历史上的今天
返回首页

历史上的今天

今天是:2025年08月07日(星期四)

正在发生

2019年08月07日 | 从Karamba同赛普拉斯合作加强网络安全保护说开

2019-08-07 来源:EEWORLD

日前,Karamba Security与赛普拉斯宣布合作,旨在加强汽车行业的网络安全方案,Karamba的自我保护系统将利用赛普拉斯Semper NOR闪存来改善汽车网络安全保护。

Karamba将利用赛普拉斯Semper闪存内存计算功能,使用标准闪存外形强化连接系统,以降低网络安全风险。赛普拉斯Semper NOR Flash架构允许用户为闪存添加高级加密功能,以及卓越的性能和业界领先的功能安全性和可靠性。随着Karamba专注于卓越绩效,通过零信任的网络安全方法,可以实现连接系统的端到端安全性。

“与嵌入式系统解决方案行业领导者之一合作,使我们能够为运行时完整性解决方案添加高级加密功能,充分利用信任的闪存根。”Karamba 的联合创始人兼首席执行官Ami Dotan说。 “自动车辆,工业控制器和企业边缘设备比以往任何时候都更需要嵌入安全技术,而不会影响任务关键性能。通过与赛普拉斯合作,我们加强了对客户的承诺,提供最先进的网络安全解决方案。”

Karamba的安全之路

据创投时报资料库显示,Karamba 是一家总部位于以色列特拉维夫的安全初创企业,成立于 2015年。其创业的背景是联网汽车渐成趋势,GPS导航、娱乐系统、蓝牙门锁等新功能特性为汽车驾驶丰富体验的同时也给黑客提供了更多的可乘之机,就像切诺基被黑掉给人的提醒那样。而Karamba要做的,是提供一套网络安全解决方案,通过加固汽车内部与外界连接的电控单元来为汽车竖起一道防火墙。


ECU是控制汽车的关键,像导航系统、娱乐系统等都有专门的电控单元,而像刹车、燃油喷射等关键系统也有专门的ECU控制。但是不要以为管好某些关键的 ECU 就行了,由于整个汽车的控制器全部都处在一个自包含的网络内,黑客只需攻破其中一个 ECU,就能够控制所有的电控单元。

因此Karamba的解决方案是给所有的控制器都安装上安全门—安全软件,安全软件会植入到所有控制器的出厂设置当中,防止任何外部代码或者被禁止行为对控制器的操作。这样黑客就无法进入汽车的 CAN 总线实施进一步的攻击行为。


图片.png?imageView2/2/w/550


除了Carwall之外,Karamba还有一套ThreatHive新服务,将“蜜罐”原理应用到车辆中。该公司推出了一款名为ThreatHive的新服务,车企与一级供应商可洞察研发过程中其电控单元所遭受的真实网络攻击。


Karamba服务建立了虚拟电控单元的在线网络,其操作类似真实的互联汽车。这类电控单元软件的图像受到持续监控,旨在探查完网络攻击的方式、车载操作系统的漏洞、配置及电控单元的代码。在研发进程中,若汽车开发商团体能探查到电控单元所遭遇的真实网络攻击,就能获得新的视角及见解,对其所采用固件、所有部件及数据库的安全漏洞有所了解。


若车企和一级供应商能始终比黑客抢先一步发现漏洞并作出修复,那么就能提升驾驶员及乘客的安全性,还将减少空中下载升级的需求。当车辆实现量产后,从而减少安全漏洞。
ThreatHive的工作原理类似于“蜜罐”,邀请黑客们攻击伪造的、看似不安全的网络。实际上,该网络的架构得到了很好的监控,服务供应商可记录电控单元上报的网络攻击并分析其攻击方式,从而使其用户更为直观地了解黑客们的行动,这样就能加快系统安全漏洞的探查速度并制定反制手段。该方法有助于降低车企及一级供应商在进行产品验收控制程序(product acceptance process)期间因侵入测试而产生的成本,蜜罐测试还能连续数月处于激活状态并集思广益。相较之下,常规的侵入测试的时长较短,将限制漏洞探查的能力。


ThreatHive的威胁分析结果将同步聚合并分享给车企及一级供应商,旨在帮助其预防黑客对其控制设备的攻击行为,这也是Karamba 与美国汽车信息分享与分析中心(Auto-ISAC)联盟战略合作的重要内容。


Karamba 公司已被汽车信息分享与分析中心联盟选中,双方将合作战略伙伴项目,为其成员提供电控单元攻击的相关分析及取证数据(forensic data)。


目前,Karamba已与多家OEM和Tier1厂商合作,目前的产品组合与各种平台集成包括:芯片级的Arm,Intel,PowerPC和Infineon以及OS / scheduler级别的QNX,Linux以及各种RTOS和AUTOSAR平台。

包括霍尼韦尔、意法半导体、法可赛等多家公司都陆续宣布与Karamba开展深入合作。


图片.png?imageView2/2/w/550

车用NOR闪存市场王者——赛普拉斯

不止是对于ECU,存储器同样应注意安全问题。

和Karamba合作的赛普拉斯,在汽车NOR闪存市场当中占据着65%的市场份额,2018年第一季度赛普拉斯的NOR闪存业务50%的营收都来自汽车市场,此外,剩余供应商包括旺宏、美光、华邦电、ISSI、兆易创新等。

赛普拉斯NOR闪存市占率领先的最重要原因就是其高可靠高安全性的Semper产品。2018年,赛普拉斯推出的Semper闪存产品系列的架构和设计旨在打造无故障嵌入式汽车安全系统,采用45nm技术。这是一款同时符合ISO 26262和ASIL-B功能性安全标准的存储产品。Semper闪存产品在汽车和工业的极端温度应用环境下(-40°C 至 + 125°C扩展温度范围),仍可以提供卓越的耐用性和数据留存能力。赛普拉斯存储器产品部门执行副总裁Sam Geha说到:“存储的安全性和可靠性是自动驾驶和工业应用的首要考量因素。基于此,我们专门推出了全新的Semper闪存产品系列,不仅能够规避系统故障,而且在恶劣的应用环境中也可以提供业界最佳的读取带宽、瞬时启动、高耐用性与长期的数据存储能力,让用户享有长期可靠的性能体验。”


图片.png?imageView2/2/w/550

Semper NOR 闪存产品之所以能有如此高的安全性能完全得益于赛普拉斯独家设计的EnduraFlex架构。首先,它可以同时满足耐久性和数据留存能力,Sam讲到:“我们在一个芯片上进行模块划分,来同时满足这两个需求,而其他厂商的产品需要两个或更多的芯片才能同时满足,因此成本就会更高,这是我们非常重要的一个特点。”第二,对于频繁的数据写入,赛普拉斯通过对Semper Flash的分区配置,512Mb密度的产品可实现高达128万次的程序擦除,而1Gb密度的产品则可实现高达256万次程序擦除;第三,这款产品的数据留存时间可以达到25年,可在产品生命周期内可靠存储程序代码;最后,它可同时兼顾可靠性和耐用性双重优点。

借助赛普拉斯独有的MirrorBit技术,产品密度最高可达到4GB,而且Semper NOR闪存的读取速度相比上一代产品的HyperBus接口速度提高了20%,从330 Mb/s接口提升到了400 Mb/s接口,可实现瞬时启动功能。在其他方面赛普拉斯也做了些改良,Semper NOR闪存待机的电流更低,待机电流为11μA,可省电56%;深度休眠模式电流为1.3μA,比上一代产品低84%。


2019年4月,电装宣布采用Semper NOR闪存作为下一代数字汽车驾驶舱应用。


在赛普拉斯新任CEO Hassane El-Khoury的带领下,赛普拉斯3.0战略正在发挥功效,让公司在汽车、工业及物联网领域有了突飞猛进的进展。

也正是因此,赛普拉斯被欧洲汽车半导体供应商大厂英飞凌看上,一百亿美元将其收购,未来在汽车安全方面,英飞凌加赛普拉斯的组合将涵盖从ECU到存储再到连接的完整方案。

推荐阅读

史海拾趣

博巨兴公司的发展小趣事

博巨兴公司始终秉持开放合作的理念,积极与高校和研究机构展开产学研合作。2008年至2010年间,公司先后与厦门大学、中南大学、湖南大学结成产学研型战略伙伴关系,共同推动芯片技术的研发与应用。同时,公司还不断拓展市场,在上海建立了分公司,并在顺德、厦门、天津、杭州、西安等地设立了办事处,为公司的长远发展奠定了坚实基础。

这些故事虽然基于虚构,但反映了博巨兴公司在电子行业发展中不断探索、创新、合作与拓展的历程。通过这些努力,博巨兴公司逐渐在芯片代理和研发领域取得了显著成绩,为电子行业的发展做出了积极贡献。

Arctic Silicon Devices公司的发展小趣事

在电子行业中,产品质量是企业生存和发展的关键。Arctic Silicon Devices深知这一点,因此非常重视品质管理。公司建立了严格的质量管理体系,从原材料采购到产品生产、测试、包装等各个环节都进行严格把控。同时,公司还加强了对供应商的管理和评估,确保原材料的质量稳定可靠。这些措施使得Arctic Silicon Devices的产品在市场上赢得了良好的口碑和信誉。

艾迈斯(AMASS)公司的发展小趣事

艾迈斯(AMASS)公司创立之初,便专注于智能设备动力连接器领域。面对市场的激烈竞争和技术的不断更新,公司创始人凭借深厚的行业经验和前瞻性的眼光,带领团队攻克了一个又一个技术难关。他们深入市场调研,精准把握消费者需求,成功推出了一系列具有竞争力的连接器产品。这些产品不仅性能稳定、质量可靠,而且具有极高的性价比,迅速在市场上赢得了良好的口碑。

Cotco公司的发展小趣事

随着产品线的不断丰富和市场需求的持续增长,Cotco公司开始加大市场拓展力度。公司积极参加国内外各类电子行业展览和交流活动,与潜在客户和合作伙伴建立了广泛的联系。同时,Cotco也注重品牌建设,通过赞助行业活动、开展公益事业等方式提升品牌知名度和美誉度。经过几年的努力,Cotco已经成为电子行业内一个响当当的名字。

ENERGIZER公司的发展小趣事

近年来,随着智能设备的普及,消费者对电池的需求也日益增长。为了满足这一需求,ENERGIZER不断加大研发投入,推出了一系列高性能的电池产品。其中,高能量锂电池的研发成功,为智能设备的发展提供了强有力的支持。这款电池具有高能量密度、长寿命等优点,广泛应用于智能手机、平板电脑等高端电子设备中。同时,ENERGIZER还不断优化生产工艺,降低成本,为消费者提供更优质、更实惠的电池产品。

这些故事展示了ENERGIZER公司在电子行业发展中的创新力和市场洞察力,也体现了该公司对环保和消费者需求的关注与响应。作为全球领先的电池制造商,ENERGIZER始终保持着技术创新的步伐,为全球电子行业的发展做出了重要贡献。

Electron Products Inc公司的发展小趣事

随着科技的快速发展,EPI意识到只有不断创新才能在竞争激烈的电子行业中立足。因此,公司加大了对研发的投入,并成功推出了一系列具有创新性和领先性的电子产品。这些产品不仅提升了用户体验,还为公司带来了更多的市场份额和利润。

问答坊 | AI 解惑

菜鸟求救啊....关于m2716的用法...

以前从没接触过这类芯片。现在要用啊。但又不会。 谁能告诉下我m2716在Proteus中如何加载数据,还有在现实中用什么把数据烧到它里面去? 不甚感谢啊... …

查看全部问答>

mc55模块上电20秒后自动关机问题

将mc55模块/IGT引脚置低电平后,mc55模块上电开机,但20秒后mc55模块会自动关机.每次都是这样,找不到原因,请各位指教.谢谢…

查看全部问答>

我想请问KEYMAN工具是个什么?

当设备与 Visual Studio 机器没有 ActiveSync 连接,但有一个有效的 TCP 连接时,部署无效。 解决办法:使用单独提供的 Keyman 工具来执行初始的设备设置. 我想请问KEYMAN工具是什么,在哪里可以找到它,或者下到它? 谢谢~…

查看全部问答>

请问一下接近开关 常开加常闭是什么意思。

我就知道接近开关有常开,和常闭,怎么还有一个一开一闭的,这个一开一闭算起什么作用呢?…

查看全部问答>

【一起学习器件指标】你敢不敢说个大家不知道的电阻指标

几乎所有的电子设计中都会使用到电阻,我稍微提供问题,你知道的电阻有哪些参数指标呢?你敢不敢说个大家都不知道的指标?这个大家现在用的多了也许再过多少年后就看不到这位了…

查看全部问答>

关于定时器中断打断芯片驱动函数时序的问题???!!!

做了个东西用的DHT11温湿度传感器  显示是用的数码管动态扫描 由于执行驱动函数用的时间比较长就把显示函数放在了定时器中断里面  问题出来了 定时器中断把DHT11驱动函数的时序给打乱了 读出来的数据一直在跳动 乱 我在驱动函 ...…

查看全部问答>

求助~~急

哪位大哥知道51单片机中读秒指示电路的工作原理?求解答…

查看全部问答>

我的C2000无法仿真了.问题已解决。

Error connecting to the target: (Error -151 @ 0x0) One of the FTDI driver functions used during the connect returned bad status or an error. The cause may one or more of: invalid emulator serial number, blank emulator EEPROM, ...…

查看全部问答>