為汽車系統(tǒng)設(shè)計面向未來的TCU-ECU安全解決方案
出處:互聯(lián)網(wǎng) 發(fā)布于:2019-01-14 11:54:52
汽車系統(tǒng)互聯(lián)是一個令人期待的高速增長的市場,同時也面臨一個難題亟待解決。如今數(shù)據(jù)安全變得日益重要,然而,汽車系統(tǒng)中有許多設(shè)備都存在安全隱患。例如,相對于現(xiàn)在大多數(shù)汽車電控單元(ECU)的8位、16位和32位處理器,現(xiàn)有的數(shù)據(jù)安全算法,ECC和RSA內(nèi)存占用過高,運行速度太慢。此外,隨著汽車的平均壽命超過11.6年,未來還必須考慮量子計算攻擊的風(fēng)險,因為量子計算攻擊可能會破解ECC和RSA秘鑰。
為解決這些問題,SecureRF公司和意法半導(dǎo)體合作開發(fā)出一項即使在的汽車處理器上仍能極速運行的面向未來的低功耗安全解決方案。近,SecureRF的WalnutDSA(數(shù)字簽名算法DSA)和Ironwood KAP(密鑰協(xié)商協(xié)議KAP),這兩種安全算法被移植到意法半導(dǎo)體的SPC58ECxx 32位微控制器平臺上。為更好地演示車載信息服務(wù)系統(tǒng)控制單元(TCU)與多個ECU的相互過程,兩家公司還合作開發(fā)了一個解決方案演示模型,并在2018年底特律汽車技術(shù)展會上展出了該模型。
SecureRF的群論密碼學(xué)(GTC)是數(shù)字簽名算法DSA和密鑰協(xié)商協(xié)議KAP的基礎(chǔ),這雖然不是一個新的密碼學(xué)分支,但有助于解決物聯(lián)網(wǎng)、汽車系統(tǒng)和其它互聯(lián)應(yīng)用中相對較新的安全問題,可以保護越來越多的資源受限的產(chǎn)品設(shè)備的安全。GTC密碼學(xué)有三大優(yōu)勢:運算速度快,即使在的設(shè)備上仍能快速運算,RAM / ROM占用低,能夠抵抗所有已知的量子攻擊。與其它加密方法相比,GTC的運算效率更高,所以更省電。SecureRF的GTC解決方案軟硬件均可實現(xiàn)。
在SPC58ECxx上,性能優(yōu)勢顯著
為參展TU Automotive展會,雙方將數(shù)字簽名算法DSA和密鑰協(xié)商協(xié)議KAP的匯編語言算法移植到SPC58ECxx微控制器,以進一步優(yōu)化這一高效加密方法的運算時間和能耗。
SPC58ECxx是意法半導(dǎo)體為車身、網(wǎng)絡(luò)、安全、通信連接等汽車應(yīng)用專門開發(fā)的32位通用微控制器,主要特性包括180MHz的e200z4d PowerPC雙核處理器、高達(dá)4MB的閃存和512KB的RAM、硬件安全模塊以及許多通信外設(shè),例如,LIN、SPI、UART、以太網(wǎng)AVB、Flexray和CAN FD。SPC58ECxx是按照ISO 26262功能安全標(biāo)準(zhǔn)設(shè)計,安全等級達(dá)到ASIL-B級,適合安全關(guān)鍵的汽車應(yīng)用。
該演示項目運行在意法半導(dǎo)體的SPC58ECxx 探索板上,與ECC驗證相比,GTC方法的性能優(yōu)勢明顯。下表在運算時間和ROM / RAM內(nèi)存占用率方面對GTC解決方案與橢圓曲線密碼學(xué)(ECDSA + ECDH)方案進行了比較,不難看出,橢圓曲線密碼學(xué)方案的運算時間長達(dá)GTC方法的12.6倍。

GTC解決方案將讓意法半導(dǎo)體的客戶能夠為板載微控制器提供安全啟動和安全固件更新等重要的安全功能,并使基于SPC58ECxx的TCU能夠與整個車輛的資源有限的ECU相互驗證,演示解決方案如下圖所示:

在互聯(lián)ECU上,優(yōu)勢更顯著
保護ECU的微小處理器的安全對于設(shè)計人員來說是一個關(guān)鍵問題,而這正是本解決方案重要的優(yōu)勢之一??焖偈潜貍涔δ堋F渌踩椒▽τ谠S多汽車系統(tǒng)可能不實用,然而,GTC的方法適用于的處理器,并且依然能夠提供出色的性能。下面的屏幕截圖是GTC和ECC在8位處理器上的性能對比。

WalnutDSA/Ironwood KAP (綠線)與ECDSA/ECDH (紅線)RAM和ROM占用率比較
在上圖中,每個垂直尖峰表示完成驗證。ECDSA / ECDH完成驗證需要7.69秒,而SecureRF的WalnutDSA和Ironwood KAP只需68毫秒,是前者的九十分之一!這種速度優(yōu)勢以及由此產(chǎn)生的超低能耗和的RAM / ROM容量要求,使SecureRF方法非常適合資源受限的處理器。
SecureRF加密方法適合完全隔離安全子系統(tǒng)和主處理器內(nèi)核的SPC58ECxx硬件安全模塊(HSM)。SecureRF解決方案也非常適用于無HSM單元的微控制器,例如,SPC58ECxx的精簡版SPC582Bxx。SPC582Bxx搭載運行頻率120MHz的單核e200z4d PowerPC處理器,配備高達(dá)1MB的閃存和192KB的RAM。但是,用戶必須開發(fā)軟件安全解決方案,以彌補硬件安全功能的缺失。該解決方案確保在性能的同時占用較少資源,不會對系統(tǒng)造成任何過大負(fù)荷。
由于設(shè)計生命周期長,汽車系統(tǒng)需要能夠防御未來的量子計算的安全威脅。 SecureRF的方法是抗量子計算攻擊的加密方法,適用于當(dāng)前已知的所有攻擊。
對于使用資源受限的處理器的汽車設(shè)計人員,我們的將提供初步的安全建議,并協(xié)助設(shè)計安全解決方案。
版權(quán)與免責(zé)聲明
凡本網(wǎng)注明“出處:維庫電子市場網(wǎng)”的所有作品,版權(quán)均屬于維庫電子市場網(wǎng),轉(zhuǎn)載請必須注明維庫電子市場網(wǎng),http://udpf.com.cn,違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品出處,并自負(fù)版權(quán)等法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- 主流智能駕駛芯片梳理2025/10/31 15:14:45
- 車規(guī)級MCU介紹及應(yīng)用場景2025/9/18 15:05:59
- 新能源汽車動力電池系統(tǒng)核心知識2025/9/5 16:02:13
- 深度剖析 DC - DC 轉(zhuǎn)換器在新能源汽車中的關(guān)鍵應(yīng)用2025/9/2 16:56:47
- 汽車HMI是什么意思2025/8/25 17:22:10









