0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用GMSL隧穿对远程汽车外设进行身份验证

Excelpoint世健 2024-03-05 08:23 次阅读

随着汽车的日益复杂,电子控制单元(ECU)与车内远程外围设备之间的通信方式不断被开发出来。在这些远程外围设备负责关键任务决策的情况下,例如构成高级驾驶辅助系统(ADAS)的传感器或摄像头,确保这些外围设备是经过授权的高质量组件非常重要。千兆多媒体串行链路(GMSL)串行-反序列化器(SerDes)对与DS28C40的结合是一种解决方案,用于连接嵌入在外围设备(如ADAS摄像机或传感器)中的安全认证器与需要验证外围设备真实性的ECU之间的通信。

GMSL设计与技术

GMSL是进入汽车通信市场的独特的汽车服务实现。GMSL技术是一种低功耗、高带宽的序列化器和反序列化器对,具有较高的数据完整性和可靠性。

GMSL使用同轴电缆供电(PoC)在一条同轴电缆上发送电力和数据。这意味着ecu侧的电源可以通过同轴电缆传输,也可以为远程摄像机或传感器供电,此外,还可以为身份验证器供电。图1说明了PoC如何适应GMSL设计。

86a8cc3a-da86-11ee-9118-92fbcf53809c.jpg

图1所示 使用GMSL通道的标准I2C总线与安全验证器通信。

DS28C40是一个明智而直接的解决方案,可以为ECU和远程设备(如相机或传感器)之间使用GMSL通信的任何应用程序添加安全和身份验证功能。在这些应用中,可能需要身份验证,因为低级伪造品可能会被添加到车辆中,而司机甚至在常规维修店访问期间都不知道。例如,假冒的ADAS摄像机可能没有正确的视场范围、分辨率或校准信息,无法为ECU提供准确的数据,因此可能构成重大的安全风险,甚至导致事故。上电后,ECU可以并行验证多个摄像头和/或传感器,以确保所有关键任务外设都是经过授权的组件。DS28C40可以很容易地添加,不需要太多的努力,因为GMSL设备一旦正确连接和配置,就会自动搜索I2C总线上的任何主动侦听设备。在使用评估工具包时,这些I2C设备会自动出现在GMSL GUI中。

GMSL设备有一个主控制通道和两个直通通道,通过GMSL链路传输I2C或通用异步收发器(UART)信号。主控制通道可以访问序列化器或反序列化器的寄存器,但直通通道是纯隧道,不能控制serdes I2C寄存器。在这种情况下,DS28C40不使用UART,但可以使用主控通道或直通通道。要配置直通通道并使I2C信号使用隧道特性,串行化器和反序列化器必须根据正在使用的两个通道中的哪一个将IIC_1_EN或IIC_2_EN位设置为1。即使对于直通模式,上拉电阻也需要实现I2C通信。用于隧道的引脚是通道1的SDA1_RX1和SCL1_TX1,通道2的SDA2_RX2和SCL2_TX2。如果多个传感器与一个反序列化器一起使用,GMSL SerDes芯片组提供I2C地址重分配和转换功能,以避免I2C地址冲突。

向外设(如ADAS摄像机或传感器)添加身份验证的最简单方法是将DS28C40嵌入外设中,并使用I2C隧道通过GMSL通道与ECU通信。这降低了复杂性,因为不需要对寄存器进行编程,而是使用户能够轻松地利用GMSL系统的硬件,通过I2C快速启动和运行通信。图2展示了该实现,其中显示了ECU对相机模块的身份验证。请注意,DS28C40身份验证器仅在外设端是必需的,因为它是使用非对称算法的公钥设备,本文档将对此进行更深入的解释。因此,由于主机ECU可以仅使用公钥对摄像机进行身份验证,因此只需一个设备就可以增加安全性。同时,通过GMSL直通通道进行的数据通信对I2C主机和DS28C40完全透明。

86b65698-da86-11ee-9118-92fbcf53809c.png

图2 ECU和摄像机之间的通信使用GMSL I2C隧道能力。

DS28C40采用非对称算法椭圆曲线数字签名算法(ECDSA)加密对每个外围组件进行身份验证。ECDSA是一个公钥算法,这意味着每个身份验证者都有一个唯一的公私密钥对。私钥嵌入在身份验证器中,永远不会离开设备。其对应的公钥存储在设备的一次性可编程(OTP)存储器中,ECU可以自由读取。该公钥用于完成ECDSA计算,以确保身份验证者提供正确的数据来证明它以及嵌入它的设备是系统的有效部分。对设备的有效性进行额外的检查,因为每个身份验证器都包含一个唯一的证书,这确保了它是系统的一个可识别的部分,并且已经由正确的证书颁发机构编程。此外,每次DS28C40生成签名时,它都包含一个由ECU发送的独特挑战,以对抗重放攻击,否则可能会发现和重用静态值。

如前所述,身份验证有两个主要步骤。首先,主机验证DS28C40证书是系统的有效部分。其次,要求DS28C40签署随机挑战。证书颁发机构通过使用DS28C40上不存在的系统范围私钥对DS28C40的唯一公钥进行签名,在每个设备中创建并安装唯一证书。因此,伪造者可以直接复制证书,但不能使用正确的私钥对来自主机的随机挑战签名。另一方面,伪造者可以使用唯一密钥对实现ECDSA算法,并响应来自主机的随机挑战。但是这种类型的伪造不能产生由系统范围私钥签名的有效证书。这将产生一个非常健壮的身份验证过程,其中ECU使用系统范围的公钥和DS28C40的唯一公钥,而不需要安全主机。

除了为仅使用一个IC的汽车外设增加安全性之外,ECU主机命令序列对于实现两个身份验证步骤也相对简单。DS28C40 EV套件和免费软件可让客户更快地熟悉设备操作。由于GMSL直通模式对I2C主机和DS28C40是透明的,因此开发认证命令序列不需要相应的GMSL EV套件。

随着越来越多的原始设备制造商(OEM)在选择将通信和安全方法嵌入其ADAS外围设备中,了解各种设备彼此兼容非常重要。幸运的是,DS28C40安全验证器和GMSL SerDes对是强大的安全性和可靠的数据通信的可靠组合。

总结

本应用说明提供了关于在使用GMSL的汽车设置中添加身份验证的信息。它解释了保护外围设备免受伪造的重要性,以及如何实现这种安全性的细节。

原文转自亚德诺半导体

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ecu
    ecu
    +关注

    关注

    14

    文章

    821

    浏览量

    53884
  • 电子控制
    +关注

    关注

    1

    文章

    56

    浏览量

    21564
  • GMSL
    +关注

    关注

    2

    文章

    24

    浏览量

    15393
收藏 人收藏

    评论

    相关推荐

    OpenAI启用多重身份验证,ChatGPT用户可自行开启

    以ChatGPT服务实例分析,使用者需首先抵达chat.openai.com网页,点击左侧用户名下方的设置图标进入配置界面。随后在“常规”选项组中寻找并选定“多重身份验证”启动与否。
    的头像 发表于 03-10 11:18 433次阅读

    Splashtop:iPad上的远程桌面软件使用指南

    Splashtop 通过强大的加密协议、双因素身份验证和设备身份验证选项确保远程会话的安全。您的数据和隐私将得到保护,让您在访问敏感的工作文件或个人文件时高枕无忧。
    的头像 发表于 03-04 11:23 487次阅读

    NTLM身份验证:揭秘Windows网络安全的秘密武器

    什么是NTLM?NTLM是一种身份验证协议,用于验证IT系统中的用户身份。它于1993年发布,后来于1998年通过NTLMv2进行了改进。NTLM是较旧的LM协议的继承者,该协议曾在2
    的头像 发表于 09-23 08:04 651次阅读
    NTLM<b class='flag-5'>身份验证</b>:揭秘Windows网络安全的秘密武器

    使用ATSHA204A和PIC16单片机对消耗品进行身份验证

    使用ATSHA204A和PIC16单片机对消耗品进行身份验证
    的头像 发表于 09-18 10:56 577次阅读
    使用ATSHA204A和PIC16单片机对消耗品<b class='flag-5'>进行</b><b class='flag-5'>身份验证</b>

    使用加密和身份验证来保护UltraScale/UltraScale+ FPGA比特流

    电子发烧友网站提供《使用加密和身份验证来保护UltraScale/UltraScale+ FPGA比特流.pdf》资料免费下载
    发表于 09-13 17:14 0次下载
    使用加密和<b class='flag-5'>身份验证</b>来保护UltraScale/UltraScale+ FPGA比特流

    STSAFE-V110面向车载Qi V1.3无线充电器的身份验证解决方案

    是面向汽车Qi充电器的整体式安全解决方案,符合Qi WPC 1.3规范。它内嵌在Qi充电器中,鉴别真正获得Qi认证的充电器,从而确保用户安全并保护设备免受任何由非认证无线充电器造成的损害。STSAFE-V110是高度安全的身份验证解决方案,其安全性获得独立第三方的通用标准
    发表于 09-08 07:01

    Vivado统一Web安装程序:下载和安装过程中无法绕过用户帐户身份验证阶段

    当我尝试在机器上安装 Vivado 时,无法通过帐户身份验证检查。为什么会出现此问题?
    的头像 发表于 07-11 17:05 814次阅读
    Vivado统一Web安装程序:下载和安装过程中无法绕过用户帐户<b class='flag-5'>身份验证</b>阶段

    Splashtop当今企业必备的远程访问功能

    在网络威胁不断增加的时代,安全性不容忽视。所选的远程访问解决方案既要支持远程访问,又要确保数据安全。加密、多因素身份验证、入侵防御、会话录制等安全功能非常重要。Splashtop尤为重视安全性,具有256 位 AES加密、设备
    的头像 发表于 07-04 10:39 343次阅读

    基于DS28S60的双向身份验证示例,使用Jupyter笔记本

    本应用笔记详细介绍了DS28S60与Jupyter笔记本配合使用进行双向认证的基本应用。它使用分步方法来演练设置设备和所有相关软件,创建用于通过 ECDHE 密钥交换加密数据的共享密钥,使用 AES-GCM 加密和解密数据,以及通过 ECDSA 签名生成和验证完成相互
    的头像 发表于 06-16 11:39 483次阅读
    基于DS28S60的双向<b class='flag-5'>身份验证</b>示例,使用Jupyter笔记本

    如何创建一个经过身份验证的会话以使用DeleteAll函数?

    我想使用 AES 密钥与 se050 创建经过身份验证的会话。nano 包似乎不支持这一点。我的理解正确吗? 这很重要 b/c 我想为特定密钥的安全密钥和数据设置策略。我知道您可以在设置策略时将
    发表于 06-08 08:36

    如何将ESP8266连接到需要用户名/密码身份验证的telnet服务器仅使用无线上网?

    我这里有一个 WeMosD1 R2 板,我想知道是否有人愿意给我指点阅读材料或示例,以了解如何将它连接到需要用户名/密码身份验证的 telnet 服务器(例如 mikrotik 路由器)仅使用无线
    发表于 06-06 13:24

    高考临近,人脸识别终端机应用于考场将有效提升身份验证效率

    近年来,随着人工智能技术不断发展,人脸识别终端机市场渗透率快速攀升,为各行业带来了诸多变革。其中,教育领域也不例外。据悉,现在国内许多省份的高考考场都开始采用人脸识别终端机进行身份验证,这一
    的头像 发表于 06-06 10:27 464次阅读
    高考临近,人脸识别终端机应用于考场将有效提升<b class='flag-5'>身份验证</b>效率

    HDCP 2.2:身份验证和密钥交换

    通信。即使发射器没有与 HDCP 接收器对应的存储主密钥,也会进行身份验证。这些密钥信息以消息的形式发送。如果我们使用HDMI,那么这些消息将以大端格式通过基于I2C的控制总线。
    的头像 发表于 05-29 09:28 2791次阅读
    HDCP 2.2:<b class='flag-5'>身份验证</b>和密钥交换

    HDCP 2.2:使用中继器进行局部性检查、SKE和身份验证

    在 HDCP 2.2 身份验证过程 – 简介中,我们讨论了为什么需要 HDCP,以及 HDCP 身份验证过程的基本步骤。我们注意到,RSA 的高级版本是身份验证和密钥交换 (AKE) 期间
    的头像 发表于 05-29 09:24 1523次阅读
    HDCP 2.2:使用中继器<b class='flag-5'>进行</b>局部性检查、SKE和<b class='flag-5'>身份验证</b>

    Linux中常用的6种SSH身份验证方法

    文件等。由于远程访问可能涉及到安全问题,因此 Linux 提供了多种身份验证方法来保护 SSH 连接的安全性。本文将介绍 Linux 中常用的 6 种 SSH 身份验证方法。
    的头像 发表于 05-12 14:42 2515次阅读