91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

未來汽車安全架構(gòu)對分布式安全加速的需求

星星科技指導(dǎo)員 ? 來源:瑞薩電子 ? 作者:Ahmad Nasser ? 2022-04-29 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現(xiàn)代汽車 MCU 或 SoC 支持各種車載網(wǎng)絡(luò)協(xié)議并為每種協(xié)議類型提供多個(gè)通信總線的情況并不少見。例如,用于駕駛員輔助應(yīng)用的攝像頭系統(tǒng)中的 RCAR V3H SoC 具有 2 個(gè) 1GbE 以太網(wǎng)端口、3 個(gè) CAN-FD 通道和 2 個(gè) MIPI CSI-2 攝像頭輸入。RH850/U2A 微控制器支持多達(dá) 16 個(gè) CAN FD 通道和 2 個(gè)以太網(wǎng)端口。網(wǎng)絡(luò)接口數(shù)量的增加是車輛功能內(nèi)容增加的自然結(jié)果,尤其是數(shù)據(jù)豐富的應(yīng)用程序,以及基于域的電子設(shè)備和更集中的電氣架構(gòu)的出現(xiàn)。無論是電氣化、集成駕駛艙、ADAS 還是信息娛樂,先進(jìn)的 E/E 車輛系統(tǒng)都有一個(gè)共同主題:它們是數(shù)據(jù)和計(jì)算密集型應(yīng)用。處理來自許多傳統(tǒng)車載通信網(wǎng)絡(luò)(如 CAN-FD\LIN\FlexRay)的數(shù)據(jù)的 CPU 資源需求急劇增加,用于車上/下車網(wǎng)絡(luò)的新興千兆以太網(wǎng)連接,以及更專業(yè)的MIPI CSI-2 等高通傳感器接口。在充滿敵意的網(wǎng)絡(luò)環(huán)境中執(zhí)行這種處理會(huì)增加負(fù)擔(dān),因?yàn)檫@些系統(tǒng)既必須以低延遲可靠地處理大量網(wǎng)絡(luò)數(shù)據(jù),又必須以安全的方式處理,并強(qiáng)調(diào)數(shù)據(jù)的完整性、機(jī)密性和可用性。以及更專業(yè)的高通量傳感器接口,如 MIPI CSI-2。在充滿敵意的網(wǎng)絡(luò)環(huán)境中執(zhí)行這種處理會(huì)增加負(fù)擔(dān),因?yàn)檫@些系統(tǒng)既必須以低延遲可靠地處理大量網(wǎng)絡(luò)數(shù)據(jù),又必須以安全的方式處理,并強(qiáng)調(diào)數(shù)據(jù)的完整性、機(jī)密性和可用性。以及更專業(yè)的高通量傳感器接口,如 MIPI CSI-2。在充滿敵意的網(wǎng)絡(luò)環(huán)境中執(zhí)行這種處理會(huì)增加負(fù)擔(dān),因?yàn)檫@些系統(tǒng)既必須以低延遲可靠地處理大量網(wǎng)絡(luò)數(shù)據(jù),又必須以安全的方式處理,并強(qiáng)調(diào)數(shù)據(jù)的完整性、機(jī)密性和可用性。

“充滿敵意的網(wǎng)絡(luò)環(huán)境”這個(gè)詞似乎有些夸張,但汽車網(wǎng)絡(luò)安全新聞甚至主流媒體都清楚地表明了對汽車系統(tǒng)的日益增加的網(wǎng)絡(luò)威脅以及網(wǎng)絡(luò)攻擊的現(xiàn)實(shí)和迫在眉睫。事實(shí)上,安全性已成為近年來汽車系統(tǒng)的熱門話題,這從 OEM、政府機(jī)構(gòu)和行業(yè)團(tuán)體在應(yīng)對網(wǎng)絡(luò)威脅領(lǐng)域的嚴(yán)肅性提高中可見一斑。這正在轉(zhuǎn)化為整個(gè)汽車供應(yīng)鏈的根本轉(zhuǎn)變,正在競相提高安全能力。對于像瑞薩電子這樣的半導(dǎo)體供應(yīng)商,

考慮通過 MIPI CSI-2 接口發(fā)送 30fps @ 8Mpixel 分辨率的相機(jī)傳感器的情況。保護(hù)來自傳感器的圖像數(shù)據(jù)意味著接收 SoC 必須以每個(gè)攝像頭傳感器至少 6Gbps 的速度解密和驗(yàn)證數(shù)據(jù)。更復(fù)雜的是,單攝像頭系統(tǒng)不足以支持許多較新的車輛功能。僅在軟件中執(zhí)行此任務(wù)將對目標(biāo)設(shè)備的計(jì)算資源造成嚴(yán)重壓力,甚至可能影響對傳入傳感器數(shù)據(jù)的實(shí)時(shí)響應(yīng)。

EVITA 提出的傳統(tǒng)方法依賴于嵌入式 HSM,其在所包含的加密加速器的類型和數(shù)量方面具有不同級別的能力,以及用于管理安全資源的 CPU 或狀態(tài)機(jī)的存在。僅依靠 HSM 提供安全存儲(chǔ)和加密算法加速的架構(gòu)無法很好地?cái)U(kuò)展,并且正在達(dá)到其性能極限。

看看大型實(shí)時(shí)數(shù)據(jù)集的身份驗(yàn)證或解密問題,瓶頸通常不在于加密加速器本身,而在于通過各種內(nèi)存總線和通信接口傳輸數(shù)據(jù)的開銷。此外,這些加密加速器通常在多個(gè)安全用例中共享,并且不僅限于網(wǎng)絡(luò)安全,因此加密任務(wù)本身的作業(yè)分派和優(yōu)先級排序的物流增加了系統(tǒng)負(fù)載和延遲。

同時(shí),虛擬化、多租戶、異構(gòu)操作系統(tǒng)、各種通信協(xié)議、外部和內(nèi)部存儲(chǔ)器以及網(wǎng)絡(luò)數(shù)據(jù)安全需求的爆炸式增長都可能導(dǎo)致對單個(gè) HSM 的不合理需求。這迫使人們重新考慮這些子系統(tǒng)的組織和使用方式,但同樣,汽車環(huán)境的現(xiàn)實(shí)意味著任何解決方案都必須在實(shí)時(shí)性能、計(jì)算、功率和成本限制內(nèi)運(yùn)行,否則將被視為無法使用。

鑒于這些趨勢,瑞薩正在重新考慮未來的汽車 MCU 和 SoC,以實(shí)施一種新的、可擴(kuò)展的網(wǎng)絡(luò)安全架構(gòu),稱為集中管理和分布式加速。

安全管理的集中化對于簡化單個(gè)設(shè)備中所有子系統(tǒng)的安全策略和決策的處理至關(guān)重要。這轉(zhuǎn)化為安全啟動(dòng)每個(gè)處理器內(nèi)核,為 JTAG 訪問控制提供統(tǒng)一的策略,并在違反安全策略的情況下控制各種安全加速器中的密鑰材料。同時(shí),分布式安全加速為各種安全通信用例(例如 SecOC、TLS、IPsec,甚至依賴于標(biāo)準(zhǔn)加密原語的專有傳感器安全協(xié)議)提供本地化、高吞吐量的加密和身份驗(yàn)證服務(wù)。

第 4 代 RCAR 設(shè)備朝著這一目標(biāo)邁出了重要的第一步,包括特定領(lǐng)域的 HSM 和并行加密協(xié)處理器,它們可以被分配直接協(xié)助 SoC 中的特定虛擬機(jī)、應(yīng)用程序內(nèi)核或?qū)崟r(shí)內(nèi)核。系統(tǒng)通過 AXI 總線上的細(xì)粒度訪問控制來保持隔離,在啟動(dòng)時(shí)分離主設(shè)備之間的訪問。這可以防止未經(jīng)授權(quán)的虛擬機(jī)或內(nèi)核濫用安全資產(chǎn)。

pYYBAGJrm8KARb1mAACfoz0-KTU575.jpg

分布式安全的概念隨后在 RCAR Gen5 設(shè)備中得到進(jìn)一步擴(kuò)展,其中將包括用于具有標(biāo)準(zhǔn)化安全性的接口的在線加密引擎,以實(shí)現(xiàn)具有接近零數(shù)據(jù)延遲的響應(yīng)速度更快的系統(tǒng)。CAN-XL 就是這樣一種實(shí)現(xiàn)方式,它是 CAN-FD 的繼任者,可提供高達(dá) 10Mbps 的比特率并支持高達(dá) 2048 字節(jié)的有效載荷。使用傳統(tǒng)的軟件/HSM 方法保護(hù)這些有效負(fù)載會(huì)給主機(jī) CPU 和共享 HSM 帶來很大的負(fù)擔(dān)。為了解決這個(gè)問題,CAN-XL 包含一個(gè)標(biāo)準(zhǔn)的安全方法,允許在線加密和身份驗(yàn)證。CAN XL 安全協(xié)議本身并不強(qiáng)制執(zhí)行特定的實(shí)現(xiàn),但它適用于在 CAN-XL 控制器內(nèi)集成內(nèi)聯(lián)加密 AES 引擎,在傳輸和接收處理期間驗(yàn)證和/或加密 CAN-XL 幀。這減輕了 CPU 的加密、身份驗(yàn)證和新鮮處理的開銷。

另一個(gè)類似的應(yīng)用是閃存數(shù)據(jù)加密和身份驗(yàn)證用例。UFS就是這樣一種解決方案,其中嵌入在閃存控制器接口中的加密引擎分別在內(nèi)存寫入和讀取期間啟用自動(dòng)、在線加密/解密,而無需 CPU 干預(yù)。PCI 特別興趣小組 (PCISIG) 正在努力開發(fā)一種PCIE解決方案,該解決方案將為標(biāo)準(zhǔn)端點(diǎn)身份驗(yàn)證添加鏈路級安全性并啟用控制器集成加速器。

MIPI目前沒有定義自己的接口安全標(biāo)準(zhǔn),但該聯(lián)盟組織了一個(gè)安全調(diào)查組來確定策略,為各個(gè)工作組提供指導(dǎo),并努力為包括安全汽車傳感器在內(nèi)的連接設(shè)備提供一致的解決方案。

這種變化凸顯了對靈活解決方案的持續(xù)需求,以及基于標(biāo)準(zhǔn)的專用方法,這些方法允許集成、透明的加密加速,并且明顯符合瑞薩電子依靠分布式加速作為滿足安全吞吐量需求的答案的戰(zhàn)略。

當(dāng)然,用于高帶寬接口的分布式加密引擎的概念本身并不能產(chǎn)生安全的系統(tǒng)。為了實(shí)現(xiàn)安全性,這些資源必須通過中央 HSM 與集中式安全管理方法聯(lián)系在一起,該 HSM 控制各種安全外圍設(shè)備的資產(chǎn)。該中央安全管理器必須有權(quán)在必要時(shí)進(jìn)行干預(yù),拒絕訪問安全資源或?qū)⒚荑€歸零,以防止惡意內(nèi)部應(yīng)用程序利用芯片的自動(dòng)安全功能。

毫無疑問,安全正在重塑我們的計(jì)算世界,在瑞薩電子,我們每天都生活在這一點(diǎn)上,因?yàn)槲覀冊O(shè)計(jì)的安全平臺(tái)使未來的系統(tǒng)能夠以可靠的方式滿足性能和安全的并行需求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    147

    文章

    18925

    瀏覽量

    398308
  • soc
    soc
    +關(guān)注

    關(guān)注

    40

    文章

    4576

    瀏覽量

    229158
  • 瑞薩電子
    +關(guān)注

    關(guān)注

    39

    文章

    2973

    瀏覽量

    74373
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    DTS-BLY-5S (LDV) 分布式光纖測溫主機(jī):20km 全域感知 + FPGA 硬核架構(gòu),重新定義工業(yè)安全監(jiān)測標(biāo)準(zhǔn)

    ” 等痛點(diǎn),難以匹配現(xiàn)代化工業(yè)場景的嚴(yán)苛需求。 無錫布里淵電子科技深耕核心技術(shù),推出 DTS-BLY-5S (LDV) ?長距離分布式光纖測溫主機(jī) ,以 “FPGA+ARM 嵌入架構(gòu)
    的頭像 發(fā)表于 01-04 15:53 ?265次閱讀
    DTS-BLY-5S (LDV) <b class='flag-5'>分布式</b>光纖測溫主機(jī):20km 全域感知 + FPGA 硬核<b class='flag-5'>架構(gòu)</b>,重新定義工業(yè)<b class='flag-5'>安全</b>監(jiān)測標(biāo)準(zhǔn)

    德州儀器(TI)解讀汽車區(qū)域架構(gòu)中的 TSN:啟用以太網(wǎng)環(huán)形架構(gòu)和 AVB 分布式音頻

    德州儀器(TI)解讀汽車區(qū)域架構(gòu)中的 TSN:啟用以太網(wǎng)環(huán)形架構(gòu)和 AVB 分布式音頻
    的頭像 發(fā)表于 12-24 18:10 ?1.2w次閱讀
    德州儀器(TI)解讀<b class='flag-5'>汽車</b>區(qū)域<b class='flag-5'>架構(gòu)</b>中的 TSN:啟用以太網(wǎng)環(huán)形<b class='flag-5'>架構(gòu)</b>和 AVB <b class='flag-5'>分布式</b>音頻

    剖析AI對分布式KVM系統(tǒng)的革新意義

    。AI技術(shù)的深度融合,不僅解決了傳統(tǒng)系統(tǒng)在復(fù)雜場景下的效率瓶頸,更通過數(shù)據(jù)驅(qū)動(dòng)、場景感知與自主決策能力,重構(gòu)了人機(jī)協(xié)作的底層邏輯。本文將從技術(shù)演進(jìn)、行業(yè)痛點(diǎn)、應(yīng)用價(jià)值三個(gè)維度,剖析AI對分布式KVM系統(tǒng)的革新意義。
    的頭像 發(fā)表于 11-11 11:28 ?923次閱讀

    怕故障?怕擴(kuò)展難?分布式可視化控制:給足場景安全

    可視化控制系統(tǒng),正是為破解復(fù)雜場景需求而生的智能解決方案。 作為以分布式網(wǎng)絡(luò)架構(gòu)為基礎(chǔ)的核心控制系統(tǒng),它打破了傳統(tǒng)設(shè)備的功能壁壘,將音頻處理、視頻拼接、網(wǎng)絡(luò)傳輸、環(huán)境監(jiān)控、可視化控制等多元能力深度集成,通過數(shù)字
    的頭像 發(fā)表于 11-09 17:27 ?551次閱讀

    汽車芯片:驅(qū)動(dòng)汽車智能進(jìn)化的“數(shù)字發(fā)動(dòng)機(jī)”

    ? ? ?電子電氣架構(gòu)正從“分布式模塊化”向“多域融合”演進(jìn),汽車芯片已成為這一變革的核心驅(qū)動(dòng)力。 過去,汽車的核心是“馬力”,而在智能網(wǎng)聯(lián)時(shí)代,
    的頭像 發(fā)表于 10-14 17:12 ?584次閱讀

    分布式光伏環(huán)境監(jiān)測站的技術(shù)架構(gòu)與應(yīng)用實(shí)踐

    分布式光伏環(huán)境監(jiān)測站的技術(shù)架構(gòu)與應(yīng)用實(shí)踐 柏峰【BF-GFQX】一、系統(tǒng)技術(shù)架構(gòu)解析 分布式光伏環(huán)境監(jiān)測站采用“感知層-傳輸層-應(yīng)用層”三層架構(gòu)
    的頭像 發(fā)表于 10-13 10:05 ?593次閱讀
    <b class='flag-5'>分布式</b>光伏環(huán)境監(jiān)測站的技術(shù)<b class='flag-5'>架構(gòu)</b>與應(yīng)用實(shí)踐

    【節(jié)能學(xué)院】Acrel-1000DP分布式光伏監(jiān)控系統(tǒng)在奉賢平高食品 4.4MW 分布式光伏中應(yīng)用

    摘要:在“雙碳”和新型電力系統(tǒng)建設(shè)背景下,分布式光伏接入比例不斷提高,對配電網(wǎng)電壓、調(diào)度運(yùn)行及調(diào)峰等環(huán)節(jié)造成強(qiáng)烈沖擊。本文設(shè)計(jì)包含平臺(tái)層、設(shè)備層二層架構(gòu)體系的分布式光伏管控平臺(tái),以及小容量工商業(yè)
    的頭像 發(fā)表于 08-23 08:04 ?3502次閱讀
    【節(jié)能學(xué)院】Acrel-1000DP<b class='flag-5'>分布式</b>光伏監(jiān)控系統(tǒng)在奉賢平高食品 4.4MW <b class='flag-5'>分布式</b>光伏中應(yīng)用

    分布式光伏發(fā)電監(jiān)測系統(tǒng)技術(shù)方案

    分布式光伏發(fā)電監(jiān)測系統(tǒng)技術(shù)方案 柏峰【BF-GFQX】一、系統(tǒng)目標(biāo) :分布式光伏發(fā)電監(jiān)測系統(tǒng)旨在通過智能化的監(jiān)測手段,實(shí)現(xiàn)對分布式光伏電站的全方位、高精度、實(shí)時(shí)化管理。該系統(tǒng)能
    的頭像 發(fā)表于 08-22 10:51 ?3205次閱讀
    <b class='flag-5'>分布式</b>光伏發(fā)電監(jiān)測系統(tǒng)技術(shù)方案

    宏集分享 | 集中式架構(gòu)還是分布式架構(gòu)?SCADA架構(gòu)選型的新趨勢

    HongraxIIoT在工業(yè)數(shù)字化不斷推進(jìn)的今天,SCADA系統(tǒng)早已不僅是簡單的數(shù)據(jù)監(jiān)控工具,它正在成為保障企業(yè)運(yùn)行效率、安全性和業(yè)務(wù)連續(xù)性的戰(zhàn)略核心。而“選擇集中式、分布式還是混合式架構(gòu)?”也正
    的頭像 發(fā)表于 08-08 18:15 ?670次閱讀
    宏集分享 | 集中式<b class='flag-5'>架構(gòu)</b>還是<b class='flag-5'>分布式</b><b class='flag-5'>架構(gòu)</b>?SCADA<b class='flag-5'>架構(gòu)</b>選型的新趨勢

    對于當(dāng)下分布式光伏發(fā)電市場前景預(yù)判

    自從531后,分布式光伏發(fā)電項(xiàng)目應(yīng)該是相對減少了許多,但是依然還是會(huì)有,未來趨勢是怎么樣,是儲(chǔ)能+自發(fā)自用余電不上網(wǎng),還是有什么新的政策,歡迎討論。
    發(fā)表于 07-25 08:58

    Ceph分布式存儲(chǔ)系統(tǒng)解析

    在當(dāng)今數(shù)據(jù)爆炸的時(shí)代,企業(yè)對存儲(chǔ)系統(tǒng)的需求日益增長,傳統(tǒng)的集中式存儲(chǔ)已經(jīng)無法滿足大規(guī)模數(shù)據(jù)處理的要求。分布式存儲(chǔ)系統(tǒng)應(yīng)運(yùn)而生,而Ceph作為開源分布式存儲(chǔ)系統(tǒng)的佼佼者,以其高可用性、高擴(kuò)展性和統(tǒng)一存儲(chǔ)
    的頭像 發(fā)表于 07-14 11:15 ?1002次閱讀

    雙電機(jī)分布式驅(qū)動(dòng)汽車高速穩(wěn)定性機(jī)電耦合控制

    摘要:為了利用所設(shè)計(jì)的雙電機(jī)防滑差速驅(qū)動(dòng)系統(tǒng)來提高分布式驅(qū)動(dòng)汽車的動(dòng)力學(xué)性能,在前期同軸耦合驅(qū)動(dòng)控制理論研究的基礎(chǔ)上,開展該車的高速穩(wěn)定性機(jī)電耦合控制研究。建立并驗(yàn)證包含所設(shè)計(jì)驅(qū)動(dòng)系統(tǒng)在內(nèi)的分布式
    發(fā)表于 06-18 16:37

    安科瑞分布式光伏監(jiān)控系統(tǒng):高效、安全、智能的綠色能源解決方案

    在全球能源結(jié)構(gòu)轉(zhuǎn)型和"雙碳"目標(biāo)的大背景下,分布式光伏發(fā)電作為清潔能源的重要組成部分,正迎來爆發(fā)式增長。然而,隨著光伏裝機(jī)容量的快速增加,電站運(yùn)行管理面臨諸多挑戰(zhàn):安全隱患如何防控?發(fā)電效率如何提升
    的頭像 發(fā)表于 05-08 16:40 ?733次閱讀

    安科瑞Acrel-1000DP分布式光伏監(jiān)控系統(tǒng)在嘉興亨泰分布式光伏項(xiàng)目中的應(yīng)用

    推動(dòng)力量。 國家能源局于2025年1月發(fā)布了《分布式光伏發(fā)電開發(fā)建設(shè)管理辦法》,對分布式光伏的分類、上網(wǎng)模式、備案管理、電網(wǎng)接入等進(jìn)行了詳細(xì)規(guī)定,未來分布式光伏將進(jìn)一步向規(guī)范化、差異化
    的頭像 發(fā)表于 04-10 13:17 ?860次閱讀
    安科瑞Acrel-1000DP<b class='flag-5'>分布式</b>光伏監(jiān)控系統(tǒng)在嘉興亨泰<b class='flag-5'>分布式</b>光伏項(xiàng)目中的應(yīng)用

    分布式光伏發(fā)運(yùn)維系統(tǒng)實(shí)際應(yīng)用案例分享

    和可持續(xù)發(fā)展的重要推動(dòng)力量。國家能源局于2025年1月發(fā)布了《分布式光伏發(fā)電開發(fā)建設(shè)管理辦法》,對分布式光伏的分類、上網(wǎng)模式、備案管理、電網(wǎng)接入等進(jìn)行了詳細(xì)規(guī)定,未來分布式光伏將進(jìn)一步
    的頭像 發(fā)表于 04-09 14:46 ?1256次閱讀
    <b class='flag-5'>分布式</b>光伏發(fā)運(yùn)維系統(tǒng)實(shí)際應(yīng)用案例分享