RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

軟件定義汽車背景下 基于安全芯片可信架構(gòu) 紫光同芯賦能智慧出行

紫光同芯 ? 來源:紫光同芯 蓋世汽車 ? 2024-07-03 11:48 ? 次閱讀

伴隨車聯(lián)網(wǎng)的發(fā)展,智能汽車正不斷強(qiáng)化車輛與內(nèi)外部環(huán)境的交互,實(shí)現(xiàn)車與車、車與路、車與云、車與人等全方位的連接,而這也使得車載信息與數(shù)據(jù)安全面臨著全新的挑戰(zhàn)——公開數(shù)據(jù)顯示,截至2023年8月底,智能汽車安全漏洞已經(jīng)超過3700個(gè),涉及車型1000多個(gè),業(yè)內(nèi)“流行”的漏洞重復(fù)率達(dá)到了70%。

面對(duì)層出不窮的車輛安全問題,越來越多的政府和行業(yè)組織明確提出“智能車的安全需要構(gòu)建在安全芯片基礎(chǔ)上”,例如CC認(rèn)證、GP SIP 認(rèn)證、EVITA、GSMA關(guān)于汽車安全的要求,SE(Secure Element)和HSM(Hardware Security Module,硬件安全模塊)已成為智能車的安全基礎(chǔ),成為行業(yè)默認(rèn)的標(biāo)準(zhǔn)。

2024年6月27日,紫光同芯微電子有限公司汽車安全芯片產(chǎn)品經(jīng)理蘭瑞芬受邀出席由蓋世汽車主辦的“2024第三屆中國車聯(lián)網(wǎng)安全大會(huì)”,發(fā)表了《汽車安全芯片可信架構(gòu)在車聯(lián)網(wǎng)中的應(yīng)用》的主題演講,全面分享了汽車安全芯片解決方案的技術(shù)邏輯與實(shí)踐案例,以期降低技術(shù)壁壘,為上下游伙伴提供正確的安全芯片使用方法。

安全芯片可信架構(gòu)應(yīng)用現(xiàn)狀

在軟件定義汽車的背景下,車輛的應(yīng)用場景越來越豐富。在復(fù)雜多樣的應(yīng)用場景中,尤其是車內(nèi)外通信場景,安全芯片正發(fā)揮著至關(guān)重要的作用。安全芯片的應(yīng)用涉及車輛的各個(gè)節(jié)點(diǎn),包括OBD安全、T-BOX安全、車內(nèi)網(wǎng)關(guān)安全、在線升級(jí)FOTA安全、V2X網(wǎng)聯(lián)安全、汽車鑰匙安全、IVI安全等。

7b4121c2-38e5-11ef-a4c8-92fbcf53809c.png

圖源:紫光同芯

據(jù)蘭瑞芬介紹,安全芯片的主要功能涵蓋可信根密鑰存儲(chǔ)、通信安全、敏感數(shù)據(jù)加密以及身份認(rèn)證等方面。近年來,安全芯片已經(jīng)廣泛應(yīng)用于車聯(lián)網(wǎng)信息安全領(lǐng)域,但在應(yīng)用過程中,也產(chǎn)生了一些認(rèn)知誤區(qū):

7b653530-38e5-11ef-a4c8-92fbcf53809c.png

圖源:紫光同芯

1、使用者在觀念上簡單地將安全與MCU畫等號(hào),忽略了許多預(yù)先要考慮的環(huán)節(jié)。

2、使用者往往只關(guān)注到了安全算法、物理防護(hù)等,忽略了安全系統(tǒng)的使用方法。

同時(shí)伴隨安全芯片不斷應(yīng)用于智能網(wǎng)聯(lián)汽車領(lǐng)域,行業(yè)對(duì)其的困惑也在陸續(xù)顯現(xiàn):

如何在多個(gè)場景中實(shí)現(xiàn)統(tǒng)一管理?

能否用一顆安全芯片搞定車輛使用的全部場景?

要解決上述問題,首先需要了解“安全芯片可信架構(gòu)”,再基于“可信架構(gòu)”,正確使用安全芯片,賦能智能汽車安全發(fā)展。

什么是安全芯片可信架構(gòu)?

早在2010年,安全芯片可信架構(gòu)便已開始應(yīng)用于金融領(lǐng)域,之后被拓展到了更廣泛的安全應(yīng)用領(lǐng)域。安全芯片可信架構(gòu)即Java Card+GP的環(huán)境,主要由安全芯片固件組成。

工作原理為:在GP架構(gòu)中定義一個(gè)SD(Security Domain),可將其理解為一個(gè)“地盤”。車企可以將密鑰、應(yīng)用等放在自己的“地盤”里,所有信息安全權(quán)限全權(quán)由車企管理。同時(shí),加油站、訂餐軟件等不同的應(yīng)用場景也可以放在這顆芯片中。簡言之,在汽車領(lǐng)域,不同的實(shí)體既可以集成在同一顆芯片中,也可以獨(dú)立管理自己的應(yīng)用,這樣的環(huán)境就是Global Platform,即可信架構(gòu)。

從功能上來看,基于可信架構(gòu)可以實(shí)現(xiàn)針對(duì)多場景的統(tǒng)一管理,實(shí)現(xiàn)一顆安全芯片搞定多個(gè)實(shí)體間的合作。

“對(duì)癥下藥”,將可信架構(gòu)應(yīng)用于汽車安全芯片

為什么說可信架構(gòu)是解決汽車安全芯片使用困惑的破題點(diǎn)?蘭瑞芬提出,可以回歸到安全芯片的構(gòu)成具體來看:

7b830286-38e5-11ef-a4c8-92fbcf53809c.png

安全芯片系統(tǒng) | 圖源:紫光同芯

第一層是安全芯片的硬件,作為專門的固件用于防物理攻擊。

第二層是Java和虛擬機(jī)。

第三層就是可信架構(gòu),即多應(yīng)用、多實(shí)體共同使用的場景。目前,GP已經(jīng)發(fā)展到了2.3階段,并隨著應(yīng)用發(fā)展逐步演進(jìn)、滲透到了車聯(lián)網(wǎng)領(lǐng)域。

第四層是安全雙方交互。安全必然涉及到加密方和解密方,解密方通常有幾種載體,比如服務(wù)器TSM(里面會(huì)承載Applet,管理數(shù)據(jù));對(duì)端的安全芯片實(shí)現(xiàn)“一芯一密”后再放到對(duì)應(yīng)的Applet中,從而保障數(shù)據(jù)安全。

另外值得一提的是,在該系統(tǒng)中還有一個(gè)車聯(lián)網(wǎng)領(lǐng)域此前尚未涉獵的“安全通道”概念。所謂安全通道,即兩個(gè)實(shí)體在已知的固定密鑰狀態(tài)下,通過隨機(jī)數(shù)分散出階段性的密鑰后再進(jìn)行雙向認(rèn)證、確認(rèn)過程密鑰,然后利用該密鑰進(jìn)行后續(xù)的指令交互過程的保護(hù)、完整性校驗(yàn)或者密鑰加密。

因此安全芯片可信架構(gòu)能夠從生態(tài)鏈底層環(huán)境保證安全,其價(jià)值具體表現(xiàn)為四個(gè)方面:

第一,保證過程的安全性。無論上層搭載什么軟件,底層芯片的密鑰都不會(huì)泄露。

第二,可以支持多應(yīng)用互操作。在該平臺(tái)上多個(gè)實(shí)體可以共同合作,從車企到后續(xù)增加的各種各樣的應(yīng)用,包括WPC認(rèn)證、車載防偽、車載支付等。當(dāng)不需要某個(gè)應(yīng)用時(shí),還可以輕松實(shí)現(xiàn)卸載解耦,方便多應(yīng)用互生共存。

第三,該系統(tǒng)已經(jīng)得到了國際安全機(jī)構(gòu)驗(yàn)證,是一個(gè)值得使用者信賴的系統(tǒng)。

第四,易擴(kuò)展。當(dāng)前,智能汽車的應(yīng)用場景越發(fā)復(fù)雜,應(yīng)用要求眾多,該系統(tǒng)可以方便應(yīng)用的集成和使用,做到“隨取隨用,不用即去”。

作為業(yè)內(nèi)領(lǐng)先的安全芯片設(shè)計(jì)企業(yè),紫光同芯將在安全芯片可信架構(gòu)方面積累的豐富的實(shí)踐經(jīng)驗(yàn),融合到智能網(wǎng)聯(lián)汽車領(lǐng)域,推出了系列汽車安全芯方案。

紫光同芯汽車安全芯片產(chǎn)品矩陣

紫光同芯的汽車安全芯片應(yīng)用實(shí)踐

其中,數(shù)字鑰匙解決方案是紫光同芯系列汽車安全芯方案的典型應(yīng)用案例。

目前,國內(nèi)的數(shù)字鑰匙標(biāo)準(zhǔn)包括CCC、ICCE和ICCOA等多個(gè)協(xié)議,再加上國際數(shù)字鑰匙標(biāo)準(zhǔn),每個(gè)標(biāo)準(zhǔn)都需要裝入車端。蘭瑞芬表示,在安全芯片可信架構(gòu)加持之下,使用者可以將每個(gè)標(biāo)準(zhǔn)做成單獨(dú)的Applet,操作更便捷,安全性也更全面。

依托23年來在安全芯片和近場通信NFC領(lǐng)域的經(jīng)驗(yàn)積累,紫光同芯開發(fā)了包含車端SE T97-315E、KeyFob SE T95-141A 、NFC鑰匙卡T92-116F和NFC Reader THN31A等系列產(chǎn)品,提供數(shù)字鑰匙整體解決方案,可保證數(shù)字鑰匙從車到云、云到端的安全性。

7bd2ec4c-38e5-11ef-a4c8-92fbcf53809c.png

汽車安全芯片 | 圖源:紫光同芯

不止于此,紫光同芯汽車安全芯片 T9系列采用自研安全固件,可提供密鑰/可信根安全存儲(chǔ)、通信安全傳輸、數(shù)據(jù)加密保護(hù)以及身份認(rèn)證等安全服務(wù),除數(shù)字鑰匙車機(jī)、車云認(rèn)證等場景外,還廣泛應(yīng)用于國六T-BOX數(shù)據(jù)加密,乘用車T-BOX、OBD身份認(rèn)證和數(shù)據(jù)加密等領(lǐng)域,其產(chǎn)品性能卓越,表現(xiàn)出四大優(yōu)勢:

1、高安全:通過國際CC EAL6+、國密二級(jí)等安全認(rèn)證,支持國際、國密算法和國際、國內(nèi)相關(guān)規(guī)范,真隨機(jī)數(shù)發(fā)生器,車機(jī)互聯(lián)GP標(biāo)準(zhǔn)通信安全。

2、高可靠:通過AEC-Q100認(rèn)證,全流程閉環(huán)車規(guī)管控,低PPM品質(zhì)管理。

3、低功耗:采用高效精簡的自研操作系統(tǒng),1.8V-5V寬工作電壓范圍,無通信時(shí)進(jìn)入低功耗模式,滿足車聯(lián)網(wǎng)、物聯(lián)網(wǎng)低功耗要求。

4、一站式解決方案:擁有芯片+固件+SDK全套解決方案,可提供靈活、定制化的安全服務(wù)。

同時(shí),相較于傳統(tǒng)IC生產(chǎn)完即結(jié)束的流程,紫光同芯汽車安全芯片的部署方案涉及更多環(huán)節(jié)——在IC出廠時(shí)便會(huì)附帶相關(guān)組件,提供安全可信的個(gè)人化灌裝服務(wù),為用戶搭建能夠安全存放密鑰或進(jìn)行芯片認(rèn)證的可信環(huán)境,整個(gè)部署過程覆蓋工廠到云端再到灌裝的全部環(huán)節(jié),并且會(huì)先客戶一步考慮整體情況。

7c20d5ce-38e5-11ef-a4c8-92fbcf53809c.png

SE部署方案 | 圖源:紫光同芯

總之,紫光同芯構(gòu)建的這套安全芯片可信架構(gòu),可以為數(shù)字鑰匙提供端到端的全路徑安全支撐,保證數(shù)據(jù)傳遞的完整性和有效性,并且極大地縮短了汽車廠商的適配開發(fā)周期;支持多種數(shù)字鑰匙形態(tài),能夠滿足不同使用場景和消費(fèi)人群,已經(jīng)導(dǎo)入多家頭部Tier1和國內(nèi)大部分主機(jī)廠,實(shí)現(xiàn)了大規(guī)模穩(wěn)定出貨。

秉持著“以科技之光照亮幸福生活”的企業(yè)愿景,紫光同芯始終致力于攜手合作伙伴,打造高安全、高可靠的汽車安全芯片解決方案,并不斷完善汽車控制芯片、功率器件、電源管理芯片、驅(qū)動(dòng)芯片、智能傳感等產(chǎn)品矩陣,形成以信息安全和功能安全為基礎(chǔ),逐步覆蓋周邊配套產(chǎn)品的業(yè)務(wù)布局,全面助力智能汽車場景安全落地。

在“2024第三屆中國車聯(lián)網(wǎng)安全大會(huì)”上,紫光同芯汽車安全芯片創(chuàng)新成果悉數(shù)亮相,吸引眾多專業(yè)人士參觀交流。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全芯片
    +關(guān)注

    關(guān)注

    1

    文章

    143

    瀏覽量

    24762
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2577

    瀏覽量

    91552
  • 智能汽車
    +關(guān)注

    關(guān)注

    30

    文章

    2843

    瀏覽量

    107245
  • 紫光同芯
    +關(guān)注

    關(guān)注

    0

    文章

    106

    瀏覽量

    4021
  • 智慧出行
    +關(guān)注

    關(guān)注

    0

    文章

    107

    瀏覽量

    7527

原文標(biāo)題:基于安全芯片可信架構(gòu),紫光同芯賦能智慧出行

文章出處:【微信號(hào):紫光同芯,微信公眾號(hào):紫光同芯】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    紫光汽車獲推2024中國汽車芯片創(chuàng)新成果

    紫光汽車安全芯片T9系列榮獲2024中國汽車
    的頭像 發(fā)表于 12-07 17:53 ?685次閱讀

    貞光科技代理品牌 紫光THA6第二代汽車MCU全面支持winIDEA調(diào)試工具

    北京貞光科技代理紫光產(chǎn)品,提供車規(guī)安全芯片服務(wù)。TASKING調(diào)試工具全面支持紫光
    的頭像 發(fā)表于 11-26 10:39 ?251次閱讀
    貞光科技代理品牌 <b class='flag-5'>紫光</b><b class='flag-5'>同</b><b class='flag-5'>芯</b>THA6第二代<b class='flag-5'>汽車</b>MCU全面支持winIDEA調(diào)試工具

    紫光亮相SAECCE 2024汽車芯片關(guān)鍵技術(shù)及產(chǎn)業(yè)化應(yīng)用論壇

    解決的問題,共同推動(dòng)我國汽車芯片產(chǎn)業(yè)發(fā)展。作為承辦單位之一,紫光汽車電子事業(yè)部副總經(jīng)理?xiàng)畋笫?/div>
    的頭像 發(fā)表于 11-17 09:28 ?372次閱讀

    軟件定義汽車的大背景,MathWorks如何更好地汽車設(shè)計(jì)

    的趨勢已經(jīng)不可阻擋。 ? 在軟件定義汽車這一全新的架構(gòu)里,AI是底層核心技術(shù),智能化系統(tǒng)將遍布整車的每一個(gè)角落。在2024?MathWorks中國
    的頭像 發(fā)表于 09-18 00:03 ?3526次閱讀
    在<b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>的大<b class='flag-5'>背景</b><b class='flag-5'>下</b>,MathWorks如何更好地<b class='flag-5'>賦</b><b class='flag-5'>能</b><b class='flag-5'>汽車</b>設(shè)計(jì)

    東軟睿馳NeuSAR成功適配紫光THA6系列芯片

    近日,東軟睿馳與紫光在智能汽車領(lǐng)域取得重要突破,雙方合作使東軟睿馳的基礎(chǔ)軟件平臺(tái)產(chǎn)品NeuSAR成為國內(nèi)首家完成
    的頭像 發(fā)表于 09-06 18:18 ?713次閱讀

    紫光推出開放式架構(gòu)安全芯片E450R

    2024紫光合作伙伴大會(huì)在北京璀璨啟幕,會(huì)上紫光震撼發(fā)布了其最新技術(shù)結(jié)晶——全球首顆融合
    的頭像 發(fā)表于 08-28 16:28 ?607次閱讀

    紫光引領(lǐng)安全芯片汽車電子創(chuàng)新浪潮

    近日,紫光在北京成功舉辦以“安全 動(dòng)力
    的頭像 發(fā)表于 08-26 16:40 ?1018次閱讀

    紫光與普華基礎(chǔ)軟件簽署戰(zhàn)略合作協(xié)議

    2024首屆中國(重慶)智能汽車基礎(chǔ)軟件生態(tài)大會(huì)暨第三屆中國汽車芯片高峰論壇期間,紫光
    的頭像 發(fā)表于 08-26 09:29 ?557次閱讀

    紫光發(fā)布安全芯片E450R

    2024年8月21日,紫光在北京隆重舉辦了合作伙伴大會(huì),并在會(huì)上震撼發(fā)布了其最新技術(shù)巔峰之作——全球首顆集開放式硬件與軟件架構(gòu)于一體的
    的頭像 發(fā)表于 08-22 14:38 ?505次閱讀

    紫光THA6系列MCU在國產(chǎn)汽車行業(yè)中的優(yōu)勢和亮點(diǎn)

    北京貞光科技有限公司是紫光產(chǎn)品的代理商和解決方案供應(yīng)商。我們提供紫光
    的頭像 發(fā)表于 07-11 16:54 ?766次閱讀
    <b class='flag-5'>紫光</b><b class='flag-5'>同</b><b class='flag-5'>芯</b>THA6系列MCU在國產(chǎn)<b class='flag-5'>汽車</b>行業(yè)中的優(yōu)勢和亮點(diǎn)

    紫光:一站式交鑰匙方案,加速汽車芯片創(chuàng)新

    走進(jìn)2024年慕尼黑上海電子展,與汽車相關(guān)的半導(dǎo)體、器件、傳感器等企業(yè)的展位人頭攢動(dòng)。作為業(yè)內(nèi)領(lǐng)先的半導(dǎo)體解決方案提供商,紫光安全
    的頭像 發(fā)表于 07-11 14:56 ?1149次閱讀

    普華基礎(chǔ)軟件紫光攜手,共創(chuàng)智能汽車軟硬件新生態(tài)

    在2024年備受矚目的首屆中國(重慶)智能汽車基礎(chǔ)軟件生態(tài)大會(huì)暨第三屆中國汽車芯片高峰論壇期間,普華基礎(chǔ)軟件股份有限公司(以下簡稱“普華基礎(chǔ)
    的頭像 發(fā)表于 06-20 10:21 ?511次閱讀

    普華基礎(chǔ)軟件紫光正式簽署戰(zhàn)略合作協(xié)議

    2024首屆中國(重慶)智能汽車基礎(chǔ)軟件生態(tài)大會(huì)暨第三屆中國汽車芯片高峰論壇期間,普華基礎(chǔ)軟件股份有限公司(以下簡稱“普華基礎(chǔ)
    的頭像 發(fā)表于 06-20 09:58 ?490次閱讀

    貞光科技代理品牌 - 紫光

    北京貞光科技有限公司是紫光產(chǎn)品的代理商和解決方案供應(yīng)商。我們提供紫光
    的頭像 發(fā)表于 05-21 15:08 ?361次閱讀
    貞光科技代理品牌 - <b class='flag-5'>紫光</b><b class='flag-5'>同</b><b class='flag-5'>芯</b>

    紫光合并紫光,布局多品類汽車產(chǎn)品

    產(chǎn)品認(rèn)證兩項(xiàng)資質(zhì)。ISO 26262標(biāo)準(zhǔn)是全球電子零部件供應(yīng)商進(jìn)入汽車行業(yè)的準(zhǔn)入門檻之一,其中又以ASIL D為最高等級(jí),安全需求最為苛刻。紫光
    的頭像 發(fā)表于 01-16 15:12 ?886次閱讀
    RM新时代网站-首页