0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用GMSL隧穿對(duì)遠(yuǎn)程汽車(chē)外設(shè)進(jìn)行身份驗(yàn)證

Excelpoint世健 ? 2024-03-05 08:23 ? 次閱讀

隨著汽車(chē)的日益復(fù)雜,電子控制單元(ECU)與車(chē)內(nèi)遠(yuǎn)程外圍設(shè)備之間的通信方式不斷被開(kāi)發(fā)出來(lái)。在這些遠(yuǎn)程外圍設(shè)備負(fù)責(zé)關(guān)鍵任務(wù)決策的情況下,例如構(gòu)成高級(jí)駕駛輔助系統(tǒng)(ADAS)的傳感器或攝像頭,確保這些外圍設(shè)備是經(jīng)過(guò)授權(quán)的高質(zhì)量組件非常重要。千兆多媒體串行鏈路(GMSL)串行-反序列化器(SerDes)對(duì)與DS28C40的結(jié)合是一種解決方案,用于連接嵌入在外圍設(shè)備(如ADAS攝像機(jī)或傳感器)中的安全認(rèn)證器與需要驗(yàn)證外圍設(shè)備真實(shí)性的ECU之間的通信。

GMSL設(shè)計(jì)與技術(shù)

GMSL是進(jìn)入汽車(chē)通信市場(chǎng)的獨(dú)特的汽車(chē)服務(wù)實(shí)現(xiàn)。GMSL技術(shù)是一種低功耗、高帶寬的序列化器和反序列化器對(duì),具有較高的數(shù)據(jù)完整性和可靠性。

GMSL使用同軸電纜供電(PoC)在一條同軸電纜上發(fā)送電力和數(shù)據(jù)。這意味著ecu側(cè)的電源可以通過(guò)同軸電纜傳輸,也可以為遠(yuǎn)程攝像機(jī)或傳感器供電,此外,還可以為身份驗(yàn)證器供電。圖1說(shuō)明了PoC如何適應(yīng)GMSL設(shè)計(jì)。

86a8cc3a-da86-11ee-9118-92fbcf53809c.jpg

圖1所示 使用GMSL通道的標(biāo)準(zhǔn)I2C總線與安全驗(yàn)證器通信。

DS28C40是一個(gè)明智而直接的解決方案,可以為ECU和遠(yuǎn)程設(shè)備(如相機(jī)或傳感器)之間使用GMSL通信的任何應(yīng)用程序添加安全和身份驗(yàn)證功能。在這些應(yīng)用中,可能需要身份驗(yàn)證,因?yàn)榈图?jí)偽造品可能會(huì)被添加到車(chē)輛中,而司機(jī)甚至在常規(guī)維修店訪問(wèn)期間都不知道。例如,假冒的ADAS攝像機(jī)可能沒(méi)有正確的視場(chǎng)范圍、分辨率或校準(zhǔn)信息,無(wú)法為ECU提供準(zhǔn)確的數(shù)據(jù),因此可能構(gòu)成重大的安全風(fēng)險(xiǎn),甚至導(dǎo)致事故。上電后,ECU可以并行驗(yàn)證多個(gè)攝像頭和/或傳感器,以確保所有關(guān)鍵任務(wù)外設(shè)都是經(jīng)過(guò)授權(quán)的組件。DS28C40可以很容易地添加,不需要太多的努力,因?yàn)镚MSL設(shè)備一旦正確連接和配置,就會(huì)自動(dòng)搜索I2C總線上的任何主動(dòng)偵聽(tīng)設(shè)備。在使用評(píng)估工具包時(shí),這些I2C設(shè)備會(huì)自動(dòng)出現(xiàn)在GMSL GUI中。

GMSL設(shè)備有一個(gè)主控制通道和兩個(gè)直通通道,通過(guò)GMSL鏈路傳輸I2C或通用異步收發(fā)器(UART)信號(hào)。主控制通道可以訪問(wèn)序列化器或反序列化器的寄存器,但直通通道是純隧道,不能控制serdes I2C寄存器。在這種情況下,DS28C40不使用UART,但可以使用主控通道或直通通道。要配置直通通道并使I2C信號(hào)使用隧道特性,串行化器和反序列化器必須根據(jù)正在使用的兩個(gè)通道中的哪一個(gè)將IIC_1_EN或IIC_2_EN位設(shè)置為1。即使對(duì)于直通模式,上拉電阻也需要實(shí)現(xiàn)I2C通信。用于隧道的引腳是通道1的SDA1_RX1和SCL1_TX1,通道2的SDA2_RX2和SCL2_TX2。如果多個(gè)傳感器與一個(gè)反序列化器一起使用,GMSL SerDes芯片組提供I2C地址重分配和轉(zhuǎn)換功能,以避免I2C地址沖突。

向外設(shè)(如ADAS攝像機(jī)或傳感器)添加身份驗(yàn)證的最簡(jiǎn)單方法是將DS28C40嵌入外設(shè)中,并使用I2C隧道通過(guò)GMSL通道與ECU通信。這降低了復(fù)雜性,因?yàn)椴恍枰獙?duì)寄存器進(jìn)行編程,而是使用戶能夠輕松地利用GMSL系統(tǒng)的硬件,通過(guò)I2C快速啟動(dòng)和運(yùn)行通信。圖2展示了該實(shí)現(xiàn),其中顯示了ECU對(duì)相機(jī)模塊的身份驗(yàn)證。請(qǐng)注意,DS28C40身份驗(yàn)證器僅在外設(shè)端是必需的,因?yàn)樗鞘褂梅菍?duì)稱(chēng)算法的公鑰設(shè)備,本文檔將對(duì)此進(jìn)行更深入的解釋。因此,由于主機(jī)ECU可以僅使用公鑰對(duì)攝像機(jī)進(jìn)行身份驗(yàn)證,因此只需一個(gè)設(shè)備就可以增加安全性。同時(shí),通過(guò)GMSL直通通道進(jìn)行的數(shù)據(jù)通信對(duì)I2C主機(jī)和DS28C40完全透明。

86b65698-da86-11ee-9118-92fbcf53809c.png

圖2 ECU和攝像機(jī)之間的通信使用GMSL I2C隧道能力。

DS28C40采用非對(duì)稱(chēng)算法橢圓曲線數(shù)字簽名算法(ECDSA)加密對(duì)每個(gè)外圍組件進(jìn)行身份驗(yàn)證。ECDSA是一個(gè)公鑰算法,這意味著每個(gè)身份驗(yàn)證者都有一個(gè)唯一的公私密鑰對(duì)。私鑰嵌入在身份驗(yàn)證器中,永遠(yuǎn)不會(huì)離開(kāi)設(shè)備。其對(duì)應(yīng)的公鑰存儲(chǔ)在設(shè)備的一次性可編程(OTP)存儲(chǔ)器中,ECU可以自由讀取。該公鑰用于完成ECDSA計(jì)算,以確保身份驗(yàn)證者提供正確的數(shù)據(jù)來(lái)證明它以及嵌入它的設(shè)備是系統(tǒng)的有效部分。對(duì)設(shè)備的有效性進(jìn)行額外的檢查,因?yàn)槊總€(gè)身份驗(yàn)證器都包含一個(gè)唯一的證書(shū),這確保了它是系統(tǒng)的一個(gè)可識(shí)別的部分,并且已經(jīng)由正確的證書(shū)頒發(fā)機(jī)構(gòu)編程。此外,每次DS28C40生成簽名時(shí),它都包含一個(gè)由ECU發(fā)送的獨(dú)特挑戰(zhàn),以對(duì)抗重放攻擊,否則可能會(huì)發(fā)現(xiàn)和重用靜態(tài)值。

如前所述,身份驗(yàn)證有兩個(gè)主要步驟。首先,主機(jī)驗(yàn)證DS28C40證書(shū)是系統(tǒng)的有效部分。其次,要求DS28C40簽署隨機(jī)挑戰(zhàn)。證書(shū)頒發(fā)機(jī)構(gòu)通過(guò)使用DS28C40上不存在的系統(tǒng)范圍私鑰對(duì)DS28C40的唯一公鑰進(jìn)行簽名,在每個(gè)設(shè)備中創(chuàng)建并安裝唯一證書(shū)。因此,偽造者可以直接復(fù)制證書(shū),但不能使用正確的私鑰對(duì)來(lái)自主機(jī)的隨機(jī)挑戰(zhàn)簽名。另一方面,偽造者可以使用唯一密鑰對(duì)實(shí)現(xiàn)ECDSA算法,并響應(yīng)來(lái)自主機(jī)的隨機(jī)挑戰(zhàn)。但是這種類(lèi)型的偽造不能產(chǎn)生由系統(tǒng)范圍私鑰簽名的有效證書(shū)。這將產(chǎn)生一個(gè)非常健壯的身份驗(yàn)證過(guò)程,其中ECU使用系統(tǒng)范圍的公鑰和DS28C40的唯一公鑰,而不需要安全主機(jī)。

除了為僅使用一個(gè)IC的汽車(chē)外設(shè)增加安全性之外,ECU主機(jī)命令序列對(duì)于實(shí)現(xiàn)兩個(gè)身份驗(yàn)證步驟也相對(duì)簡(jiǎn)單。DS28C40 EV套件和免費(fèi)軟件可讓客戶更快地熟悉設(shè)備操作。由于GMSL直通模式對(duì)I2C主機(jī)和DS28C40是透明的,因此開(kāi)發(fā)認(rèn)證命令序列不需要相應(yīng)的GMSL EV套件。

隨著越來(lái)越多的原始設(shè)備制造商(OEM)在選擇將通信和安全方法嵌入其ADAS外圍設(shè)備中,了解各種設(shè)備彼此兼容非常重要。幸運(yùn)的是,DS28C40安全驗(yàn)證器和GMSL SerDes對(duì)是強(qiáng)大的安全性和可靠的數(shù)據(jù)通信的可靠組合。

總結(jié)

本應(yīng)用說(shuō)明提供了關(guān)于在使用GMSL的汽車(chē)設(shè)置中添加身份驗(yàn)證的信息。它解釋了保護(hù)外圍設(shè)備免受偽造的重要性,以及如何實(shí)現(xiàn)這種安全性的細(xì)節(jié)。

原文轉(zhuǎn)自亞德諾半導(dǎo)體

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    853

    瀏覽量

    54219
  • 電子控制
    +關(guān)注

    關(guān)注

    1

    文章

    67

    瀏覽量

    21592
  • GMSL
    +關(guān)注

    關(guān)注

    2

    文章

    26

    瀏覽量

    15578
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗(yàn)證</b>機(jī)制

    ESP8266使用命令A(yù)T CWJAP_CUR連接wifi,如何增加身份驗(yàn)證時(shí)間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時(shí)時(shí)給出響應(yīng),我想知道如何增加身份驗(yàn)證時(shí)間
    發(fā)表于 07-16 07:29

    生物識(shí)別驗(yàn)證在哪里開(kāi)啟

    生物識(shí)別驗(yàn)證是一種利用生物特征進(jìn)行身份驗(yàn)證的技術(shù),包括指紋、面部、虹膜、聲音等。隨著科技的發(fā)展,生物識(shí)別驗(yàn)證已經(jīng)被廣泛應(yīng)用于各個(gè)領(lǐng)域,如手機(jī)解鎖、銀行交易、門(mén)禁系統(tǒng)等。 一、生物識(shí)別
    的頭像 發(fā)表于 07-08 10:26 ?406次閱讀

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書(shū)的身份驗(yàn)證和配對(duì)

    ? “基于證書(shū)的身份驗(yàn)證和配對(duì)(CBAP)”有助于簡(jiǎn)化低功耗藍(lán)牙(BluetoothLE)設(shè)備的身份驗(yàn)證和配對(duì)過(guò)程。它具有內(nèi)置的安全功能,無(wú)需使用二維碼、密碼或基于 NFC 的配對(duì)來(lái)手動(dòng)對(duì)設(shè)備進(jìn)行
    的頭像 發(fā)表于 06-04 11:35 ?560次閱讀

    【換道賽車(chē):新能源汽車(chē)的中國(guó)道路 | 閱讀體驗(yàn)】2.(原創(chuàng))防止黑客病毒入侵智能汽車(chē)遠(yuǎn)程開(kāi)車(chē)鎖車(chē)

    。 使用強(qiáng)密碼策略,并定期更換密碼。 對(duì)所有輸入數(shù)據(jù)進(jìn)行驗(yàn)證和過(guò)濾,防止注入攻擊。 網(wǎng)絡(luò)通信安全 使用加密的通信協(xié)議,如TLS/SSL。 限制遠(yuǎn)程訪問(wèn)的IP地址或VPN連接,只允許受信任的設(shè)備和網(wǎng)絡(luò)
    發(fā)表于 03-18 10:18

    OpenAI啟用多重身份驗(yàn)證,ChatGPT用戶可自行開(kāi)啟

    以ChatGPT服務(wù)實(shí)例分析,使用者需首先抵達(dá)chat.openai.com網(wǎng)頁(yè),點(diǎn)擊左側(cè)用戶名下方的設(shè)置圖標(biāo)進(jìn)入配置界面。隨后在“常規(guī)”選項(xiàng)組中尋找并選定“多重身份驗(yàn)證”啟動(dòng)與否。
    的頭像 發(fā)表于 03-10 11:18 ?976次閱讀

    Splashtop:iPad上的遠(yuǎn)程桌面軟件使用指南

    Splashtop 通過(guò)強(qiáng)大的加密協(xié)議、雙因素身份驗(yàn)證和設(shè)備身份驗(yàn)證選項(xiàng)確保遠(yuǎn)程會(huì)話的安全。您的數(shù)據(jù)和隱私將得到保護(hù),讓您在訪問(wèn)敏感的工作文件或個(gè)人文件時(shí)高枕無(wú)憂。
    的頭像 發(fā)表于 03-04 11:23 ?1240次閱讀

    詳析GMSL在雙汽車(chē)電子控制單元中的應(yīng)用

    ADI的千兆多媒體串行鏈路(GMSL)方案可以對(duì)數(shù)字視頻和音頻數(shù)據(jù)進(jìn)行串行轉(zhuǎn)換,然后通過(guò)一對(duì)雙絞線串行傳輸。另外,集成雙向控制通道可以使能單個(gè)微處理器(μC)對(duì)串行器、解串器和所有連接外設(shè)編程。在
    的頭像 發(fā)表于 02-27 08:22 ?354次閱讀
    詳析<b class='flag-5'>GMSL</b>在雙<b class='flag-5'>汽車(chē)</b>電子控制單元中的應(yīng)用

    30%企業(yè)對(duì)AI驅(qū)動(dòng)的深度偽造攻擊質(zhì)疑身份認(rèn)證和驗(yàn)證方案有效性

    Gartner副總裁Akif Khan指出,過(guò)去十年的技術(shù)變革使得深度偽造就像合成照片一樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識(shí)別身份驗(yàn)證失效。嚴(yán)重的是,假如身份認(rèn)證和驗(yàn)證系統(tǒng)無(wú)法區(qū)分真假面部,那么它們的可信度會(huì)大打折扣
    的頭像 發(fā)表于 02-25 15:14 ?392次閱讀

    Azentio Software 和 Regula 合作強(qiáng)化數(shù)字化入職的身份驗(yàn)證

    Software(以下簡(jiǎn)稱(chēng) "Azentio")技術(shù)公司于今日宣布,與全球性的取證設(shè)備和身份驗(yàn)證 (IDV) 解決方案開(kāi)發(fā)商 Regula 建立戰(zhàn)略合作伙伴關(guān)系。 通過(guò)此次合作,Azentio 得以
    的頭像 發(fā)表于 01-23 21:27 ?384次閱讀

    藍(lán)牙模塊在電動(dòng)汽車(chē)充電設(shè)施中的創(chuàng)新應(yīng)用

    充電體驗(yàn)、提升管理效率,并促進(jìn)電動(dòng)汽車(chē)的更廣泛使用。 無(wú)線支付和身份驗(yàn)證: 藍(lán)牙支付技術(shù): 藍(lán)牙模塊可用于實(shí)現(xiàn)無(wú)線支付功能,使用戶能夠通過(guò)手機(jī)或其他藍(lán)牙設(shè)備輕松完成充電費(fèi)用支付,提高支付的便捷性。 身份驗(yàn)證
    的頭像 發(fā)表于 01-09 15:50 ?420次閱讀

    gmsl和lvds差異

    數(shù)據(jù)傳輸和視頻傳輸?shù)葢?yīng)用。盡管它們都可以用于類(lèi)似的應(yīng)用,但它們?cè)谠O(shè)計(jì)和性能方面有一些重要差異。 差分信號(hào):GMSL和LVDS都使用差分信號(hào)進(jìn)行數(shù)據(jù)傳輸。差分信號(hào)是通過(guò)使用兩個(gè)相反的信號(hào)來(lái)表示信息。在
    的頭像 發(fā)表于 12-08 14:13 ?5345次閱讀

    穿場(chǎng)效應(yīng)晶體管TFET簡(jiǎn)介與仿真

    本推文第一部分是穿管TFET的仿真,第二部分是回答讀者在選擇用于仿真的電腦時(shí),該如何選擇給出自己淺薄的意見(jiàn)。
    的頭像 發(fā)表于 12-03 16:29 ?3382次閱讀
    <b class='flag-5'>隧</b><b class='flag-5'>穿</b>場(chǎng)效應(yīng)晶體管TFET簡(jiǎn)介與仿真

    下一代汽車(chē)外部照明LED驅(qū)動(dòng)器技術(shù)演變

    在電動(dòng)汽車(chē)、ADAS和對(duì)現(xiàn)代風(fēng)格的渴望的推動(dòng)下,汽車(chē)照明正在快速發(fā)展。汽車(chē)工業(yè)繼續(xù)向電氣化轉(zhuǎn)變,導(dǎo)致汽車(chē)外部照明發(fā)生顯著變化。過(guò)去,大型單一功能燈控制著車(chē)輛的前部、后部或側(cè)面。然而,圍
    發(fā)表于 11-23 14:23 ?617次閱讀
    下一代<b class='flag-5'>汽車(chē)外</b>部照明LED驅(qū)動(dòng)器技術(shù)演變

    NTLM身份驗(yàn)證:揭秘Windows網(wǎng)絡(luò)安全的秘密武器

    什么是NTLM?NTLM是一種身份驗(yàn)證協(xié)議,用于驗(yàn)證IT系統(tǒng)中的用戶身份。它于1993年發(fā)布,后來(lái)于1998年通過(guò)NTLMv2進(jìn)行了改進(jìn)。NTLM是較舊的LM協(xié)議的繼承者,該協(xié)議曾在2
    的頭像 發(fā)表于 09-23 08:04 ?1012次閱讀
    NTLM<b class='flag-5'>身份驗(yàn)證</b>:揭秘Windows網(wǎng)絡(luò)安全的秘密武器