国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于信息安全HSM固件的ECU間安全通訊

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2022-08-18 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |Ted 上海控安革路工作室資深技術顧問

來源 |鑒源實驗室

01

Autosar SecOC標準

隨著智能網聯汽車的蓬勃發展,尤其是輔助及自動駕駛技術的提高,新一代電子電氣架構對車身網絡通訊信息安全提出了新的要求。整車中越來越多的零部件在直接或者間接的對外信息通訊過程中面對信息安全風險,整車FOTA、V2X等應用也催生了復雜信息交互的安全加密要求。

最近幾年也發生了很多對車載網絡的惡意攻擊事件,以當下發展迅猛的新能源汽車電力驅動為例,整車控制器通過CAN網絡發送給牽引電機控制器扭矩和轉速請求等,但是當總線中有人偽造相關扭矩請求報文,將會造成牽引電機非預期加速這樣的致命后果。為了應對汽車電子總線數據加密和驗證的需求,AUTOSAR組織增加了全稱為Secure Onboard Communication(SecOC)的組件,為車載通訊總線引入了一套通信加密和驗證的標準。本文主要描述了基于ST高性能高安全性PowerPC結合Autosar SecOC完成的硬件加密的安全總線通信實現。

02

SPC58系列軟件解決方案

ST SPC58系列產品內置了Hardware Security Module(HSM),SPC58xC/xG/xN等產品符合歐盟Evita Medium信息安全等級,SPC58xH產品符合歐盟Evita Full信息安全等級,能夠支持客戶應對當前及未來汽車電子ECU的信息安全挑戰。

SPC58系列產品搭載的HSM核心由32bit PowerPC e200z0核心及針對關鍵密碼算法的硬件單元組合而成,其通過HSM/HOST接口和Shared RAM與主核心交互。下面結合SecOC應用和服務構建了基于HSM硬件和HSM固件包的演示系統。基本架構如下圖所示:

poYBAGL99jmAVaCNAAJFi_W4JwA642.png

圖1 AUTOSAR規范的SecOC與HSM交互示意圖

上海控安信息安全和革路工作室團隊基于SPC58微控制器和HSM/Security Stack相關軟件提供上述框圖中的軟件解決方案及示例代碼:

(1)HSM核心中運行的Firmware,包括基于SPC58xH的增強型eHSM的Firmware固件或者基于SPC58xC/xG/xN等產品的標準HSM的Firmware固件。固件支持的密碼學算法包括如下圖所示:

pYYBAGL99laAc73zAAIuzDiASBA744.png

圖2 ST HSM支持算法示意圖

(2)ST提供符合Autosar Crypto Interface要求的Crypto Driver,以方便客戶集成第三方Autosar基礎軟件;

(3)HSM核心的啟動示例代碼,包括基于MC_ME軟件啟動HSM核心及基于DCF配置的System Boot啟動HSM核心;

(4)采用與對應HSM 固件相關的Crypto Driver。

03

整體ECU安全通信演示

基于上述HSM Firmware和相關硬件密碼加速器,結合SecOC應用需求,開發了整體ECU間安全通信的演示系統。

(1)Host Core軟件功能

運行于SPC58多核心PowerPC e200z4的Host core軟件主要功能有:

·Com協議棧:包括COM、PduR、CanIf及SecOC模塊;

·Crypto協議棧:包括Csm和CryIf模塊;

·MCAL相關模塊:包括Can和Crypto模塊。

一個安全通信CAN信號發送的過程如下圖:

poYBAGL99qCAO-KQAAGEWSM0_cA929.png

圖3 SecOC CAN-FD信號交互流程圖

(2)Crypto Driver配置

基于ST提供的相應Crypto Driver包,只需要對CryIf接口部分進行配置,包括CryptoKey和CryptoObject等配置,本例使用了AES128算法進行安全加密通信算法。

poYBAGL99riAe5q1AAHeIdQJhhA690.png

圖4 基于ST Crypto Driver的配置示例

(3)HSM Core固件燒錄及密鑰生成

本例中HSM固件需要單獨進行仿真器燒錄,并且需要調用Key Management功能,提前加載Key功能。

(4)功能驗證

本例實現了對CAN-FD幀payload的加密,下圖中CAN幀ID 0x456的最后四個字節分別是FVM及加密結果。本例使用的UDE仿真調試器可以同時實現主核變量查看,HSM核心狀態和HSM核心存儲器查看。演示效果如下圖所示:

pYYBAGL99tmAFEGwAAS6U9JyijM697.png

圖5 SecOC在SPC58 MCU中的運行及安全通訊信號示例

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • CAN
    CAN
    +關注

    關注

    59

    文章

    3067

    瀏覽量

    472760
  • 通訊
    +關注

    關注

    9

    文章

    946

    瀏覽量

    36545
  • ecu
    ecu
    +關注

    關注

    14

    文章

    983

    瀏覽量

    57275
  • 汽車
    +關注

    關注

    15

    文章

    4154

    瀏覽量

    41099
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    兆易創新與聯合電子、伊世智能推出先進網聯安全解決方案

    當《汽車整車信息安全技術要求》強標落地、汽車密碼應用規范全面實施,信息安全已成為先進網聯汽車的“生命線”。近日,兆易創新攜手聯合電子、伊世智能推出了基于GD32A7系列車規級MCU與國
    的頭像 發表于 01-14 10:32 ?6.8w次閱讀

    聯合電子攜手兆易創新、伊世智能推出先進網聯安全解決方案

    ,持續以技術創新驅動產業進步。攜手兆易創新、伊世智能,深度融合車規級MCU與國密HSM固件技術,正式推出基于GD32A7系列車規級MCU的先進網聯安全解決方案,為新一代電子電氣架構下的網聯化產品,筑起
    的頭像 發表于 01-12 16:31 ?2133次閱讀

    TEE or HSM/SE?車載安全技術選型指南

    動力控制、自動駕駛決策、用戶隱私等敏感信息。這些數據在傳輸、存儲和處理過程中面臨著惡意入侵、密鑰泄露、固件篡改等多重安全威脅,凸顯了車規級安全機制的核心價值。在汽車網絡
    的頭像 發表于 01-05 14:20 ?588次閱讀
    TEE or <b class='flag-5'>HSM</b>/SE?車載<b class='flag-5'>安全</b>技術選型指南

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?
    發表于 12-05 07:19

    請問如何協同工作來保障物聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障物聯網設備固件
    發表于 11-18 07:30

    芯源半導體安全芯片技術原理

    聯網系統,獲取系統權限或發送虛假信息。比如,偽造智能門鎖的身份信息,可能非法打開門鎖;偽造工業傳感器身份,向控制系統發送錯誤數據,影響生產決策。? 設備固件安全威脅:設備
    發表于 11-13 07:29

    邊聊安全 | 安全通訊中的失效率量化評估

    安全通訊中的失效率量化評估寫在前面:在評估硬件隨機失效對安全目標的違反分析過程中,功能安全的分析通常集中于各個ECU子系統的PMHF(
    的頭像 發表于 09-05 16:19 ?7732次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>安全</b><b class='flag-5'>通訊</b>中的失效率量化評估

    車輛信息安全測試:構建智能汽車的堅實防線

    隨著智能網聯汽車技術的飛速發展,車輛已經從傳統的交通工具演變為高度智能化、網絡化的移動終端。然而,這一變革也帶來了前所未有的信息安全挑戰。黑客可以通過各種手段入侵車輛系統,竊取敏感數據,甚至控制關鍵
    的頭像 發表于 08-05 17:46 ?871次閱讀

    華邦電子Trust W77Q安全閃存強化平臺固件恢復力

    隨著現代計算系統、嵌入式解決方案及物聯網(IoT)設備面臨日益嚴峻的安全威脅,對于固件防護的需求也愈發迫切。多起大型網絡攻擊事件表明,固件一旦被未經授權修改,不僅可能導致系統故障或被惡意控制,還可能引發業務中斷、經濟損失,甚至嚴
    的頭像 發表于 07-09 10:07 ?2278次閱讀

    國民技術安全芯片筑牢關鍵信息基礎設施安全防線

    在數字浪潮席卷全球的當下,關鍵信息基礎設施宛如國家經濟社會運行的中樞神經,其安全與否,直接關乎國計民生與國家安全。近期,《關鍵信息基礎設施商用密碼使用管理規定》正式發布,這一規定猶如為
    的頭像 發表于 07-07 11:28 ?1490次閱讀
    國民技術<b class='flag-5'>安全</b>芯片筑牢關鍵<b class='flag-5'>信息</b>基礎設施<b class='flag-5'>安全</b>防線

    方案分享 | ARXML 規則下 ECU 總線通訊與 ADTF 測試方案

    汽車電子開發新進展:ARXML 規則與 ADTF 框架結合,實現 ECU 總線通訊高效測試
    的頭像 發表于 06-25 09:53 ?3049次閱讀
    方案分享 | ARXML 規則下 <b class='flag-5'>ECU</b> 總線<b class='flag-5'>通訊</b>與 ADTF 測試方案

    Vector MICROSAR HSM固件通過ISO/SAE 21434認證

    Vector針對汽車ECU硬件安全模塊(HSM)的固件產品——MICROSAR HSM,已正式通過 ISO/SAE 21434認證。作為一家
    的頭像 發表于 06-12 17:33 ?1478次閱讀
    Vector MICROSAR <b class='flag-5'>HSM</b><b class='flag-5'>固件</b>通過ISO/SAE 21434認證

    電磁兼容與信息安全測試系統平臺軟件

    電磁兼容與信息安全測試系統平臺軟件
    的頭像 發表于 05-06 14:50 ?727次閱讀
    電磁兼容與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>測試系統平臺軟件

    電磁兼容與信息安全測試系統軟件

    電磁兼容與信息安全測試系統軟件
    的頭像 發表于 04-28 22:58 ?692次閱讀
    電磁兼容與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>測試系統軟件

    安全檢測 高效合規 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(ECU)開發與信息安全合規性驗證正面臨三重挑戰:法規更新頻繁、威脅場景日益復雜、傳統滲透測試流程耗時費力。面對這些難題,經緯恒潤基于多年的研發經驗與技術
    的頭像 發表于 03-17 17:04 ?1040次閱讀
    <b class='flag-5'>安全</b>檢測 高效合規 | 經緯恒潤重磅推出PeneTrix滲透測試平臺