91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

鑒源實(shí)驗(yàn)室丨HSM技術(shù)淺述

上??匕?/a> ? 來(lái)源:上??匕?/span> ? 作者:上海控安 ? 2023-06-20 16:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |徐奕華 上??匕部尚跑浖?chuàng)新研究院汽車(chē)網(wǎng)絡(luò)安全組

來(lái)源 |鑒源實(shí)驗(yàn)室

引言:2023年5月初,工業(yè)和信息化部裝備工業(yè)一司組織全國(guó)汽車(chē)標(biāo)準(zhǔn)化技術(shù)委員會(huì)開(kāi)展《汽車(chē)整車(chē)信息安全技術(shù)要求》等四項(xiàng)強(qiáng)制性國(guó)家標(biāo)準(zhǔn)的制修訂[1]。這意味著車(chē)輛信息安全管理逐漸成為了車(chē)輛全生命周期中不可或缺的一部分。本文就與車(chē)輛信息安全息息相關(guān)的HSM(硬件安全模塊)技術(shù)展開(kāi)介紹。

01HSM背景與概念

1.1 HSM背景

汽車(chē)信息安全涉及到很多應(yīng)用場(chǎng)景,其中包括遠(yuǎn)程的安全診斷和固件更新、隨機(jī)數(shù)生成和密鑰交換、安全啟動(dòng)和即時(shí)的數(shù)據(jù)/代碼完整性校驗(yàn)、安全的生命周期管理、安全的板上通訊(SecOC)。

針對(duì)汽車(chē)信息安全各類(lèi)應(yīng)用場(chǎng)景,業(yè)界也給出了信息安全架構(gòu)。從需求角度看,定義包含威脅分析和管理的安全模型,現(xiàn)有的比如ISO 21434標(biāo)準(zhǔn);從車(chē)載網(wǎng)絡(luò)角度看,根據(jù)當(dāng)前車(chē)載網(wǎng)絡(luò)架構(gòu),依據(jù)安全目標(biāo),實(shí)現(xiàn)相應(yīng)的安全策略,這些基本上由車(chē)廠(chǎng)定義;從ECU應(yīng)用層軟件的角度看,包含通訊服務(wù)模塊、安全服務(wù)模塊以及安全板上通訊模塊,在AutoSAR架構(gòu)下,有對(duì)這些模塊的規(guī)范;從MCU相關(guān)底層軟件角度看,包含底層驅(qū)動(dòng)以及HSM固件;從硬件角度看,包含安全芯片以及安全協(xié)處理器(HSM)。

關(guān)于汽車(chē)信息安全硬件模塊的硬件級(jí)規(guī)標(biāo)主要包括SHE和EVITA HSM標(biāo)準(zhǔn),如圖1,下面從結(jié)構(gòu)和功能兩個(gè)方面來(lái)描述。在SHE規(guī)范下,架構(gòu)需求是可配置的、有固定功能的,具體體現(xiàn)為SHE規(guī)范下均使用AES-128算法進(jìn)行加解密,應(yīng)用程序工程師需要能夠?qū)HE Bootloader起始地址和大小進(jìn)行配置,功能需求包括安全啟動(dòng)、AES 128加解密算法、真?zhèn)坞S機(jī)數(shù)發(fā)生器、密鑰派生。在EVITA規(guī)范下,架構(gòu)需求是可編程的、安全的CPU,即安全計(jì)算核獨(dú)立于應(yīng)用程序核實(shí)現(xiàn),與之相綁定的有獨(dú)立的安全存儲(chǔ)區(qū)域、硬件加速電路以及提供給應(yīng)用程序核調(diào)用的硬件接口,同時(shí)安全計(jì)算核的內(nèi)核代碼需要定期地升級(jí)迭代。功能需求下,EVITA項(xiàng)目制定了三個(gè)等級(jí)的規(guī)范,每個(gè)等級(jí)對(duì)功能要求逐級(jí)遞減。相對(duì)于SHE,EVITA功能中包含了非對(duì)稱(chēng)算法的引擎需求、Hash引擎需求等等,并且對(duì)各層級(jí)的ECU需要的HSM硬件支持有了更細(xì)致的劃分,將成本效益考慮進(jìn)HSM設(shè)計(jì)。那么在將來(lái)的硬件級(jí)規(guī)標(biāo)下,我們可以預(yù)想到在架構(gòu)方面可能對(duì)安全通訊模塊有加速的需求,在功能方面可能需要對(duì)更多的加解密算法支持,同時(shí)在國(guó)密算法逐漸被普及應(yīng)用的背景下,可想將來(lái)也會(huì)制定與國(guó)密相關(guān)的硬件級(jí)規(guī)標(biāo)。

wKgaomSRakWAVl_fAAHwd9n2SHM128.png

圖1 汽車(chē)信息安全硬件模塊硬件級(jí)規(guī)標(biāo)

1.2 HSM概念

在簡(jiǎn)單了解了信息安全架構(gòu)和信息安全硬件級(jí)規(guī)標(biāo)后,我們就能很容易地理解HSM的概念以及作用了。

在維基百科中,HSM有如下定義:HSM(Hardware Security Module,硬件安全模塊)是一種用于保障和管理強(qiáng)認(rèn)證系統(tǒng)所使用的數(shù)字密鑰,并同時(shí)提供相關(guān)密碼學(xué)操作的計(jì)算機(jī)硬件加速設(shè)備[2]。

詳解定義,HSM主要有兩個(gè)功能:

第一個(gè)是存儲(chǔ)管理密鑰。由于應(yīng)用程序本身有權(quán)限讀取密鑰,并且其本身邏輯漏洞可能導(dǎo)致密鑰泄露,所以如果密鑰存儲(chǔ)在應(yīng)用程序的代碼或者數(shù)據(jù)中,那么就會(huì)變得不安全。同時(shí)如果硬件層面上不對(duì)密鑰進(jìn)行隔離和保護(hù),容易因?yàn)槲锢砉艋蛘弑┝μ崛?dǎo)致密鑰泄露。為了解決密鑰泄露問(wèn)題,增設(shè)硬件安全模塊,專(zhuān)門(mén)存儲(chǔ)管理密鑰,限制對(duì)密鑰的訪(fǎng)問(wèn)。

第二個(gè)是加速加解密算法。通用內(nèi)核進(jìn)行復(fù)雜的加解密算法運(yùn)算通常會(huì)占用大量計(jì)算資源,而車(chē)上MCU通常對(duì)實(shí)時(shí)性有很高的需求。為了解決這個(gè)問(wèn)題,增設(shè)硬件安全模塊,提供硬件層級(jí)的優(yōu)化,對(duì)各類(lèi)加解密算法進(jìn)行加速。

1.3 EVITA HSM分級(jí)

上面提到的EVITA硬件級(jí)規(guī)標(biāo)是一種被廣泛接受和應(yīng)用的HSM硬件規(guī)范。本章主要介紹EVITA HSM的三種分級(jí),具體如圖2。

wKgZomSRakWANms2AAUMcv78TG8446.png

圖2 EVITA HSM分級(jí)[3]

FULL EVITA HSM:該層級(jí)的HSM主要保護(hù)車(chē)載域免受V2X通訊安全漏洞的影響。這需要?jiǎng)?chuàng)建和驗(yàn)證電子簽名,為了完成高效的簽名操作,需要一個(gè)非常高效的非對(duì)稱(chēng)加解密引擎。該層級(jí)提供了所有不同HSM變體的最高級(jí)別的功能、安全性和性能。

Medium EVITA HSM:該層級(jí)的HSM著重于保護(hù)板上通訊。區(qū)別于FULL層級(jí),Medium層級(jí)無(wú)需支持非對(duì)稱(chēng)加解密引擎以及哈希引擎。不過(guò)在軟件層面,可以執(zhí)行一些對(duì)實(shí)時(shí)性要求不高的非對(duì)稱(chēng)加密算法。出于效率與成本,板上通訊都基于對(duì)稱(chēng)算法,省去非對(duì)稱(chēng)算法引擎可以節(jié)省成本和硬件規(guī)模。

Light EVITA HSM:該層級(jí)的HSM專(zhuān)注于確保ECU和傳感器和執(zhí)行器之間通訊的安全。其僅需要包含一個(gè)對(duì)稱(chēng)加解密引擎和對(duì)應(yīng)的經(jīng)過(guò)裁剪的硬件接口。因此,Light層級(jí)可以滿(mǎn)足嚴(yán)格的成本和效率要求。

02

HSM在SecOC中的應(yīng)用

SecOC模塊屬于AutoSAR里一個(gè)獨(dú)立的模塊,其目的是為PDUs級(jí)數(shù)據(jù)交互提供資源高效和實(shí)用的認(rèn)證機(jī)制。也就是,SecOC模塊能為總線(xiàn)上傳輸?shù)臄?shù)據(jù)提供身份驗(yàn)證,可以有效地檢測(cè)出數(shù)據(jù)回放、欺騙以及篡改等攻擊手段。

wKgaomSRakaALPyLAALbc24QZGk695.png

圖3 SecOC在AutoSAR框架下的位置和信息流[4]

SecOC在AutoSAR框架下位置和信息流如圖3。SecOC從AutoSAR通訊棧中獲取消息,從新鮮度管理器獲取新鮮度,并且調(diào)用加解密接口對(duì)PDU和新鮮度計(jì)算消息認(rèn)證碼(MAC),并且將包裝好的Secure I-PDU發(fā)送給下層鏈路層以及物理層。其中SecOC調(diào)用加解密接口時(shí)通過(guò)向HSM寄存器寫(xiě)入對(duì)應(yīng)服務(wù)(SecOC一般為CMAC算法)的命令以及參數(shù)來(lái)使用HSM完成加解密算法,同時(shí)通過(guò)HSM/Host Interface寄存器控制對(duì)HSM的訪(fǎng)問(wèn)。HSM內(nèi)核端維護(hù)對(duì)密鑰的管理和更新,防止密鑰泄露。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    18949

    瀏覽量

    398871
  • 汽車(chē)電子
    +關(guān)注

    關(guān)注

    3045

    文章

    8974

    瀏覽量

    172888
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    985

    瀏覽量

    57300
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    廣凌智慧實(shí)驗(yàn)室管理系統(tǒng)技術(shù)亮點(diǎn)與功能介紹

    廣凌智慧實(shí)驗(yàn)室管理系統(tǒng)以“AI+物聯(lián)網(wǎng)”為核心,通過(guò)危險(xiǎn)動(dòng)態(tài)管控、智能巡檢、安全準(zhǔn)入、資源調(diào)度、數(shù)據(jù)決策五大核心功能,構(gòu)建了覆蓋實(shí)驗(yàn)室全生命周期的智能化治理生態(tài)。
    的頭像 發(fā)表于 12-03 10:55 ?405次閱讀
    廣凌智慧<b class='flag-5'>實(shí)驗(yàn)室</b>管理系統(tǒng)<b class='flag-5'>技術(shù)</b>亮點(diǎn)與功能介紹

    廣汽集團(tuán)試驗(yàn)檢測(cè)中心風(fēng)洞實(shí)驗(yàn)室榮獲CNAS認(rèn)可

    近日,廣汽集團(tuán)試驗(yàn)檢測(cè)中心風(fēng)洞實(shí)驗(yàn)室成功通過(guò)中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)(CNAS)現(xiàn)場(chǎng)評(píng)審,正式躋身國(guó)家認(rèn)可實(shí)驗(yàn)室行列。此次獲認(rèn)可,不僅是對(duì)廣汽風(fēng)洞實(shí)驗(yàn)室技術(shù)能力、質(zhì)量管理、服務(wù)水平的
    的頭像 發(fā)表于 11-18 10:11 ?697次閱讀

    強(qiáng)強(qiáng)聯(lián)合:之江實(shí)驗(yàn)室與沐曦股份共建智算集群聯(lián)合實(shí)驗(yàn)室

    2025年10月22日, 之江實(shí)驗(yàn)室與沐曦集成電路(上海)股份有限公司(以下簡(jiǎn)稱(chēng)“沐曦股份”)正式簽署合作協(xié)議,共同組建“智算集群聯(lián)合實(shí)驗(yàn)室”,攜手推進(jìn)人工智能算力基礎(chǔ)設(shè)施創(chuàng)新發(fā)展 。之江實(shí)驗(yàn)室
    的頭像 發(fā)表于 10-23 10:50 ?1383次閱讀

    光峰科技與深圳技術(shù)大學(xué)簽署聯(lián)合實(shí)驗(yàn)室合作協(xié)議

    10月16日,光峰科技公告官宣,與深圳技術(shù)大學(xué)擬簽署《光峰科技與深圳技術(shù)大學(xué)聯(lián)合實(shí)驗(yàn)室合作協(xié)議》,圍繞半導(dǎo)體激光前沿領(lǐng)域進(jìn)行合作研發(fā),共同建立聯(lián)合實(shí)驗(yàn)室,預(yù)計(jì)在協(xié)議有效期的6年內(nèi),向聯(lián)
    的頭像 發(fā)表于 10-17 17:32 ?1454次閱讀

    英創(chuàng)匯智獲得CNAS實(shí)驗(yàn)室認(rèn)可證書(shū)

    近日,英創(chuàng)匯智實(shí)驗(yàn)中心順利通過(guò)中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)(CNAS)的嚴(yán)格評(píng)審,正式獲得CNAS實(shí)驗(yàn)室認(rèn)可證書(shū)(注冊(cè)號(hào):CNAS L24229)。這標(biāo)志著公司已建立起符合國(guó)際標(biāo)準(zhǔn)的實(shí)驗(yàn)室質(zhì)量管理體系,在產(chǎn)品試驗(yàn)與檢測(cè)
    的頭像 發(fā)表于 10-15 17:57 ?1267次閱讀

    天合儲(chǔ)能獲得衡目擊實(shí)驗(yàn)室資質(zhì)認(rèn)可

    近日,天合儲(chǔ)能正式獲得北京衡認(rèn)證中心(CGC) 頒發(fā)的目擊實(shí)驗(yàn)室資質(zhì)。在北京衡認(rèn)證中心專(zhuān)家的現(xiàn)場(chǎng)審核下,公司自主研發(fā)的“儲(chǔ)能專(zhuān)用天合芯及電池系統(tǒng)“,于常州AES先進(jìn)儲(chǔ)能技術(shù)研究院完
    的頭像 發(fā)表于 09-03 18:16 ?816次閱讀

    上海貝嶺躋身國(guó)家認(rèn)可實(shí)驗(yàn)室行列

    近日,上海貝嶺股份有限公司檢測(cè)中心可靠性實(shí)驗(yàn)室正式通過(guò)中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)(CNAS)的嚴(yán)格評(píng)審,獲得CNAS認(rèn)可實(shí)驗(yàn)室資質(zhì)證書(shū)(注冊(cè)號(hào):CNAS L23589)。這標(biāo)志著上海貝嶺在產(chǎn)品可靠性實(shí)驗(yàn)領(lǐng)域的
    的頭像 發(fā)表于 08-01 09:51 ?1393次閱讀

    高鴻信安出席飛騰基礎(chǔ)軟件聯(lián)合實(shí)驗(yàn)室第四屆年會(huì)

    近日,以 “芯軟融合·智啟未來(lái)”為主題的飛騰基礎(chǔ)軟件聯(lián)合實(shí)驗(yàn)室(簡(jiǎn)稱(chēng) “實(shí)驗(yàn)室”)第四屆年會(huì)暨技術(shù)交流分享會(huì)在南京順利召開(kāi)。大唐高鴻信安(浙江)信息科技有限公司(簡(jiǎn)稱(chēng)“高鴻信安”)作為實(shí)驗(yàn)室
    的頭像 發(fā)表于 07-16 15:08 ?935次閱讀

    飛騰基礎(chǔ)軟件聯(lián)合實(shí)驗(yàn)室第四屆年會(huì)暨技術(shù)交流分享會(huì)順利召開(kāi)

    近日,以 “芯軟融合·智啟未來(lái)” 為主題的飛騰基礎(chǔ)軟件聯(lián)合實(shí)驗(yàn)室(簡(jiǎn)稱(chēng) “實(shí)驗(yàn)室” )第四屆年會(huì)暨技術(shù)交流分享會(huì)在南京順利召開(kāi)。活動(dòng)旨在進(jìn)一步凝聚實(shí)驗(yàn)室成員單位、深化協(xié)作,在基礎(chǔ)軟件
    的頭像 發(fā)表于 07-16 10:01 ?985次閱讀

    TüV南德授予匯川技術(shù)認(rèn)可實(shí)驗(yàn)室資質(zhì)

    TüV南德意志集團(tuán)正式授予匯川技術(shù)股份有限公司能源安規(guī)實(shí)驗(yàn)室認(rèn)可實(shí)驗(yàn)室資質(zhì)認(rèn)證。這標(biāo)志著匯川技術(shù)在高水平檢測(cè)能力建設(shè)和國(guó)際市場(chǎng)準(zhǔn)入方面邁出堅(jiān)實(shí)一步。
    的頭像 發(fā)表于 07-07 17:26 ?1012次閱讀

    浦公山實(shí)驗(yàn)室正式啟動(dòng)!

    6月21日浦公山實(shí)驗(yàn)室在軟件園三期正式啟動(dòng)浦公山實(shí)驗(yàn)室面向我國(guó)信創(chuàng)技術(shù)及產(chǎn)業(yè)生態(tài),由集美區(qū)人工智能產(chǎn)業(yè)聯(lián)盟主要成員單位共同組建,旨在打造覆蓋通用計(jì)算與數(shù)據(jù)安全的自主可控人工智能產(chǎn)業(yè)軟硬件綜合創(chuàng)新
    的頭像 發(fā)表于 06-24 10:11 ?1010次閱讀
    浦公山<b class='flag-5'>實(shí)驗(yàn)室</b>正式啟動(dòng)!

    論RFID技術(shù)實(shí)驗(yàn)室領(lǐng)域中的重要性

    RFID(射頻識(shí)別)技術(shù)實(shí)驗(yàn)室領(lǐng)域扮演著關(guān)鍵角色,其重要性體現(xiàn)在提升管理效率、保障實(shí)驗(yàn)安全、優(yōu)化資源利用等多個(gè)方面。當(dāng)傳統(tǒng)實(shí)驗(yàn)室還在依賴(lài)人工記錄、紙質(zhì)臺(tái)賬和手動(dòng)盤(pán)點(diǎn)時(shí),搭載RFID
    的頭像 發(fā)表于 06-18 09:49 ?521次閱讀

    廣立微校準(zhǔn)實(shí)驗(yàn)室通過(guò)CNAS認(rèn)可

    近日,杭州廣立測(cè)試設(shè)備有限公司校準(zhǔn)實(shí)驗(yàn)室順利通過(guò)中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)(CNAS)的審核,正式踏入國(guó)際互認(rèn)實(shí)驗(yàn)室的行列。CNAS作為國(guó)內(nèi)認(rèn)可領(lǐng)域的權(quán)威機(jī)構(gòu),其認(rèn)可意味著廣立微在電磁學(xué)測(cè)量?jī)x器校準(zhǔn)領(lǐng)域的校準(zhǔn)能力、管理體系、技術(shù)
    的頭像 發(fā)表于 05-15 18:11 ?1187次閱讀
    廣立微校準(zhǔn)<b class='flag-5'>實(shí)驗(yàn)室</b>通過(guò)CNAS認(rèn)可

    國(guó)之重器世界首個(gè)2000米級(jí)載人駐留實(shí)驗(yàn)室開(kāi)建,深??蒲行峦黄?/a>

    深海實(shí)驗(yàn)室是人類(lèi)探索海洋奧秘的核心載體,也是國(guó)家海洋強(qiáng)國(guó)戰(zhàn)略的重要支撐。近年來(lái),我國(guó)在深海實(shí)驗(yàn)室建設(shè)及深海電源技術(shù)領(lǐng)域取得突破性進(jìn)展,為深海探測(cè)、資源開(kāi)發(fā)及生態(tài)研究提供了關(guān)鍵保障。2025年2月
    的頭像 發(fā)表于 04-15 17:31 ?1096次閱讀
    國(guó)之重器<b class='flag-5'>丨</b>世界首個(gè)2000米級(jí)載人駐留<b class='flag-5'>實(shí)驗(yàn)室</b>開(kāi)建,深??蒲行峦黄? />    </a>
</div>                              <div   id=

    實(shí)驗(yàn)室安全管理成焦點(diǎn),漢威科技賦能實(shí)驗(yàn)室安全升級(jí)

    實(shí)驗(yàn)室是國(guó)家科技創(chuàng)新體系的重要組成部分,是國(guó)家組織高水平基礎(chǔ)研究和應(yīng)用基礎(chǔ)研究、聚集和培養(yǎng)優(yōu)秀科學(xué)家、開(kāi)展學(xué)術(shù)交流的重要基地。近年來(lái),各高校、研究院所、科創(chuàng)園區(qū)、高新產(chǎn)業(yè)園區(qū)相關(guān)企業(yè)的實(shí)驗(yàn)室呈現(xiàn)爆發(fā)
    的頭像 發(fā)表于 04-10 10:41 ?943次閱讀
    <b class='flag-5'>實(shí)驗(yàn)室</b>安全管理成焦點(diǎn),漢威科技賦能<b class='flag-5'>實(shí)驗(yàn)室</b>安全升級(jí)