【导读】近日,上海伊世智能科技有限公司(以下简称“伊世智能”)发布了面向瑞萨RH850系列芯片的HSM信息安全固件产品,满足安全启动、安全通信(SecOC)、安全诊断、安全存储、安全调试、密钥管理等典型应用场景的信息安全防护需求。伊世智能是汽车电子控制器芯片级信息安全产品供应商,聚焦面向汽车电子控制器芯片的信息安全固件产品研发,支持国内外主流芯片的汽车电子ECU信息安全产品和解决方案,满足联合国世界车辆法规协调论坛(WP.29)发布网络安全管理体系R155等法规要求。
近日,上海伊世智能科技有限公司(以下简称“伊世智能”)发布了面向瑞萨RH850系列芯片的HSM信息安全固件产品,满足安全启动、安全通信(SecOC)、安全诊断、安全存储、安全调试、密钥管理等典型应用场景的信息安全防护需求。伊世智能是汽车电子控制器芯片级信息安全产品供应商,聚焦面向汽车电子控制器芯片的信息安全固件产品研发,支持国内外主流芯片的汽车电子ECU信息安全产品和解决方案,满足联合国世界车辆法规协调论坛(WP.29)发布网络安全管理体系R155等法规要求。
伊世智能作为瑞萨在国内的信息安全合作伙伴,将提供本土化、更具市场竞争力的HSM信息安全产品和解决方案,服务于自动驾驶、智能网络领域的零部件厂商满足合规和准入需求。
关于瑞萨RH850
瑞萨电子的汽车MCU产品主要分为RH850和RL78两个系列。其中RH850系列32位汽车MCU采用瑞萨专有的G3/G4系列内核,应用领域涵盖车身控制、BMS、网关、域控制、底盘和安全、仪表盘等。RH850系列芯片,拥有超强处理性能,实现环保汽车所需的复杂车辆控制;内置大容量闪存,支持先进、安全的OTA升级以及扩展ADAS和自动驾驶系统的网络连接等特点。
面向瑞萨RH850系列芯片的HSM信息安全固件典型应用场景:
01、安全启动
如果引导数据必须存储在外部区域中,则应该提前对其进行加密以保持机密性。HSM可通过逐级校验的方式,以BootROM作为信任根,对Bootloader、App1、App2进行验签。用加密技术作为数字签名或消息认证码,保证了程序的完整性校验。
02、安全刷写
安全刷写是指实现系统或设备固件进行更新的过程的安全性。使用3072位RSA密码算法、P-256椭圆曲线算法以及SHA-256算法。及时更新整个安全网络,以保持足够的安全级别。
03、安全诊断
提供真伪随机数,通过TRNG(真随机数生成器)和PRNG(伪随机数生成器)来生成一个安全的随机数。随机数生成器能够符合NIST或BSI指定的标准要求。
04、安全存储
一般来说,需要单独配置HSM和主核之间的数据存储区域(非易失性存储器、SRAM、外部存储器、外围模块中的内部寄存器),以安全地控制所有数据。一方面芯片内部有HSM专属的独立存储区域,可以实现敏感信息的物理隔离;另一方面,密码算法运行在HSM内部,使得中间数据可以与外界进行物理隔离。
05、安全通信
HSM可以提供安全通信协议的支持,如TLS(传输层安全协议)或SecOC,用于加密车辆和其他设备之间的通信,以防止窃听和数据篡改。
06、密钥管理
HSM具有高级密钥管理功能,可以生成、存储和保护加密密钥。这些密钥用于加密和解密敏感数据,确保数据在传输和存储时的机密性。将密钥材料保留在硬件信任根中,通过应用程序层的权限和策略,来允许和管理密钥的使用。Sec-IC HSM 的HIS SHE 密钥加载机制可支持AES 密钥,RSA/ECC 密钥对生成器。
关于我们
上海伊世智能科技有限公司,定位汽车电子控制器芯片级信息安全产品供应商。我们提供车载域控制器HSM国密安全模块、整车及零部件级信息安全和数据安全合规工具、智能网联汽车信息安全和数据安全合规咨询和渗透测试服务。伊世智能研发的车载控制器HSM安全固件软件产品,打破国外在车载控制器层面信息安全产品的国际技术垄断,已经服务了近10家主机厂的量产车型,覆盖动力域、智驾域、底盘域、车身域等核心汽车电子控制器。
来源:
免责声明:本文为转载文章,转载此文目的在于传递更多信息,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请联系小编进行处理。
推荐阅读: