日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

未來汽車安全架構對分布式安全加速的需求

星星科技指導員 ? 來源:瑞薩電子 ? 作者:Ahmad Nasser ? 2022-04-29 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現代汽車 MCU 或 SoC 支持各種車載網絡協議并為每種協議類型提供多個通信總線的情況并不少見。例如,用于駕駛員輔助應用的攝像頭系統(tǒng)中的 RCAR V3H SoC 具有 2 個 1GbE 以太網端口、3 個 CAN-FD 通道和 2 個 MIPI CSI-2 攝像頭輸入。RH850/U2A 微控制器支持多達 16 個 CAN FD 通道和 2 個以太網端口。網絡接口數量的增加是車輛功能內容增加的自然結果,尤其是數據豐富的應用程序,以及基于域的電子設備和更集中的電氣架構的出現。無論是電氣化、集成駕駛艙、ADAS 還是信息娛樂,先進的 E/E 車輛系統(tǒng)都有一個共同主題:它們是數據和計算密集型應用。處理來自許多傳統(tǒng)車載通信網絡(如 CAN-FD\LIN\FlexRay)的數據的 CPU 資源需求急劇增加,用于車上/下車網絡的新興千兆以太網連接,以及更專業(yè)的MIPI CSI-2 等高通傳感器接口。在充滿敵意的網絡環(huán)境中執(zhí)行這種處理會增加負擔,因為這些系統(tǒng)既必須以低延遲可靠地處理大量網絡數據,又必須以安全的方式處理,并強調數據的完整性、機密性和可用性。以及更專業(yè)的高通量傳感器接口,如 MIPI CSI-2。在充滿敵意的網絡環(huán)境中執(zhí)行這種處理會增加負擔,因為這些系統(tǒng)既必須以低延遲可靠地處理大量網絡數據,又必須以安全的方式處理,并強調數據的完整性、機密性和可用性。以及更專業(yè)的高通量傳感器接口,如 MIPI CSI-2。在充滿敵意的網絡環(huán)境中執(zhí)行這種處理會增加負擔,因為這些系統(tǒng)既必須以低延遲可靠地處理大量網絡數據,又必須以安全的方式處理,并強調數據的完整性、機密性和可用性。

“充滿敵意的網絡環(huán)境”這個詞似乎有些夸張,但汽車網絡安全新聞甚至主流媒體都清楚地表明了對汽車系統(tǒng)的日益增加的網絡威脅以及網絡攻擊的現實和迫在眉睫。事實上,安全性已成為近年來汽車系統(tǒng)的熱門話題,這從 OEM、政府機構和行業(yè)團體在應對網絡威脅領域的嚴肅性提高中可見一斑。這正在轉化為整個汽車供應鏈的根本轉變,正在競相提高安全能力。對于像瑞薩電子這樣的半導體供應商,

考慮通過 MIPI CSI-2 接口發(fā)送 30fps @ 8Mpixel 分辨率的相機傳感器的情況。保護來自傳感器的圖像數據意味著接收 SoC 必須以每個攝像頭傳感器至少 6Gbps 的速度解密和驗證數據。更復雜的是,單攝像頭系統(tǒng)不足以支持許多較新的車輛功能。僅在軟件中執(zhí)行此任務將對目標設備的計算資源造成嚴重壓力,甚至可能影響對傳入傳感器數據的實時響應。

EVITA 提出的傳統(tǒng)方法依賴于嵌入式 HSM,其在所包含的加密加速器的類型和數量方面具有不同級別的能力,以及用于管理安全資源的 CPU 或狀態(tài)機的存在。僅依靠 HSM 提供安全存儲和加密算法加速的架構無法很好地擴展,并且正在達到其性能極限。

看看大型實時數據集的身份驗證或解密問題,瓶頸通常不在于加密加速器本身,而在于通過各種內存總線和通信接口傳輸數據的開銷。此外,這些加密加速器通常在多個安全用例中共享,并且不僅限于網絡安全,因此加密任務本身的作業(yè)分派和優(yōu)先級排序的物流增加了系統(tǒng)負載和延遲。

同時,虛擬化、多租戶、異構操作系統(tǒng)、各種通信協議、外部和內部存儲器以及網絡數據安全需求的爆炸式增長都可能導致對單個 HSM 的不合理需求。這迫使人們重新考慮這些子系統(tǒng)的組織和使用方式,但同樣,汽車環(huán)境的現實意味著任何解決方案都必須在實時性能、計算、功率和成本限制內運行,否則將被視為無法使用。

鑒于這些趨勢,瑞薩正在重新考慮未來的汽車 MCU 和 SoC,以實施一種新的、可擴展的網絡安全架構,稱為集中管理和分布式加速。

安全管理的集中化對于簡化單個設備中所有子系統(tǒng)的安全策略和決策的處理至關重要。這轉化為安全啟動每個處理器內核,為 JTAG 訪問控制提供統(tǒng)一的策略,并在違反安全策略的情況下控制各種安全加速器中的密鑰材料。同時,分布式安全加速為各種安全通信用例(例如 SecOC、TLS、IPsec,甚至依賴于標準加密原語的專有傳感器安全協議)提供本地化、高吞吐量的加密和身份驗證服務。

第 4 代 RCAR 設備朝著這一目標邁出了重要的第一步,包括特定領域的 HSM 和并行加密協處理器,它們可以被分配直接協助 SoC 中的特定虛擬機、應用程序內核或實時內核。系統(tǒng)通過 AXI 總線上的細粒度訪問控制來保持隔離,在啟動時分離主設備之間的訪問。這可以防止未經授權的虛擬機或內核濫用安全資產。

pYYBAGJrm8KARb1mAACfoz0-KTU575.jpg

分布式安全的概念隨后在 RCAR Gen5 設備中得到進一步擴展,其中將包括用于具有標準化安全性的接口的在線加密引擎,以實現具有接近零數據延遲的響應速度更快的系統(tǒng)。CAN-XL 就是這樣一種實現方式,它是 CAN-FD 的繼任者,可提供高達 10Mbps 的比特率并支持高達 2048 字節(jié)的有效載荷。使用傳統(tǒng)的軟件/HSM 方法保護這些有效負載會給主機 CPU 和共享 HSM 帶來很大的負擔。為了解決這個問題,CAN-XL 包含一個標準的安全方法,允許在線加密和身份驗證。CAN XL 安全協議本身并不強制執(zhí)行特定的實現,但它適用于在 CAN-XL 控制器內集成內聯加密 AES 引擎,在傳輸和接收處理期間驗證和/或加密 CAN-XL 幀。這減輕了 CPU 的加密、身份驗證和新鮮處理的開銷。

另一個類似的應用是閃存數據加密和身份驗證用例。UFS就是這樣一種解決方案,其中嵌入在閃存控制器接口中的加密引擎分別在內存寫入和讀取期間啟用自動、在線加密/解密,而無需 CPU 干預。PCI 特別興趣小組 (PCISIG) 正在努力開發(fā)一種PCIE解決方案,該解決方案將為標準端點身份驗證添加鏈路級安全性并啟用控制器集成加速器。

MIPI目前沒有定義自己的接口安全標準,但該聯盟組織了一個安全調查組來確定策略,為各個工作組提供指導,并努力為包括安全汽車傳感器在內的連接設備提供一致的解決方案。

這種變化凸顯了對靈活解決方案的持續(xù)需求,以及基于標準的專用方法,這些方法允許集成、透明的加密加速,并且明顯符合瑞薩電子依靠分布式加速作為滿足安全吞吐量需求的答案的戰(zhàn)略。

當然,用于高帶寬接口的分布式加密引擎的概念本身并不能產生安全的系統(tǒng)。為了實現安全性,這些資源必須通過中央 HSM 與集中式安全管理方法聯系在一起,該 HSM 控制各種安全外圍設備的資產。該中央安全管理器必須有權在必要時進行干預,拒絕訪問安全資源或將密鑰歸零,以防止惡意內部應用程序利用芯片的自動安全功能。

毫無疑問,安全正在重塑我們的計算世界,在瑞薩電子,我們每天都生活在這一點上,因為我們設計的安全平臺使未來的系統(tǒng)能夠以可靠的方式滿足性能和安全的并行需求。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    19160

    瀏覽量

    404844
  • soc
    soc
    +關注

    關注

    40

    文章

    4635

    瀏覽量

    230301
  • 瑞薩電子
    +關注

    關注

    39

    文章

    2987

    瀏覽量

    74535
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AI Ceph 分布式存儲教程資料大模型學習資料2026

    往往成為瓶頸。 AI 分布式存儲實戰(zhàn)的首要科技突破,在于摒棄了傳統(tǒng)的層級目錄結構,轉向扁平化的對象存儲與鍵值存儲架構。通過去除元數據節(jié)點的中心化瓶頸,采用哈希環(huán)或一致性哈希算法進行數據尋址,實現了數據
    發(fā)表于 05-01 17:35

    微電網主從控制架構:集中式調度與分布式執(zhí)行的協同機制

    電網安全穩(wěn)定、高效經濟的運行目標?!段㈦娋W主從控制架構:集中式調度與分布式執(zhí)行的協同機制》重點聚焦主從架構的核心構成、集中式調度與分布式執(zhí)行
    的頭像 發(fā)表于 04-11 09:55 ?1416次閱讀
    微電網主從控制<b class='flag-5'>架構</b>:集中式調度與<b class='flag-5'>分布式</b>執(zhí)行的協同機制

    微電網集中式架構vs分布式架構:設計差異與選型依據

    ,適配不同的應用場景與運行需求,成為兩大核心選型方向。集中式架構以“統(tǒng)一調度、集中管控”為核心邏輯,適合規(guī)模集中、負荷穩(wěn)定的場景;分布式架構以“自主協同、分散控制”為核心邏輯,適配電源
    的頭像 發(fā)表于 04-02 11:40 ?461次閱讀
    微電網集中式<b class='flag-5'>架構</b>vs<b class='flag-5'>分布式</b><b class='flag-5'>架構</b>:設計差異與選型依據

    黑芝麻智能華山A2000芯片的高隔離性“3L”安全架構解析

    黑芝麻智能華山A2000芯片,憑借創(chuàng)新的高隔離性“3L”安全架構,通過層級化縱深防御設計,既實現了一體化SoC的集成優(yōu)勢,又將外置MCU時代的確定性安全信任無縫平移,成為一體化SoC時代智駕安全的硬核基石。
    的頭像 發(fā)表于 04-01 09:45 ?2979次閱讀
    黑芝麻智能華山A2000芯片的高隔離性“3L”<b class='flag-5'>安全架構</b>解析

    西格電力微電網總體架構設計:分層分布式控制體系構建

    隨著分布式新能源規(guī)?;瘽B透、負荷需求多元化升級,微電網作為整合“源、儲、荷、網”多單元的新型能源系統(tǒng),其安全穩(wěn)定、高效經濟運行的核心訴求,對總體架構設計與控制體系提出了更高要求。微電網
    的頭像 發(fā)表于 03-31 11:44 ?552次閱讀
    西格電力微電網總體<b class='flag-5'>架構</b>設計:分層<b class='flag-5'>分布式</b>控制體系構建

    2022全新版!Java分布式架構設計與開發(fā)實戰(zhàn)(完結)

    2022全新版!Java分布式架構設計與開發(fā)實戰(zhàn)(完結) 分庫分表實戰(zhàn):Java海量數據存儲架構設計 在現代互聯網應用中,隨著業(yè)務規(guī)模的指數級增長,數據庫性能瓶頸已成為制約系統(tǒng)發(fā)展的關鍵因素。當單
    發(fā)表于 03-30 15:20

    DTS-BLY-5S (LDV) 分布式光纖測溫主機:20km 全域感知 + FPGA 硬核架構,重新定義工業(yè)安全監(jiān)測標準

    ” 等痛點,難以匹配現代化工業(yè)場景的嚴苛需求。 無錫布里淵電子科技深耕核心技術,推出 DTS-BLY-5S (LDV) ?長距離分布式光纖測溫主機 ,以 “FPGA+ARM 嵌入架構
    的頭像 發(fā)表于 01-04 15:53 ?446次閱讀
    DTS-BLY-5S (LDV) <b class='flag-5'>分布式</b>光纖測溫主機:20km 全域感知 + FPGA 硬核<b class='flag-5'>架構</b>,重新定義工業(yè)<b class='flag-5'>安全</b>監(jiān)測標準

    德州儀器(TI)解讀汽車區(qū)域架構中的 TSN:啟用以太網環(huán)形架構和 AVB 分布式音頻

    德州儀器(TI)解讀汽車區(qū)域架構中的 TSN:啟用以太網環(huán)形架構和 AVB 分布式音頻
    的頭像 發(fā)表于 12-24 18:10 ?1.3w次閱讀
    德州儀器(TI)解讀<b class='flag-5'>汽車</b>區(qū)域<b class='flag-5'>架構</b>中的 TSN:啟用以太網環(huán)形<b class='flag-5'>架構</b>和 AVB <b class='flag-5'>分布式</b>音頻

    剖析AI對分布式KVM系統(tǒng)的革新意義

    。AI技術的深度融合,不僅解決了傳統(tǒng)系統(tǒng)在復雜場景下的效率瓶頸,更通過數據驅動、場景感知與自主決策能力,重構了人機協作的底層邏輯。本文將從技術演進、行業(yè)痛點、應用價值三個維度,剖析AI對分布式KVM系統(tǒng)的革新意義。
    的頭像 發(fā)表于 11-11 11:28 ?1060次閱讀

    汽車芯片:驅動汽車智能進化的“數字發(fā)動機”

    ? ? ?電子電氣架構正從“分布式模塊化”向“多域融合”演進,汽車芯片已成為這一變革的核心驅動力。 過去,汽車的核心是“馬力”,而在智能網聯時代,
    的頭像 發(fā)表于 10-14 17:12 ?760次閱讀

    分布式光伏環(huán)境監(jiān)測站的技術架構與應用實踐

    分布式光伏環(huán)境監(jiān)測站的技術架構與應用實踐 柏峰【BF-GFQX】一、系統(tǒng)技術架構解析 分布式光伏環(huán)境監(jiān)測站采用“感知層-傳輸層-應用層”三層架構
    的頭像 發(fā)表于 10-13 10:05 ?770次閱讀
    <b class='flag-5'>分布式</b>光伏環(huán)境監(jiān)測站的技術<b class='flag-5'>架構</b>與應用實踐

    分布式光伏發(fā)電監(jiān)測系統(tǒng)技術方案

    分布式光伏發(fā)電監(jiān)測系統(tǒng)技術方案 柏峰【BF-GFQX】一、系統(tǒng)目標 :分布式光伏發(fā)電監(jiān)測系統(tǒng)旨在通過智能化的監(jiān)測手段,實現對分布式光伏電站的全方位、高精度、實時化管理。該系統(tǒng)能
    的頭像 發(fā)表于 08-22 10:51 ?3511次閱讀
    <b class='flag-5'>分布式</b>光伏發(fā)電監(jiān)測系統(tǒng)技術方案

    宏集分享 | 集中式架構還是分布式架構?SCADA架構選型的新趨勢

    HongraxIIoT在工業(yè)數字化不斷推進的今天,SCADA系統(tǒng)早已不僅是簡單的數據監(jiān)控工具,它正在成為保障企業(yè)運行效率、安全性和業(yè)務連續(xù)性的戰(zhàn)略核心。而“選擇集中式、分布式還是混合式架構?”也正
    的頭像 發(fā)表于 08-08 18:15 ?895次閱讀
    宏集分享 | 集中式<b class='flag-5'>架構</b>還是<b class='flag-5'>分布式</b><b class='flag-5'>架構</b>?SCADA<b class='flag-5'>架構</b>選型的新趨勢

    雙電機分布式驅動汽車高速穩(wěn)定性機電耦合控制

    摘要:為了利用所設計的雙電機防滑差速驅動系統(tǒng)來提高分布式驅動汽車的動力學性能,在前期同軸耦合驅動控制理論研究的基礎上,開展該車的高速穩(wěn)定性機電耦合控制研究。建立并驗證包含所設計驅動系統(tǒng)在內的分布式
    發(fā)表于 06-18 16:37

    安科瑞分布式光伏監(jiān)控系統(tǒng):高效、安全、智能的綠色能源解決方案

    在全球能源結構轉型和"雙碳"目標的大背景下,分布式光伏發(fā)電作為清潔能源的重要組成部分,正迎來爆發(fā)式增長。然而,隨著光伏裝機容量的快速增加,電站運行管理面臨諸多挑戰(zhàn):安全隱患如何防控?發(fā)電效率如何提升
    的頭像 發(fā)表于 05-08 16:40 ?887次閱讀
    鹤庆县| 桐城市| 犍为县| 筠连县| 兰州市| 邢台县| 西藏| 土默特右旗| 三河市| 连州市| 库尔勒市| 永靖县| 新乐市| 伊川县| 平果县| 额敏县| 梁河县| 巴彦县| 黄骅市| 禄劝| 桃源县| 吉水县| 崇义县| 济宁市| 勃利县| 太康县| 台东县| 高州市| 赤峰市| 天峻县| 托里县| 沽源县| 揭阳市| 江门市| 苍梧县| 铜鼓县| 道真| 玛纳斯县| 海南省| 盐城市| 青阳县|