日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

面向下一代汽車和工業(yè)應(yīng)用的安全閃存

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Naseem Aslam ? 2022-10-24 15:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

互聯(lián)設(shè)備容易受到網(wǎng)絡(luò)攻擊,因此自動駕駛工業(yè)自動化的進步會帶來更大的風險。與云通信、處理軟件更新和捕獲診斷數(shù)據(jù)構(gòu)成了不斷增長的攻擊面。設(shè)備本身也可以被篡改,但諸如此類的物理攻擊通常無法擴展。

從安全啟動過程開始,連接的設(shè)備采用整體安全方法變得越來越重要。引導(dǎo)代碼必須經(jīng)過身份驗證并安全地存儲在非易失性存儲器 (NVM) 中。本文將探討技術(shù)進步如何推動處理器和內(nèi)存的系統(tǒng)架構(gòu)變化,但讓我們首先了解嵌入式系統(tǒng)中安全性的演變。

嵌入式系統(tǒng)安全性的演進

多年來,智能卡和硬件安全模塊(HSM)提供了一個離散的“安全安全區(qū)”,可以在其中執(zhí)行加密。這些外設(shè)包括大量可重新編程的NVM(EEPROM或閃存),允許將機密存儲在安全區(qū)內(nèi),免受惡意攻擊或意外入侵。這些器件是主機控制器的從屬外設(shè),用于各種應(yīng)用。

2006年,一群德國汽車制造商開發(fā)了安全硬件擴展(SHE)規(guī)范,定義了可以集成到芯片組中的極簡主義HSM。SHE架構(gòu)已被專為汽車市場設(shè)計的安全芯片組廣泛采用。SHE作為狀態(tài)機實現(xiàn),具有基于高級加密標準(AES)算法的加密功能,并包含足夠的NVM來存儲所需的密鑰和計數(shù)器。

幾年之內(nèi),汽車行業(yè)就認識到,某些汽車應(yīng)用需要更高級別的安全性。由此,EVITA工作組成立。SHE被采用為EVITA輕型HSM的基礎(chǔ),但為中高安全性應(yīng)用定義了更高級的版本。易維塔中型和艾維塔全 HSM 基于傳統(tǒng) SHE 基礎(chǔ)架構(gòu)構(gòu)建,并添加了一個 ARM CPU 來管理 HSM 操作。最后,橢圓曲線加密 (ECC) 被添加到 EVITA 完整 HSM 中,以實現(xiàn)更高級別的安全性。EVITA工作組的HSM變體被廣泛部署,并且是當前活躍的AutoSAR工作組中描述的許多安全基礎(chǔ)設(shè)施的基礎(chǔ)。

高級工藝節(jié)點上嵌入式閃存的消失

安全隔區(qū)通常依靠嵌入式閃存 (eFlash) 來存儲密鑰和其他加密信息。嵌入式閃存通常用于40nm及以上的代工廠工藝節(jié)點,甚至在28nm上也存在一些示例。然而,隨著過程節(jié)點的不斷縮小,由于器件物理和經(jīng)濟性,eFlash的集成變得非常困難。代工廠正在花費大量精力尋找小尺寸的嵌入式NVM,但到目前為止,還沒有出現(xiàn)可行的解決方案。小截面RRAM和MRAM作為eFlash替代品已被廣泛探索,但尚不可行,特別是對于需要在高溫下具有高可靠性的任務(wù)關(guān)鍵型應(yīng)用。目前尚不清楚何時(或是否)這些技術(shù)中的任何一種將被投入生產(chǎn)。因此,開發(fā)人員正在使用外部閃存來代替電子閃存。

當今的系統(tǒng)使用標準的 QSPI NOR 閃存,但公認的缺點是外部 NOR 器件不安全(參見圖 1)。向前邁出的一步是使用安全閃存設(shè)備來顯著提高安全性,并滿足 HSM 對安全可重新編程 NVM 的要求。關(guān)鍵功能是創(chuàng)建一個安全通道,在該通道中,可以在 HSM 和安全閃存設(shè)備內(nèi)的加密安全區(qū)域之間交換位。

poYBAGNWOceARSTIAAEBbn8EUek044.png

圖 1:從嵌入式安全閃存到外部安全閃存的演變。

加密安全存儲: Secure Flash 可以為安全密鑰、證書、密碼哈希、特定于應(yīng)用程序的數(shù)據(jù)和配置數(shù)據(jù)、代碼版本信息以及用于身份驗證的生物識別傳感器數(shù)據(jù)啟用受硬件保護的安全存儲。此外,它可以支持經(jīng)過身份驗證和加密的交易,以防止未經(jīng)授權(quán)的訪問和其他安全威脅。

快速安全啟動:汽車應(yīng)用依賴于快速安全啟動。汽車應(yīng)用中的典型CAN總線的啟動要求小于100ms。這意味著ECU必須能夠在上電后100ms內(nèi)回復(fù)CAN消息。如果CAN節(jié)點無法在100ms內(nèi)啟動,則可能會錯過關(guān)鍵的CAN消息,這對于ADAS等汽車應(yīng)用來說是不可接受的。安全閃存設(shè)備可以使安全啟動過程與主機MCU相互進行身份驗證,并在不到100ms的時間內(nèi)確??偩€事務(wù)的機密性和真實性。

安全固件無線 (FOTA) 更新:普通汽車包含大約100個電子控制單元(ECU)和超過1億行軟件代碼。我們相信這些系統(tǒng)能夠以更高的復(fù)雜性處理更多任務(wù),這突顯了對提高可靠性和端到端安全性的需求。由于代碼和數(shù)據(jù)駐留在外部閃存上,因此保護閃存免受攻擊對于確保數(shù)據(jù)完整性、真實性和抗重放攻擊能力至關(guān)重要。安全的閃存通過僅允許授權(quán)更新并啟用硬件信任根來防止對代碼和數(shù)據(jù)存儲的修改、操作和其他安全攻擊,從而提供端到端保護。安全閃存還通過在主機 MCU、安全存儲和云之間提供加密和身份驗證的交易,使互聯(lián)世界中的系統(tǒng)更加安全。

汽車應(yīng)用

汽車市場是安全閃存的主要采用者。主要應(yīng)用包括高級駕駛員輔助系統(tǒng) (ADAS)、網(wǎng)關(guān)、遠程信息處理、儀表板和發(fā)動機/動力總成控制。用例涵蓋代碼/數(shù)據(jù)存儲、快速安全啟動和固件無線 (FOTA) 更新。ADAS、網(wǎng)關(guān)和HEV/EV動力總成應(yīng)用仍然是該細分市場的增長動力。

高級駕駛輔助系統(tǒng):ADAS檢測物體,提醒駕駛員危險情況或即將發(fā)生的危險,使汽車保持在車道上,并自動減速或停止車輛。ADAS應(yīng)用包括夜視輔助、駕駛員監(jiān)控、行人和交通標志識別、前方碰撞警告、車道偏離警告和盲點監(jiān)控(見圖3)。在ADAS系統(tǒng)中,安全關(guān)鍵算法和數(shù)據(jù)存儲在閃存中。因此,確保閃存內(nèi)容不被以任何方式篡改至關(guān)重要。此外,OEM廠商希望執(zhí)行OTA固件更新,這進一步加劇了安全挑戰(zhàn)。安全閃存非常適合ADAS應(yīng)用,因為它們即使在極端溫度下也能確保安全、可靠、可靠的程序執(zhí)行和關(guān)鍵數(shù)據(jù)的安全存儲。例如,賽普拉斯 NOR 閃存器件具有 AEC-Q100 汽車級認證,并符合 ISO 26262 ASIL-B 標準。

pYYBAGNWOc-APC3BAAGxErq0zMQ610.png

圖3:典型ADAS系統(tǒng)框圖

互聯(lián)汽車:車輛與遠程實體之間的通信在軟件更新、遠程捕獲診斷數(shù)據(jù)以及與運輸基礎(chǔ)設(shè)施(LTE、Wi-Fi通道)通信等操作中變得越來越普遍。電子控制單元 (ECU) 之間通過 CAN 和以太網(wǎng)總線進行的車載通信對于確保正常運行至關(guān)重要(參見圖 4)。在這些通信子系統(tǒng)中,最關(guān)鍵的電子元件之一是ECU中使用的存儲器。對ECU存儲器的攻擊可能導(dǎo)致數(shù)據(jù)泄漏、不可靠行為甚至災(zāi)難性故障。如果要確保現(xiàn)代汽車中的電子設(shè)備安全,則必須制作內(nèi)存子系統(tǒng)以抵御惡意行為者的攻擊。

poYBAGNWOdaAflF5AAFMz0M4jKg522.png

圖 4:典型的車載網(wǎng)絡(luò)

工業(yè)應(yīng)用

工業(yè)4.0智能工廠利用網(wǎng)絡(luò)物理系統(tǒng)來監(jiān)控物理過程,并創(chuàng)建物理世界的虛擬副本,以實現(xiàn)新的和分散的決策功能。工業(yè)物聯(lián)網(wǎng) (IIoT) 設(shè)備連接到本地系統(tǒng)和云,并利用機器學習來提高生產(chǎn)力、質(zhì)量和安全性。這些系統(tǒng)監(jiān)控,管理和控制工廠,僅制造所需的東西,何時需要,并經(jīng)過適當?shù)氖跈?quán)。其中許多IIoT系統(tǒng)在所有工作模式下都需要高級別的安全性,高可靠性和低功耗。安全閃光燈非常適合工業(yè)自動化、工業(yè)相機、醫(yī)療設(shè)備、測量設(shè)備、工業(yè)計算、M2M 通信等。

工業(yè)機器視覺相機:微型高分辨率有線和無線攝像機與圖像處理器相結(jié)合,使機器能夠觀察、解釋、計劃和行動。這項技術(shù)正在改變安全、制造、醫(yī)療保健和零售行業(yè)。當今的工業(yè)機器視覺相機是復(fù)雜的系統(tǒng),結(jié)合了圖像處理、實時模式匹配和對象跟蹤,同時通過網(wǎng)絡(luò)接口進行通信,并在極端工作條件下控制多個電機(見圖5)。安全閃存通過支持快速安全執(zhí)行、代碼保護和工業(yè)溫度范圍來滿足這些要求。

poYBAGNWOeCAcQ80AADkpNfYBfk255.png

圖 5:典型的機器視覺相機

作為eFlash的替代品,安全的外部閃存正在獲得動力,隨著工藝節(jié)點縮小到40nm以下,eFlash已經(jīng)變得稀缺。我們需要將 HSM 集成到閃存技術(shù)中,以實現(xiàn)無法集成 eFlash 的安全芯片組??梢约?eFlash 但需要專用于 HSM 功能的額外非易失性內(nèi)存的芯片組也將發(fā)現(xiàn)安全閃存具有吸引力。安全閃存允許數(shù)據(jù)在其用戶陣列內(nèi)的受保護區(qū)域之間以加密安全的方式通過現(xiàn)有通信基礎(chǔ)設(shè)施傳輸?shù)街鳈CMCU的HSM。

通過利用現(xiàn)代 NOR 閃存設(shè)備的內(nèi)存計算功能,例如集成了 ARM Cortex M0 處理器的賽普拉斯的森佩爾 NOR 閃存,可以創(chuàng)建高級安全閃存。高級安全性包括防止對固件、啟動映像和系統(tǒng)參數(shù)的覆蓋、修改和操作攻擊的功能。安全閃存也成為實現(xiàn)功能安全的基本組成部分。

使用包括 QSPI 和 xSPI 在內(nèi)的現(xiàn)有總線協(xié)議,安全閃存設(shè)備可以與主機 MCU 配合使用,以實現(xiàn)要求苛刻的連接應(yīng)用所需的安全級別,同時保持與現(xiàn)有主機內(nèi)存控制器的兼容性。當前基于狀態(tài)機的存儲器架構(gòu)無法提供與嵌入式內(nèi)核相同的靈活性和可編程性。嵌入式 ARM Cortex M0 可實現(xiàn)卓越的架構(gòu),該架構(gòu)可添加硬件加密加速、安全 HMAC 密鑰生成和存儲,并使用單調(diào)計數(shù)器來解決汽車和工業(yè)嵌入式系統(tǒng)的廣泛安全問題。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    135

    文章

    9589

    瀏覽量

    393810
  • 機器視覺
    +關(guān)注

    關(guān)注

    166

    文章

    4831

    瀏覽量

    126546
  • 自動駕駛
    +關(guān)注

    關(guān)注

    795

    文章

    15012

    瀏覽量

    181716
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    中科創(chuàng)達與恩智浦共同打造面向下一代汽車中央計算架構(gòu)的參考設(shè)計方案

    2026年4月26日,在北京國際汽車展覽會上,中科創(chuàng)達宣布與恩智浦半導(dǎo)體合作,基于恩智浦S32N5與S32J100產(chǎn)品組合,共同打造面向下一代汽車中央計算架構(gòu)的參考設(shè)計方案。該方案同時適配高
    的頭像 發(fā)表于 04-30 15:41 ?106次閱讀

    TI 攜手 NVIDIA 推出面向下一代 AI 數(shù)據(jù)中心的完整 800 VDC 電源架構(gòu)

    與可靠性。 ? 新聞亮點: ●? TI 與 ?NVIDIA 合作, 為下一代 AI 數(shù)據(jù)中心開發(fā)了完整的 800 VDC 電源解決方案。 ●? 作為此次合作的部分, TI 展示了種從 800V 到處
    的頭像 發(fā)表于 03-20 14:23 ?2.7w次閱讀
    TI 攜手 NVIDIA 推出<b class='flag-5'>面向下一代</b> AI 數(shù)據(jù)中心的完整 800 VDC 電源架構(gòu)

    DSP Concepts與AMD助力打造下一代汽車音頻

    DSP Concepts 與 AMD 正在將 Audio Weaver 嵌入式音頻框架引入 AMD 銳龍 AI 嵌入式 P100 系列處理器——從而實現(xiàn)下一代沉浸式車載音頻與數(shù)字座艙體驗。
    的頭像 發(fā)表于 03-19 09:40 ?4525次閱讀

    理想汽車發(fā)布下一代自動駕駛基礎(chǔ)模型MindVLA-o1

    2026年3月17日,理想汽車基座模型負責人詹錕出席NVIDIA GTC 2026,發(fā)表主題演講《MindVLA-o1:開啟全能范式——下一代統(tǒng)視覺-語言-動作自動駕駛大模型探索》,發(fā)布下一
    的頭像 發(fā)表于 03-18 11:51 ?1533次閱讀
    理想<b class='flag-5'>汽車</b>發(fā)布<b class='flag-5'>下一代</b>自動駕駛基礎(chǔ)模型MindVLA-o1

    SK海力士在CES 2026展示面向AI的下一代存儲器解決方案

    SK海力士(或‘公司’)6日宣布,公司將于當?shù)貢r間1月6日至9日,在美國拉斯維加斯舉辦的“CES 2026”威尼斯人會展中心設(shè)立專屬客戶展館,并集中展示面向AI的下一代存儲器解決方案。
    的頭像 發(fā)表于 01-08 12:57 ?2000次閱讀

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護屏障”

    的防護模式,早已難以應(yīng)對復(fù)雜的安全挑戰(zhàn)。在此背景下,下一代防火墻(NGFW)應(yīng)運而生,不僅實現(xiàn)了對傳統(tǒng)防火墻的全面超越,更成為網(wǎng)絡(luò)安全防護的核心支柱。、防火墻技
    的頭像 發(fā)表于 01-05 10:05 ?1714次閱讀
    <b class='flag-5'>下一代</b>防火墻(NGFW):重塑網(wǎng)絡(luò)<b class='flag-5'>安全</b>的 “智能防護屏障”

    Amphenol工業(yè)RJ插頭:下一代工業(yè)物聯(lián)網(wǎng)連接解決方案

    Amphenol工業(yè)RJ插頭:下一代工業(yè)物聯(lián)網(wǎng)連接解決方案 在工業(yè)物聯(lián)網(wǎng)(IIoT)蓬勃發(fā)展的今天,可靠且高效的網(wǎng)絡(luò)連接對于工業(yè)自動化和數(shù)據(jù)傳輸至關(guān)重要。Amphenol的
    的頭像 發(fā)表于 12-12 10:55 ?514次閱讀

    艾邁斯歐司朗:推出面向下一代汽車激光雷達應(yīng)用的新型激光器

    全球光學解決方案領(lǐng)導(dǎo)者艾邁斯歐司朗宣布推出了款新型五結(jié)邊發(fā)射激光器,這款專門面向下一代汽車激光雷達應(yīng)用的新型激光器,將在探測距離、能效和集成度方面帶來顯著提升,為自動駕駛技術(shù)發(fā)展注入新的動力
    的頭像 發(fā)表于 11-21 22:52 ?2637次閱讀
    艾邁斯歐司朗:推出<b class='flag-5'>面向下一代</b><b class='flag-5'>汽車</b>激光雷達應(yīng)用的新型激光器

    羅姆面向下一代800 VDC架構(gòu)發(fā)布電源解決方案白皮書

    ROHM(羅姆半導(dǎo)體)宣布,作為半導(dǎo)體行業(yè)引領(lǐng)創(chuàng)新的主要企業(yè),發(fā)布基于下一代800 VDC架構(gòu)的AI數(shù)據(jù)中心用的先進電源解決方案白皮書。 本白皮書作為2025年6月發(fā)布的“羅姆為英偉達800V
    的頭像 發(fā)表于 11-04 16:45 ?936次閱讀

    Telechips與Arm合作開發(fā)下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰(zhàn)略合作框架下,正式開發(fā)下一代車載信息娛樂系統(tǒng)(IVI)系統(tǒng)級芯片(SoC)“Dolphin7”。
    的頭像 發(fā)表于 10-13 16:11 ?1488次閱讀

    適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM的引腳圖、接線圖、封裝
    發(fā)表于 09-05 18:34
    適用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    羅德與施瓦茨攜手高通成功驗證下一代緊急呼叫系統(tǒng)

    羅德與施瓦茨(以下簡稱“R&S”)近日宣布攜手高通,依據(jù)最新標準EN 17240:2024對高通驍龍汽車5G調(diào)制解調(diào)器及射頻系統(tǒng)中的下一代緊急呼叫(NG eCall)功能成功進行驗證。此次合作旨在通過先進測試方案提升車載緊急呼叫系統(tǒng)的
    的頭像 發(fā)表于 08-07 09:55 ?1544次閱讀

    驅(qū)動下一代E/E架構(gòu)的神經(jīng)脈絡(luò)進化—10BASE-T1S

    隨著“中央+區(qū)域”架構(gòu)的演進,10BASE-T1S憑借其獨特優(yōu)勢,將成為驅(qū)動下一代汽車電子電氣(E/E)架構(gòu)“神經(jīng)系統(tǒng)”進化的關(guān)鍵技術(shù)。
    的頭像 發(fā)表于 07-08 18:17 ?797次閱讀
    驅(qū)動<b class='flag-5'>下一代</b>E/E架構(gòu)的神經(jīng)脈絡(luò)進化—10BASE-T1S

    下一代PX5 RTOS具有哪些優(yōu)勢

    許多古老的RTOS設(shè)計至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設(shè)計都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發(fā)表于 06-19 15:06 ?1322次閱讀

    Rambus推出面向下一代AI PC內(nèi)存模塊的業(yè)界領(lǐng)先客戶端芯片組

    內(nèi)存模塊 ? ? 中國北京, 2025 年5月15日 —— 作為業(yè)界領(lǐng)先的芯片和半導(dǎo)體IP供應(yīng)商,致力于使數(shù)據(jù)傳輸更快更安全,Rambus Inc.(納斯達克股票代碼:RMBS)今日宣布推出面向下一代
    發(fā)表于 05-15 11:19 ?1761次閱讀
    Rambus推出<b class='flag-5'>面向下一代</b>AI PC內(nèi)存模塊的業(yè)界領(lǐng)先客戶端芯片組
    邹平县| 福海县| 保康县| 景宁| 延边| 饶平县| 龙江县| 工布江达县| 勃利县| 新田县| 秦皇岛市| 浦县| 洛南县| 清徐县| 三明市| 怀安县| 利辛县| 景东| 环江| 新绛县| 武威市| 永丰县| 宁都县| 合川市| 大英县| 龙山县| 渝中区| 岳普湖县| 竹北市| 天祝| 拉孜县| 都江堰市| 枝江市| 自贡市| 南通市| 安丘市| 西安市| 苏尼特右旗| 靖远县| 普兰店市| 罗定市|