0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AUTOSAR平台中的信息安全标准模块

经纬恒润 来源:hirain_tech 作者:hirain_tech 2024-06-17 10:59 次阅读

面向MCU端的AUTOSAR CP平台加密组件——Crypto

wKgaomZvpjWAYohlAAEuzdGOpYM966.png


ECU中所有的软件单元都遭受到信息安全攻击的可能。AUTOSAR为保障ECU信息和数据安全,定义了CRYPTO 组件,包含 SecOC、KeyM、IdsM、Csm、CryIf 和Crypto Driver 等标准模块。CRYPTO组件提供各种加解密算法以及密钥管理功能,能感知到信息安全攻击,发现安全事件,确保数据的安全性、完整性以及身份认证,为ECU提供信息安全保障。

SecOC 模块

SecOC模块是AUTOSAR基础软件架构一个标准软件模块,属于通信服务层。它的主要功能是为总线上进行传输的数据提供信息认证。消息在IF/TP和Com之间传输并路由PduR 模块时,将消息传入SecOC模块进行校验,可以有效抵御消息重放攻击,异常篡改等通信攻击方式。

SecOC为所需的通信报文提供加密服务机制,以及接收报文的认证机制,具体功能通过调用加密栈功能实现。另外 SecOC为加密通信提供防重放攻击机制,具体功能通过调用 FVM 模块实现,FVM模块属于应用层,通过维护一个不断变化的新鲜度值来为SecOC模块通信提供保护。

KeyM模块

KeyM模块是AUTOSAR基础软件架构一个标准软件模块,属于加密服务层。其中加密密钥子模块主要包括密钥初始化、生成、更新、派生、维护和分配,其中证书子模块主要功能为配置工具链以及使用证书。

Csm模块

Csm 模块、CryIf模块和一个或者多个Crypto模块组成整个 AUTOSAR的加密栈。Csm作为加密栈中唯一个提供对外接口的模块,主要为AUTOSAR架构中的其他BSW模块和上层应用程序提供加密服务和密钥管理服务功能。Csm模块中提供了多种加密服务接口,包括HASH计算、MAC生成校验、数据加密解密等接口。通过配置Csm模块中的任务,使得每种服务接口可以实现一种或者多种算法。不过需要注意的是,数据的具体计算过程并未在Csm模块的核心代码中实现,Csm将收到的任务请求通过CryIf模块发送到具体的Crypto模块中进行计算,之后将计算结果返回。

CryIf 模块

CryIf模块,是连接Csm模块和下层的Crypto模块的桥梁,CryIf模块只为Csm提供服务,CryIf模块可连接一个或多个 Crypto模块。Csm模块中的任务通过CryIf模块下传到某个 Crypto模块中执行,并通过CryIf模块将结果通知给Csm模块。

Crypto Driver模块

Crypto Driver模块按照AUTOSAR规范中的标准接口对加密实现模块中的功能进行封装,提供加密实现所支持的多种加密算法功能。Crypto Driver(HW)基于芯片中硬件安全扩展模块开发的加密驱动模块,对具体芯片中的功能进行封装。Crypto Driver(SW)使用软件实现具体加密功能,而 Extern Crypto Driver则为对外部驱动进行调用,实现具体加密功能。

面向MPU端的AUTOSAR AP平台加密组件——Security

wKgZomZvpkeACp3UAAD6gGkG1EM836.png

CRYPTO加密管理

实现加密栈管理功能,支持多种加密算法,可定制开发其他算法,如:随机数生成器(CTR-DRBG)、哈希算法(SHA256,SHA512)、对称流加密算法(AES-128,AES-192,AES-256,支持 ECB CBC CFB CTR模式)、对称块加密算法(AES-128,AES-256,支持ECB模式)、非对称密钥生成算法、非对称密钥封装机制KEM服务、非对称加密算法(RSA)

支持密钥存储管理功能

提供 TLS/DTLS socket 封装接口

IAM权限管理

支持对服务接口访问的鉴权保护

实现 PEP 和 PDP

目前,经纬恒润已为国内多家客户提供汽车网络安全开发及测试服务,打造车联网可信安全平台,为智能网联汽车安行之路保驾护航!未来,经纬恒润将继续紧随汽车行业发展趋势,坚持自主创新,为客户提供更多优质的产品和服务!

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    16243

    浏览量

    345544
  • 接口
    +关注

    关注

    33

    文章

    7972

    浏览量

    149244
  • 信息安全
    +关注

    关注

    5

    文章

    632

    浏览量

    38773
  • AUTOSAR
    +关注

    关注

    9

    文章

    334

    浏览量

    21289
收藏 人收藏

    评论

    相关推荐

    首款支持AUTOSAR车规MCU亮相AUTOSAR中国日

    架构等热门话题进行了多方研讨。此外针对AUTOSAR中国区生态发展,与会嘉宾围绕基于AUTOSAR构建面向智能网联汽车的基础软件系统、组织与标准发展、汽车网络安全解决方案、芯片层软件配
    的头像 发表于 07-02 15:56 101次阅读
    首款支持<b class='flag-5'>AUTOSAR</b>车规MCU亮相<b class='flag-5'>AUTOSAR</b>中国日

    AUTOSAR MCAL驱动程序与演示程序中的Libraries中的驱动程序有什么不同之处?

    1.关于 AUTOSAR MCAL 驱动程序 与演示程序中的 Libraries 中的驱动程序 有什么不同之处? 2.AUTOSAR MCAL 驱动程序中是否包含了 TC397 安全菜单中提及的 SM(
    发表于 05-17 06:55

    CP AUTOSAR信息安全机制全面解析

    这个模块一定是我们工程师最先接触到的AUTOSAR信息安全机制,主要用于ECU板级的安全通信。 大家应该有印象,在以往没有该机制,CAN通信
    的头像 发表于 02-22 11:44 1405次阅读
    CP <b class='flag-5'>AUTOSAR</b><b class='flag-5'>信息</b><b class='flag-5'>安全</b>机制全面解析

    AUTOSAR平台研究报告:国产基础软件+芯片全栈方案加快量产

    2023年12月7日,AUTOSAR组织发布了最新版本AUTOSAR R23-11标准,从功能角度方面,更新主要集中在信息安全、功能
    的头像 发表于 02-21 15:30 1653次阅读
    <b class='flag-5'>AUTOSAR</b><b class='flag-5'>平台</b>研究报告:国产基础软件+芯片全栈方案加快量产

    DC电源模块安全性能评估及认证标准

    BOSHIDA  DC电源模块安全性能评估及认证标准 DC电源模块安全性能评估和认证标准主要
    的头像 发表于 01-08 16:35 429次阅读
    DC电源<b class='flag-5'>模块</b>的<b class='flag-5'>安全</b>性能评估及认证<b class='flag-5'>标准</b>

    AUTOSAR架构中复杂驱动设计

    复杂驱动(Complex Driver,CDD)是一种不受 AUTOSAR 标准化约束的软件实体,它可以通过 AUTOSAR 接口和/或基础软件模块 API 进行访问
    的头像 发表于 12-21 10:13 1702次阅读
    <b class='flag-5'>AUTOSAR</b>架构中复杂驱动设计

    复杂驱动如何将现有的或新的概念引入AUTOSAR软件架构中的?

    复杂驱动(Complex Driver,CDD)是一种不受 AUTOSAR 标准化约束的软件实体,它可以通过 AUTOSAR 接口和/或基础软件模块 API 进行访问
    的头像 发表于 11-22 10:57 736次阅读
    复杂驱动如何将现有的或新的概念引入<b class='flag-5'>AUTOSAR</b>软件架构中的?

    AUTOSAR系统中如何将BSW模块分配到不同的分区和内核呢?

    AUTOSAR 提供了一系列机制来解决这些问题,支持高效、安全的 BSW 多核分配。
    的头像 发表于 11-16 17:49 1982次阅读
    在<b class='flag-5'>AUTOSAR</b>系统中如何将BSW<b class='flag-5'>模块</b>分配到不同的分区和内核呢?

    Autosar硬件安全模块HSM的使用分析

    随着软件日益复杂,并且车载系统和传感器数量稳步增加,车内系统的通讯成几何增长,必须加强密码保护。这种保护可以通过经典的实时汽车开放系统架构(AUTOSAR) 来实现。即便在资源稀缺的情况下,安装合适固件的硬件安全模块(HSM)也
    发表于 10-30 10:15 526次阅读
    <b class='flag-5'>Autosar</b>硬件<b class='flag-5'>安全</b><b class='flag-5'>模块</b>HSM的使用分析

    AUTOSAR E2E:车载通信的安全保障

    端到接收端的完整传输过程,保障通讯中数据的完整性与安全性。AUTOSAR (AUTomotive Open System ARchitecture) 是一个全球汽车工业的标准化项目,旨在为嵌入式汽车软件创造一个共同的
    的头像 发表于 10-27 15:32 888次阅读
    <b class='flag-5'>AUTOSAR</b> E2E:车载通信的<b class='flag-5'>安全</b>保障

    AUTOSAR经典平台介绍

    经典平台AUTOSAR CP) AUTOSAR经典平台AUTOSAR CP)是AUTOSAR
    的头像 发表于 10-27 15:30 1040次阅读
    <b class='flag-5'>AUTOSAR</b>经典<b class='flag-5'>平台</b>介绍

    AUTOSAR架构自适应平台

    AUTOSAR架构 AUTOSAR(AUTomotive Open System ARchitecture)是一种开放的汽车电子系统架构,旨在提供一种标准化的方法来开发和管理汽车电子系统的软件
    的头像 发表于 10-27 15:23 940次阅读
    <b class='flag-5'>AUTOSAR</b>架构自适应<b class='flag-5'>平台</b>

    AUTOSAR SecOC:保障汽车通信的安全

    在现代汽车行业中,随着电子控制单元(ECUs)的普及以及车与车之间通信的不断增加,确保通信安全变得尤为关键。AUTOSAR (Automotive Open System Architecture) 的 SecOC (Secure Onboard Communicatio
    的头像 发表于 10-09 16:37 699次阅读
    <b class='flag-5'>AUTOSAR</b> SecOC:保障汽车通信的<b class='flag-5'>安全</b>

    车载以太网时间同步AUTOSAR层级关系

    小T讲到EthDriver一般都具备硬件时间戳特性,该特性便是车载以太网实现时间同步的一个关键前提,在AUTOSAR标准规范中,EthTsync模块就是用来实现基于车载以太网的时间同步协议的一个独有
    的头像 发表于 07-24 10:24 1030次阅读
    车载以太网时间同步<b class='flag-5'>AUTOSAR</b>层级关系

    介绍一下AUTOSAR各个软件层之间交互的接口

    AUTOSAR中有三种类型的接口,分别是:AUTOSAR接口,标准AUTOSAR接口和标准化接口。
    发表于 07-08 16:48 3347次阅读
    介绍一下<b class='flag-5'>AUTOSAR</b>各个软件层之间交互的接口