一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

鑒源實驗室丨HSM技術淺述

上??匕?/a> ? 來源:上海控安 ? 作者:上??匕?/span> ? 2023-06-20 16:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |徐奕華 上??匕部尚跑浖?chuàng)新研究院汽車網(wǎng)絡安全組

來源 |鑒源實驗室

引言:2023年5月初,工業(yè)和信息化部裝備工業(yè)一司組織全國汽車標準化技術委員會開展《汽車整車信息安全技術要求》等四項強制性國家標準的制修訂[1]。這意味著車輛信息安全管理逐漸成為了車輛全生命周期中不可或缺的一部分。本文就與車輛信息安全息息相關的HSM(硬件安全模塊)技術展開介紹。

01HSM背景與概念

1.1 HSM背景

汽車信息安全涉及到很多應用場景,其中包括遠程的安全診斷和固件更新、隨機數(shù)生成和密鑰交換、安全啟動和即時的數(shù)據(jù)/代碼完整性校驗、安全的生命周期管理、安全的板上通訊(SecOC)。

針對汽車信息安全各類應用場景,業(yè)界也給出了信息安全架構。從需求角度看,定義包含威脅分析和管理的安全模型,現(xiàn)有的比如ISO 21434標準;從車載網(wǎng)絡角度看,根據(jù)當前車載網(wǎng)絡架構,依據(jù)安全目標,實現(xiàn)相應的安全策略,這些基本上由車廠定義;從ECU應用層軟件的角度看,包含通訊服務模塊、安全服務模塊以及安全板上通訊模塊,在AutoSAR架構下,有對這些模塊的規(guī)范;從MCU相關底層軟件角度看,包含底層驅(qū)動以及HSM固件;從硬件角度看,包含安全芯片以及安全協(xié)處理器(HSM)。

關于汽車信息安全硬件模塊的硬件級規(guī)標主要包括SHE和EVITA HSM標準,如圖1,下面從結(jié)構和功能兩個方面來描述。在SHE規(guī)范下,架構需求是可配置的、有固定功能的,具體體現(xiàn)為SHE規(guī)范下均使用AES-128算法進行加解密,應用程序工程師需要能夠?qū)HE Bootloader起始地址和大小進行配置,功能需求包括安全啟動、AES 128加解密算法、真?zhèn)坞S機數(shù)發(fā)生器、密鑰派生。在EVITA規(guī)范下,架構需求是可編程的、安全的CPU,即安全計算核獨立于應用程序核實現(xiàn),與之相綁定的有獨立的安全存儲區(qū)域、硬件加速電路以及提供給應用程序核調(diào)用的硬件接口,同時安全計算核的內(nèi)核代碼需要定期地升級迭代。功能需求下,EVITA項目制定了三個等級的規(guī)范,每個等級對功能要求逐級遞減。相對于SHE,EVITA功能中包含了非對稱算法的引擎需求、Hash引擎需求等等,并且對各層級的ECU需要的HSM硬件支持有了更細致的劃分,將成本效益考慮進HSM設計。那么在將來的硬件級規(guī)標下,我們可以預想到在架構方面可能對安全通訊模塊有加速的需求,在功能方面可能需要對更多的加解密算法支持,同時在國密算法逐漸被普及應用的背景下,可想將來也會制定與國密相關的硬件級規(guī)標。

wKgaomSRakWAVl_fAAHwd9n2SHM128.png

圖1 汽車信息安全硬件模塊硬件級規(guī)標

1.2 HSM概念

在簡單了解了信息安全架構和信息安全硬件級規(guī)標后,我們就能很容易地理解HSM的概念以及作用了。

在維基百科中,HSM有如下定義:HSM(Hardware Security Module,硬件安全模塊)是一種用于保障和管理強認證系統(tǒng)所使用的數(shù)字密鑰,并同時提供相關密碼學操作的計算機硬件加速設備[2]。

詳解定義,HSM主要有兩個功能:

第一個是存儲管理密鑰。由于應用程序本身有權限讀取密鑰,并且其本身邏輯漏洞可能導致密鑰泄露,所以如果密鑰存儲在應用程序的代碼或者數(shù)據(jù)中,那么就會變得不安全。同時如果硬件層面上不對密鑰進行隔離和保護,容易因為物理攻擊或者暴力提取導致密鑰泄露。為了解決密鑰泄露問題,增設硬件安全模塊,專門存儲管理密鑰,限制對密鑰的訪問。

第二個是加速加解密算法。通用內(nèi)核進行復雜的加解密算法運算通常會占用大量計算資源,而車上MCU通常對實時性有很高的需求。為了解決這個問題,增設硬件安全模塊,提供硬件層級的優(yōu)化,對各類加解密算法進行加速。

1.3 EVITA HSM分級

上面提到的EVITA硬件級規(guī)標是一種被廣泛接受和應用的HSM硬件規(guī)范。本章主要介紹EVITA HSM的三種分級,具體如圖2。

wKgZomSRakWANms2AAUMcv78TG8446.png

圖2 EVITA HSM分級[3]

FULL EVITA HSM:該層級的HSM主要保護車載域免受V2X通訊安全漏洞的影響。這需要創(chuàng)建和驗證電子簽名,為了完成高效的簽名操作,需要一個非常高效的非對稱加解密引擎。該層級提供了所有不同HSM變體的最高級別的功能、安全性和性能。

Medium EVITA HSM:該層級的HSM著重于保護板上通訊。區(qū)別于FULL層級,Medium層級無需支持非對稱加解密引擎以及哈希引擎。不過在軟件層面,可以執(zhí)行一些對實時性要求不高的非對稱加密算法。出于效率與成本,板上通訊都基于對稱算法,省去非對稱算法引擎可以節(jié)省成本和硬件規(guī)模。

Light EVITA HSM:該層級的HSM專注于確保ECU和傳感器和執(zhí)行器之間通訊的安全。其僅需要包含一個對稱加解密引擎和對應的經(jīng)過裁剪的硬件接口。因此,Light層級可以滿足嚴格的成本和效率要求。

02

HSM在SecOC中的應用

SecOC模塊屬于AutoSAR里一個獨立的模塊,其目的是為PDUs級數(shù)據(jù)交互提供資源高效和實用的認證機制。也就是,SecOC模塊能為總線上傳輸?shù)臄?shù)據(jù)提供身份驗證,可以有效地檢測出數(shù)據(jù)回放、欺騙以及篡改等攻擊手段。

wKgaomSRakaALPyLAALbc24QZGk695.png

圖3 SecOC在AutoSAR框架下的位置和信息流[4]

SecOC在AutoSAR框架下位置和信息流如圖3。SecOC從AutoSAR通訊棧中獲取消息,從新鮮度管理器獲取新鮮度,并且調(diào)用加解密接口對PDU和新鮮度計算消息認證碼(MAC),并且將包裝好的Secure I-PDU發(fā)送給下層鏈路層以及物理層。其中SecOC調(diào)用加解密接口時通過向HSM寄存器寫入對應服務(SecOC一般為CMAC算法)的命令以及參數(shù)來使用HSM完成加解密算法,同時通過HSM/Host Interface寄存器控制對HSM的訪問。HSM內(nèi)核端維護對密鑰的管理和更新,防止密鑰泄露。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17944

    瀏覽量

    363496
  • 汽車電子
    +關注

    關注

    3037

    文章

    8325

    瀏覽量

    169973
  • ecu
    ecu
    +關注

    關注

    14

    文章

    929

    瀏覽量

    55679
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    論RFID技術實驗室領域中的重要性

    RFID(射頻識別)技術實驗室領域扮演著關鍵角色,其重要性體現(xiàn)在提升管理效率、保障實驗安全、優(yōu)化資源利用等多個方面。當傳統(tǒng)實驗室還在依賴人工記錄、紙質(zhì)臺賬和手動盤點時,搭載RFID
    的頭像 發(fā)表于 06-18 09:49 ?119次閱讀

    實驗室安全管理成焦點,漢威科技賦能實驗室安全升級

    實驗室是國家科技創(chuàng)新體系的重要組成部分,是國家組織高水平基礎研究和應用基礎研究、聚集和培養(yǎng)優(yōu)秀科學家、開展學術交流的重要基地。近年來,各高校、研究院所、科創(chuàng)園區(qū)、高新產(chǎn)業(yè)園區(qū)相關企業(yè)的實驗室呈現(xiàn)爆發(fā)
    的頭像 發(fā)表于 04-10 10:41 ?392次閱讀
    <b class='flag-5'>實驗室</b>安全管理成焦點,漢威科技賦能<b class='flag-5'>實驗室</b>安全升級

    愛立信成立認知實驗室

    愛立信近日宣布成立Ericsson Cognitive Labs認知實驗室。
    的頭像 發(fā)表于 02-19 10:09 ?7575次閱讀

    美的藍橙實驗室新動向:深耕重載機器人前沿技術

    藍橙實驗室,是依托美的集團的重載機器人全國重點實驗室。實驗室自2022年由國家科技部批準建設,聚焦機器人核心零部件、整機設計、智能控制與智能應用等四大技術創(chuàng)新領域的研究和探索,是佛山市
    的頭像 發(fā)表于 02-10 09:52 ?1578次閱讀

    上能電氣斬獲CNAS實驗室認可證書

    近日,上能電氣股份有限公司無錫測試中心獲得中國合格評定國家認可委員會(CNAS)實驗室頒發(fā)的“實驗室認可證書”,標志著上能電氣實驗室管理水平、技術水平和整體實力達到行業(yè)領先水平。
    的頭像 發(fā)表于 02-07 09:08 ?560次閱讀

    潤和軟件助力實驗室行業(yè)智慧化發(fā)展

    股份有限公司(以下簡稱“潤和軟件”)作為國際上首個實驗室智慧化建設與評價系列團體標準參編單位之一,受邀出席論壇并發(fā)表主題演講,分享了如何運用智能化技術和手段,提升實驗室整體質(zhì)量和效能,助力實驗
    的頭像 發(fā)表于 11-30 11:51 ?695次閱讀

    LIMS系統(tǒng)在芯片實驗室中的應用

    在高速發(fā)展的芯片行業(yè)中,芯片實驗室作為技術創(chuàng)新和產(chǎn)品驗證的核心部門,面臨著諸多挑戰(zhàn)與問題。這些問題不僅影響了實驗室的工作效率,還可能對芯片產(chǎn)品的質(zhì)量和研發(fā)周期產(chǎn)生不利影響。幸運的是,LIMS系統(tǒng)
    的頭像 發(fā)表于 11-07 17:59 ?794次閱讀

    LIMS實驗室管理平臺的實施步驟

    實驗室信息管理系統(tǒng)(LIMS)是現(xiàn)代實驗室管理的核心,它通過集成各種實驗室操作流程,提高實驗室的工作效率和數(shù)據(jù)管理能力。實施LIMS系統(tǒng)是一個系統(tǒng)化的過程,需要精心規(guī)劃和執(zhí)行。以下是實
    的頭像 發(fā)表于 10-29 09:10 ?1191次閱讀

    實驗室數(shù)據(jù)管理與LIMS平臺的關系

    實驗室數(shù)據(jù)管理(Laboratory Data Management)是指對實驗室產(chǎn)生的數(shù)據(jù)進行收集、存儲、處理、分析和報告的過程。這包括了樣品的接收、測試結(jié)果的記錄、質(zhì)量控制數(shù)據(jù)的跟蹤以及最終報告
    的頭像 發(fā)表于 10-28 18:10 ?905次閱讀

    LIMS平臺提升實驗室工作效率的方法

    在當今快節(jié)奏的科研和工業(yè)環(huán)境中,實驗室的工作效率對于保持競爭力至關重要。實驗室信息管理系統(tǒng)(LIMS)作為一種先進的技術工具,已經(jīng)成為提升實驗室工作效率的關鍵因素。LIMS通過整合
    的頭像 發(fā)表于 10-28 17:15 ?776次閱讀

    如何選擇合適的LIMS實驗室管理軟件

    選擇合適的實驗室信息管理系統(tǒng)(LIMS)對于確保實驗室的效率、準確性和合規(guī)性至關重要。 需求分析 : 確定實驗室的具體需求,包括測試類型、樣品管理、數(shù)據(jù)報告、分析方法、質(zhì)量控制等。 考慮實驗室
    的頭像 發(fā)表于 10-28 16:56 ?939次閱讀

    TüV萊茵授予聯(lián)想合作實驗室資質(zhì)

    聯(lián)想(北京)有限公司近日迎來重要里程碑,其聲學實驗室與安規(guī)實驗室成功獲得德國萊茵TüV大中華區(qū)頒發(fā)的合作實驗室資質(zhì)證書。這一殊榮不僅標志著聯(lián)想在音視頻產(chǎn)品檢測及安全規(guī)范領域的專業(yè)能力已躋身國際頂尖行列,更是對其持續(xù)
    的頭像 發(fā)表于 09-20 18:23 ?1227次閱讀

    實驗室·ISO 26262中測試用例的得出方法-等價類的生成和分析

    作者 | 李偉 上??匕舶踩珳y評部總監(jiān) 來源 | ?實驗室 社群 | 添加微信號“ TICPShanghai ”加入“上??匕?1fusa安全社區(qū)” ? 在ISO 26262-6-2018
    的頭像 發(fā)表于 07-30 15:37 ?931次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b>·ISO 26262中測試用例的得出方法-等價類的生成和分析

    實驗室·基于MQTT協(xié)議的模糊測試研究

    作者 |? 張淵策?上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡安全組 來源 | ?實驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上海控安51fusa安全社區(qū)” 隨著物聯(lián)網(wǎng)技術
    的頭像 發(fā)表于 07-30 15:21 ?1030次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b>·基于MQTT協(xié)議的模糊測試研究

    實驗室·HTTP協(xié)議網(wǎng)絡安全攻擊

    作者 | 李芷若?上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡安全組 來源 | ?實驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上海控安51fusa安全社區(qū)” 01 背 景 隨著
    的頭像 發(fā)表于 07-30 13:48 ?602次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b>·HTTP協(xié)議網(wǎng)絡安全攻擊