18lickc新利
的意见

汽车电子系统的隐藏的安全风险

当前的嵌入式闪存解决方案对车辆造成重大的安全风险。

受欢迎程度

物联网(物联网)正在推动新功能正在改变我们的生活方式,工作和娱乐。然而,随着我们的生活变得更加紧密,黑客和其他安全漏洞的风险随着每一个新的物联网设备。虽然我们大多数人都很精通为什么我们需要保持我们最信任的设备安全,如手机和笔记本电脑,我们经常不考虑连接的情报,现在给我们的汽车。事实是,这些系统安全漏洞的时机已经成熟。看看Telsa模型3,就是最聪明的汽车市场之一。早在2019年3月,黑客攻击这汽车信息娱乐系统在渲染器使用JIT bug,他们能够控制的系统。当然,这是一个黑客事件不会对业主的风险,但它也暴露出一个大洞在汽车电子系统的安全性。如果汽车将继续变得更加智能和连接到世界不断增长的物联网基础设施,这个弱点必须解决和解决。

应用程序需要更多的安全,安全驾驶

汽车电子系统正在逐步变得更聪明。如下图所示,先进电子功能被添加在整个车辆如ADAS、网关、力量训练,信息娱乐,V2V, V2X。这些新功能正在推动增加安全性和安全的需要,特别在闪存,已成为这些系统的重要组成部分。闪存已经存在了几十年,现在已经进化到汽车市场服务。然而,问题是,当前的嵌入式闪存解决方案构成重大安全风险,因为他们是基于传统技术和架构没有适当的认证来保证安全性和安全。

在汽车系统,安全基本要求保证容许的风险水平,按照ISO 26262标准的定义。这些风险是由汽车制造商和子系统供应商管理,但随着越来越复杂的汽车电子产品,功能安全现在也IC制造商的责任包括闪存存储关键的代码和数据。

汽车的安全都是关于隐藏和加密所有的信息通过复杂的侧槽等机制防止泄漏。数据存储在闪存阵列必须混合加密和加密通信通道必须强烈。同样,在汽车安全系统可观测性100%,错误检测和最大的信息披露。数据应该验证和测试应保证高质量水平DPPM ~ 0。此外,错误分析应该允许质量改进和故障根源检测。

汽车制造商必须问的问题

当务之急是汽车制造商和汽车电子系统的制造商现在问尖锐的问题——而不是安全漏洞发生后在一个真实的情况。汽车制造商可以选择他们采用flash技术的类型,决定将发挥关键作用在保护或暴露路上的车辆一旦在消费者手中。因此,在你决定哪些闪存产品为你的安全信任和安全,问这些以下关键问题:

  • flash技术CC EAL5 +认证和在什么水平?一个安全的解决方案是不安全没有认证和信任。在CC EAL5 +认证意味着闪存满足任何汽车应用的最高安全需求包括V2V和V2X。这种类型的安全、建筑甚至可以检测出最小的未经授权的变化数据,并立即报告主机。存储的数据不受任何未经授权的修改、故意或因错。任何此类修改立即向主机报告和报告机制不可阻挡。flash数组也应该受到更多一层的保护基于CRC的检测代码。flash逻辑包含复杂的逻辑检测错误的任何状态。SPI接口协议增加了一层加密和错误检测是安全的和安全的错误。
  • 制造商的工厂是你的闪存解决方案ISO 26262认证的安全吗?ISO 26262,于2011年被释放的功能安全标准,是一个认证指标来验证汽车电子供应商是否符合ASIL(汽车安全完整性级别)的要求。ISO 26262认证包括汽车安全管理功能安全、概念阶段,系统级,硬件级的,软件层面的设计和验证,生产、操作、维护和拆除服务整个产品生命周期。ASIL-D ISO2 6262代表最高水平的风险管理为ASIL-D开发的组件或系统是最严格的安全要求。Flash设备,存储关键汽车功能的代码,应符合安全要求高,降低安全风险,提供高度可靠的代码存储。
  • 是你的安全实现升级和可编程吗?什么是你信任的根(腐烂)实现?你的解决方案平台弹性吗?安全解决方案必须有一个平台弹性水平,以便它可以进化和适应随着时间的推移,保护系统不受破坏。与传统的ROM或者嵌入式flash使用单片机和soc的方法,用软件实现,信任代码存储在ROM的根源。这些系统缺乏提升能力,为未来的攻击没有弹性。相比之下,更现代的方法都是基于单片机/ SoC和可编程flash。这些解决方案使用基于软件和硬硬件实现,使其能够可编程和升级。这种类型的可编程的基于硬件的腐烂可以不断更新以应对日益增长的威胁和弹性提供了平台。

很明显,需要一个更现代的方式闪存在汽车系统上面突出的原因,等等。与市场上一些年长的flash技术,需要新技术,可以使代码和数据之间传输安全区域和SoC单片机在密码安全标准SPI总线。在不久的将来,很可能这些flash更安全的解决方案将成为会议要求安全指导方针和标准,尤其是网络攻击越来越普遍和复杂的。法规可能也变得更加严格,这将进一步提升安全性和功能安全的重要性在汽车应用。

未来的汽车

电子产品中扮演着至关重要的角色今天几乎所有车辆的一部分,从身体的动力系统的信息娱乐系统。随着消费者需求更多的创新先进的安全、安全、娱乐、舒适、和便利功能和联邦燃油经济性标准不断提高,新一代汽车将有一个更大的电子元件的数量。这将使它越来越重要的核心技术,如闪存满足安全和安全标准的最高水平。来自黑客的威胁已经变得越来越复杂,这是需要半导体制造商开发更现代的方法,可以迅速和有效地阻止这些攻击。当谈到你的汽车,安全是绝对不是你想克扣。



留下一个回复


(注意:这个名字会显示公开)

Baidu