0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用GMSL隧穿对远程汽车外设进行身份验证

Excelpoint世健 2024-03-05 08:23 次阅读

随着汽车的日益复杂,电子控制单元(ECU)与车内远程外围设备之间的通信方式不断被开发出来。在这些远程外围设备负责关键任务决策的情况下,例如构成高级驾驶辅助系统(ADAS)的传感器或摄像头,确保这些外围设备是经过授权的高质量组件非常重要。千兆多媒体串行链路(GMSL)串行-反序列化器(SerDes)对与DS28C40的结合是一种解决方案,用于连接嵌入在外围设备(如ADAS摄像机或传感器)中的安全认证器与需要验证外围设备真实性的ECU之间的通信。

GMSL设计与技术

GMSL是进入汽车通信市场的独特的汽车服务实现。GMSL技术是一种低功耗、高带宽的序列化器和反序列化器对,具有较高的数据完整性和可靠性。

GMSL使用同轴电缆供电(PoC)在一条同轴电缆上发送电力和数据。这意味着ecu侧的电源可以通过同轴电缆传输,也可以为远程摄像机或传感器供电,此外,还可以为身份验证器供电。图1说明了PoC如何适应GMSL设计。

86a8cc3a-da86-11ee-9118-92fbcf53809c.jpg

图1所示 使用GMSL通道的标准I2C总线与安全验证器通信。

DS28C40是一个明智而直接的解决方案,可以为ECU和远程设备(如相机或传感器)之间使用GMSL通信的任何应用程序添加安全和身份验证功能。在这些应用中,可能需要身份验证,因为低级伪造品可能会被添加到车辆中,而司机甚至在常规维修店访问期间都不知道。例如,假冒的ADAS摄像机可能没有正确的视场范围、分辨率或校准信息,无法为ECU提供准确的数据,因此可能构成重大的安全风险,甚至导致事故。上电后,ECU可以并行验证多个摄像头和/或传感器,以确保所有关键任务外设都是经过授权的组件。DS28C40可以很容易地添加,不需要太多的努力,因为GMSL设备一旦正确连接和配置,就会自动搜索I2C总线上的任何主动侦听设备。在使用评估工具包时,这些I2C设备会自动出现在GMSL GUI中。

GMSL设备有一个主控制通道和两个直通通道,通过GMSL链路传输I2C或通用异步收发器(UART)信号。主控制通道可以访问序列化器或反序列化器的寄存器,但直通通道是纯隧道,不能控制serdes I2C寄存器。在这种情况下,DS28C40不使用UART,但可以使用主控通道或直通通道。要配置直通通道并使I2C信号使用隧道特性,串行化器和反序列化器必须根据正在使用的两个通道中的哪一个将IIC_1_EN或IIC_2_EN位设置为1。即使对于直通模式,上拉电阻也需要实现I2C通信。用于隧道的引脚是通道1的SDA1_RX1和SCL1_TX1,通道2的SDA2_RX2和SCL2_TX2。如果多个传感器与一个反序列化器一起使用,GMSL SerDes芯片组提供I2C地址重分配和转换功能,以避免I2C地址冲突。

向外设(如ADAS摄像机或传感器)添加身份验证的最简单方法是将DS28C40嵌入外设中,并使用I2C隧道通过GMSL通道与ECU通信。这降低了复杂性,因为不需要对寄存器进行编程,而是使用户能够轻松地利用GMSL系统的硬件,通过I2C快速启动和运行通信。图2展示了该实现,其中显示了ECU对相机模块的身份验证。请注意,DS28C40身份验证器仅在外设端是必需的,因为它是使用非对称算法的公钥设备,本文档将对此进行更深入的解释。因此,由于主机ECU可以仅使用公钥对摄像机进行身份验证,因此只需一个设备就可以增加安全性。同时,通过GMSL直通通道进行的数据通信对I2C主机和DS28C40完全透明。

86b65698-da86-11ee-9118-92fbcf53809c.png

图2 ECU和摄像机之间的通信使用GMSL I2C隧道能力。

DS28C40采用非对称算法椭圆曲线数字签名算法(ECDSA)加密对每个外围组件进行身份验证。ECDSA是一个公钥算法,这意味着每个身份验证者都有一个唯一的公私密钥对。私钥嵌入在身份验证器中,永远不会离开设备。其对应的公钥存储在设备的一次性可编程(OTP)存储器中,ECU可以自由读取。该公钥用于完成ECDSA计算,以确保身份验证者提供正确的数据来证明它以及嵌入它的设备是系统的有效部分。对设备的有效性进行额外的检查,因为每个身份验证器都包含一个唯一的证书,这确保了它是系统的一个可识别的部分,并且已经由正确的证书颁发机构编程。此外,每次DS28C40生成签名时,它都包含一个由ECU发送的独特挑战,以对抗重放攻击,否则可能会发现和重用静态值。

如前所述,身份验证有两个主要步骤。首先,主机验证DS28C40证书是系统的有效部分。其次,要求DS28C40签署随机挑战。证书颁发机构通过使用DS28C40上不存在的系统范围私钥对DS28C40的唯一公钥进行签名,在每个设备中创建并安装唯一证书。因此,伪造者可以直接复制证书,但不能使用正确的私钥对来自主机的随机挑战签名。另一方面,伪造者可以使用唯一密钥对实现ECDSA算法,并响应来自主机的随机挑战。但是这种类型的伪造不能产生由系统范围私钥签名的有效证书。这将产生一个非常健壮的身份验证过程,其中ECU使用系统范围的公钥和DS28C40的唯一公钥,而不需要安全主机。

除了为仅使用一个IC的汽车外设增加安全性之外,ECU主机命令序列对于实现两个身份验证步骤也相对简单。DS28C40 EV套件和免费软件可让客户更快地熟悉设备操作。由于GMSL直通模式对I2C主机和DS28C40是透明的,因此开发认证命令序列不需要相应的GMSL EV套件。

随着越来越多的原始设备制造商(OEM)在选择将通信和安全方法嵌入其ADAS外围设备中,了解各种设备彼此兼容非常重要。幸运的是,DS28C40安全验证器和GMSL SerDes对是强大的安全性和可靠的数据通信的可靠组合。

总结

本应用说明提供了关于在使用GMSL的汽车设置中添加身份验证的信息。它解释了保护外围设备免受伪造的重要性,以及如何实现这种安全性的细节。

原文转自亚德诺半导体

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ecu
    ecu
    +关注

    关注

    14

    文章

    875

    浏览量

    54360
  • 电子控制
    +关注

    关注

    1

    文章

    68

    浏览量

    21605
  • GMSL
    +关注

    关注

    2

    文章

    26

    浏览量

    15622
收藏 人收藏

    评论

    相关推荐

    TMP1827 的 密钥生成和身份验证机制

    电子发烧友网站提供《TMP1827 的 密钥生成和身份验证机制.pdf》资料免费下载
    发表于 09-09 09:24 0次下载
    TMP1827 的 密钥生成和<b class='flag-5'>身份验证</b>机制

    ESP8266使用命令AT CWJAP_CUR连接wifi,如何增加身份验证时间?

    我尝试使用命令 AT CWJAP_CUR 连接 wifi。但是在超时时给出响应,我想知道如何增加身份验证时间
    发表于 07-16 07:29

    生物识别验证在哪里开启

    生物识别验证是一种利用生物特征进行身份验证的技术,包括指纹、面部、虹膜、声音等。随着科技的发展,生物识别验证已经被广泛应用于各个领域,如手机解锁、银行交易、门禁系统等。 一、生物识别
    的头像 发表于 07-08 10:26 701次阅读

    芯科科技领先提供CBAP解决方案支持基于证书的身份验证和配对

      “基于证书的身份验证和配对(CBAP)”有助于简化低功耗蓝牙(BluetoothLE)设备的身份验证和配对过程。它具有内置的安全功能,无需使用二维码、密码或基于 NFC 的配对来手动对设备进行
    的头像 发表于 06-04 11:35 651次阅读

    【换道赛车:新能源汽车的中国道路 | 阅读体验】2.(原创)防止黑客病毒入侵智能汽车远程开车锁车

    。 使用强密码策略,并定期更换密码。 对所有输入数据进行验证和过滤,防止注入攻击。 网络通信安全 使用加密的通信协议,如TLS/SSL。 限制远程访问的IP地址或VPN连接,只允许受信任的设备和网络
    发表于 03-18 10:18

    OpenAI启用多重身份验证,ChatGPT用户可自行开启

    以ChatGPT服务实例分析,使用者需首先抵达chat.openai.com网页,点击左侧用户名下方的设置图标进入配置界面。随后在“常规”选项组中寻找并选定“多重身份验证”启动与否。
    的头像 发表于 03-10 11:18 1175次阅读

    Splashtop:iPad上的远程桌面软件使用指南

    Splashtop 通过强大的加密协议、双因素身份验证和设备身份验证选项确保远程会话的安全。您的数据和隐私将得到保护,让您在访问敏感的工作文件或个人文件时高枕无忧。
    的头像 发表于 03-04 11:23 1396次阅读

    详析GMSL在双汽车电子控制单元中的应用

    ADI的千兆多媒体串行链路(GMSL)方案可以对数字视频和音频数据进行串行转换,然后通过一对双绞线串行传输。另外,集成双向控制通道可以使能单个微处理器(µC)对串行器、解串器和所有连接外设编程。在
    的头像 发表于 02-27 08:22 424次阅读
    详析<b class='flag-5'>GMSL</b>在双<b class='flag-5'>汽车</b>电子控制单元中的应用

    30%企业对AI驱动的深度伪造攻击质疑身份认证和验证方案有效性

    Gartner副总裁Akif Khan指出,过去十年的技术变革使得深度伪造就像合成照片一样成为可能,那些虚假人脸图片可以欺骗甚至让生物识别身份验证失效。严重的是,假如身份认证和验证系统无法区分真假面部,那么它们的可信度会大打折扣
    的头像 发表于 02-25 15:14 437次阅读

    Azentio Software 和 Regula 合作强化数字化入职的身份验证

    Software(以下简称 "Azentio")技术公司于今日宣布,与全球性的取证设备和身份验证 (IDV) 解决方案开发商 Regula 建立战略合作伙伴关系。 通过此次合作,Azentio 得以
    的头像 发表于 01-23 21:27 441次阅读

    蓝牙模块在电动汽车充电设施中的创新应用

    充电体验、提升管理效率,并促进电动汽车的更广泛使用。 无线支付和身份验证: 蓝牙支付技术: 蓝牙模块可用于实现无线支付功能,使用户能够通过手机或其他蓝牙设备轻松完成充电费用支付,提高支付的便捷性。 身份验证
    的头像 发表于 01-09 15:50 530次阅读

    gmsl和lvds差异

    数据传输和视频传输等应用。尽管它们都可以用于类似的应用,但它们在设计和性能方面有一些重要差异。 差分信号:GMSL和LVDS都使用差分信号进行数据传输。差分信号是通过使用两个相反的信号来表示信息。在
    的头像 发表于 12-08 14:13 6038次阅读

    穿场效应晶体管TFET简介与仿真

    本推文第一部分是穿管TFET的仿真,第二部分是回答读者在选择用于仿真的电脑时,该如何选择给出自己浅薄的意见。
    的头像 发表于 12-03 16:29 4088次阅读
    <b class='flag-5'>隧</b><b class='flag-5'>穿</b>场效应晶体管TFET简介与仿真

    如何实现加密身份验证(案例分析)

    基于接触的方法(例如在手持式电动工具和可充电电池组之间)允许为集成到电源组中的设备供电。数据传输通过电力线进行。认证可以通过制造商设置手持设备(主机)和电池组(附件)之间的密码交换来执行。但是,一旦攻击者或伪造者通过分析数据传输过程获得了该密码,未经授权复制附件设备就很简单了。
    的头像 发表于 11-24 15:25 1154次阅读
    如何实现加密<b class='flag-5'>身份验证</b>(案例分析)

    下一代汽车外部照明LED驱动器技术演变

    在电动汽车、ADAS和对现代风格的渴望的推动下,汽车照明正在快速发展。汽车工业继续向电气化转变,导致汽车外部照明发生显著变化。过去,大型单一功能灯控制着车辆的前部、后部或侧面。然而,围
    发表于 11-23 14:23 764次阅读
    下一代<b class='flag-5'>汽车外</b>部照明LED驱动器技术演变