在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車軟件的安全啟動

哆啦安全 ? 來源:汽車電子與軟件 ? 2023-02-22 09:27 ? 次閱讀

首語

隨著軟件定義汽車(Software Defined Vehicles, SDV)的概念的提出,汽車軟件發(fā)展迅速,其功能越來越多,也變得越來越智能,汽車在為人們更好服務(wù)的同時,許多安全問題也隨之出現(xiàn)。汽車安全主要分為功能安全和信息安全,功能安全主要是要求降低汽車硬件的隨機(jī)失效概率,信息安全則主要保證汽車軟件安全運(yùn)行、正常升級。怎樣保證軟件能夠安全運(yùn)行,讓汽車ECU只運(yùn)行完整的、可信的軟件?這種要求可以讓汽車的安全啟動(Secure Boot)來做到。

一、安全啟動了什么

當(dāng)駕駛者準(zhǔn)備啟動汽車時,汽車中各種各樣的軟件便會被加載,完成各種各樣的服務(wù)。這些軟件是汽車廠商設(shè)計并經(jīng)過驗(yàn)證的,汽車廠商保證了他們的軟件可行性和安全性,并把這些軟件在汽車賣給消費(fèi)者之前就安裝在汽車中,并在后期對軟件維護(hù)和優(yōu)化升級,通過在線升級(On The Air, OTA)技術(shù)對汽車軟件進(jìn)行遠(yuǎn)程升級。消費(fèi)者能持續(xù)獲得可靠的優(yōu)質(zhì)軟件服務(wù)。

0ec22736-b249-11ed-bfe3-dac502259ad0.png

這些看起來都沒什么問題,但如果在消費(fèi)者使用過程,這些配套軟件被惡意替換,那么不但軟件可能無法提供相應(yīng)的服務(wù)和安全性,還極有可能對人和汽車本身造成嚴(yán)重傷害。所以汽車廠商在設(shè)計之初,就考慮到這一問題,實(shí)現(xiàn)了安全啟動來應(yīng)對,安全啟動是一段在啟動引導(dǎo)程序(Bootloader)中的程序,在實(shí)現(xiàn)汽車各項(xiàng)功能的軟件(App)啟動之前,Bootloader會首先啟動,對App進(jìn)行校驗(yàn),主要檢查App的兩項(xiàng)指標(biāo):完整性(Integrity)、可信度(Authentication),如果檢查不通過,則不會啟動App。完整性指軟件二進(jìn)制可執(zhí)行文件是否保持原樣,有沒有被篡改;可信度指軟件的來源是否可靠,在汽車軟件中,指是否是汽車廠商提供的。這兩項(xiàng)指標(biāo)確保了汽車運(yùn)行的軟件是來自汽車廠商有安全保證的軟件,并且沒有被篡改,從而保護(hù)了人和汽車的安全。

0ed8bec4-b249-11ed-bfe3-dac502259ad0.png

二、怎樣保證安全

怎么在汽車上實(shí)現(xiàn)對App的完整性和可信度的檢查呢?這里就需要一些密碼學(xué)(Cryptography)技術(shù)。

先來了解一些名詞:

哈希函數(shù)(Hash Function):可將任意長度數(shù)據(jù)轉(zhuǎn)化為指定長度摘要(e.g. SHA2安全哈希函數(shù),MD5)

對稱加密(Symmetric Encryption):用同一把密鑰對數(shù)據(jù)進(jìn)行加解密(e.g. DES,AES高級加密標(biāo)準(zhǔn))

非對稱加密(Asymmetric Encryption):使用公鑰和私鑰對數(shù)據(jù)加解密(e.g. RSA,ECC)

完整性驗(yàn)證

App可執(zhí)行文件是一個二進(jìn)制文件,可以把App的可執(zhí)行文件作為哈希函數(shù)的輸入,會得到一個固定長度的哈希值(Hash Value),這里就不得不提到哈希函數(shù)的一個特點(diǎn),哈希函數(shù)的輸入值改變會影響輸出值,而且是極大的改變,哪怕是輸入值的一位(Bit)數(shù)據(jù)被改變。設(shè)想,使用哈希函數(shù)把汽車廠商的正版軟件作為輸入得到一個哈希值,并把其保存起來,黑客得到了汽車廠商的App并對其修改,然后想讓汽車運(yùn)行他修改過的軟件,Bootloader在啟動安全啟動時,對修改后的App的再做一次哈希,發(fā)現(xiàn)與先前的值截然不同,也就不會啟動帶有風(fēng)險的App。這就保證了軟件的整體性。

0eeb087c-b249-11ed-bfe3-dac502259ad0.png

但這還不夠,哈希函數(shù)的實(shí)現(xiàn)方式是公開的,汽車廠商可以正常的App生成一個哈希值H1存放起來,那么黑客也可以生產(chǎn)一份經(jīng)過修改的App的哈希值H2替換之前的H1, 并把修改后的App刷入汽車中,這樣Bootloader啟動時發(fā)現(xiàn)保存的哈希值H2和即將要運(yùn)行的App(經(jīng)過修改的)一致,則會正常運(yùn)行。就可以騙過安全啟動的驗(yàn)證,達(dá)到運(yùn)行修改后App的目的。解決這一問題,這就要提到另一個技術(shù)——一次性可編程(One Time Programmable, OTP),這是單片機(jī)的一種存儲器類型,其作用是程序燒入單片機(jī)后,將不可再次更改和清除,汽車廠商可以將自己App所生成的哈希值存儲到這樣的存儲器中,就可以保證經(jīng)過安全啟動驗(yàn)證的App一定是汽車廠商所提供的,這塊區(qū)域也不可能被篡改。

可信度驗(yàn)證

但接下來還有一個問題需要解決,前面我們提到過OTA技術(shù),汽車廠商會在消費(fèi)者使用汽車過程中,持續(xù)對汽車軟件進(jìn)行維護(hù)和升級,如果汽車廠商把最初那一版App的哈希值放到了OTP存儲器中,那么結(jié)果就是,汽車廠商對App升級后,由于這塊區(qū)域的內(nèi)容無法被更改(汽車廠商也無法修改),結(jié)果就是升級App后,由于安全啟動校驗(yàn)不通過,導(dǎo)致軟件無法啟動。所以我們得采取其他的解決方案。

這里可以使用數(shù)字簽名(Digital Signature)技術(shù),可以采用非對稱加密算法,利用私鑰(Private Key)對汽車廠商App的哈希值進(jìn)行加密生成一個簽名保存起來,簽名只能用公鑰(Public Key)才能解密,簽名解密后是一串哈希值,我們就可以用這個哈希值和即將要啟動的App的哈希值進(jìn)行比較。這樣看起來就好了很多,在OTA升級時,利于數(shù)字簽名技術(shù)對將要升級的App進(jìn)行完整性和可信度驗(yàn)證,確保將要升級的App沒有被篡改并且確實(shí)來自于汽車廠商(汽車廠商利用私鑰加密,汽車軟件升級驗(yàn)證時用公鑰解密),然后將簽名寫入FLASH某個區(qū)域(不需要OTP特性)。那么公鑰放在那里呢?前面提到的OTP又派上用場了,這塊區(qū)域就可用來存儲和汽車廠商成對的公鑰。

0f04f43a-b249-11ed-bfe3-dac502259ad0.png

當(dāng)然也有采用基于分組密碼的消息認(rèn)證碼算法(Cipher-based Message Authentication Code,CMAC)的方案進(jìn)行安全啟動的驗(yàn)證,其目的是相似的,只不過使用的方法不同。

如何實(shí)現(xiàn)加解密

有了解決方案,如何實(shí)現(xiàn)這些復(fù)雜的算法呢?這里就要講一講車規(guī)級MCU的發(fā)展歷史了,在一開始, MCU的芯片廠商并沒有集成硬件來完成加密算法(Cryptographic Algorithm),加解密過程基本都是軟件來實(shí)現(xiàn)的,其實(shí)軟件加解密這一塊離大家都很近,比如,熟悉Linux的同學(xué)知道,兩個客戶端要進(jìn)行SSH通信前,需要提前生成SSH鑰匙,這里的SSH鑰匙就是上面提到的非對稱加密算法中的公鑰和私鑰。這樣實(shí)現(xiàn)加密算法的方法就是軟件實(shí)現(xiàn),所以早期汽車實(shí)現(xiàn)這些加密算法也都是通過軟件層面實(shí)現(xiàn)的。這種方式有一定缺陷,比如加解密過程中,需要MCU中主核(一般是M4或M7)來完成整個算法,期間也不能做其他的事,主核在設(shè)計之初也沒有考慮對加解密算法進(jìn)行優(yōu)化,結(jié)果就是實(shí)際效率會差很多。 目前,主流的方法是通過硬件實(shí)現(xiàn)加密算法,例如硬件安全模塊(HSM,Hardware Security Modules)和安全硬件拓展(SHE,Secure Hardware Extension)。

SHE顧名思義,是對MCU的擴(kuò)展,它主要提供類似于OTP的存儲空間,并不能為主核提供硬件加速,結(jié)構(gòu)圖如下:

0f1ea6f0-b249-11ed-bfe3-dac502259ad0.png

HSM就強(qiáng)大得多,擁有自己的CPU,并且有類似OTP的安全存儲區(qū)域,其結(jié)構(gòu)如下:

0f311ef2-b249-11ed-bfe3-dac502259ad0.png

目前,大多數(shù)高端車規(guī)級芯片都會集成SHE和HSM,國外芯片廠商有ST、NXP、infineon等,國內(nèi)芯片廠商有芯馳、地平線、黑芝麻等,比較常見內(nèi)嵌HSM模塊的芯片有意法半導(dǎo)體的SPC58、英飛凌的Trave系列、芯馳的G9X。

三、安全啟動流程

上述的這些解決方法和工具已經(jīng)可以實(shí)現(xiàn)完整的安全啟動過程,這里要介紹一個安全啟動的概念——信任錨(Trust Anchor),大家可以把它理解為運(yùn)動會中接力賽的接力棒,其實(shí)仔細(xì)想想就會發(fā)現(xiàn),上面講的很多安全啟動的內(nèi)容都是Bootloader來完成的,那么Bootloader的完整性和可信度又該怎么保證呢?其實(shí)就是靠這個信任錨,BootRom(是一段固化在芯片Rom中的程序)它先檢查Bootloader的完整性和可信度,確保沒有問題后,將信任錨傳遞給Bootloader,然后Bootloader進(jìn)行密鑰的檢查、簽名驗(yàn)證等操作,確保App是正確的,然后才啟動App完成各種服務(wù)。

0f6dc316-b249-11ed-bfe3-dac502259ad0.png

四、發(fā)展與挑戰(zhàn)

汽車軟件發(fā)展迅速,它給人民生活帶來極大的便利,但機(jī)會和風(fēng)險是并存的,汽車軟件的信息安全問題也不容小覷,以UNECE/WP. 29 (R155、R156) 和 ISO/SAE 21434 為代表的汽車信息安全的國際法規(guī)與標(biāo)準(zhǔn)已經(jīng)發(fā)布與實(shí)施,我國也早已將發(fā)展智能網(wǎng)聯(lián)汽車上升到國家戰(zhàn)略高度,國家各部委根據(jù)在車聯(lián)網(wǎng)關(guān)鍵部件和生命周期各環(huán)節(jié)的職責(zé)劃分,制定相關(guān)政策及執(zhí)行監(jiān)管,包括網(wǎng)信辦、工信部、交通運(yùn)輸部、公安部、國標(biāo)委等,共同推動建立健全智能網(wǎng)聯(lián)汽車信息安全管理機(jī)制。例如,市場監(jiān)管總局分別在2020年11月和2021年6月發(fā)布文件,規(guī)范了 OTA 技術(shù)在召回工作中的應(yīng)用,明確要求生產(chǎn)者采用 OTA 方式消除汽車產(chǎn)品缺陷、實(shí)施召回的,須向市場監(jiān)管總局備案。要求車企在使用 OTA 開展技術(shù)服務(wù)活動時,需向市場監(jiān)管總局質(zhì)量發(fā)展局備案;車企如果使用 OTA 消除車輛缺陷、實(shí)施召回的,也需要向市場監(jiān)管總局質(zhì)量發(fā)展局備案。

汽車信息安全技術(shù)也在不斷進(jìn)步,國內(nèi)外汽車廠商都在努力做出安全可靠的汽車軟件。相關(guān)外企研發(fā)出HSM模塊,并嵌入加密算法、訪問控制、完整性檢查等技術(shù)到汽車控制系統(tǒng),但是目前HSM仍然不支持國密算法,存在技術(shù)壁壘,未能實(shí)現(xiàn)國產(chǎn)自主可控。國內(nèi)對于芯片集成安全硬件還不完備,此種情況下能有一款支持國密標(biāo)準(zhǔn)的國產(chǎn)汽車硬件安全模塊對國內(nèi)汽車行業(yè)十分重要。國密算法是我國自主研發(fā)創(chuàng)新的一套數(shù)據(jù)加密處理系列算法,隨著我國智能汽車信息安全的要求,需要將國密算法嵌入到硬件加密芯片中結(jié)合使用。

最好的情況就是,能在芯片層面保證安全啟動的方案和App軟件都是自主可控,這樣就可以最大程度的保證人和汽車的安全。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 二進(jìn)制
    +關(guān)注

    關(guān)注

    2

    文章

    803

    瀏覽量

    42110
  • 函數(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    4367

    瀏覽量

    64059
  • 汽車軟件
    +關(guān)注

    關(guān)注

    1

    文章

    122

    瀏覽量

    3403

原文標(biāo)題:汽車軟件的安全啟動

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車電子技術(shù)使我們的汽車安全-汽車車身網(wǎng)絡(luò)系統(tǒng)

    發(fā)揮作用了。自動鎖死的免鑰匙進(jìn)入系統(tǒng)已在全球數(shù)億個基于發(fā)射機(jī)應(yīng)答器的鑰匙上得到應(yīng)用,能使汽車“鎖死”,切斷動力,使未經(jīng)授權(quán)就試圖啟動汽車的人無法駕駛,從而加強(qiáng)汽車
    發(fā)表于 08-18 14:05

    汽車功能安全汽車設(shè)計人員意味著什么?

    )錯誤的安全管理、硬件或軟件中的隨機(jī)故障和環(huán)境條件引起的問題。功能安全不是關(guān)于可靠性或系統(tǒng)的可用性,只要車輛安全地發(fā)生故障,它仍然被認(rèn)為是功能安全
    發(fā)表于 10-22 09:06

    未來汽車安全怎么保證

    功能,如幫助汽車制造商在啟動過程中驗(yàn)證軟件、更新軟件,以及個人或車輛敏感信息出現(xiàn)時加強(qiáng)運(yùn)行中應(yīng)用程序和交易的安全性。 此外,“Jacinto
    發(fā)表于 03-27 06:45

    請問怎樣去設(shè)計一種汽車安全監(jiān)控系統(tǒng)?

    基于SoPC的汽車安全監(jiān)控系統(tǒng)硬件是由哪些部分組成的?基于SoPC的汽車安全監(jiān)控系統(tǒng)軟件是由哪些部分組成的?
    發(fā)表于 05-17 06:24

    使用STM32安全啟動與固件更新

    STM32 X-CUBE-SBSFU 軟件包已經(jīng)發(fā)布,提供了安全啟動(Secure Boot)和安全固件更新(SecureFirmware Update)功能。
    發(fā)表于 09-11 07:35

    汽車功能安全日 普華基礎(chǔ)軟件發(fā)布ORIENTAIS汽車功能安全OS標(biāo)志

    近日,由中國汽車電子基礎(chǔ)軟件自主研發(fā)與產(chǎn)業(yè)化聯(lián)盟(CASA)發(fā)起并主辦、普華基礎(chǔ)軟件股份有限公司(以下簡稱普華基礎(chǔ)軟件)獨(dú)家承辦的2020首屆6.16功能
    的頭像 發(fā)表于 06-18 14:39 ?3812次閱讀

    汽車功能安全軟件開發(fā)階段軟件架構(gòu)安全設(shè)計

    軟件安全架構(gòu)旨在刻畫出實(shí)現(xiàn)軟件功能安全基本的軟件框架,需要在系統(tǒng)架構(gòu)的基礎(chǔ)上,對其軟件部分進(jìn)行進(jìn)
    發(fā)表于 10-08 10:45 ?2512次閱讀

    UM2262_X_CUBE_SBSFU安全啟動和固件更新軟件入門

    UM2262_X_CUBE_SBSFU安全啟動和固件更新軟件入門
    發(fā)表于 11-22 19:16 ?0次下載
    UM2262_X_CUBE_SBSFU<b class='flag-5'>安全</b><b class='flag-5'>啟動</b>和固件更新<b class='flag-5'>軟件</b>入門

    《中國汽車基礎(chǔ)軟件信息安全研究報告1.0》正式發(fā)布,普華基礎(chǔ)軟件詳解關(guān)鍵技術(shù)

    2022年11月22日,由中國汽車工業(yè)協(xié)會軟件分會、中國汽車基礎(chǔ)軟件生態(tài)委員會指導(dǎo)編制,中國汽車基礎(chǔ)軟件
    發(fā)表于 11-24 11:18 ?1341次閱讀

    淺析汽車芯片信息安全安全啟動

    目前世界各國已經(jīng)開始制定相關(guān)法規(guī)來保障汽車的信息安全。2021年初,聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇(簡稱UN/WP.29)發(fā)布了兩個信息安全相關(guān)的重要法規(guī)R155/R156,即信息安全(C
    的頭像 發(fā)表于 03-07 10:19 ?1561次閱讀

    廣電計量 | 汽車功能安全軟件安全測試方法

    廣電計量汽車安全性能測試根據(jù)軟件開發(fā)V模型,軟件安全詳細(xì)設(shè)計完成之后,需要進(jìn)行相應(yīng)的軟件驗(yàn)證,集
    的頭像 發(fā)表于 02-06 11:40 ?1494次閱讀
    廣電計量 | <b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b><b class='flag-5'>軟件</b><b class='flag-5'>安全</b>測試方法

    車規(guī)MCU的安全啟動固件

    安全啟動固件(Secure Boot Firmware) 車規(guī)MCU的安全啟動固件(Secure Boot Firmware)是一種用于保護(hù)汽車
    的頭像 發(fā)表于 10-27 17:20 ?2686次閱讀
    車規(guī)MCU的<b class='flag-5'>安全</b><b class='flag-5'>啟動</b>固件

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助
    的頭像 發(fā)表于 12-21 16:12 ?1275次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>:防止<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>中的漏洞

    2024 ACT汽車軟件安全技術(shù)周 龍智即將攜全方位汽車軟件開發(fā)解決方案亮相,助力應(yīng)對汽車軟件開發(fā)功能安全

    2024年7月18-19日(周四-周五),2024第三屆ACT汽車軟件安全技術(shù)周將在上海佘山翰悅閣酒店舉辦。 龍智即將攜汽車開發(fā)及管理解決方案創(chuàng)新亮相,并在
    的頭像 發(fā)表于 07-08 16:17 ?783次閱讀
    2024 ACT<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>與<b class='flag-5'>安全</b>技術(shù)周 龍智即將攜全方位<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>開發(fā)解決方案亮相,助力應(yīng)對<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>開發(fā)功能<b class='flag-5'>安全</b>

    RT-Thread出席2024汽車軟件安全技術(shù)周!

    背景ATC作為汽車技術(shù)會議領(lǐng)域的領(lǐng)先平臺,專注于汽車電子與軟件版塊的技術(shù)交流將近10年歷程,深耕行業(yè)問題,觸達(dá)客戶需求。并于2022年8月首次推出“汽車
    的頭像 發(fā)表于 07-17 08:35 ?377次閱讀
    RT-Thread出席2024<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>與<b class='flag-5'>安全</b>技術(shù)周!
    主站蜘蛛池模板: 亚洲免费视频网 | 色福利网站| 蕾丝视频在线播放 | 日本不卡视频在线观看 | 来啊mm影院亚洲mm影院 | 377p亚洲欧洲日本大胆色噜噜 | 久久亚洲视频 | 伊人7| 天天狠天天透天干天天怕处 | 丁香花五月天婷婷 | 一级一级特黄女人精品毛片 | 四虎永久在线精品免费观看地址 | www激情五月 | 乱小说录目伦200篇将曲勒 | 亚洲欧美日韩在线精品2021 | 久久天天躁综合夜夜黑人鲁色 | 色综合亚洲 | 中文字幕亚洲区 | 日本黄色一区 | 亚洲欧美婷婷 | 男女免费观看视频 | 国产精品毛片一区二区三区 | 亚洲香蕉网久久综合影院3p | 黄网在线观看 | 日韩色天使综合色视频 | 欧美a色爱欧美综合v | 噜噜噜天天躁狠狠躁夜夜精品 | 中文字幕乱码人成乱码在线视频 | 精品日韩一区二区三区 | 午夜一级毛片免费视频 | 黄色网视频 | 亚洲狠狠97婷婷综合久久久久 | 91亚色视频在线观看 | 免费午夜影片在线观看影院 | 欧美爽爽网 | 上色天天综合网 | 黄 色 毛片免费 | 天天亚洲综合 | 一级毛片成人免费看a | 日本一区二区不卡在线 | 夜夜春夜夜夜夜猛噜噜噜噜噜 |