0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

面向下一代汽车和工业应用的安全闪存

星星科技指导员 来源:嵌入式计算设计 作者:Naseem Aslam 2022-10-24 15:06 次阅读

互联设备容易受到网络攻击,因此自动驾驶工业自动化的进步会带来更大的风险。与云通信、处理软件更新和捕获诊断数据构成了不断增长的攻击面。设备本身也可以被篡改,但诸如此类的物理攻击通常无法扩展。

从安全启动过程开始,连接的设备采用整体安全方法变得越来越重要。引导代码必须经过身份验证并安全地存储在非易失性存储器 (NVM) 中。本文将探讨技术进步如何推动处理器和内存的系统架构变化,但让我们首先了解嵌入式系统中安全性的演变。

嵌入式系统安全性的演进

多年来,智能卡和硬件安全模块(HSM)提供了一个离散的“安全安全区”,可以在其中执行加密。这些外设包括大量可重新编程的NVM(EEPROM或闪存),允许将机密存储在安全区内,免受恶意攻击或意外入侵。这些器件是主机控制器的从属外设,用于各种应用。

2006年,一群德国汽车制造商开发了安全硬件扩展(SHE)规范,定义了可以集成到芯片组中的极简主义HSM。SHE架构已被专为汽车市场设计的安全芯片组广泛采用。SHE作为状态机实现,具有基于高级加密标准(AES)算法的加密功能,并包含足够的NVM来存储所需的密钥和计数器。

几年之内,汽车行业就认识到,某些汽车应用需要更高级别的安全性。由此,EVITA工作组成立。SHE被采用为EVITA轻型HSM的基础,但为中高安全性应用定义了更高级的版本。易维塔中型和艾维塔全 HSM 基于传统 SHE 基础架构构建,并添加了一个 ARM CPU 来管理 HSM 操作。最后,椭圆曲线加密 (ECC) 被添加到 EVITA 完整 HSM 中,以实现更高级别的安全性。EVITA工作组的HSM变体被广泛部署,并且是当前活跃的AutoSAR工作组中描述的许多安全基础设施的基础。

高级工艺节点上嵌入式闪存的消失

安全隔区通常依靠嵌入式闪存 (eFlash) 来存储密钥和其他加密信息。嵌入式闪存通常用于40nm及以上的代工厂工艺节点,甚至在28nm上也存在一些示例。然而,随着过程节点的不断缩小,由于器件物理和经济性,eFlash的集成变得非常困难。代工厂正在花费大量精力寻找小尺寸的嵌入式NVM,但到目前为止,还没有出现可行的解决方案。小截面RRAM和MRAM作为eFlash替代品已被广泛探索,但尚不可行,特别是对于需要在高温下具有高可靠性的任务关键型应用。目前尚不清楚何时(或是否)这些技术中的任何一种将被投入生产。因此,开发人员正在使用外部闪存来代替电子闪存。

当今的系统使用标准的 QSPI NOR 闪存,但公认的缺点是外部 NOR 器件不安全(参见图 1)。向前迈出的一步是使用安全闪存设备来显著提高安全性,并满足 HSM 对安全可重新编程 NVM 的要求。关键功能是创建一个安全通道,在该通道中,可以在 HSM 和安全闪存设备内的加密安全区域之间交换位。

poYBAGNWOceARSTIAAEBbn8EUek044.png

图 1:从嵌入式安全闪存到外部安全闪存的演变。

加密安全存储: Secure Flash 可以为安全密钥、证书、密码哈希、特定于应用程序的数据和配置数据、代码版本信息以及用于身份验证的生物识别传感器数据启用受硬件保护的安全存储。此外,它可以支持经过身份验证和加密的交易,以防止未经授权的访问和其他安全威胁。

快速安全启动:汽车应用依赖于快速安全启动。汽车应用中的典型CAN总线的启动要求小于100ms。这意味着ECU必须能够在上电后100ms内回复CAN消息。如果CAN节点无法在100ms内启动,则可能会错过关键的CAN消息,这对于ADAS等汽车应用来说是不可接受的。安全闪存设备可以使安全启动过程与主机MCU相互进行身份验证,并在不到100ms的时间内确保总线事务的机密性和真实性。

安全固件无线 (FOTA) 更新:普通汽车包含大约100个电子控制单元(ECU)和超过1亿行软件代码。我们相信这些系统能够以更高的复杂性处理更多任务,这突显了对提高可靠性和端到端安全性的需求。由于代码和数据驻留在外部闪存上,因此保护闪存免受攻击对于确保数据完整性、真实性和抗重放攻击能力至关重要。安全的闪存通过仅允许授权更新并启用硬件信任根来防止对代码和数据存储的修改、操作和其他安全攻击,从而提供端到端保护。安全闪存还通过在主机 MCU、安全存储和云之间提供加密和身份验证的交易,使互联世界中的系统更加安全。

汽车应用

汽车市场是安全闪存的主要采用者。主要应用包括高级驾驶员辅助系统 (ADAS)、网关、远程信息处理、仪表板和发动机/动力总成控制。用例涵盖代码/数据存储、快速安全启动和固件无线 (FOTA) 更新。ADAS、网关和HEV/EV动力总成应用仍然是该细分市场的增长动力。

高级驾驶辅助系统:ADAS检测物体,提醒驾驶员危险情况或即将发生的危险,使汽车保持在车道上,并自动减速或停止车辆。ADAS应用包括夜视辅助、驾驶员监控、行人和交通标志识别、前方碰撞警告、车道偏离警告和盲点监控(见图3)。在ADAS系统中,安全关键算法和数据存储在闪存中。因此,确保闪存内容不被以任何方式篡改至关重要。此外,OEM厂商希望执行OTA固件更新,这进一步加剧了安全挑战。安全闪存非常适合ADAS应用,因为它们即使在极端温度下也能确保安全、可靠、可靠的程序执行和关键数据的安全存储。例如,赛普拉斯 NOR 闪存器件具有 AEC-Q100 汽车级认证,并符合 ISO 26262 ASIL-B 标准。

pYYBAGNWOc-APC3BAAGxErq0zMQ610.png

图3:典型ADAS系统框图

互联汽车:车辆与远程实体之间的通信在软件更新、远程捕获诊断数据以及与运输基础设施(LTEWi-Fi通道)通信等操作中变得越来越普遍。电子控制单元 (ECU) 之间通过 CAN 和以太网总线进行的车载通信对于确保正常运行至关重要(参见图 4)。在这些通信子系统中,最关键的电子元件之一是ECU中使用的存储器。对ECU存储器的攻击可能导致数据泄漏、不可靠行为甚至灾难性故障。如果要确保现代汽车中的电子设备安全,则必须制作内存子系统以抵御恶意行为者的攻击。

poYBAGNWOdaAflF5AAFMz0M4jKg522.png

图 4:典型的车载网络

工业应用

工业4.0智能工厂利用网络物理系统来监控物理过程,并创建物理世界的虚拟副本,以实现新的和分散的决策功能。工业物联网 (IIoT) 设备连接到本地系统和云,并利用机器学习来提高生产力、质量和安全性。这些系统监控,管理和控制工厂,仅制造所需的东西,何时需要,并经过适当的授权。其中许多IIoT系统在所有工作模式下都需要高级别的安全性,高可靠性和低功耗。安全闪光灯非常适合工业自动化、工业相机、医疗设备、测量设备、工业计算、M2M 通信等。

工业机器视觉相机:微型高分辨率有线和无线摄像机与图像处理器相结合,使机器能够观察、解释、计划和行动。这项技术正在改变安全、制造、医疗保健和零售行业。当今的工业机器视觉相机是复杂的系统,结合了图像处理、实时模式匹配和对象跟踪,同时通过网络接口进行通信,并在极端工作条件下控制多个电机(见图5)。安全闪存通过支持快速安全执行、代码保护和工业温度范围来满足这些要求。

poYBAGNWOeCAcQ80AADkpNfYBfk255.png

图 5:典型的机器视觉相机

作为eFlash的替代品,安全的外部闪存正在获得动力,随着工艺节点缩小到40nm以下,eFlash已经变得稀缺。我们需要将 HSM 集成到闪存技术中,以实现无法集成 eFlash 的安全芯片组。可以集成 eFlash 但需要专用于 HSM 功能的额外非易失性内存的芯片组也将发现安全闪存具有吸引力。安全闪存允许数据在其用户阵列内的受保护区域之间以加密安全的方式通过现有通信基础设施传输到主机MCU的HSM。

通过利用现代 NOR 闪存设备的内存计算功能,例如集成了 ARM Cortex M0 处理器的赛普拉斯的森佩尔 NOR 闪存,可以创建高级安全闪存。高级安全性包括防止对固件、启动映像和系统参数的覆盖、修改和操作攻击的功能。安全闪存也成为实现功能安全的基本组成部分。

使用包括 QSPI 和 xSPI 在内的现有总线协议,安全闪存设备可以与主机 MCU 配合使用,以实现要求苛刻的连接应用所需的安全级别,同时保持与现有主机内存控制器的兼容性。当前基于状态机的存储器架构无法提供与嵌入式内核相同的灵活性和可编程性。嵌入式 ARM Cortex M0 可实现卓越的架构,该架构可添加硬件加密加速、安全 HMAC 密钥生成和存储,并使用单调计数器来解决汽车和工业嵌入式系统的广泛安全问题。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ARM
    ARM
    +关注

    关注

    134

    文章

    9043

    浏览量

    366770
  • 机器视觉
    +关注

    关注

    161

    文章

    4342

    浏览量

    120095
  • 自动驾驶
    +关注

    关注

    783

    文章

    13680

    浏览量

    166116
收藏 人收藏

    评论

    相关推荐

    意法半导体下一代汽车微控制器的战略部署

    ‍‍‍‍‍‍‍‍ 意法半导体致力于帮助汽车行业应对电气化和数字化的挑战,不仅提供现阶段所需的解决方案,未来还提供更强大的统的MCU平台开发战略,通过突破性创新支持下一代车辆架构和软件定义
    的头像 发表于 11-07 14:09 221次阅读

    三星显示将为下一代iPhone SE 4供应OLED面板

    全球领先的OLED面板生产商三星显示将向下一代iPhone SE 4提供OLED显示屏。自iPhone X面世以来,这家韩国巨头直是苹果OLED面板的主要供应商,尽管其市场份额逐年有所缩减,但它依然保持着对苹果的供货。
    的头像 发表于 10-24 14:45 395次阅读

    下一代机器人技术:工业自动化的五大趋势

    随着人工智能(AI)技术的迅猛发展和全球制造业的转型升级,下一代机器人技术正在引领工业自动化领域的新轮变革。这些变革不仅深刻影响着生产模式,还为企业带来了前所未有的机遇和挑战。
    的头像 发表于 10-23 15:52 479次阅读

    光路科技FR-TSN系列工业交换机:提升下一代互联网的安全与效率

    下一代互联网是个建立在IP技术基础上的新型公共网络,具有更大的地址空间、更快的通信速度、更高的安全性和更丰富的业务类型。光纤通信技术的广泛应用,将为下一代互联网提供更加坚实的网络基础
    的头像 发表于 07-24 13:53 294次阅读
    光路科技FR-TSN系列<b class='flag-5'>工业</b>交换机:提升<b class='flag-5'>下一代</b>互联网的<b class='flag-5'>安全</b>与效率

    24芯M16插头在下一代技术中的潜力

      德索工程师说道随着科技的飞速发展,下一代技术正逐渐展现出其独特的魅力和潜力。在这背景下,24芯M16插头作为种高性能、多功能的连接器,将在下一代技术中发挥至关重要的作用。以下是
    的头像 发表于 06-15 18:03 294次阅读
    24芯M16插头在<b class='flag-5'>下一代</b>技术中的潜力

    赛轮思与NVIDIA合作,利用生成式AI打造下一代车内体验

    AI 驱动的移动出行创新企业与 NVIDIA 合作,打造下一代车内体验。
    的头像 发表于 05-23 10:12 1205次阅读

    丰田、日产和本田将合作开发下一代汽车的AI和芯片

    丰田、日产和本田等日本主要汽车制造商确实计划联手开发下一代汽车的软件,包括在生成式人工智能(AI)和半导体(芯片)等领域进行合作。
    的头像 发表于 05-20 10:25 935次阅读

    日本车企联手开发下一代汽车软件

    丰田、日产、本田等日本汽车制造商宣布将共同开发下一代汽车软件,结合各自在AI和半导体领域的优势。随着汽车行业数字化转型的推进,日本经济产业省即将公布的发展路线图强调了
    的头像 发表于 05-17 11:14 525次阅读

    3GPP小组批准6G标志,迈向下一代移动通信时代

    据消息,国际电信联盟(ITU)指导的3rdGenerationPartnershipProject(3GPP)小组已经批准了6G标志,这标志着全球通信行业迈向了下一代移动通信时代的重要步。随着5G
    的头像 发表于 04-26 15:54 705次阅读
    3GPP小组批准6G标志,迈<b class='flag-5'>向下一代</b>移动通信时代

    使用NVIDIA Holoscan for Media构建下一代直播媒体应用

    NVIDIA Holoscan for Media 现已向所有希望在完全可重复使用的集群上构建下一代直播媒体应用的开发者开放。
    的头像 发表于 04-16 14:04 596次阅读

    港灯打造了面向未来的下一代电力数据中心网络

    通过华为数据中心网络CloudFabric解决方案实现了秒级切换,保障了“业务零中断”和“零单点故障”,港灯打造了面向未来的下一代电力数据中心网络, 为港灯未来全面演进软件定义的数据中心确立了坚实的基础。
    的头像 发表于 04-16 09:29 549次阅读

    Wi-Fi 7将如何变革下一代汽车体验

    ,旨在提供无缝的车内连接体验。下一代应用和车内体验正变得日趋重要,推动对更大容量、更高传输速率和更稳健无线连接的需求。今日,高通技术公司推出骁龙汽车智联平台的最新产品,业界首个车规级Wi-Fi 7接入点
    的头像 发表于 02-21 09:08 647次阅读

    TDK和固特异合作推动下一代轮胎解决方案

    TDK 株式会社(TES:6762)和固特异轮胎橡胶公司(NASDAQ:GT)今日宣布将合作推动下一代轮胎解决方案,旨在加快轮胎和汽车生态系统中集成智能硬件和软件的开发和采用。
    的头像 发表于 01-10 13:33 561次阅读

    芯原推出面向下一代数据中心的全新VC9800系列IP

    包括视频转码服务器、AI服务器、云桌面和云游戏等在内的下一代数据中心的先进需求。 VC9800系列视频处理器IP具备高性能、高吞吐量和服务器级别的多码流编解码能力,可支持最高256路码流,并兼容所有的主流视频格式,包括新一代先进格式VVC等。该系列IP可通过快
    的头像 发表于 01-09 13:18 354次阅读

    适用于下一代大功率应用的XHP™2封装

    适用于下一代大功率应用的XHP™2封装
    的头像 发表于 11-29 17:04 948次阅读
    适用于<b class='flag-5'>下一代</b>大功率应用的XHP™2封装