《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 汽車軟件的安全啟動

汽車軟件的安全啟動

2023-02-23
來源:電子發燒友網
關鍵詞: 安全啟動 SDV ECU

  首語

  隨著軟件定義汽車(Software Defined Vehicles, SDV)的概念的提出,汽車軟件發展迅速,其功能越來越多,也變得越來越智能,汽車在為人們更好服務的同時,許多安全問題也隨之出現。汽車安全主要分為功能安全和信息安全,功能安全主要是要求降低汽車硬件的隨機失效概率,信息安全則主要保證汽車軟件安全運行、正常升級。怎樣保證軟件能夠安全運行,讓汽車ECU只運行完整的、可信的軟件?這種要求可以讓汽車的安全啟動(Secure Boot)來做到。

  一、安全啟動了什么

  當駕駛者準備啟動汽車時,汽車中各種各樣的軟件便會被加載,完成各種各樣的服務。這些軟件是汽車廠商設計并經過驗證的,汽車廠商保證了他們的軟件可行性和安全性,并把這些軟件在汽車賣給消費者之前就安裝在汽車中,并在后期對軟件維護和優化升級,通過在線升級(On The Air, OTA)技術對汽車軟件進行遠程升級。消費者能持續獲得可靠的優質軟件服務。

  

1.png

  這些看起來都沒什么問題,但如果在消費者使用過程,這些配套軟件被惡意替換,那么不但軟件可能無法提供相應的服務和安全性,還極有可能對人和汽車本身造成嚴重傷害。所以汽車廠商在設計之初,就考慮到這一問題,實現了安全啟動來應對,安全啟動是一段在啟動引導程序(Bootloader)中的程序,在實現汽車各項功能的軟件(App)啟動之前,Bootloader會首先啟動,對App進行校驗,主要檢查App的兩項指標:完整性(Integrity)、可信度(Authentication),如果檢查不通過,則不會啟動App。完整性指軟件二進制可執行文件是否保持原樣,有沒有被篡改;可信度指軟件的來源是否可靠,在汽車軟件中,指是否是汽車廠商提供的。這兩項指標確保了汽車運行的軟件是來自汽車廠商有安全保證的軟件,并且沒有被篡改,從而保護了人和汽車的安全。

  

2.png

  二、怎樣保證安全

  怎么在汽車上實現對App的完整性和可信度的檢查呢?這里就需要一些密碼學(Cryptography)技術。

  先來了解一些名詞:

  哈希函數(Hash Function):可將任意長度數據轉化為指定長度摘要(e.g. SHA2安全哈希函數,MD5)

  對稱加密(Symmetric Encryption):用同一把密鑰對數據進行加解密(e.g. DES,AES高級加密標準)

  非對稱加密(Asymmetric Encryption):使用公鑰和私鑰對數據加解密(e.g. RSA,ECC)

  完整性驗證

  App可執行文件是一個二進制文件,可以把App的可執行文件作為哈希函數的輸入,會得到一個固定長度的哈希值(Hash Value),這里就不得不提到哈希函數的一個特點,哈希函數的輸入值改變會影響輸出值,而且是極大的改變,哪怕是輸入值的一位(Bit)數據被改變。設想,使用哈希函數把汽車廠商的正版軟件作為輸入得到一個哈希值,并把其保存起來,黑客得到了汽車廠商的App并對其修改,然后想讓汽車運行他修改過的軟件,Bootloader在啟動安全啟動時,對修改后的App的再做一次哈希,發現與先前的值截然不同,也就不會啟動帶有風險的App。這就保證了軟件的整體性。

  

3.png

  但這還不夠,哈希函數的實現方式是公開的,汽車廠商可以正常的App生成一個哈希值H1存放起來,那么黑客也可以生產一份經過修改的App的哈希值H2替換之前的H1, 并把修改后的App刷入汽車中,這樣Bootloader啟動時發現保存的哈希值H2和即將要運行的App(經過修改的)一致,則會正常運行。就可以騙過安全啟動的驗證,達到運行修改后App的目的。解決這一問題,這就要提到另一個技術——一次性可編程(One Time Programmable, OTP),這是單片機的一種存儲器類型,其作用是程序燒入單片機后,將不可再次更改和清除,汽車廠商可以將自己App所生成的哈希值存儲到這樣的存儲器中,就可以保證經過安全啟動驗證的App一定是汽車廠商所提供的,這塊區域也不可能被篡改。

  可信度驗證

  但接下來還有一個問題需要解決,前面我們提到過OTA技術,汽車廠商會在消費者使用汽車過程中,持續對汽車軟件進行維護和升級,如果汽車廠商把最初那一版App的哈希值放到了OTP存儲器中,那么結果就是,汽車廠商對App升級后,由于這塊區域的內容無法被更改(汽車廠商也無法修改),結果就是升級App后,由于安全啟動校驗不通過,導致軟件無法啟動。所以我們得采取其他的解決方案。

  這里可以使用數字簽名(Digital Signature)技術,可以采用非對稱加密算法,利用私鑰(Private Key)對汽車廠商App的哈希值進行加密生成一個簽名保存起來,簽名只能用公鑰(Public Key)才能解密,簽名解密后是一串哈希值,我們就可以用這個哈希值和即將要啟動的App的哈希值進行比較。這樣看起來就好了很多,在OTA升級時,利于數字簽名技術對將要升級的App進行完整性和可信度驗證,確保將要升級的App沒有被篡改并且確實來自于汽車廠商(汽車廠商利用私鑰加密,汽車軟件升級驗證時用公鑰解密),然后將簽名寫入FLASH某個區域(不需要OTP特性)。那么公鑰放在那里呢?前面提到的OTP又派上用場了,這塊區域就可用來存儲和汽車廠商成對的公鑰。

 

4.png

  當然也有采用基于分組密碼的消息認證碼算法(Cipher-based Message Authentication Code,CMAC)的方案進行安全啟動的驗證,其目的是相似的,只不過使用的方法不同。

  如何實現加解密

  有了解決方案,如何實現這些復雜的算法呢?這里就要講一講車規級MCU的發展歷史了,在一開始, MCU的芯片廠商并沒有集成硬件來完成加密算法(Cryptographic Algorithm),加解密過程基本都是軟件來實現的,其實軟件加解密這一塊離大家都很近,比如,熟悉Linux的同學知道,兩個客戶端要進行SSH通信前,需要提前生成SSH鑰匙,這里的SSH鑰匙就是上面提到的非對稱加密算法中的公鑰和私鑰。這樣實現加密算法的方法就是軟件實現,所以早期汽車實現這些加密算法也都是通過軟件層面實現的。這種方式有一定缺陷,比如加解密過程中,需要MCU中主核(一般是M4或M7)來完成整個算法,期間也不能做其他的事,主核在設計之初也沒有考慮對加解密算法進行優化,結果就是實際效率會差很多。 目前,主流的方法是通過硬件實現加密算法,例如硬件安全模塊(HSM,Hardware Security Modules)和安全硬件拓展(SHE,Secure Hardware Extension)。

  SHE顧名思義,是對MCU的擴展,它主要提供類似于OTP的存儲空間,并不能為主核提供硬件加速,結構圖如下:

  

5.png

  HSM就強大得多,擁有自己的CPU,并且有類似OTP的安全存儲區域,其結構如下:

  

6.png

  目前,大多數高端車規級芯片都會集成SHE和HSM,國外芯片廠商有ST、NXP、infineon等,國內芯片廠商有芯馳、地平線、黑芝麻等,比較常見內嵌HSM模塊的芯片有意法半導體的SPC58、英飛凌的Trave系列、芯馳的G9X。

  三、安全啟動流程

  上述的這些解決方法和工具已經可以實現完整的安全啟動過程,這里要介紹一個安全啟動的概念——信任錨(Trust Anchor),大家可以把它理解為運動會中接力賽的接力棒,其實仔細想想就會發現,上面講的很多安全啟動的內容都是Bootloader來完成的,那么Bootloader的完整性和可信度又該怎么保證呢?其實就是靠這個信任錨,BootRom(是一段固化在芯片Rom中的程序)它先檢查Bootloader的完整性和可信度,確保沒有問題后,將信任錨傳遞給Bootloader,然后Bootloader進行密鑰的檢查、簽名驗證等操作,確保App是正確的,然后才啟動App完成各種服務。

  

7.png

  四、發展與挑戰

  汽車軟件發展迅速,它給人民生活帶來極大的便利,但機會和風險是并存的,汽車軟件的信息安全問題也不容小覷,以UNECE/WP. 29 (R155、R156) 和 ISO/SAE 21434 為代表的汽車信息安全的國際法規與標準已經發布與實施,我國也早已將發展智能網聯汽車上升到國家戰略高度,國家各部委根據在車聯網關鍵部件和生命周期各環節的職責劃分,制定相關政策及執行監管,包括網信辦、工信部、交通運輸部、公安部、國標委等,共同推動建立健全智能網聯汽車信息安全管理機制。例如,市場監管總局分別在2020年11月和2021年6月發布文件,規范了 OTA 技術在召回工作中的應用,明確要求生產者采用 OTA 方式消除汽車產品缺陷、實施召回的,須向市場監管總局備案。要求車企在使用 OTA 開展技術服務活動時,需向市場監管總局質量發展局備案;車企如果使用 OTA 消除車輛缺陷、實施召回的,也需要向市場監管總局質量發展局備案。

  汽車信息安全技術也在不斷進步,國內外汽車廠商都在努力做出安全可靠的汽車軟件。相關外企研發出HSM模塊,并嵌入加密算法、訪問控制、完整性檢查等技術到汽車控制系統,但是目前HSM仍然不支持國密算法,存在技術壁壘,未能實現國產自主可控。國內對于芯片集成安全硬件還不完備,此種情況下能有一款支持國密標準的國產汽車硬件安全模塊對國內汽車行業十分重要。國密算法是我國自主研發創新的一套數據加密處理系列算法,隨著我國智能汽車信息安全的要求,需要將國密算法嵌入到硬件加密芯片中結合使用。

  最好的情況就是,能在芯片層面保證安全啟動的方案和App軟件都是自主可控,這樣就可以最大程度的保證人和汽車的安全。





更多信息可以來這里獲取==>>電子技術應用-AET<<

新聞圖片.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          亚洲精华国产欧美| 国产精品国色综合久久| 亚洲大胆视频| 欧美国产视频在线观看| 亚洲第一黄网| 午夜精品区一区二区三| 老鸭窝91久久精品色噜噜导演| 欧美私人啪啪vps| 国产欧美一级| 亚洲高清精品中出| 黑人中文字幕一区二区三区 | 黄色日韩在线| 欧美va天堂在线| 欧美一区1区三区3区公司 | 欧美搞黄网站| 免费日韩av片| 99精品国产99久久久久久福利| 国产一区日韩一区| 亚洲午夜激情| 亚洲成人在线| 亚洲日本激情| 亚洲欧美日韩在线观看a三区 | 宅男噜噜噜66国产日韩在线观看| 国产一区激情| 影音先锋在线一区| 999亚洲国产精| 午夜影院日韩| 伊人成人在线| 久久不射网站| 国产在线精品二区| 亚洲一区二区三区欧美| 狂野欧美性猛交xxxx巴西| 国产精品mm| 久久久久se| 亚洲欧美视频| 亚洲国产第一| 合欧美一区二区三区| 久久国产主播| 久久福利影视| 最新亚洲视频| 在线一区视频| 欧美日韩第一区| 一区二区三区国产在线| 欧美日韩国产探花| 久久一区激情| 久久aⅴ国产紧身牛仔裤| 亚洲精品女人| 午夜精品999| 久久综合给合久久狠狠色| 夜夜爽www精品| 亚洲精品影院| 亚洲毛片一区| 在线视频国内自拍亚洲视频| 久久久夜夜夜| 久久久国产亚洲精品| 一本综合久久| 午夜在线a亚洲v天堂网2018| 国产精品日韩欧美一区二区| 亚洲高清资源| 亚洲黄色影片| 国产欧美日韩在线播放| 海角社区69精品视频| 欧美日韩调教| 亚洲欧洲日韩综合二区| 亚洲国产高清视频| 亚洲午夜伦理| 国产精品免费一区二区三区在线观看 | 国产精品成人一区二区网站软件| 久久久久久夜| 精品成人国产| 国产精品日本一区二区| 久久蜜桃精品| 亚洲精品一区二区三区av| 亚洲欧美日韩精品一区二区| 免费亚洲婷婷| 久久久久久久高潮| 亚洲深爱激情| 在线日韩欧美| 欧美日韩岛国| 韩国一区二区三区美女美女秀| 亚洲高清二区| 欧美日韩免费观看一区| 久久精品成人| 亚洲综合激情| 国产日韩一区二区三区| 亚洲黄色影院| 亚洲一区国产| 在线观看亚洲| 亚洲福利久久| 在线电影一区| 欧美一区激情视频在线观看| 亚洲黄色成人| 国产三级精品在线不卡| 中文精品一区二区三区| 国产欧美亚洲一区| 亚洲巨乳在线| 国产精品日本| 欧美a级一区| 国产精品yjizz| 在线观看一区视频| 中文一区二区| 久久亚洲风情| 亚洲国产欧美不卡在线观看| 亚洲美女少妇无套啪啪呻吟| 国产精品视频福利| 欧美激情五月| 亚洲三级网站| 久久先锋资源| 在线午夜精品| 欧美日本精品| av不卡在线| 欧美日韩影院| 亚洲乱码视频| 欧美激情视频一区二区三区免费| 国模一区二区三区| 久久国产高清| 国产日韩欧美二区| 国产精品s色| 国产毛片久久| 中国成人在线视频| 国产一区视频在线观看免费| 国产亚洲精品v| 亚洲第一伊人| 亚洲黄页一区| 亚洲成人资源| 亚洲一二三区精品| 好吊色欧美一区二区三区四区| 国产精品一页| 国产毛片一区| 久久riav二区三区| 羞羞答答国产精品www一本| 亚洲久久一区二区| 99精品久久久| 国产精品久久久久久模特| 亚洲高清不卡一区| 亚洲一区网站| 亚洲欧美日韩视频二区| 国产一区二区三区免费不卡| 亚洲黄网站黄| 国产精品久久久久久久久婷婷| 国产精品永久| 亚洲国产1区| 亚洲精品一区二区三区樱花| 亚洲黑丝一区二区| 欧美一区1区三区3区公司| 久久天堂成人| 欧美不卡三区| 亚洲一区在线免费| 久久精品国产99精品国产亚洲性色| 国产精品啊啊啊| 亚洲国内在线| 国产毛片一区| 国产精品大片| 中日韩视频在线观看| 欧美二区视频| 一区二区三区国产在线| 欧美一区成人| 99pao成人国产永久免费视频| 久久www成人_看片免费不卡| 免费国产自线拍一欧美视频| 欧美特黄一区| 久久av最新网址| 在线免费观看一区二区三区| 久久久综合网| 亚洲一区欧美二区| 久久精品99| 葵司免费一区二区三区四区五区| 久久福利电影| 久久久久成人精品免费播放动漫| 国产九九精品| 亚洲高清精品中出| 欧美成人综合| 国产精品久久国产三级国电话系列| 黄色欧美日韩| 美女尤物久久精品| 国产精品二区影院| 欧美国产精品| 午夜久久黄色| 欧美精品一区二区三区在线看午夜 | 国产精品国码视频| 欧美久久久久久久| 国内不卡一区二区三区| 狠狠综合久久av一区二区老牛| 亚洲私人影院| 国产精品一区二区三区四区五区| 国产精品推荐精品| 久久精品卡一| 亚洲视频福利| 免费在线播放第一区高清av| 午夜精品视频| 一本色道久久综合亚洲精品不卡 | 亚洲欧洲一二三| 免费看的黄色欧美网站| 欧美极品一区| 免费久久久一本精品久久区| 欧美色图首页| 国产欧美91| 一本色道久久综合亚洲精品高清 | 伊人久久亚洲影院| 国产伦精品一区| 欧美日韩国产精品一区二区亚洲 | 欧美a级一区| 国产主播一区| 91久久黄色| 欧美一区二区三区另类| 在线看无码的免费网站| 国产精品v欧美精品v日韩精品| 久久综合五月| 国产三区二区一区久久| 先锋a资源在线看亚洲| 亚洲午夜精品国产| 久久亚洲色图| 久久不射网站| 国产欧美日韩亚洲一区二区三区| 国内在线观看一区二区三区| 欧美日本精品| 国产午夜精品在线| 欧美精品一卡| 国产日韩欧美一区二区三区在线观看 | 国内综合精品午夜久久资源| 中文精品视频| 欧美一区二区三区久久精品| 欧美亚韩一区| 欧美日韩综合精品| 亚洲高清在线| 亚洲综合99| 欧美日韩国产高清视频| 亚洲国产一区二区精品专区| 亚洲精品欧美精品| 伊人影院久久| 久久国产66| 蜜桃久久精品乱码一区二区| 久久久精品午夜少妇| 欧美 日韩 国产在线| 欧美午夜精品理论片a级大开眼界 欧美午夜精品久久久久免费视 | 亚洲激情二区| 最新亚洲一区| 久久精品九九| 亚洲经典自拍| 在线高清一区| 国产欧美另类| 欧美日韩一区二区三区在线视频 | 久久国产精品毛片| 亚洲狠狠婷婷| 久久午夜精品| 午夜一区二区三视频在线观看| 在线看片一区| 欧美人与禽猛交乱配视频| 精久久久久久| 国产精品国色综合久久| 欧美在线免费| 欧美一区二区在线| 韩国久久久久| 久久国产精品一区二区三区四区| 好吊日精品视频| 男人天堂欧美日韩| 你懂的成人av| 欧美阿v一级看视频| 国产精品毛片| 在线亚洲国产精品网站| 99综合在线| 伊人激情综合| 欧美日本不卡高清| 亚洲国产午夜| 亚洲精选91| 欧美午夜精品理论片a级大开眼界| 国产精品国码视频| 欧美日韩一区二区三区免费| 久久电影一区| 黄色日韩在线| 国产日韩免费| 欧美精品亚洲精品| 日韩午夜免费| 狠狠爱综合网| 午夜日韩福利| 久热精品在线| 免费久久久一本精品久久区| 午夜日韩在线| 欧美1区2区视频| 午夜一区二区三视频在线观看| 亚洲午夜电影| 亚洲精品社区| 亚洲国产片色| 在线成人黄色| 激情偷拍久久| 亚洲欧洲久久| 国产精品区免费视频| 欧美久久久久久久| 国产亚洲欧美另类一区二区三区| 欧美一区高清| 久久综合福利| 午夜在线a亚洲v天堂网2018| 韩日午夜在线资源一区二区| 欧美成人一品| 久久久久久国产精品一区| 亚洲中午字幕| 今天的高清视频免费播放成人| 欧美一区二区三区久久精品茉莉花 | 亚洲永久在线| 午夜精品偷拍| 一本色道久久综合亚洲精品高清 | 影音先锋中文字幕一区| 亚洲激情网站| 老司机一区二区三区| 女人天堂亚洲aⅴ在线观看| 欧美亚韩一区| 国产一区二区三区免费不卡| 你懂的国产精品| 国产日韩精品视频一区二区三区| 欧美一级播放| 一区二区三区四区五区精品视频 | 91久久精品一区二区别| 欧美综合二区| 国产一区二区三区四区老人| av成人天堂| 亚洲婷婷免费| 欧美在线视频二区| 亚洲一区一卡| 国产欧美成人| 亚洲国产精品久久久久婷婷老年| 久久久久国产精品一区二区| 国产欧美在线| 一区二区三区|亚洲午夜| 亚洲激情在线| 亚洲人妖在线| 亚洲茄子视频| 亚洲欧美久久久| 亚洲综合精品| 国产欧美韩日| 亚洲主播在线| 久久久一二三| 久久综合九色| 国产精品大片免费观看| 欧美日韩一区二区视频在线观看| 久久性色av| 在线看无码的免费网站| 亚洲狼人精品一区二区三区| 亚洲欧洲日本国产| 国产精品久久久久毛片大屁完整版| 亚洲欧洲三级| av不卡在线看| 老司机免费视频久久| 激情欧美日韩一区| 国产精品日韩| 狠狠色狠狠色综合人人| 欧美1区2区| 一区二区三区欧美成人| 亚洲天堂男人| 午夜亚洲精品| 国产精品社区| 亚洲精品美女久久7777777| 欧美一区二视频在线免费观看| 99精品国产一区二区青青牛奶| 欧美激情一区| 久久在线91| 久久久久久久久久码影片| 一区二区国产精品| 亚洲性视频h| 日韩一级欧洲| 久久精品五月婷婷| 欧美激情五月| 久久久福利视频| 老司机精品导航| 黄色av日韩| 亚洲第一精品影视| 在线日韩电影| 国产午夜久久| 久久大逼视频| 欧美一区国产在线| 国产一区二区在线观看免费播放| 久久综合久久久| 在线免费观看一区二区三区| 日韩视频在线观看国产| 亚洲一区二区三区高清不卡| 久久亚洲影院| 亚洲精品少妇| 欧美黄色一级视频| 亚洲经典在线看| 久久亚洲综合网| 99精品国产在热久久| 麻豆精品网站| 亚洲大黄网站| 女生裸体视频一区二区三区| 在线精品在线| 国产综合色产| 欧美一区在线看| 中文精品视频一区二区在线观看| 久久精品综合| 亚洲综合丁香| 一区二区毛片| 一本久久知道综合久久| 一区国产精品| 欧美日韩国产精品一卡| 麻豆精品91| 亚洲一区二区精品在线观看| 欧美一区免费| 亚洲高清在线播放| 欧美激情1区2区3区| 国产日韩精品久久| 国产视频精品网|