岱镨推出零信任加密烧录解决方案 瞄准车联网、IoT产业
汽车联网是必然趋势,也是先进技术发展之契机,然而每部联网车辆皆由复杂智能系统及上百颗微控制芯片组成,举凡任何一个控制端点遭到破解,黑客便能长驱直入,因此大举投资供应链系统安全已成为车用、物联网厂商显学。芯片烧录大厂岱镨正式发布「零信任 (Zero Trust)」安全芯片烧录解决方案,瞄准高网安需求的车用及物联网客户,为供应链提供完善防御攻击之芯片烧录架构。
依据市场分析,随着车内联网元件增加,黑客转往入侵车用零组件厂商,伺机在公版系统原始码植入后门程序,以此潜行于车内联网端点窃取行车与用户个资,相关案例为驾驶人带来重大的行车安全风险。因此联合国世界车辆协调论坛 (WP29)颁布R155 (CSMS)及R156 (SUMS)网络风险及安全法规,欧盟更规范自2024年7月起,所有新出厂车辆须强制遵循 《网络安全法规》网安规范,确保车辆免遭受网络攻击。由于提升网安防御实力制攸关竞争力,车用零组件供应商势必须加速部署完成。
岱镨「零信任 (Zero Trust)」安全芯片烧录解决方案采用德国大厂「专用硬件安全模块 (Hardware Security Module;HSM)」,已取得美国联邦口令模块安全标准FIPS 140-2 Level 3验证,此外更搭配自行开发的CA Server(Certificate Authority Server) 凭证授权单位,以系统化的流程执行芯片加密与识别凭证烧录。客户可在「零信任 (Zero Trust)」架构中以密文形式交付计划烧录之程序码,其后所有烧录工序皆以密文传输。
此方案的优势一、杜绝数据外泄风险,除了原厂软件工程团队之外,生产单位及作业员皆无法解密数据;优势二、程序码无法被窜改和复制,芯片程序原始码受到专用硬件安全模块加密保护;优势三、唯一识别,芯片烧入唯一序列号,日后仅有烧入凭证之芯片才能更新软韧体及执行需授权操作的系统功能。采用「零信任 (Zero Trust)」解决方案符合欧盟《网络安全法规》,亦可彻底阻隔数据变造与外流之风险,达到供应链安全之标准。
岱镨科技曹忠勇总经理直言:联网汽车是跨时代的技术革新,同步考验周边供应链布局网安系统决心与执行力。根据联合国研究,全球投资汽车网络安全之比例的将在未来10年间成长一倍,目前岱镨「零信任 (Zero Trust)」解决方案已协助车用客户部署,曹忠勇分享:车用物联网是成长可期的市场,未来五年可为岱镨业绩带来一波新的动能。更多信息。