0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

经纬恒润EAS.HSM:驱动硬件信息安全

hirain_tech 来源:hirain_tech 作者:hirain_tech 2024-06-19 10:40 次阅读

概述

HSM(Hardware Security Module)硬件安全模块,是一种用于保护和管理强认证系统所使用的密钥,并同时提供相关密码学操作的计算机硬件设备。

HSM 在汽车信息安全中扮演着至关重要的角色。随着汽车智能化和网联化的快速发展,汽车软件面临着日益严重的安全风险问题,包括数据泄露、恶意攻击以及未经授权的访问等。为了解决这些问题,HSM 作为专用的加密设备,被广泛应用于汽车行业中,以增强汽车系统各方面的安全性。

在早期的汽车网络安全标准中,如 SHE(Secure Hardware Extension,安全硬件扩展,针对汽车网络安全的硬件规范,最早由奥迪、宝马、大众等厂商联合制定,并在2019 年纳入AUTOSAR标准),HSM被提出作为一种硬件规范,旨在通过规范硬件设计,形成软硬件结合的网络安全解决方案。这种解决方案将对加密密钥的处理从软件领域延伸到硬件领域,利用硬件的高鲁棒性来规避软件系统容易遭受攻击的问题,从而更好地保护汽车的密钥系统。HSM不仅能够保护密钥敏感信息和促进安全通信,还能确保固件更新的安全性,并降低 CPU 负载。随着汽车技术的不断发展,HSM 将在未来继续发挥更加重要的作用,为汽车行业的网络安全提供更加坚实的保障。

在EVITA(E-safety vehicle intrusion protected applications)框架下的HSM被划分为三个等级:Full、Medium和Light,代表了HSM的不同安全级别和功能特点。经纬恒润基于芯片EVITA等级,推出了满足众多芯片的EAS.HSM固件以及应用驱动程序HSM Driver,为应用核提供了强大的安全保护和管理功能,确保了敏感数据的安全性和完整性。

wKgaomZyRL-AXhUhAACxuf3_5NQ030.png

产品特点

  • 满足 SHE (Secure Hardware Extensions) 规范标准
  • 符合 ISO/SAE21434 标准以及 WP.29 R155、R156 法规要求
  • 支持AES、MAC、ECDSA、ECDH、RSA、SHA1/2/3、随机数、密钥管理(生成 / 导入 / 销毁)、X.509证书导入、安全启动、安全debug等安全密码服务
  • 支持扩展服务,满足芯片无硬件加速引擎时支持非对称密码服务、证书解析和生成机制、国密算法
  • 独立内核可编程,定制化程度高
  • 适配英飞凌瑞萨等多款主流芯片硬件架构,也支持根据不同芯片硬件架构定制开发
  • 提供Host端的AUTOSAR标准Crypto模块,与多种第三方AUTOSAR工具链无缝集成
  • 符合CMMI的开发流程,丰富量产经验,质量可靠有保证
  • 丰富灵活的License模式:满足 OEM、供应商等不同客户的不同需求

生态适配

  • 英飞凌Infineon TC3X family 、TC2X family、TC4X family
  • 瑞萨Renesas F Series、P Series、U Series
  • 国产芯片

技术细节

  • AES

AES 加密和解密功能

ECB、CBC、CTR、CFB、OFB 等算法模式

128bit、192bit、256bitAES密钥

对PKCS7填充标准的支持

四种Crypto操作模式的处理逻辑,包括Start、Update、Finish和SingleCall

  • MAC

CMAC、HMAC生成 / 校验功能

截断长度的MAC生成和验证

四种Crypto操作模式的处理逻辑,包括Start、 Update、Finish和SingleCall

  • HASH

提供获取HASH值功能

支持MD5、SHA-1和SHA-224、SHA-256、SHA-384、SHA-512算法

支持四种Crypto操作模式的处理逻辑,包括Start、Update、Finish和SingleCall

  • 随机数

TRNG

CTR_DRBG 模式的 PRNG 服务

  • RSA

提供RSA加密解密以及签名验签功能

支持No Padding,PKCS1_V15,OEAP三种填充模式

支持配置1024、2048、3072和4096bit的RSA密钥

  • DSA

DSA签名生成 / 验签功能

ECDSA和EDDSA算法模式

四种Crypto操作模式的处理逻辑,包括Start、Update、Finish和SingleCall

满足 SEC,NIST 标准下的 384bit 以及 521bit 曲线

  • 密钥和证书管理

符合SHE标准的密钥的存储

4个扩展组User Key

支持对称密钥AES、非对称密钥RSA、非对称密钥ECC的存储

密钥目录初始化、密钥导入、密钥导出、密钥擦除

X509证书导入、解析和存储

  • 安全启动

配置安全启动校验区域以及校验功能

配置基于SHE安全启动

提供前启动按顺序表自校验以及后启动请求再自校验服务

擦除配置的安全启动校验区域

导出安全启动校验执行顺序表的功能

  • 安全日志

软件行为记录和安全相关的事件记录

  • 自更新

HSM固件软件更新服务

经纬恒润提供汽车信息安全解决方案,旨在借助产品安全平台以及服务,帮助国内汽车OEM及其供应商能够在汽车软件开发全生命周期内大规模评估和降低安全风险,保证产品安全。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4308

    浏览量

    85826
  • 信息安全
    +关注

    关注

    5

    文章

    656

    浏览量

    38899
  • EAS
    EAS
    +关注

    关注

    0

    文章

    10

    浏览量

    6478
收藏 人收藏

    评论

    相关推荐

    经纬荣获ISO/SAE 21434汽车网络安全流程认证

    近日,经纬顺利通过TÜV南德意志集团总部的审查,获得ISO/SAE21434汽车网络安全流程认证证书。这一荣誉标志着经纬
    的头像 发表于 12-03 01:00 167次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>荣获ISO/SAE 21434汽车网络<b class='flag-5'>安全</b>流程认证

    经纬荣获东风华神“品牌向上卓越贡献奖”

    品牌向上发展中所做努力的肯定。活动现场,东风华神全新一代VASOL平台产品惊艳亮相,全系搭载了经纬商用车VCU平台推出的第二款高配版。这款产品功能强大,硬件
    的头像 发表于 11-05 08:00 337次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>荣获东风华神“品牌向上卓越贡献奖”

    经纬全栈底盘域控制器成功量产,开启智能出行新篇章

    ,融入了经纬全套高性能解决方案,旨在提升车辆的性能与安全性,助力汽车行业向更加智能、高效、安全的未来迈进。
    的头像 发表于 10-29 08:00 429次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>全栈底盘域控制器成功量产,开启智能出行新篇章

    经纬AUTOSAR成功适配芯钛科技Alioth TTA8车规级芯片

    在汽车电子领域,功能安全扮演着守护者的角色,它确保了车辆在复杂多变的情况下保持稳定可靠的运行。随着汽车电子的复杂性增加,市场对产品功能安全的要求也日益提高。基于此背景,经纬
    的头像 发表于 10-22 08:00 331次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>AUTOSAR成功适配芯钛科技Alioth TTA8车规级芯片

    经纬正式发布HSM固件解决方案,适配瑞萨RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模块)固件产品。经纬基于瑞萨RH850-U2A/B系列芯片开发的HSM固件本次发
    的头像 发表于 09-13 08:00 578次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>正式发布<b class='flag-5'>HSM</b>固件解决方案,适配瑞萨RH850-U2A/B系列芯片

    经纬天津研发中心实验室荣获CNAS权威认证

    近日,经纬天津研发中心实验室成功通过中国合格评定国家认可委员会(CNAS)的严格扩项评审,正式被授予CNAS认可证书。此次认证,是经纬
    的头像 发表于 07-30 08:00 383次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>天津研发中心实验室荣获CNAS权威认证

    经纬新一代高压电池管理系统成功量产

    近日,经纬最新高压电池管理系统(BatteryManagementSystem,BMS)搭载极狐T5、S5车型,成功量产。该产品通过了SGSTÜV颁发的ASILD等级功能安全产品认
    的头像 发表于 07-05 08:01 471次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>新一代高压电池管理系统成功量产

    经纬助力微宏动力荣获ISO/SAE 21434网络安全流程认证证书

    近日,经纬与微宏动力合作的网络安全开发及认证项目顺利完成了阶段性里程碑。作为一家全球化的新能源及储电技术产品及解决方案供应商,微宏动力成功获得了由国际独立第三方检测、检验和认证机构
    的头像 发表于 06-14 08:00 369次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>助力微宏动力荣获ISO/SAE 21434网络<b class='flag-5'>安全</b>流程认证证书

    Andes晶心、经纬暨先楫半导体三方携手共筑RISC-V AUTOSAR软件生态

    的VehicleOS软件平台解决方案,共同致力于RISC-V在车规级芯片领域的生态。此次合作经纬AUTOSAR产品INTEWORK-EAS将适配先楫半导体HPM6200全线产品
    的头像 发表于 05-15 08:17 625次阅读
    Andes晶心、<b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>暨先楫半导体三方携手共筑RISC-V AUTOSAR软件生态

    Andes晶心、经纬暨先楫半导体三方携手 共筑RISC-V AUTOSAR软件生态

    OS软件平台解决方案,共同致力于RISC-V在车规级芯片领域的生态。此次合作经纬AUTOSAR产品INTEWORK-EAS将适配先楫半导体HPM6200全线产品,对MCAL软件适
    发表于 05-14 18:20 502次阅读
    Andes晶心、<b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>暨先楫半导体三方携手 共筑RISC-V AUTOSAR软件生态

    商汤绝影携手经纬推出智能感知后视镜

    近日,商汤绝影携手经纬,在北京车展上共同展示了一款智能感知后视镜。这款后视镜将绝影行业领先的感知算法与经纬
    的头像 发表于 05-07 14:36 554次阅读

    经纬INTEWORK-EAS产品成功适配芯来RISC-V处理器NA内核

    近日,经纬AUTOSAR基础软件产品INTEWORK-EAS(ECU AUTOSAR Software,以下简称EAS)在芯来提供的HP
    的头像 发表于 03-29 14:38 1076次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>INTEWORK-<b class='flag-5'>EAS</b>产品成功适配芯来RISC-V处理器NA内核

    经纬AUTOSAR产品成功适配芯来RISC-V车规内核

    近日,经纬AUTOSAR基础软件产品INTEWORK-EAS(ECUAUTOSARSoftware,以下简称EAS)在芯来提供的HP06
    的头像 发表于 03-29 08:00 455次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>AUTOSAR产品成功适配芯来RISC-V车规内核

    经纬需求工程咨询和实施服务

    经纬对汽车电子产品的需求开发和管理有深入的理解,可以针对ASPICE、功能安全、特定OEM专有质量要求提供实操性的系统和软件需求工程服务。
    的头像 发表于 02-29 15:09 353次阅读
    <b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>需求工程咨询和实施服务

    哪吒汽车与经纬合作升级,中央域控+区域域控将于2024年落地

    近日,在2024哪吒汽车价值链大会上,哪吒汽车与经纬联合宣布合作升级,就中央域控制器和区域域控制器展开合作,合作成果将在山海平台新一代车型上发布。哪吒汽车首席技术官戴大力、经纬
    的头像 发表于 01-26 08:00 695次阅读
    哪吒汽车与<b class='flag-5'>经纬</b><b class='flag-5'>恒</b><b class='flag-5'>润</b>合作升级,中央域控+区域域控将于2024年落地