亚洲色大成网站www-少妇性bbb搡bbb爽爽爽欧美-久久久久爽爽爽爽一区老女人-人妻丰满熟妇av无码区-欧性猛交ⅹxxx乱大交

歡迎訪問深圳市中小企業公共服務平臺電子信息窗口

汽車廠商三大問,如何解決車用電子系統安全隱患?

2022-01-20 來源:創新電子網
6128

關鍵詞: 汽車 電子系統

物聯網快速發展,不斷帶來新的可能,人們的生活、工作以及娛樂方式也隨之改變,而在物聯網更緊密串聯起世界的同時,黑客和其他安全漏洞帶來的風險也不斷激增。如今人們雖已充分認識到保護日常聯網設備安全的重要性,并高度重視自己手機和電腦的信息安全。但車聯網的安全性卻仍然常被忽略。事實上,近些年來智能網聯汽車的安全漏洞已經成為了急需解決的問題。


即使作為市面上最領先的智能汽車之一,特斯拉Model 3也無法避免因聯網而產生的安全威脅。早在2019年3月,黑客就瞄準了特斯拉的車載信息娛樂系統,利用渲染器中的JIT漏洞控制該系統。盡管這次攻擊屬于事先授權的演習,最后并沒有給車主帶來風險,但卻暴露了汽車電子系統的安全漏洞。如果汽車想要向更智能的方向發展,并與世界上日益增長的物聯網基礎設施相連接,就必須解決這一弱點。


新時代汽車應用推動更高標準的信息安全與人車安全需求


隨著智能汽車的蓬勃發展,現今的汽車搭載了越來越多的先進電子功能,包括先進駕駛輔助系統 (ADAS)、網關、動力傳動系統、信息娛樂系統、V2V和V2X等。這些新功能對聯網信息安全(security)及人車安全(safety)都有極高的要求,而閃存作為這些系統的關鍵組件,其安全性更是成為了焦點。


經歷了數十年的應用發展,閃存目前已被廣泛應用在車用電子市場。然而當前應用最廣的嵌入式閃存解決方案主要基于傳統的技術和體系架構,并沒有適當的認證來確保它的安全與防護功能,因此其潛在的巨大安全風險不容忽視。



而在汽車系統中,人車安全是ISO 26262標準規定在可容忍風險水平下系統必須具備的最基礎要求。在過去,這些風險主要由汽車制造商和子系統供應商負責,但隨著汽車電子產品的日漸復雜, IC制造商在功能安全的保障中也扮演了重要的角色提出了要求,其中就包括保障關鍵代碼和數據的閃存安全。


汽車電子系統的信息安全從本質上來說就是隱藏信息并對所有數據進行加密處理,以防止黑客通過側通道(side channel)等復雜的機制竊取車輛與車主信息。因此,存儲在閃存陣列中的數據必須混合加密,且通信通道也必須進行高度加密。汽車電子系統的人車安全則體現在完全的可觀測性,錯誤檢測和最大限度信息透明化建立原則。而除了存儲在閃存中的數據需經過驗證,閃存本身也應有不良率趨近于0 DPPM的高品質。此外,還要能通過缺陷分析提升品質及檢測故障根本原因。


汽車廠商無法回避的問題


汽車和汽車電子系統制造商必須提前考慮到棘手的問題有哪些,而不是在發生安全漏洞之后才進行檢討。汽車制造商可以自行選擇他們想要采用的閃存技術類型,而這一選擇將在消費者開車上路后起到關鍵作用——是保護汽車安全或是將其暴露在危險當中。因此,在您決定信任并使用某個閃存產品來保證您的產品安全之前,請思考以下幾點:


● 閃存技術是否通過CC EAL5+認證?屬于什么級別?


沒有通過國際認證的安全解決方案并不是真正安全和可信的。通過CC EAL5+ 認證意味著閃存能滿足包括 V2V 和 V2X 在內的任何汽車應用的最高安全要求。在這一最高等級的防護下,體系架構甚至可以檢測到數據中最微小的非授權更改,同時立即向主機報告,并且此報告機制是無法被阻擋的。無論是出于惡意攻擊還是系統故障,其存儲的數據均被保護,不接受任何未經授權的修改。此外,閃存陣列還應受到CRC檢測碼的額外防護,而閃存邏輯中也應含有能檢測出任何異常狀態的復雜邏輯。同時,SPI接口協議還增加了一層加密和錯誤檢測功能,在保證安全性的同時也避免出錯。


● 您采用的閃存解決方案的制造商是否通過了ISO 26262安全認證?


2011年發布的ISO 26262《道路車輛功能安全》國際標準是驗證汽車電子供應商是否滿足ASIL(automotive Safety Integrity Level)要求的重要認證指標。ISO 26262汽車安全認證包括對整個汽車產品生命周期的功能安全,從概念階段到完整系統、硬件和軟件的設計與驗證、制造、使用、維護和退役服務的管理。ISO 26262 ASIL-D認證代表了最高級別的風險管理,使用這個等級產品的電子組件或系統也符合了目前國際上最嚴格的安全要求。而用來存儲車用關鍵功能代碼的汽車閃存設備亦應滿足這樣高等級的安全要求,并通過提供高度可靠的代碼存儲方式來降低汽車的安全風險。


● 您的安全方案是否可以進行升級和可編程設計?信任根是如何執行的?您的安全解決方案是否支持平臺固件保護及恢復(Platform Resiliency)?


安全解決方案是否支持平臺固件保護及恢復功能是相當重要的,這樣才能夠隨著時間的推移不斷發展并進行調整,保護系統不受破壞。使用傳統ROM(Read-only Memory)或嵌入式閃存(Embedded Flash)的MCU和SoC,其安全與防護性需通過軟件實現,而信任根代碼存儲在ROM中,使得這些系統既無法針對未來的安全攻擊做防護升級,也不具備系統恢復力。相比之下,現在更新的可編程設計安全閃存解決方案,其安全性通過軟件與硬件同時實現,使信任根可以不斷更新與升級,以應對不斷擴張的威脅范圍,并且提供平臺固件的保護及恢復功能。


綜合上述所有原因,新一代的閃存解決方案顯然更能保障汽車系統的安全,它能使代碼和數據在安全區域和SoC或MCU之間通過加密的SPI標準接口做傳輸。在不久的將來,網絡攻擊將變得普通且復雜,相關法規也會隨之更加嚴謹,而為了符合各項的汽車安全準則和標準,安全性更高的閃存解決方案將變得不可或缺。


未來汽車的發展趨勢


從車身到動力系統,再到信息娛樂系統,電子設備在當今汽車的每一個部分都扮演著至關重要的角色。隨著消費者對汽車的安全性、信息安全防護、信息娛樂功能、舒適型和便利性等要求不斷增高,加上燃油價格也不斷提高的同時,未來的汽車必將配備更多的電子元件,而閃存等汽車領域核心技術的安全需求是否可達到最高級別的安全防護水平,也將成為大家關注的重點。況且隨著科技的快速發展,黑客帶來的安全威脅也越發復雜,半導體制造商們更是加快腳步開發更先進有效的解決方案來抵御攻擊。在未來,汽車的安全防護絕對不會是人們想在自己車上節省開支的部分。



主站蜘蛛池模板: 少女韩国电视剧在线观看完整| 性做久久久久久久免费看| 少妇激情一区二区三区视频| 久爱无码精品免费视频在线观看| 亚洲成在人线av| 精品人妻系列无码人妻免费视频| 激情内射亚洲一区二区三区爱妻| 爆乳熟妇一区二区三区霸乳| 午夜无码国产理论在线| 亚洲人成77777在线播放网站不卡| 18禁裸男晨勃露j毛免费观看| av片在线观看免费| 国产sm调教折磨视频| 亚洲午夜精品一区二区| 亚洲精品午夜无码专区| 天天爽夜夜爽人人爽从早干到睌| 国产av福利第一精品| 国产一区二区三区 韩国女主播| 国产92成人精品视频免费| 欧美日韩无砖专区一中文字| 久久无码人妻一区二区三区午夜| 亚洲欧洲精品成人久久曰| 亚洲伊人成无码综合网| 色综合久久久无码中文字幕 | 国产精品99无码一区二区| 免费人成网站在线观看欧美| 在线视频 一区 色| 日韩精品无码成人专区av| 黄色小说视频| 中日精品无码一本二本三本| 日本xxxx片免费观看| 亚洲免费视频免在线观看| 香蕉大美女天天爱天天做| 蕾丝av无码专区在线观看| 四虎国产精品成人| 丝袜熟女国偷自产中文字幕亚洲| 国产精品久久综合免费| 亚洲aⅴ天堂av在线电影| 亚洲精品午夜无码电影网| 夜夜高潮次次欢爽av女| 国产精品高潮呻吟av久久小说|