2018年7月4日,在百度開(kāi)發(fā)者大會(huì )上,百度Apollo攜手全球最大汽車(chē)電子和人工智能物聯(lián)網(wǎng)芯片公司恩智浦半導體(NXP Semiconductors)共同發(fā)布中國首款芯片級ECU信息安全解決方案,推出高安全性的集成式軟硬件平臺,保護汽車(chē)電子控制單元(ECU)安全,強強聯(lián)手,軟硬一體,深入芯片層保障控車(chē)安全。 ![]() (百度車(chē)聯(lián)網(wǎng)事業(yè)部總經(jīng)理蘇坦) 在智能汽車(chē)時(shí)代,隨著(zhù)車(chē)載信息娛樂(lè )網(wǎng)絡(luò )、車(chē)車(chē)通信(V2V)和車(chē)路通信(V2I)成為主流,越來(lái)越多的ECU部署在車(chē)上。車(chē)上ECU功能越來(lái)越多,實(shí)現的代碼量增加,潛在的代碼漏洞越來(lái)越突出;ECU通過(guò)CAN協(xié)議交互,而CAN的仲裁機制、無(wú)源地址域和無(wú)認證域等問(wèn)題帶來(lái)很大安全隱患;而ECU資源的有限性,導致難以設計有效的安全方案。而隨著(zhù)汽車(chē)以太網(wǎng)層安全逐漸牢固,汽車(chē)網(wǎng)關(guān)和ECU將成為APT攻擊、供應鏈攻擊等新型攻擊的重要目標。 ![]() (恩智浦大中華區汽車(chē)業(yè)務(wù)總經(jīng)理劉芳) 在汽車(chē)信息安全領(lǐng)域中,軟件更新空中下載(OTA)、先進(jìn)駕駛員輔助系統(ADAS)等高度互聯(lián)、高度自動(dòng)化車(chē)輛特性和所產(chǎn)生的車(chē)載通信都需要高安全的ECU軟硬件安全保護方案,以防止未經(jīng)授權侵入或惡意侵入和操縱車(chē)輛。 百度Apollo汽車(chē)信息安全實(shí)驗室以提供智能汽車(chē)信息安全防護能力為目的,聯(lián)合研究機構、高校、車(chē)企、芯片合作伙伴進(jìn)行深度技術(shù)研究,為汽車(chē)信息安全保駕護航。實(shí)驗室的汽車(chē)信息安全解放方案主要包括:網(wǎng)絡(luò )服務(wù)安全、車(chē)內網(wǎng)絡(luò )安全、系統軟件及連接安全、CAN安全四個(gè)方面。目前已有車(chē)輛入侵檢測防御系統、車(chē)載防火墻、安全升級套件、安全網(wǎng)關(guān)、自動(dòng)駕駛黑匣子等產(chǎn)品,并加速車(chē)輛中產(chǎn)品和解決方案的部署應用,增強互聯(lián)、高度自動(dòng)化車(chē)輛的安全性,并為客戶(hù)提供附加值。 ![]() 恩智浦車(chē)內信息安全解決方案為四層縱深的安全體系,通過(guò)安全接入界面、安全車(chē)載網(wǎng)關(guān)、安全車(chē)載網(wǎng)絡(luò )和安全運算,阻止非法訪(fǎng)問(wèn)并進(jìn)行攻擊檢測,阻斷攻擊的影響范圍并修復易感。在汽車(chē)智能網(wǎng)聯(lián)化的當下,ECU面臨更加嚴苛的信息安全要求,恩智浦的全面系統具有縱深的安全防護體系提供全生命周期的安全服務(wù),適應網(wǎng)絡(luò )式的生態(tài)系統,并就預先設想的應用場(chǎng)景進(jìn)行系統的風(fēng)險分析。 此次發(fā)布的ECU安全解決方案中,恩智浦提供CSE & HSM底層API接口及物理層通信信息安全防護,百度Apollo信息實(shí)驗室在硬件安全特性基礎上提供ECU安全SDK軟件棧和ECU安全攻擊檢測防護機制。通過(guò)在相關(guān)ECU,如制動(dòng)器、ADAS、車(chē)門(mén)控制單元中集成安全功能,提供基于硬件芯片級的安全啟動(dòng)、安全升級、通信安全、接入認證、入侵檢測防御系統,阻斷黑客入侵CAN總線(xiàn)及ECU,保護車(chē)內網(wǎng)絡(luò )安全。 通過(guò)百度和恩智浦兩大團隊強強聯(lián)手,提供軟硬一體的芯片級ECU信息安全解決方案,深入芯片層保障控車(chē)安全,該方案有以下特點(diǎn): 1) 高性能:ECU上增加安全功能后,不影響其性能,可以提供微秒級的通信加密響應; 2) 易集成:部署在網(wǎng)關(guān)或相關(guān)ECU;無(wú)需更改電路、無(wú)需更改原有軟件架構; 3) 多場(chǎng)景:提供ECU軟/硬多種安全調用、ECU定級安全自檢、全鏈路ECU安全交互、輕量化ECU密鑰分發(fā)、多個(gè)業(yè)務(wù)相關(guān)的ECU同步安全更新固件等場(chǎng)景。 ![]() 百度 Apollo汽車(chē)信息安全實(shí)驗室: Apollo是一個(gè)開(kāi)放的、完整的、安全的平臺,將幫助汽車(chē)行業(yè)及自動(dòng)駕駛領(lǐng)域的合作伙伴結合車(chē)輛和硬件系統,快速搭建一套屬于自己的完整的自動(dòng)駕駛系統。Apollo將提供一套完整的軟硬件和服務(wù)系統,包括車(chē)輛平臺、硬件平臺、軟件平臺、云端數據服務(wù)等四大部分。 百度還將開(kāi)放環(huán)境感知、路徑規劃、車(chē)輛控制、車(chē)載操作系統等功能的代碼或能力,并且提供完整的開(kāi)發(fā)測試工具。此外,百度還會(huì )在車(chē)輛和傳感器等領(lǐng)域選擇協(xié)同度和兼容性最好的合作伙伴,推薦給接入Apollo開(kāi)放平臺的第三方合作伙伴使用,進(jìn)一步降低自動(dòng)駕駛的研發(fā)門(mén)檻。 百度Apollo汽車(chē)信息安全實(shí)驗室于2018年4月19日揭幕,目前已與中國汽車(chē)技術(shù)研究中心有限公司、中國信息通信研究院成為戰略合作單位;與一汽、奇瑞、北汽新能源成立聯(lián)合實(shí)驗室;與清華大學(xué)、北京航空航天大學(xué)、北京理工大學(xué)建立學(xué)術(shù)研究合作,開(kāi)展進(jìn)行智能汽車(chē)信息安全研究,全方位保護智能汽車(chē)信息安全。 |