0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ESCRYPT安全解决方案遍布全球数百万辆汽车

ETAS易特驰 来源:ETAS易特驰 作者:ETAS易特驰 2021-12-02 15:24 次阅读

过度保护为什么更好

我们有太多的事情要做,很难平衡每天的工作任务。这意味着人们关注的是现在正在发生的事情,而不是未来可能发生的事情。这种“事情发生时我会处理”的心态在某些情况下可能是可以接受的,但当涉及到车辆安全时,用这种心态面对将会承担巨大的风险。许多公司都是在不知不觉中等被黑客攻击,而不是设计最佳的安全性去保护车辆信息安全。

让我们退一步看,为什么现在需要车辆安全:

现在配备互联网连接的车辆已变得很普遍,需要防止未经授权的访问,这种连接是黑客访问车辆系统和操纵车辆行为的入口。

电子控制单元(ECU)是车内通信和车辆控制系统的骨干,因此需要外部世界的强大保护。

随着汽车越来越自动化,保护连接环境的所有点都需要端到端保护(例如,入侵检测系统、汽车防火墙、安全OTA软件更新、安全V2X)。

不是说说而已—黑客行为时有发生!

吉普车黑客通过手机系统进行攻击被人们熟知。但这绝不是唯一的一次,尽管这可能是最著名的一次。

特斯拉Model X无钥匙进入系统

日产Xterra主机

特斯拉Model 3性能系统

黑客不是唯一的考虑因素新的车辆信息安全控制(如ISO/SAE 21434和UNECE WP.29)正在计划中,并将很快到位。如果美国或其他国家效仿即将到来的欧洲标准,将于2022年开始对原始设备制造商提出要求,这一点就尤其正确。现在是准备的时候了,而不是坐以待毙。

防止黑客的一步

硬件安全模块(HSM)是车辆控制器中的物理计算设备,用于保护和管理数字密钥,执行数字签名的加密和解密功能等。它们基于证书建立了强大的信任基础——它们是有效车辆信息安全系统的关键支柱。

虽然您可能认为现在不需要强健的HSM,但请考虑一下ECU已经拥有的和即将拥有的功能。例如,查看空中传送(OTA),也称为空中固件(FOTA)这是一种更新软件的过程,且无需车辆与经销商处的系统进行物理连接。有了OTA,一辆汽车消费者坐在的车库里就可以接收软件更新。请查看这篇文章和视频,显示特斯拉确认收到OTA更新。

在带来极大的便利的同时,OTA也带来了风险,因为它打开了通往车辆的路径。如果黑客能够进入这条路径,危险就可能会接踵而至:任何恶劣的操作都可能在车辆上设定,如高速急转弯或完全关闭制动系统。虽然关键车辆系统(如动力系统、制动器)可能有安全措施,但基于软件的保护可能会被覆盖。强健的HSM通过保护无线进入车辆的信息,充当OTA更新的守门人和保护人。

一个强大的HSM如今可供使用

ESCRYPT的CycurHSM将现有硬件安全外围设备链接到相关的HSM和主机控制器应用程序,同时在HSM上实现一个全面的加密库。虽然每个OEM处理软件更新的方式不同,但CycurHSM在验证进入车辆的软件方面已有记录。好处包括:

模块化:用于高度定制的工具箱方法

用户友好:无缝集成到汽车ECU中

快速:基于实时操作系统,确保实时HSM功能

全面:封装所有必需的安全功能,以满足OEM安全要求

高质量标准:ASPICE、ISO 26262、ASIL D

安全:功能强大的硬件/软件协同设计平台,用于具有高性能密码需求的客户特定应用程序

最后,安全是考虑OTA的关键。但请记住,OTA并不是黑客访问车辆的唯一途径。蓝牙、蜂窝、wifi——这些都可以成为黑客的入口。CycurHSM信任根可以保护对车辆的所有访问。

所以,如果你想“我不做OTA/FOTA,所以我不需要那么全面的东西”,请记住我们真的不知道黑客的全部能力……如果你的ECU在通信总线上,那么它就是容易受到攻击。黑客们正活跃的尝试入侵车辆。今天阻碍他们的东西明天可能不起作用。在面临损害品牌声誉,司机安全难以保障的情况下,未雨绸缪才是正确的选择。

这就是为什么ESCRYPT专家十多年来一直在开发CycurHSM等安全解决方案的原因。我们的解决方案遍布全球数百万辆汽车。

作者

Joe Cusumano是ESCRYPT的北美销售总监。他在汽车电子行业25年以上的经验,包括在主要半导体供应商工作18年,以及在全球软件供应商工作9年以上。

原文标题:最佳车辆信息安全从设计阶段开始

文章出处:【微信公众号:ETAS易特驰】欢迎添加关注!文章转载请注明出处。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    112

    文章

    16238

    浏览量

    177585
  • 软件
    +关注

    关注

    69

    文章

    4832

    浏览量

    87214
  • OTA
    OTA
    +关注

    关注

    7

    文章

    568

    浏览量

    35164

原文标题:最佳车辆信息安全从设计阶段开始

文章出处:【微信号:ETASChina,微信公众号:ETAS易特驰】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    ETAS推出两种全新网络安全解决方案

    日前,作为领先的汽车软件解决方案供应商,ETAS近日在德国多特蒙德举办的escar欧洲汽车网络安全会议上宣布推出两种全新的网络安全解决方案
    的头像 发表于 11-26 16:00 176次阅读

    纳视智能获数百万元种子轮融资

    近日,武汉纳视智能科技有限公司(纳视智能)宣布成功完成数百万元的种子轮融资。本轮融资由传新科创领投,资金将主要用于高精度微纳检测及微纳加工设备的研发与市场拓展。
    的头像 发表于 11-12 14:28 182次阅读

    贞光科技授权代理—紫光同芯汽车安全芯片T9系列荣获第六届金辑奖

    T9系列荣获2024第六届金辑奖最佳技术实践应用奖多领域汽车SE解决方案,累计数百万颗稳定出货,导入多家Tier1及主机厂数字钥匙整体解决方案包含车端SE、Key
    的头像 发表于 10-25 10:37 306次阅读
    贞光科技授权代理—紫光同芯<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>芯片T9系列荣获第六届金辑奖

    Splashtop 加入 Microsoft 智能安全协会

    ,他们将其解决方案与Microsoft安全技术集成,以更好地保护我们共同的客户免受日益增长的网络威胁。Splashtop用户多达数百万,可帮助企业在混合和远程办公
    的头像 发表于 09-28 08:08 179次阅读
    Splashtop 加入 Microsoft 智能<b class='flag-5'>安全</b>协会

    面向功能安全应用的汽车开源操作系统解决方案

    在SAE 2024国际汽车安全大会上,Elektrobit的Linux专家王红燕在操作系统与芯片技术的分论坛上为大家带来了“面向功能安全应用的汽车开源操作系统
    的头像 发表于 09-27 09:21 431次阅读
    面向功能<b class='flag-5'>安全</b>应用的<b class='flag-5'>汽车</b>开源操作系统<b class='flag-5'>解决方案</b>

    多屏未来完成数百万美元A轮融资,加速AR眼镜市场布局

    近日,北京多屏未来科技有限公司(简称:多屏未来/INAIR)宣布完成数百万美元的A轮融资,此次融资为公司发展注入了新的活力。本轮资金将主要用于推动其AR眼镜产品的深入研发与广泛市场拓展,进一步巩固多屏未来在AR眼镜领域的领先地位。
    的头像 发表于 08-26 16:29 688次阅读

    “AI换脸”掠走数百万美金,跨境支付企业如何应对深度伪造风险?

    导语:随着全球人工智能技术的井喷发展,深度伪造技术迎来不断升级,由此衍生的合成身份欺诈遍布电商、社交、支付等诸多行业,而跨境支付行业也深受其扰,欺诈团伙利用AI合成虚假身份配合一系列操作掠走大额资产
    的头像 发表于 07-29 15:19 708次阅读
    “AI换脸”掠走<b class='flag-5'>数百万</b>美金,跨境支付企业如何应对深度伪造风险?

    电动汽车(EV)耐久性:设计和测试数百万次循环的SiC

    高性能、可扩展的电动出行模块和其他碳化硅(SiC)半导体为电动汽车(EV)动力总成带来了显著的效率提升。在各国政府和全球对于可再生和可持续出行的倡议下,电动汽车等电动出行应用的需求比以往任何时候都
    的头像 发表于 07-16 11:28 834次阅读
    电动<b class='flag-5'>汽车</b>(EV)耐久性:设计和测试<b class='flag-5'>数百万</b>次循环的SiC

    亚马逊云科技助力所思科技打造爆款游戏《猛兽派对》 保障全球百万玩家在线畅玩

    Animals》(中文名称《猛兽派对》)。亚马逊云科技的技术与解决方案帮助所思科技大幅提高了运维效率、降低了成本,并优化了《猛兽派对》游戏匹配机制,极大提升了玩家游戏体验。《猛兽派对》在全球范围内集结了来自美国、欧洲、亚洲、南美等多个国家的
    发表于 05-13 13:48 156次阅读
    亚马逊云科技助力所思科技打造爆款游戏《猛兽派对》 保障<b class='flag-5'>全球</b><b class='flag-5'>百万</b>玩家在线畅玩

    长城汽车2030年将实现海外销售超百万辆

    长城汽车致力于“做中国有根的全球化和海外扎根的本地化”,计划2030年实现海外年销超百万辆
    的头像 发表于 04-30 10:45 1557次阅读

    Elektrobit推出全球首个符合汽车功能安全标准的开源操作系统解决方案

    德国埃朗根,2024年4月23日 – Elektrobit今日宣布推出面向功能安全应用的EB corbos Linux for Safety Applications,这是全球首个符合汽车功能
    的头像 发表于 04-24 09:58 722次阅读
    Elektrobit推出<b class='flag-5'>全球</b>首个符合<b class='flag-5'>汽车</b>功能<b class='flag-5'>安全</b>标准的开源操作系统<b class='flag-5'>解决方案</b>

    爱立信旗下Vonage与AWS推出新欺诈保护解决方案

    近日,爱立信旗下的全球云通信平台 Vonage 与亚马逊网络服务(AWS)达成重要合作。双方将结合 Vonage 基于通信 API 与网络 API 的平台、爱立信的 5G 网络能力以及 AWS 的广泛服务,通过 AWS Marketplace 为数百万 AWS 开发人员提
    的头像 发表于 03-06 09:28 399次阅读

    MWC2024亮点 爱立信旗下Vonage携手AWS加速向数百万开发人员提供新的解决方案

    爱立信旗下Vonage与AWS的合作将把Vonage基于通信API与网络API的平台、爱立信的5G网络能力与AWS的服务结合在一起。 此次合作旨在通过AWS Marketplace加速向数百万AWS
    的头像 发表于 02-29 09:42 1.2w次阅读

    在Speos中创建3D Texture的流程

    Speos 3D Texture功能提供了一种解决方案,可以绕过 CAD 系统限制来设计和模拟数百万个小图案:pattern图案的分布类型和重复次数。
    的头像 发表于 12-25 10:10 876次阅读
    在Speos中创建3D Texture的流程

    电动汽车是如何为电网供电的?

    根据欧洲电力/德勤的一份报告,到2030年,欧洲可能有5000万至7000万辆电动汽车,需要数百万个双向或其他方式的新充电点。需要对配电网进行数千亿欧元的投资来支持这些新站点。
    发表于 12-22 09:51 754次阅读
    电动<b class='flag-5'>汽车</b>是如何为电网供电的?