安全硬件扩展 (SHE) : Secure Hardware Extensions
1. SHE介绍 |
安全硬件扩展(SHE)是针对任何给定微控制器的片上扩展,是一种硬件安全模块。其目的是将对加密密钥的控制从软件领域转移到硬件领域,从而保护这些密钥免受软件攻击,为汽车电子系统提供了更高级别的安全保护。然而,它并非旨在替代TPM芯片或智能卡等高度安全的解决方案,因为SHE规范不要求其具备防篡改能力。
SHE设计的主要目标是:
保护加密密钥免受软件攻击
提供可信的软件环境
让安全性仅依赖于底层算法的强度和密钥的保密性
允许分布式密钥所有权
保持高灵活性和低成本
2. SHE结构介绍 |
SHE 简化的结构见Figure 4.1 ,主要由三个模块组成:
用于存储密钥和相关信息的存储区
实现块加密的 AES 模块
将各部分连接到微控制器 CPU 的控制逻辑模块
SHE 可以通过多种方式实现,例如有限状态机或一个小型的专用 CPU 核心。
3. SHE硬件设计 |
3.1基础需求
汽车软件回收站
《信息安全——Secure Hardware Extensions (SHE) 之 SHE是谁?》
3.2 算法支持
汽车软件回收站
《信息安全——Secure Hardware Extensions (SHE) 之 SHE是谁?》
4. SHE的局限性 |
汽车软件回收站
《信息安全——Secure Hardware Extensions (SHE) 之 SHE是谁?》