iPhone的網絡安全領先汽車數年?
在汽車網絡架構逐漸升級換代的今日,網絡安全的重要性也在一并增加。我們將現在的智能汽車稱為“帶輪子的智能手機”,指代的不僅是功能性,也有安全性。智能手機可以說是如今網絡攻擊的重點對象之一,為此廠商們從各個層面加入了多道安全防御。而汽車的系統架構其實也在往手機的方向發展,加強汽車網絡安全的工作也已經提上了日程。
去年6月21日,工信部發布了《車聯網(智能網聯汽車)網絡安全標準體系建設指南征求意見稿》,其中提及的建設目標是:到2023年底,初步構建車聯網網絡安全體系,完成網聯通信安全、數據安全和應用服務安全等50項以上重點急需安全標準的制修訂工作;到了2025年,形成較為完備的車聯網安全標準體系,重點標準完成數量達到100項以上,開始覆蓋細分領域。
部分車聯網網絡安全標準狀態 / 工信部
在標準明細中可以看出,一些通信安全標準和信息保護標準已經發布,但還有許多終端與設施的安全標準處于待制定和制定中的狀態,比如車用安全芯片、車載操作系統及應用軟件和接口的相關標準。固然AUTOSAR等標準對安全性做了不少規范,不過因為當下汽車網絡安全事故并不算多,所以對汽車的安全定義仍處于并不完善的狀態。
近日,來自博世的網絡安全專家Zhendong Ma發表了一篇文章,闡述了蘋果在手機安全上的方案與汽車安全的對比,并聲稱前者在安全性上要領先汽車數年之久。

iPhone與汽車的系統威脅模型對比 / 博世
上圖描繪了iPhone和基于域控制器汽車的系統威脅模型對比,紅色箭頭代表了攻擊層。汽車通常用網關將ECU分成多個不同功能的域,網關ECU用于過濾跨域通信。汽車系統中可能受到的攻擊可能來自云服務器后端、基于車聯網接口的網絡攻擊、自動診斷系統接口的本地攻擊以及通過物理接入對ECU的直接攻擊。而iPhone的硬件包含高度集成的SoC和外圍設備,所受攻擊可能會來自iCloud服務器、零點擊的網絡攻擊或是直接物理接入芯片的硬件攻擊。
硬件安全
那么兩者為了確保各自硬件上的安全做了哪些舉措呢?蘋果在其芯片中加入了一個Secure Enclave安全協處理器,在其中存儲FaceID、鑰匙串和密鑰等重要安全數據。且該處理器利用自己的微內核操作系統來完成加密運算,與應用處理器和內存分離,從而避免加密模組受到邊信道攻擊。而應用處理器和Secure Enclave都具備基于硬件的內聯AES引擎,加密寫入內存中的數據,Secure Enclave還加入了內存認證和重放保護的功能,內置的公鑰加速器支持RSA和ECC加密和簽名。
而車內的ECU中通常使用MCU來完成時間關鍵型的功能,比如轉向和引擎控制,而MPU來完成計算密集型的功能,比如自動駕駛和IVI。如今的MCU大多都集成了硬件安全模組HSM用于安全密鑰的存儲和加密運算。HSM具備自己的處理器和RAM,組成一個物理隔離的執行環境。

S32x的安全方案 / NXP
HSM通過系統總線與主CPU完成通信,通常集成了AES的硬件加速器,有的模組也具備RSA和ECC這種非對稱加密算法的硬件加速器。而MPU的硬件安全通常是通過可信執行環境TEE來實現的,也就是主處理器創造的虛擬執行環境。并支持基于硬件的接入控制。
相較之下,Secure Enclave是嵌入到SoC封裝之內的,而HSM模組是位于MCU的主處理器之外的。TEE是一個硬件支持的軟件方案,安全執行環境的隔離程度越高,硬件系統的安全等級也就越高。
系統軟件安全
iOS的系統確保了設備智能運行來自蘋果應用商店的程序,而且系統在運行器件可以保持完整性,安全啟動確保了軟件的每個階段都要驗證完整性才能進入下一階段。iBoot啟動引導程序進一步增強了安全性,讓軟件系統低于典型的緩存溢出和類型混淆等漏洞。此外,蘋果的OTA更新包含了額外的參數,這些參數是每臺設備的更新包專有的,避免了重放攻擊和降級攻擊。為了請求更新,iPhone必須向服務器發送一個隨機數和獨有的設備ID,而服務器負責安裝包、隨機數和設備ID的簽名。
而在汽車域中,安全啟動其實已經成了一種標準的安全功能,用于確保ECU內軟件的真實性和完整性,運行時操縱檢測也進一步保護了累出你的完整性。但目前大部分方法仍是通過強調安全編程和大量測試來減少ECU漏洞,比如MISRA C/C++編碼標準和模糊測試,許多ECU都可以用簽名軟件來完成刷寫。然而傳統的ECU和那些性能有限的ECU往往需要靠測試者或OTA主控來進行簽名驗證,而不是在目標ECU內部進行,這就增加了不少利用競爭條件攻擊的風險。
小結
iPhone提供了一個從芯片層級到系統層級的零信任模型,網絡安全防護機制確實要比汽車先進一截,盡管兩者屬于不同的產品,但汽車確實應該以此作為安全等級的目標。iPhone被攻破的新聞雖然時不時會冒頭,然而其中不少攻擊手段也可以用于進攻車機系統。未來隨著網聯車慢慢走上智能手機的老路,網絡安全勢必成為我們不得不重視的問題了,而在此之前,芯片廠商、IP廠商、方案廠商以及標準制定者都得做好準備。
在汽車網絡架構逐漸升級換代的今日,網絡安全的重要性也在一并增加。我們將現在的智能汽車稱為“帶輪子的智能手機”,指代的不僅是功能性,也有安全性。智能手機可以說是如今網絡攻擊的重點對象之一,為此廠商們從各個層面加入了多道安全防御。而汽車的系統架構其實也在往手機的方向發展,加強汽車網絡安全的工作也已經提上了日程。
去年6月21日,工信部發布了《車聯網(智能網聯汽車)網絡安全標準體系建設指南征求意見稿》,其中提及的建設目標是:到2023年底,初步構建車聯網網絡安全體系,完成網聯通信安全、數據安全和應用服務安全等50項以上重點急需安全標準的制修訂工作;到了2025年,形成較為完備的車聯網安全標準體系,重點標準完成數量達到100項以上,開始覆蓋細分領域。
部分車聯網網絡安全標準狀態 / 工信部
在標準明細中可以看出,一些通信安全標準和信息保護標準已經發布,但還有許多終端與設施的安全標準處于待制定和制定中的狀態,比如車用安全芯片、車載操作系統及應用軟件和接口的相關標準。固然AUTOSAR等標準對安全性做了不少規范,不過因為當下汽車網絡安全事故并不算多,所以對汽車的安全定義仍處于并不完善的狀態。
近日,來自博世的網絡安全專家Zhendong Ma發表了一篇文章,闡述了蘋果在手機安全上的方案與汽車安全的對比,并聲稱前者在安全性上要領先汽車數年之久。

iPhone與汽車的系統威脅模型對比 / 博世
上圖描繪了iPhone和基于域控制器汽車的系統威脅模型對比,紅色箭頭代表了攻擊層。汽車通常用網關將ECU分成多個不同功能的域,網關ECU用于過濾跨域通信。汽車系統中可能受到的攻擊可能來自云服務器后端、基于車聯網接口的網絡攻擊、自動診斷系統接口的本地攻擊以及通過物理接入對ECU的直接攻擊。而iPhone的硬件包含高度集成的SoC和外圍設備,所受攻擊可能會來自iCloud服務器、零點擊的網絡攻擊或是直接物理接入芯片的硬件攻擊。
硬件安全
那么兩者為了確保各自硬件上的安全做了哪些舉措呢?蘋果在其芯片中加入了一個Secure Enclave安全協處理器,在其中存儲FaceID、鑰匙串和密鑰等重要安全數據。且該處理器利用自己的微內核操作系統來完成加密運算,與應用處理器和內存分離,從而避免加密模組受到邊信道攻擊。而應用處理器和Secure Enclave都具備基于硬件的內聯AES引擎,加密寫入內存中的數據,Secure Enclave還加入了內存認證和重放保護的功能,內置的公鑰加速器支持RSA和ECC加密和簽名。
而車內的ECU中通常使用MCU來完成時間關鍵型的功能,比如轉向和引擎控制,而MPU來完成計算密集型的功能,比如自動駕駛和IVI。如今的MCU大多都集成了硬件安全模組HSM用于安全密鑰的存儲和加密運算。HSM具備自己的處理器和RAM,組成一個物理隔離的執行環境。

S32x的安全方案 / NXP
HSM通過系統總線與主CPU完成通信,通常集成了AES的硬件加速器,有的模組也具備RSA和ECC這種非對稱加密算法的硬件加速器。而MPU的硬件安全通常是通過可信執行環境TEE來實現的,也就是主處理器創造的虛擬執行環境。并支持基于硬件的接入控制。
相較之下,Secure Enclave是嵌入到SoC封裝之內的,而HSM模組是位于MCU的主處理器之外的。TEE是一個硬件支持的軟件方案,安全執行環境的隔離程度越高,硬件系統的安全等級也就越高。
系統軟件安全
iOS的系統確保了設備智能運行來自蘋果應用商店的程序,而且系統在運行器件可以保持完整性,安全啟動確保了軟件的每個階段都要驗證完整性才能進入下一階段。iBoot啟動引導程序進一步增強了安全性,讓軟件系統低于典型的緩存溢出和類型混淆等漏洞。此外,蘋果的OTA更新包含了額外的參數,這些參數是每臺設備的更新包專有的,避免了重放攻擊和降級攻擊。為了請求更新,iPhone必須向服務器發送一個隨機數和獨有的設備ID,而服務器負責安裝包、隨機數和設備ID的簽名。
而在汽車域中,安全啟動其實已經成了一種標準的安全功能,用于確保ECU內軟件的真實性和完整性,運行時操縱檢測也進一步保護了累出你的完整性。但目前大部分方法仍是通過強調安全編程和大量測試來減少ECU漏洞,比如MISRA C/C++編碼標準和模糊測試,許多ECU都可以用簽名軟件來完成刷寫。然而傳統的ECU和那些性能有限的ECU往往需要靠測試者或OTA主控來進行簽名驗證,而不是在目標ECU內部進行,這就增加了不少利用競爭條件攻擊的風險。
小結
iPhone提供了一個從芯片層級到系統層級的零信任模型,網絡安全防護機制確實要比汽車先進一截,盡管兩者屬于不同的產品,但汽車確實應該以此作為安全等級的目標。iPhone被攻破的新聞雖然時不時會冒頭,然而其中不少攻擊手段也可以用于進攻車機系統。未來隨著網聯車慢慢走上智能手機的老路,網絡安全勢必成為我們不得不重視的問題了,而在此之前,芯片廠商、IP廠商、方案廠商以及標準制定者都得做好準備。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
芯片
+關注
關注
463文章
54007瀏覽量
465949 -
網絡安全
+關注
關注
11文章
3489瀏覽量
63411 -
ecu
+關注
關注
14文章
982瀏覽量
57266
發布評論請先 登錄
相關推薦
熱點推薦
IDIADA將參加TAAS LABS 2026中國汽車網絡安全及數據安全合規峰會
我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網絡安全及數據安全合規峰會。這一行業盛會匯聚了業界領袖、技術專家和監管機構,共同探討網聯汽車時代
DEKRA德凱汽車網絡安全合規線上研討會圓滿舉辦
隨著智能網聯汽車持續發展,汽車產品的軟件化、網聯化程度不斷提升,網絡安全與數據安全正成為整車及其供應鏈企業必須直面的核心議題。今日,DEKRA德凱舉辦的
祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網絡安全認證
近日,智加科技在磐時的專業助力下,成功通過LRQA勞盛的嚴格審核,正式獲得ISO/SAE21434:2021汽車網絡安全CSMS(CyberSecurityManagementSystem)流程管理
北斗智聯榮獲ISO/SAE 21434汽車網絡安全流程認證
近日,全球性技術咨詢服務機構TüV NORD向北斗智聯科技有限公司(簡稱“北斗智聯”)頒發了ISO/SAE 21434汽車網絡安全流程認證證書。該認證標志著北斗智聯已建立覆蓋產品全生命周期的網絡安全風險管理體系,為智能座艙、智能駕駛等核心業務提供符合全球
海微科技榮獲ISO/SAE 21434汽車網絡安全流程認證證書
近日,海微HIWAY獲得了由國際公認的測試、檢驗和認證機構SGS頒發ISO/SAE 21434汽車網絡安全流程認證證書。
天馬微電子通過ISO/SAE 21434汽車網絡安全管理體系認證
近日,國際知名獨立第三方檢測、檢驗和認證機構德國萊茵TüV集團(以下簡稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡稱“天馬”)頒發了ISO/SAE 21434網絡安全管理體系認證證書。這標志著天馬的網絡安全開發及管理能力達到了國際
華為乾崑智能汽車解決方案網絡安全白皮書發布
發布《華為乾崑智能汽車解決方案網絡安全白皮書》(以下簡稱“白皮書”),該白皮書匯集了各參編單位在智能網聯汽車網絡安全上的理念、探索實踐、創新成果和寶貴思考。白皮書的聯合發布,為汽車產業
華為亮相2025國家網絡安全宣傳周
2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
蔚來汽車入選工信部護航新型工業化網絡安全典型案例
近日,國家工業和信息化部公布「護航新型工業化」網絡安全典型案例和成效突出地區名單。蔚來汽車「車聯網網絡安全防護典型案例」通過嚴格遴選獲評全國車聯網安全領域的示范和標桿之一,也是全球智能
路暢科技通過DEKRA德凱ISO/SAE 21434汽車網絡安全認證
近日,深圳市路暢科技股份有限公司(以下簡稱“路暢科技”)成功通過DEKRA德凱嚴格審核,獲得國際權威的ISO/SAE 21434汽車網絡安全體系認證證書。這標志著路暢科技已建立起符合ISO/SAE 21434要求的網絡安全產品開發流程體系,將為其產品和服務構筑起
福爾達獲頒SGS汽車網絡安全流程認證證書
近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱為“SGS”)為寧波福爾達智能科技股份有限公司(以下簡稱為“福爾達”)頒發ISO/SAE 21434:2021汽車網絡安全流程認證證書。通過此次
國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網絡安全流程認證證書
近日,國芯科技(688262.SH)憑借在汽車網絡安全領域的卓越實力,順利通過 TüV 北德認證,成功斬獲?ISO/SAE 21434?汽車網絡安全流程認證證書,這一重要突破標志著公司在汽車網絡安全
ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網絡安全產品
? ? ? 隨著智能網聯汽車的普及,車輛網絡安全已成為行業關注的關鍵議題。全球范圍內,合法合規和供應鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統
舜宇智領榮獲DEKRA德凱ISO/SAE 21434汽車網絡安全認證
近日,浙江舜宇智領技術有限公司(以下簡稱:舜宇智領)榮獲DEKRA德凱ISO/SAE 21434汽車網絡安全認證,頒證儀式在寧波余姚舉行。DEKRA德凱數字及產品解決方案全球網絡安全總監Rubén
杰發科技通過ISO/SAE 21434汽車網絡安全管理體系認證
近日,四維圖新旗下杰發科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網絡安全管理體系認證。上述認證的取得,不僅顯示出杰發科技在汽車網絡安全領域方面的國際領先水平地位,同時將有效推動中國“
iPhone的網絡安全領先汽車數年?
評論