0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

未来汽车安全架构对分布式安全加速的需求

星星科技指导员 来源:瑞萨电子 作者:Ahmad Nasser 2022-04-29 16:03 次阅读

现代汽车 MCU 或 SoC 支持各种车载网络协议并为每种协议类型提供多个通信总线的情况并不少见。例如,用于驾驶员辅助应用的摄像头系统中的 RCAR V3H SoC 具有 2 个 1GbE 以太网端口、3 个 CAN-FD 通道和 2 个 MIPI CSI-2 摄像头输入。RH850/U2A 微控制器支持多达 16 个 CAN FD 通道和 2 个以太网端口。网络接口数量的增加是车辆功能内容增加的自然结果,尤其是数据丰富的应用程序,以及基于域的电子设备和更集中的电气架构的出现。无论是电气化、集成驾驶舱、ADAS 还是信息娱乐,先进的 E/E 车辆系统都有一个共同主题:它们是数据和计算密集型应用。处理来自许多传统车载通信网络(如 CAN-FD\LIN\FlexRay)的数据的 CPU 资源需求急剧增加,用于车上/下车网络的新兴千兆以太网连接,以及更专业的MIPI CSI-2 等高通传感器接口。在充满敌意的网络环境中执行这种处理会增加负担,因为这些系统既必须以低延迟可靠地处理大量网络数据,又必须以安全的方式处理,并强调数据的完整性、机密性和可用性。以及更专业的高通量传感器接口,如 MIPI CSI-2。在充满敌意的网络环境中执行这种处理会增加负担,因为这些系统既必须以低延迟可靠地处理大量网络数据,又必须以安全的方式处理,并强调数据的完整性、机密性和可用性。以及更专业的高通量传感器接口,如 MIPI CSI-2。在充满敌意的网络环境中执行这种处理会增加负担,因为这些系统既必须以低延迟可靠地处理大量网络数据,又必须以安全的方式处理,并强调数据的完整性、机密性和可用性。

“充满敌意的网络环境”这个词似乎有些夸张,但汽车网络安全新闻甚至主流媒体都清楚地表明了对汽车系统的日益增加的网络威胁以及网络攻击的现实和迫在眉睫。事实上,安全性已成为近年来汽车系统的热门话题,这从 OEM、政府机构和行业团体在应对网络威胁领域的严肃性提高中可见一斑。这正在转化为整个汽车供应链的根本转变,正在竞相提高安全能力。对于像瑞萨电子这样的半导体供应商,

考虑通过 MIPI CSI-2 接口发送 30fps @ 8Mpixel 分辨率的相机传感器的情况。保护来自传感器的图像数据意味着接收 SoC 必须以每个摄像头传感器至少 6Gbps 的速度解密和验证数据。更复杂的是,单摄像头系统不足以支持许多较新的车辆功能。仅在软件中执行此任务将对目标设备的计算资源造成严重压力,甚至可能影响对传入传感器数据的实时响应。

EVITA 提出的传统方法依赖于嵌入式 HSM,其在所包含的加密加速器的类型和数量方面具有不同级别的能力,以及用于管理安全资源的 CPU 或状态机的存在。仅依靠 HSM 提供安全存储和加密算法加速的架构无法很好地扩展,并且正在达到其性能极限。

看看大型实时数据集的身份验证或解密问题,瓶颈通常不在于加密加速器本身,而在于通过各种内存总线和通信接口传输数据的开销。此外,这些加密加速器通常在多个安全用例中共享,并且不仅限于网络安全,因此加密任务本身的作业分派和优先级排序的物流增加了系统负载和延迟。

同时,虚拟化、多租户、异构操作系统、各种通信协议、外部和内部存储器以及网络数据安全需求的爆炸式增长都可能导致对单个 HSM 的不合理需求。这迫使人们重新考虑这些子系统的组织和使用方式,但同样,汽车环境的现实意味着任何解决方案都必须在实时性能、计算、功率和成本限制内运行,否则将被视为无法使用。

鉴于这些趋势,瑞萨正在重新考虑未来的汽车 MCU 和 SoC,以实施一种新的、可扩展的网络安全架构,称为集中管理和分布式加速。

安全管理的集中化对于简化单个设备中所有子系统的安全策略和决策的处理至关重要。这转化为安全启动每个处理器内核,为 JTAG 访问控制提供统一的策略,并在违反安全策略的情况下控制各种安全加速器中的密钥材料。同时,分布式安全加速为各种安全通信用例(例如 SecOC、TLS、IPsec,甚至依赖于标准加密原语的专有传感器安全协议)提供本地化、高吞吐量的加密和身份验证服务。

第 4 代 RCAR 设备朝着这一目标迈出了重要的第一步,包括特定领域的 HSM 和并行加密协处理器,它们可以被分配直接协助 SoC 中的特定虚拟机、应用程序内核或实时内核。系统通过 AXI 总线上的细粒度访问控制来保持隔离,在启动时分离主设备之间的访问。这可以防止未经授权的虚拟机或内核滥用安全资产。

pYYBAGJrm8KARb1mAACfoz0-KTU575.jpg

分布式安全的概念随后在 RCAR Gen5 设备中得到进一步扩展,其中将包括用于具有标准化安全性的接口的在线加密引擎,以实现具有接近零数据延迟的响应速度更快的系统。CAN-XL 就是这样一种实现方式,它是 CAN-FD 的继任者,可提供高达 10Mbps 的比特率并支持高达 2048 字节的有效载荷。使用传统的软件/HSM 方法保护这些有效负载会给主机 CPU 和共享 HSM 带来很大的负担。为了解决这个问题,CAN-XL 包含一个标准的安全方法,允许在线加密和身份验证。CAN XL 安全协议本身并不强制执行特定的实现,但它适用于在 CAN-XL 控制器内集成内联加密 AES 引擎,在传输和接收处理期间验证和/或加密 CAN-XL 帧。这减轻了 CPU 的加密、身份验证和新鲜处理的开销。

另一个类似的应用是闪存数据加密和身份验证用例。UFS就是这样一种解决方案,其中嵌入在闪存控制器接口中的加密引擎分别在内存写入和读取期间启用自动、在线加密/解密,而无需 CPU 干预。PCI 特别兴趣小组 (PCISIG) 正在努力开发一种PCIE解决方案,该解决方案将为标准端点身份验证添加链路级安全性并启用控制器集成加速器。

MIPI目前没有定义自己的接口安全标准,但该联盟组织了一个安全调查组来确定策略,为各个工作组提供指导,并努力为包括安全汽车传感器在内的连接设备提供一致的解决方案。

这种变化凸显了对灵活解决方案的持续需求,以及基于标准的专用方法,这些方法允许集成、透明的加密加速,并且明显符合瑞萨电子依靠分布式加速作为满足安全吞吐量需求的答案的战略。

当然,用于高带宽接口的分布式加密引擎的概念本身并不能产生安全的系统。为了实现安全性,这些资源必须通过中央 HSM 与集中式安全管理方法联系在一起,该 HSM 控制各种安全外围设备的资产。该中央安全管理器必须有权在必要时进行干预,拒绝访问安全资源或将密钥归零,以防止恶意内部应用程序利用芯片的自动安全功能。

毫无疑问,安全正在重塑我们的计算世界,在瑞萨电子,我们每天都生活在这一点上,因为我们设计的安全平台使未来的系统能够以可靠的方式满足性能和安全的并行需求。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    16943

    浏览量

    350080
  • soc
    soc
    +关注

    关注

    38

    文章

    4113

    浏览量

    217840
  • 瑞萨电子
    +关注

    关注

    37

    文章

    2830

    浏览量

    72128
收藏 人收藏

    评论

    相关推荐

    分布式光纤测温是什么?应用领域是?

    分布式光纤测温是一种先进的温度测量技术,它利用光纤的拉曼散射原理进行温度监测。以下是对分布式光纤测温的详细介绍: 一、基本原理 分布式光纤测温的原理基于光纤的拉曼散射效应。当光纤某处的温度发生变化
    的头像 发表于 10-24 15:30 193次阅读
    <b class='flag-5'>分布式</b>光纤测温是什么?应用领域是?

    防孤岛装置:分布式光伏系统的安全守护者——安科瑞丁佳雯

    在可再生能源领域,分布式光伏系统以其清洁、高效的特点,正逐步成为推动全球能源转型的重要力量。然而,随着分布式光伏系统的大量接入电网,电网的安全稳定运行面临着新的挑战,尤其是孤岛效应带来的潜在风险
    的头像 发表于 10-22 16:09 155次阅读
    防孤岛装置:<b class='flag-5'>分布式</b>光伏系统的<b class='flag-5'>安全</b>守护者——安科瑞丁佳雯

    基于GPU器件行为的创新分布式功能安全机制为智能驾驶保驾护航

    在锁步和重复校验两种常见的功能安全机制之外,全球领先的GPU IP厂商Imagination带来一种全新的、高性价比的分布式功能安全机制。
    的头像 发表于 10-11 13:14 170次阅读
    基于GPU器件行为的创新<b class='flag-5'>分布式</b>功能<b class='flag-5'>安全</b>机制为智能驾驶保驾护航

    分布式功能安全的创新与突破

    近日,Imagination推出全新性能最高且具有高等级功能安全性的汽车GPUIP——ImaginationDXSGPU,并且是Imagination第一款带有“分布式安全机制”的处理
    的头像 发表于 09-20 08:09 174次阅读
    <b class='flag-5'>分布式</b>功能<b class='flag-5'>安全</b>的创新与突破

    分布式SCADA系统的特点的组成

    ,在多个领域得到广泛应用。本文将对分布式SCADA系统进行详细介绍,包括其定义、特点、组成、应用及未来发展趋势等方面,以期为相关领域的研究和应用提供参考。
    的头像 发表于 06-07 14:43 478次阅读

    鸿蒙开发接口数据管理:【@ohos.data.distributedData (分布式数据管理)】

    分布式数据管理为应用程序提供不同设备间数据库的分布式协同能力。通过调用分布式数据各个接口,应用程序可将数据保存到分布式数据库中,并可对分布式
    的头像 发表于 06-07 09:30 882次阅读
    鸿蒙开发接口数据管理:【@ohos.data.distributedData (<b class='flag-5'>分布式</b>数据管理)】

    某制造公司屋顶分布式光伏发电案例分享--分布式光伏电力监控系统解决方案

    分布式光伏监控系统 分布式光伏监控电力系统遵循安全可靠、经济合理原则,满足电力系统自动化总体规划要求,且充分考虑光伏发电的因素,对分布式光伏发电、用电进行集中监控、统一调度、统一运维
    的头像 发表于 05-08 14:23 678次阅读
    某制造公司屋顶<b class='flag-5'>分布式</b>光伏发电案例分享--<b class='flag-5'>分布式</b>光伏电力监控系统解决方案

    分布式智慧终端在金融行业安全监管的应用实践

    讯维分布式智慧终端在金融行业安全监管方面的应用实践,展现出了其在保障金融安全、提升监管效率方面的显著优势。以下是对其应用实践的详细分析: 一、全面安全监管与风险预警 讯维
    的头像 发表于 04-08 15:30 264次阅读

    分布式智慧终端在金融行业安全监管的应用实践

    讯维分布式智慧终端在金融行业安全监管方面的应用实践,展现出了其在保障金融安全、提升监管效率方面的显著优势。以下是对其应用实践的详细分析: 一、全面安全监管与风险预警 讯维
    的头像 发表于 04-07 15:33 308次阅读

    分布式系统助力企业实现会议资料的安全管理与共享

    讯维分布式系统在企业会议资料的安全管理与共享方面发挥着重要作用。该系统通过采用先进的安全技术和功能设计,确保会议资料的安全性,同时提供高效的共享机制,助力企业实现会议资料的便捷管理。
    的头像 发表于 03-21 14:20 269次阅读

    分布式系统在交通监控工程中的创新应用案例

    随着城市化进程的加速和交通流量的不断增长,交通监控工程在维护交通秩序、保障交通安全方面发挥着越来越重要的作用。讯维分布式系统凭借其强大的分布式处理能力和高度的集成性,在交通监控工程中实
    的头像 发表于 03-18 16:14 467次阅读

    分布式综合管理平台在公共安全领域的成功实践

    公共安全是社会和谐稳定的重要保障,而高效、精准的应急响应和协同管理是确保公共安全的关键。近年来,随着信息技术的飞速发展,讯维分布式综合管理平台以其卓越的性能和强大的功能,在公共安全领域
    的头像 发表于 03-18 16:13 305次阅读

    什么是分布式架构?

    分布式架构是指将一个系统或应用拆分成多个独立的节点,这些节点通过网络连接进行通信和协作,以实现共同完成任务的一种架构模式。这种架构模式旨在提高系统的可扩展性、可靠性和性能表现。 一、
    的头像 发表于 01-12 15:04 1140次阅读
    什么是<b class='flag-5'>分布式</b><b class='flag-5'>架构</b>?

    输电线路分布式故障定位监测装置:保障电力安全的重要利器

    随着社会经济的快速发展,电力需求不断增长,电力系统的安全性和稳定性显得尤为重要。为了确保电力系统的正常运行,输电线路分布式故障定位监测装置应运而生。本文将详细介绍恒峰输电线路分布式故障
    的头像 发表于 12-26 09:58 634次阅读
    输电线路<b class='flag-5'>分布式</b>故障定位监测装置:保障电力<b class='flag-5'>安全</b>的重要利器

    第二届大会回顾第5期 | 分级安全架构构筑智能汽车功能、网络、隐私三安全

    委员会副首席科学家、终端BG/车BU首席安全架构师。主要负责HarmonyOS/OpenHarmony操作系统安全架构设计、终端芯片安全架构安全芯片、可信计算、移动应用生态治理
    的头像 发表于 12-19 08:36 441次阅读
    第二届大会回顾第5期 | 分级<b class='flag-5'>安全架构</b>构筑智能<b class='flag-5'>汽车</b>功能、网络、隐私三<b class='flag-5'>安全</b>