91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于信息安全HSM固件的ECU間安全通訊

上??匕?/a> ? 來(lái)源:上??匕?/span> ? 作者:上??匕?/span> ? 2022-08-18 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |Ted 上??匕哺锫饭ぷ魇屹Y深技術(shù)顧問(wèn)

來(lái)源 |鑒源實(shí)驗(yàn)室

01

Autosar SecOC標(biāo)準(zhǔn)

隨著智能網(wǎng)聯(lián)汽車(chē)的蓬勃發(fā)展,尤其是輔助及自動(dòng)駕駛技術(shù)的提高,新一代電子電氣架構(gòu)對(duì)車(chē)身網(wǎng)絡(luò)通訊信息安全提出了新的要求。整車(chē)中越來(lái)越多的零部件在直接或者間接的對(duì)外信息通訊過(guò)程中面對(duì)信息安全風(fēng)險(xiǎn),整車(chē)FOTA、V2X等應(yīng)用也催生了復(fù)雜信息交互的安全加密要求。

最近幾年也發(fā)生了很多對(duì)車(chē)載網(wǎng)絡(luò)的惡意攻擊事件,以當(dāng)下發(fā)展迅猛的新能源汽車(chē)電力驅(qū)動(dòng)為例,整車(chē)控制器通過(guò)CAN網(wǎng)絡(luò)發(fā)送給牽引電機(jī)控制器扭矩和轉(zhuǎn)速請(qǐng)求等,但是當(dāng)總線(xiàn)中有人偽造相關(guān)扭矩請(qǐng)求報(bào)文,將會(huì)造成牽引電機(jī)非預(yù)期加速這樣的致命后果。為了應(yīng)對(duì)汽車(chē)電子總線(xiàn)數(shù)據(jù)加密和驗(yàn)證的需求,AUTOSAR組織增加了全稱(chēng)為Secure Onboard Communication(SecOC)的組件,為車(chē)載通訊總線(xiàn)引入了一套通信加密和驗(yàn)證的標(biāo)準(zhǔn)。本文主要描述了基于ST高性能高安全性PowerPC結(jié)合Autosar SecOC完成的硬件加密的安全總線(xiàn)通信實(shí)現(xiàn)。

02

SPC58系列軟件解決方案

ST SPC58系列產(chǎn)品內(nèi)置了Hardware Security Module(HSM),SPC58xC/xG/xN等產(chǎn)品符合歐盟Evita Medium信息安全等級(jí),SPC58xH產(chǎn)品符合歐盟Evita Full信息安全等級(jí),能夠支持客戶(hù)應(yīng)對(duì)當(dāng)前及未來(lái)汽車(chē)電子ECU的信息安全挑戰(zhàn)。

SPC58系列產(chǎn)品搭載的HSM核心由32bit PowerPC e200z0核心及針對(duì)關(guān)鍵密碼算法的硬件單元組合而成,其通過(guò)HSM/HOST接口和Shared RAM與主核心交互。下面結(jié)合SecOC應(yīng)用和服務(wù)構(gòu)建了基于HSM硬件和HSM固件包的演示系統(tǒng)?;炯軜?gòu)如下圖所示:

poYBAGL99jmAVaCNAAJFi_W4JwA642.png

圖1 AUTOSAR規(guī)范的SecOC與HSM交互示意圖

上??匕残畔踩透锫饭ぷ魇覉F(tuán)隊(duì)基于SPC58微控制器和HSM/Security Stack相關(guān)軟件提供上述框圖中的軟件解決方案及示例代碼:

(1)HSM核心中運(yùn)行的Firmware,包括基于SPC58xH的增強(qiáng)型eHSM的Firmware固件或者基于SPC58xC/xG/xN等產(chǎn)品的標(biāo)準(zhǔn)HSM的Firmware固件。固件支持的密碼學(xué)算法包括如下圖所示:

pYYBAGL99laAc73zAAIuzDiASBA744.png

圖2 ST HSM支持算法示意圖

(2)ST提供符合Autosar Crypto Interface要求的Crypto Driver,以方便客戶(hù)集成第三方Autosar基礎(chǔ)軟件;

(3)HSM核心的啟動(dòng)示例代碼,包括基于MC_ME軟件啟動(dòng)HSM核心及基于DCF配置的System Boot啟動(dòng)HSM核心;

(4)采用與對(duì)應(yīng)HSM 固件相關(guān)的Crypto Driver。

03

整體ECU安全通信演示

基于上述HSM Firmware和相關(guān)硬件密碼加速器,結(jié)合SecOC應(yīng)用需求,開(kāi)發(fā)了整體ECU間安全通信的演示系統(tǒng)。

(1)Host Core軟件功能

運(yùn)行于SPC58多核心PowerPC e200z4的Host core軟件主要功能有:

·Com協(xié)議棧:包括COM、PduR、CanIf及SecOC模塊;

·Crypto協(xié)議棧:包括Csm和CryIf模塊;

·MCAL相關(guān)模塊:包括Can和Crypto模塊。

一個(gè)安全通信CAN信號(hào)發(fā)送的過(guò)程如下圖:

poYBAGL99qCAO-KQAAGEWSM0_cA929.png

圖3 SecOC CAN-FD信號(hào)交互流程圖

(2)Crypto Driver配置

基于ST提供的相應(yīng)Crypto Driver包,只需要對(duì)CryIf接口部分進(jìn)行配置,包括CryptoKey和CryptoObject等配置,本例使用了AES128算法進(jìn)行安全加密通信算法。

poYBAGL99riAe5q1AAHeIdQJhhA690.png

圖4 基于ST Crypto Driver的配置示例

(3)HSM Core固件燒錄及密鑰生成

本例中HSM固件需要單獨(dú)進(jìn)行仿真器燒錄,并且需要調(diào)用Key Management功能,提前加載Key功能。

(4)功能驗(yàn)證

本例實(shí)現(xiàn)了對(duì)CAN-FD幀payload的加密,下圖中CAN幀ID 0x456的最后四個(gè)字節(jié)分別是FVM及加密結(jié)果。本例使用的UDE仿真調(diào)試器可以同時(shí)實(shí)現(xiàn)主核變量查看,HSM核心狀態(tài)和HSM核心存儲(chǔ)器查看。演示效果如下圖所示:

pYYBAGL99tmAFEGwAAS6U9JyijM697.png

圖5 SecOC在SPC58 MCU中的運(yùn)行及安全通訊信號(hào)示例

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • CAN
    CAN
    +關(guān)注

    關(guān)注

    59

    文章

    3067

    瀏覽量

    472757
  • 通訊
    +關(guān)注

    關(guān)注

    9

    文章

    946

    瀏覽量

    36543
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    983

    瀏覽量

    57275
  • 汽車(chē)
    +關(guān)注

    關(guān)注

    15

    文章

    4154

    瀏覽量

    41099
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    兆易創(chuàng)新與聯(lián)合電子、伊世智能推出先進(jìn)網(wǎng)聯(lián)安全解決方案

    當(dāng)《汽車(chē)整車(chē)信息安全技術(shù)要求》強(qiáng)標(biāo)落地、汽車(chē)密碼應(yīng)用規(guī)范全面實(shí)施,信息安全已成為先進(jìn)網(wǎng)聯(lián)汽車(chē)的“生命線(xiàn)”。近日,兆易創(chuàng)新攜手聯(lián)合電子、伊世智能推出了基于GD32A7系列車(chē)規(guī)級(jí)MCU與國(guó)
    的頭像 發(fā)表于 01-14 10:32 ?6.8w次閱讀

    聯(lián)合電子攜手兆易創(chuàng)新、伊世智能推出先進(jìn)網(wǎng)聯(lián)安全解決方案

    ,持續(xù)以技術(shù)創(chuàng)新驅(qū)動(dòng)產(chǎn)業(yè)進(jìn)步。攜手兆易創(chuàng)新、伊世智能,深度融合車(chē)規(guī)級(jí)MCU與國(guó)密HSM固件技術(shù),正式推出基于GD32A7系列車(chē)規(guī)級(jí)MCU的先進(jìn)網(wǎng)聯(lián)安全解決方案,為新一代電子電氣架構(gòu)下的網(wǎng)聯(lián)化產(chǎn)品,筑起
    的頭像 發(fā)表于 01-12 16:31 ?2133次閱讀

    TEE or HSM/SE?車(chē)載安全技術(shù)選型指南

    動(dòng)力控制、自動(dòng)駕駛決策、用戶(hù)隱私等敏感信息。這些數(shù)據(jù)在傳輸、存儲(chǔ)和處理過(guò)程中面臨著惡意入侵、密鑰泄露、固件篡改等多重安全威脅,凸顯了車(chē)規(guī)級(jí)安全機(jī)制的核心價(jià)值。在汽車(chē)網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-05 14:20 ?588次閱讀
    TEE or <b class='flag-5'>HSM</b>/SE?車(chē)載<b class='flag-5'>安全</b>技術(shù)選型指南

    請(qǐng)問(wèn)CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問(wèn),CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    請(qǐng)問(wèn)如何協(xié)同工作來(lái)保障物聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來(lái)保障物聯(lián)網(wǎng)設(shè)備固件
    發(fā)表于 11-18 07:30

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權(quán)限或發(fā)送虛假信息。比如,偽造智能門(mén)鎖的身份信息,可能非法打開(kāi)門(mén)鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯(cuò)誤數(shù)據(jù),影響生產(chǎn)決策。? 設(shè)備固件安全威脅:設(shè)備
    發(fā)表于 11-13 07:29

    邊聊安全 | 安全通訊中的失效率量化評(píng)估

    安全通訊中的失效率量化評(píng)估寫(xiě)在前面:在評(píng)估硬件隨機(jī)失效對(duì)安全目標(biāo)的違反分析過(guò)程中,功能安全的分析通常集中于各個(gè)ECU子系統(tǒng)的PMHF(
    的頭像 發(fā)表于 09-05 16:19 ?7731次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>安全</b><b class='flag-5'>通訊</b>中的失效率量化評(píng)估

    車(chē)輛信息安全測(cè)試:構(gòu)建智能汽車(chē)的堅(jiān)實(shí)防線(xiàn)

    隨著智能網(wǎng)聯(lián)汽車(chē)技術(shù)的飛速發(fā)展,車(chē)輛已經(jīng)從傳統(tǒng)的交通工具演變?yōu)楦叨戎悄芑?、網(wǎng)絡(luò)化的移動(dòng)終端。然而,這一變革也帶來(lái)了前所未有的信息安全挑戰(zhàn)。黑客可以通過(guò)各種手段入侵車(chē)輛系統(tǒng),竊取敏感數(shù)據(jù),甚至控制關(guān)鍵
    的頭像 發(fā)表于 08-05 17:46 ?870次閱讀

    華邦電子Trust W77Q安全閃存強(qiáng)化平臺(tái)固件恢復(fù)力

    隨著現(xiàn)代計(jì)算系統(tǒng)、嵌入式解決方案及物聯(lián)網(wǎng)(IoT)設(shè)備面臨日益嚴(yán)峻的安全威脅,對(duì)于固件防護(hù)的需求也愈發(fā)迫切。多起大型網(wǎng)絡(luò)攻擊事件表明,固件一旦被未經(jīng)授權(quán)修改,不僅可能導(dǎo)致系統(tǒng)故障或被惡意控制,還可能引發(fā)業(yè)務(wù)中斷、經(jīng)濟(jì)損失,甚至嚴(yán)
    的頭像 發(fā)表于 07-09 10:07 ?2277次閱讀

    國(guó)民技術(shù)安全芯片筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全防線(xiàn)

    在數(shù)字浪潮席卷全球的當(dāng)下,關(guān)鍵信息基礎(chǔ)設(shè)施宛如國(guó)家經(jīng)濟(jì)社會(huì)運(yùn)行的中樞神經(jīng),其安全與否,直接關(guān)乎國(guó)計(jì)民生與國(guó)家安全。近期,《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定》正式發(fā)布,這一規(guī)定猶如為
    的頭像 發(fā)表于 07-07 11:28 ?1489次閱讀
    國(guó)民技術(shù)<b class='flag-5'>安全</b>芯片筑牢關(guān)鍵<b class='flag-5'>信息</b>基礎(chǔ)設(shè)施<b class='flag-5'>安全</b>防線(xiàn)

    方案分享 | ARXML 規(guī)則下 ECU 總線(xiàn)通訊與 ADTF 測(cè)試方案

    汽車(chē)電子開(kāi)發(fā)新進(jìn)展:ARXML 規(guī)則與 ADTF 框架結(jié)合,實(shí)現(xiàn) ECU 總線(xiàn)通訊高效測(cè)試
    的頭像 發(fā)表于 06-25 09:53 ?3048次閱讀
    方案分享 | ARXML 規(guī)則下 <b class='flag-5'>ECU</b> 總線(xiàn)<b class='flag-5'>通訊</b>與 ADTF 測(cè)試方案

    Vector MICROSAR HSM固件通過(guò)ISO/SAE 21434認(rèn)證

    Vector針對(duì)汽車(chē)ECU硬件安全模塊(HSM)的固件產(chǎn)品——MICROSAR HSM,已正式通過(guò) ISO/SAE 21434認(rèn)證。作為一家
    的頭像 發(fā)表于 06-12 17:33 ?1478次閱讀
    Vector MICROSAR <b class='flag-5'>HSM</b><b class='flag-5'>固件</b>通過(guò)ISO/SAE 21434認(rèn)證

    電磁兼容與信息安全測(cè)試系統(tǒng)平臺(tái)軟件

    電磁兼容與信息安全測(cè)試系統(tǒng)平臺(tái)軟件
    的頭像 發(fā)表于 05-06 14:50 ?727次閱讀
    電磁兼容與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>測(cè)試系統(tǒng)平臺(tái)軟件

    電磁兼容與信息安全測(cè)試系統(tǒng)軟件

    電磁兼容與信息安全測(cè)試系統(tǒng)軟件
    的頭像 發(fā)表于 04-28 22:58 ?692次閱讀
    電磁兼容與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>測(cè)試系統(tǒng)軟件

    安全檢測(cè) 高效合規(guī) | 經(jīng)緯恒潤(rùn)重磅推出PeneTrix滲透測(cè)試平臺(tái)

    在汽車(chē)智能化進(jìn)程加速的今天,汽車(chē)電子控制系統(tǒng)(ECU)開(kāi)發(fā)與信息安全合規(guī)性驗(yàn)證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場(chǎng)景日益復(fù)雜、傳統(tǒng)滲透測(cè)試流程耗時(shí)費(fèi)力。面對(duì)這些難題,經(jīng)緯恒潤(rùn)基于多年的研發(fā)經(jīng)驗(yàn)與技術(shù)
    的頭像 發(fā)表于 03-17 17:04 ?1040次閱讀
    <b class='flag-5'>安全</b>檢測(cè) 高效合規(guī) | 經(jīng)緯恒潤(rùn)重磅推出PeneTrix滲透測(cè)試平臺(tái)