在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

S32K3 HSE在信息安全中的應(yīng)用有哪些呢?

立功科技 ? 來(lái)源:立功科技 ? 2023-12-12 15:56 ? 次閱讀

本文導(dǎo)讀

隨著汽車(chē)技術(shù)的發(fā)展,車(chē)輛需要信息安全機(jī)制保護(hù)車(chē)輛中的電子系統(tǒng)免受未經(jīng)授權(quán)的訪問(wèn)、使用和篡改的威脅。為此S32K3的HSE模塊根據(jù)ISO21434提供了安全調(diào)試(ADKP)、固件資產(chǎn)保護(hù)、密鑰管理等功能,此外HSE提供對(duì)稱(chēng)/非對(duì)稱(chēng)加密算法可以作為加密流程的模塊進(jìn)行調(diào)用。

ADKP調(diào)試保護(hù)

芯片提供的調(diào)試接口權(quán)限極高,既可以燒錄程序也可以讀取芯片內(nèi)的固件,甚至可以通過(guò)邊緣掃描技術(shù)直接控制芯片IO的狀態(tài)。根據(jù)ISO21434的建議,應(yīng)該通過(guò)物理方式防止未經(jīng)授權(quán)人員訪問(wèn)此接口:例如使用BGA封裝芯片并且不引出調(diào)試接口防止物理探針訪問(wèn)。

然而,并不是所有芯片都提供BGA封裝,部分項(xiàng)目需要保留調(diào)試接口。因此針對(duì)無(wú)法實(shí)現(xiàn)物理屏蔽調(diào)試接口的場(chǎng)景HSE提供了調(diào)試接口加密功能,當(dāng)芯片調(diào)用過(guò)一次加載ADKP并推進(jìn)芯片生命周期之后,后續(xù)每次調(diào)試器訪問(wèn)都需要先寫(xiě)入對(duì)應(yīng)的靜態(tài)/動(dòng)態(tài)密碼。

固件資產(chǎn)保護(hù)

汽車(chē)芯片的Boot程序通常包含UDS,OTA過(guò)程需要UDS更新Flash的程序。根據(jù)ISO21434的解釋?zhuān)珺oot作為信息安全中的重要資產(chǎn)容易受到損壞或者篡改,進(jìn)而導(dǎo)致Boot提供的服務(wù)無(wú)法使用,嚴(yán)重情況下會(huì)導(dǎo)致惡意代碼被寫(xiě)入芯片中。HSE提供三種安全啟動(dòng)方案來(lái)保證Boot代碼正常工作。

基礎(chǔ)安全啟動(dòng)(BSB)支持由固件向量表(IVT)指定的Boot所在區(qū)域,使用從ADK/P派生的密鑰進(jìn)行基于GMAC的身份驗(yàn)證。高級(jí)安全啟動(dòng)(ASB)支持多達(dá)8個(gè)安全內(nèi)存區(qū)域(SMR),當(dāng)其中一個(gè)Boot失效后可以轉(zhuǎn)跳有效的Boot代碼段。SHE安全啟動(dòng)(SSB)時(shí)ASB的特例,只支持1個(gè)SMR,但是SMR對(duì)應(yīng)的CMAC會(huì)保存在HSE內(nèi)而不是以明文形式保存在Flash內(nèi)。

加密算法

在上述信息安全功能運(yùn)行過(guò)程中,MCU需要保證對(duì)應(yīng)功能是被正確調(diào)用的。ISO21434要求功能執(zhí)行過(guò)程中實(shí)現(xiàn)簽名—驗(yàn)簽過(guò)程,為此HSE固件提供多種加密算法:

?AES支持ECBCBCCTROFBCFB五種模式

?哈希算法支持Miyaguchi-Preneel哈希函數(shù)和SHA-1、2、3

?MAC算法支持CMAC、HMAC、GMAC

?非對(duì)稱(chēng)密鑰加密支持RSA和ECC

?提供通過(guò)AIS-31測(cè)試和FIPS140-2認(rèn)證的隨機(jī)數(shù)生成器

933af766-98c3-11ee-8b88-92fbcf53809c.png

以安全啟動(dòng)的SSB為例,根據(jù)ISO21434建議,密鑰加載過(guò)程需要按照密鑰區(qū)域更新協(xié)議流程執(zhí)行。其中就用到了密鑰擴(kuò)散算法和AES-CBC加密等算法,只有完整執(zhí)行密鑰區(qū)域更新協(xié)議流程,才能加載新的密鑰。







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • BGA封裝
    +關(guān)注

    關(guān)注

    4

    文章

    118

    瀏覽量

    17915
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    580

    瀏覽量

    35230
  • 生成器
    +關(guān)注

    關(guān)注

    7

    文章

    315

    瀏覽量

    21011
  • 加密算法
    +關(guān)注

    關(guān)注

    0

    文章

    215

    瀏覽量

    25549
  • HSE
    HSE
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    9461

原文標(biāo)題:S32K3 HSE在信息安全中的應(yīng)用

文章出處:【微信號(hào):立功科技,微信公眾號(hào):立功科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    求助,如何設(shè)置S32K3_Host調(diào)試永久禁用?

    如何設(shè)置 S32K3_Host 調(diào)試永久禁用? HSE_B RM ,可以禁用 JTAG。S32K3
    發(fā)表于 03-21 08:04

    如何在項(xiàng)目中編譯S32K3 HSE FW?

    an744810-HSE FW install for S32K3xx (1.0).pdf可以看到如圖所示的描述,但是democode
    發(fā)表于 03-24 08:57

    s32k3的MBDT需要autosar?

    我們最近決定為我們的項(xiàng)目使用 S32K3,目前正在從 MPC574 切換到 S32K3 開(kāi)發(fā)套件。一位同事為 s32k3 安裝了 MBDT,并報(bào)告說(shuō)他還必須安裝一些 autosar 驅(qū)動(dòng)程序
    發(fā)表于 03-27 07:25

    請(qǐng)問(wèn)DFlashS32K3的空間分布是怎樣的?

    我們將在 S32k3 中使用 DFLASH 而不是 EEPROM。我想知道DFLASH的最小擦除空間是多少?這個(gè)區(qū)域是否可以單獨(dú)解鎖以保護(hù)數(shù)據(jù)安全
    發(fā)表于 03-29 07:44

    求分享S32K3中有QSPI實(shí)現(xiàn)的示例項(xiàng)目

    你好如果有人在S32K3中有QSPI實(shí)現(xiàn)的示例項(xiàng)目,請(qǐng)分享。我正在嘗試實(shí)施 QSPI,但 S32DS 沒(méi)有可用的示例項(xiàng)目。
    發(fā)表于 04-03 08:21

    S32DS和S32K3軟件下載頁(yè)面不再可用怎么解決?

    SW32K3_FreeRTOS_10_5_0_CD2_3_0_0_DS_updatesite_D2301_ReleaseNotes,需要安裝特定版本的S32DS和
    發(fā)表于 04-03 07:44

    如何設(shè)置S32K3的調(diào)試密碼?

    1、如何設(shè)置S32K3的調(diào)試密碼?阿拉伯?dāng)?shù)字配置調(diào)試密碼后如何解鎖帳號(hào)?1、S32K3怎么配置調(diào)試密碼?2、配置完成測(cè)試密碼如何解鎖?
    發(fā)表于 04-18 09:54

    S32K3系列的安全性能如何?

    (ASIL D),芯片配置加密后,debug對(duì)外不開(kāi)放。黑客通過(guò)分析下載協(xié)議:當(dāng)程序跑要進(jìn)行ID口電校監(jiān)的時(shí)候,腳施加高壓脈沖, MCU功能會(huì)有千分之一概率出錯(cuò),就會(huì)跳過(guò)ID檢查。黑客會(huì)越此讀出固件。 問(wèn)題: ①S32K3系列是否也存在這種風(fēng)險(xiǎn)? ②如不存在,是否
    發(fā)表于 04-24 07:02

    是否可以S32K3上實(shí)施IEC 60730軟件B類(lèi)?

    我們很樂(lè)意在下一代產(chǎn)品中使用 S32K3。我們的一些現(xiàn)有客戶(hù)要求產(chǎn)品符合 IEC 60730 軟件 B 類(lèi)標(biāo)準(zhǔn)。 是否可以 S32K3 上實(shí)施 IEC 60730 軟件 B 類(lèi)?是否
    發(fā)表于 05-06 07:47

    請(qǐng)問(wèn)flexio是否模擬s32K3sent相關(guān)例程?

    請(qǐng)問(wèn)flexio是否模擬s32K3sent相關(guān)例程?
    發(fā)表于 05-09 06:09

    如何搭配S32K3來(lái)實(shí)現(xiàn)不同系統(tǒng)功能安全要求

    S32K3推出之后,很多開(kāi)發(fā)者都躍躍欲試,希望自己汽車(chē)電子設(shè)計(jì)能夠盡快用上這款新一代的汽車(chē)通用MCU。可你知道嗎,S32K3的應(yīng)用開(kāi)發(fā)
    的頭像 發(fā)表于 12-31 10:19 ?2475次閱讀

    立功科技攜手恩智浦推出S32K3全國(guó)巡回研討會(huì)

    適用于車(chē)身電子系統(tǒng)、電池管理以及多種新興的域控應(yīng)用。同時(shí),S32K3HSE子系統(tǒng)對(duì)網(wǎng)絡(luò)安全、Secure Boot、OTA等良好的支持,可充分滿(mǎn)足新一代汽車(chē)應(yīng)用發(fā)展的要求。
    的頭像 發(fā)表于 03-04 14:23 ?1677次閱讀

    詳細(xì)展示S32K3功能安全的方方面面

    S32K3系列MCU是按照ISO 26262標(biāo)準(zhǔn)開(kāi)發(fā)的,可以應(yīng)用在需要滿(mǎn)足ASIL B或者ASIL D安全完整性等級(jí)要求的系統(tǒng)。根據(jù)應(yīng)用的安全相關(guān)需求,
    的頭像 發(fā)表于 07-25 11:38 ?6252次閱讀

    基于S32K3的新一代IBCM解決方案

    基于S32K3的新一代IBCM解決方案
    的頭像 發(fā)表于 09-27 15:51 ?934次閱讀
    基于<b class='flag-5'>S32K3</b>的新一代IBCM解決方案

    S32K3可以直連AWS云服務(wù)啦!

    基于S32K3的區(qū)域控制模塊和終端節(jié)點(diǎn)現(xiàn)可訪問(wèn)AWS云服務(wù),進(jìn)一步擴(kuò)展了S32汽車(chē)計(jì)算平臺(tái)的云訪問(wèn)能力。S32K3新功能可以支持汽車(chē)制造商新汽車(chē)架構(gòu)
    的頭像 發(fā)表于 10-20 10:15 ?560次閱讀
    <b class='flag-5'>S32K3</b>可以直連AWS云服務(wù)啦!
    主站蜘蛛池模板: 久久精彩免费视频| 欧美成人午夜毛片免费影院| 濑亚美莉vs黑人欧美视频| 亚洲狼色专区| 日本三级黄色录像| 黄色美女免费网站| 成人mv高清在线| 91极品女神私人尤物在线播放| 曰韩欧美| 色多多网| 国产精品美女视频| 福利姬 magnet| 午夜视频在线网站| 午夜片在线| 老子影院午夜精品欧美视频| 波多久久夜色精品国产| 女人又色又爽又黄| 一区精品视频| 免费人成a大片在线观看动漫| 成成人看片在线| 国产h在线| 天堂精品在线| 激情啪啪网站| 91久久人澡人人添人人爽| 特级a毛片| 天天爽视频| 中国成熟xxx视频| 国产精品99r8免费视频2022| 亚洲综合精品成人啪啪| 亚洲综合伊人| 久青草国产手机在线视频| 九九精品在线| 天天摸天天做| 天天摸天天躁天天添天天爽| 看视频免费| 特黄大片aaaaa毛片| 亚洲一本之道在线观看不卡| 网站国产| 欧美成人一区二区三区在线电影| 奇米9999| 手机毛片|