電子發燒友網報道(文/莫婷婷)如今,OTA升級已經成為汽車廠商的核心賣點,例如特斯拉、AITO問界M5、威馬汽車,蔚來汽車等廠商的部分車型都已經帶有OTA升級功能。但智能化也帶來了新的問題,360集團創始人周鴻祎曾表示,車廠造車專業,但是數字化安全很不專業。
周鴻祎提到,“你以為買了車,這車就聽你的嗎,其實是聽車廠的。只要車廠的OTA服務器給車發送遙控指令,就算是人在車里也會被車廠遙控,所以車廠的網絡就變得很脆弱。”筆者關注到,某蔚來E8S車主曾爆料因為在行駛過程中進行OTA升級,導致汽車無法正常使用,升級后車機導航彈出廣告;另外威馬在OTA升級后,車機內增加了不彈窗的隱形條款。除此之外,通過OTA遠程操控軟件,更改重要數據也成為業內心照不宣的事。
在隱私方面,除了汽車電子,離我們最近的手機等消費電子的安全問題更是需要關注。近幾年,關于iOS存在安全漏洞的消息不曾停過,例如蘋果iPhone 13被黑客遠程攻擊。蘋果手機如此,其他安卓手機亦是如此。在智能手機、智能手表等硬件產品的電子金融、物聯網服務等功能升級的同時,終端廠商也越來越重視信息安全問題。例如,今年6月的WWDC22上,蘋果再次升級iOS16、iPadOS 16、watchOS 9等多個操作系統的安全系統。
與此同時,相關的安全芯片市場也在全面加速,寬廣的賽道吸引了新的入局者。在2022年,面對市場需求,安全芯片會如何進階,安全芯片廠商同臺競技時又是如何“各顯神通”?電子發燒友為此專訪了國民技術和瑞納捷等廠商。
iOS安全漏洞如何“補”?智能終端的網絡安全技術仍在升級
隨著智能手機、智能手表等智能終端的發展和普及,消費智能終端產品的信息安全問題也成為了行業和用戶較為關注的熱點問題。智能終端由于其支撐的功能多樣且復雜,針對不同的應用場景對安全芯片的需求不盡相同。
瑞納捷副總經理張紅磊向記者表示,智能終端產品的安全需求主要有兩大方面,一是耗材類的認證,比如手機充電線(防盜版充電線)、手機及手表屏幕(防盜版屏)、原裝電池(防盜版電池)等;二是身份認證和數據加密,如手機、手表的NFC支付中就需要做用戶簽名認證的身份認證、交易數據的加解密,另外還有手機、手表的用戶密碼、指紋、人臉等生物特征的數據安全存儲等。
必須清楚認識到的是,安全芯片并不會帶來絕對的安全,以iPhone的系統遭到黑客遠程攻擊為例。這樣的攻擊一般涉及平臺端或者應用層的攻擊,而智能手機在各個層面的安全防護措施是在各個點設置一個保證安全的路徑,安全芯片的作用是增加黑客從相應層面上攻擊的難度。
為了提高智能終端產品的安全等級,廠商都會對其安全解決方案進行升級。例如2017年,谷歌給Pixel 2加入了防篡改硬件安全模組,保護螢幕鎖定以及磁碟加密,Pixel 3系列搭載了定制企業級安全芯片Titan M,當做Pixel 3系列的監視器和安全框。2017年的金立M7更是全球首款搭載“數據安全加密芯片和支付安全加密芯片”雙安全芯片的智能手機。今年5月份,中興推出的 Axon 40 系列也搭配獨立安全芯片。
對于消費類智能終端產品,安全芯片在這方面可以通過哪些技術解決哪些問題?國民技術產品總監陳都習表示,在涉及金融支付的應用場景(例如手機和可穿戴NFC支付、NFC公交刷卡等應用場景),跟傳統金融支付領域對安全芯片的安全等級要求基本一致,需要高安全的安全芯片來保護用戶金融資產的安全。在手機二維碼支付等創新支付領域,更多的通過TEE等軟件安全技術實現相關的安全保護功能。
值得關注的是,在可穿戴設備的二維碼支付領域,已開始從軟件安全技術向SE硬件安全技術方向發展。但陳都習指出,“在其他的APP端安全防護上,普遍還是使用TEE為主的技術手段來進行基礎安全能力的提供,未來也會長期采用這樣的技術手段”。陳都習特別提到,在使用MCU作為主控的消費產品上,國民技術創新推出的N32系列通用MCU產品集成了多種安全功能,如讀寫保護、存儲加密、分區包括以及支持多種密碼算法硬件加速引擎,可以為廠商提供較高等級的安全支撐。
保持局部競爭優勢,安全芯片廠商各顯神通
當下,安全芯片賽道相對來說并不擁擠,但在細分賽道還是存在局部的競爭。ABI research 數據顯示,2021 年全球有超過8億部新增手機、可穿戴設備支持 NFC 功能,并且未來會保持高速增長。廣闊的市場吸引了新的入局者,就在今年上半年,匯頂科技的NFC和安全芯片正式亮相,由此匯頂科技也成為安全芯片賽道的竟跑者。
在并不算擁擠的賽道上,不同企業分別有自己不同的聚焦方向。瑞納捷選擇了安全加密、超低功耗MCU兩個細分賽道,張紅磊表示,“這兩個賽道相對來說沒有那么擁擠,但技術含量卻是相對較高的”,瑞納捷也由此筑起技術護城河。如今,在國內市場,瑞納捷已經成為國內安全加密、超低功耗技術領先者,例如其安全芯片RJGT101是業內第一款單線通信nA級超低功耗安全加密芯片。而國民技術則在安全領域全面布局,在金融安全、移動支付安全、可信計算、設備安全認證、金融支付終端、智能卡安全芯片產品等多個領域保持領先并不斷進行技術突破和產品創新。
可以看到,國內安全芯片廠商在各自專注的賽道上發力,并且尋找新的市場增長點。那么,不同的市場對技術性能需求存在哪些差異呢?
陳都習提到,金融行業作為安全芯片和加密芯片傳統應用市場,目前整體的需求量相對較大,金融行業安全芯片的安全防護等級、加密算法支撐和算法處理性能的要求也是相對比較高。另一方面,耗材認證市場安全芯片的需求量也非常大,市場容量巨大,耗材認證行業對安全芯片的安全等級有一定要求,對芯片的功能要求比較簡單,但是對安全芯片成本也極為敏感。
根據市場定位的不同,瑞納捷的安全芯片產品線也分為兩部分,一是以國密算法為依托的安全芯片,除了做身份識別,還可以做數據加解密,安全級別更高,但成本也會很高,另一個是做身份識別及版權保護的加密芯片,成本較低。
而國民技術擁有我國首個企業獨立安全芯片攻防技術實驗室,具備金融行業各類高安全資質等級能力,提供的多個系列高等級安全芯片及其產品解決方案。據了解,國民技術在網絡安全認證領域持續保持市占率第一,為超過10億最終用戶提供優質服務。目前,國民技術N32S032安全芯片通過了EAL5+高安全認證,以及AEC-Q100 Grade2車規級認證,在對安全性有著較高要求的應用領域,具有很強的應用優勢。
隨著物聯網的興起,對安全芯片的需求也越來越旺盛,特別是涉及個人隱私的各類物聯網智能傳感設備產品。陳都習指出,隱私數據的安全保護、安全存儲和安全傳輸也需求安全芯片技術或者具備一定安全等級的安全MCU產品的支撐,對安全芯片和安全MCU的需求也極為迫切。張紅磊也指出,未來的萬物互聯一定是朝著可移動、方便攜帶、大數據量、超低功耗方向發展。
小結:
信息安全不止于消費終端以及車聯網,5G、云計算、工業互聯網等新技術新應用都對網絡安全提出新需求,安全芯片也將在各個領域發揮更大的作用。在越來越多安全問題出現之后,廠商也會更加注重隱私安全、數字化安全,或許安全芯片市場也將由此迎來新一輪需求潮。
周鴻祎提到,“你以為買了車,這車就聽你的嗎,其實是聽車廠的。只要車廠的OTA服務器給車發送遙控指令,就算是人在車里也會被車廠遙控,所以車廠的網絡就變得很脆弱。”筆者關注到,某蔚來E8S車主曾爆料因為在行駛過程中進行OTA升級,導致汽車無法正常使用,升級后車機導航彈出廣告;另外威馬在OTA升級后,車機內增加了不彈窗的隱形條款。除此之外,通過OTA遠程操控軟件,更改重要數據也成為業內心照不宣的事。
在隱私方面,除了汽車電子,離我們最近的手機等消費電子的安全問題更是需要關注。近幾年,關于iOS存在安全漏洞的消息不曾停過,例如蘋果iPhone 13被黑客遠程攻擊。蘋果手機如此,其他安卓手機亦是如此。在智能手機、智能手表等硬件產品的電子金融、物聯網服務等功能升級的同時,終端廠商也越來越重視信息安全問題。例如,今年6月的WWDC22上,蘋果再次升級iOS16、iPadOS 16、watchOS 9等多個操作系統的安全系統。
與此同時,相關的安全芯片市場也在全面加速,寬廣的賽道吸引了新的入局者。在2022年,面對市場需求,安全芯片會如何進階,安全芯片廠商同臺競技時又是如何“各顯神通”?電子發燒友為此專訪了國民技術和瑞納捷等廠商。
iOS安全漏洞如何“補”?智能終端的網絡安全技術仍在升級
隨著智能手機、智能手表等智能終端的發展和普及,消費智能終端產品的信息安全問題也成為了行業和用戶較為關注的熱點問題。智能終端由于其支撐的功能多樣且復雜,針對不同的應用場景對安全芯片的需求不盡相同。
瑞納捷副總經理張紅磊向記者表示,智能終端產品的安全需求主要有兩大方面,一是耗材類的認證,比如手機充電線(防盜版充電線)、手機及手表屏幕(防盜版屏)、原裝電池(防盜版電池)等;二是身份認證和數據加密,如手機、手表的NFC支付中就需要做用戶簽名認證的身份認證、交易數據的加解密,另外還有手機、手表的用戶密碼、指紋、人臉等生物特征的數據安全存儲等。
必須清楚認識到的是,安全芯片并不會帶來絕對的安全,以iPhone的系統遭到黑客遠程攻擊為例。這樣的攻擊一般涉及平臺端或者應用層的攻擊,而智能手機在各個層面的安全防護措施是在各個點設置一個保證安全的路徑,安全芯片的作用是增加黑客從相應層面上攻擊的難度。
為了提高智能終端產品的安全等級,廠商都會對其安全解決方案進行升級。例如2017年,谷歌給Pixel 2加入了防篡改硬件安全模組,保護螢幕鎖定以及磁碟加密,Pixel 3系列搭載了定制企業級安全芯片Titan M,當做Pixel 3系列的監視器和安全框。2017年的金立M7更是全球首款搭載“數據安全加密芯片和支付安全加密芯片”雙安全芯片的智能手機。今年5月份,中興推出的 Axon 40 系列也搭配獨立安全芯片。
對于消費類智能終端產品,安全芯片在這方面可以通過哪些技術解決哪些問題?國民技術產品總監陳都習表示,在涉及金融支付的應用場景(例如手機和可穿戴NFC支付、NFC公交刷卡等應用場景),跟傳統金融支付領域對安全芯片的安全等級要求基本一致,需要高安全的安全芯片來保護用戶金融資產的安全。在手機二維碼支付等創新支付領域,更多的通過TEE等軟件安全技術實現相關的安全保護功能。
值得關注的是,在可穿戴設備的二維碼支付領域,已開始從軟件安全技術向SE硬件安全技術方向發展。但陳都習指出,“在其他的APP端安全防護上,普遍還是使用TEE為主的技術手段來進行基礎安全能力的提供,未來也會長期采用這樣的技術手段”。陳都習特別提到,在使用MCU作為主控的消費產品上,國民技術創新推出的N32系列通用MCU產品集成了多種安全功能,如讀寫保護、存儲加密、分區包括以及支持多種密碼算法硬件加速引擎,可以為廠商提供較高等級的安全支撐。
保持局部競爭優勢,安全芯片廠商各顯神通
當下,安全芯片賽道相對來說并不擁擠,但在細分賽道還是存在局部的競爭。ABI research 數據顯示,2021 年全球有超過8億部新增手機、可穿戴設備支持 NFC 功能,并且未來會保持高速增長。廣闊的市場吸引了新的入局者,就在今年上半年,匯頂科技的NFC和安全芯片正式亮相,由此匯頂科技也成為安全芯片賽道的竟跑者。
在并不算擁擠的賽道上,不同企業分別有自己不同的聚焦方向。瑞納捷選擇了安全加密、超低功耗MCU兩個細分賽道,張紅磊表示,“這兩個賽道相對來說沒有那么擁擠,但技術含量卻是相對較高的”,瑞納捷也由此筑起技術護城河。如今,在國內市場,瑞納捷已經成為國內安全加密、超低功耗技術領先者,例如其安全芯片RJGT101是業內第一款單線通信nA級超低功耗安全加密芯片。而國民技術則在安全領域全面布局,在金融安全、移動支付安全、可信計算、設備安全認證、金融支付終端、智能卡安全芯片產品等多個領域保持領先并不斷進行技術突破和產品創新。
可以看到,國內安全芯片廠商在各自專注的賽道上發力,并且尋找新的市場增長點。那么,不同的市場對技術性能需求存在哪些差異呢?
陳都習提到,金融行業作為安全芯片和加密芯片傳統應用市場,目前整體的需求量相對較大,金融行業安全芯片的安全防護等級、加密算法支撐和算法處理性能的要求也是相對比較高。另一方面,耗材認證市場安全芯片的需求量也非常大,市場容量巨大,耗材認證行業對安全芯片的安全等級有一定要求,對芯片的功能要求比較簡單,但是對安全芯片成本也極為敏感。
根據市場定位的不同,瑞納捷的安全芯片產品線也分為兩部分,一是以國密算法為依托的安全芯片,除了做身份識別,還可以做數據加解密,安全級別更高,但成本也會很高,另一個是做身份識別及版權保護的加密芯片,成本較低。
而國民技術擁有我國首個企業獨立安全芯片攻防技術實驗室,具備金融行業各類高安全資質等級能力,提供的多個系列高等級安全芯片及其產品解決方案。據了解,國民技術在網絡安全認證領域持續保持市占率第一,為超過10億最終用戶提供優質服務。目前,國民技術N32S032安全芯片通過了EAL5+高安全認證,以及AEC-Q100 Grade2車規級認證,在對安全性有著較高要求的應用領域,具有很強的應用優勢。
隨著物聯網的興起,對安全芯片的需求也越來越旺盛,特別是涉及個人隱私的各類物聯網智能傳感設備產品。陳都習指出,隱私數據的安全保護、安全存儲和安全傳輸也需求安全芯片技術或者具備一定安全等級的安全MCU產品的支撐,對安全芯片和安全MCU的需求也極為迫切。張紅磊也指出,未來的萬物互聯一定是朝著可移動、方便攜帶、大數據量、超低功耗方向發展。
小結:
信息安全不止于消費終端以及車聯網,5G、云計算、工業互聯網等新技術新應用都對網絡安全提出新需求,安全芯片也將在各個領域發揮更大的作用。在越來越多安全問題出現之后,廠商也會更加注重隱私安全、數字化安全,或許安全芯片市場也將由此迎來新一輪需求潮。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
安全芯片
+關注
關注
1文章
163瀏覽量
25195 -
nfc
+關注
關注
61文章
1651瀏覽量
182155 -
智能終端
+關注
關注
6文章
930瀏覽量
35219
發布評論請先 登錄
相關推薦
熱點推薦
芯盾時代入選2025年數據安全市場全景圖
近日,數說安全正式發布《2025數據安全市場研究報告》,該報告從數據安全背景與政策、市場發展態勢、重點行業市場需求側分析、技術方向、供給側分
如何維護i.MX6ULL的安全內核?
使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
發表于 04-01 08:28
超百萬安卓流媒體曝安全漏洞,被暗中從事電詐活動
有研究人員發現,一些價格便宜,被植入中國生態系統Badbox 2.0的產品,被廣泛投入到市場中,通過這些設備正在推動一場規模更大、更加隱蔽的新一代非法活動。 據網絡安全公司Human
發表于 03-12 09:06
?319次閱讀
微軟Outlook曝高危安全漏洞
近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-2024-21413)。該
對稱加密技術有哪些常見的安全漏洞?
對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
物聯網系統的安全漏洞分析
隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞
如何使用 IOTA?分析安全漏洞的連接嘗試
在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作

漏洞掃描的主要功能是什么
漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
SDV三大關鍵應用的安全考慮因素
構成重大挑戰。MITRE 通用漏洞披露 (CVE) 數據庫[1]接連披露了新的汽車漏洞,而這一數字還在逐年攀升。為了避免安全漏洞造成嚴重影響
共拓云安全市場:安數云與云宏完成全線產品互認證
、相互兼容,可為用戶云安全應用提供全面保障。 據統計數據顯示,到2024年,中國安全市場整體規模將從2023年的827億元增長到960億元人民幣,增長率為15%。通用安全市場規模與2023年保持一致,為498億元,云

蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線
8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統中將修復這一長期存在的
萬里紅數字安全領域多個方案入選《2024年中國網絡安全市場全景圖》
近日,國內信息安全領域權威媒體數說安全正式發布了《2024年中國網絡安全市場全景圖》(第七版全景圖)。本次全景圖采用了更為嚴苛的錄入標準,深入分析各細分市場的實際發展狀況、

從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應
在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業防不勝防。0day

軟件定義汽車背景下 基于安全芯片可信架構 紫光同芯賦能智慧出行
汽車安全漏洞已經超過3700個,涉及車型1000多個,業內“流行”的漏洞重復率達到了70%。 面對層出不窮的車輛安全問題,越來越多的政府和行業組織明確提出“智能車的

評論