女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于信息安全HSM固件的ECU間安全通訊

上海控安 ? 來源:上海控安 ? 作者:上??匕?/span> ? 2022-08-18 16:29 ? 次閱讀

作者 |Ted 上海控安革路工作室資深技術(shù)顧問

來源 |鑒源實(shí)驗(yàn)室

01

Autosar SecOC標(biāo)準(zhǔn)

隨著智能網(wǎng)聯(lián)汽車的蓬勃發(fā)展,尤其是輔助及自動駕駛技術(shù)的提高,新一代電子電氣架構(gòu)對車身網(wǎng)絡(luò)通訊信息安全提出了新的要求。整車中越來越多的零部件在直接或者間接的對外信息通訊過程中面對信息安全風(fēng)險,整車FOTA、V2X等應(yīng)用也催生了復(fù)雜信息交互的安全加密要求。

最近幾年也發(fā)生了很多對車載網(wǎng)絡(luò)的惡意攻擊事件,以當(dāng)下發(fā)展迅猛的新能源汽車電力驅(qū)動為例,整車控制器通過CAN網(wǎng)絡(luò)發(fā)送給牽引電機(jī)控制器扭矩和轉(zhuǎn)速請求等,但是當(dāng)總線中有人偽造相關(guān)扭矩請求報文,將會造成牽引電機(jī)非預(yù)期加速這樣的致命后果。為了應(yīng)對汽車電子總線數(shù)據(jù)加密和驗(yàn)證的需求,AUTOSAR組織增加了全稱為Secure Onboard Communication(SecOC)的組件,為車載通訊總線引入了一套通信加密和驗(yàn)證的標(biāo)準(zhǔn)。本文主要描述了基于ST高性能高安全性PowerPC結(jié)合Autosar SecOC完成的硬件加密的安全總線通信實(shí)現(xiàn)。

02

SPC58系列軟件解決方案

ST SPC58系列產(chǎn)品內(nèi)置了Hardware Security Module(HSM),SPC58xC/xG/xN等產(chǎn)品符合歐盟Evita Medium信息安全等級,SPC58xH產(chǎn)品符合歐盟Evita Full信息安全等級,能夠支持客戶應(yīng)對當(dāng)前及未來汽車電子ECU的信息安全挑戰(zhàn)。

SPC58系列產(chǎn)品搭載的HSM核心由32bit PowerPC e200z0核心及針對關(guān)鍵密碼算法的硬件單元組合而成,其通過HSM/HOST接口和Shared RAM與主核心交互。下面結(jié)合SecOC應(yīng)用和服務(wù)構(gòu)建了基于HSM硬件和HSM固件包的演示系統(tǒng)?;炯軜?gòu)如下圖所示:

poYBAGL99jmAVaCNAAJFi_W4JwA642.png

圖1 AUTOSAR規(guī)范的SecOC與HSM交互示意圖

上海控安信息安全和革路工作室團(tuán)隊基于SPC58微控制器和HSM/Security Stack相關(guān)軟件提供上述框圖中的軟件解決方案及示例代碼:

(1)HSM核心中運(yùn)行的Firmware,包括基于SPC58xH的增強(qiáng)型eHSM的Firmware固件或者基于SPC58xC/xG/xN等產(chǎn)品的標(biāo)準(zhǔn)HSM的Firmware固件。固件支持的密碼學(xué)算法包括如下圖所示:

pYYBAGL99laAc73zAAIuzDiASBA744.png

圖2 ST HSM支持算法示意圖

(2)ST提供符合Autosar Crypto Interface要求的Crypto Driver,以方便客戶集成第三方Autosar基礎(chǔ)軟件;

(3)HSM核心的啟動示例代碼,包括基于MC_ME軟件啟動HSM核心及基于DCF配置的System Boot啟動HSM核心;

(4)采用與對應(yīng)HSM 固件相關(guān)的Crypto Driver。

03

整體ECU安全通信演示

基于上述HSM Firmware和相關(guān)硬件密碼加速器,結(jié)合SecOC應(yīng)用需求,開發(fā)了整體ECU間安全通信的演示系統(tǒng)。

(1)Host Core軟件功能

運(yùn)行于SPC58多核心PowerPC e200z4的Host core軟件主要功能有:

·Com協(xié)議棧:包括COM、PduR、CanIf及SecOC模塊;

·Crypto協(xié)議棧:包括Csm和CryIf模塊;

·MCAL相關(guān)模塊:包括Can和Crypto模塊。

一個安全通信CAN信號發(fā)送的過程如下圖:

poYBAGL99qCAO-KQAAGEWSM0_cA929.png

圖3 SecOC CAN-FD信號交互流程圖

(2)Crypto Driver配置

基于ST提供的相應(yīng)Crypto Driver包,只需要對CryIf接口部分進(jìn)行配置,包括CryptoKey和CryptoObject等配置,本例使用了AES128算法進(jìn)行安全加密通信算法。

poYBAGL99riAe5q1AAHeIdQJhhA690.png

圖4 基于ST Crypto Driver的配置示例

(3)HSM Core固件燒錄及密鑰生成

本例中HSM固件需要單獨(dú)進(jìn)行仿真器燒錄,并且需要調(diào)用Key Management功能,提前加載Key功能。

(4)功能驗(yàn)證

本例實(shí)現(xiàn)了對CAN-FD幀payload的加密,下圖中CAN幀ID 0x456的最后四個字節(jié)分別是FVM及加密結(jié)果。本例使用的UDE仿真調(diào)試器可以同時實(shí)現(xiàn)主核變量查看,HSM核心狀態(tài)和HSM核心存儲器查看。演示效果如下圖所示:

pYYBAGL99tmAFEGwAAS6U9JyijM697.png

圖5 SecOC在SPC58 MCU中的運(yùn)行及安全通訊信號示例

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • CAN
    CAN
    +關(guān)注

    關(guān)注

    57

    文章

    2888

    瀏覽量

    466752
  • 通訊
    +關(guān)注

    關(guān)注

    9

    文章

    927

    瀏覽量

    35499
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    915

    瀏覽量

    55444
  • 汽車
    +關(guān)注

    關(guān)注

    14

    文章

    3800

    瀏覽量

    39225
收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    電磁兼容與信息安全測試系統(tǒng)平臺軟件

    電磁兼容與信息安全測試系統(tǒng)平臺軟件
    的頭像 發(fā)表于 05-06 14:50 ?134次閱讀
    電磁兼容與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>測試系統(tǒng)平臺軟件

    安全檢測 高效合規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進(jìn)程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全合規(guī)性驗(yàn)證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復(fù)雜、傳統(tǒng)滲透測試流程耗時費(fèi)力。面對這些難題,經(jīng)緯恒潤基于多年的研發(fā)經(jīng)驗(yàn)與技術(shù)
    的頭像 發(fā)表于 03-17 17:04 ?653次閱讀
    <b class='flag-5'>安全</b>檢測 高效合規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    聚焦石化領(lǐng)域,大核桃防爆手機(jī)如何“智”掌安全通訊?

    在石化行業(yè),安全無疑是永恒的主題。隨著科技的飛速發(fā)展,智能化、信息化的應(yīng)用已經(jīng)滲透到石化領(lǐng)域的各個環(huán)節(jié)。在這一背景下,防爆手機(jī)作為保障現(xiàn)場通訊安全的重要工具,其重要性愈發(fā)凸顯。今天,我
    的頭像 發(fā)表于 12-18 16:04 ?402次閱讀
    聚焦石化領(lǐng)域,大核桃防爆手機(jī)如何“智”掌<b class='flag-5'>安全</b><b class='flag-5'>通訊</b>?

    通訊電源的安全使用規(guī)范 通訊電源與UPS的區(qū)別

    1. 通訊電源概述 通訊電源是指為通信設(shè)備提供穩(wěn)定、可靠電力的電源系統(tǒng)。它包括交流電源、直流電源以及備用電源系統(tǒng)。通訊電源的穩(wěn)定性直接關(guān)系到通信系統(tǒng)的可靠性和安全性。 2.
    的頭像 發(fā)表于 12-16 15:28 ?883次閱讀

    云馳未來inHSM信息安全固件全面適配芯馳科技E3芯片

    近日,芯馳科技與云馳未來聯(lián)合宣布,云馳未來的inHSM信息安全固件在芯馳科技車規(guī)MCU產(chǎn)品E3119F8/E3118F4上完成部署,并正式對外發(fā)布。雙方此次合作能夠全面覆蓋域控制器核心應(yīng)用場景的
    的頭像 發(fā)表于 12-14 15:12 ?1069次閱讀

    智能化汽車時代:ECU測試如何高效進(jìn)行?

    ECU(電子控制單元)是用于控制車載設(shè)備和系統(tǒng)的集成電路或計算機(jī),被稱為汽車的大腦中樞,它負(fù)責(zé)管理和控制著車輛系統(tǒng)的運(yùn)行,如發(fā)動機(jī)控制、安全氣囊、剎車系統(tǒng)、防抱死系統(tǒng)等等,因此保證ECU的正確運(yùn)行
    的頭像 發(fā)表于 11-14 17:04 ?599次閱讀
    智能化汽車時代:<b class='flag-5'>ECU</b>測試如何高效進(jìn)行?

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚缸竊取關(guān)鍵數(shù)據(jù)?。這些魚缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過魚缸傳感網(wǎng)絡(luò),成功入侵網(wǎng)絡(luò),竊取了大量數(shù)據(jù),并將數(shù)據(jù)發(fā)送至
    發(fā)表于 11-08 15:38

    網(wǎng)御星云榮獲信息安全服務(wù)數(shù)據(jù)安全類一級資質(zhì)!

    近日,網(wǎng)御星云得到權(quán)威認(rèn)證,榮獲“國家信息安全測評信息安全服務(wù)(數(shù)據(jù)安全類一級)”資質(zhì)!信息
    的頭像 發(fā)表于 10-30 16:09 ?516次閱讀
    網(wǎng)御星云榮獲<b class='flag-5'>信息</b><b class='flag-5'>安全</b>服務(wù)數(shù)據(jù)<b class='flag-5'>安全</b>類一級資質(zhì)!

    MSP MCUs的安全現(xiàn)場固件更新

    電子發(fā)燒友網(wǎng)站提供《MSP MCUs的安全現(xiàn)場固件更新.pdf》資料免費(fèi)下載
    發(fā)表于 10-09 09:21 ?0次下載
    MSP MCUs的<b class='flag-5'>安全</b>現(xiàn)場<b class='flag-5'>固件</b>更新

    經(jīng)緯恒潤正式發(fā)布HSM固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模塊)固件產(chǎn)品。經(jīng)緯恒潤基于瑞薩RH850-U2A/B系列芯片開發(fā)的HSM固件本次發(fā)布的HS
    的頭像 發(fā)表于 09-13 08:00 ?1036次閱讀
    經(jīng)緯恒潤正式發(fā)布<b class='flag-5'>HSM</b><b class='flag-5'>固件</b>解決方案,適配瑞薩RH850-U2A/B系列芯片

    HSM引導(dǎo)加載程序的HSM閃存寫入請求失敗是什么原因?qū)е碌模?/a>

    我們有一個更新 HSM 的功能,更新 HSM 的請求從主機(jī)引導(dǎo)加載器轉(zhuǎn)到 HSM。 一旦收到請求,HSM 引導(dǎo)加載程序就會啟動閃存操作,只有在連接了
    發(fā)表于 07-05 06:28

    云計算安全技術(shù)與信息安全技術(shù)之間的關(guān)系

    一、引言 隨著信息技術(shù)的快速發(fā)展,云計算已成為企業(yè)和個人存儲、處理和分析數(shù)據(jù)的重要方式。然而,云計算的普及也帶來了一系列安全問題。本文旨在探討云計算安全技術(shù)與信息
    的頭像 發(fā)表于 07-02 09:30 ?1312次閱讀

    經(jīng)緯恒潤EAS.HSM:驅(qū)動硬件信息安全

    經(jīng)緯恒潤提供汽車信息安全解決方案,旨在借助產(chǎn)品安全平臺以及服務(wù),幫助國內(nèi)汽車OEM及其供應(yīng)商能夠在汽車軟件開發(fā)全生命周期內(nèi)大規(guī)模評估和降低安全風(fēng)險,保證產(chǎn)品
    的頭像 發(fā)表于 06-19 10:40 ?607次閱讀
    經(jīng)緯恒潤EAS.<b class='flag-5'>HSM</b>:驅(qū)動硬件<b class='flag-5'>信息</b><b class='flag-5'>安全</b>

    BIG WALNUT大核桃全面響應(yīng)國家“信創(chuàng)”號召,傾力“智”造國產(chǎn)芯片+國產(chǎn)加密安全系統(tǒng)通訊產(chǎn)品

    ,BIG WALNUT大核桃品牌積極響應(yīng)國家“信創(chuàng)”號召,傾力“智”造國產(chǎn)芯片+國產(chǎn)加密安全系統(tǒng)通訊產(chǎn)品,為國家的信息化建設(shè)和安全發(fā)展貢獻(xiàn)自己的力量。 BIG WALNUT大核桃品牌,作為安全
    的頭像 發(fā)表于 06-18 17:42 ?742次閱讀

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發(fā)表于 06-12 14:36 ?1117次閱讀
    帶你走進(jìn)<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構(gòu)