0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用1-Wire接口为汽车终端添加身份验证安全性

星星科技指导员 来源:ADI 作者:ADI 2023-01-16 11:16 次阅读

通过添加单个认证IC,汽车设计人员可以在电子控制单元(ECU)和端点元件之间仅使用一个信号对组件进行身份验证。这一点尤其重要,因为汽车零部件的假冒和盗窃在汽车应用中越来越成为一个问题。本应用笔记介绍如何在系统中实现DS28E40深盖1线认证器,为光学摄像头、前照灯、电动汽车电池、占用传感器甚至方向盘等端点以及无数其他汽车应用提供认证。

车辆中不断增加的电子内容为黑客提供了新的攻击面。数字认证可以降低正品和经批准的组件被盗和伪造的风险。在高级驾驶辅助系统(ADAS)和电动汽车(EV)电池等关键任务汽车应用中,与经批准的组件相比,如果劣质假冒产品的性能下降,可能会带来安全风险。另一方面,被盗的组件在安装在不同的车辆上后可能无法校准为正常运行。通过添加单个认证IC,设计人员可以在电子控制单元(ECU)和端点元件之间仅使用一个信号对元件进行认证,如图1所示。可以从身份验证中受益的端点涵盖了车辆中的广泛应用,例如光学摄像头、前照灯、电动汽车电池、占用传感器,甚至方向盘,仅举几例。

poYBAGPEwjSAJByIAACB63157qQ794.png

图1.ECU 和端点框图

传统的组件安全和认证方法通常采用安全的微控制器甚至汽车硬件安全模块(HSM)。虽然这是一个强大的解决方案,但这成本高昂,并且涉及来自主机控制器的许多电触点、大量的 PC 板面积以及广泛的软件开发和验证,以防止错误。相反,只需向端点添加一个紧凑的固定功能IC,设计人员就可以通过在ECU和端点之间的屏蔽电缆中仅运行一个信号和接地参考来保护组件。

美信集成DS28E40深度封面™汽车认证器实现了1-Wire协议®,它使用半双工通信并通过通信线路寄生为设备收集电力。这减少了电缆中对专用电源线的需求。收集的能量存储在外部电容器中。大多数汽车ECU都包含一个高性能微控制器,双向通信只需要一个带上拉电阻的漏极开路PIO引脚。安全算法计算需要高达16mA的电流,这超出了上拉的源电流能力。如果PIO1可以在具有足够电流源的漏极开路和推挽配置之间切换,则在计算期间驱动逻辑1。或者,可以通过PIO2添加和控制低阻抗旁路FET,以提供足够的电流。

DS28E40采用椭圆曲线数字签名算法(ECDSA)公钥安全算法,提供库和代码示例,可轻松实现ECU主机处理器的安全层。这种非对称安全算法简化了密钥管理,允许主机直接从DS28E40读取唯一的公钥,并向其发出随机质询消息。DS28E40使用其内部私钥对挑战进行数字签名,该私钥永远不会暴露给外界。如果主机验证签名是否与公钥匹配,则ECU信任汽车端点。DS28E40符合AEC-Q100 1级标准(-40°C至+125°C),采用3mm×3mm侧面可润湿侧翼TDFN封装。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2547

    文章

    50522

    浏览量

    751420
  • 摄像头
    +关注

    关注

    59

    文章

    4797

    浏览量

    95340
  • adas
    +关注

    关注

    309

    文章

    2165

    浏览量

    208500
收藏 人收藏

    评论

    相关推荐

    1-Wire接口

    1-Wire接口要适应12V供电的芯片有什么?
    发表于 11-12 11:20

    无线身份验证的门禁控制系统设计方案

    1 概述  随着人们的移动与日俱增,对身份验证安全性及可靠的新需求应运而生,推动虚拟身份验证
    发表于 11-05 11:11

    你的应用程序如何保持安全性

    引言拥有特权的恶意软件或者可以实际访问安卓设备的攻击者是一个难以防范的攻击向量。 在这种情况下,你的应用程序如何保持安全性?本文将讨论 Android keystore 机制以及在尝试实现安全
    发表于 07-28 08:40

    STSAFE-V110面向车载Qi V1.3无线充电器的身份验证解决方案

    是面向汽车Qi充电器的整体式安全解决方案,符合Qi WPC 1.3规范。它内嵌在Qi充电器中,鉴别真正获得Qi认证的充电器,从而确保用户安全并保护设备免受任何由非认证无线充电器造成的损害。STSAFE-V110是高度
    发表于 09-08 07:01

    什么是1-Wire

    什么是1-Wire 定义:单线(加地线)通信协议。 1-Wire®串行存储器产品通过单线连接你的产品添加存储器!
    发表于 04-20 23:22 3484次阅读
    什么是<b class='flag-5'>1-Wire</b>

    1-Wire 串行存储器产品

    1-Wire®串行存储器产品通过单线连接你的产品添加存储器! 1-Wire串行存储器产品提供EEPROM和EPROM存储矩阵,能够通过单线
    发表于 04-20 23:22 1505次阅读
    <b class='flag-5'>1-Wire</b> 串行存储器产品

    什么是询问握手身份验证协议

    什么是询问握手身份验证协议 CHAP(询问握手身份验证协议)是用于远程登录的身份验证协议,通过三次握手周期的校验对端的身份,在初始链
    发表于 04-03 16:06 2644次阅读

    支持FIDO应用的SECORA™ ID线上身份验证提供更灵活、快速地的解决方案

    基于FIDO标准,英飞凌SECORA ID产品系列中的最新成员将为数字身份验证安全性提供保障。该解决方案采用开放的行业标准,线上身份验证的实施提供了一种简单、可靠且
    发表于 12-09 15:28 949次阅读

    设计选择正确的安全身份验证方法

      当然,有不同级别的有效身份验证。以打印机墨盒例。为了验证它的真实,墨盒可以发送一个密码。但是这种方法的缺点是中间人可以在密码被传输时捕获并重新使用它。质询-响应
    的头像 发表于 05-24 10:11 1258次阅读
    <b class='flag-5'>为</b>设计选择正确的<b class='flag-5'>安全身份验证</b>方法

    使用 1-Wire 接口汽车端点添加身份验证安全性

    发表于 11-17 08:22 0次下载
    使用 <b class='flag-5'>1-Wire</b> <b class='flag-5'>接口</b><b class='flag-5'>为</b><b class='flag-5'>汽车</b>端点<b class='flag-5'>添加</b><b class='flag-5'>身份验证</b><b class='flag-5'>安全性</b>

    安全哈希算法的基础知识,如何使用算法进行身份验证

    本应用笔记介绍了安全哈希算法(SHA)的基础知识,并讨论了该算法的变体。然后简要介绍了如何使用算法进行身份验证,包括哈希消息身份验证代码 (HMAC) 的概念。最后,本文介绍了一些Maxim
    的头像 发表于 12-21 15:37 2390次阅读
    <b class='flag-5'>安全</b>哈希算法的基础知识,如何使用算法进行<b class='flag-5'>身份验证</b>

    无需成为密码学专家即可实施安全身份验证

    数字安全是当今电子设计中最广为人知的话题之一。当工程师考虑安全性时,加密可能是第一个想到的词,只有少数工程师会想到身份验证。然而,身份验证安全
    的头像 发表于 01-23 16:33 1037次阅读
    无需成为密码学专家即可实施<b class='flag-5'>安全身份验证</b>

    通过SHA-256主/从身份验证系统实现更高的安全性

    DS28C22是一款带有IC接口的DeepCover安全认证器,采用SHA-256算法进行双向认证。其他功能,包括 3Kb 用户 EEPROM 阵列、多种存储器保护方法和高级物理安全性,相结合
    的头像 发表于 02-20 09:36 1087次阅读
    通过SHA-256主/从<b class='flag-5'>身份验证</b>系统实现更高的<b class='flag-5'>安全性</b>

    嵌入式应用选择合适的1-Wire主机

    本文讨论的电路1-Wire主机控制器,它们均与1-Wire从器件通信。 但是,这些1-Wire主机控制器不能作为单独的主体,需要一个主机(计算机)告诉它们在
    的头像 发表于 06-13 09:40 1107次阅读
    <b class='flag-5'>为</b>嵌入式应用选择合适的<b class='flag-5'>1-Wire</b>主机

    设计时考虑安全性的重要

    虽然设计安全性有多种形式,但 Jones 提倡基于硬件的安全性(例如通过安全身份验证器)是最强大、最具成本效益的选择。安全身份验证器可用于知识产权 (IP) 保护、设备
    的头像 发表于 06-29 09:34 666次阅读
    设计时考虑<b class='flag-5'>安全性</b>的重要<b class='flag-5'>性</b>