המכוניות המקושרות מקבלות עוד אבטחת חומרה |
|
מאת אבי בליזובסקי
חמישי, 08 נובמבר 2018 00:56
|
![]() |
![]() |
גם אינפיניון וגם STMicroelectronics הוסיפו יכולת לאפשר מיקרו בקרים מאובטחים ועדכון תוכנה באופן אלחוטי במכוניות מחוברות. אינפיניון טכנולוגיות פיתחה מודול אבטחה מבוסס חומרה שמגן על התקשורת בין מכוניות מחוברות ויצרני המכוניות באמצעות OPTIGA TPM 2.0 החדש שלה, מודול פלטפורמה אמינה (TPM) שבו יצרנים יכולים לשלב מפתחות אבטחה רגישים למתן זכויות גישה, אימות והצפנת נתונים במכונית באופן מוגן.
בה בעת, STMicroelectronics השיקה קו מוצרי דגל חדש SPC58 H של מיקרו בקרים לרכב Chorus, שמיועדים להגן על התפקודים של מכוניות מחוברות ולאפשר התקנה בטוחה של עדכונים באופן אלחוטי באמצעות מודול אבטחת החומרה שלה עם יכולת הצפנה אסימטרית ותאימות EVITA מלאה למניעת התקפות, זיהוי וטכניקות הכלה.
אינפיניון מוסיפה אבטחת TPM
באמצעות OPTIGA TPM 2.0 החדש שלה ומשפחת המיקרו בקרים שלה AURIX, אינפיניון מספקת תיק של פתרונות אבטחה ספציפיים ליישום בתעשיית הרכב. OPTIGA TPM 2.0 SLI 9670 של אינפיניון הוא פתרון הכנס והפעל שמתאים במיוחד לשימוש בשער מרכזי, יחידת טלמטיקה או מערכת המידע/ בידור של הרכב. אפשר גם לעדכן אותו כך שרמת האבטחה יכולה להישאר מעודכנת לאורך כל חיי השירות של הרכב. החברה אומרת שמספר יצרני מכוניות כבר כללו בתכנונים שלהם את מודול האבטחה שלה.
מרטין ברונר, מומחה לאבטחה ברכב באינפיניון, אמר שכשהמכונית הופכת למחשב על גלגלים, המכונית המחוברת יכולה להרוויח מהניסיון של ענף טכנולוגיית המידע. "בפעולה ההדדית המורכבת בין תוכנה, רשת וענן, חומרת אבטחה יוצרת את הבסיס האיתן לתקשורת מאובטחת", אמר. ניתן לשלב את OPTIGA TPM בקלות ולהגביר משמעותית את אבטחת הסייבר -- מהייצור ועד המיחזור של מכוניות מחוברות.
במכוניות מחוברות, מוחלפות כמויות עצומות של נתונים -- כשמכוניות שולחות מידע על התנועה בזמן אמת לענן או מקבלות עדכונים מהיצרן "באופן אלחוטי", לדוגמה, כדי לעדכן תוכנה במהירות ובאופן יעיל מבחינת עלויות. השולחים והמקבלים של הנתונים האלה, יצרני מכוניות או רכיבים פרטניים במכונית, צריכים מפתחות הצפנה מאובטחים כדי לאמת את עצמם. המפתחות הקריטיים האלה מוגנים במיוחד נגד התקפות לוגיות ופיזיות ב-OPTIGA TPM כאילו היו בכספת.
שילוב המפתח הראשוני ברכב הוא רגע רגיש במיוחד עבור יצרני המכוניות. באמצעות ה-TPM, אפשר לבצע את השלב הזה בסביבת ייצור מאושרת. לאחר מכן, המפתחות מוגנים מפני גישה לא מורשית; אין צורך באמצעי זהירות מיוחדים נוספים מבחינת אבטחה לאורך השלבים השונים של שרשרת הערך שהיא לעיתים קרובות מבוזרת ברחבי העולם. באופן דומה ה-TPM יוצר, מאחסן ומנהל מפתחות אבטחה נוספים לתקשורת בתוך הרכב. הוא משמש גם לגילוי תוכנה ורכיבים תקולים או שטיפלו בהם ברכב ויוזם פתרון בעיות על ידי היצרן במקרה כזה.
אורך חיי השירות הממוצע של רכב הוא 12 עד 15 שנים, אבל פונקציות ואלגוריתמים של אבטחה ממשיכים להתפתח ולהשתפר באופן רציף. אפשר לעדכן את הקושחה של ה-TPM באמצעות גישה מרחוק כדי להבטיח שהאבטחה שהוא מספק מעודכנת -- כולל מנגנון הצפנה (גמישות הצפנה).
SLI 9670 כולל שבב אבטחה עמיד בפני התקפות וקושחה עתירת ביצועים שפותחה בהתאם לתקני האבטחה האחרונים. הקושחה מאפשרת שימוש מיידי בפונקציות אבטחה כגון הצפנה, פענוח, חתימה ואימות.
|