<abbr id="kc8ii"><menu id="kc8ii"></menu></abbr>
  • <input id="kc8ii"><tbody id="kc8ii"></tbody></input><table id="kc8ii"><source id="kc8ii"></source></table><kbd id="kc8ii"></kbd>
    <center id="kc8ii"><table id="kc8ii"></table></center>
  • <input id="kc8ii"></input>
    <abbr id="kc8ii"></abbr>
  • <abbr id="kc8ii"></abbr>
  • <center id="kc8ii"><table id="kc8ii"></table></center>
    <abbr id="kc8ii"></abbr>
    你的位置:首頁 > 互連技術 > 正文

    面向下一代汽車和工業應用的安全閃存

    發布時間:2022-10-25 責任編輯:lina

    【導讀】互聯設備容易受到網絡攻擊,因此自動駕駛和工業自動化的進步會帶來更大的風險。與云通信、處理軟件更新和捕獲診斷數據構成了不斷增長的攻擊面。設備本身也可以被篡改,但諸如此類的物理攻擊通常無法擴展。


    互聯設備容易受到網絡攻擊,因此自動駕駛和工業自動化的進步會帶來更大的風險。與云通信、處理軟件更新和捕獲診斷數據構成了不斷增長的攻擊面。設備本身也可以被篡改,但諸如此類的物理攻擊通常無法擴展。


    從安全啟動過程開始,連接的設備采用整體安全方法變得越來越重要。引導代碼必須經過身份驗證并安全地存儲在非易失性存儲器 (NVM) 中。本文將探討技術進步如何推動處理器和內存的系統架構變化,但讓我們首先了解嵌入式系統中安全性的演變。


    嵌入式系統安全性的演進


    多年來,智能卡和硬件安全模塊(HSM)提供了一個離散的“安全安全區”,可以在其中執行加密。這些外設包括大量可重新編程的NVM(EEPROM或閃存),允許將機密存儲在安全區內,免受惡意攻擊或意外入侵。這些器件是主機控制器的從屬外設,用于各種應用。


    2006年,一群德國汽車制造商開發了安全硬件擴展(SHE)規范,定義了可以集成到芯片組中的極簡主義HSM。SHE架構已被專為汽車市場設計的安全芯片組廣泛采用。SHE作為狀態機實現,具有基于高級加密標準(AES)算法的加密功能,并包含足夠的NVM來存儲所需的密鑰和計數器。


    幾年之內,汽車行業就認識到,某些汽車應用需要更高級別的安全性。由此,EVITA工作組成立。SHE被采用為EVITA輕型HSM的基礎,但為中高安全性應用定義了更高級的版本。易維塔中型和艾維塔全 HSM 基于傳統 SHE 基礎架構構建,并添加了一個 ARM CPU 來管理 HSM 操作。最后,橢圓曲線加密 (ECC) 被添加到 EVITA 完整 HSM 中,以實現更高級別的安全性。EVITA工作組的HSM變體被廣泛部署,并且是當前活躍的AutoSAR工作組中描述的許多安全基礎設施的基礎。


    高級工藝節點上嵌入式閃存的消失


    安全隔區通常依靠嵌入式閃存 (eFlash) 來存儲密鑰和其他加密信息。嵌入式閃存通常用于40nm及以上的代工廠工藝節點,甚至在28nm上也存在一些示例。然而,隨著過程節點的不斷縮小,由于器件物理和經濟性,eFlash的集成變得非常困難。代工廠正在花費大量精力尋找小尺寸的嵌入式NVM,但到目前為止,還沒有出現可行的解決方案。小截面RRAM和MRAM作為eFlash替代品已被廣泛探索,但尚不可行,特別是對于需要在高溫下具有高可靠性的任務關鍵型應用。目前尚不清楚何時(或是否)這些技術中的任何一種將被投入生產。因此,開發人員正在使用外部閃存來代替電子閃存。


    當今的系統使用標準的 QSPI NOR 閃存,但公認的缺點是外部 NOR 器件不安全(參見圖 1)。向前邁出的一步是使用安全閃存設備來顯著提高安全性,并滿足 HSM 對安全可重新編程 NVM 的要求。關鍵功能是創建一個安全通道,在該通道中,可以在 HSM 和安全閃存設備內的加密安全區域之間交換位。


    面向下一代汽車和工業應用的安全閃存

    圖 1:從嵌入式安全閃存到外部安全閃存的演變。


    加密安全存儲: Secure Flash 可以為安全密鑰、證書、密碼哈希、特定于應用程序的數據和配置數據、代碼版本信息以及用于身份驗證的生物識別傳感器數據啟用受硬件保護的安全存儲。此外,它可以支持經過身份驗證和加密的交易,以防止未經授權的訪問和其他安全威脅。


    快速安全啟動:汽車應用依賴于快速安全啟動。汽車應用中的典型CAN總線的啟動要求小于100ms。這意味著ECU必須能夠在上電后100ms內回復CAN消息。如果CAN節點無法在100ms內啟動,則可能會錯過關鍵的CAN消息,這對于ADAS等汽車應用來說是不可接受的。安全閃存設備可以使安全啟動過程與主機MCU相互進行身份驗證,并在不到100ms的時間內確保總線事務的機密性和真實性。


    安全固件無線 (FOTA) 更新:普通汽車包含大約100個電子控制單元(ECU)和超過1億行軟件代碼。我們相信這些系統能夠以更高的復雜性處理更多任務,這突顯了對提高可靠性和端到端安全性的需求。由于代碼和數據駐留在外部閃存上,因此保護閃存免受攻擊對于確保數據完整性、真實性和抗重放攻擊能力至關重要。安全的閃存通過僅允許授權更新并啟用硬件信任根來防止對代碼和數據存儲的修改、操作和其他安全攻擊,從而提供端到端保護。安全閃存還通過在主機 MCU、安全存儲和云之間提供加密和身份驗證的交易,使互聯世界中的系統更加安全。


    汽車應用


    汽車市場是安全閃存的主要采用者。主要應用包括高級駕駛員輔助系統 (ADAS)、網關、遠程信息處理、儀表板和發動機/動力總成控制。用例涵蓋代碼/數據存儲、快速安全啟動和固件無線 (FOTA) 更新。ADAS、網關和HEV/EV動力總成應用仍然是該細分市場的增長動力。


    高級駕駛輔助系統:ADAS檢測物體,提醒駕駛員危險情況或即將發生的危險,使汽車保持在車道上,并自動減速或停止車輛。ADAS應用包括夜視輔助、駕駛員監控、行人和交通標志識別、前方碰撞警告、車道偏離警告和盲點監控(見圖3)。在ADAS系統中,安全關鍵算法和數據存儲在閃存中。因此,確保閃存內容不被以任何方式篡改至關重要。此外,OEM廠商希望執行OTA固件更新,這進一步加劇了安全挑戰。安全閃存非常適合ADAS應用,因為它們即使在極端溫度下也能確保安全、可靠、可靠的程序執行和關鍵數據的安全存儲。例如,賽普拉斯 NOR 閃存器件具有 AEC-Q100 汽車級認證,并符合 ISO 26262 ASIL-B 標準。


    面向下一代汽車和工業應用的安全閃存

    圖2:典型ADAS系統框圖


    互聯汽車:車輛與遠程實體之間的通信在軟件更新、遠程捕獲診斷數據以及與運輸基礎設施(LTE、Wi-Fi通道)通信等操作中變得越來越普遍。電子控制單元(ECU) 之間通過 CAN 和以太網總線進行的車載通信對于確保正常運行至關重要(參見圖 4)。在這些通信子系統中,最關鍵的電子元件之一是ECU中使用的存儲器。對ECU存儲器的攻擊可能導致數據泄漏、不可靠行為甚至災難性故障。如果要確保現代汽車中的電子設備安全,則必須制作內存子系統以抵御惡意行為者的攻擊。


    面向下一代汽車和工業應用的安全閃存

    圖 3:典型的車載網絡


    工業應用


    工業4.0智能工廠利用網絡物理系統來監控物理過程,并創建物理世界的虛擬副本,以實現新的和分散的決策功能。工業物聯網 (IIoT) 設備連接到本地系統和云,并利用機器學習來提高生產力、質量和安全性。這些系統監控,管理和控制工廠,僅制造所需的東西,何時需要,并經過適當的授權。其中許多IIoT系統在所有工作模式下都需要高級別的安全性,高可靠性和低功耗。安全閃光燈非常適合工業自動化、工業相機、醫療設備、測量設備、工業計算、M2M 通信等。


    工業機器視覺相機:微型高分辨率有線和無線攝像機與圖像處理器相結合,使機器能夠觀察、解釋、計劃和行動。這項技術正在改變安全、制造、醫療保健和零售行業。當今的工業機器視覺相機是復雜的系統,結合了圖像處理、實時模式匹配和對象跟蹤,同時通過網絡接口進行通信,并在極端工作條件下控制多個電機(見圖5)。安全閃存通過支持快速安全執行、代碼保護和工業溫度范圍來滿足這些要求。


    面向下一代汽車和工業應用的安全閃存

    圖 4:典型的機器視覺相機


    作為eFlash的替代品,安全的外部閃存正在獲得動力,隨著工藝節點縮小到40nm以下,eFlash已經變得稀缺。我們需要將 HSM 集成到閃存技術中,以實現無法集成 eFlash 的安全芯片組。可以集成 eFlash 但需要專用于 HSM 功能的額外非易失性內存的芯片組也將發現安全閃存具有吸引力。安全閃存允許數據在其用戶陣列內的受保護區域之間以加密安全的方式通過現有通信基礎設施傳輸到主機MCU的HSM。


    通過利用現代 NOR 閃存設備的內存計算功能,例如集成了 ARM Cortex M0 處理器的賽普拉斯的森佩爾 NOR 閃存,可以創建高級安全閃存。高級安全性包括防止對固件、啟動映像和系統參數的覆蓋、修改和操作攻擊的功能。安全閃存也成為實現功能安全的基本組成部分。


    使用包括 QSPI 和 xSPI 在內的現有總線協議,安全閃存設備可以與主機 MCU 配合使用,以實現要求苛刻的連接應用所需的安全級別,同時保持與現有主機內存控制器的兼容性。當前基于狀態機的存儲器架構無法提供與嵌入式內核相同的靈活性和可編程性。嵌入式 ARM Cortex M0 可實現卓越的架構,該架構可添加硬件加密加速、安全 HMAC 密鑰生成和存儲,并使用單調計數器來解決汽車和工業嵌入式系統的廣泛安全問題。

    (來源:中電網,作者:Naseem Aslam)


    免責聲明:本文為轉載文章,轉載此文目的在于傳遞更多信息,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請聯系小編進行處理。


    推薦閱讀:

    常規控制繼電器選型實例分享

    汽車電子后視鏡的大腦

    WiFi接口開發的高級技巧

    如何提高AT32 MCU ADC轉換精度

    鎖相環中的鑒相器了解不?


    特別推薦
    技術文章更多>>
    技術白皮書下載更多>>
    熱門搜索
    ?

    關閉

    ?

    關閉

    西西4444www大胆无码| 日韩AV片无码一区二区三区不卡| 免费无码又爽又刺激一高潮| 中文 在线 日韩 亚洲 欧美| 免费A级毛片无码A∨ | 成年无码av片在线| 久久亚洲精品成人无码网站| 色噜噜综合亚洲av中文无码| 91精品日韩人妻无码久久不卡| 亚洲综合无码精品一区二区三区| 最近中文字幕2019视频1| 中文字幕7777| 亚洲AV无码成人精品区大在线| 精品人妻系列无码天堂| 亚洲精品无码午夜福利中文字幕| 天堂中文字幕在线| 精品久久久久久中文字幕| 国产精品中文久久久久久久| 国产乱子伦精品无码专区 | 中文字幕人妻丝袜乱一区三区| 4444亚洲人成无码网在线观看| 免费A级毛片av无码| 久久午夜无码鲁丝片| 午夜不卡久久精品无码免费| 亚洲AV无码一区二区乱孑伦AS| 最新国产精品无码| 亚洲精品无码久久千人斩| 亚洲桃色AV无码| 亚洲AV无码国产精品色午友在线 | 亚洲精品人成无码中文毛片| 久久久中文字幕| 人妻中文字系列无码专区| 中文人妻av高清一区二区| 亚洲国产a∨无码中文777| 亚洲日本中文字幕区| 久草中文在线观看| 无码丰满熟妇juliaann与黑人| 中文字幕日韩人妻不卡一区| 最新中文字幕av无码专区| 日韩欧精品无码视频无删节| 久久久久亚洲av无码专区|