女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是汽車安全啟動,如何實現

星星科技指導員 ? 來源:瑞薩電子 ? 作者:Philip Lapczynski ? 2022-04-25 09:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大家好,我是瑞薩電子汽車安全首席工程師 Phil Lapczynski。我在 Renesas 的安全團隊工作了 4 年,在此之前,我在汽車安全、OTA 解決方案和引導加載程序方面工作了十多年。我很高興地發布一系列博客文章,介紹安全啟動的概念并描述如何使用我們的瑞薩汽車 MCU 和 SoC 設備實現這些概念。這篇博客文章是三部分系列的第一部分,旨在讓讀者基本了解什么是安全啟動以及為什么需要它。期待來自同事 Satoshi Yamanaka-san 和我的更多安全引導文章。

1. 日益嚴峻的挑戰

自 1960 年代后期將微處理器引入車輛架構以來,現代汽車的復雜性呈指數級增長。車載計算機最初用于電控燃油噴射,現在可以控制現代車輛的各個方面,從加熱座椅到半自動駕駛。今天的汽車有 100 多臺車載計算機執行超過 1 億行代碼。從復雜性的角度來看,1億正在接近像老鼠這樣的小動物的DNA堿基對總數(人類大約有33000億堿基對)。未來的自動駕駛汽車將擁有超過 3 億行代碼。

fig1 百萬行代碼

隨著這種復雜性的增加,網絡安全成為汽車設計中持續關注的問題。隨著更多的駕駛控制權被賦予計算機,網絡安全事件的影響更加復雜。為了使事情更具挑戰性,安全架構師需要平衡隱私和安全與功能安全要求。對于安全和安保來說,在車輛中運行的代碼必須是真實的和不變的。這就是安全啟動的用武之地。安全啟動回答了“我怎么知道軟件在執行之前是真實的?”和“我怎么知道軟件在執行之前沒有改變?”的問題。

2. 安全訓練營

安全啟動是現代多層嵌入式系統安全的基礎性第一步。安全啟動是一種安全機制,通過它在執行之前驗證軟件的完整性和真實性。換句話說,安全啟動允許在啟動嵌入式設備時檢測(并且可能不允許執行)不真實或修改的軟件。安全啟動降低了攻擊者在設備中獲得持久性的能力。

Fig2 安全訓練營

在最基本的層面上,如果預期的軟件不是預期的,則會執行一組定義的制裁。制裁可能包括禁止訪問加密密鑰或外圍設備、重置 CPU 或執行后備或設備恢復程序。雖然從最高級別來看,這個概念似乎很簡單,但確保安全啟動正常工作涉及許多步驟。

3. 建立信任根

要執行安全啟動,需要“信任根”。這實質上為所有進一步的步驟建立了基本事實,并將信任鏈錨定到不可變的東西上。“信任根”,有時稱為“信任錨”,植根于設備硬件的不可變部分。雖然有幾種方法可以實現這一概念,但它們通常都有兩個關鍵特征:1)必須能夠安全地控制復位向量。2) 復位向量指向的代碼必須是安全的。

復位后執行的常見解決方案包括:

無法更改的固定掩碼 ROM

編程和鎖定的一次性可編程 (OTP) 代碼閃存

在以受保護內存為引導核心的專用安全核心上執行軟件

第一個代碼塊必須執行安全啟動邏輯。其目標是為下一個引導階段準備系統并對其進行驗證。這個關鍵的代碼塊必須經過嚴格的審計,并將復雜性保持在最低限度。作為系統的不可變部分,這部分代碼中的任何漏洞或錯誤通常只能通過完全更換硬件來修復。

4.驗證軟件鏡像

構建安全啟動實施的下一步是驗證軟件映像。通常有兩種不同的方法用于檢查安全啟動中的真實性和完整性。選擇的方法基于設計要求或啟動時間等因素。

fig3 驗證軟件鏡像

4.1 方法一:使用對稱算法進行安全啟動驗證

驗證引導代碼的一種方法是使用稱為消息驗證代碼的密鑰對稱加密算法。如果硬件設備具有用于所用算法的加速器,則可以實現此方法的好處。使用 CMAC 或 HMAC 算法可以縮短啟動時間。該解決方案的最大挑戰是加密密鑰和參考 MAC 的存儲。用于對稱算法的私鑰需要安全地存儲在受保護的安全環境(如 HSM)中。此外,由于 MAC 生成和 MAC 驗證使用相同的密鑰,因此默認情況下不提供不可否認性屬性。為了解決這個缺點,可以將密鑰配置為具有由硬件強制執行的 MAC 生成或僅驗證屬性。

4.2 方法二:使用非對稱算法進行安全啟動驗證

在這種方法中,代碼使用非對稱加密算法(也稱為公鑰加密)進行驗證。非對稱算法基于稱為單向函數的數學問題。兩種流行的解決方案是RSA和ECDSA。雖然基礎數學和算法不同,但兩種解決方案都依賴于公鑰和私鑰對。

fig4 非對稱算法

FlippyFlink,CC BY-SA 4.0,來自維基共享資源

要驗證圖像,必須由簽名機構使用私鑰對圖像進行簽名。這是在設備外部完成的。在設備上,安全啟動代碼使用公鑰驗證映像。由于密鑰是公開的,并且私鑰不能輕易地從公開密鑰的知識中推導出來,因此公開密鑰的私密性不是必需的。雖然為了密鑰的安全不需要公鑰的隱私,但系統仍然必須確保公鑰不能在未經授權的情況下被修改或替換。

4.2.1 簽名生成

要生成簽名,需要根據輸入數據計算消息摘要(哈希)。這通常是在嵌入式設備之外的企業環境中創建的。簽名者用他們的私鑰加密消息摘要。加密的摘要稱為簽名。簽名的類型取決于算法和填充方案(例如 RSA-PSS)。原始圖像數據和簽名被編程到設備中。

4.2.2 簽名驗證

簽名驗證是根據代碼簽名驗證數據的完整性和真實性的過程。驗證涉及計算數據的消息摘要(散列)并將其與解密簽名中收到的摘要進行比較。

圖6 驗證流程

5. 建立信任鏈

在進行安全啟動時,存在多種構建信任鏈的方法。選擇的策略主要由啟動時間要求驅動。

fig7 單片安全啟動

執行安全啟動的最簡單方法是單片方法,其中整個映像由第一階段啟動驗證。雖然干凈簡單,但由于啟動時間要求,單片啟動很少在現實世界中工作。嵌入式設備通常需要在上電復位后的幾毫秒內啟動并執行其主要任務。在這些情況下,必須采取分階段的方法。

fig8 分階段安全啟動

更先進的解決方案允許部分執行和驗證并行運行。這在多核系統上最為常見。

fig9 多核并行安全啟動

隨著圖像大小和復雜性的增加,加密硬件加速器成為滿足時序要求的必要條件。

6. 當幸福的道路不那么幸福時……制裁

到目前為止,我們只討論了驗證通過時的一般流程,但是如果其中一個階段驗證失敗會發生什么?在這種情況下,需要實施制裁。系統設計者必須決定在驗證階段失敗時該怎么做。根據階段和其他系統要求,可能會發生一種或多種可能的制裁:

系統重置

以降低的權限執行下一個階段

例如,禁止使用加密密鑰或某些外圍設備

執行備用驗證應用程序

將執行更改為后備或備用應用程序

這種情況在 OTA 或診斷更新失敗的情況下特別有用

停留在當前啟動階段

7. 如何更新軟件?

好的,所以我們知道安全啟動將確保應用程序是真實的和不變的,但是我們如何解決使用新(真實)軟件更新設備的需求?軟件更新允許新功能并允許修復錯誤和安全漏洞。關鍵是保護這些更新的能力。每次新軟件發布,新軟件都必須辭職。已發布軟件的簽名需要成為生產軟件開發的構建/發布過程的一部分。解決此過程的復雜性和安全性并非易事。我們不會在本文中討論軟件更新安全,但是有像TUF和Uptane這樣的項目直接關注這個話題。我們計劃在未來發布一篇關于軟件更新的深入文章。

8. 結論

總之…

安全啟動對于創建安全的信任鏈系統是不可或缺的。

它提供:

#1 - 身份驗證(未經授權的圖像不允許運行)

#2 - 完整性(應檢測到“篡改”圖像)

它通常使用:

數字簽名

確保身份驗證和完整性

私鑰 -》 用于簽名

公鑰 -》 用于驗證

(可選)圖像/數據加密

用于保密

用于防克隆/防偽

當驗證失敗時,將應用制裁

安全啟動需要與軟件更新策略共存

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 汽車電子
    +關注

    關注

    3037

    文章

    8342

    瀏覽量

    170123
  • 瑞薩電子
    +關注

    關注

    37

    文章

    2929

    瀏覽量

    73266
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何在MCXN947微控制器上配置安全啟動和生命周期

    本文檔旨在介紹如何在MCXN947微控制器上配置安全啟動和生命周期,以確保產品在量產階段的安全性,防止代碼被竊取和篡改,并且能夠安全地升級更新固件。通過本應用筆記,開發者可以更好地理解
    的頭像 發表于 06-26 09:49 ?1086次閱讀
    如何在MCXN947微控制器上配置<b class='flag-5'>安全</b><b class='flag-5'>啟動</b>和生命周期

    汽車應急啟動電源:超級電容更給力

    汽車應急啟動電源:超級電容更給力便攜式移動電源——汽車應急啟動電源能夠在電瓶虧電或者其他原因無法啟動汽車
    的頭像 發表于 05-16 08:36 ?237次閱讀
    <b class='flag-5'>汽車</b>應急<b class='flag-5'>啟動</b>電源:超級電容更給力

    汽車應急啟動電源哪種好?

    汽車應急啟動電源哪種好?一、汽車應急啟動電源的作用由來近年來,私家車越來越多,而且很多私家車的車齡已經到了三年甚至是六年以上,以電瓶為首的各種配件都慢慢進入了衰老期,一不小心就會遇到“
    的頭像 發表于 05-16 08:34 ?263次閱讀
    <b class='flag-5'>汽車</b>應急<b class='flag-5'>啟動</b>電源哪種好?

    汽車安全技術全面解析#主動安全、被動安全和ADAS

    汽車安全技術包括主動安全、被動安全以及ADAS/自動駕駛輔助等多個層面。 主動安全系統 通過傳感器和智能算法在事故發生前對危險進行感知并主動
    的頭像 發表于 05-10 15:15 ?2406次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>安全</b>技術全面解析#主動<b class='flag-5'>安全</b>、被動<b class='flag-5'>安全</b>和ADAS

    芯來科技NS系列啟動信息安全CC咨詢合作

    近日,芯來科技與國際公認的測試認證機構SGS網絡安全實驗室Brightsight成功舉行CC咨詢合作簽約啟動儀式。
    的頭像 發表于 03-26 10:03 ?524次閱讀

    GD32H7系列MCU安全啟動概述

    電子發燒友網站提供《GD32H7系列MCU安全啟動概述.pdf》資料免費下載
    發表于 01-17 15:34 ?0次下載
    GD32H7系列MCU<b class='flag-5'>安全</b><b class='flag-5'>啟動</b>概述

    Arm平臺助力未來汽車功能安全

    隨著消費者對更安全、更智能且高度網聯的汽車需求日益增長,汽車行業正經歷快速變化。同時,由于自動駕駛、電動汽車以及先進駕駛輔助系統 (ADAS) 的興起,
    的頭像 發表于 12-23 09:15 ?779次閱讀

    NTC溫度傳感器:護航新能源汽車電池安全運行

    近幾年隨著新能源汽車的發展,電池安全性能問題也逐漸成為大家議論的話題之一。汽車電動機動力來源完全依賴于電池組,一旦電池發生熱失控、短路等故障,可能引發火災甚至爆炸,對車輛及乘員構成嚴重威脅。因此
    發表于 11-26 10:15

    汽車無鑰匙進入及一鍵啟動功能介紹

    隨著汽車的普及和發展,人們對汽車的智能化和舒適化要求越來越高,為了滿足人們對汽車的這些要求,汽車無鑰匙進入和無鑰匙啟動系統應運而生。 ? 無
    的頭像 發表于 11-16 10:19 ?2262次閱讀
    <b class='flag-5'>汽車</b>無鑰匙進入及一鍵<b class='flag-5'>啟動</b>功能介紹

    UID加密安全啟動原理分析

    本文導讀 ZDP14x0系列芯片是內置開源GUI引擎的圖像顯示專用驅動芯片,在實際產品開發中需要加密保護,防止應用程序被讀取和盜用,本文將介紹如何實現UID加密安全啟動。 UID加密安全
    的頭像 發表于 11-11 11:49 ?1056次閱讀
    UID加密<b class='flag-5'>安全</b><b class='flag-5'>啟動</b>原理分析

    自動駕駛汽車安全嗎?

    隨著未來汽車變得更加互聯,汽車逐漸變得更加依賴技術,并且逐漸變得更加自動化——最終實現自動駕駛,了解自動駕駛汽車安全問題變得非常重要,這樣
    的頭像 發表于 10-29 13:42 ?1108次閱讀
    自動駕駛<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>嗎?

    外接電源啟動汽車如何接線

    外接電源啟動汽車的基本步驟和注意事項 1. 準備工具和設備 外接電源(如另一輛車的電池) 跳線電纜(至少2米長,足夠粗以承載啟動電流) 手套(保護手部免受電擊) 絕緣膠帶(用于固定電纜) 手電筒(在
    的頭像 發表于 10-12 09:27 ?2077次閱讀

    中國首推汽車智能安全評價體系,助力自動駕駛汽車安全性評估

    10月10日傳來消息,我國在智能汽車安全領域取得了顯著進展,在重慶正式推出了首個汽車智能安全評價體系。該體系針對智能汽車的環境感知、決策控制
    的頭像 發表于 10-10 16:29 ?1613次閱讀

    PWM技術如何實現電機的平滑啟動和停止

    PWM(脈沖寬度調制)技術在電機控制中實現平滑啟動和停止的功能,主要通過精確調節電機輸入電壓或電流的波形來實現。這種技術能夠顯著減少電機在啟動和停止過程中的機械沖擊和振動,從而延長電機
    的頭像 發表于 08-12 17:53 ?3937次閱讀

    功能安全標準在汽車芯片領域的應用

    隨著汽車電動化、智能化轉型發展,汽車芯片功能安全將面臨著新的挑戰和機遇。通過深入理解并遵循功能安全的相關標準,汽車芯片行業將能夠有效應對這些
    的頭像 發表于 07-16 08:28 ?1215次閱讀
    功能<b class='flag-5'>安全</b>標準在<b class='flag-5'>汽車</b>芯片領域的應用