0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

带你走进信息安全软件架构

经纬恒润 2024-06-12 14:36 次阅读

汽车信息安全逐步受到重视,网络安全相关法律法规陆续颁布。在这样的背景下,AUTOSAR 组织也发布了有关信息安全模块和 Crypto Stack( 加密协议栈 ),落地有关汽车信息安全法律法规要求,应对汽车网络安全风险。从 2011 年起,经纬恒润紧跟行业发展大势,开始研究信息安全相关标准和技术。

经纬恒润车端信息安全解决方案整合了 MCU 端以及 MPU 端的信息安全解决方案,具体方案包括 Security Boot、安全通信、安全存储、安全诊断和入侵检测等,能满足欧标强制法规要求和国内信息安全法规要求,符合欧标出口要求的车载信息安全技术架构。

wKgZomZpQWuAASGXAAFir6L-reE404.png

SecOC安全通信模块

SecOC 主要功能是为所需要加密的通信报文提供加密服务和认证机制,能够抵御报文的重防攻击。

wKgaomZpQXeAK1WiAADn1tyt8mk357.png

Crypto 加密驱动模块

Crypto 主要功能是支持芯片硬件安全扩展模块所提供的所有加密技术功能,能够与固件进行交互,完成有关信息安全管理和加解密功能。

HSM Firmware 安全固件

HSM 安全基础固件主要功能是提供安全计算环境和安全存储环境 , 具备如下:随机数生成,对称密码算法,消息认证码,哈希算法,非对称密码算法,密钥派生,X.509 证书解析,运行中篡改检测,SecOC 协议栈适配,安全日志,安全启动,安全刷写,安全诊断等功能。

wKgaomZpQYeAJbH_AAD28xyOdLM087.png

安全启动

安全启动方案主要功能是保证车载系统软件满足安全的启动信任链,或软件被篡改后无法正常启动。

wKgaomZpQZSAIylEAABNRuSr7xE085.png

安全访问

安全访问方案主要功能是保证诊断仪的合法性,通过增强27安全访问或通过集成29服务来实现。

wKgZomZpQaKABkXMAACM0wFM8hA188.png

安全存储

安全存储方案主要功能是保护车辆敏感和重要数据,将重要数据存放在安全的 HSM 区域。

IDPS 入侵检测防御系统

IDPS 入侵检测防御系统主要功能是识别网络攻击数据或行为,并采取对应的保护和防御措施,主要特征有:网络流量控制,防火墙,访问控制,深度包检测,周期性扫描系统检测异常,周期收集系统资源使用情况,响应 IDPS云端控制命令。

IDSonCAN基于CAN的入侵检测模块

IDSonCAN主要功能是对报文能够进行检测,比如检测不正确CAN报文ID和格式,检测报文周期,检测报文Counter值,检测报文信号范围等,及时发现报文入侵工攻击。

wKgZomZpQbKAV9e1AACZoKcK48g028.png

安全升级

安全升级方案主要功能是保证升级包真实性和完整性,集成非对称算法,对升级包进行签名验签。

wKgaomZpQbeAZ6DIAACLQovIom0027.png

目前,经纬恒润已为国内多家客户提供汽车网络安全开发及测试服务,打造车联网可信安全平台,为智能网联汽车安行之路保驾护航!未来,经纬恒润将继续紧随汽车行业发展趋势,坚持自主创新,为客户提供更多优质的产品和服务!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    632

    浏览量

    38773
  • 网络安全
    +关注

    关注

    10

    文章

    2993

    浏览量

    58847
  • 软件架构
    +关注

    关注

    0

    文章

    63

    浏览量

    10235
收藏 人收藏

    评论

    相关推荐

    软件架构搞好了,还用担心代码可读性差?

    一、架构的概念及由来嵌入式软件架构是指在嵌入式系统中用于组织和管理软件组件的结构和设计。嵌入式软件架构
    的头像 发表于 06-14 08:10 114次阅读
    <b class='flag-5'>软件</b><b class='flag-5'>架构</b>搞好了,还用担心代码可读性差?

    CCF-TCIST走进浪潮信息 共话AI时代存储创新

    CCF信息存储技术专委会走进浪潮信息 共话大模型时代的存储创新之道 北京2024年6月7日 /美通社/ -- 近日,中国计算机学会信息存储技术专业委员会(CCF
    的头像 发表于 06-07 14:27 142次阅读
    CCF-TCIST<b class='flag-5'>走进</b>浪潮<b class='flag-5'>信息</b> 共话AI时代存储创新

    拓维信息获评2024年度湖南省重点软件企业

    近日,湖南省工业和信息化厅正式公布2024年度湖南省重点软件企业名单,涉及基础软件、工业软件、新兴技术软件、重点行业应用
    的头像 发表于 05-14 08:14 252次阅读
    拓维<b class='flag-5'>信息</b>获评2024年度湖南省重点<b class='flag-5'>软件</b>企业

    光庭信息推出了基于S32G+8295+J5新架构的中央域控解决方案

    在智能化浪潮席卷汽车行业的今天,光庭信息作为“软件定义汽车”的引领者,推出了基于S32G+8295+J5新架构的中央域控解决方案。
    的头像 发表于 05-07 14:33 385次阅读

    芯片信息安全,不同ISA架构的实现思路

    电子发烧友网报道(文/周凯扬)随着信息安全受到的重视程度越来越高,不少国家和组织都推出了对应的法律和标准来规范芯片在个人数据隐私上的安全性。比如在汽车行业有ISO 21434,物联网领域有ISO
    的头像 发表于 04-18 00:09 2675次阅读

    如何规划嵌入式软件架构

    。如果可预见未来没有扩展重大新业务的需求,那么相应的软件架构就没有必要采用高扩展的软件架构。比如嵌入式的传感器数据采集小设备,就没有必要把云计算等,业务范围不沾边的技术点放到其中。
    的头像 发表于 12-07 15:29 360次阅读

    华为安全大咖谈 | 走进SASE 第01期:“云网边端”统一安全,构建韧性安全体系

    Security Is in the Cloud ( 网络安全的未来在云端)》提出, 迅速成为国内外各大安全厂商和客户的关注重点 。 SASE是一个融合了SD-WAN(软件定义广域网)和网络
    的头像 发表于 11-21 20:45 917次阅读
    华为<b class='flag-5'>安全</b>大咖谈 | <b class='flag-5'>走进</b>SASE 第01期:“云网边端”统一<b class='flag-5'>安全</b>,构建韧性<b class='flag-5'>安全</b>体系

    架构下的功能安全思考

    到新的区域控制器。同时,区域控制器也集成了二级智能配电功能,真正形成了Power HUB, IO HUB, Data HUB。 整车区域架构 新EEA架构下,功能安全也随之有了新的变化。原来多个不同的控制器来实现整车功能,功能
    的头像 发表于 11-06 08:40 380次阅读
    域<b class='flag-5'>架构</b>下的功能<b class='flag-5'>安全</b>思考

    一图看懂CodeArts Governance 三大特性,带你玩转开源治理服务

    合规、网络安全、供应安全等维度消减开源软件使用风险,助力企业更加安全、高效地使用开源软件。   戳"阅 读原文",立即体验! 原文标题:一图
    的头像 发表于 10-13 17:45 268次阅读
    一图看懂CodeArts Governance 三大特性,<b class='flag-5'>带你</b>玩转开源治理服务

    SWE.2软件架构设计

    过程ID : SWE.2 过程名称 : 软件架构设计 过程目的 : 软件架构设计过程目的是建立一个架构设计,识别哪些
    的头像 发表于 08-24 09:43 622次阅读

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是一套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了一个
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    进行严格控制;二是控制流可信,必须解决控制流的仿冒、劫持、篡改等风险,确保低安全等级的设备无法向高安全等级设备发出高危指令,从而避免系统失控。 OpenHarmony的两个核心的架构,抽象成
    发表于 08-04 10:39

    CERT如何保证软件信息安全

    作者|爱吃小鱼干小编|吃不饱01嵌入式软件应用程序所面临的日益增多的网络威胁嵌入式软件应用面临着越来越多的安全问题,在任何现代软件开发环境中,考虑
    的头像 发表于 07-31 17:59 828次阅读
    CERT如何保证<b class='flag-5'>软件</b><b class='flag-5'>信息</b><b class='flag-5'>安全</b>

    STM32功能安全设计包新架构介绍及使用技巧分享

    电子发烧友网站提供《STM32功能安全设计包新架构介绍及使用技巧分享.pdf》资料免费下载
    发表于 07-29 11:32 2次下载
    STM32功能<b class='flag-5'>安全</b>设计包新<b class='flag-5'>架构</b>介绍及使用技巧分享

    从硬件架构软件架构看TrustZone

    ARM TrustZone技术是芯片级的安全解决方案,通过在CPU内核的设计中集成系统安全性扩展,同时提供安全软件平台,为安全支付、数字版权
    的头像 发表于 07-26 15:58 1938次阅读
    从硬件<b class='flag-5'>架构</b>与<b class='flag-5'>软件</b><b class='flag-5'>架构</b>看TrustZone