一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車芯片的安全性挑戰(zhàn)及解決方案

ss ? 來源:智車科技IV ? 作者:智車科技IV ? 2020-11-12 10:18 ? 次閱讀

為汽車芯片的安全性建立一套全面的驗證方法是復(fù)雜而困難的。

汽車電控系統(tǒng)影響車輛的安全

汽車行業(yè)正在試圖簡化汽車電控單元、SOC和一些其他芯片,同時想讓他們變得更自動化而且更容易駕馭。但是在這個過程中,出現(xiàn)了很多意想不到的難題,功能權(quán)限相互交織,以至于進展緩慢。

現(xiàn)代汽車可能具有多達100個ECU,用于控制諸如發(fā)動機,動力總成,變速箱,制動器,懸架,娛樂系統(tǒng),傳感器系統(tǒng)等車輛功能。

在ISO 26262中,這些電子系統(tǒng)需要依托汽車安全完整性等級(ASILs),以確定在車輛不同的ECU風(fēng)險等級,從而評定系統(tǒng)的安全性和可靠性。ASIL的分類范圍從A到D(從最低到最苛刻),對每個ECU都有不同的限制和要求。

從實現(xiàn)的角度來看,要使ECU符合ASIL要求,就需要添加驗證硬件和安全機制,例如關(guān)鍵組件的冗余,糾錯碼,內(nèi)置自檢(BiST),系統(tǒng)看門狗或循環(huán)冗余校驗等。如今,驗證ECU是否符合ASIL要求是一項嚴(yán)格且耗時的過程。

Rambus Security 的技術(shù)產(chǎn)品經(jīng)理 Thierry Kouthon表示:“汽車網(wǎng)絡(luò)安全為驗證增加了另一組限制?!八嘘P(guān)鍵安全系統(tǒng)都是致命的,因為對關(guān)鍵安全系統(tǒng)的成功網(wǎng)絡(luò)攻擊可能導(dǎo)致人身危險?!?/p>

諸如SAE J3061和 ISO / SAE 21434之類的標(biāo)準(zhǔn)解決了汽車網(wǎng)絡(luò)安全問題,該問題在汽車領(lǐng)域涉及潛在威脅而不是已知危害?!斑@極大地增加了驗證工作的規(guī)模,復(fù)雜性和時間,這些工作必須在汽車生產(chǎn)日歷的約束范圍內(nèi)執(zhí)行,” Kouthon說。

其中大部分對汽車行業(yè)來說是全新的?!捌嚨臄?shù)字化和連接性正在上升,這是由自動駕駛,車載連接性和共享出行等大趨勢推動的,”營銷高級總監(jiān)Sandeep Krishnegowda 說,比如英飛凌的內(nèi)存解決方案?!斑B接水平的提高伴隨著重大的網(wǎng)絡(luò)安全風(fēng)險,因為需要保護對電子系統(tǒng)和數(shù)據(jù)的訪問,車輛安全和消費者隱私。

安全性成為汽車系統(tǒng)中基本的要求,確保車載電子設(shè)備的信任和可靠性。世界各地的汽車制造商將需要獲得網(wǎng)絡(luò)安全批準(zhǔn),才能在相關(guān)當(dāng)局進行汽車注冊。傳統(tǒng)上,汽車制造商和系統(tǒng)提供商已對安全性和可靠性要求進行了管理。但是,隨著所涉及的電子產(chǎn)品復(fù)雜性的提高,解決安全問題的責(zé)任現(xiàn)在正通過供應(yīng)鏈傳播到半導(dǎo)體公司,其中包括存儲設(shè)備?!?/p>

復(fù)雜的驗證方法

說起來容易做起來難。一方面,汽車應(yīng)用中使用的設(shè)計和算法處于幾乎恒定的通量狀態(tài),這就是為什么其中許多內(nèi)置了一定程度的可編程性的原因。

“汽車上的許多設(shè)計都是高度可配置的,甚至可以根據(jù)從傳感器獲取的數(shù)據(jù)即時進行配置,” ClioSoft 的營銷主管 Simon Rance說。數(shù)據(jù)從這些傳感器傳回處理器。從車輛到數(shù)據(jù)中心再返回到車輛的龐大數(shù)據(jù)量–所有這些都必須跟蹤。如果出現(xiàn)問題,他們必須對其進行跟蹤并找出根本原因。那是需要填補的地方?!?/p>

此外,許多此類設(shè)備有望在十年或更長時間內(nèi)完美運行。

“唯一有效的方法就是采用連續(xù)驗證方法,” One Spin Solutions信任與安全產(chǎn)品經(jīng)理 John Hallman 說。“您需要在芯片級建立一個驗證套件,當(dāng)設(shè)計變更時,您就可以適應(yīng)更新。您還需要環(huán)境維護,以免更改安全漏洞,這可能是另一個汽車漏洞引起的故障的模型。但是在所有情況下,您都需要具有進行更改的能力?!?/p>

Hallman說,其中一些可以離線,例如數(shù)字雙胞胎。但是,無論該模型位于何處,它都必須具有靈活性,并始終如一地檢查問題。

工程團隊?wèi)?yīng)該如何考慮驗證安全性確實取決于項目的范圍。西門子業(yè)務(wù)部 Mentor汽車業(yè)務(wù)部門總經(jīng)理Michael Ziganek表示:“從最簡單的步驟開始,即IVI集群整合,這非常簡單,因為驗證和驗證的功能都是有限的?!?“但是在未來的自動駕駛系統(tǒng)中,這個思路比較困難,尤其是在第4級和第5級,目前尚未找到正確的方法?!?/p>

另一個考慮因素是,每個國家的法律體系都沒有為自動駕駛和半自動駕駛做準(zhǔn)備。Zikganek說:“最終,OEM需要承擔(dān)責(zé)任,他們必須確保沒有人真正處于危險之中?!?“如果汽車撞車,那是誰的錯?兩三年前,業(yè)界認為這已解決。

但是,如果您觀看最近發(fā)生的事情,那么每個人都會拒絕說:“不是那么快。讓我們進入3級自動駕駛,重點關(guān)注高速公路輔助和停車輔助等功能。其他一切真的很難。” 當(dāng)前ADAS的驗證系統(tǒng)非常簡單,采用了通常的驗證方法,其他所有情況都是例外。如果存在異常,則關(guān)閉系統(tǒng)。但是您無法通過4級和5級做到這一點?!?/p>

最大的挑戰(zhàn)之一是改變汽車界的觀念。汽車公司需要像電子系統(tǒng)公司一樣,從系統(tǒng)層次以及芯片層次開始思考。

Synopsys產(chǎn)品營銷和業(yè)務(wù)開發(fā)高級總監(jiān)Marc Serughetti表示:“當(dāng)今汽車領(lǐng)域最有趣的是看到需要開發(fā)和需要驗證的產(chǎn)品的演變?!?“幾年前,人們一直在研究功能以及如何對設(shè)計進行功能驗證,而且我們知道,在過去的四到五年中,安全已成為大問題。ISO 26262正在推動該領(lǐng)域的許多技術(shù)發(fā)展。因為它是電子的,因為它涉及計算,因為它對網(wǎng)絡(luò)和各種事物都是開放的,所以安全性是結(jié)合在一起的。我們無法真正脫離安全保障?!?/p>

但這還需要一種解決問題的新方法。Cadence解決方案營銷高級組主管Frank Schirrmeister說,在驗證調(diào)試中有效的方法可能會導(dǎo)致安全問題?!叭绻蜷_調(diào)試通道,則會遇到麻煩。您必須隔離事物,然后出于安全原因有選擇地清除它們?!?/p>

標(biāo)準(zhǔn)的好和壞

安全性是必需的,但是將它們設(shè)計到系統(tǒng)中則更加困難,因為系統(tǒng)本身處于幾乎恒定的變化狀態(tài)。這使得定義標(biāo)準(zhǔn)變得更加困難,特別是因為其中許多標(biāo)準(zhǔn)依賴于多個系統(tǒng)的交互作用。

“對安全進行標(biāo)準(zhǔn)化有點棘手,因為很多人所做的只是查看一類威脅,例如適用于信用卡智能芯片的密碼設(shè)備聯(lián)邦信息處理標(biāo)準(zhǔn)中的那些威脅,” JTortuga Logic首席執(zhí)行官說。“有某些標(biāo)準(zhǔn),它們更多地是為了保護該市場定義的某些類別的威脅。通常,安全性很難標(biāo)準(zhǔn)化。它更多地是關(guān)于一個過程。

在汽車方面,真正重要的是要經(jīng)過一個案例來查看芯片的位置,因為這將決定哪種攻擊媒介是可行的,以及可能產(chǎn)生的影響。重要的是,采用一種威脅模型說“如果我要構(gòu)建此MCU,這將在自動駕駛系統(tǒng)中使用,或者在ADAS系統(tǒng)中將使用高性能內(nèi)核,其中有一個案例可以檢查攻擊者將試圖破壞什么以及它們具有什么功能。這是連接到網(wǎng)絡(luò)的東西,還是裝在機箱中的東西?完成整個過程很重要。從那里您可以獲得核心業(yè)務(wù)和安全要求,然后可以將其作為驗證計劃的一部分?!?/p>

盡管此案例已針對軟件建立,但它剛剛開始轉(zhuǎn)移到硬件領(lǐng)域。

Oberg說:“許多較大的半導(dǎo)體公司開始做這些事情,這與功能安全性大不相同,后者是確保您具有容錯能力?!?“如果您有一點動靜,您的系統(tǒng)仍然可以正常工作。ISO 26262對如何執(zhí)行操作有要求,依此類推,但是從安全的角度來看,它有所不同,因為您可能不會發(fā)生任何翻轉(zhuǎn),而如果有人從設(shè)備中提取固件,發(fā)現(xiàn)一個可能在所有設(shè)備或所有設(shè)備上復(fù)制的漏洞。使用該芯片的汽車,將有一個巨大的混亂。必須將其視為一個過程,而不是僅涵蓋特定威脅,這通常是標(biāo)準(zhǔn)所要做的?!?/p>

Riscure首席執(zhí)行官Marc Witteman表示,了解組織在安全性成熟度方面的地位是幫助汽車生態(tài)系統(tǒng)中的公司實施一種方法來驗證硬件的安全性和安全性的第一步?!八麄冇惺裁礃拥娜耍窟@些人如何訓(xùn)練?他們的經(jīng)驗是什么?這給我們留下了他們在安全性成熟度方面的印象。”

從那里可以進行差距分析以確定他們想要達到的水平,并且可以實施培訓(xùn)計劃以使他們達到該水平,然后進行認證。但是關(guān)鍵是要在系統(tǒng)級別以及潛在的系統(tǒng)級級別考慮安全性。

“安全是整個系統(tǒng)的安全,”奧伯格強調(diào)?!斑@一切都可以追溯到威脅建模的過程-確定影響是什么。如果像特斯拉這樣的完全垂直集成的公司可以構(gòu)建自己的芯片,那么它們在終端系統(tǒng)以及該系統(tǒng)將要運行的地方具有更大的可視性。如果它更加零碎,并且您要購買商用的現(xiàn)成的硅片來構(gòu)建另一個系統(tǒng),則非常困難。安全性是不可組合的。圍繞這種基礎(chǔ)架構(gòu)構(gòu)建流程非常困難。蘋果和特斯拉等公司擁有相同類型的模型,而且我們看到,這在許多科技公司中變得越來越普遍-建立起許多芯片的信任根基,因為它們獲得了更多的知名度這樣做可以提高系統(tǒng)安全性。”

安全性可以遵循與設(shè)計其余部分相同的開發(fā)方法。

Synopsys的Serughetti說:“在安全方面,您要研究故障模式,以及如何為這些故障模式建立安全機制。” “然后,您要進行設(shè)計,驗證,所有傳統(tǒng)活動,并且安全性與此并行。您必須查看潛在的漏洞,并且必須從一開始就考慮設(shè)計將易受攻擊的地方。例如,在驗證方面,我們談?wù)摪踩⑷霑r的故障注入,故障活動。但是在某些方面,故障活動的概念也適用于安全性。您正在尋找注入故障的方法,以從安全角度看您如何應(yīng)對。我們都知道安全性來自多個地方-來自軟件,來自硬件,而且我們也知道有可能查看芯片的熱特征以試圖弄清楚該芯片的性能。”

從實現(xiàn)的角度來看,功能安全性和安全性之間也存在相似之處。

“在功能安全方面,您可能有一個雙核鎖步冗余系統(tǒng),您需要確保這些系統(tǒng)在物理上分開,并正確放置并標(biāo)準(zhǔn)化了標(biāo)準(zhǔn)單元,”斯圖爾特·威廉姆斯(Stewart Williams)說,新思科技 “路由需要以某種方式進行管理,以使來自一個核心的路由不會與另一個核心重疊??赡苓€有其他要求。從安全角度來看,也可能存在這些要求。有放置注意事項,有布線注意事項。因此,以類似的方式,從實現(xiàn)角度看,為功能安全而開發(fā)的這些技術(shù)也可以在安全領(lǐng)域中應(yīng)用?!?/p>

再次,芯片在實際汽車中的位置將決定哪些威脅是相關(guān)的以及常見的弱點,奧伯格說?!叭绻榭碅DAS系統(tǒng),則行為異常的影響非常大。如果它位于另一個不太關(guān)鍵的系統(tǒng)中(例如控制AC的方式),那么問題對業(yè)務(wù)的影響就較小。

它的重要性不如使用ADAS系統(tǒng)或控制制動器的ECU,必須予以考慮。很難說,對于汽車中的每個芯片,這些都是威脅。可能有一部分是正確的,但總的來說,您必須注意:“如果我要銷售ADAS系統(tǒng),這就是我需要做的。如果我要向制動ECU銷售,或者我在信息娛樂系統(tǒng)中,則過程仍然相同。但是相關(guān)的弱點和相關(guān)的威脅,將會根據(jù)前進的方向而變化。這就是它復(fù)雜的部分原因。周圍有很多碎片。”

結(jié)論

要解決安全性,可靠性,設(shè)計和驗證之間所有這些相互作用的巨大壓力,汽車制造商必須打破其組織內(nèi)的孤島。根據(jù)所有人的說法,OEM已經(jīng)意識到他們必須召集團隊來改善溝通和共同設(shè)計并驗證硬件,軟件和系統(tǒng)。這是經(jīng)濟有效地管理自動駕駛汽車開發(fā)復(fù)雜性的唯一方法。好消息是,這也為整個汽車生態(tài)系統(tǒng)帶來了新的機遇,以借助咨詢服務(wù),工具和方法來支持所有這些工作。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    459

    文章

    51952

    瀏覽量

    433994
  • 汽車電子
    +關(guān)注

    關(guān)注

    3034

    文章

    8211

    瀏覽量

    169130
  • 電控系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    137

    瀏覽量

    16403
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    STM32L431RCT6主芯片 搭配 SD NAND-動態(tài)心電圖設(shè)備存儲解決方案

    時。傳統(tǒng)存儲芯片的讀寫速度較慢,無法滿足高速數(shù)據(jù)采集和實時處理的需求,可能導(dǎo)致系統(tǒng)延遲,影響診斷效率。 3)數(shù)據(jù)安全性與可靠不足 心電圖數(shù)據(jù)涉及患者隱私,且其完整和準(zhǔn)確
    發(fā)表于 03-27 10:56

    意法半導(dǎo)體與HighTec合作提升汽車軟件安全性

    意法半導(dǎo)體與HighTec EDV-Systeme公司攜手合作,共同開發(fā)了一套先進的汽車功能安全整體解決方案。該方案旨在加速安全關(guān)鍵的
    的頭像 發(fā)表于 02-18 09:52 ?331次閱讀

    汽車軟件DevOps解決方案

    經(jīng)緯恒潤汽車軟件DevOps解決方案是專為現(xiàn)代汽車行業(yè)設(shè)計的一套集成化需求、開發(fā)、測試、部署、OTA與監(jiān)控,旨在加速軟件開發(fā)流程,提高軟件質(zhì)量和安全性,同時確保整個生命周期的高效
    的頭像 發(fā)表于 12-16 10:33 ?1721次閱讀
    <b class='flag-5'>汽車</b>軟件DevOps<b class='flag-5'>解決方案</b>

    汽車制動系統(tǒng)對安全性的影響

    汽車制動系統(tǒng)對安全性的影響至關(guān)重要,主要體現(xiàn)在以下幾個方面: 一、緊急制動能力 制動系統(tǒng)的主要功能是通過摩擦力阻止車輪的轉(zhuǎn)動或運動趨勢,使行駛中的汽車減速或停止。在緊急情況下,良好的制動性能能夠迅速
    的頭像 發(fā)表于 11-28 09:56 ?976次閱讀

    SOC芯片設(shè)計的挑戰(zhàn)解決方案

    設(shè)計復(fù)雜 挑戰(zhàn): 隨著技術(shù)的發(fā)展,SOC集成的組件越來越多,設(shè)計復(fù)雜也隨之增加,這導(dǎo)致了設(shè)計周期的延長和成本的增加。 解決方案: 模塊化設(shè)計: 將SOC分解為可重用的模塊,可以簡
    的頭像 發(fā)表于 10-31 15:01 ?994次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 : 采用對稱加
    的頭像 發(fā)表于 10-29 09:56 ?560次閱讀

    邊緣計算的技術(shù)挑戰(zhàn)解決方案

    邊緣計算作為一種新型的計算架構(gòu),在帶來諸多優(yōu)勢的同時,也面臨著一些技術(shù)挑戰(zhàn)。以下是對邊緣計算的技術(shù)挑戰(zhàn)及相應(yīng)解決方案的分析: 一、技術(shù)挑戰(zhàn) 資源受限 邊緣設(shè)備通常具有有限的計算和存儲資
    的頭像 發(fā)表于 10-24 14:36 ?1328次閱讀

    HTTP海外安全挑戰(zhàn)解決方案:保護跨國數(shù)據(jù)傳輸

    HTTP海外安全挑戰(zhàn)解決方案是保護跨國數(shù)據(jù)傳輸安全的重要議題。
    的頭像 發(fā)表于 10-15 08:08 ?446次閱讀

    中國首推汽車智能安全評價體系,助力自動駕駛汽車安全性評估

    10月10日傳來消息,我國在智能汽車安全領(lǐng)域取得了顯著進展,在重慶正式推出了首個汽車智能安全評價體系。該體系針對智能汽車的環(huán)境感知、決策控制
    的頭像 發(fā)表于 10-10 16:29 ?1443次閱讀

    面向功能安全應(yīng)用的汽車開源操作系統(tǒng)解決方案

    在SAE 2024國際汽車安全大會上,Elektrobit的Linux專家王紅燕在操作系統(tǒng)與芯片技術(shù)的分論壇上為大家?guī)砹恕懊嫦蚬δ?b class='flag-5'>安全應(yīng)用的汽車
    的頭像 發(fā)表于 09-27 09:21 ?769次閱讀
    面向功能<b class='flag-5'>安全</b>應(yīng)用的<b class='flag-5'>汽車</b>開源操作系統(tǒng)<b class='flag-5'>解決方案</b>

    QC快充芯片,因高效而兼容好而成為手機標(biāo)配的充電解決方案

    電動汽車、智能家居等領(lǐng)域,為用戶提供更加便捷、高效的充電解決方案。 作為電子產(chǎn)品開發(fā)工程師,我們深知QC快充芯片在快速充電技術(shù)中的重要作用。它以其高效的充電速度、智能化的充電控制、廣泛的兼容
    發(fā)表于 09-26 10:03

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢,這主要得益于其獨特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對固態(tài)電池安全性的詳細分析:
    的頭像 發(fā)表于 09-15 11:47 ?1636次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    功能安全標(biāo)準(zhǔn)在汽車芯片領(lǐng)域的應(yīng)用

    隨著汽車電動化、智能化轉(zhuǎn)型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機遇。通過深入理解并遵循功能安全
    的頭像 發(fā)表于 07-16 08:28 ?1109次閱讀
    功能<b class='flag-5'>安全</b>標(biāo)準(zhǔn)在<b class='flag-5'>汽車</b><b class='flag-5'>芯片</b>領(lǐng)域的應(yīng)用

    藍牙模塊的安全性與隱私保護

    據(jù)傳輸過程中的安全性問題,分析隱私保護方面的挑戰(zhàn)和解決方案,并介紹一些提高藍牙模塊安全性和隱私保護的先進技術(shù)。 藍牙模塊在數(shù)據(jù)傳輸過程中的安全性問題 藍牙模塊在數(shù)據(jù)傳輸過程中采用了加密
    的頭像 發(fā)表于 06-14 16:06 ?879次閱讀