欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于信息安全HSM固件的ECU間安全通訊

上??匕?/a> ? 來(lái)源:上??匕?/span> ? 作者:上海控安 ? 2022-08-18 16:29 ? 次閱讀

作者 |Ted 上海控安革路工作室資深技術(shù)顧問(wèn)

來(lái)源 |鑒源實(shí)驗(yàn)室

01

Autosar SecOC標(biāo)準(zhǔn)

隨著智能網(wǎng)聯(lián)汽車(chē)的蓬勃發(fā)展,尤其是輔助及自動(dòng)駕駛技術(shù)的提高,新一代電子電氣架構(gòu)對(duì)車(chē)身網(wǎng)絡(luò)通訊信息安全提出了新的要求。整車(chē)中越來(lái)越多的零部件在直接或者間接的對(duì)外信息通訊過(guò)程中面對(duì)信息安全風(fēng)險(xiǎn),整車(chē)FOTA、V2X等應(yīng)用也催生了復(fù)雜信息交互的安全加密要求。

最近幾年也發(fā)生了很多對(duì)車(chē)載網(wǎng)絡(luò)的惡意攻擊事件,以當(dāng)下發(fā)展迅猛的新能源汽車(chē)電力驅(qū)動(dòng)為例,整車(chē)控制器通過(guò)CAN網(wǎng)絡(luò)發(fā)送給牽引電機(jī)控制器扭矩和轉(zhuǎn)速請(qǐng)求等,但是當(dāng)總線(xiàn)中有人偽造相關(guān)扭矩請(qǐng)求報(bào)文,將會(huì)造成牽引電機(jī)非預(yù)期加速這樣的致命后果。為了應(yīng)對(duì)汽車(chē)電子總線(xiàn)數(shù)據(jù)加密和驗(yàn)證的需求,AUTOSAR組織增加了全稱(chēng)為Secure Onboard Communication(SecOC)的組件,為車(chē)載通訊總線(xiàn)引入了一套通信加密和驗(yàn)證的標(biāo)準(zhǔn)。本文主要描述了基于ST高性能高安全性PowerPC結(jié)合Autosar SecOC完成的硬件加密的安全總線(xiàn)通信實(shí)現(xiàn)。

02

SPC58系列軟件解決方案

ST SPC58系列產(chǎn)品內(nèi)置了Hardware Security Module(HSM),SPC58xC/xG/xN等產(chǎn)品符合歐盟Evita Medium信息安全等級(jí),SPC58xH產(chǎn)品符合歐盟Evita Full信息安全等級(jí),能夠支持客戶(hù)應(yīng)對(duì)當(dāng)前及未來(lái)汽車(chē)電子ECU的信息安全挑戰(zhàn)。

SPC58系列產(chǎn)品搭載的HSM核心由32bit PowerPC e200z0核心及針對(duì)關(guān)鍵密碼算法的硬件單元組合而成,其通過(guò)HSM/HOST接口和Shared RAM與主核心交互。下面結(jié)合SecOC應(yīng)用和服務(wù)構(gòu)建了基于HSM硬件和HSM固件包的演示系統(tǒng)。基本架構(gòu)如下圖所示:

poYBAGL99jmAVaCNAAJFi_W4JwA642.png

圖1 AUTOSAR規(guī)范的SecOC與HSM交互示意圖

上??匕残畔踩透锫饭ぷ魇覉F(tuán)隊(duì)基于SPC58微控制器和HSM/Security Stack相關(guān)軟件提供上述框圖中的軟件解決方案及示例代碼:

(1)HSM核心中運(yùn)行的Firmware,包括基于SPC58xH的增強(qiáng)型eHSM的Firmware固件或者基于SPC58xC/xG/xN等產(chǎn)品的標(biāo)準(zhǔn)HSM的Firmware固件。固件支持的密碼學(xué)算法包括如下圖所示:

pYYBAGL99laAc73zAAIuzDiASBA744.png

圖2 ST HSM支持算法示意圖

(2)ST提供符合Autosar Crypto Interface要求的Crypto Driver,以方便客戶(hù)集成第三方Autosar基礎(chǔ)軟件;

(3)HSM核心的啟動(dòng)示例代碼,包括基于MC_ME軟件啟動(dòng)HSM核心及基于DCF配置的System Boot啟動(dòng)HSM核心;

(4)采用與對(duì)應(yīng)HSM 固件相關(guān)的Crypto Driver。

03

整體ECU安全通信演示

基于上述HSM Firmware和相關(guān)硬件密碼加速器,結(jié)合SecOC應(yīng)用需求,開(kāi)發(fā)了整體ECU間安全通信的演示系統(tǒng)。

(1)Host Core軟件功能

運(yùn)行于SPC58多核心PowerPC e200z4的Host core軟件主要功能有:

·Com協(xié)議棧:包括COM、PduR、CanIf及SecOC模塊;

·Crypto協(xié)議棧:包括Csm和CryIf模塊;

·MCAL相關(guān)模塊:包括Can和Crypto模塊。

一個(gè)安全通信CAN信號(hào)發(fā)送的過(guò)程如下圖:

poYBAGL99qCAO-KQAAGEWSM0_cA929.png

圖3 SecOC CAN-FD信號(hào)交互流程圖

(2)Crypto Driver配置

基于ST提供的相應(yīng)Crypto Driver包,只需要對(duì)CryIf接口部分進(jìn)行配置,包括CryptoKey和CryptoObject等配置,本例使用了AES128算法進(jìn)行安全加密通信算法。

poYBAGL99riAe5q1AAHeIdQJhhA690.png

圖4 基于ST Crypto Driver的配置示例

(3)HSM Core固件燒錄及密鑰生成

本例中HSM固件需要單獨(dú)進(jìn)行仿真器燒錄,并且需要調(diào)用Key Management功能,提前加載Key功能。

(4)功能驗(yàn)證

本例實(shí)現(xiàn)了對(duì)CAN-FD幀payload的加密,下圖中CAN幀ID 0x456的最后四個(gè)字節(jié)分別是FVM及加密結(jié)果。本例使用的UDE仿真調(diào)試器可以同時(shí)實(shí)現(xiàn)主核變量查看,HSM核心狀態(tài)和HSM核心存儲(chǔ)器查看。演示效果如下圖所示:

pYYBAGL99tmAFEGwAAS6U9JyijM697.png

圖5 SecOC在SPC58 MCU中的運(yùn)行及安全通訊信號(hào)示例

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • CAN
    CAN
    +關(guān)注

    關(guān)注

    57

    文章

    2774

    瀏覽量

    464498
  • 通訊
    +關(guān)注

    關(guān)注

    9

    文章

    916

    瀏覽量

    35116
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    893

    瀏覽量

    54800
  • 汽車(chē)
    +關(guān)注

    關(guān)注

    13

    文章

    3623

    瀏覽量

    37709
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聚焦石化領(lǐng)域,大核桃防爆手機(jī)如何“智”掌安全通訊?

    在石化行業(yè),安全無(wú)疑是永恒的主題。隨著科技的飛速發(fā)展,智能化、信息化的應(yīng)用已經(jīng)滲透到石化領(lǐng)域的各個(gè)環(huán)節(jié)。在這一背景下,防爆手機(jī)作為保障現(xiàn)場(chǎng)通訊安全的重要工具,其重要性愈發(fā)凸顯。今天,我
    的頭像 發(fā)表于 12-18 16:04 ?182次閱讀
    聚焦石化領(lǐng)域,大核桃防爆手機(jī)如何“智”掌<b class='flag-5'>安全</b><b class='flag-5'>通訊</b>?

    云馳未來(lái)inHSM信息安全固件全面適配芯馳科技E3芯片

    近日,芯馳科技與云馳未來(lái)聯(lián)合宣布,云馳未來(lái)的inHSM信息安全固件在芯馳科技車(chē)規(guī)MCU產(chǎn)品E3119F8/E3118F4上完成部署,并正式對(duì)外發(fā)布。雙方此次合作能夠全面覆蓋域控制器核心應(yīng)用場(chǎng)景的
    的頭像 發(fā)表于 12-14 15:12 ?709次閱讀

    MSP MCUs的安全現(xiàn)場(chǎng)固件更新

    電子發(fā)燒友網(wǎng)站提供《MSP MCUs的安全現(xiàn)場(chǎng)固件更新.pdf》資料免費(fèi)下載
    發(fā)表于 10-09 09:21 ?0次下載
    MSP MCUs的<b class='flag-5'>安全</b>現(xiàn)場(chǎng)<b class='flag-5'>固件</b>更新

    經(jīng)緯恒潤(rùn)正式發(fā)布HSM固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模塊)固件產(chǎn)品。經(jīng)緯恒潤(rùn)基于瑞薩RH850-U2A/B系列芯片開(kāi)發(fā)的HSM固件本次發(fā)布的HS
    的頭像 發(fā)表于 09-13 08:00 ?692次閱讀
    經(jīng)緯恒潤(rùn)正式發(fā)布<b class='flag-5'>HSM</b><b class='flag-5'>固件</b>解決方案,適配瑞薩RH850-U2A/B系列芯片

    經(jīng)緯恒潤(rùn)EAS.HSM:驅(qū)動(dòng)硬件信息安全

    經(jīng)緯恒潤(rùn)提供汽車(chē)信息安全解決方案,旨在借助產(chǎn)品安全平臺(tái)以及服務(wù),幫助國(guó)內(nèi)汽車(chē)OEM及其供應(yīng)商能夠在汽車(chē)軟件開(kāi)發(fā)全生命周期內(nèi)大規(guī)模評(píng)估和降低安全風(fēng)險(xiǎn),保證產(chǎn)品
    的頭像 發(fā)表于 06-19 10:40 ?413次閱讀
    經(jīng)緯恒潤(rùn)EAS.<b class='flag-5'>HSM</b>:驅(qū)動(dòng)硬件<b class='flag-5'>信息</b><b class='flag-5'>安全</b>

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤(rùn)車(chē)端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發(fā)表于 06-12 14:36 ?949次閱讀
    帶你走進(jìn)<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構(gòu)

    求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個(gè)問(wèn)題求解

    挑戰(zhàn)+回應(yīng)? 2.安全調(diào)試密鑰,如何注冊(cè)? 還是需要放在一個(gè)無(wú)法閱讀和看到的地方來(lái)保密? 3.當(dāng)生命周期為安全+調(diào)試后需要訪(fǎng)問(wèn) DAP 時(shí),具體步驟是什么? 4.infion是否有一ECU一密鑰
    發(fā)表于 05-30 07:34

    Aurix TC364D是否可以通過(guò)某些UDS服務(wù)停用HSM?

    我想問(wèn)一下,是否可以通過(guò)某些 UDS 服務(wù)停用 HSM? 我們使用的是 Aurix TC364D 混凝土芯片。 我們需要停用的原因是上傳的特定測(cè)試軟件沒(méi)有網(wǎng)絡(luò)安全 == 激活 HSM 后,測(cè)試軟件
    發(fā)表于 05-20 07:19

    基于信息安全的軟測(cè)工具鏈解決方案

    本文特別推出基于信息安全的軟測(cè)工具鏈解決方案,為客戶(hù)在信息安全方向?qū)崿F(xiàn)自動(dòng)化測(cè)試提供優(yōu)選。
    的頭像 發(fā)表于 04-18 18:48 ?866次閱讀
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的軟測(cè)工具鏈解決方案

    專(zhuān)家訪(fǎng)談 | 汽車(chē)信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(汽車(chē)安全①:信息安全

    智能網(wǎng)聯(lián)汽車(chē)信息安全隨著信息技術(shù)的快速發(fā)展和智能化趨勢(shì)的持續(xù)推進(jìn),智能網(wǎng)聯(lián)汽車(chē)為人們出行帶來(lái)了前所未有的便利和智能化體驗(yàn),但是隨之而來(lái)的用戶(hù)隱私泄露和網(wǎng)絡(luò)攻擊等安全問(wèn)題也敲響了警鐘。
    的頭像 發(fā)表于 03-12 17:34 ?1226次閱讀
    專(zhuān)家訪(fǎng)談 | 汽車(chē)<b class='flag-5'>信息</b><b class='flag-5'>安全</b>強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(汽車(chē)<b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    芯來(lái)科技正式發(fā)布基于RISC-V處理器的HSM子系統(tǒng)解決方案

    本土RISC-V CPU IP領(lǐng)軍企業(yè)——芯來(lái)科技正式發(fā)布基于RISC-V處理器的HSM子系統(tǒng)解決方案,提供專(zhuān)業(yè)有效的信息安全保護(hù)以及加解密功能。
    的頭像 發(fā)表于 03-11 11:01 ?1544次閱讀
    芯來(lái)科技正式發(fā)布基于RISC-V處理器的<b class='flag-5'>HSM</b>子系統(tǒng)解決方案

    ETAS推出下一代HSM固件:軟件定義汽車(chē)的網(wǎng)絡(luò)安全

    ESCRYPT CycurHSM 3.x覆蓋了所有重要的車(chē)載安全功能和OEM使用案例
    的頭像 發(fā)表于 03-07 15:18 ?987次閱讀

    基于CMAC技術(shù)的安全啟動(dòng)方案

    為保證整車(chē)的網(wǎng)絡(luò)安全,需考慮硬件級(jí)的安全加密,一般選擇集成了FULL EVITA等級(jí)的HSM模塊的MCU,如果使用的MCU沒(méi)有加密模塊,可以外接一個(gè)車(chē)規(guī)級(jí)別SE芯片。
    發(fā)表于 03-01 11:36 ?2263次閱讀
    基于CMAC技術(shù)的<b class='flag-5'>安全</b>啟動(dòng)方案

    CP AUTOSAR信息安全機(jī)制全面解析

    這個(gè)模塊一定是我們工程師最先接觸到的AUTOSAR信息安全機(jī)制,主要用于ECU板級(jí)的安全通信。 大家應(yīng)該有印象,在以往沒(méi)有該機(jī)制,CAN通信通常是使用Checksum和RollingC
    的頭像 發(fā)表于 02-22 11:44 ?3557次閱讀
    CP AUTOSAR<b class='flag-5'>信息</b><b class='flag-5'>安全</b>機(jī)制全面解析

    TC275HSM能支持SecOC中的密鑰刷新機(jī)制嗎?

    1.請(qǐng)教一下,像TC275HSM 能支持SecOC中的密鑰刷新機(jī)制嗎?即SecOC中的密鑰生成節(jié)點(diǎn)生成新的密鑰后,是如何下發(fā)給ECUHSM中?2. 二代HSM TC3xx 的
    發(fā)表于 02-21 06:07