国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用GMSL隧穿對遠程汽車外設進行身份驗證

Excelpoint世健 ? 2024-03-05 08:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車的日益復雜,電子控制單元(ECU)與車內遠程外圍設備之間的通信方式不斷被開發出來。在這些遠程外圍設備負責關鍵任務決策的情況下,例如構成高級駕駛輔助系統(ADAS)的傳感器或攝像頭,確保這些外圍設備是經過授權的高質量組件非常重要。千兆多媒體串行鏈路(GMSL)串行-反序列化器(SerDes)對與DS28C40的結合是一種解決方案,用于連接嵌入在外圍設備(如ADAS攝像機或傳感器)中的安全認證器與需要驗證外圍設備真實性的ECU之間的通信。

GMSL設計與技術

GMSL是進入汽車通信市場的獨特的汽車服務實現。GMSL技術是一種低功耗、高帶寬的序列化器和反序列化器對,具有較高的數據完整性和可靠性。

GMSL使用同軸電纜供電(PoC)在一條同軸電纜上發送電力和數據。這意味著ecu側的電源可以通過同軸電纜傳輸,也可以為遠程攝像機或傳感器供電,此外,還可以為身份驗證器供電。圖1說明了PoC如何適應GMSL設計。

86a8cc3a-da86-11ee-9118-92fbcf53809c.jpg

圖1所示 使用GMSL通道的標準I2C總線與安全驗證器通信。

DS28C40是一個明智而直接的解決方案,可以為ECU和遠程設備(如相機或傳感器)之間使用GMSL通信的任何應用程序添加安全和身份驗證功能。在這些應用中,可能需要身份驗證,因為低級偽造品可能會被添加到車輛中,而司機甚至在常規維修店訪問期間都不知道。例如,假冒的ADAS攝像機可能沒有正確的視場范圍、分辨率或校準信息,無法為ECU提供準確的數據,因此可能構成重大的安全風險,甚至導致事故。上電后,ECU可以并行驗證多個攝像頭和/或傳感器,以確保所有關鍵任務外設都是經過授權的組件。DS28C40可以很容易地添加,不需要太多的努力,因為GMSL設備一旦正確連接和配置,就會自動搜索I2C總線上的任何主動偵聽設備。在使用評估工具包時,這些I2C設備會自動出現在GMSL GUI中。

GMSL設備有一個主控制通道和兩個直通通道,通過GMSL鏈路傳輸I2C或通用異步收發器(UART)信號。主控制通道可以訪問序列化器或反序列化器的寄存器,但直通通道是純隧道,不能控制serdes I2C寄存器。在這種情況下,DS28C40不使用UART,但可以使用主控通道或直通通道。要配置直通通道并使I2C信號使用隧道特性,串行化器和反序列化器必須根據正在使用的兩個通道中的哪一個將IIC_1_EN或IIC_2_EN位設置為1。即使對于直通模式,上拉電阻也需要實現I2C通信。用于隧道的引腳是通道1的SDA1_RX1和SCL1_TX1,通道2的SDA2_RX2和SCL2_TX2。如果多個傳感器與一個反序列化器一起使用,GMSL SerDes芯片組提供I2C地址重分配和轉換功能,以避免I2C地址沖突。

向外設(如ADAS攝像機或傳感器)添加身份驗證的最簡單方法是將DS28C40嵌入外設中,并使用I2C隧道通過GMSL通道與ECU通信。這降低了復雜性,因為不需要對寄存器進行編程,而是使用戶能夠輕松地利用GMSL系統的硬件,通過I2C快速啟動和運行通信。圖2展示了該實現,其中顯示了ECU對相機模塊的身份驗證。請注意,DS28C40身份驗證器僅在外設端是必需的,因為它是使用非對稱算法的公鑰設備,本文檔將對此進行更深入的解釋。因此,由于主機ECU可以僅使用公鑰對攝像機進行身份驗證,因此只需一個設備就可以增加安全性。同時,通過GMSL直通通道進行的數據通信對I2C主機和DS28C40完全透明。

86b65698-da86-11ee-9118-92fbcf53809c.png

圖2 ECU和攝像機之間的通信使用GMSL I2C隧道能力。

DS28C40采用非對稱算法橢圓曲線數字簽名算法(ECDSA)加密對每個外圍組件進行身份驗證。ECDSA是一個公鑰算法,這意味著每個身份驗證者都有一個唯一的公私密鑰對。私鑰嵌入在身份驗證器中,永遠不會離開設備。其對應的公鑰存儲在設備的一次性可編程(OTP)存儲器中,ECU可以自由讀取。該公鑰用于完成ECDSA計算,以確保身份驗證者提供正確的數據來證明它以及嵌入它的設備是系統的有效部分。對設備的有效性進行額外的檢查,因為每個身份驗證器都包含一個唯一的證書,這確保了它是系統的一個可識別的部分,并且已經由正確的證書頒發機構編程。此外,每次DS28C40生成簽名時,它都包含一個由ECU發送的獨特挑戰,以對抗重放攻擊,否則可能會發現和重用靜態值。

如前所述,身份驗證有兩個主要步驟。首先,主機驗證DS28C40證書是系統的有效部分。其次,要求DS28C40簽署隨機挑戰。證書頒發機構通過使用DS28C40上不存在的系統范圍私鑰對DS28C40的唯一公鑰進行簽名,在每個設備中創建并安裝唯一證書。因此,偽造者可以直接復制證書,但不能使用正確的私鑰對來自主機的隨機挑戰簽名。另一方面,偽造者可以使用唯一密鑰對實現ECDSA算法,并響應來自主機的隨機挑戰。但是這種類型的偽造不能產生由系統范圍私鑰簽名的有效證書。這將產生一個非常健壯的身份驗證過程,其中ECU使用系統范圍的公鑰和DS28C40的唯一公鑰,而不需要安全主機。

除了為僅使用一個IC的汽車外設增加安全性之外,ECU主機命令序列對于實現兩個身份驗證步驟也相對簡單。DS28C40 EV套件和免費軟件可讓客戶更快地熟悉設備操作。由于GMSL直通模式對I2C主機和DS28C40是透明的,因此開發認證命令序列不需要相應的GMSL EV套件。

隨著越來越多的原始設備制造商(OEM)在選擇將通信和安全方法嵌入其ADAS外圍設備中,了解各種設備彼此兼容非常重要。幸運的是,DS28C40安全驗證器和GMSL SerDes對是強大的安全性和可靠的數據通信的可靠組合。

總結

本應用說明提供了關于在使用GMSL的汽車設置中添加身份驗證的信息。它解釋了保護外圍設備免受偽造的重要性,以及如何實現這種安全性的細節。

原文轉自亞德諾半導體

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ecu
    ecu
    +關注

    關注

    14

    文章

    968

    瀏覽量

    56920
  • 電子控制
    +關注

    關注

    1

    文章

    69

    瀏覽量

    22068
  • GMSL
    +關注

    關注

    2

    文章

    68

    瀏覽量

    16809
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    STSAFE-L010安全認證芯片技術解析與應用指南

    STSAFE-L010的主要功能是讓主機系統能夠認證和區分授權與未授權的外設或耗材。通過生成數字簽名來響應主機發送的質詢,從而實現身份驗證。此質詢可以包括可追溯性或區域特定數據,以增強驗證。該簽名是使用在ST安全個性化過程中嵌
    的頭像 發表于 10-15 09:31 ?487次閱讀
    STSAFE-L010安全認證芯片技術解析與應用指南

    Microchip SHA104安全認證芯片技術解析與應用指南

    Microchip Technology SHA104身份驗證IC設計用于為一次性和生態系統控制應用提供128位對稱安全。這些身份驗證IC設計用作配套器件,與微控制器/微處理器無關。SHA104
    的頭像 發表于 10-11 11:06 ?449次閱讀
    Microchip SHA104安全認證芯片技術解析與應用指南

    基于SHA105 CryptoAuthentication?芯片的硬件安全設計指南

    Microchip Technology SHA105身份驗證IC旨在為一次性和生態系統控制應用提供128位對稱安全性。該認證IC設計用作配套器件,與微控制器/微處理器無關。SHA105身份驗證IC
    的頭像 發表于 10-11 10:51 ?409次閱讀
    基于SHA105 CryptoAuthentication?芯片的硬件安全設計指南

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    技術及應用場景解析 零信任并非單一技術,而是一種融合身份安全、終端防護、微隔離等能力的戰略框架。主要通過以下三大技術支柱重構防護體系: ? 動態身份治理:基于IAM實現持續身份驗證,負責身份
    發表于 09-09 15:33

    身份識別核驗硬件終端的功能模塊有哪些?目前的發展趨勢是什么?

    隨著科技發展,身份識別核驗終端或人證識別一體機正逐步成為現代社會安全驗證的重要組成部分,為用戶提供高效、準確的身份驗證服務。在具體硬件設備中,比較關鍵的功能模塊有哪些,又要往什么樣的方向趨勢發展呢
    的頭像 發表于 08-30 10:42 ?517次閱讀
    <b class='flag-5'>身份</b>識別核驗硬件終端的功能模塊有哪些?目前的發展趨勢是什么?

    人臉識別身份核驗終端的應用場景和硬件要求有哪些?

    人臉識別身份核驗終端作為一種先進的生物識別技術設備,正廣泛應用于各個領域,為身份驗證和安全管理提供了高效、便捷的解決方案。以下是人臉識別身份核驗終端主要的實際應用場景。安防領域門禁系統:在辦
    的頭像 發表于 08-27 11:22 ?490次閱讀
    人臉識別<b class='flag-5'>身份</b>核驗終端的應用場景和硬件要求有哪些?

    手持式身份證識別閱讀器:移動的身份識別智能終端

    鳥鳥N70S手持式居民身份證閱讀器是一種專為移動辦公與身份核驗而設計的終端設備,集身份證識別、OCR、二維碼掃描、人臉識別等功能于一體。廣泛應用于公安執法、金融開戶、醫療登記、展會安保等場景,支持全天候移動工作,真正實現
    的頭像 發表于 08-20 14:34 ?1122次閱讀
    手持式<b class='flag-5'>身份</b>證識別閱讀器:移動的<b class='flag-5'>身份</b>識別智能終端

    東風彼歐汽車外飾系統有限公司選購我司耐碎石沖擊試驗機

    東風彼歐汽車外飾系統有限公司,作為汽車外飾領域的領導者,一直致力于為各大汽車品牌提供高質量的產品。從2011年成立以來,已與東風神龍、東風嵐圖等眾多車企建立長期合作。為了確保汽車外飾件
    的頭像 發表于 07-24 14:29 ?569次閱讀
    東風彼歐<b class='flag-5'>汽車外</b>飾系統有限公司選購我司耐碎石沖擊試驗機

    富士通創新生物識別身份驗證技術介紹

    在數字化浪潮席卷全球的當下,身份認證技術的安全性與便捷性,已然成為全社會關注的焦點。傳統的身份認證方案,諸如密碼、指紋識別、人臉識別等,盡管應用廣泛,卻也面臨著諸多嚴峻挑戰,如密碼易遭仿冒、生物特征信息存在被竊取風險,進而導致隱私泄露等問題。
    的頭像 發表于 07-03 09:31 ?675次閱讀

    GMSL將不再單獨演進:為什么行業領導者都選擇共建OpenGMSL?

    界面和座艙娛樂,造福于數百萬用戶。迄今為止,GMSL芯片出貨量已經超過10億顆,被超過25家全球OEM和50家一級供應商采用,是汽車行業最成熟、經過道路驗證的高速視頻鏈接技術之一。 對汽車
    發表于 06-17 13:35

    Analog Devices / Maxim Integrated MAX96751帶HDMI 2.0輸入的GMSL2串行器數據手冊

    側通道和外設控制數據,從而實現視頻和雙向數據的全雙工單線傳輸。每個GMSL2鏈路在正向方向以3Gbps或6Gbps的固定速率工作,反向為187.5Mbps。
    的頭像 發表于 06-06 13:51 ?928次閱讀
    Analog Devices / Maxim Integrated MAX96751帶HDMI 2.0輸入的<b class='flag-5'>GMSL</b>2串行器數據手冊

    MAX96751帶HDMI 2.0輸入的GMSL2串行器技術手冊

    MAX96751 串行器將 HDMI轉換為單或雙 GMSL? 串行協議。它還發送和接收側信道和外設控制數據,實現全雙工、單線、視頻和雙向數據傳輸。每個 GMSL2 鏈路以正向 3Gbps 或
    的頭像 發表于 05-27 14:23 ?1576次閱讀
    MAX96751帶HDMI 2.0輸入的<b class='flag-5'>GMSL</b>2串行器技術手冊

    如何使用PN7制作具有5180字節UID的身份驗證mifare plus?

    我正在開發的讀卡器使用 PN5180。 我想讀取 7 字節 UID 的 Mifare Plus ev1 卡 但 PN5180數據表僅解釋了4字節 UID 卡。 如何使用 PN7 制作具有 5180 字節 UID 的身份驗證 mifare plus 請幫我怎么做。
    發表于 04-01 06:37

    研究實時身份認證的自驅動柔性壓力傳感器陣列

    相結合,這款鍵盤能夠通過固定文本和動態文本輸入進行身份驗證。它可以準確地對八個字符的固定密碼進行身份驗證,成功率達95.3%,并且能夠以100%的準確率識別14組雙鍵的動態文本。鑒于其
    的頭像 發表于 03-25 18:46 ?529次閱讀
    研究實時<b class='flag-5'>身份</b>認證的自驅動柔性壓力傳感器陣列

    Java微服務中如何確保安全性?

    在Java微服務架構中確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發表于 01-02 15:21 ?1049次閱讀