国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

適用于下一代汽車和工業應用的安全閃存

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Naseem Aslam ? 2022-11-30 11:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

聯網設備容易受到網絡攻擊,因此自動駕駛工業自動化的進步帶來了更大的風險。與云通信、處理軟件更新和捕獲診斷數據構成了不斷增長的攻擊面。設備本身也可能被篡改,但諸如此類的物理攻擊通常無法擴展。

連接設備采用整體安全方法變得越來越重要,從安全啟動過程開始。啟動代碼必須經過身份驗證并安全地存儲在非易失性存儲器 (NVM) 中。本文將探討技術進步如何推動處理器和內存的系統架構變化,但讓我們首先了解嵌入式系統中安全性的演變。

嵌入式系統安全性的演變

多年來,智能卡和硬件安全模塊 (HSM) 提供了一個離散的“安全隔區”,可以在其中執行加密。這些外設包括大量可重新編程的 NVM(EEPROM 或閃存),允許將機密存儲在安全隔區內,防止惡意攻擊或意外泄露。這些器件是主機控制器的從屬外設,用于各種應用。

2006年,一組德國汽車制造商開發了安全硬件擴展(SHE)規范,定義了可以集成到芯片組中的極簡HSM。SHE架構已被專為汽車市場設計的安全芯片組廣泛采用。SHE被實現為具有基于高級加密標準(AES)算法的加密功能的狀態機,并包含足夠的NVM來存儲所需的密鑰和計數器。

在幾年內,汽車行業認識到某些汽車應用需要更高級別的安全性。由此,創建了EVITA工作組。SHE被采用為EVITA Light HSM的基礎,但為中高安全性應用定義了更高級的版本。EVITA Medium 和 EVITA Full HSM 建立在傳統的 SHE 基礎架構之上,并增加了一個 ARM CPU 來管理 HSM 操作。最后,橢圓曲線加密(ECC)被添加到EVITA Full HSM中,以實現更高級別的安全性。EVITA工作組的HSM變體被廣泛部署,并且是當前活躍的AutoSAR工作組中描述的大部分安全基礎設施的基礎。

高級工藝節點上的嵌入式閃存消失

安全飛地通常依靠嵌入式閃存 (eFlash) 來存儲密鑰和其他加密信息。嵌入式閃存通常可用于40nm及更大的晶圓代工工藝節點,甚至有一些示例存在于28nm上。然而,隨著工藝節點的不斷縮小,由于器件物理和經濟性的原因,eFlash的集成變得極其困難。代工廠正在花費大量精力尋找小尺寸的嵌入式NVM,但到目前為止,還沒有可行的解決方案出現。小尺寸RRAM和MRAM作為eFlash替代品已被廣泛探索,但尚不可行,特別是對于需要在高溫下具有高可靠性的關鍵任務應用。目前尚不清楚這些技術何時(或是否)投入生產。因此,開發人員正在使用外部閃存代替eFlash。

當今的系統使用標準 QSPI NOR 閃存,但存在外部 NOR 設備不安全的公認缺點(參見圖 1)。一個飛躍是使用安全閃存設備來顯著提高安全性,并滿足 HSM 對安全可重新編程 NVM 的要求。關鍵功能是創建一個安全通道,在該通道中,可以在HSM和安全閃存設備中的加密安全區域之間交換位。

圖 1:從嵌入式安全閃存到外部安全閃存的演變。

加密安全存儲:安全閃存可以為安全密鑰、證書、密碼哈希、特定于應用程序的數據和配置數據、代碼版本信息以及用于身份驗證的生物識別傳感器數據啟用受硬件保護的安全存儲。此外,它可以支持經過身份驗證和加密的交易,以防止未經授權的訪問和其他安全威脅。

快速安全啟動:汽車應用依賴于快速安全啟動。汽車應用中的典型CAN總線的啟動要求小于100ms。這意味著ECU必須能夠在上電后100ms內回復CAN報文。如果CAN節點無法在100ms內啟動,則可能會錯過關鍵的CAN報文,這對于ADAS等汽車應用來說是不可接受的。安全閃存器件可以使安全啟動過程與主機MCU相互進行身份驗證,并在不到100ms的時間內確保總線事務的機密性和真實性。

無線安全固件 (FOTA) 更新:汽車平均包含大約 100 個電子控制單元 (ECU) 和超過 1 億行軟件代碼。我們相信這些系統能夠處理更多具有更高復雜性的任務,這突出了對提高可靠性和端到端安全性的需求。由于代碼和數據駐留在外部閃存上,因此保護閃存免受攻擊對于確保數據完整性、真實性和對重放攻擊的免疫力至關重要。安全閃存通過僅允許授權更新并啟用硬件信任根來提供端到端保護,以防止對代碼和數據存儲的修改、操縱和其他安全攻擊。安全閃存還通過在主機 MCU、安全存儲和云之間提供加密和經過身份驗證的事務,使互聯世界中的系統更加安全(參見圖 2)。

圖 2:使用安全 NOR 閃存進行安全 FOTA 更新

汽車應用

汽車市場是安全閃存的主要采用者。主要應用包括高級駕駛輔助系統 (ADAS)、網關、遠程信息處理、儀表盤和發動機/動力總成控制。用例涵蓋代碼/數據存儲、快速安全啟動和無線固件 (FOTA) 更新。ADAS、網關和HEV/EV動力總成應用仍然是該細分市場的增長動力。

高級駕駛輔助系統 (ADAS):ADAS檢測物體,提醒駕駛員危險情況或即將發生的危險,使汽車保持在車道上,并自動減速或停止車輛。ADAS 應用包括夜視輔助、駕駛員監控、行人和交通標志識別、前方碰撞警告、車道偏離警告和盲點監控(見圖 3)。在ADAS系統中,安全關鍵算法和數據存儲在閃存中。因此,確保 Flash 內容不被以任何方式篡改至關重要。此外,OEM 希望執行 OTA 固件更新,這進一步使安全挑戰復雜化。安全閃存非常適合ADAS應用,因為它們即使在極端溫度下也能確保安全、安全、可靠的程序執行和關鍵數據的可靠存儲。例如,賽普拉斯NOR閃存器件具有AEC-Q100汽車級認證,并符合ISO 26262 ASIL-B標準。

圖 3:典型 ADAS 系統框圖

聯網汽車:車輛和遠程實體之間的通信在軟件更新、診斷數據的遠程捕獲以及與交通基礎設施(LTEWi-Fi 信道)的通信等操作中變得越來越普遍。電子控制單元(ECU)之間通過CAN和以太網總線進行車載通信對于確保正常運行至關重要(見圖4)。在每個通信子系統中,最關鍵的電子元件之一是ECU中使用的存儲器。對ECU存儲器的攻擊可能導致數據泄漏,不可靠的行為,甚至災難性故障。如果要保護現代汽車中的電子設備,則必須使內存子系統能夠抵御惡意行為者的攻擊。

圖 4:典型的車載網絡

工業應用

工業4.0智能工廠利用網絡物理系統來監控物理過程,并為新的和分散的決策功能創建物理世界的虛擬副本。工業物聯網 (IIoT) 設備連接到本地系統和云,并利用機器學習來提高生產力、質量和安全性。這些系統監視、管理和控制工廠,僅在需要時制造所需的產品,并具有適當的授權。其中許多IIoT系統在所有操作模式下都需要高水平的安全性、高可靠性和低功耗。安全閃存非常適合工業自動化、工業相機、醫療設備、測量設備、工業計算、M2M 通信等。

工業機器視覺相機:微型高分辨率有線和無線攝像機與圖像處理器相結合,使機器能夠看到、解釋、計劃和行動。這項技術正在改變安全、制造、醫療保健和零售行業。當今的工業機器視覺相機是復雜的系統,結合了圖像處理、實時模式匹配和對象跟蹤,同時通過網絡接口進行通信,并在極端工作條件下控制多個電機(見圖5)。安全閃存通過支持快速安全執行、代碼保護和工業溫度范圍來滿足這些要求。

圖 5:典型的機器視覺相機

安全的外部閃存作為eFlash的替代品正在獲得動力,隨著工藝節點縮小到40nm以下,eFlash已經變得稀缺。我們需要將HSM集成到閃存技術中,用于無法集成eFlash的安全芯片組。可以集成eFlash但需要專用于HSM功能的額外非易失性存儲器的芯片組也會發現安全閃存具有吸引力。安全閃存允許數據通過現有通信基礎設施在其用戶陣列內的受保護區域之間以加密安全的方式傳輸到主機MCU的HSM。

通過利用現代NOR閃存設備的內存計算功能,可以創建高級安全閃存,例如集成了ARM Cortex M0處理器的賽普拉斯的Semper NOR Flash。高級安全性包括防止對固件、啟動映像和系統參數的覆蓋、修改和操作攻擊的功能。安全閃存也成為實現功能安全的基本組成部分。

使用包括QSPI和xSPI在內的現有總線協議,安全閃存器件可以與主機MCU配合使用,以實現要求苛刻的連接應用所需的安全級別,同時保持與現有主機內存控制器的兼容性。當前基于狀態機的內存架構無法提供與嵌入式內核相同的靈活性和可編程性。嵌入式 ARM Cortex M0 支持卓越的架構,可增加硬件加密加速、安全的 HMAC 密鑰生成和存儲,并使用單調計數器來解決汽車和工業嵌入式系統的廣泛安全問題(參見圖 6)。

圖 6:安全閃存架構(賽普拉斯森珀 NOR 閃存)

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5198

    文章

    20442

    瀏覽量

    333976
  • 存儲器
    +關注

    關注

    39

    文章

    7738

    瀏覽量

    171650
  • 計數器
    +關注

    關注

    32

    文章

    2315

    瀏覽量

    98170
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    解析OP77:下一代超低失調電壓運算放大器的卓越性能

    下一代超低失調電壓運算放大器OP77,它具備眾多出色特性,適用于高分辨率儀器和其他對誤差要求嚴格的系統。 文件下載: OP77.pdf 、OP77的特性亮點 1. 增益線性與超高增益 OP77擁有卓越的增益線性度,在整個10
    的頭像 發表于 01-24 17:15 ?972次閱讀

    下一代防火墻(NGFW):重塑網絡安全的 “智能防護屏障”

    的防護模式,早已難以應對復雜的安全挑戰。在此背景下,下一代防火墻(NGFW)應運而生,不僅實現了對傳統防火墻的全面超越,更成為網絡安全防護的核心支柱。、防火墻技
    的頭像 發表于 01-05 10:05 ?1428次閱讀
    <b class='flag-5'>下一代</b>防火墻(NGFW):重塑網絡<b class='flag-5'>安全</b>的 “智能防護屏障”

    Amphenol工業RJ插頭:下一代工業物聯網連接解決方案

    Amphenol工業RJ插頭:下一代工業物聯網連接解決方案 在工業物聯網(IIoT)蓬勃發展的今天,可靠且高效的網絡連接對于工業自動化和數據傳輸至關重要。Amphenol的
    的頭像 發表于 12-12 10:55 ?375次閱讀

    Amphenol 4 端口千兆以太網交換機:適用于下一代無人機、機器人和嵌入式應用

    Amphenol 4 端口千兆以太網交換機:適用于下一代無人機、機器人和嵌入式應用 在電子工程領域,為下一代無人機、機器人和嵌入式應用開發先進的網絡解決方案至關重要。Amphenol 的這款 4
    的頭像 發表于 12-10 15:25 ?423次閱讀

    Telechips與Arm合作開發下一代IVI芯片Dolphin7

    Telechips宣布,將在與 Arm的戰略合作框架下,正式開發下一代車載信息娛樂系統(IVI)系統級芯片(SoC)“Dolphin7”。
    的頭像 發表于 10-13 16:11 ?1167次閱讀

    適用于SiC/GaN器件的雙通道隔離驅動方案SLMi8232BDCG-DG介紹

    太陽能逆變器的 DC/AC 轉換模塊 電動汽車充電系統及車載電源管理 適用于 MOSFET/IGBT/SiC/GaN 功率器件的隔離驅動場景 SLMi8232BDCG-DG是款高隔離耐壓、低延遲的雙通道
    發表于 09-18 08:20

    用于下一代 GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊 skyworksinc

    電子發燒友網為你提供()用于下一代 GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊相關產品參數、數據手冊,更有用于下一代 GGE 和 HSPA 手機的多模式/多頻段功率放大器
    發表于 09-08 18:33
    <b class='flag-5'>用于</b><b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模式/多頻段功率放大器模塊 skyworksinc

    適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    電子發燒友網為你提供()適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM相關產品參數、數據手冊,更有適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM的引腳圖
    發表于 09-05 18:34
    <b class='flag-5'>適用于</b><b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    羅德與施瓦茨攜手高通成功驗證下一代緊急呼叫系統

    羅德與施瓦茨(以下簡稱“R&S”)近日宣布攜手高通,依據最新標準EN 17240:2024對高通驍龍汽車5G調制解調器及射頻系統中的下一代緊急呼叫(NG eCall)功能成功進行驗證。此次合作旨在通過先進測試方案提升車載緊急呼叫系統的
    的頭像 發表于 08-07 09:55 ?1302次閱讀

    驅動下一代E/E架構的神經脈絡進化—10BASE-T1S

    隨著“中央+區域”架構的演進,10BASE-T1S憑借其獨特優勢,將成為驅動下一代汽車電子電氣(E/E)架構“神經系統”進化的關鍵技術。
    的頭像 發表于 07-08 18:17 ?797次閱讀
    驅動<b class='flag-5'>下一代</b>E/E架構的神經脈絡進化—10BASE-T1S

    下一代高速芯片晶體管解制造問題解決了!

    版圖應用于未來的 CFET 設計。研究人員認為,其最新的叉片設計可以作為未來垂直器件架構的過渡,為下一代工藝技術提供更平穩的演進路徑。
    發表于 06-20 10:40

    下一代PX5 RTOS具有哪些優勢

    許多古老的RTOS設計至今仍在使用,包括Zephyr(1980年)、Nucleus(1990年)和FreeRTOS(2003年)。所有這些舊設計都有專有的API,通常更大、更慢,并且缺乏下一代RTOS的必要
    的頭像 發表于 06-19 15:06 ?1094次閱讀

    適用于工業控制設備的RS485通信芯片CN3485

    適用于工業控制設備的RS485通信芯片CN3485
    的頭像 發表于 04-17 10:01 ?459次閱讀
    <b class='flag-5'>適用于</b><b class='flag-5'>工業</b>控制設備的RS485通信芯片CN3485

    SEGGER發布下一代安全實時操作系統embOS-Ultra-MPU

    2025年3月,SEGGER發布滿足周期定時分辨率要求的下一代安全實時操作系統embOS-Ultra-MPU,該系統基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統構建。
    的頭像 發表于 03-31 14:56 ?1335次閱讀

    Imagination與瑞薩攜手,重新定義GPU在下一代汽車中的角色

    汽車架構正在經歷場巨大的變革,傳統的分布式架構正逐漸被更具有成本效益的集中式模型所取代。僅這點變化便將顯著提升下一代汽車SoC的計算需求;而當同時考慮高級駕駛輔助系統、軟件定義車輛和
    的頭像 發表于 03-12 08:33 ?787次閱讀
    Imagination與瑞薩攜手,重新定義GPU在<b class='flag-5'>下一代</b><b class='flag-5'>汽車</b>中的角色