精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

量產主控芯片的網絡安全設計

安全 數據安全 無人駕駛
網絡安全而是以幾門相關學科做基礎,加上大量工程實踐疊加而成,是可循序漸進地了解,進行比較和參照的。

?“網絡安全”這個詞廣義上指包含網絡系統中的硬件,軟件,數據的傳輸和存儲的安全,信息系統的完整和保密等受到保護。因為現今絕大部分IOT設備和汽車ECU都以某種方式連到網絡訪問,所以網絡安全的覆蓋范圍非常廣泛,嵌入式系統即使不聯到Internet,只要和外界有所信息交互,也會涉及到網絡安全。網絡安全有一套系統方法,其中芯片硬件支持的安全是基礎。

1 網絡安全市場現狀

網絡安全越來越受到重視,雖然各種安全芯片和算法不斷被發明,可是“道高一尺,魔高一丈”,即使是大家公認的網絡安全水平比較高的iPhone手機, Tesla汽車也有被黑客發現漏洞而利用的例子。這時,如果對于網絡安全技術的發展過程不甚了解,有可能會陷入恐慌。特別是汽車自動駕駛域控制器,要在復雜的硬件軟件體系上,不僅要和本地設備通信,也許還要在背景通過OTA做功能升級,這種場景需要控制器芯片從底層硬件和軟件打好網絡安全基礎。

網絡安全而是以幾門相關學科做基礎,加上大量工程實踐疊加而成,是可循序漸進地了解,進行比較和參照的。以下我們來看看芯片相關的安全設計基本準則。

2 芯片網絡安全設計的基本準則

網絡安全設計是相關技術要素和方法的有機組合。這篇微軟的論文:The Seven Properties of Highly Secure Devices (MSR-TR-2017-16)對此進行了很好的列舉。基于這種準則和市場需求,并結合技術實現細節,我參與了安霸CV系列芯片的網絡安全設計,經過團隊幾年的努力,這些CV2x系列芯片已經在安防和汽車行業成功量產,得到領先客戶的認可。

這7條基本準則是:

a. 芯片需要含有硬件保護的信任根

設備的機密信息的到硬件保護,并且這個信任根可以在硬件設計中抵御已知的旁路攻擊。信任根通常是在不可修改的存儲器上的一組或者多組密鑰,而且不允許用戶直接讀出。這里通常采用的加密算法會使用基于公鑰系統的比如RSA,ECC類的算法,其中公鑰會在系統啟動過程中,驗證啟動代碼的各個環節是否被篡改。

b. 芯片含有安全執行環境

專用加密芯片通常有內建的安全執行環境比如蘋果手機用的Secure Enclave;主流Android手機則使用ARM的TrustZone,汽車的ECU和域控制器可使用HSM。這些設計原理類似,但功能,性能和安全等級不同。

安全執行環境意味著內部的操作通常受限,并且和主要的應用程序執行環境間的信息交流也受限。一般說來,系統開放的功能越多,接口越豐富,潛在安全風險點越多,所以在能滿足需求的情況下,”信息安全島”需要盡可能小而且簡單。

c. 芯片安全需要縱深防御

縱深防御是一種必要的安全策略。這種“洋蔥皮”式的設計,使得單層系統的弱點如果被攻破以后,并不會導致系統安全的全面崩潰。比如,即使使用了TrustZone來保護生物信息驗證,系統還是可以使用軟件層面的SELinux來設置程序權限來阻止不希望打開的權限。而且系統的配置也可能要考慮到防止root用戶遠程登錄,并且保護root用戶的密碼。

d. 芯片安全需要分區隔離

輪船的密封艙,圖片來自網絡

隔離就是一種“密封艙”的思想。安全的系統可以由硬件建立一個個屏障,讓單個模塊帶來的安全風險,難以轉移到別的模塊。“分區隔離”的做法常采用把軟件模塊的內存地址空間進行分離。Linux系統設立了用戶空間和內核空間,就已經對大部分應用程序做了一層隔離。ARM TrustZone的Secure World和Normal world之間也被隔離。使用虛擬機等技術等對整個操作系統進行隔離,也是分區隔離的一種例子。

而簡單RTOS則沒有進行內存隔離,不僅僅一個軟件模塊的地址越界錯誤可能影響整個系統并導致崩潰,而且一個軟件模塊中的安全漏洞也會傳播到別的模塊。

e. 基于證書鏈的安全認證

公鑰體系(PKI = Public Key Infrastructure)極大地提升了系統認證的安全性。

舊有的方式,比如Windows默認的登錄方式就是用戶名/密碼,這種如果用于遠程登錄,則一旦用戶名和密碼泄漏,則無法區分用戶身份是否真實,一般的可以采用“兩步驗證”的方法加以改善,但仍然比較麻煩。

基于公鑰系統的證書則是從機制上保證可靠。比如銀行手機APP可以對用戶的手機的唯一標識符做數字簽名,并頒發證書保護這個數字簽名,證書內包含著銀行APP的公鑰。這樣在用戶用網銀時,服務器端收到用戶發過來的加簽名和證書的請求數據,進行校驗即可確認這個數據是否被被篡改,并且這個業務請求的來源是否真實。

公鑰機制需要安全芯片自帶RSA/ECC等非對稱加密算法引擎,或者支持在ARM的Secure world內運行,并且對相關的密鑰進行可靠的保護。

f. 可以更新的安全密鑰

為了對抗不斷發現的新安全威脅,安全策略也需要不斷被更新。對于已經發現的安全漏洞(CVE等),需要及時彌補,包括廢止和更新密鑰的機制。

為什么發現安全漏洞了還有機會升級更新呢?這就是因為前面已經說過的“縱深防御”和“分區隔離”,也許系統底層還尚未被黑客攻破。特別對于0-day安全漏洞,及時進行升級可消除安全隱患,這也是OTA的重要意義之一。

g. 匯報網絡安全失效的機制

系統的任何和安全相關的失效或者潛在相關的異常,都需要匯報到后臺管理。黑客往往不是通過單次攻擊成功進入系統的,而是經過反復嘗試。所以系統的。錯誤日志往往包含著有價值的信息,可用于增進防范的策略,改善安全措施。

“安全啟動(Secure boot)“ 如果在啟動過程中遇到錯誤,比如密鑰校驗錯,通常是停下來,或者進入功能受限的“安全狀態”以待維修。這項技術的一種發展趨勢是走向“measured boot”,也叫“trusted boot”。 “Measured boot”字面的意思是“可量度的啟動”,但目前我沒看到有廣泛接受的中文翻譯。Measured boot要求啟動并不中斷,而是把參與啟動的模塊信息和狀態記錄下來,包括錯誤,以待后面再進行校驗,通常measured boot這些記錄要寫入帶有安全存儲的硬件,比如TPM或者HSM。

3 網絡安全在芯片內的具體實現

3.1 需要防范的風險

要做好安全防范,還要考慮黑客可能如何攻擊系統,常見的黑客攻擊方法包括:

a. 通過測試/調試硬件接口攻擊,比如USB,串口等

b. 通過軟件調試接口攻擊,比如有一些產品的bootloader留有調試命令

c. 利用系統已知漏洞攻擊,比如Linux Kernel已知的CVE

d. 利用應用層軟件bug攻擊,比如利用bug造成緩存區溢出攻擊

e. 嗅探網絡數據,盜取用戶信息或者口令

f. 攻擊系統登錄口令,一般采用窮舉或者字典法嘗試登錄口令

g. 通過替換硬件模塊攻擊,比如替換NAND/eMMC等系統存儲

h. 通過硬件bus攻擊,通過bus讀取/篡改數據

i. 回滾攻擊,攻擊者將系統版本回滾,然后利用舊版本已知漏洞來攻擊。

j. 回放攻擊,攻擊者記錄“認證通過的回應”,用它來試圖通過下一次認證

3.2 芯片的硬件安全設計

一個可靠的網絡安全系統,要求芯片從源頭上做好安全防范,由此我們列出芯片的硬件安全設計要點:

a. 不可修改的SecureROM用于安全啟動

b. 一次性寫的存儲器OTP用于存儲安全啟動公鑰和其他密鑰

c. 真隨機數生成器(TRNG)

d. 提供可信執行環境TEE (比如ARM TrustZone 或專用HSM獨立引擎)

e. 安全的總線設計,提供硬件接口的安全配置

f. DRAM scrambling(在LPDDR4總線上的數據全是加密的)

g. DRAM硬件地址隔離,不同的主要內部控制器可配置DRAM訪問范圍

h. 可禁止JTAG,USB等調試接口訪問系統,可進入永久安全啟動狀態

安霸在CV2x以后的系列芯片,均采用以上的硬件設計,并不斷改進,符合ARM的TSBA規范(Trusted Base System Architecture for ARMv8-A),并且在安防行業的龍頭企業包括Axis,以及中國國內,歐美日本等等諸多客戶取得成功量產;在中國乘用車行業也和著名民族品牌合作并成功量產。

3.3 “磐石”網絡安全架構與安霸CV2x芯片安全設計

通過安霸CV2x系列芯片安全設計和上層軟件和工具設計,我們實現了“磐石”網絡安全架構。

圖為:實現了基于硬件的安全啟動全流程

我們在底層實現了安全啟動,通過上層軟件協議實現了隱私保護,算法加密,安全存儲,安全傳輸等功能,給用戶一個完整的套件,核心算法對用戶開源。

4. 基于HSM的汽車控制器芯片的網絡安全設計

較為復雜的汽車域控制器芯片更多使用HSM實現網絡安全,主要原因是HSM是系統層面的,不僅僅可以對CPU上的數據進行保護,也可以保護MCU,AI引擎,圖像視頻引擎等多個單元,其內部帶有安全存儲和加密計算單元,可以用于存儲用戶的保密數據如密鑰和證書。2022年初安霸發布的大算力自動駕駛域控制器芯片CV3,不僅實現了高AI算力,并且也實現了先進的網絡安全。

CV3內建HSM,并采用了全新設計,自帶可編程的高性能加密引擎支持各種常見加密算法,內建了高速內存,自帶OTP以及其他安全計算硬件。不僅可以實現對各個硬件單元的的數據安全保護,還可以做系統的安全啟動,內存隔離,保存用戶的重要信息,通過對神經網絡算法全程加密保護知識產權,把網絡安全以及用戶信息保護提到了新高度。?

責任編輯:張燕妮 來源: 焉知智能汽車
相關推薦

2023-09-06 14:05:14

2011-03-17 13:32:45

2023-02-06 00:24:12

網絡安全裁員

2011-09-20 09:54:00

2022-01-05 00:05:07

安全設備網絡

2010-01-28 17:35:12

2021-12-28 00:11:40

網絡安全攻擊

2019-06-25 10:17:56

SSD主控芯片

2011-03-31 16:08:35

2011-03-31 16:05:16

2016-08-22 12:06:11

2021-06-27 12:03:18

網絡安全等級

2020-05-11 10:04:25

網絡安全安全技術

2021-12-21 06:07:10

網絡安全網絡攻擊網絡威脅

2020-11-12 05:57:50

網絡安全黑客攻擊

2022-04-04 08:02:53

網絡保險網絡攻擊

2021-08-20 13:14:12

網絡安全物聯網

2011-11-07 15:52:05

2010-07-13 15:39:33

2023-06-03 00:12:43

點贊
收藏

51CTO技術棧公眾號

亚洲天堂一区在线观看| 青青操视频在线| 视频国产在线观看| 日韩视频一区二区三区在线播放免费观看| 黑人另类av| 日韩免费视频一区二区视频在线观看| 亚洲第一福利专区| 在线播放中文一区| 久久国产精品视频在线观看| 91麻豆制片厂| 精品一区二区三区中文字幕 | 老司机一区二区三区| 国产亚洲精品va在线观看| 亚洲精品视频三区| 女人让男人操自己视频在线观看| 欧美激情一区二区三区不卡 | 国产富婆一级全黄大片| 免费中文字幕日韩欧美| 久久大大胆人体| 国产精品密蕾丝袜| 国产日韩三级| 欧美一区二区三区在线观看视频| 六月激情综合网| 青春草在线免费视频| 国产欧美精品一区二区色综合| 国产精品免费区二区三区观看| 亚洲性猛交富婆| 夜夜爽av福利精品导航| 欧美国产精品va在线观看| 神马久久久久久久久久久| 精品国产一区二区三区成人影院| 777a∨成人精品桃花网| 蜜桃免费在线视频| 男人最爱成人网| 五月开心婷婷久久| 50度灰在线观看| 免费av在线网站| 欧美国产精品久久| 欧美中日韩免费视频| 欧美 日韩 国产 成人 在线 91| 激情文学综合丁香| 国产欧美日韩高清| 中文字幕人妻互换av久久| 欧美亚洲视频| 欧美亚洲国产日韩2020| 日韩福利片在线观看| 亚洲一本视频| 欧美精品久久久久久久免费观看 | 色狠狠桃花综合| 狠狠97人人婷婷五月| 黄色成人在线网| 亚洲一区在线看| 久久在线中文字幕| eeuss鲁一区二区三区| 亚洲一区二区欧美日韩| av在线观看地址| av有码在线观看| 午夜电影网一区| 免费欧美一级视频| 成人动漫一区| 在线看不卡av| 欧美女同在线观看| 日本a人精品| 91精品国产综合久久久久久| 久久久精品视频国产| 99热这里有精品| 欧美成人福利视频| 中文乱码人妻一区二区三区视频| 美女主播精品视频一二三四| 亚洲免费人成在线视频观看| 免费一级做a爰片久久毛片潮| 精品久久91| 欧美日韩一卡二卡| 成人性生交免费看| 色妞ww精品视频7777| 日韩免费电影网站| 日韩免费高清一区二区| 国产精品嫩草影院在线看| 伊人亚洲福利一区二区三区| 国产男女猛烈无遮挡在线喷水| 黄色成人美女网站| 日韩成人在线视频| 色噜噜狠狠一区二区三区狼国成人| 香蕉久久久久久| 欧美一级高清大全免费观看| av在线播放网址| 久草成人资源| 欧美久久精品一级黑人c片| 日韩伦人妻无码| 蜜桃av一区二区三区电影| 91蜜桃网站免费观看| 日韩av免费观影| 亚洲欧美日韩国产一区二区三区| 欧美一级免费播放| yw.尤物在线精品视频| 日韩欧美综合在线| 最近中文字幕在线mv视频在线 | 国产精彩视频一区二区| 都市激情亚洲一区| 日韩一区二区三| 亚洲女优在线观看| 欧美色图麻豆| 国产精品网址在线| 天堂8在线视频| 中文字幕一区在线观看| 国产素人在线观看| 97久久中文字幕 | 日本免费中文字幕在线| 午夜免费久久看| 精品综合久久久久| 九九综合久久| 97精品视频在线播放| 国产情侣av在线| 国产欧美视频一区二区| 男人日女人视频网站| 国产区一区二| 中文字幕日韩av电影| 亚洲男人第一av| 国产高清视频一区| 国产又爽又黄ai换脸| 欧美电影免费看| 亚洲激情视频在线| 麻豆一区二区三区精品视频| 久久97超碰色| 神马影院我不卡午夜| 正在播放日韩精品| 精品日韩成人av| 日本精品在线免费观看| 日本不卡在线视频| 国产专区一区二区三区| 不卡一本毛片| 日韩欧美的一区| 国产日韩欧美在线观看视频| 久久国产精品区| 日韩三级在线播放| 欧美极品影院| 亚洲性线免费观看视频成熟| 99热只有这里有精品| jiyouzz国产精品久久| 2019日韩中文字幕mv| 日韩欧美激情电影| 欧美精品免费在线| www.国产欧美| 亚洲最新在线观看| 国产裸体视频网站| 日本一区二区三区视频在线看| 中文字幕精品一区二区精品| 丰满熟女人妻一区二区三| 国产亚洲综合色| 国产福利一区视频| 欧洲福利电影| 国产狼人综合免费视频| 久久久综合久久| 久久激五月天综合精品| 五月天综合网| 日韩专区视频网站| 久久精品亚洲精品| 国产成人三级一区二区在线观看一| 日韩理论片在线| 国产999免费视频| 一精品久久久| 国产精成人品localhost| 福利成人导航| 精品视频www| av手机天堂网| 中文字幕一区二区日韩精品绯色| 日日干日日操日日射| 欧美91视频| 国产精品国产三级欧美二区| sm在线播放| 亚洲色图av在线| 亚洲影院一区二区三区| 成人免费视频在线观看| 在线观看欧美一区二区| 在线视频精品| 色吧亚洲视频| 日韩三级精品| 日韩av毛片网| 国产激情视频在线观看| 亚洲第一色在线| 无码人妻丰满熟妇区五十路| 亚洲欧洲精品天堂一级 | 免费拍拍拍网站| 精品一区毛片| 91亚洲精品在线观看| 国产天堂在线播放视频| 亚洲欧洲午夜一线一品| 国产免费黄色大片| 精品国产乱码久久久久久天美| 精品国产aaa| 国产成人av网站| 凹凸日日摸日日碰夜夜爽1| 国产不卡精品| 久久噜噜噜精品国产亚洲综合| 免费播放片a高清在线观看| 欧美精品免费视频| 中日韩黄色大片| 亚洲色图欧洲色图| 在线观看福利片| 国产激情一区二区三区四区| 欧美精品色婷婷五月综合| 亚洲国产老妈| 人禽交欧美网站免费| 日韩欧美中文在线观看| 国产精品久久久久99| 国内在线视频| 日韩中文在线视频| 色播色播色播色播色播在线| 91精品在线一区二区| 中文字幕视频网站| 亚洲尤物视频在线| 特黄一区二区三区| 91色婷婷久久久久合中文| 毛片毛片毛片毛片毛| 日本人妖一区二区| 精品久久久久久久久久中文字幕| 亚洲成人免费| 丝袜足脚交91精品| 亚洲小说图片视频| 国产精品一码二码三码在线| 中文幕av一区二区三区佐山爱| 日本精品va在线观看| 18在线观看的| 久久视频精品在线| 99视频在线观看地址| 亚洲精品国产拍免费91在线| av网站在线免费看| 欧美乱熟臀69xxxxxx| 中文字幕黄色片| 狠狠做深爱婷婷久久综合一区| 久艹视频在线观看| 亚洲精品免费一二三区| 日本 欧美 国产| 国产精品五月天| 中文字幕第24页| 欧美国产亚洲另类动漫| 中文字幕在线观看免费高清| 91丨porny丨蝌蚪视频| 国产精品伦子伦| 99re热这里只有精品免费视频| 精品伦一区二区三区| 国产成人午夜精品5599 | 成人av在线影院| 俄罗斯女人裸体性做爰| 国产精品综合视频| 一个人看的视频www| 国产精品中文字幕日韩精品 | 一区二区日韩| 99热国产免费| 精品一区二区男人吃奶| 国产精品麻豆免费版| 精品综合久久88少妇激情| 狠狠色伊人亚洲综合网站色| 欧美理伦片在线播放| 久久国产精品99久久久久久丝袜 | 亚洲美腿欧美激情另类| 免费在线看v| 中文精品99久久国产香蕉| 日本在线天堂| 欧美大片第1页| 国产传媒在线观看| 欧美一区二三区| 欧美暴力调教| 91麻豆桃色免费看| 亚洲专区**| 久久久精品动漫| 欧美日韩伦理| youjizz.com亚洲| 国产综合亚洲精品一区二| 成人一对一视频| 视频在线观看91| 亚洲黄色片免费看| www.66久久| 中文字幕精品亚洲| 亚洲欧美日韩中文播放| 久草视频在线资源| 欧美日韩亚洲系列| 亚洲一级视频在线观看| 日韩精品一区二区三区四区| 色天堂在线视频| 俺去亚洲欧洲欧美日韩| 2019中文字幕在线电影免费 | 欧美国产激情一区二区三区蜜月| 久艹在线观看视频| 亚洲第一成人在线| 中日韩在线观看视频| 日韩欧美视频一区| 黄色电影免费在线看| 久久精品色欧美aⅴ一区二区| 91www在线| 成人羞羞国产免费| 日本一道高清一区二区三区| 亚洲精品免费在线看| 精品9999| 日本国产一级片| 91麻豆蜜桃一区二区三区| 99热6这里只有精品| 五月天久久比比资源色| 国产精品无码专区av免费播放| 亚洲国产美女精品久久久久∴| av在线电影院| 91精品国产色综合| www免费视频观看在线| 久久免费视频这里只有精品| 日本肉肉一区 | 激情文学亚洲色图| 久久综合一区二区| 欧美三根一起进三p| 91搞黄在线观看| 日韩中文字幕影院| 久久精品国产2020观看福利| 国产免费不卡| 国产精品三区四区| 香蕉国产精品| 91香蕉视频导航| wwwwxxxxx欧美| 久久无码精品丰满人妻| 欧美日韩另类一区| 国产免费av高清在线| 性欧美视频videos6一9| 精品国产一区二| 伊人久久大香线蕉午夜av| 久久中文欧美| 国产三级国产精品| 亚洲成人自拍偷拍| 亚洲第一页视频| 久久夜色精品国产| 日本午夜免费一区二区| 日韩精品av一区二区三区| 国产欧美一级| 又黄又爽的网站| 亚洲午夜免费视频| 精品国产无码一区二区三区| 久久天天躁狠狠躁夜夜爽蜜月| 成人在线视频观看| 日韩女优中文字幕| 日韩主播视频在线| 中文字幕免费高清| 一本色道综合亚洲| 日韩国产福利| 国产成人精品免高潮在线观看| 神马日本精品| 男女高潮又爽又黄又无遮挡| bt欧美亚洲午夜电影天堂| 亚洲国产精一区二区三区性色| 欧美成人伊人久久综合网| 日本性爱视频在线观看| 91久久精品国产91久久性色tv| 亚洲女同中文字幕| 91视频免费入口| 亚洲国产精品久久艾草纯爱| 日韩一级片免费看| 97热精品视频官网| 性欧美lx╳lx╳| 99久久国产宗和精品1上映| 欧美激情一区二区三区在线| 亚洲午夜激情视频| 久久色在线播放| 成人h动漫精品一区二区器材| www.日本少妇| 91免费在线视频观看| 波多野结衣一区二区三区在线| 在线观看亚洲区| 国产成人免费av一区二区午夜 | 免费电影视频在线看| 国产精品大全| 亚洲欧美日韩在线观看a三区| 一区二区精品免费| 337p亚洲精品色噜噜| 人人超在线公开视频| 精品卡一卡二| 日韩成人一级片| 日韩女优一区二区| 亚洲精品999| 亚州一区二区三区| 手机在线视频你懂的| 波波电影院一区二区三区| 精品人妻一区二区三区免费看| 国产亚洲a∨片在线观看| 亚洲在线资源| 日本香蕉视频在线观看| 91在线精品一区二区三区| 成人黄色三级视频| 欧美日韩国产二区| 国产精品一区二区av交换| 午夜一级免费视频| 午夜精品福利视频网站| www.黄在线观看| 成人av免费在线看| 日韩电影在线免费观看| 久久久久噜噜噜亚洲熟女综合| 亚洲男人第一av网站| 国产中文欧美日韩在线| jizzjizzxxxx| 亚洲精品一二三四区| 麻豆av电影在线观看| 99精品99久久久久久宅男| 久久只有精品| 国产 欧美 日韩 在线| 久久影院免费观看|