下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
車聯網之低配置安全存儲--SHESHE是SecureHardwareExtension的縮寫,SHE是SecureHardwareExtension的縮寫,在車聯網中,它被應用在車端ECU中,負責安全存儲與安全計算。SHE是HIS(由Audi、BMW、Porsche、Volkswagen形成的組織)制定的標準,中文意思是“安全硬件擴展”,是對任何給定微控制器的片上擴展。它旨在將對加密密鑰的控制從軟件域移到硬件域,從而保護這些密鑰免受軟件攻擊。但并不是要取代高度安全的解決方案,如TPM芯片或智能卡等。SHE的邏輯結構如下圖所示:圖SHE的邏輯結構如下圖所示:圖1:SHE內部邏輯結構從圖1可以看出ECU中,有一塊單獨的SecureZone。SecureZone里面是SHE模塊。SHE包括ControlLogic、AES、Memory、PRNG。SHE模塊僅與CPU通訊。同時,SHE必須被實現為微控制器的片上外圍設備。除了上圖中明確指定的連接之外,SHE不能有任何其他連接。如果必須包括額外的資源以確保芯片制造過程中的正常功能,則所有端口都要求在物理上停用(如可以通過外部引腳訪問)。SHE可以通過多種方式連接到CPU,如:通過專用接口或內部外圍總線,互連必須以其他外設或外部實體不能修改CPU和SHE之間傳輸的數據的方式實現。SHE不需要在特殊工藝中制造以提高安全性,也不需要采取任何措施來增強系統抵御物理攻擊,如:蝕刻芯片外殼打開、差分功率分析、錯誤注入攻擊等。SHE設計的主要目標是:o保護加密密鑰免受軟件攻擊o提供可認證的可信軟件環(huán)境o讓安全性只依賴于底層算法的強度和密鑰的機密性o允許分布式密鑰所有權o保持靈活性高,成本低SHE詳細的邏輯結構如下圖所示:圖2:SHE的詳細邏輯結構通過圖2可以看出,SHE基本由三個構建塊組成:一個存儲區(qū)來保存加密密鑰和附加相應信息、分組密碼(AES)的實現和控制邏輯將這些部件連接到微控制器的CPU上,同時SHE提供一套指令集,通過這些指令完成相關的操作。如:指令CMD_ENC_CBC就是完成對稱加密操作的。SHE主要提供以下功能:o支持對稱算法,AES-128(ECB、CBC)oCMAC的生成、驗證o數據壓縮o根密鑰安全存儲o安全引導加載程序o防止重放攻擊SHE也有它的局限性:不能保護軟件應用程序、不支持非對稱算法、同時只能有一個進程訪問,即:不支持并發(fā)。為什么SHE叫低配置安全存儲呢?主要是與HSM(hardwaresecuritymodule是一種用于保護和管理強認證系統所使用的密鑰,并同時提供相關密碼學操作的計算機硬件設備)比較的結論。HSM按安全級別分三個等級:Full、Medium、Light,SHE處在Full>Medium>SHE>Light位置,所以說SHE屬于低配置的安全存儲范疇,作者認為車內ECU可以根據ECU負責業(yè)務的安全性、重要性來判斷是否選擇采用帶SHE的ECU,像電控自動變速器、主動懸架系統都是可以采用帶SHE的ECU,完全夠用,同時安全性有了硬件級別的保護、成本也得到了很好的控制。注,HSM三個級別說明如下:Fulllevel:用于V2X或者中央網關,采用高速非對稱加密;MediumLevel:用于ECU之間,采用低速非對稱加密、高速對稱加密,適用于動態(tài)通信;Light
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 掃雪活動總結500字(26篇)
- 慶元旦領導講話稿合集10篇
- 感恩節(jié)班會活動總結
- 怒海潛將觀后感10篇
- 校園科技節(jié)活動實施計劃方案
- 2013山西道法試卷+答案+解析
- 基于云原生應用的移動目標防御技術研究
- 二零二五年度農業(yè)項目收購意向協議書范本3篇
- 二零二五年度地下管線施工安全責任協議書參考3篇
- 制造業(yè)技術工作總結
- (二模)遵義市2025屆高三年級第二次適應性考試試卷 地理試卷(含答案)
- 二零二五隱名股東合作協議書及公司股權代持及回購協議
- 2025年計算機二級WPS考試題目
- 《人力資源管理》全套教學課件
- 年度重點工作計劃
- 《經濟思想史》全套教學課件
- 環(huán)境衛(wèi)生學及消毒滅菌效果監(jiān)測
- 對合同條款有異議函
- 中醫(yī)館工作細則
- 尋夢緣古法駐顏培訓課件
- 建設用地報批服務投標方案(技術方案)
評論
0/150
提交評論