91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于PowerPC結(jié)合Autosar SecOC完成的安全總線通信實(shí)現(xiàn)

智能汽車電子與軟件 ? 來(lái)源:鑒源實(shí)驗(yàn)室 ? 作者:Ted ? 2022-09-30 18:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

01 Autosar SecOC標(biāo)準(zhǔn)

隨著智能網(wǎng)聯(lián)汽車的蓬勃發(fā)展,尤其是輔助及自動(dòng)駕駛技術(shù)的提高,新一代電子電氣架構(gòu)對(duì)車身網(wǎng)絡(luò)通訊信息安全提出了新的要求。整車中越來(lái)越多的零部件在直接或者間接的對(duì)外信息通訊過(guò)程中面對(duì)信息安全風(fēng)險(xiǎn),整車FOTA、V2X等應(yīng)用也催生了復(fù)雜信息交互的安全加密要求。

最近幾年也發(fā)生了很多對(duì)車載網(wǎng)絡(luò)的惡意攻擊事件,以當(dāng)下發(fā)展迅猛的新能源汽車電力驅(qū)動(dòng)為例,整車控制器通過(guò)CAN網(wǎng)絡(luò)發(fā)送給牽引電機(jī)控制器扭矩和轉(zhuǎn)速請(qǐng)求等,但是當(dāng)總線中有人偽造相關(guān)扭矩請(qǐng)求報(bào)文,將會(huì)造成牽引電機(jī)非預(yù)期加速這樣的致命后果。為了應(yīng)對(duì)汽車電子總線數(shù)據(jù)加密和驗(yàn)證的需求,AUTOSAR組織增加了全稱為Secure Onboard Communication(SecOC)的組件,為車載通訊總線引入了一套通信加密和驗(yàn)證的標(biāo)準(zhǔn)。

本文主要描述了基于ST高性能高安全性PowerPC結(jié)合Autosar SecOC完成的硬件加密的安全總線通信實(shí)現(xiàn)。

02 SPC58系列軟件解決方案

ST SPC58系列產(chǎn)品內(nèi)置了Hardware Security Module(HSM),SPC58xC/xG/xN等產(chǎn)品符合歐盟Evita Medium信息安全等級(jí),SPC58xH產(chǎn)品符合歐盟Evita Full信息安全等級(jí),能夠支持客戶應(yīng)對(duì)當(dāng)前及未來(lái)汽車電子ECU的信息安全挑戰(zhàn)。 SPC58系列產(chǎn)品搭載的HSM核心由32bit PowerPC e200z0核心及針對(duì)關(guān)鍵密碼算法的硬件單元組合而成,其通過(guò)HSM/HOST接口和Shared RAM與主核心交互。

下面結(jié)合SecOC應(yīng)用和服務(wù)構(gòu)建了基于HSM硬件和HSM固件包的演示系統(tǒng)?;炯軜?gòu)如下圖所示:

aff66fdc-2e8b-11ed-ba43-dac502259ad0.png

圖1 AUTOSAR規(guī)范的SecOC與HSM交互示意圖

上??匕残畔踩透锫饭ぷ魇覉F(tuán)隊(duì)基于SPC58微控制器和HSM/Security Stack相關(guān)軟件提供上述框圖中的軟件解決方案及示例代碼:

(1)HSM核心中運(yùn)行的Firmware,包括基于SPC58xH的增強(qiáng)型eHSM的Firmware固件或者基于SPC58xC/xG/xN等產(chǎn)品的標(biāo)準(zhǔn)HSM的Firmware固件。固件支持的密碼學(xué)算法包括如下圖所示:

b023183e-2e8b-11ed-ba43-dac502259ad0.png

圖2 ST HSM支持算法示意圖

(2)ST提供符合Autosar Crypto Interface要求的Crypto Driver,以方便客戶集成第三方Autosar基礎(chǔ)軟件;

(3)HSM核心的啟動(dòng)示例代碼,包括基于MC_ME軟件啟動(dòng)HSM核心及基于DCF配置的System Boot啟動(dòng)HSM核心;

(4)采用與對(duì)應(yīng)HSM 固件相關(guān)的Crypto Driver。

03整體ECU安全通信演示

基于上述HSM Firmware和相關(guān)硬件密碼加速器,結(jié)合SecOC應(yīng)用需求,開發(fā)了整體ECU間安全通信的演示系統(tǒng)。

(1)Host Core軟件功能

運(yùn)行于SPC58多核心PowerPC e200z4的Host core軟件主要功能有:

·Com協(xié)議棧:包括COM、PduR、CanIf及SecOC模塊;

·Crypto協(xié)議棧:包括Csm和CryIf模塊;

·MCAL相關(guān)模塊:包括Can和Crypto模塊。

一個(gè)安全通信CAN信號(hào)發(fā)送的過(guò)程如下圖:

b031b2a4-2e8b-11ed-ba43-dac502259ad0.png

圖3 SecOC CAN-FD信號(hào)交互流程圖

(2)Crypto Driver配置

基于ST提供的相應(yīng)Crypto Driver包,只需要對(duì)CryIf接口部分進(jìn)行配置,包括CryptoKey和CryptoObject等配置,本例使用了AES128算法進(jìn)行安全加密通信算法。

b053333e-2e8b-11ed-ba43-dac502259ad0.png

圖4 基于ST Crypto Driver的配置示例

(3)HSM Core固件燒錄及密鑰生成

本例中HSM固件需要單獨(dú)進(jìn)行仿真器燒錄,并且需要調(diào)用Key Management功能,提前加載Key功能。

(4)功能驗(yàn)證

本例實(shí)現(xiàn)了對(duì)CAN-FD幀payload的加密,下圖中CAN幀ID 0x456的最后四個(gè)字節(jié)分別是FVM及加密結(jié)果。本例使用的UDE仿真調(diào)試器可以同時(shí)實(shí)現(xiàn)主核變量查看,HSM核心狀態(tài)和HSM核心存儲(chǔ)器查看。演示效果如下圖所示:
b06dd626-2e8b-11ed-ba43-dac502259ad0.png

圖5 SecOC在SPC58 MCU中的 運(yùn)行及安全通訊信號(hào)示例





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AUTOSAR
    +關(guān)注

    關(guān)注

    10

    文章

    398

    瀏覽量

    23654
  • Host
    +關(guān)注

    關(guān)注

    0

    文章

    32

    瀏覽量

    35527
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    983

    瀏覽量

    57277

原文標(biāo)題:基于信息安全HSM固件的ECU間安全通訊

文章出處:【微信號(hào):智能汽車電子與軟件,微信公眾號(hào):智能汽車電子與軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    基于ZYNQ-MZ702P開發(fā)板實(shí)現(xiàn)以太網(wǎng)通信

    本章以太網(wǎng)通信實(shí)驗(yàn)是基于ZYNQ-MZ702P開發(fā)板進(jìn)行實(shí)現(xiàn),在配置方面,需要讀者自主修改不同的地方。文章末尾有本項(xiàng)目原工程壓縮包,提供參考。
    的頭像 發(fā)表于 02-11 11:42 ?957次閱讀
    基于ZYNQ-MZ702P開發(fā)板<b class='flag-5'>實(shí)現(xiàn)以太網(wǎng)通信</b>

    中興微電子撼域M1芯片與ETAS AUTOSAR軟件完成適配

    AUTOSAR基礎(chǔ)軟件解決方案已完成全面適配。此次成功適配,標(biāo)志著雙方攜手為行業(yè)提供了一個(gè)即插即用、滿足ASIL-D最高功能安全等級(jí)的軟硬件一體化解決方案。
    的頭像 發(fā)表于 12-22 14:23 ?637次閱讀

    干貨分享 | TSMaster安全管理模塊用戶手冊(cè):一站式配置SecOC與MACSec

    的困擾?為此,我們整理了這份TSMaster安全管理模塊用戶手冊(cè),為您提供一站式的安全協(xié)議配置與激活解決方案。本文關(guān)鍵詞:安全管理,SecOC協(xié)議,PDU、MAC
    的頭像 發(fā)表于 11-07 20:04 ?478次閱讀
    干貨分享 | TSMaster<b class='flag-5'>安全</b>管理模塊用戶手冊(cè):一站式配置<b class='flag-5'>SecOC</b>與MACSec

    蜂鳥E203在黑金XC7A200T型FPGA上完成外設(shè)通過(guò)總線與核進(jìn)行的通信

    一、隊(duì)伍介紹 本篇介紹的內(nèi)容是蜂鳥E203在黑金XC7A200T型FPGA上完成外設(shè)通過(guò)總線與核進(jìn)行的通信。 二、前言 在此之前我們已經(jīng)完成了對(duì)蜂鳥E203中斷的使用,本次我們將
    發(fā)表于 10-31 06:37

    如何實(shí)現(xiàn)安全AUTOSAR通信

    。未經(jīng)保護(hù)的通信鏈路可能面臨數(shù)據(jù)篡改、重放攻擊及冒充攻擊等風(fēng)險(xiǎn),危及車輛功能的正確性和用戶安全。因此,在AUTOSAR架構(gòu)中建立完備的通信安全
    的頭像 發(fā)表于 09-08 16:43 ?1240次閱讀

    三格電子CAN總線通信原理及在消防領(lǐng)域中的應(yīng)用

    ?CAN總線簡(jiǎn)介 CAN總線是一種多主串行通信總線,最初為汽車電子設(shè)計(jì),因其高可靠性、實(shí)時(shí)性和出色的抗干擾能力,非常適合環(huán)境復(fù)雜、安全性要求
    的頭像 發(fā)表于 09-02 15:11 ?1255次閱讀
    三格電子CAN<b class='flag-5'>總線</b><b class='flag-5'>通信</b>原理及在消防領(lǐng)域中的應(yīng)用

    烽火通信榮獲DEKRA德凱RED DA網(wǎng)絡(luò)安全證書

    網(wǎng)絡(luò)安全證書。頒證儀式在武漢舉行,烽火通信科技股份有限公司國(guó)際終端產(chǎn)品經(jīng)理郝愿愿,DEKRA德凱中國(guó)網(wǎng)絡(luò)安全總經(jīng)理羅黎及雙方團(tuán)隊(duì)參加了此次頒證儀式。
    的頭像 發(fā)表于 08-28 15:55 ?985次閱讀

    從手寫代碼到AUTOSAR工具鏈:J1939Tp應(yīng)用篇

    J1939Tp是我學(xué)習(xí)AUTOSAR CP諸多BSW模塊的起點(diǎn),其分層架構(gòu)完美體現(xiàn)了AUTOSAR規(guī)范的精髓,掌握J(rèn)1939Tp有助于深入理解通信(COM)相關(guān)模塊的程序執(zhí)行過(guò)程。
    的頭像 發(fā)表于 07-10 16:37 ?5169次閱讀
    從手寫代碼到<b class='flag-5'>AUTOSAR</b>工具鏈:J1939Tp應(yīng)用篇

    揭秘RT-Thread上的AUTOSAR CP系統(tǒng)

    標(biāo)準(zhǔn),同時(shí)保留RT-Thread的POSIX支持與可裁剪性,實(shí)現(xiàn)通信隔離、診斷模塊集成等關(guān)鍵技術(shù)突破,為車載系統(tǒng)提供高安全、可擴(kuò)展的解決方案。車載電子系統(tǒng)與傳統(tǒng)
    的頭像 發(fā)表于 06-23 20:22 ?3225次閱讀
    揭秘RT-Thread上的<b class='flag-5'>AUTOSAR</b> CP系統(tǒng)

    武漢六博科研團(tuán)隊(duì)在黃海成功完成LED水下光通信海試

    2025年4月15日至16日,武漢六博光電技術(shù)有限責(zé)任公司科研團(tuán)隊(duì)于中國(guó)黃海海域完成一項(xiàng)具有里程碑意義的水下通信實(shí)驗(yàn)——其自主研制的LED水下光通信系統(tǒng)在渾濁水質(zhì)環(huán)境下,以5Mbps的通信
    的頭像 發(fā)表于 05-29 17:38 ?2019次閱讀
    武漢六博科研團(tuán)隊(duì)在黃海成功<b class='flag-5'>完成</b>LED水下光<b class='flag-5'>通信</b>海試

    普華靈智安全車控基礎(chǔ)軟件與瑞薩高性能RH850 U2x芯片完成適配

    近日,普華基礎(chǔ)軟件與瑞薩電子共同宣布,普華靈智安全車控基礎(chǔ)軟件(AUTOSAR CP)與瑞薩新一代高性能RH850 U2x芯片已完成適配。在此之前,普華靈智安全車控基礎(chǔ)軟件已經(jīng)
    的頭像 發(fā)表于 04-23 13:43 ?1199次閱讀

    普華車用基礎(chǔ)軟件與芯馳科技智控MCU E3650正式完成適配

    4月19日,普華基礎(chǔ)軟件與芯馳科技共同宣布,普華靈智安全車用基礎(chǔ)軟件(AUTOSAR CP)與芯馳新一代旗艦智控MCU E3650正式完成適配。這是國(guó)內(nèi)首個(gè)基于該芯片的AUTOSAR
    的頭像 發(fā)表于 04-19 14:11 ?1794次閱讀

    RT-Thread睿賽德正式成為AUTOSAR組織合作伙伴,攜手推動(dòng)智能汽車技術(shù)新發(fā)展| 新聞速遞

    AUTOSAR標(biāo)準(zhǔn),并協(xié)同管理工作組,完成WorkingGroupArchitecture(WG-A)相關(guān)工作。AUTOSAR合作伙伴列表睿賽德:AUTOSAR整車
    的頭像 發(fā)表于 04-10 21:26 ?1285次閱讀
    RT-Thread睿賽德正式成為<b class='flag-5'>AUTOSAR</b>組織合作伙伴,攜手推動(dòng)智能汽車技術(shù)新發(fā)展| 新聞速遞

    如何在MPC PowerPC MCU上首次刷寫后禁用BDM?

    我正在使用 BDM 刷新我的 MPC (PowerPC) 微控制器,但我需要在第一次編程后禁用 BDM 通信以防止進(jìn)一步訪問(wèn)。有沒(méi)有辦法從軟件端阻止 BDM,例如修改安全設(shè)置或配置 flash protection regist
    發(fā)表于 03-27 06:40

    華為DatacomStar數(shù)據(jù)通信實(shí)訓(xùn)系統(tǒng)正式發(fā)布

    以“因聚而生 眾智有為”為主題的“華為中國(guó)合作伙伴大會(huì)2025”在深圳舉行。會(huì)議期間,由華為數(shù)據(jù)通信產(chǎn)品線和企業(yè)培訓(xùn)與認(rèn)證部聯(lián)合打造的“DatacomStar數(shù)據(jù)通信實(shí)訓(xùn)系統(tǒng)”正式發(fā)布,定義人才培養(yǎng)新范式!
    的頭像 發(fā)表于 03-24 15:11 ?1659次閱讀