91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

iPhone的網(wǎng)絡(luò)安全領(lǐng)先汽車數(shù)年?

E4Life ? 來源:電子發(fā)燒友原創(chuàng) ? 作者:Leland ? 2022-01-20 09:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

iPhone的網(wǎng)絡(luò)安全領(lǐng)先汽車數(shù)年?

在汽車網(wǎng)絡(luò)架構(gòu)逐漸升級(jí)換代的今日,網(wǎng)絡(luò)安全的重要性也在一并增加。我們將現(xiàn)在的智能汽車稱為“帶輪子的智能手機(jī)”,指代的不僅是功能性,也有安全性。智能手機(jī)可以說是如今網(wǎng)絡(luò)攻擊的重點(diǎn)對(duì)象之一,為此廠商們從各個(gè)層面加入了多道安全防御。而汽車的系統(tǒng)架構(gòu)其實(shí)也在往手機(jī)的方向發(fā)展,加強(qiáng)汽車網(wǎng)絡(luò)安全的工作也已經(jīng)提上了日程。

去年6月21日,工信部發(fā)布了《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系建設(shè)指南征求意見稿》,其中提及的建設(shè)目標(biāo)是:到2023年底,初步構(gòu)建車聯(lián)網(wǎng)網(wǎng)絡(luò)安全體系,完成網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全和應(yīng)用服務(wù)安全等50項(xiàng)以上重點(diǎn)急需安全標(biāo)準(zhǔn)的制修訂工作;到了2025年,形成較為完備的車聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系,重點(diǎn)標(biāo)準(zhǔn)完成數(shù)量達(dá)到100項(xiàng)以上,開始覆蓋細(xì)分領(lǐng)域。

部分車聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)狀態(tài) / 工信部

在標(biāo)準(zhǔn)明細(xì)中可以看出,一些通信安全標(biāo)準(zhǔn)和信息保護(hù)標(biāo)準(zhǔn)已經(jīng)發(fā)布,但還有許多終端與設(shè)施的安全標(biāo)準(zhǔn)處于待制定和制定中的狀態(tài),比如車用安全芯片、車載操作系統(tǒng)及應(yīng)用軟件和接口的相關(guān)標(biāo)準(zhǔn)。固然AUTOSAR等標(biāo)準(zhǔn)對(duì)安全性做了不少規(guī)范,不過因?yàn)楫?dāng)下汽車網(wǎng)絡(luò)安全事故并不算多,所以對(duì)汽車的安全定義仍處于并不完善的狀態(tài)。

近日,來自博世的網(wǎng)絡(luò)安全專家Zhendong Ma發(fā)表了一篇文章,闡述了蘋果在手機(jī)安全上的方案與汽車安全的對(duì)比,并聲稱前者在安全性上要領(lǐng)先汽車數(shù)年之久。

iPhone與汽車的系統(tǒng)威脅模型對(duì)比 / 博世

上圖描繪了iPhone和基于域控制器汽車的系統(tǒng)威脅模型對(duì)比,紅色箭頭代表了攻擊層。汽車通常用網(wǎng)關(guān)將ECU分成多個(gè)不同功能的域,網(wǎng)關(guān)ECU用于過濾跨域通信。汽車系統(tǒng)中可能受到的攻擊可能來自云服務(wù)器后端、基于車聯(lián)網(wǎng)接口的網(wǎng)絡(luò)攻擊、自動(dòng)診斷系統(tǒng)接口的本地攻擊以及通過物理接入對(duì)ECU的直接攻擊。而iPhone的硬件包含高度集成的SoC和外圍設(shè)備,所受攻擊可能會(huì)來自iCloud服務(wù)器、零點(diǎn)擊的網(wǎng)絡(luò)攻擊或是直接物理接入芯片的硬件攻擊。

硬件安全

那么兩者為了確保各自硬件上的安全做了哪些舉措呢?蘋果在其芯片中加入了一個(gè)Secure Enclave安全協(xié)處理器,在其中存儲(chǔ)FaceID、鑰匙串和密鑰等重要安全數(shù)據(jù)。且該處理器利用自己的微內(nèi)核操作系統(tǒng)來完成加密運(yùn)算,與應(yīng)用處理器和內(nèi)存分離,從而避免加密模組受到邊信道攻擊。而應(yīng)用處理器和Secure Enclave都具備基于硬件的內(nèi)聯(lián)AES引擎,加密寫入內(nèi)存中的數(shù)據(jù),Secure Enclave還加入了內(nèi)存認(rèn)證和重放保護(hù)的功能,內(nèi)置的公鑰加速器支持RSA和ECC加密和簽名。

而車內(nèi)的ECU中通常使用MCU來完成時(shí)間關(guān)鍵型的功能,比如轉(zhuǎn)向和引擎控制,而MPU來完成計(jì)算密集型的功能,比如自動(dòng)駕駛和IVI。如今的MCU大多都集成了硬件安全模組HSM用于安全密鑰的存儲(chǔ)和加密運(yùn)算。HSM具備自己的處理器和RAM,組成一個(gè)物理隔離的執(zhí)行環(huán)境。

S32x的安全方案 / NXP

HSM通過系統(tǒng)總線與主CPU完成通信,通常集成了AES的硬件加速器,有的模組也具備RSA和ECC這種非對(duì)稱加密算法的硬件加速器。而MPU的硬件安全通常是通過可信執(zhí)行環(huán)境TEE來實(shí)現(xiàn)的,也就是主處理器創(chuàng)造的虛擬執(zhí)行環(huán)境。并支持基于硬件的接入控制。

相較之下,Secure Enclave是嵌入到SoC封裝之內(nèi)的,而HSM模組是位于MCU的主處理器之外的。TEE是一個(gè)硬件支持的軟件方案,安全執(zhí)行環(huán)境的隔離程度越高,硬件系統(tǒng)的安全等級(jí)也就越高。

系統(tǒng)軟件安全

iOS的系統(tǒng)確保了設(shè)備智能運(yùn)行來自蘋果應(yīng)用商店的程序,而且系統(tǒng)在運(yùn)行器件可以保持完整性,安全啟動(dòng)確保了軟件的每個(gè)階段都要驗(yàn)證完整性才能進(jìn)入下一階段。iBoot啟動(dòng)引導(dǎo)程序進(jìn)一步增強(qiáng)了安全性,讓軟件系統(tǒng)低于典型的緩存溢出和類型混淆等漏洞。此外,蘋果的OTA更新包含了額外的參數(shù),這些參數(shù)是每臺(tái)設(shè)備的更新包專有的,避免了重放攻擊和降級(jí)攻擊。為了請(qǐng)求更新,iPhone必須向服務(wù)器發(fā)送一個(gè)隨機(jī)數(shù)和獨(dú)有的設(shè)備ID,而服務(wù)器負(fù)責(zé)安裝包、隨機(jī)數(shù)和設(shè)備ID的簽名。

而在汽車域中,安全啟動(dòng)其實(shí)已經(jīng)成了一種標(biāo)準(zhǔn)的安全功能,用于確保ECU內(nèi)軟件的真實(shí)性和完整性,運(yùn)行時(shí)操縱檢測(cè)也進(jìn)一步保護(hù)了累出你的完整性。但目前大部分方法仍是通過強(qiáng)調(diào)安全編程和大量測(cè)試來減少ECU漏洞,比如MISRA C/C++編碼標(biāo)準(zhǔn)和模糊測(cè)試,許多ECU都可以用簽名軟件來完成刷寫。然而傳統(tǒng)的ECU和那些性能有限的ECU往往需要靠測(cè)試者或OTA主控來進(jìn)行簽名驗(yàn)證,而不是在目標(biāo)ECU內(nèi)部進(jìn)行,這就增加了不少利用競(jìng)爭(zhēng)條件攻擊的風(fēng)險(xiǎn)。

小結(jié)

iPhone提供了一個(gè)從芯片層級(jí)到系統(tǒng)層級(jí)的零信任模型,網(wǎng)絡(luò)安全防護(hù)機(jī)制確實(shí)要比汽車先進(jìn)一截,盡管兩者屬于不同的產(chǎn)品,但汽車確實(shí)應(yīng)該以此作為安全等級(jí)的目標(biāo)。iPhone被攻破的新聞雖然時(shí)不時(shí)會(huì)冒頭,然而其中不少攻擊手段也可以用于進(jìn)攻車機(jī)系統(tǒng)。未來隨著網(wǎng)聯(lián)車慢慢走上智能手機(jī)的老路,網(wǎng)絡(luò)安全勢(shì)必成為我們不得不重視的問題了,而在此之前,芯片廠商、IP廠商、方案廠商以及標(biāo)準(zhǔn)制定者都得做好準(zhǔn)備。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54007

    瀏覽量

    465949
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    982

    瀏覽量

    57266
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IDIADA將參加TAAS LABS 2026中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)。這一行業(yè)盛會(huì)匯聚了業(yè)界領(lǐng)袖、技術(shù)專家和監(jiān)管機(jī)構(gòu),共同探討網(wǎng)聯(lián)汽車時(shí)代
    的頭像 發(fā)表于 02-28 10:21 ?383次閱讀

    DEKRA德凱汽車網(wǎng)絡(luò)安全合規(guī)線上研討會(huì)圓滿舉辦

    隨著智能網(wǎng)聯(lián)汽車持續(xù)發(fā)展,汽車產(chǎn)品的軟件化、網(wǎng)聯(lián)化程度不斷提升,網(wǎng)絡(luò)安全與數(shù)據(jù)安全正成為整車及其供應(yīng)鏈企業(yè)必須直面的核心議題。今日,DEKRA德凱舉辦的
    的頭像 發(fā)表于 02-02 13:47 ?335次閱讀

    祝賀!磐時(shí)助力智加科技順利通過 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,智加科技在磐時(shí)的專業(yè)助力下,成功通過LRQA勞盛的嚴(yán)格審核,正式獲得ISO/SAE21434:2021汽車網(wǎng)絡(luò)安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?470次閱讀
    祝賀!磐時(shí)助力智加科技順利通過 ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>認(rèn)證

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,全球性技術(shù)咨詢服務(wù)機(jī)構(gòu)TüV NORD向北斗智聯(lián)科技有限公司(簡(jiǎn)稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。該認(rèn)證標(biāo)志著北斗智聯(lián)已建立覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理體系,為智能座艙、智能駕駛等核心業(yè)務(wù)提供符合全球
    的頭像 發(fā)表于 11-30 16:24 ?694次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證

    海微科技榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,海微HIWAY獲得了由國際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS頒發(fā)ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。
    的頭像 發(fā)表于 11-21 16:00 ?509次閱讀

    天馬微電子通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國際知名獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV集團(tuán)(以下簡(jiǎn)稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡(jiǎn)稱“天馬”)頒發(fā)了ISO/SAE 21434網(wǎng)絡(luò)安全管理體系認(rèn)證證書。這標(biāo)志著天馬的網(wǎng)絡(luò)安全開發(fā)及管理能力達(dá)到了國際
    的頭像 發(fā)表于 10-23 17:05 ?858次閱讀

    華為乾崑智能汽車解決方案網(wǎng)絡(luò)安全白皮書發(fā)布

    發(fā)布《華為乾崑智能汽車解決方案網(wǎng)絡(luò)安全白皮書》(以下簡(jiǎn)稱“白皮書”),該白皮書匯集了各參編單位在智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全上的理念、探索實(shí)踐、創(chuàng)新成果和寶貴思考。白皮書的聯(lián)合發(fā)布,為汽車產(chǎn)業(yè)
    的頭像 發(fā)表于 10-21 09:37 ?766次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1111次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    蔚來汽車入選工信部護(hù)航新型工業(yè)化網(wǎng)絡(luò)安全典型案例

    近日,國家工業(yè)和信息化部公布「護(hù)航新型工業(yè)化」網(wǎng)絡(luò)安全典型案例和成效突出地區(qū)名單。蔚來汽車「車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)典型案例」通過嚴(yán)格遴選獲評(píng)全國車聯(lián)網(wǎng)安全領(lǐng)域的示范和標(biāo)桿之一,也是全球智能
    的頭像 發(fā)表于 09-01 17:51 ?1223次閱讀

    路暢科技通過DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,深圳市路暢科技股份有限公司(以下簡(jiǎn)稱“路暢科技”)成功通過DEKRA德凱嚴(yán)格審核,獲得國際權(quán)威的ISO/SAE 21434汽車網(wǎng)絡(luò)安全體系認(rèn)證證書。這標(biāo)志著路暢科技已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,將為其產(chǎn)品和服務(wù)構(gòu)筑起
    的頭像 發(fā)表于 08-08 10:37 ?1185次閱讀

    福爾達(dá)獲頒SGS汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,國際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱為“SGS”)為寧波福爾達(dá)智能科技股份有限公司(以下簡(jiǎn)稱為“福爾達(dá)”)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。通過此次
    的頭像 發(fā)表于 07-31 14:49 ?1046次閱讀

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,國芯科技(688262.SH)憑借在汽車網(wǎng)絡(luò)安全領(lǐng)域的卓越實(shí)力,順利通過 TüV 北德認(rèn)證,成功斬獲?ISO/SAE 21434?汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,這一重要突破標(biāo)志著公司在汽車網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-23 15:22 ?7410次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級(jí)。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)
    的頭像 發(fā)表于 06-10 14:47 ?1579次閱讀

    舜宇智領(lǐng)榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,浙江舜宇智領(lǐng)技術(shù)有限公司(以下簡(jiǎn)稱:舜宇智領(lǐng))榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證,頒證儀式在寧波余姚舉行。DEKRA德凱數(shù)字及產(chǎn)品解決方案全球網(wǎng)絡(luò)安全總監(jiān)Rubén
    的頭像 發(fā)表于 04-25 17:32 ?1069次閱讀

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域方面的國際領(lǐng)先水平地位,同時(shí)將有效推動(dòng)中國“
    的頭像 發(fā)表于 04-03 18:00 ?2039次閱讀