国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

鑒源實驗室丨HSM技術淺述

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2023-06-20 16:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |徐奕華 上海控安可信軟件創新研究院汽車網絡安全組

來源 |鑒源實驗室

引言:2023年5月初,工業和信息化部裝備工業一司組織全國汽車標準化技術委員會開展《汽車整車信息安全技術要求》等四項強制性國家標準的制修訂[1]。這意味著車輛信息安全管理逐漸成為了車輛全生命周期中不可或缺的一部分。本文就與車輛信息安全息息相關的HSM(硬件安全模塊)技術展開介紹。

01HSM背景與概念

1.1 HSM背景

汽車信息安全涉及到很多應用場景,其中包括遠程的安全診斷和固件更新、隨機數生成和密鑰交換、安全啟動和即時的數據/代碼完整性校驗、安全的生命周期管理、安全的板上通訊(SecOC)。

針對汽車信息安全各類應用場景,業界也給出了信息安全架構。從需求角度看,定義包含威脅分析和管理的安全模型,現有的比如ISO 21434標準;從車載網絡角度看,根據當前車載網絡架構,依據安全目標,實現相應的安全策略,這些基本上由車廠定義;從ECU應用層軟件的角度看,包含通訊服務模塊、安全服務模塊以及安全板上通訊模塊,在AutoSAR架構下,有對這些模塊的規范;從MCU相關底層軟件角度看,包含底層驅動以及HSM固件;從硬件角度看,包含安全芯片以及安全協處理器(HSM)。

關于汽車信息安全硬件模塊的硬件級規標主要包括SHE和EVITA HSM標準,如圖1,下面從結構和功能兩個方面來描述。在SHE規范下,架構需求是可配置的、有固定功能的,具體體現為SHE規范下均使用AES-128算法進行加解密,應用程序工程師需要能夠對SHE Bootloader起始地址和大小進行配置,功能需求包括安全啟動、AES 128加解密算法、真偽隨機數發生器、密鑰派生。在EVITA規范下,架構需求是可編程的、安全的CPU,即安全計算核獨立于應用程序核實現,與之相綁定的有獨立的安全存儲區域、硬件加速電路以及提供給應用程序核調用的硬件接口,同時安全計算核的內核代碼需要定期地升級迭代。功能需求下,EVITA項目制定了三個等級的規范,每個等級對功能要求逐級遞減。相對于SHE,EVITA功能中包含了非對稱算法的引擎需求、Hash引擎需求等等,并且對各層級的ECU需要的HSM硬件支持有了更細致的劃分,將成本效益考慮進HSM設計。那么在將來的硬件級規標下,我們可以預想到在架構方面可能對安全通訊模塊有加速的需求,在功能方面可能需要對更多的加解密算法支持,同時在國密算法逐漸被普及應用的背景下,可想將來也會制定與國密相關的硬件級規標。

wKgaomSRakWAVl_fAAHwd9n2SHM128.png

圖1 汽車信息安全硬件模塊硬件級規標

1.2 HSM概念

在簡單了解了信息安全架構和信息安全硬件級規標后,我們就能很容易地理解HSM的概念以及作用了。

在維基百科中,HSM有如下定義:HSM(Hardware Security Module,硬件安全模塊)是一種用于保障和管理強認證系統所使用的數字密鑰,并同時提供相關密碼學操作的計算機硬件加速設備[2]。

詳解定義,HSM主要有兩個功能:

第一個是存儲管理密鑰。由于應用程序本身有權限讀取密鑰,并且其本身邏輯漏洞可能導致密鑰泄露,所以如果密鑰存儲在應用程序的代碼或者數據中,那么就會變得不安全。同時如果硬件層面上不對密鑰進行隔離和保護,容易因為物理攻擊或者暴力提取導致密鑰泄露。為了解決密鑰泄露問題,增設硬件安全模塊,專門存儲管理密鑰,限制對密鑰的訪問。

第二個是加速加解密算法。通用內核進行復雜的加解密算法運算通常會占用大量計算資源,而車上MCU通常對實時性有很高的需求。為了解決這個問題,增設硬件安全模塊,提供硬件層級的優化,對各類加解密算法進行加速。

1.3 EVITA HSM分級

上面提到的EVITA硬件級規標是一種被廣泛接受和應用的HSM硬件規范。本章主要介紹EVITA HSM的三種分級,具體如圖2。

wKgZomSRakWANms2AAUMcv78TG8446.png

圖2 EVITA HSM分級[3]

FULL EVITA HSM:該層級的HSM主要保護車載域免受V2X通訊安全漏洞的影響。這需要創建和驗證電子簽名,為了完成高效的簽名操作,需要一個非常高效的非對稱加解密引擎。該層級提供了所有不同HSM變體的最高級別的功能、安全性和性能。

Medium EVITA HSM:該層級的HSM著重于保護板上通訊。區別于FULL層級,Medium層級無需支持非對稱加解密引擎以及哈希引擎。不過在軟件層面,可以執行一些對實時性要求不高的非對稱加密算法。出于效率與成本,板上通訊都基于對稱算法,省去非對稱算法引擎可以節省成本和硬件規模。

Light EVITA HSM:該層級的HSM專注于確保ECU和傳感器和執行器之間通訊的安全。其僅需要包含一個對稱加解密引擎和對應的經過裁剪的硬件接口。因此,Light層級可以滿足嚴格的成本和效率要求。

02

HSM在SecOC中的應用

SecOC模塊屬于AutoSAR里一個獨立的模塊,其目的是為PDUs級數據交互提供資源高效和實用的認證機制。也就是,SecOC模塊能為總線上傳輸的數據提供身份驗證,可以有效地檢測出數據回放、欺騙以及篡改等攻擊手段。

wKgaomSRakaALPyLAALbc24QZGk695.png

圖3 SecOC在AutoSAR框架下的位置和信息流[4]

SecOC在AutoSAR框架下位置和信息流如圖3。SecOC從AutoSAR通訊棧中獲取消息,從新鮮度管理器獲取新鮮度,并且調用加解密接口對PDU和新鮮度計算消息認證碼(MAC),并且將包裝好的Secure I-PDU發送給下層鏈路層以及物理層。其中SecOC調用加解密接口時通過向HSM寄存器寫入對應服務(SecOC一般為CMAC算法)的命令以及參數來使用HSM完成加解密算法,同時通過HSM/Host Interface寄存器控制對HSM的訪問。HSM內核端維護對密鑰的管理和更新,防止密鑰泄露。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    18925

    瀏覽量

    398250
  • 汽車電子
    +關注

    關注

    3045

    文章

    8958

    瀏覽量

    172834
  • ecu
    ecu
    +關注

    關注

    14

    文章

    983

    瀏覽量

    57273
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    廣凌智慧實驗室管理系統技術亮點與功能介紹

    廣凌智慧實驗室管理系統以“AI+物聯網”為核心,通過危險動態管控、智能巡檢、安全準入、資源調度、數據決策五大核心功能,構建了覆蓋實驗室全生命周期的智能化治理生態。
    的頭像 發表于 12-03 10:55 ?393次閱讀
    廣凌智慧<b class='flag-5'>實驗室</b>管理系統<b class='flag-5'>技術</b>亮點與功能介紹

    廣汽集團試驗檢測中心風洞實驗室榮獲CNAS認可

    近日,廣汽集團試驗檢測中心風洞實驗室成功通過中國合格評定國家認可委員會(CNAS)現場評審,正式躋身國家認可實驗室行列。此次獲認可,不僅是對廣汽風洞實驗室技術能力、質量管理、服務水平的
    的頭像 發表于 11-18 10:11 ?663次閱讀

    強強聯合:之江實驗室與沐曦股份共建智算集群聯合實驗室

    2025年10月22日, 之江實驗室與沐曦集成電路(上海)股份有限公司(以下簡稱“沐曦股份”)正式簽署合作協議,共同組建“智算集群聯合實驗室”,攜手推進人工智能算力基礎設施創新發展 。之江實驗室
    的頭像 發表于 10-23 10:50 ?1367次閱讀

    光峰科技與深圳技術大學簽署聯合實驗室合作協議

    10月16日,光峰科技公告官宣,與深圳技術大學擬簽署《光峰科技與深圳技術大學聯合實驗室合作協議》,圍繞半導體激光前沿領域進行合作研發,共同建立聯合實驗室,預計在協議有效期的6年內,向聯
    的頭像 發表于 10-17 17:32 ?1427次閱讀

    英創匯智獲得CNAS實驗室認可證書

    近日,英創匯智實驗中心順利通過中國合格評定國家認可委員會(CNAS)的嚴格評審,正式獲得CNAS實驗室認可證書(注冊號:CNAS L24229)。這標志著公司已建立起符合國際標準的實驗室質量管理體系,在產品試驗與檢測
    的頭像 發表于 10-15 17:57 ?1257次閱讀

    天合儲能獲得衡目擊實驗室資質認可

    近日,天合儲能正式獲得北京衡認證中心(CGC) 頒發的目擊實驗室資質。在北京衡認證中心專家的現場審核下,公司自主研發的“儲能專用天合芯及電池系統“,于常州AES先進儲能技術研究院完
    的頭像 發表于 09-03 18:16 ?802次閱讀

    上海貝嶺躋身國家認可實驗室行列

    近日,上海貝嶺股份有限公司檢測中心可靠性實驗室正式通過中國合格評定國家認可委員會(CNAS)的嚴格評審,獲得CNAS認可實驗室資質證書(注冊號:CNAS L23589)。這標志著上海貝嶺在產品可靠性實驗領域的
    的頭像 發表于 08-01 09:51 ?1376次閱讀

    高鴻信安出席飛騰基礎軟件聯合實驗室第四屆年會

    近日,以 “芯軟融合·智啟未來”為主題的飛騰基礎軟件聯合實驗室(簡稱 “實驗室”)第四屆年會暨技術交流分享會在南京順利召開。大唐高鴻信安(浙江)信息科技有限公司(簡稱“高鴻信安”)作為實驗室
    的頭像 發表于 07-16 15:08 ?924次閱讀

    飛騰基礎軟件聯合實驗室第四屆年會暨技術交流分享會順利召開

    近日,以 “芯軟融合·智啟未來” 為主題的飛騰基礎軟件聯合實驗室(簡稱 “實驗室” )第四屆年會暨技術交流分享會在南京順利召開。活動旨在進一步凝聚實驗室成員單位、深化協作,在基礎軟件
    的頭像 發表于 07-16 10:01 ?963次閱讀

    TüV南德授予匯川技術認可實驗室資質

    TüV南德意志集團正式授予匯川技術股份有限公司能源安規實驗室認可實驗室資質認證。這標志著匯川技術在高水平檢測能力建設和國際市場準入方面邁出堅實一步。
    的頭像 發表于 07-07 17:26 ?998次閱讀

    浦公山實驗室正式啟動!

    6月21日浦公山實驗室在軟件園三期正式啟動浦公山實驗室面向我國信創技術及產業生態,由集美區人工智能產業聯盟主要成員單位共同組建,旨在打造覆蓋通用計算與數據安全的自主可控人工智能產業軟硬件綜合創新
    的頭像 發表于 06-24 10:11 ?989次閱讀
    浦公山<b class='flag-5'>實驗室</b>正式啟動!

    論RFID技術實驗室領域中的重要性

    RFID(射頻識別)技術實驗室領域扮演著關鍵角色,其重要性體現在提升管理效率、保障實驗安全、優化資源利用等多個方面。當傳統實驗室還在依賴人工記錄、紙質臺賬和手動盤點時,搭載RFID
    的頭像 發表于 06-18 09:49 ?513次閱讀

    廣立微校準實驗室通過CNAS認可

    近日,杭州廣立測試設備有限公司校準實驗室順利通過中國合格評定國家認可委員會(CNAS)的審核,正式踏入國際互認實驗室的行列。CNAS作為國內認可領域的權威機構,其認可意味著廣立微在電磁學測量儀器校準領域的校準能力、管理體系、技術
    的頭像 發表于 05-15 18:11 ?1167次閱讀
    廣立微校準<b class='flag-5'>實驗室</b>通過CNAS認可

    國之重器世界首個2000米級載人駐留實驗室開建,深海科研新突破

    深海實驗室是人類探索海洋奧秘的核心載體,也是國家海洋強國戰略的重要支撐。近年來,我國在深海實驗室建設及深海電源技術領域取得突破性進展,為深海探測、資源開發及生態研究提供了關鍵保障。2025年2月
    的頭像 發表于 04-15 17:31 ?1079次閱讀
    國之重器<b class='flag-5'>丨</b>世界首個2000米級載人駐留<b class='flag-5'>實驗室</b>開建,深海科研新突破

    實驗室安全管理成焦點,漢威科技賦能實驗室安全升級

    實驗室是國家科技創新體系的重要組成部分,是國家組織高水平基礎研究和應用基礎研究、聚集和培養優秀科學家、開展學術交流的重要基地。近年來,各高校、研究院所、科創園區、高新產業園區相關企業的實驗室呈現爆發
    的頭像 發表于 04-10 10:41 ?926次閱讀
    <b class='flag-5'>實驗室</b>安全管理成焦點,漢威科技賦能<b class='flag-5'>實驗室</b>安全升級