未来汽车硬件安全的需求(2)

目录

4.汽车安全控制器

4.1 TPM2.0 

4.2 安全控制器的硬件保护措施

 5. EVITA HSM和安全控制器结合

6.小结


4.汽车安全控制器

汽车安全控制器是用于汽车工业安全关键应用的微控制器。 

他们的保护水平远远高于EVITA HSM。今天的典型应用是移动通信,V2X、SOTA、汽车共享、车辆访问、中央钥匙管理、固定器、黑匣子和OBDII数据记录等等,常见的汽车安全控制器如下:

4.1 TPM2.0 

TPM2.0是由TCG发布的国际开发标准。基于该标准的安全控制器多年来一直被用作IT行业的加密协处理器。

OPTIGATM TPM SLI9670 是符合TPM 2.0标准的汽车安全控制器,通过AEC-Q100和EAL4+认证.

除了硬件之外,该认证还包括完整的固件(近100个软件加密功能);目前用于TBOX、IVI或中央网关。

为了便于TPM 2.0的集成和应用,制定了TPM软件栈(TSS)标准,TSS作为主机执行命令和管理密钥的中间件软件。
TSS提供了不同级别的api,以促进与Linux和其他嵌入式平台的集成,主要包含三个方向:

  • 密钥管理
  • 资源管理
  • 多应用同时访问

TSS堆栈是由英飞凌与其他知名合作伙伴(如Fraunhofer)共同维护的开源项目,已经可以在GitHub和各种Linux发行版中使用。 

4.2 安全控制器的硬件保护措施

针对安全控制器的攻击手段常见如下:

  • 侧信道攻击:SPA、DPA、EMA
  • 间接故障感应绕过由干扰脉冲、干扰场、辐照或感应引起的保护机制

 针对上述攻击,安全控制器通常允许在发生攻击时进行主动反击,例如应用程序终止或删除关键内存内容:

  • 为了防止内存被窃听或读取软件或数据,通常对安全控制器的内存内容进行加密
  • 为了保护内存和CPU之间的数据路径,在硬件上实现了纠错码,以检测和纠正单个和多个比特的错误。
  • 通过代码和数据签名保护CPU免受攻击
  • 主动护盾用于保护深层芯片结构免受攻击

 5. EVITA HSM和安全控制器结合

目前,经过认证的汽车安全控制器也越来越多地在车辆架构中补充基于EVITA hsm的硬件解决方案。此外,它们通过物理攻击提供额外的保护,防止未经授权的访问,从而加固整个E/E体系架构。

不过,OEM、Tier1在设计网络安全架构时需要考虑经济性和自身特定需求。

以整车SOTA为例,我们来看如何将EVITA HSM和TPM 2.0有机结合。

目前,SOTA更新主要用于IVI和TBOX的软件,而ADAS、底盘或动力系统更新通常通过车载OBD进行。然而,在未来几年,这些ecu也将通过云服务器和作为OTA Master的中央网关进行更新。

中央网关负责控制和监控每个ECU允许的固件版本,从OEM OTA云服务器下载最新固件,解密、认证和检查接收到的固件,解包并将接收到的服务包拆分到各个ECU,建立到这些ECU的安全传输通道,更新和重置软件映像,并提示IVI向驱动程序显示更新详细信息。因此,中央网关必须防止各个ecu(包括OTA管理器)的固件未经授权就被更改。

可以看到,上述示例使用了英飞凌Tricore系列,包含内置HSM,但由于芯片的保护力度不够,添加了TPM作为补充。

在此应用场景(SOTA)中,使用与TPM的SSL/TLS通信来保护云端与车辆之间的数据交换。SSL/TLS握手检查软件是否在正确的车辆上更新。如果SSL/TLS通信已成功建立,则软件更新映像可以通过受保护的SSL/TLS通道传输到车辆。因此,TPM形成了分布式安全概念的中心信任锚,并充当与车辆通信的可信端点。

一旦中央网关下载了固件,它就会将其分发到相应的ecu,它们之间使用SecOC进一步保护数据完整。

6.小结

由于E/E架构的变化,加密性能要求是也逐步提升。此外,对未来可能发生的攻击情景的潜在威胁以及所需的额外保护范围进行现实的评估当然也很重要。笔者认为基于汽车微控制器与集成硬件安全模块相结合的系统解决方案是ECU级别的基本保护,以及关键通信接口和网络中的一些额外的汽车安全控制器(如中央网关,远程信息处理,电动汽车的车载充电器或域控制器),这是最经济的方法,可以在未来领先于可能的攻击者一步。

  • 7
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
### 回答1: 《汽车电子硬件设计.pdf》是一份关于汽车电子硬件设计的PDF文档。汽车电子硬件设计是指在汽车电子系统中,对硬件的设计和开发过程。这份文档涵盖了汽车电子硬件设计的一些基本概念、设计原则和方法等内容。 在汽车电子硬件设计中,需要考虑电子元器件的选型、电路设计、信号处理、电磁兼容性等方面。车载电子系统通常包括发动机控制单元、车身控制单元、安全系统、娱乐系统等。因此,在这份文档中,可能包含了相关的电路图、方案设计和设计规范等内容。 汽车电子硬件设计的目标是提高汽车的性能、安全、舒适度和可靠性。它需要根据实际应用需求设计适合的电路和硬件。例如,在发动机控制单元中,需要根据发动机的工作状态对电路进行设计,确保发动机的运行平稳、高效。而对于安全系统,则需要考虑如何检测碰撞并触发适当的保护措施。 在汽车电子硬件设计中,还需要考虑到环境因素的影响。例如,汽车电子系统需要在恶劣的气候条件下正常运行,因此在设计过程中需要考虑封装、防水防尘等措施。 总的来说,《汽车电子硬件设计.pdf》是一份有关汽车电子硬件设计的文档,内容涵盖了设计原则、方法、电路图等方面。它对于汽车电子硬件设计人员和对该领域感兴趣的人们具有一定的参考价值。 ### 回答2: 汽车电子硬件设计.pdf 是一份关于汽车电子硬件设计的文档。在这份文档中,主要介绍了汽车电子硬件设计的相关内容和原则。 首先,这份文档详细说明了汽车电子硬件设计的背景和重要性。汽车电子硬件设计是为了满足现代汽车复杂功能和安全需求而进行的。它涵盖了从电子控制单元 (ECU) 的设计到其他外围设备的选择和集成等多个方面。 接着,文档介绍了汽车电子硬件设计的基本原则和要求。其中包括电路设计、硬件部件选择和布局等方面的内容。电路设计要求高度可靠和稳定,并考虑到汽车环境中的振动和温度变化等因素。硬件部件的选择需要根据汽车系统的要求和功能。布局设计需要考虑节省空间和提高散热效果等。 此外,文档还介绍了一些常用的汽车电子硬件设计工具和技术。例如,计算机辅助设计 (CAD) 工具可以用于绘制电路图和布局设计。仿真软件可用于验证和测试设计方案。此外,文档还提到了一些关键的汽车电子硬件技术,如信号处理、通信接口和数据传输等。 最后,文档提供了一些设计实例和经验分享。这些实例包括了不同类型汽车的电子硬件设计案例,以及在实际项目中遇到的挑战和解决方案。这些经验分享可以帮助其他设计师更好地理解和应用汽车电子硬件设计的原理。 综上所述,汽车电子硬件设计.pdf 介绍了汽车电子硬件设计的相关内容,包括基本原则、工具和技术,同时也提供了一些设计实例和经验分享。这份文档对于从事汽车电子硬件设计的工程师和对该领域感兴趣的人士来说,都具有重要的参考价值。 ### 回答3: 《汽车电子硬件设计.pdf》是一本关于汽车电子硬件设计的书籍,本书主要介绍了汽车电子硬件设计的基本概念、原理和方法。汽车电子硬件设计是指在汽车中应用电子技术和硬件设计技术进行相关系统的设计、开发和测试。 首先,本书介绍了汽车电子硬件设计的基本概念和目标。汽车电子硬件设计是将电子技术应用于汽车中,提高汽车安全性、稳定性和性能,并优化汽车的功能和用户体验。同时,本书还介绍了汽车电子硬件设计的一些基本原理,如信号处理、电路设计和电子设备的选择等。 其次,本书详细介绍了汽车电子硬件设计的方法和流程。包括需求分析、电路设计、布板设计、调试测试等环节。在需求分析阶段,设计人员需要深入了解用户需求,确定应该在汽车中集成哪些电子硬件功能。在电路设计阶段,设计人员需要根据硬件需求设计电路图,选择合适的电子元件和接口。在布板设计阶段,设计人员需要把电路图转换成实际PCB板,注意电路信号的走向、电源和地线的布局。最后,在调试测试阶段,设计人员需要对设计的电子硬件进行测试和验证,确保其满足要求。 此外,本书还介绍了一些汽车电子硬件设计的注意事项和经验分享。如电磁兼容性的问题、故障排除技巧等。同时,本书还对未来汽车电子硬件设计的发展趋势进行了展望,如智能汽车的发展、电动汽车的充电技术等。 总的来说,《汽车电子硬件设计.pdf》是一本系统全面介绍汽车电子硬件设计的著作,适用于对汽车电子硬件设计感兴趣的读者,尤其是汽车电子相关工程师和学者。读者通过学习本书,可以更好地掌握汽车电子硬件设计的基本知识和技能,并且对未来汽车电子行业的发展有一个更全面的了解。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

CyberSecurity_zhang

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值