0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

未来汽车安全架构对分布式安全加速的需求

星星科技指导员 来源:瑞萨电子 作者:Ahmad Nasser 2022-04-29 16:03 次阅读

现代汽车 MCU 或 SoC 支持各种车载网络协议并为每种协议类型提供多个通信总线的情况并不少见。例如,用于驾驶员辅助应用的摄像头系统中的 RCAR V3H SoC 具有 2 个 1GbE 以太网端口、3 个 CAN-FD 通道和 2 个 MIPI CSI-2 摄像头输入。RH850/U2A 微控制器支持多达 16 个 CAN FD 通道和 2 个以太网端口。网络接口数量的增加是车辆功能内容增加的自然结果,尤其是数据丰富的应用程序,以及基于域的电子设备和更集中的电气架构的出现。无论是电气化、集成驾驶舱、ADAS 还是信息娱乐,先进的 E/E 车辆系统都有一个共同主题:它们是数据和计算密集型应用。处理来自许多传统车载通信网络(如 CAN-FD\LIN\FlexRay)的数据的 CPU 资源需求急剧增加,用于车上/下车网络的新兴千兆以太网连接,以及更专业的MIPI CSI-2 等高通传感器接口。在充满敌意的网络环境中执行这种处理会增加负担,因为这些系统既必须以低延迟可靠地处理大量网络数据,又必须以安全的方式处理,并强调数据的完整性、机密性和可用性。以及更专业的高通量传感器接口,如 MIPI CSI-2。在充满敌意的网络环境中执行这种处理会增加负担,因为这些系统既必须以低延迟可靠地处理大量网络数据,又必须以安全的方式处理,并强调数据的完整性、机密性和可用性。以及更专业的高通量传感器接口,如 MIPI CSI-2。在充满敌意的网络环境中执行这种处理会增加负担,因为这些系统既必须以低延迟可靠地处理大量网络数据,又必须以安全的方式处理,并强调数据的完整性、机密性和可用性。

“充满敌意的网络环境”这个词似乎有些夸张,但汽车网络安全新闻甚至主流媒体都清楚地表明了对汽车系统的日益增加的网络威胁以及网络攻击的现实和迫在眉睫。事实上,安全性已成为近年来汽车系统的热门话题,这从 OEM、政府机构和行业团体在应对网络威胁领域的严肃性提高中可见一斑。这正在转化为整个汽车供应链的根本转变,正在竞相提高安全能力。对于像瑞萨电子这样的半导体供应商,

考虑通过 MIPI CSI-2 接口发送 30fps @ 8Mpixel 分辨率的相机传感器的情况。保护来自传感器的图像数据意味着接收 SoC 必须以每个摄像头传感器至少 6Gbps 的速度解密和验证数据。更复杂的是,单摄像头系统不足以支持许多较新的车辆功能。仅在软件中执行此任务将对目标设备的计算资源造成严重压力,甚至可能影响对传入传感器数据的实时响应。

EVITA 提出的传统方法依赖于嵌入式 HSM,其在所包含的加密加速器的类型和数量方面具有不同级别的能力,以及用于管理安全资源的 CPU 或状态机的存在。仅依靠 HSM 提供安全存储和加密算法加速的架构无法很好地扩展,并且正在达到其性能极限。

看看大型实时数据集的身份验证或解密问题,瓶颈通常不在于加密加速器本身,而在于通过各种内存总线和通信接口传输数据的开销。此外,这些加密加速器通常在多个安全用例中共享,并且不仅限于网络安全,因此加密任务本身的作业分派和优先级排序的物流增加了系统负载和延迟。

同时,虚拟化、多租户、异构操作系统、各种通信协议、外部和内部存储器以及网络数据安全需求的爆炸式增长都可能导致对单个 HSM 的不合理需求。这迫使人们重新考虑这些子系统的组织和使用方式,但同样,汽车环境的现实意味着任何解决方案都必须在实时性能、计算、功率和成本限制内运行,否则将被视为无法使用。

鉴于这些趋势,瑞萨正在重新考虑未来的汽车 MCU 和 SoC,以实施一种新的、可扩展的网络安全架构,称为集中管理和分布式加速。

安全管理的集中化对于简化单个设备中所有子系统的安全策略和决策的处理至关重要。这转化为安全启动每个处理器内核,为 JTAG 访问控制提供统一的策略,并在违反安全策略的情况下控制各种安全加速器中的密钥材料。同时,分布式安全加速为各种安全通信用例(例如 SecOC、TLS、IPsec,甚至依赖于标准加密原语的专有传感器安全协议)提供本地化、高吞吐量的加密和身份验证服务。

第 4 代 RCAR 设备朝着这一目标迈出了重要的第一步,包括特定领域的 HSM 和并行加密协处理器,它们可以被分配直接协助 SoC 中的特定虚拟机、应用程序内核或实时内核。系统通过 AXI 总线上的细粒度访问控制来保持隔离,在启动时分离主设备之间的访问。这可以防止未经授权的虚拟机或内核滥用安全资产。

pYYBAGJrm8KARb1mAACfoz0-KTU575.jpg

分布式安全的概念随后在 RCAR Gen5 设备中得到进一步扩展,其中将包括用于具有标准化安全性的接口的在线加密引擎,以实现具有接近零数据延迟的响应速度更快的系统。CAN-XL 就是这样一种实现方式,它是 CAN-FD 的继任者,可提供高达 10Mbps 的比特率并支持高达 2048 字节的有效载荷。使用传统的软件/HSM 方法保护这些有效负载会给主机 CPU 和共享 HSM 带来很大的负担。为了解决这个问题,CAN-XL 包含一个标准的安全方法,允许在线加密和身份验证。CAN XL 安全协议本身并不强制执行特定的实现,但它适用于在 CAN-XL 控制器内集成内联加密 AES 引擎,在传输和接收处理期间验证和/或加密 CAN-XL 帧。这减轻了 CPU 的加密、身份验证和新鲜处理的开销。

另一个类似的应用是闪存数据加密和身份验证用例。UFS就是这样一种解决方案,其中嵌入在闪存控制器接口中的加密引擎分别在内存写入和读取期间启用自动、在线加密/解密,而无需 CPU 干预。PCI 特别兴趣小组 (PCISIG) 正在努力开发一种PCIE解决方案,该解决方案将为标准端点身份验证添加链路级安全性并启用控制器集成加速器。

MIPI目前没有定义自己的接口安全标准,但该联盟组织了一个安全调查组来确定策略,为各个工作组提供指导,并努力为包括安全汽车传感器在内的连接设备提供一致的解决方案。

这种变化凸显了对灵活解决方案的持续需求,以及基于标准的专用方法,这些方法允许集成、透明的加密加速,并且明显符合瑞萨电子依靠分布式加速作为满足安全吞吐量需求的答案的战略。

当然,用于高带宽接口的分布式加密引擎的概念本身并不能产生安全的系统。为了实现安全性,这些资源必须通过中央 HSM 与集中式安全管理方法联系在一起,该 HSM 控制各种安全外围设备的资产。该中央安全管理器必须有权在必要时进行干预,拒绝访问安全资源或将密钥归零,以防止恶意内部应用程序利用芯片的自动安全功能。

毫无疑问,安全正在重塑我们的计算世界,在瑞萨电子,我们每天都生活在这一点上,因为我们设计的安全平台使未来的系统能够以可靠的方式满足性能和安全的并行需求。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    16016

    浏览量

    343586
  • soc
    soc
    +关注

    关注

    38

    文章

    3745

    浏览量

    215668
  • 瑞萨电子
    +关注

    关注

    37

    文章

    2736

    浏览量

    71703
收藏 人收藏

    评论

    相关推荐

    什么是分布式架构?

    分布式架构是指将一个系统或应用拆分成多个独立的节点,这些节点通过网络连接进行通信和协作,以实现共同完成任务的一种架构模式。这种架构模式旨在提高系统的可扩展性、可靠性和性能表现。 一、
    的头像 发表于 01-12 15:04 504次阅读
    什么是<b class='flag-5'>分布式</b><b class='flag-5'>架构</b>?

    扩展模块驱动分布式I/O在新能源锂电池自动化生产中的发展

    ,包含切边、双折边、点胶烫边等工艺。分布式I/O也可监测设备的运行状态、温度、振动等参数,及时发现和解决设备故障。 分布式I/O扩展模块作为新能源锂电池生产的强大支持,能够提高生产效率、品质和安全
    发表于 12-28 11:20

    第二届大会回顾第5期 | 分级安全架构构筑智能汽车功能、网络、隐私三安全

    委员会副首席科学家、终端BG/车BU首席安全架构师。主要负责HarmonyOS/OpenHarmony操作系统安全架构设计、终端芯片安全架构安全芯片、可信计算、移动应用生态治理
    的头像 发表于 12-19 08:36 197次阅读
    第二届大会回顾第5期 | 分级<b class='flag-5'>安全架构</b>构筑智能<b class='flag-5'>汽车</b>功能、网络、隐私三<b class='flag-5'>安全</b>

    分布式系统硬件资源池原理和接入实践

    把各个设备的硬件外设抽象为外设信息单元,外设信息在各个可信设备之间自动同步,如此,实现了外设信息的全局可见;结合分布式硬件虚拟化技术,实现任意设备之间的硬件外设能力跨设备调用;分布式硬件资源池作为系统
    发表于 12-06 10:02

    HarmonyOS分布式文件系统开发指导

    各个设备结点提供一个全局一致的访问视图,支持开发者通过基础文件系统接口进行读写访问,具有高性能、低延时等优点。 分布式文件系统架构 ● distributedfile_daemon:主要负责设备上线
    发表于 11-14 17:14

    基于ZigBee的分布式井盖监控系统

    随着我国现代经济发展水平的不断提高,城市井盖数目逐渐增加。由于较多井盖被盗,致使路面形成陷阱,危害到过往车辆和行人安全。本文提出了一种基于 ZigBee无线网络的智能安全监控系统,解决分布式布控困难
    发表于 09-18 08:46

    OpenHarmony 分布式硬件关键技术

    OpenHarmony技术峰会——生态与互联分论坛 ​ 正 文 内 容 OpenHarmony是一款面向未来万物互联场景的操作系统,其设计采用了分布式架构。那么OpenHarmony相比于传统操作系统有
    发表于 08-24 17:25

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构
    的头像 发表于 08-10 11:14 418次阅读
    搭配Arm开源固件TF-M,共同形成完整IoT应用平台<b class='flag-5'>安全架构</b>

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是一套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了一个
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    的核心数据资产不泄漏?又是如何在分布式互联的泛在系统里,避免一个子系统被攻陷后导致整体沦陷的问题?华为可信领域副首席科学家付天福在第一届OpenHarmony技术峰会上,从系统的体系架构层面给出了他
    发表于 08-04 10:39

    #分布式数据

    分布式数据
    未来加油dz
    发布于 :2023年07月03日 22:58:32

    数据安全概述(2)#分布式数据

    分布式数据
    未来加油dz
    发布于 :2023年07月03日 22:52:28

    数据安全概述(1)#分布式数据

    分布式数据
    未来加油dz
    发布于 :2023年07月03日 22:52:05

    分布式故障定位装置——FH-900F武汉风河智能科技

    分布式故障定位装置——FH-900F武汉风河智能科技 电力输电线路经常面临各种自然因素导致的跳闸事故,而这些事故不仅损害设施,更重要的是给电力系统带来了安全隐患。解决这一问题,快速准确的定位故障点
    发表于 06-06 13:59

    PX5的ARM TrustZone支持让嵌入系统变得更加安全

    ,从汽车的组件到工业场景,制造商必须从硬件层向上降低网络安全风险。PX5 RTOS在Cortex-M23和Cortex-M33上对ARM TrustZone的支持能够保证在最困难的嵌入设计中加
    发表于 05-18 13:44