日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于信息安全HSM固件的ECU間安全通訊

上??匕?/a> ? 來源:上??匕?/span> ? 作者:上??匕?/span> ? 2022-08-18 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |Ted 上??匕哺锫饭ぷ魇屹Y深技術(shù)顧問

來源 |鑒源實驗室

01

Autosar SecOC標準

隨著智能網(wǎng)聯(lián)汽車的蓬勃發(fā)展,尤其是輔助及自動駕駛技術(shù)的提高,新一代電子電氣架構(gòu)對車身網(wǎng)絡(luò)通訊信息安全提出了新的要求。整車中越來越多的零部件在直接或者間接的對外信息通訊過程中面對信息安全風險,整車FOTA、V2X等應(yīng)用也催生了復雜信息交互的安全加密要求。

最近幾年也發(fā)生了很多對車載網(wǎng)絡(luò)的惡意攻擊事件,以當下發(fā)展迅猛的新能源汽車電力驅(qū)動為例,整車控制器通過CAN網(wǎng)絡(luò)發(fā)送給牽引電機控制器扭矩和轉(zhuǎn)速請求等,但是當總線中有人偽造相關(guān)扭矩請求報文,將會造成牽引電機非預期加速這樣的致命后果。為了應(yīng)對汽車電子總線數(shù)據(jù)加密和驗證的需求,AUTOSAR組織增加了全稱為Secure Onboard Communication(SecOC)的組件,為車載通訊總線引入了一套通信加密和驗證的標準。本文主要描述了基于ST高性能高安全性PowerPC結(jié)合Autosar SecOC完成的硬件加密的安全總線通信實現(xiàn)。

02

SPC58系列軟件解決方案

ST SPC58系列產(chǎn)品內(nèi)置了Hardware Security Module(HSM),SPC58xC/xG/xN等產(chǎn)品符合歐盟Evita Medium信息安全等級,SPC58xH產(chǎn)品符合歐盟Evita Full信息安全等級,能夠支持客戶應(yīng)對當前及未來汽車電子ECU的信息安全挑戰(zhàn)。

SPC58系列產(chǎn)品搭載的HSM核心由32bit PowerPC e200z0核心及針對關(guān)鍵密碼算法的硬件單元組合而成,其通過HSM/HOST接口和Shared RAM與主核心交互。下面結(jié)合SecOC應(yīng)用和服務(wù)構(gòu)建了基于HSM硬件和HSM固件包的演示系統(tǒng)?;炯軜?gòu)如下圖所示:

poYBAGL99jmAVaCNAAJFi_W4JwA642.png

圖1 AUTOSAR規(guī)范的SecOC與HSM交互示意圖

上??匕残畔踩透锫饭ぷ魇覉F隊基于SPC58微控制器和HSM/Security Stack相關(guān)軟件提供上述框圖中的軟件解決方案及示例代碼:

(1)HSM核心中運行的Firmware,包括基于SPC58xH的增強型eHSM的Firmware固件或者基于SPC58xC/xG/xN等產(chǎn)品的標準HSM的Firmware固件。固件支持的密碼學算法包括如下圖所示:

pYYBAGL99laAc73zAAIuzDiASBA744.png

圖2 ST HSM支持算法示意圖

(2)ST提供符合Autosar Crypto Interface要求的Crypto Driver,以方便客戶集成第三方Autosar基礎(chǔ)軟件;

(3)HSM核心的啟動示例代碼,包括基于MC_ME軟件啟動HSM核心及基于DCF配置的System Boot啟動HSM核心;

(4)采用與對應(yīng)HSM 固件相關(guān)的Crypto Driver。

03

整體ECU安全通信演示

基于上述HSM Firmware和相關(guān)硬件密碼加速器,結(jié)合SecOC應(yīng)用需求,開發(fā)了整體ECU間安全通信的演示系統(tǒng)。

(1)Host Core軟件功能

運行于SPC58多核心PowerPC e200z4的Host core軟件主要功能有:

·Com協(xié)議棧:包括COM、PduR、CanIf及SecOC模塊;

·Crypto協(xié)議棧:包括Csm和CryIf模塊;

·MCAL相關(guān)模塊:包括Can和Crypto模塊。

一個安全通信CAN信號發(fā)送的過程如下圖:

poYBAGL99qCAO-KQAAGEWSM0_cA929.png

圖3 SecOC CAN-FD信號交互流程圖

(2)Crypto Driver配置

基于ST提供的相應(yīng)Crypto Driver包,只需要對CryIf接口部分進行配置,包括CryptoKey和CryptoObject等配置,本例使用了AES128算法進行安全加密通信算法。

poYBAGL99riAe5q1AAHeIdQJhhA690.png

圖4 基于ST Crypto Driver的配置示例

(3)HSM Core固件燒錄及密鑰生成

本例中HSM固件需要單獨進行仿真器燒錄,并且需要調(diào)用Key Management功能,提前加載Key功能。

(4)功能驗證

本例實現(xiàn)了對CAN-FD幀payload的加密,下圖中CAN幀ID 0x456的最后四個字節(jié)分別是FVM及加密結(jié)果。本例使用的UDE仿真調(diào)試器可以同時實現(xiàn)主核變量查看,HSM核心狀態(tài)和HSM核心存儲器查看。演示效果如下圖所示:

pYYBAGL99tmAFEGwAAS6U9JyijM697.png

圖5 SecOC在SPC58 MCU中的運行及安全通訊信號示例

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • CAN
    CAN
    +關(guān)注

    關(guān)注

    59

    文章

    3097

    瀏覽量

    473591
  • 通訊
    +關(guān)注

    關(guān)注

    9

    文章

    952

    瀏覽量

    36650
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    995

    瀏覽量

    57511
  • 汽車
    +關(guān)注

    關(guān)注

    15

    文章

    4246

    瀏覽量

    41378
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    伊世智能SecIC-HSM固件全面適配芯馳科技E3620芯片

    北京車展期間,上海伊世智能科技有限公司(以下簡稱“伊世智能”)與全場景智能車芯引領(lǐng)者芯馳科技再度深化合作,聯(lián)合推出新一代車規(guī)級MCU信息安全方案——基于芯馳E3620系列高性能芯片,深度集成伊世智能SecIC-HSM
    的頭像 發(fā)表于 04-30 09:46 ?298次閱讀

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實操

    日志、銷毀審計痕跡、導致安全事件無法追溯 I Information Disclosure 信息泄露 泄露行車軌跡、人臉 / 指紋信息、車輛密鑰、固件源碼、診斷數(shù)據(jù) D Denial
    發(fā)表于 04-27 15:32

    危廢暫存安全管控物聯(lián)網(wǎng)系統(tǒng)方案

    也是安全與環(huán)保監(jiān)管的重點對象。 傳統(tǒng)危廢暫存管理依賴人工巡檢、紙質(zhì)臺賬、現(xiàn)場抄表,存在數(shù)據(jù)滯后、監(jiān)管盲區(qū)、隱患難預警、追溯效率低、合規(guī)風險高等突出問題,已無法滿足企業(yè)對安全管控與監(jiān)管核查的更高需求?!蛾P(guān)于進
    的頭像 發(fā)表于 04-21 15:27 ?179次閱讀
    危廢暫存<b class='flag-5'>間</b><b class='flag-5'>安全</b>管控物聯(lián)網(wǎng)系統(tǒng)方案

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開發(fā)→生產(chǎn)→運維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風險,精準防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車輛網(wǎng)絡(luò)安全。 3. 適用范圍 適用
    發(fā)表于 04-07 10:37

    兆易創(chuàng)新與聯(lián)合電子、伊世智能推出先進網(wǎng)聯(lián)安全解決方案

    當《汽車整車信息安全技術(shù)要求》強標落地、汽車密碼應(yīng)用規(guī)范全面實施,信息安全已成為先進網(wǎng)聯(lián)汽車的“生命線”。近日,兆易創(chuàng)新攜手聯(lián)合電子、伊世智能推出了基于GD32A7系列車規(guī)級MCU與國
    的頭像 發(fā)表于 01-14 10:32 ?7w次閱讀

    聯(lián)合電子攜手兆易創(chuàng)新、伊世智能推出先進網(wǎng)聯(lián)安全解決方案

    ,持續(xù)以技術(shù)創(chuàng)新驅(qū)動產(chǎn)業(yè)進步。攜手兆易創(chuàng)新、伊世智能,深度融合車規(guī)級MCU與國密HSM固件技術(shù),正式推出基于GD32A7系列車規(guī)級MCU的先進網(wǎng)聯(lián)安全解決方案,為新一代電子電氣架構(gòu)下的網(wǎng)聯(lián)化產(chǎn)品,筑起
    的頭像 發(fā)表于 01-12 16:31 ?2316次閱讀

    TEE or HSM/SE?車載安全技術(shù)選型指南

    動力控制、自動駕駛決策、用戶隱私等敏感信息。這些數(shù)據(jù)在傳輸、存儲和處理過程中面臨著惡意入侵、密鑰泄露、固件篡改等多重安全威脅,凸顯了車規(guī)級安全機制的核心價值。在汽車網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-05 14:20 ?821次閱讀
    TEE or <b class='flag-5'>HSM</b>/SE?車載<b class='flag-5'>安全</b>技術(shù)選型指南

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    請問如何協(xié)同工作來保障物聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障物聯(lián)網(wǎng)設(shè)備固件
    發(fā)表于 11-18 07:30

    芯源半導體安全芯片技術(shù)原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權(quán)限或發(fā)送虛假信息。比如,偽造智能門鎖的身份信息,可能非法打開門鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯誤數(shù)據(jù),影響生產(chǎn)決策。? 設(shè)備固件安全威脅:設(shè)備
    發(fā)表于 11-13 07:29

    邊聊安全 | 安全通訊中的失效率量化評估

    安全通訊中的失效率量化評估寫在前面:在評估硬件隨機失效對安全目標的違反分析過程中,功能安全的分析通常集中于各個ECU子系統(tǒng)的PMHF(
    的頭像 發(fā)表于 09-05 16:19 ?1w次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>安全</b><b class='flag-5'>通訊</b>中的失效率量化評估

    車輛信息安全測試:構(gòu)建智能汽車的堅實防線

    隨著智能網(wǎng)聯(lián)汽車技術(shù)的飛速發(fā)展,車輛已經(jīng)從傳統(tǒng)的交通工具演變?yōu)楦叨戎悄芑?、網(wǎng)絡(luò)化的移動終端。然而,這一變革也帶來了前所未有的信息安全挑戰(zhàn)。黑客可以通過各種手段入侵車輛系統(tǒng),竊取敏感數(shù)據(jù),甚至控制關(guān)鍵
    的頭像 發(fā)表于 08-05 17:46 ?1004次閱讀

    國民技術(shù)安全芯片筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全防線

    在數(shù)字浪潮席卷全球的當下,關(guān)鍵信息基礎(chǔ)設(shè)施宛如國家經(jīng)濟社會運行的中樞神經(jīng),其安全與否,直接關(guān)乎國計民生與國家安全。近期,《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定》正式發(fā)布,這一規(guī)定猶如為
    的頭像 發(fā)表于 07-07 11:28 ?1697次閱讀
    國民技術(shù)<b class='flag-5'>安全</b>芯片筑牢關(guān)鍵<b class='flag-5'>信息</b>基礎(chǔ)設(shè)施<b class='flag-5'>安全</b>防線

    方案分享 | ARXML 規(guī)則下 ECU 總線通訊與 ADTF 測試方案

    汽車電子開發(fā)新進展:ARXML 規(guī)則與 ADTF 框架結(jié)合,實現(xiàn) ECU 總線通訊高效測試
    的頭像 發(fā)表于 06-25 09:53 ?3182次閱讀
    方案分享 | ARXML 規(guī)則下 <b class='flag-5'>ECU</b> 總線<b class='flag-5'>通訊</b>與 ADTF 測試方案

    Vector MICROSAR HSM固件通過ISO/SAE 21434認證

    Vector針對汽車ECU硬件安全模塊(HSM)的固件產(chǎn)品——MICROSAR HSM,已正式通過 ISO/SAE 21434認證。作為一家
    的頭像 發(fā)表于 06-12 17:33 ?1637次閱讀
    Vector MICROSAR <b class='flag-5'>HSM</b><b class='flag-5'>固件</b>通過ISO/SAE 21434認證
    丹江口市| 台中县| 荃湾区| 兴海县| 西贡区| 田东县| 莎车县| 泰安市| 建德市| 丰城市| 醴陵市| 镇坪县| 洞口县| 抚宁县| 丽水市| 凉城县| 抚松县| 永年县| 林甸县| 疏勒县| 碌曲县| 嘉荫县| 涡阳县| 和静县| 六盘水市| 凤翔县| 元阳县| 雅安市| 湛江市| 彭阳县| 尖扎县| 常德市| 义乌市| 贵溪市| 仁化县| 潜江市| 乌拉特前旗| 周口市| 武功县| 开封市| 乡城县|