經(jīng)緯恒潤EAS.HSM:驅動(dòng)硬件信息安全
概述
HSM(Hardware Security Module)硬件安全模塊,是一種用于保護和管理強認證系統所使用的密鑰,并同時(shí)提供相關(guān)密碼學(xué)操作的計算機硬件設備。
HSM 在汽車(chē)信息安全中扮演著(zhù)至關(guān)重要的角色。隨著(zhù)汽車(chē)智能化和網(wǎng)聯(lián)化的快速發(fā)展,汽車(chē)軟件面臨著(zhù)日益嚴重的安全風(fēng)險問(wèn)題,包括數據泄露、惡意攻擊以及未經(jīng)授權的訪(fǎng)問(wèn)等。為了解決這些問(wèn)題,HSM 作為專(zhuān)用的加密設備,被廣泛應用于汽車(chē)行業(yè)中,以增強汽車(chē)系統各方面的安全性。
在早期的汽車(chē)網(wǎng)絡(luò )安全標準中,如 SHE(Secure Hardware Extension,安全硬件擴展,針對汽車(chē)網(wǎng)絡(luò )安全的硬件規范,最早由奧迪、寶馬、大眾等廠(chǎng)商聯(lián)合制定,并在2019 年納入AUTOSAR標準),HSM被提出作為一種硬件規范,旨在通過(guò)規范硬件設計,形成軟硬件結合的網(wǎng)絡(luò )安全解決方案。這種解決方案將對加密密鑰的處理從軟件領(lǐng)域延伸到硬件領(lǐng)域,利用硬件的高魯棒性來(lái)規避軟件系統容易遭受攻擊的問(wèn)題,從而更好地保護汽車(chē)的密鑰系統。HSM不僅能夠保護密鑰敏感信息和促進(jìn)安全通信,還能確保固件更新的安全性,并降低 CPU 負載。隨著(zhù)汽車(chē)技術(shù)的不斷發(fā)展,HSM 將在未來(lái)繼續發(fā)揮更加重要的作用,為汽車(chē)行業(yè)的網(wǎng)絡(luò )安全提供更加堅實(shí)的保障。
在EVITA(E-safety vehicle intrusion protected applications)框架下的HSM被劃分為三個(gè)等級:Full、Medium和Light,代表了HSM的不同安全級別和功能特點(diǎn)。經(jīng)緯恒潤基于芯片EVITA等級,推出了滿(mǎn)足眾多芯片的EAS.HSM固件以及應用驅動(dòng)程序HSM Driver,為應用核提供了強大的安全保護和管理功能,確保了敏感數據的安全性和完整性。
產(chǎn)品特點(diǎn)
滿(mǎn)足 SHE (Secure Hardware Extensions) 規范標準
符合 ISO/SAE21434 標準以及 WP.29 R155、R156 法規要求
支持AES、MAC、ECDSA、ECDH、RSA、SHA1/2/3、隨機數、密鑰管理(生成 / 導入 / 銷(xiāo)毀)、X.509證書(shū)導入、安全啟動(dòng)、安全debug等安全密碼服務(wù)
支持擴展服務(wù),滿(mǎn)足芯片無(wú)硬件加速引擎時(shí)支持非對稱(chēng)密碼服務(wù)、證書(shū)解析和生成機制、國密算法
獨立內核可編程,定制化程度高
適配英飛凌,瑞薩等多款主流芯片硬件架構,也支持根據不同芯片硬件架構定制開(kāi)發(fā)
提供Host端的AUTOSAR標準Crypto模塊,與多種第三方AUTOSAR工具鏈無(wú)縫集成
符合CMMI的開(kāi)發(fā)流程,豐富量產(chǎn)經(jīng)驗,質(zhì)量可靠有保證
豐富靈活的License模式:滿(mǎn)足 OEM、供應商等不同客戶(hù)的不同需求
生態(tài)適配
英飛凌Infineon TC3X family 、TC2X family、TC4X family
瑞薩Renesas F Series、P Series、U Series
國產(chǎn)芯片
技術(shù)細節
AES
? AES 加密和解密功能
? ECB、CBC、CTR、CFB、OFB 等算法模式
? 128bit、192bit、256bitAES密鑰
? 對PKCS7填充標準的支持
? 四種Crypto操作模式的處理邏輯,包括Start、Update、Finish和SingleCall
MAC
? CMAC、HMAC生成 / 校驗功能
? 截斷長(cháng)度的MAC生成和驗證
? 四種Crypto操作模式的處理邏輯,包括Start、 Update、Finish和SingleCall
HASH
? 提供獲取HASH值功能
? 支持MD5、SHA-1和SHA-224、SHA-256、SHA-384、SHA-512算法
? 支持四種Crypto操作模式的處理邏輯,包括Start、Update、Finish和SingleCall
隨機數
? TRNG
? CTR_DRBG 模式的 PRNG 服務(wù)
RSA
? 提供RSA加密解密以及簽名驗簽功能
? 支持No Padding,PKCS1_V15,OEAP三種填充模式
? 支持配置1024、2048、3072和4096bit的RSA密鑰
DSA
? DSA簽名生成 / 驗簽功能
? ECDSA和EDDSA算法模式
? 四種Crypto操作模式的處理邏輯,包括Start、Update、Finish和SingleCall
? 滿(mǎn)足 SEC,NIST 標準下的 384bit 以及 521bit 曲線(xiàn)
密鑰和證書(shū)管理
? 符合SHE標準的密鑰的存儲
? 4個(gè)擴展組User Key
? 支持對稱(chēng)密鑰AES、非對稱(chēng)密鑰RSA、非對稱(chēng)密鑰ECC的存儲
? 密鑰目錄初始化、密鑰導入、密鑰導出、密鑰擦除
? X509證書(shū)導入、解析和存儲
安全啟動(dòng)
? 配置安全啟動(dòng)校驗區域以及校驗功能
? 配置基于SHE安全啟動(dòng)
? 提供前啟動(dòng)按順序表自校驗以及后啟動(dòng)請求再自校驗服務(wù)
? 擦除配置的安全啟動(dòng)校驗區域
? 導出安全啟動(dòng)校驗執行順序表的功能
安全日志
? 軟件行為記錄和安全相關(guān)的事件記錄
自更新
? HSM固件軟件更新服務(wù)
經(jīng)緯恒潤提供汽車(chē)信息安全解決方案,旨在借助產(chǎn)品安全平臺以及服務(wù),幫助國內汽車(chē)OEM及其供應商能夠在汽車(chē)軟件開(kāi)發(fā)全生命周期內大規模評估和降低安全風(fēng)險,保證產(chǎn)品安全。
了解更多
請致電 010-64840808轉6116 或發(fā)郵件至market_dept@hirain.com(聯(lián)系時(shí)請說(shuō)明來(lái)自EEPW)
*博客內容為網(wǎng)友個(gè)人發(fā)布,僅代表博主個(gè)人觀(guān)點(diǎn),如有侵權請聯(lián)系工作人員刪除。