在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于信息安全HSM固件的ECU間安全通訊

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2022-08-18 16:29 ? 次閱讀

作者 |Ted 上海控安革路工作室資深技術顧問

來源 |鑒源實驗室

01

Autosar SecOC標準

隨著智能網聯汽車的蓬勃發展,尤其是輔助及自動駕駛技術的提高,新一代電子電氣架構對車身網絡通訊信息安全提出了新的要求。整車中越來越多的零部件在直接或者間接的對外信息通訊過程中面對信息安全風險,整車FOTA、V2X等應用也催生了復雜信息交互的安全加密要求。

最近幾年也發生了很多對車載網絡的惡意攻擊事件,以當下發展迅猛的新能源汽車電力驅動為例,整車控制器通過CAN網絡發送給牽引電機控制器扭矩和轉速請求等,但是當總線中有人偽造相關扭矩請求報文,將會造成牽引電機非預期加速這樣的致命后果。為了應對汽車電子總線數據加密和驗證的需求,AUTOSAR組織增加了全稱為Secure Onboard Communication(SecOC)的組件,為車載通訊總線引入了一套通信加密和驗證的標準。本文主要描述了基于ST高性能高安全性PowerPC結合Autosar SecOC完成的硬件加密的安全總線通信實現。

02

SPC58系列軟件解決方案

ST SPC58系列產品內置了Hardware Security Module(HSM),SPC58xC/xG/xN等產品符合歐盟Evita Medium信息安全等級,SPC58xH產品符合歐盟Evita Full信息安全等級,能夠支持客戶應對當前及未來汽車電子ECU的信息安全挑戰。

SPC58系列產品搭載的HSM核心由32bit PowerPC e200z0核心及針對關鍵密碼算法的硬件單元組合而成,其通過HSM/HOST接口和Shared RAM與主核心交互。下面結合SecOC應用和服務構建了基于HSM硬件和HSM固件包的演示系統。基本架構如下圖所示:

poYBAGL99jmAVaCNAAJFi_W4JwA642.png

圖1 AUTOSAR規范的SecOC與HSM交互示意圖

上海控安信息安全和革路工作室團隊基于SPC58微控制器和HSM/Security Stack相關軟件提供上述框圖中的軟件解決方案及示例代碼:

(1)HSM核心中運行的Firmware,包括基于SPC58xH的增強型eHSM的Firmware固件或者基于SPC58xC/xG/xN等產品的標準HSM的Firmware固件。固件支持的密碼學算法包括如下圖所示:

pYYBAGL99laAc73zAAIuzDiASBA744.png

圖2 ST HSM支持算法示意圖

(2)ST提供符合Autosar Crypto Interface要求的Crypto Driver,以方便客戶集成第三方Autosar基礎軟件;

(3)HSM核心的啟動示例代碼,包括基于MC_ME軟件啟動HSM核心及基于DCF配置的System Boot啟動HSM核心;

(4)采用與對應HSM 固件相關的Crypto Driver。

03

整體ECU安全通信演示

基于上述HSM Firmware和相關硬件密碼加速器,結合SecOC應用需求,開發了整體ECU間安全通信的演示系統。

(1)Host Core軟件功能

運行于SPC58多核心PowerPC e200z4的Host core軟件主要功能有:

·Com協議棧:包括COM、PduR、CanIf及SecOC模塊;

·Crypto協議棧:包括Csm和CryIf模塊;

·MCAL相關模塊:包括Can和Crypto模塊。

一個安全通信CAN信號發送的過程如下圖:

poYBAGL99qCAO-KQAAGEWSM0_cA929.png

圖3 SecOC CAN-FD信號交互流程圖

(2)Crypto Driver配置

基于ST提供的相應Crypto Driver包,只需要對CryIf接口部分進行配置,包括CryptoKey和CryptoObject等配置,本例使用了AES128算法進行安全加密通信算法。

poYBAGL99riAe5q1AAHeIdQJhhA690.png

圖4 基于ST Crypto Driver的配置示例

(3)HSM Core固件燒錄及密鑰生成

本例中HSM固件需要單獨進行仿真器燒錄,并且需要調用Key Management功能,提前加載Key功能。

(4)功能驗證

本例實現了對CAN-FD幀payload的加密,下圖中CAN幀ID 0x456的最后四個字節分別是FVM及加密結果。本例使用的UDE仿真調試器可以同時實現主核變量查看,HSM核心狀態和HSM核心存儲器查看。演示效果如下圖所示:

pYYBAGL99tmAFEGwAAS6U9JyijM697.png

圖5 SecOC在SPC58 MCU中的運行及安全通訊信號示例

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • CAN
    CAN
    +關注

    關注

    57

    文章

    2888

    瀏覽量

    466755
  • 通訊
    +關注

    關注

    9

    文章

    927

    瀏覽量

    35499
  • ecu
    ecu
    +關注

    關注

    14

    文章

    915

    瀏覽量

    55445
  • 汽車
    +關注

    關注

    14

    文章

    3800

    瀏覽量

    39228
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    電磁兼容與信息安全測試系統平臺軟件

    電磁兼容與信息安全測試系統平臺軟件
    的頭像 發表于 05-06 14:50 ?134次閱讀
    電磁兼容與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>測試系統平臺軟件

    安全檢測 高效合規 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(ECU)開發與信息安全合規性驗證正面臨三重挑戰:法規更新頻繁、威脅場景日益復雜、傳統滲透測試流程耗時費力。面對這些難題,經緯恒潤基于多年的研發經驗與技術
    的頭像 發表于 03-17 17:04 ?653次閱讀
    <b class='flag-5'>安全</b>檢測 高效合規 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    聚焦石化領域,大核桃防爆手機如何“智”掌安全通訊

    在石化行業,安全無疑是永恒的主題。隨著科技的飛速發展,智能化、信息化的應用已經滲透到石化領域的各個環節。在這一背景下,防爆手機作為保障現場通訊安全的重要工具,其重要性愈發凸顯。今天,我
    的頭像 發表于 12-18 16:04 ?402次閱讀
    聚焦石化領域,大核桃防爆手機如何“智”掌<b class='flag-5'>安全</b><b class='flag-5'>通訊</b>?

    通訊電源的安全使用規范 通訊電源與UPS的區別

    1. 通訊電源概述 通訊電源是指為通信設備提供穩定、可靠電力的電源系統。它包括交流電源、直流電源以及備用電源系統。通訊電源的穩定性直接關系到通信系統的可靠性和安全性。 2.
    的頭像 發表于 12-16 15:28 ?883次閱讀

    云馳未來inHSM信息安全固件全面適配芯馳科技E3芯片

    近日,芯馳科技與云馳未來聯合宣布,云馳未來的inHSM信息安全固件在芯馳科技車規MCU產品E3119F8/E3118F4上完成部署,并正式對外發布。雙方此次合作能夠全面覆蓋域控制器核心應用場景的
    的頭像 發表于 12-14 15:12 ?1071次閱讀

    智能化汽車時代:ECU測試如何高效進行?

    ECU(電子控制單元)是用于控制車載設備和系統的集成電路或計算機,被稱為汽車的大腦中樞,它負責管理和控制著車輛系統的運行,如發動機控制、安全氣囊、剎車系統、防抱死系統等等,因此保證ECU的正確運行
    的頭像 發表于 11-14 17:04 ?599次閱讀
    智能化汽車時代:<b class='flag-5'>ECU</b>測試如何高效進行?

    藍牙AES+RNG如何保障物聯網信息安全

    ?2017年,某安全公司發現黑客利用智能魚缸竊取關鍵數據?。這些魚缸配備了接入網絡的智能傳感器,原用于監控水溫、水箱清潔度等數據。黑客通過魚缸傳感網絡,成功入侵網絡,竊取了大量數據,并將數據發送至
    發表于 11-08 15:38

    網御星云榮獲信息安全服務數據安全類一級資質!

    近日,網御星云得到權威認證,榮獲“國家信息安全測評信息安全服務(數據安全類一級)”資質!信息
    的頭像 發表于 10-30 16:09 ?516次閱讀
    網御星云榮獲<b class='flag-5'>信息</b><b class='flag-5'>安全</b>服務數據<b class='flag-5'>安全</b>類一級資質!

    MSP MCUs的安全現場固件更新

    電子發燒友網站提供《MSP MCUs的安全現場固件更新.pdf》資料免費下載
    發表于 10-09 09:21 ?0次下載
    MSP MCUs的<b class='flag-5'>安全</b>現場<b class='flag-5'>固件</b>更新

    經緯恒潤正式發布HSM固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模塊)固件產品。經緯恒潤基于瑞薩RH850-U2A/B系列芯片開發的HSM固件本次發布的HS
    的頭像 發表于 09-13 08:00 ?1037次閱讀
    經緯恒潤正式發布<b class='flag-5'>HSM</b><b class='flag-5'>固件</b>解決方案,適配瑞薩RH850-U2A/B系列芯片

    HSM引導加載程序的HSM閃存寫入請求失敗是什么原因導致的?

    我們有一個更新 HSM 的功能,更新 HSM 的請求從主機引導加載器轉到 HSM。 一旦收到請求,HSM 引導加載程序就會啟動閃存操作,只有在連接了
    發表于 07-05 06:28

    云計算安全技術與信息安全技術之間的關系

    一、引言 隨著信息技術的快速發展,云計算已成為企業和個人存儲、處理和分析數據的重要方式。然而,云計算的普及也帶來了一系列安全問題。本文旨在探討云計算安全技術與信息
    的頭像 發表于 07-02 09:30 ?1314次閱讀

    經緯恒潤EAS.HSM:驅動硬件信息安全

    經緯恒潤提供汽車信息安全解決方案,旨在借助產品安全平臺以及服務,幫助國內汽車OEM及其供應商能夠在汽車軟件開發全生命周期內大規模評估和降低安全風險,保證產品
    的頭像 發表于 06-19 10:40 ?607次閱讀
    經緯恒潤EAS.<b class='flag-5'>HSM</b>:驅動硬件<b class='flag-5'>信息</b><b class='flag-5'>安全</b>

    BIG WALNUT大核桃全面響應國家“信創”號召,傾力“智”造國產芯片+國產加密安全系統通訊產品

    ,BIG WALNUT大核桃品牌積極響應國家“信創”號召,傾力“智”造國產芯片+國產加密安全系統通訊產品,為國家的信息化建設和安全發展貢獻自己的力量。 BIG WALNUT大核桃品牌,作為安全
    的頭像 發表于 06-18 17:42 ?742次閱讀

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發表于 06-12 14:36 ?1117次閱讀
    帶你走進<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構
    主站蜘蛛池模板: 欧洲性freefree大白屁股 | 国产免费一级在线观看 | 午夜视频免费在线观看 | www色午夜| 亚洲无卡 | 午夜小视频男女在线观看 | 成人免费黄色 | 免费黄色一级 | xxxx日本在线播放免费不卡 | 亚洲h视频| 一区二区午夜 | 亚洲伊人成综合成人网 | 男人的亚洲天堂 | 亚洲qingse中文在线 | 欧美1区| 国产九九热 | 九九久久久久午夜精选 | 在线天堂中文有限公司 | 日本黄色小说视频 | 久久精品99| 性夜影院爽黄a爽在线看香蕉 | 四虎影院视频 | 精品国产三级a∨在线 | 91大神在线精品网址 | 夜色福利久久久久久777777 | 欧美网色 | 康熙古代高h细节肉爽文全文 | 中文字幕在线播放第一页 | 亚洲高清免费 | 久久成人国产精品免费 | 国产盗摄女厕美女嘘嘘 | 伊人2233| 欧美性受xxxx极品 | 色噜噜亚洲精品中文字幕 | 2020av在线| 欧美午夜片 | 国产www在线播放 | 美国一级毛片免费看成人 | 一级特色黄色片 | 性性欧美 | 天天操天天干天天插 |