0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

未来汽车安全架构对分布式安全加速的需求

星星科技指导员 来源:瑞萨电子 作者:Ahmad Nasser 2022-04-29 16:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

现代汽车 MCU 或 SoC 支持各种车载网络协议并为每种协议类型提供多个通信总线的情况并不少见。例如,用于驾驶员辅助应用的摄像头系统中的 RCAR V3H SoC 具有 2 个 1GbE 以太网端口、3 个 CAN-FD 通道和 2 个 MIPI CSI-2 摄像头输入。RH850/U2A 微控制器支持多达 16 个 CAN FD 通道和 2 个以太网端口。网络接口数量的增加是车辆功能内容增加的自然结果,尤其是数据丰富的应用程序,以及基于域的电子设备和更集中的电气架构的出现。无论是电气化、集成驾驶舱、ADAS 还是信息娱乐,先进的 E/E 车辆系统都有一个共同主题:它们是数据和计算密集型应用。处理来自许多传统车载通信网络(如 CAN-FD\LIN\FlexRay)的数据的 CPU 资源需求急剧增加,用于车上/下车网络的新兴千兆以太网连接,以及更专业的MIPI CSI-2 等高通传感器接口。在充满敌意的网络环境中执行这种处理会增加负担,因为这些系统既必须以低延迟可靠地处理大量网络数据,又必须以安全的方式处理,并强调数据的完整性、机密性和可用性。以及更专业的高通量传感器接口,如 MIPI CSI-2。在充满敌意的网络环境中执行这种处理会增加负担,因为这些系统既必须以低延迟可靠地处理大量网络数据,又必须以安全的方式处理,并强调数据的完整性、机密性和可用性。以及更专业的高通量传感器接口,如 MIPI CSI-2。在充满敌意的网络环境中执行这种处理会增加负担,因为这些系统既必须以低延迟可靠地处理大量网络数据,又必须以安全的方式处理,并强调数据的完整性、机密性和可用性。

“充满敌意的网络环境”这个词似乎有些夸张,但汽车网络安全新闻甚至主流媒体都清楚地表明了对汽车系统的日益增加的网络威胁以及网络攻击的现实和迫在眉睫。事实上,安全性已成为近年来汽车系统的热门话题,这从 OEM、政府机构和行业团体在应对网络威胁领域的严肃性提高中可见一斑。这正在转化为整个汽车供应链的根本转变,正在竞相提高安全能力。对于像瑞萨电子这样的半导体供应商,

考虑通过 MIPI CSI-2 接口发送 30fps @ 8Mpixel 分辨率的相机传感器的情况。保护来自传感器的图像数据意味着接收 SoC 必须以每个摄像头传感器至少 6Gbps 的速度解密和验证数据。更复杂的是,单摄像头系统不足以支持许多较新的车辆功能。仅在软件中执行此任务将对目标设备的计算资源造成严重压力,甚至可能影响对传入传感器数据的实时响应。

EVITA 提出的传统方法依赖于嵌入式 HSM,其在所包含的加密加速器的类型和数量方面具有不同级别的能力,以及用于管理安全资源的 CPU 或状态机的存在。仅依靠 HSM 提供安全存储和加密算法加速的架构无法很好地扩展,并且正在达到其性能极限。

看看大型实时数据集的身份验证或解密问题,瓶颈通常不在于加密加速器本身,而在于通过各种内存总线和通信接口传输数据的开销。此外,这些加密加速器通常在多个安全用例中共享,并且不仅限于网络安全,因此加密任务本身的作业分派和优先级排序的物流增加了系统负载和延迟。

同时,虚拟化、多租户、异构操作系统、各种通信协议、外部和内部存储器以及网络数据安全需求的爆炸式增长都可能导致对单个 HSM 的不合理需求。这迫使人们重新考虑这些子系统的组织和使用方式,但同样,汽车环境的现实意味着任何解决方案都必须在实时性能、计算、功率和成本限制内运行,否则将被视为无法使用。

鉴于这些趋势,瑞萨正在重新考虑未来的汽车 MCU 和 SoC,以实施一种新的、可扩展的网络安全架构,称为集中管理和分布式加速。

安全管理的集中化对于简化单个设备中所有子系统的安全策略和决策的处理至关重要。这转化为安全启动每个处理器内核,为 JTAG 访问控制提供统一的策略,并在违反安全策略的情况下控制各种安全加速器中的密钥材料。同时,分布式安全加速为各种安全通信用例(例如 SecOC、TLS、IPsec,甚至依赖于标准加密原语的专有传感器安全协议)提供本地化、高吞吐量的加密和身份验证服务。

第 4 代 RCAR 设备朝着这一目标迈出了重要的第一步,包括特定领域的 HSM 和并行加密协处理器,它们可以被分配直接协助 SoC 中的特定虚拟机、应用程序内核或实时内核。系统通过 AXI 总线上的细粒度访问控制来保持隔离,在启动时分离主设备之间的访问。这可以防止未经授权的虚拟机或内核滥用安全资产。

pYYBAGJrm8KARb1mAACfoz0-KTU575.jpg

分布式安全的概念随后在 RCAR Gen5 设备中得到进一步扩展,其中将包括用于具有标准化安全性的接口的在线加密引擎,以实现具有接近零数据延迟的响应速度更快的系统。CAN-XL 就是这样一种实现方式,它是 CAN-FD 的继任者,可提供高达 10Mbps 的比特率并支持高达 2048 字节的有效载荷。使用传统的软件/HSM 方法保护这些有效负载会给主机 CPU 和共享 HSM 带来很大的负担。为了解决这个问题,CAN-XL 包含一个标准的安全方法,允许在线加密和身份验证。CAN XL 安全协议本身并不强制执行特定的实现,但它适用于在 CAN-XL 控制器内集成内联加密 AES 引擎,在传输和接收处理期间验证和/或加密 CAN-XL 帧。这减轻了 CPU 的加密、身份验证和新鲜处理的开销。

另一个类似的应用是闪存数据加密和身份验证用例。UFS就是这样一种解决方案,其中嵌入在闪存控制器接口中的加密引擎分别在内存写入和读取期间启用自动、在线加密/解密,而无需 CPU 干预。PCI 特别兴趣小组 (PCISIG) 正在努力开发一种PCIE解决方案,该解决方案将为标准端点身份验证添加链路级安全性并启用控制器集成加速器。

MIPI目前没有定义自己的接口安全标准,但该联盟组织了一个安全调查组来确定策略,为各个工作组提供指导,并努力为包括安全汽车传感器在内的连接设备提供一致的解决方案。

这种变化凸显了对灵活解决方案的持续需求,以及基于标准的专用方法,这些方法允许集成、透明的加密加速,并且明显符合瑞萨电子依靠分布式加速作为满足安全吞吐量需求的答案的战略。

当然,用于高带宽接口的分布式加密引擎的概念本身并不能产生安全的系统。为了实现安全性,这些资源必须通过中央 HSM 与集中式安全管理方法联系在一起,该 HSM 控制各种安全外围设备的资产。该中央安全管理器必须有权在必要时进行干预,拒绝访问安全资源或将密钥归零,以防止恶意内部应用程序利用芯片的自动安全功能。

毫无疑问,安全正在重塑我们的计算世界,在瑞萨电子,我们每天都生活在这一点上,因为我们设计的安全平台使未来的系统能够以可靠的方式满足性能和安全的并行需求。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    18615

    浏览量

    387231
  • soc
    soc
    +关注

    关注

    38

    文章

    4514

    浏览量

    227642
  • 瑞萨电子
    +关注

    关注

    38

    文章

    2949

    浏览量

    74097
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    剖析AI对分布式KVM系统的革新意义

    。AI技术的深度融合,不仅解决了传统系统在复杂场景下的效率瓶颈,更通过数据驱动、场景感知与自主决策能力,重构了人机协作的底层逻辑。本文将从技术演进、行业痛点、应用价值三个维度,剖析AI对分布式KVM系统的革新意义。
    的头像 发表于 11-11 11:28 631次阅读

    汽车芯片:驱动汽车智能进化的“数字发动机”

         电子电气架构正从“分布式模块化”向“多域融合”演进,汽车芯片已成为这一变革的核心驱动力。 过去,汽车的核心是“马力”,而在智能网联时代,
    的头像 发表于 10-14 17:12 407次阅读

    分布式光伏环境监测站的技术架构与应用实践

    分布式光伏环境监测站的技术架构与应用实践 柏峰【BF-GFQX】一、系统技术架构解析 分布式光伏环境监测站采用“感知层-传输层-应用层”三层架构
    的头像 发表于 10-13 10:05 259次阅读
    <b class='flag-5'>分布式</b>光伏环境监测站的技术<b class='flag-5'>架构</b>与应用实践

    【节能学院】Acrel-1000DP分布式光伏监控系统在奉贤平高食品 4.4MW 分布式光伏中应用

    摘要:在“双碳”和新型电力系统建设背景下,分布式光伏接入比例不断提高,对配电网电压、调度运行及调峰等环节造成强烈冲击。本文设计包含平台层、设备层二层架构体系的分布式光伏管控平台,以及小容量工商业
    的头像 发表于 08-23 08:04 3306次阅读
    【节能学院】Acrel-1000DP<b class='flag-5'>分布式</b>光伏监控系统在奉贤平高食品 4.4MW <b class='flag-5'>分布式</b>光伏中应用

    分布式光伏发电监测系统技术方案

    分布式光伏发电监测系统技术方案 柏峰【BF-GFQX】一、系统目标 :分布式光伏发电监测系统旨在通过智能化的监测手段,实现对分布式光伏电站的全方位、高精度、实时化管理。该系统能
    的头像 发表于 08-22 10:51 2889次阅读
    <b class='flag-5'>分布式</b>光伏发电监测系统技术方案

    宏集分享 | 集中式架构还是分布式架构?SCADA架构选型的新趋势

    HongraxIIoT在工业数字化不断推进的今天,SCADA系统早已不仅是简单的数据监控工具,它正在成为保障企业运行效率、安全性和业务连续性的战略核心。而“选择集中式、分布式还是混合式架构?”也正
    的头像 发表于 08-08 18:15 473次阅读
    宏集分享 | 集中式<b class='flag-5'>架构</b>还是<b class='flag-5'>分布式</b><b class='flag-5'>架构</b>?SCADA<b class='flag-5'>架构</b>选型的新趋势

    对于当下分布式光伏发电市场前景预判

    自从531后,分布式光伏发电项目应该是相对减少了许多,但是依然还是会有,未来趋势是怎么样,是储能+自发自用余电不上网,还是有什么新的政策,欢迎讨论。
    发表于 07-25 08:58

    双电机分布式驱动汽车高速稳定性机电耦合控制

    摘要:为了利用所设计的双电机防滑差速驱动系统来提高分布式驱动汽车的动力学性能,在前期同轴耦合驱动控制理论研究的基础上,开展该车的高速稳定性机电耦合控制研究。建立并验证包含所设计驱动系统在内的分布式
    发表于 06-18 16:37

    安科瑞分布式光伏监控系统:高效、安全、智能的绿色能源解决方案

    在全球能源结构转型和"双碳"目标的大背景下,分布式光伏发电作为清洁能源的重要组成部分,正迎来爆发式增长。然而,随着光伏装机容量的快速增加,电站运行管理面临诸多挑战:安全隐患如何防控?发电效率如何提升
    的头像 发表于 05-08 16:40 551次阅读

    安科瑞Acrel-1000DP分布式光伏监控系统在嘉兴亨泰分布式光伏项目中的应用

    推动力量。 国家能源局于2025年1月发布了《分布式光伏发电开发建设管理办法》,对分布式光伏的分类、上网模式、备案管理、电网接入等进行了详细规定,未来分布式光伏将进一步向规范化、差异化
    的头像 发表于 04-10 13:17 630次阅读
    安科瑞Acrel-1000DP<b class='flag-5'>分布式</b>光伏监控系统在嘉兴亨泰<b class='flag-5'>分布式</b>光伏项目中的应用

    分布式光伏发运维系统实际应用案例分享

    和可持续发展的重要推动力量。国家能源局于2025年1月发布了《分布式光伏发电开发建设管理办法》,对分布式光伏的分类、上网模式、备案管理、电网接入等进行了详细规定,未来分布式光伏将进一步
    的头像 发表于 04-09 14:46 993次阅读
    <b class='flag-5'>分布式</b>光伏发运维系统实际应用案例分享

    科技护航:分布式 IO 模块与大型 PLC,稳筑地铁安全防线

    在城市的地下脉络中,地铁如灵动的巨龙,承载着无数人的出行需求。保障地铁的稳定安全运行,是城市高效运转的关键,而这背后,分布式 IO 模块与大型 PLC 的默契协作,功不可没。
    的头像 发表于 01-21 17:28 744次阅读
    科技护航:<b class='flag-5'>分布式</b> IO 模块与大型 PLC,稳筑地铁<b class='flag-5'>安全</b>防线

    分布式云化数据库有哪些类型

    分布式云化数据库有哪些类型?分布式云化数据库主要类型包括:关系型分布式数据库、非关系型分布式数据库、新SQL分布式数据库、以列方式存储数据、
    的头像 发表于 01-15 09:43 879次阅读

    基于ptp的分布式系统设计

    。 PTP概述 PTP是一种网络时间同步协议,它允许网络中的设备同步它们的时钟。PTP基于IEEE 1588标准,旨在提供亚微秒级别的时间同步精度。PTP通过在网络中传播时间信息,并使用这些信息来校正本地时钟,从而实现精确的时间同步。 系统架构 基于PTP的分布式系统通常
    的头像 发表于 12-29 10:09 977次阅读

    大型工商业分布式光伏如何配置防逆流方案?

    国家能源局综合司发布的《分布式光伏发电开发建设管理办法(征求意见稿)》对分布式光伏发电项目的开发建设提供了更清晰的规范指导,该管理办法中规定“大型工商业分布式光伏必须选择全部自发自用模式,项目投资
    的头像 发表于 12-19 18:04 1568次阅读
    大型工商业<b class='flag-5'>分布式</b>光伏如何配置防逆流方案?