在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用GMSL隧穿對遠程汽車外設進行身份驗證

Excelpoint世健 ? 2024-03-05 08:23 ? 次閱讀

隨著汽車的日益復雜,電子控制單元(ECU)與車內遠程外圍設備之間的通信方式不斷被開發出來。在這些遠程外圍設備負責關鍵任務決策的情況下,例如構成高級駕駛輔助系統(ADAS)的傳感器或攝像頭,確保這些外圍設備是經過授權的高質量組件非常重要。千兆多媒體串行鏈路(GMSL)串行-反序列化器(SerDes)對與DS28C40的結合是一種解決方案,用于連接嵌入在外圍設備(如ADAS攝像機或傳感器)中的安全認證器與需要驗證外圍設備真實性的ECU之間的通信。

GMSL設計與技術

GMSL是進入汽車通信市場的獨特的汽車服務實現。GMSL技術是一種低功耗、高帶寬的序列化器和反序列化器對,具有較高的數據完整性和可靠性。

GMSL使用同軸電纜供電(PoC)在一條同軸電纜上發送電力和數據。這意味著ecu側的電源可以通過同軸電纜傳輸,也可以為遠程攝像機或傳感器供電,此外,還可以為身份驗證器供電。圖1說明了PoC如何適應GMSL設計。

86a8cc3a-da86-11ee-9118-92fbcf53809c.jpg

圖1所示 使用GMSL通道的標準I2C總線與安全驗證器通信。

DS28C40是一個明智而直接的解決方案,可以為ECU和遠程設備(如相機或傳感器)之間使用GMSL通信的任何應用程序添加安全和身份驗證功能。在這些應用中,可能需要身份驗證,因為低級偽造品可能會被添加到車輛中,而司機甚至在常規維修店訪問期間都不知道。例如,假冒的ADAS攝像機可能沒有正確的視場范圍、分辨率或校準信息,無法為ECU提供準確的數據,因此可能構成重大的安全風險,甚至導致事故。上電后,ECU可以并行驗證多個攝像頭和/或傳感器,以確保所有關鍵任務外設都是經過授權的組件。DS28C40可以很容易地添加,不需要太多的努力,因為GMSL設備一旦正確連接和配置,就會自動搜索I2C總線上的任何主動偵聽設備。在使用評估工具包時,這些I2C設備會自動出現在GMSL GUI中。

GMSL設備有一個主控制通道和兩個直通通道,通過GMSL鏈路傳輸I2C或通用異步收發器(UART)信號。主控制通道可以訪問序列化器或反序列化器的寄存器,但直通通道是純隧道,不能控制serdes I2C寄存器。在這種情況下,DS28C40不使用UART,但可以使用主控通道或直通通道。要配置直通通道并使I2C信號使用隧道特性,串行化器和反序列化器必須根據正在使用的兩個通道中的哪一個將IIC_1_EN或IIC_2_EN位設置為1。即使對于直通模式,上拉電阻也需要實現I2C通信。用于隧道的引腳是通道1的SDA1_RX1和SCL1_TX1,通道2的SDA2_RX2和SCL2_TX2。如果多個傳感器與一個反序列化器一起使用,GMSL SerDes芯片組提供I2C地址重分配和轉換功能,以避免I2C地址沖突。

向外設(如ADAS攝像機或傳感器)添加身份驗證的最簡單方法是將DS28C40嵌入外設中,并使用I2C隧道通過GMSL通道與ECU通信。這降低了復雜性,因為不需要對寄存器進行編程,而是使用戶能夠輕松地利用GMSL系統的硬件,通過I2C快速啟動和運行通信。圖2展示了該實現,其中顯示了ECU對相機模塊的身份驗證。請注意,DS28C40身份驗證器僅在外設端是必需的,因為它是使用非對稱算法的公鑰設備,本文檔將對此進行更深入的解釋。因此,由于主機ECU可以僅使用公鑰對攝像機進行身份驗證,因此只需一個設備就可以增加安全性。同時,通過GMSL直通通道進行的數據通信對I2C主機和DS28C40完全透明。

86b65698-da86-11ee-9118-92fbcf53809c.png

圖2 ECU和攝像機之間的通信使用GMSL I2C隧道能力。

DS28C40采用非對稱算法橢圓曲線數字簽名算法(ECDSA)加密對每個外圍組件進行身份驗證。ECDSA是一個公鑰算法,這意味著每個身份驗證者都有一個唯一的公私密鑰對。私鑰嵌入在身份驗證器中,永遠不會離開設備。其對應的公鑰存儲在設備的一次性可編程(OTP)存儲器中,ECU可以自由讀取。該公鑰用于完成ECDSA計算,以確保身份驗證者提供正確的數據來證明它以及嵌入它的設備是系統的有效部分。對設備的有效性進行額外的檢查,因為每個身份驗證器都包含一個唯一的證書,這確保了它是系統的一個可識別的部分,并且已經由正確的證書頒發機構編程。此外,每次DS28C40生成簽名時,它都包含一個由ECU發送的獨特挑戰,以對抗重放攻擊,否則可能會發現和重用靜態值。

如前所述,身份驗證有兩個主要步驟。首先,主機驗證DS28C40證書是系統的有效部分。其次,要求DS28C40簽署隨機挑戰。證書頒發機構通過使用DS28C40上不存在的系統范圍私鑰對DS28C40的唯一公鑰進行簽名,在每個設備中創建并安裝唯一證書。因此,偽造者可以直接復制證書,但不能使用正確的私鑰對來自主機的隨機挑戰簽名。另一方面,偽造者可以使用唯一密鑰對實現ECDSA算法,并響應來自主機的隨機挑戰。但是這種類型的偽造不能產生由系統范圍私鑰簽名的有效證書。這將產生一個非常健壯的身份驗證過程,其中ECU使用系統范圍的公鑰和DS28C40的唯一公鑰,而不需要安全主機。

除了為僅使用一個IC的汽車外設增加安全性之外,ECU主機命令序列對于實現兩個身份驗證步驟也相對簡單。DS28C40 EV套件和免費軟件可讓客戶更快地熟悉設備操作。由于GMSL直通模式對I2C主機和DS28C40是透明的,因此開發認證命令序列不需要相應的GMSL EV套件。

隨著越來越多的原始設備制造商(OEM)在選擇將通信和安全方法嵌入其ADAS外圍設備中,了解各種設備彼此兼容非常重要。幸運的是,DS28C40安全驗證器和GMSL SerDes對是強大的安全性和可靠的數據通信的可靠組合。

總結

本應用說明提供了關于在使用GMSL的汽車設置中添加身份驗證的信息。它解釋了保護外圍設備免受偽造的重要性,以及如何實現這種安全性的細節。

原文轉自亞德諾半導體

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ecu
    ecu
    +關注

    關注

    14

    文章

    892

    瀏覽量

    54759
  • 電子控制
    +關注

    關注

    1

    文章

    69

    瀏覽量

    21675
  • GMSL
    +關注

    關注

    2

    文章

    30

    瀏覽量

    15717
收藏 人收藏

    評論

    相關推薦

    Java微服務中如何確保安全性?

    在Java微服務架構中確保安全性,可以采取以下措施: 身份驗證與授權: 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權。OAuth2允許用戶在不分享憑證的情況下授權第三方
    的頭像 發表于 01-02 15:21 ?160次閱讀

    穿晶體管的原理及優勢

    本文介紹了穿晶體管的原理及它的優勢。 ? 我們所處的這個由永遠在線的個人電腦、平板電腦和智能手機構成的世界的誕生,要歸功于一個了不起的趨勢:金屬氧化物半導體場效應晶體管(MOSFET)的不斷微型化
    的頭像 發表于 11-27 09:04 ?468次閱讀
    <b class='flag-5'>隧</b><b class='flag-5'>穿</b>晶體管的原理及優勢

    TMP1827 的 密鑰生成和身份驗證機制

    電子發燒友網站提供《TMP1827 的 密鑰生成和身份驗證機制.pdf》資料免費下載
    發表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗證</b>機制

    Apple設備為什么無法連接到AP?

    設備的 802.11 身份驗證數據包。Windows 和 Apple 身份驗證請求之間的唯一區別是附加的 OUI 數據,這意味著幀檢查序列不會立即跟隨 802.11 無線管理幀,也許這就
    發表于 07-17 07:51

    ESP8266使用命令AT CWJAP_CUR連接wifi,如何增加身份驗證時間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時時給出響應,我想知道如何增加身份驗證時間
    發表于 07-16 07:29

    滿足GMSL靜電防護要求的方案

    滿足GMSL靜電防護要求的方案
    的頭像 發表于 07-09 08:02 ?496次閱讀
    滿足<b class='flag-5'>GMSL</b>靜電防護要求的方案

    生物識別驗證在哪里開啟

    生物識別驗證是一種利用生物特征進行身份驗證的技術,包括指紋、面部、虹膜、聲音等。隨著科技的發展,生物識別驗證已經被廣泛應用于各個領域,如手機解鎖、銀行交易、門禁系統等。 一、生物識別
    的頭像 發表于 07-08 10:26 ?1501次閱讀

    滿足GMSL靜電防護要求的方案

    什么是GMSL?它是做什么用的?它有什么優點?設計GMSL防靜電有啥難度? 帶著這些疑問我們先了解下什么是GMSL。 一.簡述 GMSL GMSL
    的頭像 發表于 07-05 22:59 ?809次閱讀
    滿足<b class='flag-5'>GMSL</b>靜電防護要求的方案

    芯科科技領先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設備的身份驗證和配對過程。它具有內置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設備進行
    的頭像 發表于 06-04 11:35 ?750次閱讀

    求助,關于TRAVEO? II MCU安全調試的幾個問題求解

    我對TRAVEO? II MCU 的安全調試有幾個問題。 1.TRAVEO TRAVEO? II 有兩種方式保護DAP,一種是永久禁用,一種是身份驗證訪問,對于身份驗證訪問,它像密碼一樣嗎? 不喜歡
    發表于 05-30 07:34

    【換道賽車:新能源汽車的中國道路 | 閱讀體驗】2.(原創)防止黑客病毒入侵智能汽車遠程開車鎖車

    。 使用強密碼策略,并定期更換密碼。 對所有輸入數據進行驗證和過濾,防止注入攻擊。 網絡通信安全 使用加密的通信協議,如TLS/SSL。 限制遠程訪問的IP地址或VPN連接,只允許受信任的設備和網絡
    發表于 03-18 10:18

    OpenAI啟用多重身份驗證,ChatGPT用戶可自行開啟

    以ChatGPT服務實例分析,使用者需首先抵達chat.openai.com網頁,點擊左側用戶名下方的設置圖標進入配置界面。隨后在“常規”選項組中尋找并選定“多重身份驗證”啟動與否。
    的頭像 發表于 03-10 11:18 ?1492次閱讀

    Splashtop:iPad上的遠程桌面軟件使用指南

    Splashtop 通過強大的加密協議、雙因素身份驗證和設備身份驗證選項確保遠程會話的安全。您的數據和隱私將得到保護,讓您在訪問敏感的工作文件或個人文件時高枕無憂。
    的頭像 發表于 03-04 11:23 ?1627次閱讀

    詳析GMSL在雙汽車電子控制單元中的應用

    ADI的千兆多媒體串行鏈路(GMSL)方案可以對數字視頻和音頻數據進行串行轉換,然后通過一對雙絞線串行傳輸。另外,集成雙向控制通道可以使能單個微處理器(μC)對串行器、解串器和所有連接外設編程。在
    的頭像 發表于 02-27 08:22 ?516次閱讀
    詳析<b class='flag-5'>GMSL</b>在雙<b class='flag-5'>汽車</b>電子控制單元中的應用

    30%企業對AI驅動的深度偽造攻擊質疑身份認證和驗證方案有效性

    Gartner副總裁Akif Khan指出,過去十年的技術變革使得深度偽造就像合成照片一樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識別身份驗證失效。嚴重的是,假如身份認證和驗證系統無法區分真假面部,那么它們的可信度會大打折扣
    的頭像 發表于 02-25 15:14 ?534次閱讀
    主站蜘蛛池模板: 一本大道高清在线视频 视频 | 丁香狠狠色婷婷久久综合 | 一级毛片黄色 | 亚洲大尺度视频 | 亚洲视频欧美视频 | 欧美性一区二区三区五区 | 天天亚洲| 精品久久久久国产免费 | 亚洲一区二区三区免费观看 | 天天摸日日添狠狠添婷婷 | 色婷婷狠狠久久综合五月 | www伊人| 天天躁夜夜躁狠狠躁2021西西 | 在线观看视频一区 | 久久久久久久成人午夜精品福利 | 无遮挡一级毛片视频 | 久久精品国产免费高清 | 泰剧天堂| 天天摸夜夜摸爽爽狠狠婷婷97 | 国产精品九九久久一区hh | 免费观看一级特黄欧美大片 | 大尺度视频在线观看 | 五月激情丁香 | 色777777女人色 | 伊人网网站 | 亚洲免费视频在线观看 | 午夜精品久久久久久久 | 超级碰碰青草免费视频92 | 在线免费看污视频 | 欧美性喷潮xxxx | 亚洲九九香蕉 | 91色视 | aa在线观看 | 久久久久久久免费 | 2021最新久久久视精品爱 | 欧美日日日 | 亚洲国产成人久久三区 | 香蕉黄色网 | 成人午夜大片免费7777 | 欧美成人看片一区二区三区 | 性久久久久久久久久 |