电子工程专辑》10月刊杂志文章,版权所有,禁止转载。点击申请免费杂志订阅ISoEETC-电子工程专辑

责编:Yvonne GengISoEETC-电子工程专辑

ASPENCORE
本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 硅谷50年来最大商业秘密犯罪案,谷歌前工程师获刑一年半 北京时间5日消息,美国旧金山地方法官威廉·阿尔萨普(William Alsup)周二裁定,判处谷歌前工程师安东尼-莱万多夫斯基(Anthony Levandowski)一年半监禁,因其在2016年窃取谷歌自动驾驶汽车相关的商业秘密,并在几个月后加入Uber的自动驾驶部门。
  • 30家国产MCU厂商综合实力对比 ASPENCORE旗下《电子工程专辑》分析师团队经过半年的第一手跟踪调查和分析,加上各家公司的官网信息和公开数据,挑选出30家国内MCU厂商,并对他们进行了适当的量化评估和综合实力陈述。这是继《中国IC设计行业30家上市公司综合实力排名》分析报告之后,China Fabless 100系列行业分析的又一重量级报告,相信会让读者更加全面而深入地了解中国MCU市场及国内MCU厂商的现状和未来发展趋势。
  • 汇顶科技宣布收购德国芯片设计公司DCT 8月3日,汇顶科技宣布已完成收购系统级芯片设计公司德国Dream Chip Technologies GmbH (下称“DCT”)。据了解,这是汇顶科技为推进多元化发展战略之举,有助于深化汇顶科技在智能终端、汽车电子、图像处理等领域的技术创新及应用落地。
  • 谁说驾驶员监控系统(DMS)只是一种临时过渡方案? 是时候认真看待驾驶员监控系统(DMS)了!究竟是选DMS还是自动驾驶还是自己拿主意。只是请一定确保完全了解Euro NCAP和欧洲GSR规范对驾驶员监控的要求,包括驾驶员困意和注意力分散监控。
  • 最严苛的ISO 26262认证,如何带来最放心的汽车安全? 汽车功能安全标准 ISO 26262是汽车领域的电气/电子相关功能安全国际标准,贯穿于整个车辆的生命周期。在2018年颁布的第2版中,还新增了半导体元器件作为支持自动驾驶功能安全的核心产品。如何在取得ISO 26262认证过程中做好流程认证、产品认证、开发端口协议责任等细致完备的工作,对每一家企业来说都绝非易事。
  • GNSS定位技术对物联网发展重要性日益凸显 “新基建”热潮席卷全国,5G商用规模日益扩大,北斗三号全球组网完美收官。2020年收获的一系列技术成果,为整个物联网行业带来了无限的想象空间。作为确定物体位置的核心技术,GNSS(全球卫星导航系统)定位技术对物联网产业发展的重要性日益凸显……
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了