[ARM技術(shù)]你的汽車有多安全?
多年以來,汽車安全事件已經(jīng)成為公眾矚目的焦點(diǎn),大多與車輛被盜或發(fā)動(dòng)機(jī)控制功能的“崩潰”有關(guān)。對(duì)于那些在工程技術(shù)上安全可靠的汽車系統(tǒng),這些故事向我們展示了它們差強(qiáng)人意第一面,而且隨著新的威脅不斷涌現(xiàn),風(fēng)險(xiǎn)還在增加。
2015-2020 期間,車內(nèi)的計(jì)算能力有望提高 100 倍,黑客也找到了更加復(fù)雜的方法去侵入汽車內(nèi)部并控制諸多功能,從廣播到制動(dòng)。讓我們看一看設(shè)計(jì)一輛安全的汽車所面臨的部分挑戰(zhàn),以及如何去應(yīng)對(duì)這些挑戰(zhàn)。
在安全領(lǐng)域,人們會(huì)說到系統(tǒng)的攻擊面。攻擊面小意味著沒什么機(jī)會(huì)侵入,攻擊面大則意味著機(jī)會(huì)多多。過去侵入汽車只能靠攻擊車內(nèi)的線路,讓自己混入電子線路 (電子控制單元) 之間交換的消息當(dāng)中,并創(chuàng)建自己的消息,進(jìn)而攻擊汽車。
一個(gè)很好的例子就是——如果犯罪分子知道有一根線路通過車身底板,就在那里鉆一個(gè)孔。他們將一根探針連到線路上,并用這個(gè)打開車門,并破壞其防盜系統(tǒng)。這個(gè)方法行得通,但不具備可擴(kuò)展性。不過,有很多價(jià)格不菲的汽車就是這樣被偷走的,現(xiàn)在仍是如此!
更多技術(shù)意味著攻擊面增大
你看看現(xiàn)代的汽車,還有正在設(shè)計(jì)的那些,它們就是由幾英里長(zhǎng)的線路組成的分布式系統(tǒng),如果你能接觸到它們,就有很多方法入侵車輛。這就說明了為什么這個(gè)問題很刺手。直到較近,唯一使用的嵌入式無線電臺(tái)就是為了提供無鑰匙進(jìn)入功能,但汽車行業(yè)在這一方面的開局并不順利,因?yàn)橛泻芏嗬痈嬖V人們?nèi)绾问褂眯盘?hào)增強(qiáng)器或進(jìn)行模仿。
甚至還有人在教如何通過FM 無線數(shù)字系統(tǒng) (RDS) 來擾亂車載信息娛樂系統(tǒng) (IVI)。如果汽車旁邊有一個(gè)假冒的無線信號(hào)源,它發(fā)出一個(gè)軟件不應(yīng)該接收的 RDS 擾亂消息,就能讓嵌入式的無線電臺(tái)崩潰。當(dāng)然,這不是什么嚴(yán)重的問題,只是讓我們知道做到安全并非易事,而且并非只有汽車如此。
總而言之,我們不難看出無線接口和軟件的大幅增加對(duì)汽車行業(yè)來說算得上是一個(gè)重大的變化。面對(duì)這些嚴(yán)峻的挑戰(zhàn),行業(yè)內(nèi)開展了大量工作來解決它,而且它將繼續(xù)成為行業(yè)人士關(guān)注的主要內(nèi)容。
安全的符咒就是“不要相信任何人”?紤]到這一點(diǎn),設(shè)計(jì)師必須確保堵上所有的漏洞。黑客可以選擇從任何一點(diǎn)進(jìn)行攻擊,一個(gè)漏洞足矣。查理•米勒 (CharlieMiller) 在較近召開的ARM TechCon 大會(huì)上發(fā)表了主旨演講,更是讓我們知道現(xiàn)在有多少車輛在有足夠技術(shù)知識(shí)和動(dòng)機(jī)的黑客面前都不堪一擊。

查理•米勒 ARM TechCon 演講的主旨
OTA (over-the-air) 安全
一方面,制造出具有強(qiáng)大安全基礎(chǔ)的汽車非常重要,但當(dāng)務(wù)之急是出現(xiàn)問題的時(shí)候有能力解決它們,畢竟問題總是會(huì)出現(xiàn)的。一輛汽車的使用壽命通常在十年以上,那個(gè)時(shí)候它需要和現(xiàn)在一樣安全。關(guān)鍵在于接受這樣的事實(shí)——黑客總能找到入侵的方法,因此我們要打造一個(gè)可以而且將會(huì)修復(fù)的系統(tǒng)。目前,所有汽車軟件實(shí)際上都是在經(jīng)銷商或其他授權(quán)的服務(wù)代理商那里通過一根電纜線完成的,需要預(yù)約和人工成本。所有人都能看出這并非一個(gè)具有擴(kuò)展性的解決方案。
這意味著固件 OTA 更新 (FOTA) 是個(gè)非常重要的努力方向,它可以在發(fā)現(xiàn)問題之后的幾天甚至是幾個(gè)小時(shí)之內(nèi),發(fā)布安全補(bǔ)丁以供汽車自動(dòng)下載。即使汽車的問題十分嚴(yán)重也不愿意接受召回的車主數(shù)量多到嚇人。

為了實(shí)現(xiàn)擴(kuò)展性,汽車軟件有必要以 OTA 的方式進(jìn)行修復(fù)
OTA 維護(hù)軟件成功的關(guān)鍵在于它能夠以可靠的方式建立汽車網(wǎng)絡(luò)的可信度。如果有了可靠的安全基礎(chǔ),升級(jí)程序?qū)嶋H上不必與受損系統(tǒng)發(fā)生交互。如果系統(tǒng)可靠,那么其軟件系統(tǒng)的身份信息、可信度和清單文件都可以得到驗(yàn)證。在授權(quán)進(jìn)行升級(jí)之前,汽車 OTA 系統(tǒng)通常驗(yàn)證系統(tǒng)的這些屬性。
基于硬件的信任根可以成為 FOTA 的堅(jiān)實(shí)基礎(chǔ),因?yàn)樗梢詸?quán)衡一個(gè)平臺(tái),并與遠(yuǎn)程的 OTA 系統(tǒng) (由汽車制造商或其代理商運(yùn)行管理) 以安全的方式進(jìn)行交互。軟件供應(yīng)商有真正的機(jī)會(huì)開發(fā)這種 OTA 連接和配置框架。
預(yù)防攻擊的另外一種方式是通過報(bào)告實(shí)現(xiàn)的。聲音響亮的汽車防盜器可以阻止一個(gè)企圖進(jìn)入車內(nèi)的盜賊,有些公司——比如 TowerSec (現(xiàn)在是哈曼的一部分)——就在研制可以檢測(cè)到潛在入侵并且發(fā)現(xiàn)安全隱憂的系統(tǒng)。
汽車安全需要各方努力
隨著行業(yè)內(nèi)的供應(yīng)鏈不斷延伸,打造一臺(tái)安全的汽車需要各方的協(xié)作。其目的就是盡可能減少可以被黑客利用的攻擊面,智能手機(jī)行業(yè)目前花了相當(dāng)長(zhǎng)的時(shí)間來攻克這個(gè)問題。利用在這一領(lǐng)域已被證明有效的實(shí)踐方法,這將是個(gè)不錯(cuò)的起點(diǎn),有利于整個(gè)生態(tài)體系在未來汽車安全的問題上開展合作。汽車制造商可以通過指定和使用一些軟件和硬件技術(shù)來提供支持,這些技術(shù)包括:
• 基于硬件的可信執(zhí)行環(huán)境 (TEE),比如應(yīng)用處理器中基于ARM® TrustZone®的 GlobalPlatform TEE
• 微控制器中基于 TrustZone 的 uVisor
• 在硬件安全模塊 (HSM) 中運(yùn)轉(zhuǎn)的安全子系統(tǒng),比如 ARM TrustZone CryptoCell
針對(duì) TEE 管理的新標(biāo)準(zhǔn)也在制定過程當(dāng)中,比如較近宣布的開放信任協(xié)議 (Open Trust Protocol)。它利用 PKI/CA 以及簡(jiǎn)化的 TEE 管理來管理和確保所有設(shè)備和服務(wù)供應(yīng)商之間的信任。
移動(dòng)的安全架構(gòu)正在走向低成本的 MCU (針對(duì) ARMv8-M 的 TrustZone 以及 ARM 較近發(fā)布的 TrustZone CryptoCell-312 安全 IP),為汽車行業(yè)提供了真正的機(jī)遇,首次嘗試建立基于硬件的安全的新層次。
汽車在未來面臨著諸多挑戰(zhàn),安全就排在第一位,但整個(gè)行業(yè)還有時(shí)間做出正確的應(yīng)對(duì)。汽車制造商非常重視這個(gè)問題,通過企業(yè)機(jī)構(gòu)重組將安全技術(shù)集中到卓越中心,而不是將它們四處傳播,或是作為權(quán)益之計(jì)。 ARM 與整個(gè)供應(yīng)鏈上的合作伙伴展開協(xié)作,為安全知識(shí)與安全實(shí)施建立標(biāo)準(zhǔn),旨在讓下一代汽車變得更安全。
相關(guān)閱讀:
- ...2021/04/23 11:03·易靈思® 宣布擴(kuò)充高性能 鈦金系列™ FPGA 產(chǎn)品 鈦金系列產(chǎn)品擴(kuò)充至包含 1M 邏輯單元的 FPGA
- ...2019/05/09 11:15·Efinix® 與三星合作開發(fā)10納米硅工藝的Quantum™ eFPGA
- ...2018/12/13 08:50·Efinix® 全力驅(qū)動(dòng)AI邊緣計(jì)算,成功推出Trion™ T20 FPGA樣品, 同時(shí)將產(chǎn)品擴(kuò)展到二十萬邏輯單元的T200 FPGA
- ...2018/09/18 14:06·英特爾芯片缺貨嚴(yán)重 四季度PC銷售或降低7%
- ...2018/09/05 13:51·Mobile Industrial Robots 產(chǎn)量激增,移動(dòng)機(jī)器人銷量增長(zhǎng) 130%
- ...2018/06/04 14:47·英國和西班牙研發(fā)出人工智能新系統(tǒng) 可憑步態(tài)識(shí)人準(zhǔn)確率達(dá)99%
- ...· “芯創(chuàng)杯”首屆高校未來汽車人機(jī)交互設(shè)計(jì)大賽報(bào)名正式啟動(dòng)
- ...· 探秘第二屆衛(wèi)藍(lán)山鷹“創(chuàng)新·共享”試驗(yàn)技術(shù)論壇!
- ...· “2018中國半導(dǎo)體生態(tài)鏈大會(huì)”在江蘇省盱眙舉行
- ...· 新主題新規(guī)劃,CITE 2019瞭望智慧未來
- ...· 從汽車到工廠,TI毫米波傳感器致力于創(chuàng)造更智能的世界
- ...· 意法半導(dǎo)體(ST)、Cinemo和Valens在CES 2018展上聯(lián)合演示汽車信息娛樂解決方案
- ...· 北京集成電路產(chǎn)業(yè)創(chuàng)新發(fā)展高峰論壇即將在京召開
- ...· 三菱電機(jī)強(qiáng)勢(shì)出擊PCIM亞洲2017展
- ...· GPGPU國產(chǎn)替代:中國芯片產(chǎn)業(yè)的空白地帶
- ...· 物聯(lián)網(wǎng)產(chǎn)品設(shè)計(jì)中Wi-Fi連接的四個(gè)關(guān)鍵因素
- ...· 第三屆中國MEMS智能傳感器產(chǎn)業(yè)發(fā)展大會(huì)即將于蚌埠拉開帷幕
- ...· IAIC專項(xiàng)賽演繹“中國芯“應(yīng)用創(chuàng)新,信息安全高峰論壇亮劍海寧
- ...· 智能控制有源鉗位反激
- ...· 解讀5G毫米波OTA 測(cè)試技術(shù)
- ...· 多個(gè)市場(chǎng)高速增長(zhǎng)推動(dòng)Molex加強(qiáng)汽車領(lǐng)域的發(fā)展
- ...· 中國綠色制造聯(lián)盟成立大會(huì)召開在即 政產(chǎn)學(xué)研用共探綠色發(fā)展新模式
- ...· Efinix® 全力驅(qū)動(dòng)AI邊緣計(jì)算,成功推出Trion™ T20 FPGA樣品, 同時(shí)將產(chǎn)品擴(kuò)展到二十萬邏輯單元的T200 FPGA
- ...· 英飛凌亮相進(jìn)博會(huì),引領(lǐng)智慧新生活
- ...· 三電產(chǎn)品開發(fā)及測(cè)試研討會(huì)北汽新能源專場(chǎng)成功舉行
- ...· Manz亞智科技跨入半導(dǎo)體領(lǐng)域 為面板級(jí)扇出型封裝提供化學(xué)濕制程、涂布及激光應(yīng)用等生產(chǎn)設(shè)備解決方案
- ...· 中電瑞華BITRODE動(dòng)力電池測(cè)試系統(tǒng)順利交付北汽新能源
- ...· 中電瑞華FTF系列電池測(cè)試系統(tǒng)中標(biāo)北京新能源汽車股份有限公司
- ...· 中電瑞華大功率高壓能源反饋式負(fù)載系統(tǒng)成功交付中電熊貓
- ...· 中電瑞華國際在電動(dòng)汽車及關(guān)鍵部件測(cè)評(píng)研討會(huì)上演繹先進(jìn)測(cè)評(píng)技術(shù)
產(chǎn)品快訊更多
企業(yè)新聞更多
- ...· 數(shù)據(jù)采集終端系統(tǒng)設(shè)備
- ...· 簡(jiǎn)儀科技踏上新征程
- ...· 易靈思® 宣布 AEC-Q100 資質(zhì)認(rèn)證和汽車系列產(chǎn)品計(jì)劃
- ...· 易靈思® 宣布擴(kuò)充高性能 鈦金系列™ FPGA 產(chǎn)品 鈦金系列產(chǎn)品擴(kuò)充至包含 1M 邏輯單元的 FPGA
- ...· 易靈思® 宣布Trion® Titanium 在臺(tái)積電 (TSMC) 16納米工藝節(jié)點(diǎn)流片
- ...· TI杯2019年全國大學(xué)生電子設(shè)計(jì)競(jìng)賽頒獎(jiǎng)典禮在京舉行
- ...· BlackBerry QNX虛擬機(jī)獲得全球首個(gè)汽車安全完整性等級(jí)(ASIL) ‘D’認(rèn)證
- ...· 威馬汽車選擇BlackBerry助力下一代汽車
- ...·圖文詳解汽車儀表板背后的車規(guī)級(jí)安全設(shè)計(jì)要求
- ...·使用有安全保障的閃存存儲(chǔ)構(gòu)建安全的汽車系統(tǒng)
- ...·反向偏置差分線性傳感器的較新進(jìn)展和應(yīng)用
- ...·艾德克斯測(cè)評(píng)某品牌智能插座——待機(jī)功耗篇
- ...·三線電阻式溫度檢測(cè)器測(cè)量系統(tǒng)中勵(lì)磁電流失配的影響(續(xù))
- ...·三線電阻式溫度檢測(cè)器測(cè)量系統(tǒng)中勵(lì)磁電流失配的影響
- ...·RTD測(cè)量系統(tǒng)中勵(lì)磁電流失配的影響
- ...·藍(lán)牙BR/EDR 和 Bluetooth Smart的十大重要區(qū)別
- ...·IoT網(wǎng)關(guān)平臺(tái)與應(yīng)用
- ...·增強(qiáng)版ARM DesignStart:通向定制化SoC的較快、較低風(fēng)險(xiǎn)之路
- ...·實(shí)體零售轉(zhuǎn)型O2O,倉儲(chǔ)物流的智能化水平從何提升?
- ...·幾種車用LED驅(qū)動(dòng)方案的比較
- ...·藍(lán)牙配對(duì)第二篇:密鑰生成方法
- ...·中電瑞華推出領(lǐng)先的無線數(shù)據(jù)采集解決方案
- ...·安森美半導(dǎo)體配合市場(chǎng)趨勢(shì)的無線充電方案
- ...·安森美半導(dǎo)體配合汽車照明設(shè)計(jì)趨勢(shì)的解決方案