色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么需要有車載信息安全?車載信息安全之Secure Boot實現策略

jf_EksNQtU6 ? 來源:ADAS與ECU之吾見 ? 2023-11-25 15:27 ? 次閱讀

正文

在開始講解安全啟動(Secure Boot)之前,我們首先來簡單認識下為什么需要有車載信息安全?

為什么要有車載信息安全?

隨著智能駕駛,智能座艙的不斷發展,車內ECU也越來越集中化,網絡化,ECU之間不單單可以直接通過以太網通信,同時也可以通過V2X技術與車外進行通信,車與車之間,車與外界之間聯系越來越緊密,如此一來便無形之中給外界開了諸多與車輛通信的渠道。

比如我們最為常見的整車OTA技術,如果在行車過程中,ECU中運行的軟件突然被黑客進行篡改或者控制,將會大大影響到行車安全,隨著未來整車自動駕駛技術的不斷發展,從L3到L4甚至到L5,人在駕駛方面起到的作用將會越來越小,此時整車的信息安全將會顯得至關重要。

而整車信息安全的就在于整車各個智能控制ECU在啟動階段就做好相關的安全確認與校驗,才能將風險及時控制住,如果在Runtime時候去檢測,則可能會造成更大的行車安全問題。

因此,在車載信息安全領域,在各個智能ECU節點的啟動階段做好相應的安全檢查技術,也就是我們所說的安全啟動技術,即Secure Boot技術,毫無疑問便可以將各種黑客造成的篡改早早的扼殺在搖籃之中,從而保證最終各ECU中程序Runtime中的行車安全。

Secure Boot簡介

應用背景

芯片上運行的代碼一般來說可能會面臨兩大類信息安全攻擊風險:

代碼被惡意更改或者攻擊;

代碼IP被非法讀取或獲取;

對于第一類風險,我們需要采用某種安全機制來確保芯片運行用戶指定的程序,防止代碼被惡意篡改;對于第二類風險,為了防止代碼被盜,需要針對代碼原文進行加密存儲,在芯片啟動過程中再進行解密后啟動。

由于上述代碼加密或者啟動代碼驗證等方面都需要花費更多的CPU資源來完成這些工作,因此僅僅依靠傳統CPU可能無法高效完成此類工作,需要引入與安全加密有關的單獨硬件來做這方面工作,比如我們常說的HSM或者HSE等。

HSM或者SHE模塊本質上來講就是一種硬件加解密引擎,將這些特別耗時的任務交給專門的硬件模塊來處理,一方面能夠實現Secure boot需求,另一方面也能夠提高程序啟動效率。

一般來說,支持安全啟動的芯片一般都會存在OTP區域(one time programable),其工作原理保險絲一致,芯片再出廠后,該區域內所有的bit均為1,如果某個bit被燒寫為0,就會徹底熔斷該bit,再也無法改變該值,也就是再也無法更改為1了,一般該OTP區域用于存儲用戶的密鑰信息。

當然有些芯片可能實現OTP的方式是通過某些控制寄存器來控制某些內存區域,通過控制這些控制寄存器無法被再次改寫,從而間接完成被控制的內存區域具備OTP區域特性。

實現目標

具備安全特性如HSM的芯片加入到Secure boot功能之后,便會利用OTP區域內存儲的用戶密鑰信息對即將加載的軟件進行多級安全驗證,從而最終建立起可靠的安全信任鏈,通過該安全啟動信任鏈便可以完成軟件信息安全的五大特性指標

真實性:即軟件版本未經過篡改;

完整性:軟件版本包含了開發者發布的所有內容,沒有發生任何變化;

時效性:軟件版本是有效期間內的版本;

不可抵賴性:軟件發布后,發布者不能否認版本的所有權;

機密性:軟件版本不泄露給未授權的個人或實體,不能被非法盜取或者讀取;

Secure Boot 相關密碼學方法總結

在講解Secure Boot實現策略之前,小T有必要跟大家一起先來了解下與Secure Boot有關的相關密碼學基本方法,這樣才能夠更為徹底的理解為什么Secure Boot實現策略要這么來做才更加安全。

代碼明文加密與對稱加密算法

為了保護軟件版本IP,防止代碼被惡意篡改,因此有必要針對軟件版本進行加密處理,即針對代碼明文進行加密處理。

AES作為一種較為常見的對稱加密算法,具備應用范圍廣,相對容易隱藏,吞吐量高等優點,通常便可以用來做代碼加密處理。

所謂對稱加密算法就是加密,解密都是用的同一個密鑰,如下圖1所示,代碼釋放者可以將如下代碼明文用AES加密算法加密成密文,然后將代碼密文燒寫到對應的存儲芯片中,安全芯片HSM或HSE在啟動過程中將加密后的代碼密文加載到內存中,同時利用OTP區域中事先燒錄的密鑰進行代碼解密,此時便可以發現整個解密過程用到了相同的密鑰及相同算法的逆算法,從而通過解密將代碼密文恢復成明文。

該AES對稱加密技術的顯著優勢就是加解密速度快,特別適用于大數據量的加密存儲。

ae1dd778-8aaf-11ee-939d-92fbcf53809c.png

圖1-1 代碼明文對稱加密過程

ae28e56e-8aaf-11ee-939d-92fbcf53809c.png

圖1-2 代碼密文對稱解密過程

信息摘要與哈希函數

哈希函數又稱為哈希算法,是一種可以將任意長度的一組數據創建為定長的小的數字指紋的方法,該數字指紋也被稱作為信息摘要,為了便于理解,后續統一以這種數字指紋稱呼為信息摘要。

哈希函數用到的就是哈希變換,哈希變換具備如下兩個典型的特征:

加密過程不可逆:也就意味著任何人都無法根據信息摘要推算出加密前的明文到底是什么?

一一對應性:輸入的明文與信息摘要一一對應,絕對不會存在不同的明文哈希變換之后得到的信息摘要一樣的情況。

在Secure Boot中,一般采用SHA哈希函數來實現哈希變換,來完成最終的信息摘要生成,比如最為常見的SHA256,即生成的信息摘要為4個Byte(Hash Value),以便用來校驗代碼的完整性,如下圖2所示。

ae3637fa-8aaf-11ee-939d-92fbcf53809c.png

圖2 哈希算法過程

信任鏈與非對稱加密算法

在整個Secure Boot的過程中除了解決防止代碼IP被意外獲取之外,最為關鍵的還是要解決一個信任問題,所謂信任問題就是CPU加載的軟件版本是軟件發布者A發布的軟件版本,而不是別人的非法軟件版本。

要解決這類信任問題,就需要使用到非對稱加密算法,所謂非對稱加密算法就是該算法中存在兩個密鑰,一個是公鑰,一個是私鑰。它們是一對,如果用公鑰進行加密,只有用對應的私鑰才能進行解密,如果用私鑰進行加密,也只有使用對應的公鑰進行解密才行。

一般來說,密鑰的長度越長,算法便會越安全,一般來說會使用非對稱加密算法來解決上述信任問題,如RSA非對稱加密算法。它是一種公開的、基于數學理論的加密算法,不依賴于任何機構或個人,也不容易被破解,可以實現數字簽名與認證工作。

如下圖3-1所示,在如下的安全啟動過程中軟件版本發布者A可以使用RSA私鑰來實現對代碼的信息摘要進行加密處理,生成數字簽名;然后芯片端則可以使用對應的公鑰來對數字簽名進行解密,從而來完成版本的真實性,同時一旦驗證成功,則也具備不可抵賴性,因為只有軟件版本發布者A才具有私鑰,如圖3-2所示:

ae3f6e06-8aaf-11ee-939d-92fbcf53809c.png

圖3-1 私鑰加密生成數字簽名過程

ae5737c0-8aaf-11ee-939d-92fbcf53809c.png

圖3-2 公鑰解密還原信息摘要過程

公鑰信息交互與數字證書

除了上述解釋軟件版本自身的信任問題,還需要確保密鑰信息自身傳輸過程的安全性與保密性,此時就需要建立一套完備的信任機制來完傳遞密鑰。

數字證書就是一種權威性的文檔,由證書簽發機關(CA)簽發的對用戶公鑰的認證,也就是我們常說的"根證書"。 證書一般包含如下幾個方面的內容:

電子簽證機關的信息;

公鑰用戶信息;

公鑰;

有效期和數字簽名等;

一般來說,該數字證書的格式跟驗證方法需遵循X.509國際標準。

Secure Boot實現策略

至此,與車載信息安全Secure Boot有關的密碼學方法到此基本就介紹完畢了,想必大家應該對secure boot為什么要使用這些密碼學方法有了更為清晰的認識,接下來我們將重點來講解Secure Boot如何利用上述密鑰學方法實現如下兩個方面的內容:

安全鏡像生成流程:該流程主要介紹通過密碼學相關方法能夠生成供芯片端正確識別的合法軟件版本,防止非法軟件被意外啟動;

安全鏡像啟動流程:該流程主要介紹通過密碼學相關方法來完成針對軟件版本的多層安全校驗機制如何進行實施;

整個安全啟動版本需要校驗的文件主要包含如下兩個部分:

符合X.509格式的數字證書或根證書;

用戶軟件版本;

安全鏡像生成流程

如下圖4所示,整個安全鏡像文件生成包含如下幾個基本步驟:

S1:用戶使用AES加密算法來實現將代碼明文轉換為密文,同時用戶也需要提前在芯片端OTP區域燒錄該AES密鑰;

S2:用戶需采用SHA256哈希函數來對代碼密文進行哈希運算,最終得到該軟件版本密文的信息摘要;

S3:用戶需生成符合X.509國際標準的數字證書或者根證書文件,該文件中需包含上述軟件版本密文的信息摘要與RSA公鑰信息;

S4:用戶需采用SHA256哈希函數來對上述數字證書做哈希運算,得到數字證書的信息摘要,同時用戶使用RSA私鑰對該信息摘要進行加密處理,最終得到該用戶的數字簽名。

ae64b170-8aaf-11ee-939d-92fbcf53809c.png

圖4 安全鏡像生成全流程

安全鏡像啟動流程

如下圖5所示,較為詳細地展示了安全啟動流程中的多級安全校驗機制,從而保證最終的軟件的安全性,合法性與完整性。

S1:芯片復位啟動后,通過硬件加密模塊如HSM或者HSE先對燒錄在Flash中的X.509標準數字證書公鑰信息進行哈希運算,并與提前燒錄到芯片OTP區域的公鑰哈希值進行比對,如果結果一致,那么則可以確認公鑰的合法性,這個就是整個信息安全信任鏈的第一個環節,也是十分重要的環節;

S2:公鑰合法性確認后,硬件加密模塊如HSM或HSE再利用數字證書的數字簽名進行用戶合法性鑒權。具體操作步驟就是通過上述確認的公鑰對數字簽名進行解密處理得到證書的哈希值,同時針對存儲在Flash芯片上的證書重新進行哈希運算,對比兩個哈希值是否一致,如果一致,則鑒權成功,合法性得到了保障;

S3:然后再利用硬件加密模塊如HSM或HSE來重新計算Flash芯片上存儲的軟件版本的哈希值,即信息摘要,并與數字證書的信息摘要進行比對確認是否一致,如果匹配則說明代碼沒有被惡意篡改, 用戶軟件版本的完整性與安全性得到了保障;

S4:芯片硬件加密模塊如HSM或HSE最終利用OTP區域提前存儲的AES對代碼進行解密處理,從而得到代碼明文,最終便可以正常加載到CPU中啟動運行。

注意:上述任意一個流程沒有通過,將不會進行后續流程的校驗,則停留在當前的Boot中。

ae7d252a-8aaf-11ee-939d-92fbcf53809c.png

圖5 安全鏡像啟動全流程

由于Secure Boot相比傳統的Boot而言,增加了多重安全校驗機制,毫無疑問會增加代碼啟動時間,從而因此第一幀報文發出過晚,因此需要權衡并優化。針對這類問題在具體項目實施過程中與上述流程可能允許存在些許差異,常見的一些差異表現如下:

比如數字證書的公鑰信息提取在上位機已成功提取,無需軟件來做,減少啟動時間;

軟件代碼的AES加解密措施有些項目考慮到啟動時間問題可能也會省略,這個具體還是要看項目端具體需求;

不同供應商使用的Secure Boot流程與上述流程可能均存在差異,這個依照各個項目而定,本文只是提供了一般性的Secure Boot實現策略。






審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 以太網通信
    +關注

    關注

    2

    文章

    52

    瀏覽量

    11033
  • OTA
    OTA
    +關注

    關注

    7

    文章

    578

    瀏覽量

    35194
  • 智能駕駛
    +關注

    關注

    3

    文章

    2505

    瀏覽量

    48736
  • AES加密算法
    +關注

    關注

    0

    文章

    5

    瀏覽量

    5936
  • 智能座艙
    +關注

    關注

    4

    文章

    948

    瀏覽量

    16334

原文標題:車載信息安全之Secure Boot實現策略

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    [1.3.1]--信息安全模型:信息在傳輸、存儲、處理過程中保護信息的CIA

    信息安全工業信息安全
    jf_75936199
    發布于 :2023年02月05日 19:18:50

    [1.5.1]--信息安全的威脅

    信息安全工業信息安全
    jf_75936199
    發布于 :2023年02月05日 19:22:14

    [1.7.1]--信息安全的現狀_clip001

    信息安全工業信息安全
    jf_75936199
    發布于 :2023年02月05日 19:23:36

    [1.7.1]--信息安全的現狀_clip002

    信息安全工業信息安全
    jf_75936199
    發布于 :2023年02月05日 19:24:17

    [1.8.1]--信息安全的研究內容框架

    信息安全工業信息安全
    jf_75936199
    發布于 :2023年02月05日 19:24:54

    [1.3.1]--信息安全技術的研究模型

    信息安全信息安全技術
    jf_75936199
    發布于 :2023年02月23日 02:15:55

    嵌入式車載導航信息系統研究

    導航信息系統的應用環境。以車載導航信息系統的導航電子地圖和導航數據庫作為重點研究對象。分析導航信息系統中導航電子地圖和導航數據庫的實現方法。
    發表于 04-24 09:31

    實現車載信息娛樂技術過渡

    平臺上運行(圖3)。每個操作系統在一個專門的虛擬機上運行并共享硬件資源。不同的操作棧之間以可控的方式實現通信。這樣便能獨立啟動,從而使關鍵的安全功能比車載信息娛樂系統更快達到可用狀態。
    發表于 12-20 14:17

    使用SECURE_BOOTSECURE_SFLASH選項

    。AN214842.最后,我們還需要安全模式下使用OTA2。這些選項已經被廣泛使用和證明了嗎?我們要得到足夠的支持,這方面的信息,如果我們被困?我們得到了這些懷疑,我們嘗試建立43xxx_wi-fi /工具
    發表于 08-29 14:51

    AUTOSAR信息安全框架和關鍵技術相關資料介紹

    AUTOSAR 的體系結構不同,目前信息安全模塊的相關技術實現也存在差異。SecOC在車載網絡中,CAN 總線作為常用的通訊總線之一,其大部分數據是以明文方式廣播發送且無認證接收,這
    發表于 11-24 16:51

    如何安全實現車載網絡通信?

    一直忙于更新其網絡安全規范以應對發生的所有黑客攻擊。幾乎所有OEM都需要升級安全關鍵型ECU來實現其全新網絡安全要求,其中一些OEM
    發表于 02-28 13:42

    關于車載土壤樣品信息快速采集裝置

    為服務于我國精準農業的發展,解決現有車載土壤采樣設備自動化程度低、安全可靠系數不高等問題,研制了一種基于 MSP430 單片機的車載土壤樣品信息采集裝置,完成對土壤采樣車運行狀態監控以
    發表于 04-27 11:08 ?3次下載
    關于<b class='flag-5'>車載</b>土壤樣品<b class='flag-5'>信息</b>快速采集裝置

    第一道防線-Secure Boot安全開機

    第一道防線-Secure Boot安全開機
    的頭像 發表于 08-11 14:46 ?685次閱讀
    第一道防線-<b class='flag-5'>Secure</b> <b class='flag-5'>Boot</b><b class='flag-5'>安全</b>開機

    安全啟動Secure Boot流程

    安全啟動-Secure Boot 除了NSPE和SPE兩個環境的溝通流程之外,secure boot也是Trusted Firmware很重
    的頭像 發表于 11-02 16:45 ?1365次閱讀
    <b class='flag-5'>安全</b>啟動<b class='flag-5'>Secure</b> <b class='flag-5'>Boot</b>流程

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot
    的頭像 發表于 06-12 14:36 ?885次閱讀
    帶你走進<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構
    主站蜘蛛池模板: 与邻居换娶妻子2在线观看| 青春草久久| 浴室里强摁做开腿呻吟的漫画男男| 国产精品观看视频免费完整版| 欧美一区二区影院| 柏木舞子在线| 秋霞网站一级一片| 成人毛片大全| 四虎国产一区| 黄页免费观看| 99re6久久热在线视频| 欧美特级特黄AAAAA片| 久九九精品免费视频| 亚洲国产在线综合018| 国产精品成人免费观看| 亚洲成a人片777777久久| 久久国产乱子伦精品免费M| 2021精品乱码多人收藏| 日本久久道一区二区三区| 国产精品成人久久久久A伋| 亚洲国产综合久久精品| 久久青草热热在线精品| 擦擦擦在线视频观看| 亚洲伊人精品| 日本人HD18HD18| 国产一区二区三区内射高清| 一扒二脱三插片在线观看| 日韩视频中文在线一区| 浪潮色诱AV久久久久久久| 国产午夜视频在线| 嘟嘟嘟WWW在线观看视频高清| 在线免费观看成年人视频| 亚洲国产成人爱AV在线播放丿| 欧美最猛性xxxxx亚洲精品| 久久这里只有精品2| 久久99国产综合精品AV蜜桃| 国产精品69人妻无码久久| 俄罗斯美女z0z0z0在线| oldgrand欧洲老妇人| 99在线观看视频免费| 99re在这里只有精品|