0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谁来阻止被“遥控”的汽车和手机?安全漏洞接连不断,安全市场需求暴涨

Monika观察 来源:电子发烧友网 作者:莫婷婷 2022-06-19 08:00 次阅读
电子发烧友网报道(文/莫婷婷)如今,OTA升级已经成为汽车厂商的核心卖点,例如特斯拉AITO问界M5、威马汽车,蔚来汽车等厂商的部分车型都已经带有OTA升级功能。但智能化也带来了新的问题,360集团创始人周鸿祎曾表示,车厂造车专业,但是数字化安全很不专业。

周鸿祎提到,“你以为买了车,这车就听你的吗,其实是听车厂的。只要车厂的OTA服务器给车发送遥控指令,就算是人在车里也会被车厂遥控,所以车厂的网络就变得很脆弱。”笔者关注到,某蔚来E8S车主曾爆料因为在行驶过程中进行OTA升级,导致汽车无法正常使用,升级后车机导航弹出广告;另外威马在OTA升级后,车机内增加了不弹窗的隐形条款。除此之外,通过OTA远程操控软件,更改重要数据也成为业内心照不宣的事。

在隐私方面,除了汽车电子,离我们最近的手机消费电子的安全问题更是需要关注。近几年,关于iOS存在安全漏洞的消息不曾停过,例如苹果iPhone 13被黑客远程攻击。苹果手机如此,其他安卓手机亦是如此。在智能手机、智能手表等硬件产品的电子金融、物联网服务等功能升级的同时,终端厂商也越来越重视信息安全问题。例如,今年6月的WWDC22上,苹果再次升级iOS16、iPadOS 16、watchOS 9等多个操作系统的安全系统。

与此同时,相关的安全芯片市场也在全面加速,宽广的赛道吸引了新的入局者。在2022年,面对市场需求,安全芯片会如何进阶,安全芯片厂商同台竞技时又是如何“各显神通”?电子发烧友为此专访了国民技术和瑞纳捷等厂商。


iOS安全漏洞如何“补”?智能终端的网络安全技术仍在升级
随着智能手机、智能手表等智能终端的发展和普及,消费智能终端产品的信息安全问题也成为了行业和用户较为关注的热点问题。智能终端由于其支撑的功能多样且复杂,针对不同的应用场景对安全芯片的需求不尽相同。

瑞纳捷副总经理张红磊向记者表示,智能终端产品的安全需求主要有两大方面,一是耗材类的认证,比如手机充电线(防盗版充电线)、手机及手表屏幕(防盗版屏)、原装电池(防盗版电池)等;二是身份认证和数据加密,如手机、手表的NFC支付中就需要做用户签名认证的身份认证、交易数据的加解密,另外还有手机、手表的用户密码、指纹、人脸等生物特征的数据安全存储等。

必须清楚认识到的是,安全芯片并不会带来绝对的安全,以iPhone的系统遭到黑客远程攻击为例。这样的攻击一般涉及平台端或者应用层的攻击,而智能手机在各个层面的安全防护措施是在各个点设置一个保证安全的路径,安全芯片的作用是增加黑客从相应层面上攻击的难度。

为了提高智能终端产品的安全等级,厂商都会对其安全解决方案进行升级。例如2017年,谷歌给Pixel 2加入了防篡改硬件安全模组,保护萤幕锁定以及磁碟加密,Pixel 3系列搭载了定制企业级安全芯片Titan M,当做Pixel 3系列的监视器和安全框。2017年的金立M7更是全球首款搭载“数据安全加密芯片和支付安全加密芯片”双安全芯片的智能手机。今年5月份,中兴推出的 Axon 40 系列也搭配独立安全芯片。

对于消费类智能终端产品,安全芯片在这方面可以通过哪些技术解决哪些问题?国民技术产品总监陈都习表示,在涉及金融支付的应用场景(例如手机和可穿戴NFC支付、NFC公交刷卡等应用场景),跟传统金融支付领域对安全芯片的安全等级要求基本一致,需要高安全的安全芯片来保护用户金融资产的安全。在手机二维码支付等创新支付领域,更多的通过TEE等软件安全技术实现相关的安全保护功能。

值得关注的是,在可穿戴设备的二维码支付领域,已开始从软件安全技术向SE硬件安全技术方向发展。但陈都习指出,“在其他的APP端安全防护上,普遍还是使用TEE为主的技术手段来进行基础安全能力的提供,未来也会长期采用这样的技术手段”。陈都习特别提到,在使用MCU作为主控的消费产品上,国民技术创新推出的N32系列通用MCU产品集成了多种安全功能,如读写保护、存储加密、分区包括以及支持多种密码算法硬件加速引擎,可以为厂商提供较高等级的安全支撑。

保持局部竞争优势,安全芯片厂商各显神通
当下,安全芯片赛道相对来说并不拥挤,但在细分赛道还是存在局部的竞争。ABI research 数据显示,2021 年全球有超过8亿部新增手机、可穿戴设备支持 NFC 功能,并且未来会保持高速增长。广阔的市场吸引了新的入局者,就在今年上半年,汇顶科技的NFC和安全芯片正式亮相,由此汇顶科技也成为安全芯片赛道的竟跑者。

在并不算拥挤的赛道上,不同企业分别有自己不同的聚焦方向。瑞纳捷选择了安全加密、超低功耗MCU两个细分赛道,张红磊表示,“这两个赛道相对来说没有那么拥挤,但技术含量却是相对较高的”,瑞纳捷也由此筑起技术护城河。如今,在国内市场,瑞纳捷已经成为国内安全加密、超低功耗技术领先者,例如其安全芯片RJGT101是业内第一款单线通信nA级超低功耗安全加密芯片。而国民技术则在安全领域全面布局,在金融安全、移动支付安全、可信计算、设备安全认证、金融支付终端、智能卡安全芯片产品等多个领域保持领先并不断进行技术突破和产品创新。

可以看到,国内安全芯片厂商在各自专注的赛道上发力,并且寻找新的市场增长点。那么,不同的市场对技术性能需求存在哪些差异呢?

陈都习提到,金融行业作为安全芯片和加密芯片传统应用市场,目前整体的需求量相对较大,金融行业安全芯片的安全防护等级、加密算法支撑和算法处理性能的要求也是相对比较高。另一方面,耗材认证市场安全芯片的需求量也非常大,市场容量巨大,耗材认证行业对安全芯片的安全等级有一定要求,对芯片的功能要求比较简单,但是对安全芯片成本也极为敏感。

根据市场定位的不同,瑞纳捷的安全芯片产品线也分为两部分,一是以国密算法为依托的安全芯片,除了做身份识别,还可以做数据加解密,安全级别更高,但成本也会很高,另一个是做身份识别及版权保护的加密芯片,成本较低。

而国民技术拥有我国首个企业独立安全芯片攻防技术实验室,具备金融行业各类高安全资质等级能力,提供的多个系列高等级安全芯片及其产品解决方案。据了解,国民技术在网络安全认证领域持续保持市占率第一,为超过10亿最终用户提供优质服务。目前,国民技术N32S032安全芯片通过了EAL5+高安全认证,以及AEC-Q100 Grade2车规级认证,在对安全性有着较高要求的应用领域,具有很强的应用优势。

随着物联网的兴起,对安全芯片的需求也越来越旺盛,特别是涉及个人隐私的各类物联网智能传感设备产品。陈都习指出,隐私数据的安全保护、安全存储和安全传输也需求安全芯片技术或者具备一定安全等级的安全MCU产品的支撑,对安全芯片和安全MCU的需求也极为迫切。张红磊也指出,未来的万物互联一定是朝着可移动、方便携带、大数据量、超低功耗方向发展。


小结:
信息安全不止于消费终端以及车联网,5G云计算工业互联网等新技术新应用都对网络安全提出新需求,安全芯片也将在各个领域发挥更大的作用。在越来越多安全问题出现之后,厂商也会更加注重隐私安全、数字化安全,或许安全芯片市场也将由此迎来新一轮需求潮。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全芯片
    +关注

    关注

    1

    文章

    143

    浏览量

    24761
  • nfc
    nfc
    +关注

    关注

    59

    文章

    1621

    浏览量

    180507
  • 智能终端
    +关注

    关注

    6

    文章

    878

    浏览量

    34721
收藏 人收藏

    评论

    相关推荐

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 49次阅读

    物联网系统的安全漏洞分析

    随着物联网技术的快速发展,越来越多的设备连接到互联网上,从智能家居、智能城市到工业自动化,物联网的应用范围不断扩大。然而,随着物联网设备的增多,安全问题也日益凸显。 一、物联网系统安全漏洞
    的头像 发表于 10-29 13:37 346次阅读

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作
    的头像 发表于 09-29 10:19 260次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能恶意用户利用来获取未授权访问、数据泄露或其他形式的
    的头像 发表于 09-25 10:25 379次阅读

    SDV三大关键应用的安全考虑因素

    构成重大挑战。MITRE 通用漏洞披露 (CVE) 数据库[1]接连披露了新的汽车漏洞,而这一数字还在逐年攀升。为了避免安全漏洞造成严重影响
    的头像 发表于 09-05 15:45 2045次阅读

    小米科技高级安全专家:智能汽车Tbox安全漏洞分析

    GeekPwn和汽车安全比赛并荣获多项大奖。精通IOT、移动端和车联网安全。在车联网安全体系建设和漏洞挖掘上有着丰富的
    的头像 发表于 05-27 14:31 1222次阅读
    小米科技高级<b class='flag-5'>安全</b>专家:智能<b class='flag-5'>汽车</b>Tbox<b class='flag-5'>安全漏洞</b>分析

    芯盾时代成功入选《API安全市场指南报告》

    4月18日,国内数字产业第三方调研咨询机构数世咨询正式发布《API安全市场指南报告》(以下简称《报告》),从应用创新力与市场执行力两大维度展现API安全厂商市场能力,并对API
    的头像 发表于 04-24 11:48 598次阅读
    芯盾时代成功入选《API<b class='flag-5'>安全市场</b>指南报告》

    PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名

    据报道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。仅需使用60个签名,攻击者即可还原私钥。为应对此风险,官方更新推出0.81版本,呼吁使用者尽快升级。
    的头像 发表于 04-18 10:06 652次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 721次阅读

    【换道赛车:新能源汽车的中国道路 | 阅读体验】2.(原创)防止黑客病毒入侵智能汽车远程开车锁车

    新能源汽车产业的发展。我们注重技术研发,加大投入力度,不断提升产品的性能和质量;我们关注市场需求,深入了解消费者的需求和痛点,为他们提供更加优质、便捷的服务;我们加强与国际同行的交流与
    发表于 03-18 10:18

    Cybellum汽车检测平台漏洞,官方回复!全球汽车安全监管持续升级

    (谈思汽车讯)2月21日,有媒体报道称,国外知名产品安全平台Cybellum存在高危漏洞,由于该平台绝大多数的OEM、Tire1以及检测机构广泛用于固件
    的头像 发表于 02-26 14:12 372次阅读
    Cybellum<b class='flag-5'>汽车</b>检测平台<b class='flag-5'>被</b>曝<b class='flag-5'>漏洞</b>,官方回复!全球<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>监管持续升级

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook Air等设备也受到了这一
    的头像 发表于 01-18 14:26 671次阅读

    源代码审计怎么做?有哪些常用工具

    。 3、CodeQL:在 CodeQL 中,代码视为数据,安全漏洞建模为可以对数据库执行的查询语句。 4、SonarQube:是一个用于代码质量管理的开源平台,用于管理源代码的质量。 在审计源代码
    发表于 01-17 09:35

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助于执行关键的
    的头像 发表于 12-21 16:12 1085次阅读
    <b class='flag-5'>汽车网络安全</b>:防止<b class='flag-5'>汽车</b>软件中的<b class='flag-5'>漏洞</b>

    再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

    近日,国家信息安全漏洞库(CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并授予《国家信息安全漏洞库(CNNVD)三级技术支撑单位证书》。     国家信息安全
    的头像 发表于 12-21 10:14 642次阅读
    再获认可,聚铭网络入选国家信息<b class='flag-5'>安全漏洞</b>库(CNNVD)技术支撑单位