精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

量產主控芯片的網絡安全設計

安全 數據安全 無人駕駛
網絡安全而是以幾門相關學科做基礎,加上大量工程實踐疊加而成,是可循序漸進地了解,進行比較和參照的。

?“網絡安全”這個詞廣義上指包含網絡系統中的硬件,軟件,數據的傳輸和存儲的安全,信息系統的完整和保密等受到保護。因為現今絕大部分IOT設備和汽車ECU都以某種方式連到網絡訪問,所以網絡安全的覆蓋范圍非常廣泛,嵌入式系統即使不聯到Internet,只要和外界有所信息交互,也會涉及到網絡安全。網絡安全有一套系統方法,其中芯片硬件支持的安全是基礎。

1 網絡安全市場現狀

網絡安全越來越受到重視,雖然各種安全芯片和算法不斷被發明,可是“道高一尺,魔高一丈”,即使是大家公認的網絡安全水平比較高的iPhone手機, Tesla汽車也有被黑客發現漏洞而利用的例子。這時,如果對于網絡安全技術的發展過程不甚了解,有可能會陷入恐慌。特別是汽車自動駕駛域控制器,要在復雜的硬件軟件體系上,不僅要和本地設備通信,也許還要在背景通過OTA做功能升級,這種場景需要控制器芯片從底層硬件和軟件打好網絡安全基礎。

網絡安全而是以幾門相關學科做基礎,加上大量工程實踐疊加而成,是可循序漸進地了解,進行比較和參照的。以下我們來看看芯片相關的安全設計基本準則。

2 芯片網絡安全設計的基本準則

網絡安全設計是相關技術要素和方法的有機組合。這篇微軟的論文:The Seven Properties of Highly Secure Devices (MSR-TR-2017-16)對此進行了很好的列舉。基于這種準則和市場需求,并結合技術實現細節,我參與了安霸CV系列芯片的網絡安全設計,經過團隊幾年的努力,這些CV2x系列芯片已經在安防和汽車行業成功量產,得到領先客戶的認可。

這7條基本準則是:

a. 芯片需要含有硬件保護的信任根

設備的機密信息的到硬件保護,并且這個信任根可以在硬件設計中抵御已知的旁路攻擊。信任根通常是在不可修改的存儲器上的一組或者多組密鑰,而且不允許用戶直接讀出。這里通常采用的加密算法會使用基于公鑰系統的比如RSA,ECC類的算法,其中公鑰會在系統啟動過程中,驗證啟動代碼的各個環節是否被篡改。

b. 芯片含有安全執行環境

專用加密芯片通常有內建的安全執行環境比如蘋果手機用的Secure Enclave;主流Android手機則使用ARM的TrustZone,汽車的ECU和域控制器可使用HSM。這些設計原理類似,但功能,性能和安全等級不同。

安全執行環境意味著內部的操作通常受限,并且和主要的應用程序執行環境間的信息交流也受限。一般說來,系統開放的功能越多,接口越豐富,潛在安全風險點越多,所以在能滿足需求的情況下,”信息安全島”需要盡可能小而且簡單。

c. 芯片安全需要縱深防御

縱深防御是一種必要的安全策略。這種“洋蔥皮”式的設計,使得單層系統的弱點如果被攻破以后,并不會導致系統安全的全面崩潰。比如,即使使用了TrustZone來保護生物信息驗證,系統還是可以使用軟件層面的SELinux來設置程序權限來阻止不希望打開的權限。而且系統的配置也可能要考慮到防止root用戶遠程登錄,并且保護root用戶的密碼。

d. 芯片安全需要分區隔離

輪船的密封艙,圖片來自網絡

隔離就是一種“密封艙”的思想。安全的系統可以由硬件建立一個個屏障,讓單個模塊帶來的安全風險,難以轉移到別的模塊。“分區隔離”的做法常采用把軟件模塊的內存地址空間進行分離。Linux系統設立了用戶空間和內核空間,就已經對大部分應用程序做了一層隔離。ARM TrustZone的Secure World和Normal world之間也被隔離。使用虛擬機等技術等對整個操作系統進行隔離,也是分區隔離的一種例子。

而簡單RTOS則沒有進行內存隔離,不僅僅一個軟件模塊的地址越界錯誤可能影響整個系統并導致崩潰,而且一個軟件模塊中的安全漏洞也會傳播到別的模塊。

e. 基于證書鏈的安全認證

公鑰體系(PKI = Public Key Infrastructure)極大地提升了系統認證的安全性。

舊有的方式,比如Windows默認的登錄方式就是用戶名/密碼,這種如果用于遠程登錄,則一旦用戶名和密碼泄漏,則無法區分用戶身份是否真實,一般的可以采用“兩步驗證”的方法加以改善,但仍然比較麻煩。

基于公鑰系統的證書則是從機制上保證可靠。比如銀行手機APP可以對用戶的手機的唯一標識符做數字簽名,并頒發證書保護這個數字簽名,證書內包含著銀行APP的公鑰。這樣在用戶用網銀時,服務器端收到用戶發過來的加簽名和證書的請求數據,進行校驗即可確認這個數據是否被被篡改,并且這個業務請求的來源是否真實。

公鑰機制需要安全芯片自帶RSA/ECC等非對稱加密算法引擎,或者支持在ARM的Secure world內運行,并且對相關的密鑰進行可靠的保護。

f. 可以更新的安全密鑰

為了對抗不斷發現的新安全威脅,安全策略也需要不斷被更新。對于已經發現的安全漏洞(CVE等),需要及時彌補,包括廢止和更新密鑰的機制。

為什么發現安全漏洞了還有機會升級更新呢?這就是因為前面已經說過的“縱深防御”和“分區隔離”,也許系統底層還尚未被黑客攻破。特別對于0-day安全漏洞,及時進行升級可消除安全隱患,這也是OTA的重要意義之一。

g. 匯報網絡安全失效的機制

系統的任何和安全相關的失效或者潛在相關的異常,都需要匯報到后臺管理。黑客往往不是通過單次攻擊成功進入系統的,而是經過反復嘗試。所以系統的。錯誤日志往往包含著有價值的信息,可用于增進防范的策略,改善安全措施。

“安全啟動(Secure boot)“ 如果在啟動過程中遇到錯誤,比如密鑰校驗錯,通常是停下來,或者進入功能受限的“安全狀態”以待維修。這項技術的一種發展趨勢是走向“measured boot”,也叫“trusted boot”。 “Measured boot”字面的意思是“可量度的啟動”,但目前我沒看到有廣泛接受的中文翻譯。Measured boot要求啟動并不中斷,而是把參與啟動的模塊信息和狀態記錄下來,包括錯誤,以待后面再進行校驗,通常measured boot這些記錄要寫入帶有安全存儲的硬件,比如TPM或者HSM。

3 網絡安全在芯片內的具體實現

3.1 需要防范的風險

要做好安全防范,還要考慮黑客可能如何攻擊系統,常見的黑客攻擊方法包括:

a. 通過測試/調試硬件接口攻擊,比如USB,串口等

b. 通過軟件調試接口攻擊,比如有一些產品的bootloader留有調試命令

c. 利用系統已知漏洞攻擊,比如Linux Kernel已知的CVE

d. 利用應用層軟件bug攻擊,比如利用bug造成緩存區溢出攻擊

e. 嗅探網絡數據,盜取用戶信息或者口令

f. 攻擊系統登錄口令,一般采用窮舉或者字典法嘗試登錄口令

g. 通過替換硬件模塊攻擊,比如替換NAND/eMMC等系統存儲

h. 通過硬件bus攻擊,通過bus讀取/篡改數據

i. 回滾攻擊,攻擊者將系統版本回滾,然后利用舊版本已知漏洞來攻擊。

j. 回放攻擊,攻擊者記錄“認證通過的回應”,用它來試圖通過下一次認證

3.2 芯片的硬件安全設計

一個可靠的網絡安全系統,要求芯片從源頭上做好安全防范,由此我們列出芯片的硬件安全設計要點:

a. 不可修改的SecureROM用于安全啟動

b. 一次性寫的存儲器OTP用于存儲安全啟動公鑰和其他密鑰

c. 真隨機數生成器(TRNG)

d. 提供可信執行環境TEE (比如ARM TrustZone 或專用HSM獨立引擎)

e. 安全的總線設計,提供硬件接口的安全配置

f. DRAM scrambling(在LPDDR4總線上的數據全是加密的)

g. DRAM硬件地址隔離,不同的主要內部控制器可配置DRAM訪問范圍

h. 可禁止JTAG,USB等調試接口訪問系統,可進入永久安全啟動狀態

安霸在CV2x以后的系列芯片,均采用以上的硬件設計,并不斷改進,符合ARM的TSBA規范(Trusted Base System Architecture for ARMv8-A),并且在安防行業的龍頭企業包括Axis,以及中國國內,歐美日本等等諸多客戶取得成功量產;在中國乘用車行業也和著名民族品牌合作并成功量產。

3.3 “磐石”網絡安全架構與安霸CV2x芯片安全設計

通過安霸CV2x系列芯片安全設計和上層軟件和工具設計,我們實現了“磐石”網絡安全架構。

圖為:實現了基于硬件的安全啟動全流程

我們在底層實現了安全啟動,通過上層軟件協議實現了隱私保護,算法加密,安全存儲,安全傳輸等功能,給用戶一個完整的套件,核心算法對用戶開源。

4. 基于HSM的汽車控制器芯片的網絡安全設計

較為復雜的汽車域控制器芯片更多使用HSM實現網絡安全,主要原因是HSM是系統層面的,不僅僅可以對CPU上的數據進行保護,也可以保護MCU,AI引擎,圖像視頻引擎等多個單元,其內部帶有安全存儲和加密計算單元,可以用于存儲用戶的保密數據如密鑰和證書。2022年初安霸發布的大算力自動駕駛域控制器芯片CV3,不僅實現了高AI算力,并且也實現了先進的網絡安全。

CV3內建HSM,并采用了全新設計,自帶可編程的高性能加密引擎支持各種常見加密算法,內建了高速內存,自帶OTP以及其他安全計算硬件。不僅可以實現對各個硬件單元的的數據安全保護,還可以做系統的安全啟動,內存隔離,保存用戶的重要信息,通過對神經網絡算法全程加密保護知識產權,把網絡安全以及用戶信息保護提到了新高度。?

責任編輯:張燕妮 來源: 焉知智能汽車
相關推薦

2023-09-06 14:05:14

2011-03-17 13:32:45

2023-02-06 00:24:12

網絡安全裁員

2011-09-20 09:54:00

2022-01-05 00:05:07

安全設備網絡

2010-01-28 17:35:12

2021-12-28 00:11:40

網絡安全攻擊

2019-06-25 10:17:56

SSD主控芯片

2011-03-31 16:08:35

2011-03-31 16:05:16

2016-08-22 12:06:11

2021-06-27 12:03:18

網絡安全等級

2020-05-11 10:04:25

網絡安全安全技術

2021-12-21 06:07:10

網絡安全網絡攻擊網絡威脅

2020-11-12 05:57:50

網絡安全黑客攻擊

2022-04-04 08:02:53

網絡保險網絡攻擊

2021-08-20 13:14:12

網絡安全物聯網

2011-11-07 15:52:05

2010-07-13 15:39:33

2023-06-03 00:12:43

點贊
收藏

51CTO技術棧公眾號

亚洲一区二区人妻| 久久中文字幕精品| 手机av在线| 久久先锋影音av鲁色资源网| 国产成人精品一区| 99成人在线观看| 爱爱精品视频| 欧美三级日韩三级国产三级| 水蜜桃在线免费观看| 日本天堂在线| 国产九色精品成人porny | 丁香五月网久久综合| 久久国产黄色片| 亚洲精品国产首次亮相| 亚洲男人的天堂在线播放| 午夜xxxxx| 爱情电影社保片一区| 亚洲男人的天堂av| 日韩av电影免费观看| 亚洲精品综合久久| 美国毛片一区二区| 欧美专区第一页| 91在线播放观看| 日本精品黄色| 亚洲女在线观看| 国产精品偷伦视频免费观看了| 校园春色亚洲| 亚洲午夜激情网页| 2021狠狠干| 在线观看美女网站大全免费| 99久久伊人精品| 亚洲最大福利视频| 伊人网视频在线| 老**午夜毛片一区二区三区| 久久久久久国产三级电影| 后入内射无码人妻一区| 九九视频免费观看视频精品| 精品国产三级电影在线观看| 久久久福利影院| 国产韩日精品| 色婷婷综合五月| 欧美在线观看成人| 狂野欧美性猛交xxxxx视频| 亚洲欧美视频在线观看视频| 一本久久a久久精品vr综合| 日本大臀精品| www亚洲一区| 久久综合狠狠综合久久综青草| 国模无码一区二区三区| 国产成人精品免费视频网站| 亚洲a中文字幕| 国产情侣激情自拍| 国产九九视频一区二区三区| 亚洲一区二区中文| 国产成人精品av在线观| 国产一区二区三区不卡在线观看| 国产综合色香蕉精品| 成人黄色免费网| 蜜臀久久久99精品久久久久久| 国产成人精品久久| 超碰在线97观看| 青青国产91久久久久久| 国产精品亚洲网站| 国产精品永久久久久久久久久| 久久超级碰视频| 成人写真视频福利网| 国产精品无码白浆高潮| 国产精品12区| 国产一区免费| 国产专区在线| 国产精品麻豆99久久久久久| 老司机av福利| 免费在线看电影| 午夜电影网一区| 久久久久久香蕉| 高清欧美日韩| 欧美白人最猛性xxxxx69交| 国产精品九九视频| 少妇一区二区视频| 中文字幕欧美亚洲| 国产女人18水真多毛片18精品| 国内精品久久久久久久影视蜜臀| 韩国精品久久久999| 激情网站在线观看| 极品少妇xxxx精品少妇偷拍| 国产精品加勒比| 免费黄色在线视频网站| 国产精品国产三级国产专播品爱网 | 77777少妇光屁股久久一区| 成人在线免费看视频| 蜜臀99久久精品久久久久久软件 | 国产精品一区二区三区美女| 国产视频综合在线| 国产wwwwxxxx| 在线精品一区二区| 国产精品一区二区久久久| 国产成人三级一区二区在线观看一| 99国产精品国产精品久久| 水蜜桃一区二区三区| 色婷婷av在线| 欧美综合一区二区| 老熟女高潮一区二区三区| 国模吧精品视频| 色综合天天综合网国产成人网 | 日韩视频免费观看高清完整版| 李丽珍裸体午夜理伦片| 日本久久精品| 91国内在线视频| 99久久精品日本一区二区免费 | 手机在线观看av| 91麻豆精品国产无毒不卡在线观看| 日本一卡二卡在线| 先锋资源久久| 欧美在线激情视频| 北条麻妃一二三区| 亚洲国产成人在线| 欧美成人一区二区在线观看| 久久国产精品美女| 中文字幕视频在线免费欧美日韩综合在线看| 精品视频在线观看免费| 久久99精品国产麻豆婷婷| 久久大片网站| 国产一线二线在线观看| 欧美另类久久久品| www色com| 久久精品观看| 激情小说网站亚洲综合网 | 欧美性受xxxx白人性爽| 精品人妻一区二区三区三区四区| 国产视频一区不卡| 久久美女福利视频| 日韩手机在线| 97超级碰碰碰| 深爱五月激情五月| 综合av第一页| 国产无遮挡猛进猛出免费软件| 免费看av成人| 2018国产精品视频| 三级在线视频| 午夜精品一区二区三区免费视频| 黄页网站在线看| 中文一区一区三区免费在线观看| 国产精品免费一区豆花| 成人亚洲综合天堂| 日本久久一区二区三区| 亚洲午夜久久久久久久久红桃| 亚洲欧洲另类| 国产在线一区二区三区欧美| 丰满大乳少妇在线观看网站| 日韩一区二区电影在线| 五月婷婷一区二区| 国产精品69毛片高清亚洲| 香蕉视频免费版| 欧美日韩国产一区二区在线观看| 久久手机精品视频| 999av视频| 亚洲综合另类小说| 在线免费看黄色片| 亚洲理伦在线| 欧美一区二区在线| 97成人超碰| 久久精品视频网站| 国产特黄一级片| 亚洲二区在线视频| 天堂久久久久久| 日韩专区在线视频| 亚洲综合欧美日韩| 日本一区二区三区播放| 久久免费精品日本久久中文字幕| 蜜桃av中文字幕| 欧美日韩国产在线| 精品人妻中文无码av在线| 蜜臀av在线播放一区二区三区| 伊人情人网综合| 日韩在线亚洲| 91av免费观看91av精品在线| 国产黄色免费在线观看| 欧美一区二区视频观看视频 | 色婷婷久久综合| 超碰人人干人人| 国内一区二区视频| 一女被多男玩喷潮视频| 国产午夜一区| 亚洲一区二区三区在线免费观看| 操人在线观看| 中文字幕在线亚洲| 人妻va精品va欧美va| 色综合久久66| 免费网站看av| 久久精品一二三| 色婷婷狠狠18禁久久| 免费看的黄色欧美网站| 亚洲欧美一二三| 日韩三区视频| 91视频国产一区| 亚洲性色av| 久久精品国产免费观看| 少妇无码一区二区三区| 欧美人与性动xxxx| 日本一区二区免费在线观看| 国产精品黄色在线观看| 粉嫩av蜜桃av蜜臀av| 国产精品一区二区在线观看网站| 国产av无码专区亚洲精品| 在线精品视频在线观看高清| 欧美日韩一区二区视频在线观看 | 欧美欧美一区二区| 欧美成人精品午夜一区二区| 国产成人精品免费视频| 国内高清免费在线视频| 久久精品国产视频| www视频在线观看免费| 亚洲国产精品久久久久久| 国产精品女人久久久| 日韩欧美中文字幕在线播放| 欧美色图一区二区| 国产精品久久久久久亚洲伦| 少妇户外露出[11p]| 国产一区二区福利视频| 99热这里只有精品在线播放| 中文亚洲欧美| 久久久性生活视频| 最新国产精品久久久| 中文字幕一区二区三区在线乱码| 日日天天久久| 国产区欧美区日韩区| 亚洲精品视频一二三区| 成人福利在线观看| 成人免费一区| 国产精品久久久久久久久久久久久久 | 国产精品污视频| 欧美日韩日日夜夜| 久久久久久无码午夜精品直播| 性做久久久久久免费观看欧美| 麻豆视频在线免费看| 中文字幕视频一区二区三区久| 第一次破处视频| 久久久久久久久久久久久久久99| 少妇一级淫免费观看 | 久久久久久久久福利| 久久久激情视频| 国产女主播喷水高潮网红在线| 91免费在线播放| 大黑人交xxx极品hd| 99精品偷自拍| 成人手机在线免费视频| 99re成人在线| 在线观看av中文字幕| 99精品一区二区| 色欲av无码一区二区三区| 91在线视频网址| 日本黄色特级片| 久久久不卡网国产精品一区| 久久精品视频18| 中文字幕免费观看一区| 亚洲欧美卡通动漫| 亚洲人妖av一区二区| 欧美日韩精品亚洲精品| 亚洲国产精品麻豆| 六月丁香婷婷综合| 日本精品视频一区二区| 亚洲视屏在线观看| 91麻豆精品国产自产在线 | 国产亚洲观看| 成人欧美一区二区三区在线观看 | 不卡电影一区二区三区| 亚洲欧美日本一区| 久久久久久综合| jizz日本在线播放| 亚洲人成影院在线观看| 久久久久久久久久久网| 欧美日韩国产一中文字不卡| 艳妇乳肉豪妇荡乳av无码福利| 欧美日韩国产大片| www.日韩高清| 亚洲精品一区久久久久久| 91在线视频| 欧美日韩国产成人| 刘亦菲一区二区三区免费看| 国产精品自产拍在线观看| aiss精品大尺度系列| 免费在线一区二区| 1024精品久久久久久久久| 国产精品无码av在线播放| 日韩电影在线一区二区三区| 亚洲综合伊人久久| 久久综合九色综合欧美98| 国产乱子轮xxx农村| 亚洲成人av免费| 中文字幕第一页在线播放| 日韩免费电影网站| h视频在线播放| 欧美激情视频给我| 国产精品久久乐| 精品久久久三级| 午夜精品毛片| 欧美三级午夜理伦三级| 韩国成人在线视频| 欧美做受高潮6| 亚洲国产一区二区三区青草影视 | 欧美成人精品1314www| 久久久久久青草| 欧美激情亚洲另类| 色999韩欧美国产综合俺来也| 精品国产乱码一区二区三区四区| 99国产**精品****| 情侣黄网站免费看| 国产不卡在线视频| 国产精品69久久久久孕妇欧美| 亚洲国产成人va在线观看天堂| 在线免费观看日韩视频| 日韩精品免费在线观看| 97caopron在线视频| 国产精品亚洲激情| 国内黄色精品| 国产 福利 在线| 成人在线综合网| 国产探花在线播放| 欧美精品第1页| av网站在线播放| 日韩美女在线观看一区| 久久国产精品免费精品3p| 超碰超碰超碰超碰超碰| 蜜桃精品视频在线| 日本精品在线观看视频| 精品福利一区二区| 色欲久久久天天天综合网 | 青娱乐国产在线| 在线电影国产精品| 一级毛片视频在线| 国产精品久久久久久久一区探花| 日本欧美三级| 热99这里只有精品| 成人精品视频一区二区三区| 九九视频免费在线观看| 91精品免费在线观看| 国产网友自拍视频导航网站在线观看| 国产精品99久久久久久www| 在线日本制服中文欧美| 国产性xxxx18免费观看视频| 91视视频在线观看入口直接观看www| 久久久久99精品成人片毛片| 日韩美一区二区三区| 国产美女一区视频| 成人国产1314www色视频| 黄色成人在线网址| 成年人小视频在线观看| 五月婷婷另类国产| 亚洲欧洲视频在线观看| 欧美在线免费看| 欧美日韩精品一区二区视频| 色悠悠久久综合网| 亚洲天堂2016| 性欧美8khd高清极品| 国模吧一区二区| 日韩av影院| 欧美伦理视频在线观看| 国产精品免费网站在线观看| 亚洲综合一区中| 久久久精品美女| 一区二区免费| 亚欧无线一线二线三线区别| 国产偷国产偷亚洲高清人白洁| 中文在线资源天堂| 精品国产一区二区三区四区在线观看 | 色www永久免费视频首页在线| 国产精品12| 羞羞视频在线观看欧美| 国产性猛交xx乱| 91精品国产欧美一区二区| 黑人极品ⅴideos精品欧美棵| 国产一区二区黄色| 巨乳诱惑日韩免费av| 国产激情无码一区二区三区| 精品国产一二三| 视频在线日韩| 亚洲色图都市激情| 久久亚洲欧美国产精品乐播 | 亚洲第一级黄色片| 蜜桃精品在线| 伊人久久在线观看| 91丨九色丨国产丨porny| 最近中文字幕在线观看视频| 欧美成人精品xxx| 亚洲免费专区| 亚洲自拍第三页| 色呦呦一区二区三区| av网站导航在线观看免费| 久久精品中文字幕一区二区三区| 日本va欧美va欧美va精品| 免费在线观看黄视频| 亚洲人成绝费网站色www| 精品一区二区三区视频在线播放| 国自产拍偷拍精品啪啪一区二区| 国产欧美中文在线| 人妻丰满熟妇av无码区hd| 成人高清视频观看www| 国产精品婷婷| 国产1区2区3区4区| 国产亚洲aⅴaaaaaa毛片|