一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

面向下一代汽車和工業(yè)應用的安全閃存

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Naseem Aslam ? 2022-10-24 15:06 ? 次閱讀

互聯(lián)設備容易受到網絡攻擊,因此自動駕駛工業(yè)自動化的進步會帶來更大的風險。與云通信、處理軟件更新和捕獲診斷數據構成了不斷增長的攻擊面。設備本身也可以被篡改,但諸如此類的物理攻擊通常無法擴展。

從安全啟動過程開始,連接的設備采用整體安全方法變得越來越重要。引導代碼必須經過身份驗證并安全地存儲在非易失性存儲器 (NVM) 中。本文將探討技術進步如何推動處理器和內存的系統(tǒng)架構變化,但讓我們首先了解嵌入式系統(tǒng)中安全性的演變。

嵌入式系統(tǒng)安全性的演進

多年來,智能卡和硬件安全模塊(HSM)提供了一個離散的“安全安全區(qū)”,可以在其中執(zhí)行加密。這些外設包括大量可重新編程的NVM(EEPROM或閃存),允許將機密存儲在安全區(qū)內,免受惡意攻擊或意外入侵。這些器件是主機控制器的從屬外設,用于各種應用。

2006年,一群德國汽車制造商開發(fā)了安全硬件擴展(SHE)規(guī)范,定義了可以集成到芯片組中的極簡主義HSM。SHE架構已被專為汽車市場設計的安全芯片組廣泛采用。SHE作為狀態(tài)機實現,具有基于高級加密標準(AES)算法的加密功能,并包含足夠的NVM來存儲所需的密鑰和計數器。

幾年之內,汽車行業(yè)就認識到,某些汽車應用需要更高級別的安全性。由此,EVITA工作組成立。SHE被采用為EVITA輕型HSM的基礎,但為中高安全性應用定義了更高級的版本。易維塔中型和艾維塔全 HSM 基于傳統(tǒng) SHE 基礎架構構建,并添加了一個 ARM CPU 來管理 HSM 操作。最后,橢圓曲線加密 (ECC) 被添加到 EVITA 完整 HSM 中,以實現更高級別的安全性。EVITA工作組的HSM變體被廣泛部署,并且是當前活躍的AutoSAR工作組中描述的許多安全基礎設施的基礎。

高級工藝節(jié)點上嵌入式閃存的消失

安全隔區(qū)通常依靠嵌入式閃存 (eFlash) 來存儲密鑰和其他加密信息。嵌入式閃存通常用于40nm及以上的代工廠工藝節(jié)點,甚至在28nm上也存在一些示例。然而,隨著過程節(jié)點的不斷縮小,由于器件物理和經濟性,eFlash的集成變得非常困難。代工廠正在花費大量精力尋找小尺寸的嵌入式NVM,但到目前為止,還沒有出現可行的解決方案。小截面RRAM和MRAM作為eFlash替代品已被廣泛探索,但尚不可行,特別是對于需要在高溫下具有高可靠性的任務關鍵型應用。目前尚不清楚何時(或是否)這些技術中的任何一種將被投入生產。因此,開發(fā)人員正在使用外部閃存來代替電子閃存。

當今的系統(tǒng)使用標準的 QSPI NOR 閃存,但公認的缺點是外部 NOR 器件不安全(參見圖 1)。向前邁出的一步是使用安全閃存設備來顯著提高安全性,并滿足 HSM 對安全可重新編程 NVM 的要求。關鍵功能是創(chuàng)建一個安全通道,在該通道中,可以在 HSM 和安全閃存設備內的加密安全區(qū)域之間交換位。

poYBAGNWOceARSTIAAEBbn8EUek044.png

圖 1:從嵌入式安全閃存到外部安全閃存的演變。

加密安全存儲: Secure Flash 可以為安全密鑰、證書、密碼哈希、特定于應用程序的數據和配置數據、代碼版本信息以及用于身份驗證的生物識別傳感器數據啟用受硬件保護的安全存儲。此外,它可以支持經過身份驗證和加密的交易,以防止未經授權的訪問和其他安全威脅。

快速安全啟動:汽車應用依賴于快速安全啟動。汽車應用中的典型CAN總線的啟動要求小于100ms。這意味著ECU必須能夠在上電后100ms內回復CAN消息。如果CAN節(jié)點無法在100ms內啟動,則可能會錯過關鍵的CAN消息,這對于ADAS等汽車應用來說是不可接受的。安全閃存設備可以使安全啟動過程與主機MCU相互進行身份驗證,并在不到100ms的時間內確??偩€事務的機密性和真實性。

安全固件無線 (FOTA) 更新:普通汽車包含大約100個電子控制單元(ECU)和超過1億行軟件代碼。我們相信這些系統(tǒng)能夠以更高的復雜性處理更多任務,這突顯了對提高可靠性和端到端安全性的需求。由于代碼和數據駐留在外部閃存上,因此保護閃存免受攻擊對于確保數據完整性、真實性和抗重放攻擊能力至關重要。安全的閃存通過僅允許授權更新并啟用硬件信任根來防止對代碼和數據存儲的修改、操作和其他安全攻擊,從而提供端到端保護。安全閃存還通過在主機 MCU、安全存儲和云之間提供加密和身份驗證的交易,使互聯(lián)世界中的系統(tǒng)更加安全。

汽車應用

汽車市場是安全閃存的主要采用者。主要應用包括高級駕駛員輔助系統(tǒng) (ADAS)、網關、遠程信息處理、儀表板和發(fā)動機/動力總成控制。用例涵蓋代碼/數據存儲、快速安全啟動和固件無線 (FOTA) 更新。ADAS、網關和HEV/EV動力總成應用仍然是該細分市場的增長動力。

高級駕駛輔助系統(tǒng):ADAS檢測物體,提醒駕駛員危險情況或即將發(fā)生的危險,使汽車保持在車道上,并自動減速或停止車輛。ADAS應用包括夜視輔助、駕駛員監(jiān)控、行人和交通標志識別、前方碰撞警告、車道偏離警告和盲點監(jiān)控(見圖3)。在ADAS系統(tǒng)中,安全關鍵算法和數據存儲在閃存中。因此,確保閃存內容不被以任何方式篡改至關重要。此外,OEM廠商希望執(zhí)行OTA固件更新,這進一步加劇了安全挑戰(zhàn)。安全閃存非常適合ADAS應用,因為它們即使在極端溫度下也能確保安全、可靠、可靠的程序執(zhí)行和關鍵數據的安全存儲。例如,賽普拉斯 NOR 閃存器件具有 AEC-Q100 汽車級認證,并符合 ISO 26262 ASIL-B 標準。

pYYBAGNWOc-APC3BAAGxErq0zMQ610.png

圖3:典型ADAS系統(tǒng)框圖

互聯(lián)汽車:車輛與遠程實體之間的通信在軟件更新、遠程捕獲診斷數據以及與運輸基礎設施(LTE、Wi-Fi通道)通信等操作中變得越來越普遍。電子控制單元 (ECU) 之間通過 CAN 和以太網總線進行的車載通信對于確保正常運行至關重要(參見圖 4)。在這些通信子系統(tǒng)中,最關鍵的電子元件之一是ECU中使用的存儲器。對ECU存儲器的攻擊可能導致數據泄漏、不可靠行為甚至災難性故障。如果要確保現代汽車中的電子設備安全,則必須制作內存子系統(tǒng)以抵御惡意行為者的攻擊。

poYBAGNWOdaAflF5AAFMz0M4jKg522.png

圖 4:典型的車載網絡

工業(yè)應用

工業(yè)4.0智能工廠利用網絡物理系統(tǒng)來監(jiān)控物理過程,并創(chuàng)建物理世界的虛擬副本,以實現新的和分散的決策功能。工業(yè)物聯(lián)網 (IIoT) 設備連接到本地系統(tǒng)和云,并利用機器學習來提高生產力、質量和安全性。這些系統(tǒng)監(jiān)控,管理和控制工廠,僅制造所需的東西,何時需要,并經過適當的授權。其中許多IIoT系統(tǒng)在所有工作模式下都需要高級別的安全性,高可靠性和低功耗。安全閃光燈非常適合工業(yè)自動化、工業(yè)相機、醫(yī)療設備、測量設備、工業(yè)計算、M2M 通信等。

工業(yè)機器視覺相機:微型高分辨率有線和無線攝像機與圖像處理器相結合,使機器能夠觀察、解釋、計劃和行動。這項技術正在改變安全、制造、醫(yī)療保健和零售行業(yè)。當今的工業(yè)機器視覺相機是復雜的系統(tǒng),結合了圖像處理、實時模式匹配和對象跟蹤,同時通過網絡接口進行通信,并在極端工作條件下控制多個電機(見圖5)。安全閃存通過支持快速安全執(zhí)行、代碼保護和工業(yè)溫度范圍來滿足這些要求。

poYBAGNWOeCAcQ80AADkpNfYBfk255.png

圖 5:典型的機器視覺相機

作為eFlash的替代品,安全的外部閃存正在獲得動力,隨著工藝節(jié)點縮小到40nm以下,eFlash已經變得稀缺。我們需要將 HSM 集成到閃存技術中,以實現無法集成 eFlash 的安全芯片組??梢约?eFlash 但需要專用于 HSM 功能的額外非易失性內存的芯片組也將發(fā)現安全閃存具有吸引力。安全閃存允許數據在其用戶陣列內的受保護區(qū)域之間以加密安全的方式通過現有通信基礎設施傳輸到主機MCU的HSM。

通過利用現代 NOR 閃存設備的內存計算功能,例如集成了 ARM Cortex M0 處理器的賽普拉斯的森佩爾 NOR 閃存,可以創(chuàng)建高級安全閃存。高級安全性包括防止對固件、啟動映像和系統(tǒng)參數的覆蓋、修改和操作攻擊的功能。安全閃存也成為實現功能安全的基本組成部分。

使用包括 QSPI 和 xSPI 在內的現有總線協(xié)議,安全閃存設備可以與主機 MCU 配合使用,以實現要求苛刻的連接應用所需的安全級別,同時保持與現有主機內存控制器的兼容性。當前基于狀態(tài)機的存儲器架構無法提供與嵌入式內核相同的靈活性和可編程性。嵌入式 ARM Cortex M0 可實現卓越的架構,該架構可添加硬件加密加速、安全 HMAC 密鑰生成和存儲,并使用單調計數器來解決汽車和工業(yè)嵌入式系統(tǒng)的廣泛安全問題。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9273

    瀏覽量

    373756
  • 機器視覺
    +關注

    關注

    163

    文章

    4488

    瀏覽量

    121911
  • 自動駕駛
    +關注

    關注

    788

    文章

    14136

    瀏覽量

    168932
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    光庭信息推出下一代整車操作系統(tǒng)A2OS

    ,正式推出面向中央計算架構、支持人機協(xié)同開發(fā)的下一代整車操作系統(tǒng)A2OS(AI × Automotive OS),賦能下一代域控軟件解決方案的快速研發(fā),顯著提升整車智能化水平。 A2OS 核心架構 A2OS采用"軟硬解耦、軟軟解
    的頭像 發(fā)表于 04-29 17:37 ?296次閱讀
    光庭信息推出<b class='flag-5'>下一代</b>整車操作系統(tǒng)A2OS

    SEGGER發(fā)布下一代安全實時操作系統(tǒng)embOS-Ultra-MPU

    2025年3月,SEGGER發(fā)布滿足周期定時分辨率要求的下一代安全實時操作系統(tǒng)embOS-Ultra-MPU,該系統(tǒng)基于成熟的embOS-Classic-MPU和embOS-Ultra操作系統(tǒng)構建。
    的頭像 發(fā)表于 03-31 14:56 ?298次閱讀

    百度李彥宏談訓練下一代大模型

    “我們仍需對芯片、數據中心和云基礎設施持續(xù)投入,以打造更好、更智能的下一代模型?!?/div>
    的頭像 發(fā)表于 02-12 10:38 ?328次閱讀

    意法半導體推出面向下一代智能穿戴醫(yī)療設備的生物傳感器芯片

    意法半導體(簡稱ST)推出了款新的面向智能手表、運動手環(huán)、智能戒指、智能眼鏡等下一代智能穿戴醫(yī)療設備的生物傳感器芯片。ST1VAFE3BX芯片集成高精度生物電位輸入與意法半導體的經過市場檢驗的慣性傳感器和AI核心。其中,AI核
    的頭像 發(fā)表于 01-09 14:52 ?632次閱讀

    意法半導體下一代汽車微控制器的戰(zhàn)略部署

    ???????? 意法半導體致力于幫助汽車行業(yè)應對電氣化和數字化的挑戰(zhàn),不僅提供現階段所需的解決方案,未來還提供更強大的統(tǒng)的MCU平臺開發(fā)戰(zhàn)略,通過突破性創(chuàng)新支持下一代車輛架構和軟件定義
    的頭像 發(fā)表于 11-07 14:09 ?721次閱讀

    三星顯示將為下一代iPhone SE 4供應OLED面板

    全球領先的OLED面板生產商三星顯示將向下一代iPhone SE 4提供OLED顯示屏。自iPhone X面世以來,這家韓國巨頭直是蘋果OLED面板的主要供應商,盡管其市場份額逐年有所縮減,但它依然保持著對蘋果的供貨。
    的頭像 發(fā)表于 10-24 14:45 ?818次閱讀

    下一代機器人技術:工業(yè)自動化的五大趨勢

    隨著人工智能(AI)技術的迅猛發(fā)展和全球制造業(yè)的轉型升級,下一代機器人技術正在引領工業(yè)自動化領域的新輪變革。這些變革不僅深刻影響著生產模式,還為企業(yè)帶來了前所未有的機遇和挑戰(zhàn)。 、
    的頭像 發(fā)表于 10-23 15:52 ?1054次閱讀

    通過電壓轉換啟用下一代ADAS域控制器應用說明

    電子發(fā)燒友網站提供《通過電壓轉換啟用下一代ADAS域控制器應用說明.pdf》資料免費下載
    發(fā)表于 09-11 11:32 ?0次下載
    通過電壓轉換啟用<b class='flag-5'>下一代</b>ADAS域控制器應用說明

    實現具有電平轉換功能的下一代無線信標

    電子發(fā)燒友網站提供《實現具有電平轉換功能的下一代無線信標.pdf》資料免費下載
    發(fā)表于 09-07 10:23 ?0次下載
    實現具有電平轉換功能的<b class='flag-5'>下一代</b>無線信標

    日產汽車與本田推進下一代軟件平臺技術的共同研發(fā)項目

    8月2日,國際知名媒體如路透社等報道,日本汽車制造業(yè)兩大巨頭——日產汽車與本田汽車,于本周四聯(lián)合發(fā)布聲明,正式宣布攜手推進下一代軟件平臺技術的共同研發(fā)項目。此舉標志著雙方自今年3月確立
    的頭像 發(fā)表于 08-03 15:03 ?1469次閱讀

    光路科技FR-TSN系列工業(yè)交換機:提升下一代互聯(lián)網的安全與效率

    下一代互聯(lián)網是個建立在IP技術基礎上的新型公共網絡,具有更大的地址空間、更快的通信速度、更高的安全性和更豐富的業(yè)務類型。光纖通信技術的廣泛應用,將為下一代互聯(lián)網提供更加堅實的網絡基礎
    的頭像 發(fā)表于 07-24 13:53 ?563次閱讀
    光路科技FR-TSN系列<b class='flag-5'>工業(yè)</b>交換機:提升<b class='flag-5'>下一代</b>互聯(lián)網的<b class='flag-5'>安全</b>與效率

    24芯M16插頭在下一代技術中的潛力

      德索工程師說道隨著科技的飛速發(fā)展,下一代技術正逐漸展現出其獨特的魅力和潛力。在這背景下,24芯M16插頭作為種高性能、多功能的連接器,將在下一代技術中發(fā)揮至關重要的作用。以下是
    的頭像 發(fā)表于 06-15 18:03 ?533次閱讀
    24芯M16插頭在<b class='flag-5'>下一代</b>技術中的潛力

    賽輪思與NVIDIA合作,利用生成式AI打造下一代車內體驗

    AI 驅動的移動出行創(chuàng)新企業(yè)與 NVIDIA 合作,打造下一代車內體驗。
    的頭像 發(fā)表于 05-23 10:12 ?1462次閱讀

    豐田、日產和本田將合作開發(fā)下一代汽車的AI和芯片

    豐田、日產和本田等日本主要汽車制造商確實計劃聯(lián)手開發(fā)下一代汽車的軟件,包括在生成式人工智能(AI)和半導體(芯片)等領域進行合作。
    的頭像 發(fā)表于 05-20 10:25 ?1190次閱讀

    日本車企聯(lián)手開發(fā)下一代汽車軟件

    豐田、日產、本田等日本汽車制造商宣布將共同開發(fā)下一代汽車軟件,結合各自在AI和半導體領域的優(yōu)勢。隨著汽車行業(yè)數字化轉型的推進,日本經濟產業(yè)省即將公布的發(fā)展路線圖強調了
    的頭像 發(fā)表于 05-17 11:14 ?742次閱讀