隨著越來越多的汽車具備聯網和自動駕駛功能,汽車通訊的嵌入式信息安全就愈顯重要。英飛凌科技股份公司和ESCRYPT有限公司在汽車網絡安全領域展開密切合作,推出一款旨在加密車載通訊和增強通訊安全、同時兼顧未來安全需求的解決方案。該解決方案基于英飛凌第二代AURIX(TC3xx)多核微控制器家族,以及ESCRYPT量身定制的CycurHSM安全軟件。
這款硬件-軟件一體化解決方案加大了對電子控制單元(ECUs)的入侵難度。現代汽車通常搭載約60個互相通信的ECU,此解決方案將有助于提高軟件空中升級(SOTA)和自動駕駛等應用的信息安全性。
與單純的基于軟件的解決方案相比,這個基于軟件和硬件——AURIX 和 CycurHSM——的解決方案能夠顯著提高安全性能。如今每個TC3xx微控制器都內嵌有硬件安全模塊(HSM)。憑借HSM物理封裝的安全功能,ECU的主控制器就能專注于執行自己的任務。
ECU制造商還可從其他方面獲益:因為此硬件-軟件解決方案十分易于實現。它符合AUTOSAR要求,不再需要開發額外的安全功能——支持配置CycurHSM 軟件。這個整體解決方案能夠減少高達90%的汽車通訊信息安全的開發費用。得益于此,系統供應商的開發人員可以專注于為新應用開發高級軟件。
AURIX微控制器家族是汽車嵌入式安全解決方案的關鍵組件。它們可以控制通訊過程、執行監控和安全任務,同時還支持安全協議。其中,密鑰由HSM生成和保存,從而實現安全啟動、刷寫和調試。憑借對稱加密機制和非對稱加密機制(AES-128, ECC 256, SHA2),HSM改進了諸如汽車軟件、內部或外部數據傳輸過程中的防篡改保護,還能避免安裝惡意軟件和更新未授權軟件。
作為全球首家嵌入式安全軟件系統供應商,ESCRYPT針對AURIX和HSM量身定制了一套軟件棧——CycurHSM。它實現了一系列基于硬件的安全功能,如數據加密和身份認證、真隨機數發生器(TRNG)應用和安全閃存。不僅如此,該解決方案還具備一系列安全功能,如,運行操作監測,即在運行時對應用軟件認證進行監控。
英飛凌底盤和ADAS應用微控制器高級總監Thomas Boehm表示: “AURIX加大了操縱ECU的復雜度,因此不論是現在還是將來,它都是汽車的關鍵組件。AURIX和協調軟件棧CycurHSM的結合,將進一步提高車載信息安全性,減輕系統供應商的相關開發工作任務。”
ESCRYPT 產品管理負責人Frederic Stumpf認為保證信息安全是聯網自動駕駛的先決條件:“高端硬件平臺AURIX和先進的HSM軟件相結合,為汽車領域帶來了面向未來的先進模式。與英飛凌的合作證明,合作能夠使汽車信息安全達到最佳成果。”
ESCRYPT 有限公司——嵌入式安全
ESCRYPT 是全球領先的嵌入式安全系統提供商。在德國、英國、瑞典、美國、加拿大、中國、韓國和日本均設有辦事處,配有安全專家,協助應對當前的安全課題,如M2M安全通信、物聯網信息安全、保護電子商務模式和汽車安全。他們還負責開發高度安全的高價值產品和解決方案。這些產品和解決方案均根據嵌入式系統和相關IT基礎設施的特定要求量身定制,并在汽車批量生產中進行測試和反復驗證。