RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

AUTOSAR平臺中的信息安全標準模塊

hirain_tech ? 來源:hirain_tech ? 作者:hirain_tech ? 2024-06-17 10:59 ? 次閱讀

面向MCU端的AUTOSAR CP平臺加密組件——Crypto

wKgaomZvpjWAYohlAAEuzdGOpYM966.png


ECU中所有的軟件單元都遭受到信息安全攻擊的可能。AUTOSAR為保障ECU信息和數據安全,定義了CRYPTO 組件,包含 SecOC、KeyM、IdsM、Csm、CryIf 和Crypto Driver 等標準模塊。CRYPTO組件提供各種加解密算法以及密鑰管理功能,能感知到信息安全攻擊,發(fā)現(xiàn)安全事件,確保數據的安全性、完整性以及身份認證,為ECU提供信息安全保障。

SecOC 模塊

SecOC模塊是AUTOSAR基礎軟件架構一個標準軟件模塊,屬于通信服務層。它的主要功能是為總線上進行傳輸的數據提供信息認證。消息在IF/TP和Com之間傳輸并路由PduR 模塊時,將消息傳入SecOC模塊進行校驗,可以有效抵御消息重放攻擊,異常篡改等通信攻擊方式。

SecOC為所需的通信報文提供加密服務機制,以及接收報文的認證機制,具體功能通過調用加密棧功能實現(xiàn)。另外 SecOC為加密通信提供防重放攻擊機制,具體功能通過調用 FVM 模塊實現(xiàn),F(xiàn)VM模塊屬于應用層,通過維護一個不斷變化的新鮮度值來為SecOC模塊通信提供保護。

KeyM模塊

KeyM模塊是AUTOSAR基礎軟件架構一個標準軟件模塊,屬于加密服務層。其中加密密鑰子模塊主要包括密鑰初始化、生成、更新、派生、維護和分配,其中證書子模塊主要功能為配置工具鏈以及使用證書。

Csm模塊

Csm 模塊、CryIf模塊和一個或者多個Crypto模塊組成整個 AUTOSAR的加密棧。Csm作為加密棧中唯一個提供對外接口的模塊,主要為AUTOSAR架構中的其他BSW模塊和上層應用程序提供加密服務和密鑰管理服務功能。Csm模塊中提供了多種加密服務接口,包括HASH計算、MAC生成校驗、數據加密解密等接口。通過配置Csm模塊中的任務,使得每種服務接口可以實現(xiàn)一種或者多種算法。不過需要注意的是,數據的具體計算過程并未在Csm模塊的核心代碼中實現(xiàn),Csm將收到的任務請求通過CryIf模塊發(fā)送到具體的Crypto模塊中進行計算,之后將計算結果返回。

CryIf 模塊

CryIf模塊,是連接Csm模塊和下層的Crypto模塊的橋梁,CryIf模塊只為Csm提供服務,CryIf模塊可連接一個或多個 Crypto模塊。Csm模塊中的任務通過CryIf模塊下傳到某個 Crypto模塊中執(zhí)行,并通過CryIf模塊將結果通知給Csm模塊。

Crypto Driver模塊

Crypto Driver模塊按照AUTOSAR規(guī)范中的標準接口對加密實現(xiàn)模塊中的功能進行封裝,提供加密實現(xiàn)所支持的多種加密算法功能。Crypto Driver(HW)基于芯片中硬件安全擴展模塊開發(fā)的加密驅動模塊,對具體芯片中的功能進行封裝。Crypto Driver(SW)使用軟件實現(xiàn)具體加密功能,而 Extern Crypto Driver則為對外部驅動進行調用,實現(xiàn)具體加密功能。

面向MPU端的AUTOSAR AP平臺加密組件——Security

wKgZomZvpkeACp3UAAD6gGkG1EM836.png

CRYPTO加密管理

?實現(xiàn)加密棧管理功能,支持多種加密算法,可定制開發(fā)其他算法,如:隨機數生成器(CTR-DRBG)、哈希算法(SHA256,SHA512)、對稱流加密算法(AES-128,AES-192,AES-256,支持 ECB CBC CFB CTR模式)、對稱塊加密算法(AES-128,AES-256,支持ECB模式)、非對稱密鑰生成算法、非對稱密鑰封裝機制KEM服務、非對稱加密算法(RSA)

?支持密鑰存儲管理功能

?提供 TLS/DTLS socket 封裝接口

IAM權限管理

?支持對服務接口訪問的鑒權保護

?實現(xiàn) PEP 和 PDP

目前,經緯恒潤已為國內多家客戶提供汽車網絡安全開發(fā)及測試服務,打造車聯(lián)網可信安全平臺,為智能網聯(lián)汽車安行之路保駕護航!未來,經緯恒潤將繼續(xù)緊隨汽車行業(yè)發(fā)展趨勢,堅持自主創(chuàng)新,為客戶提供更多優(yōu)質的產品和服務!

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17123

    瀏覽量

    350979
  • 接口
    +關注

    關注

    33

    文章

    8575

    瀏覽量

    151014
  • 信息安全
    +關注

    關注

    5

    文章

    655

    瀏覽量

    38895
  • AUTOSAR
    +關注

    關注

    10

    文章

    360

    瀏覽量

    21553
收藏 人收藏

    評論

    相關推薦

    光庭信息榮獲AUTOSAR中國中心2024年度特別貢獻獎

    近日,“AUTOSAR 中國中心 2024 年度獎項頒獎典禮暨答謝酒會”在上海圓滿落幕。經 AUTOSAR 中國中心管理團隊提名與評選,特授予光庭信息AUTOSAR 中國中心年度特別
    的頭像 發(fā)表于 12-20 16:08 ?106次閱讀

    AUTOSAR通信對自動駕駛的影響 AUTOSAR通信與嵌入式系統(tǒng)設計

    AUTOSAR(Automotive Open System Architecture)通信對自動駕駛的影響深遠,它不僅優(yōu)化了汽車電子系統(tǒng)的通信結構,還提高了自動駕駛系統(tǒng)的安全性和可靠性。同時
    的頭像 發(fā)表于 12-17 15:09 ?227次閱讀

    AUTOSAR通信與網絡安全 AUTOSAR通信在車輛中的應用

    架構合作伙伴計劃,旨在創(chuàng)建并建立一個開放的標準化軟件架構,以簡化汽車電子控制單元(ECU)的開發(fā)和生產。 1. AUTOSAR通信概述 AUTOSAR定義了一個分層的軟件架構,其中包括了通信層
    的頭像 發(fā)表于 12-17 15:06 ?200次閱讀

    AUTOSAR通信實現(xiàn)中的常見問題

    配置與使用問題 通信協(xié)議棧模塊理解不足 問題 :開發(fā)者可能對AUTOSAR通信協(xié)議棧的組成模塊(如Com、Dcm、PduR、IpduM、TP、If等)及其功能理解不夠深入,導致配置和使用不當。 解答
    的頭像 發(fā)表于 12-17 15:03 ?205次閱讀

    AUTOSAR中通信堆棧的配置 AUTOSAR通信模塊測試方法

    AUTOSAR(AUTomotive Open System ARchitecture)是一個全球性的汽車軟件架構合作伙伴計劃,旨在創(chuàng)建并建立一個開放的標準化軟件架構,以簡化汽車電子控制單元(ECU
    的頭像 發(fā)表于 12-17 15:01 ?189次閱讀

    AUTOSAR通信框架的優(yōu)勢 AUTOSAR通信實例與應用場景

    AUTOSAR通信框架的優(yōu)勢 AUTOSAR(AUTomotive Open System ARchitecture)是一個全球性的汽車軟件架構合作伙伴計劃,旨在創(chuàng)建并建立一個開放的標準化軟件架構
    的頭像 發(fā)表于 12-17 14:58 ?194次閱讀

    AUTOSAR通信組件介紹 AUTOSAR通信層功能分析

    AUTOSAR通信組件介紹 AUTOSAR(AUTomotive Open System ARchitecture)是一個全球性的汽車軟件架構合作伙伴計劃,旨在創(chuàng)建和建立一個開放的標準化軟件架構,以
    的頭像 發(fā)表于 12-17 14:55 ?131次閱讀

    AUTOSAR通信協(xié)議解析 如何實現(xiàn)AUTOSAR通信

    AUTOSAR(Automotive Open System Architecture)即汽車開放系統(tǒng)架構,該架構支持汽車電子控制單元(ECU)之間的通信,實現(xiàn)了高度模塊化和可重用性。AUTOSAR
    的頭像 發(fā)表于 12-17 14:54 ?327次閱讀

    極海半導體推出AUTOSAR MCAL軟件包和配置工具

    技術和綜合服務能力,成為國內為數不多可以開發(fā)和提供符合AUTOSAR標準的軟硬件的汽車芯片設計企業(yè)之一。 什么是AUTOSAR MCAL? AUTOSAR是一個全球性的合作項目,旨在為
    的頭像 發(fā)表于 11-17 16:42 ?441次閱讀
    極海半導體推出<b class='flag-5'>AUTOSAR</b> MCAL軟件包和配置工具

    AUTOSAR解決方案 — INTEWORK-EAS-AP

    經緯恒潤自主研發(fā)的Adaptive AUTOSAR平臺產品, 遵循AUTOSAR Adaptive R19-11和R22-11規(guī)范, 使用C++11、C++17語言開發(fā)??赏ㄟ^極易上手的自研工具配置,實現(xiàn)
    的頭像 發(fā)表于 11-06 16:11 ?623次閱讀
    <b class='flag-5'>AUTOSAR</b>解決方案 — INTEWORK-EAS-AP

    首款支持AUTOSAR車規(guī)MCU亮相AUTOSAR中國日

    熱門話題進行了多方研討。此外針對AUTOSAR中國區(qū)生態(tài)發(fā)展,與會嘉賓圍繞基于AUTOSAR構建面向智能網聯(lián)汽車的基礎軟件系統(tǒng)、組織與標準發(fā)展、汽車網絡安全解決方案、芯片層軟件配置
    的頭像 發(fā)表于 07-02 15:56 ?486次閱讀
    首款支持<b class='flag-5'>AUTOSAR</b>車規(guī)MCU亮相<b class='flag-5'>AUTOSAR</b>中國日

    AUTOSAR MCAL驅動程序與演示程序中的Libraries中的驅動程序有什么不同之處?

    1.關于 AUTOSAR MCAL 驅動程序 與演示程序中的 Libraries 中的驅動程序 有什么不同之處? 2.AUTOSAR MCAL 驅動程序中是否包含了 TC397 安全菜單中提及的 SM(
    發(fā)表于 05-17 06:55

    CP AUTOSAR信息安全機制全面解析

    這個模塊一定是我們工程師最先接觸到的AUTOSAR信息安全機制,主要用于ECU板級的安全通信。 大家應該有印象,在以往沒有該機制,CAN通信
    的頭像 發(fā)表于 02-22 11:44 ?3074次閱讀
    CP <b class='flag-5'>AUTOSAR</b><b class='flag-5'>信息</b><b class='flag-5'>安全</b>機制全面解析

    AUTOSAR平臺研究報告:國產基礎軟件+芯片全棧方案加快量產

    2023年12月7日,AUTOSAR組織發(fā)布了最新版本AUTOSAR R23-11標準,從功能角度方面,更新主要集中在信息安全、功能
    的頭像 發(fā)表于 02-21 15:30 ?3008次閱讀
    <b class='flag-5'>AUTOSAR</b><b class='flag-5'>平臺</b>研究報告:國產基礎軟件+芯片全棧方案加快量產

    DC電源模塊安全性能評估及認證標準

    BOSHIDA ?DC電源模塊安全性能評估及認證標準 DC電源模塊安全性能評估和認證標準主要
    的頭像 發(fā)表于 01-08 16:35 ?803次閱讀
    DC電源<b class='flag-5'>模塊</b>的<b class='flag-5'>安全</b>性能評估及認證<b class='flag-5'>標準</b>
    RM新时代网站-首页