使用GMSL隧穿对远程汽车外设进行身份验证

原创 亚德诺半导体 2024-02-20 18:02


随着汽车的日益复杂,电子控制单元(ECU)与车内远程外围设备之间的通信方式不断被开发出来。在这些远程外围设备负责关键任务决策的情况下,例如构成高级驾驶辅助系统(ADAS)的传感器或摄像头,确保这些外围设备是经过授权的高质量组件非常重要。千兆多媒体串行链路(GMSL)串行-反序列化器(SerDes)对与DS28C40的结合是一种解决方案,用于连接嵌入在外围设备(如ADAS摄像机或传感器)中的安全认证器与需要验证外围设备真实性的ECU之间的通信。




GMSL设计与技术


GMSL是进入汽车通信市场的独特的汽车服务实现。GMSL技术是一种低功耗、高带宽的序列化器和反序列化器对,具有较高的数据完整性和可靠性。

GMSL使用同轴电缆供电(PoC)在一条同轴电缆上发送电力和数据。这意味着ecu侧的电源可以通过同轴电缆传输,也可以为远程摄像机或传感器供电,此外,还可以为身份验证器供电。图1说明了PoC如何适应GMSL设计。



图1所示 使用GMSL通道的标准I2C总线与安全验证器通信。


DS28C40是一个明智而直接的解决方案,可以为ECU和远程设备(如相机或传感器)之间使用GMSL通信的任何应用程序添加安全和身份验证功能。在这些应用中,可能需要身份验证,因为低级伪造品可能会被添加到车辆中,而司机甚至在常规维修店访问期间都不知道。例如,假冒的ADAS摄像机可能没有正确的视场范围、分辨率或校准信息,无法为ECU提供准确的数据,因此可能构成重大的安全风险,甚至导致事故。上电后,ECU可以并行验证多个摄像头和/或传感器,以确保所有关键任务外设都是经过授权的组件。DS28C40可以很容易地添加,不需要太多的努力,因为GMSL设备一旦正确连接和配置,就会自动搜索I2C总线上的任何主动侦听设备。在使用评估工具包时,这些I2C设备会自动出现在GMSL GUI中。


GMSL设备有一个主控制通道和两个直通通道,通过GMSL链路传输I2C或通用异步收发器(UART)信号。主控制通道可以访问序列化器或反序列化器的寄存器,但直通通道是纯隧道,不能控制serdes I2C寄存器。在这种情况下,DS28C40不使用UART,但可以使用主控通道或直通通道。要配置直通通道并使I2C信号使用隧道特性,串行化器和反序列化器必须根据正在使用的两个通道中的哪一个将IIC_1_EN或IIC_2_EN位设置为1。即使对于直通模式,上拉电阻也需要实现I2C通信。用于隧道的引脚是通道1的SDA1_RX1和SCL1_TX1,通道2的SDA2_RX2和SCL2_TX2。如果多个传感器与一个反序列化器一起使用,GMSL SerDes芯片组提供I2C地址重分配和转换功能,以避免I2C地址冲突。


向外设(如ADAS摄像机或传感器)添加身份验证的最简单方法是将DS28C40嵌入外设中,并使用I2C隧道通过GMSL通道与ECU通信。这降低了复杂性,因为不需要对寄存器进行编程,而是使用户能够轻松地利用GMSL系统的硬件,通过I2C快速启动和运行通信。图2展示了该实现,其中显示了ECU对相机模块的身份验证。请注意,DS28C40身份验证器仅在外设端是必需的,因为它是使用非对称算法的公钥设备,本文档将对此进行更深入的解释。因此,由于主机ECU可以仅使用公钥对摄像机进行身份验证,因此只需一个设备就可以增加安全性。同时,通过GMSL直通通道进行的数据通信对I2C主机和DS28C40完全透明。



图2 ECU和摄像机之间的通信使用GMSL I2C隧道能力。


DS28C40采用非对称算法椭圆曲线数字签名算法(ECDSA)加密对每个外围组件进行身份验证。ECDSA是一个公钥算法,这意味着每个身份验证者都有一个唯一的公私密钥对。私钥嵌入在身份验证器中,永远不会离开设备。其对应的公钥存储在设备的一次性可编程(OTP)存储器中,ECU可以自由读取。该公钥用于完成ECDSA计算,以确保身份验证者提供正确的数据来证明它以及嵌入它的设备是系统的有效部分。对设备的有效性进行额外的检查,因为每个身份验证器都包含一个唯一的证书,这确保了它是系统的一个可识别的部分,并且已经由正确的证书颁发机构编程。此外,每次DS28C40生成签名时,它都包含一个由ECU发送的独特挑战,以对抗重放攻击,否则可能会发现和重用静态值。


如前所述,身份验证有两个主要步骤。首先,主机验证DS28C40证书是系统的有效部分。其次,要求DS28C40签署随机挑战。证书颁发机构通过使用DS28C40上不存在的系统范围私钥对DS28C40的唯一公钥进行签名,在每个设备中创建并安装唯一证书。因此,伪造者可以直接复制证书,但不能使用正确的私钥对来自主机的随机挑战签名。另一方面,伪造者可以使用唯一密钥对实现ECDSA算法,并响应来自主机的随机挑战。但是这种类型的伪造不能产生由系统范围私钥签名的有效证书。这将产生一个非常健壮的身份验证过程,其中ECU使用系统范围的公钥和DS28C40的唯一公钥,而不需要安全主机。


除了为仅使用一个IC的汽车外设增加安全性之外,ECU主机命令序列对于实现两个身份验证步骤也相对简单。DS28C40 EV套件和免费软件可让客户更快地熟悉设备操作。由于GMSL直通模式对I2C主机和DS28C40是透明的,因此开发认证命令序列不需要相应的GMSL EV套件。


随着越来越多的原始设备制造商(OEM)在选择将通信和安全方法嵌入其ADAS外围设备中,了解各种设备彼此兼容非常重要。幸运的是,DS28C40安全验证器和GMSL SerDes对是强大的安全性和可靠的数据通信的可靠组合。




总结


本应用说明提供了关于在使用GMSL的汽车设置中添加身份验证的信息。它解释了保护外围设备免受伪造的重要性,以及如何实现这种安全性的细节。





👇点击探索ADI“芯”世界

·
·


亚德诺半导体 Analog Devices, Inc.(简称ADI)始终致力于设计与制造先进的半导体产品和优秀解决方案,凭借杰出的传感、测量和连接技术,搭建连接真实世界和数字世界的智能化桥梁,从而帮助客户重新认识周围的世界。
评论
  • 近日,搭载紫光展锐W517芯片平台的INMO GO2由影目科技正式推出。作为全球首款专为商务场景设计的智能翻译眼镜,INMO GO2 以“快、准、稳”三大核心优势,突破传统翻译产品局限,为全球商务人士带来高效、自然、稳定的跨语言交流体验。 INMO GO2内置的W517芯片,是紫光展锐4G旗舰级智能穿戴平台,采用四核处理器,具有高性能、低功耗的优势,内置超微高集成技术,采用先进工艺,计算能力相比同档位竞品提升4倍,强大的性能提供更加多样化的应用场景。【视频见P盘链接】 依托“
    紫光展锐 2024-12-11 11:50 51浏览
  • 智能汽车可替换LED前照灯控制运行的原理涉及多个方面,包括自适应前照灯系统(AFS)的工作原理、传感器的应用、步进电机的控制以及模糊控制策略等。当下时代的智能汽车灯光控制系统通过车载网关控制单元集中控制,表现特殊点的有特斯拉,仅通过前车身控制器,整个系统就包括了灯光旋转开关、车灯变光开关、左LED前照灯总成、右LED前照灯总成、转向柱电子控制单元、CAN数据总线接口、组合仪表控制单元、车载网关控制单元等器件。变光开关、转向开关和辅助操作系统一般连为一体,开关之间通过内部线束和转向柱装置连接为多,
    lauguo2013 2024-12-10 15:53 85浏览
  • 全球知名半导体制造商ROHM Co., Ltd.(以下简称“罗姆”)宣布与Taiwan Semiconductor Manufacturing Company Limited(以下简称“台积公司”)就车载氮化镓功率器件的开发和量产事宜建立战略合作伙伴关系。通过该合作关系,双方将致力于将罗姆的氮化镓器件开发技术与台积公司业界先进的GaN-on-Silicon工艺技术优势结合起来,满足市场对高耐压和高频特性优异的功率元器件日益增长的需求。氮化镓功率器件目前主要被用于AC适配器和服务器电源等消费电子和
    电子资讯报 2024-12-10 17:09 88浏览
  •         霍尔传感器是根据霍尔效应制作的一种磁场传感器。霍尔效应是磁电效应的一种,这一现象是霍尔(A.H.Hall,1855—1938)于1879年在研究金属的导电机构时发现的。后来发现半导体、导电流体等也有这种效应,而半导体的霍尔效应比金属强得多,利用这现象制成的各种霍尔元件,广泛地应用于工业自动化技术、检测技术及信息处理等方面。霍尔效应是研究半导体材料性能的基本方法。通过霍尔效应实验测定的霍尔系数,能够判断半导体材料的导电类型、载流子浓度及载流子
    锦正茂科技 2024-12-10 11:07 64浏览
  • 概述 通过前面的研究学习,已经可以在CycloneVGX器件中成功实现完整的TDC(或者说完整的TDL,即延时线),测试结果也比较满足,解决了超大BIN尺寸以及大量0尺寸BIN的问题,但是还是存在一些之前系列器件还未遇到的问题,这些问题将在本文中进行详细描述介绍。 在五代Cyclone器件内部系统时钟受限的情况下,意味着大量逻辑资源将被浪费在于实现较大长度的TDL上面。是否可以找到方法可以对此前TDL的长度进行优化呢?本文还将探讨这个问题。TDC前段BIN颗粒堵塞问题分析 将延时链在逻辑中实现后
    coyoo 2024-12-10 13:28 102浏览
  • 时源芯微——RE超标整机定位与解决详细流程一、 初步测量与问题确认使用专业的电磁辐射测量设备,对整机的辐射发射进行精确测量。确认是否存在RE超标问题,并记录超标频段和幅度。二、电缆检查与处理若存在信号电缆:步骤一:拔掉所有信号电缆,仅保留电源线,再次测量整机的辐射发射。若测量合格:判定问题出在信号电缆上,可能是电缆的共模电流导致。逐一连接信号电缆,每次连接后测量,定位具体哪根电缆或接口导致超标。对问题电缆进行处理,如加共模扼流圈、滤波器,或优化电缆布局和屏蔽。重新连接所有电缆,再次测量
    时源芯微 2024-12-11 17:11 80浏览
  • RK3506 是瑞芯微推出的MPU产品,芯片制程为22nm,定位于轻量级、低成本解决方案。该MPU具有低功耗、外设接口丰富、实时性高的特点,适合用多种工商业场景。本文将基于RK3506的设计特点,为大家分析其应用场景。RK3506核心板主要分为三个型号,各型号间的区别如下图:​图 1  RK3506核心板处理器型号场景1:显示HMIRK3506核心板显示接口支持RGB、MIPI、QSPI输出,且支持2D图形加速,轻松运行QT、LVGL等GUI,最快3S内开
    万象奥科 2024-12-11 15:42 71浏览
  • 一、SAE J1939协议概述SAE J1939协议是由美国汽车工程师协会(SAE,Society of Automotive Engineers)定义的一种用于重型车辆和工业设备中的通信协议,主要应用于车辆和设备之间的实时数据交换。J1939基于CAN(Controller Area Network)总线技术,使用29bit的扩展标识符和扩展数据帧,CAN通信速率为250Kbps,用于车载电子控制单元(ECU)之间的通信和控制。小北同学在之前也对J1939协议做过扫盲科普【科普系列】SAE J
    北汇信息 2024-12-11 15:45 88浏览
  • 习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-10 16:13 110浏览
  • 天问Block和Mixly是两个不同的编程工具,分别在单片机开发和教育编程领域有各自的应用。以下是对它们的详细比较: 基本定义 天问Block:天问Block是一个基于区块链技术的数字身份验证和数据交换平台。它的目标是为用户提供一个安全、去中心化、可信任的数字身份验证和数据交换解决方案。 Mixly:Mixly是一款由北京师范大学教育学部创客教育实验室开发的图形化编程软件,旨在为初学者提供一个易于学习和使用的Arduino编程环境。 主要功能 天问Block:支持STC全系列8位单片机,32位
    丙丁先生 2024-12-11 13:15 50浏览
  •         在有电流流过的导线周围会感生出磁场,再用霍尔器件检测由电流感生的磁场,即可测出产生这个磁场的电流的量值。由此就可以构成霍尔电流、电压传感器。因为霍尔器件的输出电压与加在它上面的磁感应强度以及流过其中的工作电流的乘积成比例,是一个具有乘法器功能的器件,并且可与各种逻辑电路直接接口,还可以直接驱动各种性质的负载。因为霍尔器件的应用原理简单,信号处理方便,器件本身又具有一系列的du特优点,所以在变频器中也发挥了非常重要的作用。  &nb
    锦正茂科技 2024-12-10 12:57 76浏览
  • 我的一台很多年前人家不要了的九十年代SONY台式组合音响,接手时只有CD功能不行了,因为不需要,也就没修,只使用收音机、磁带机和外接信号功能就够了。最近五年在外地,就断电闲置,没使用了。今年9月回到家里,就一个劲儿地忙着收拾家当,忙了一个多月,太多事啦!修了电气,清理了闲置不用了的电器和电子,就是一个劲儿地扔扔扔!几十年的“工匠式”收留收藏,只能断舍离,拆解不过来的了。一天,忽然感觉室内有股臭味,用鼻子的嗅觉功能朝着臭味重的方向寻找,觉得应该就是这台组合音响?怎么会呢?这无机物的东西不会腐臭吧?
    自做自受 2024-12-10 16:34 141浏览
  • 【萤火工场CEM5826-M11测评】OLED显示雷达数据本文结合之前关于串口打印雷达监测数据的研究,进一步扩展至 OLED 屏幕显示。该项目整体分为两部分: 一、框架显示; 二、数据采集与填充显示。为了减小 MCU 负担,采用 局部刷新 的方案。1. 显示框架所需库函数 Wire.h 、Adafruit_GFX.h 、Adafruit_SSD1306.h . 代码#include #include #include #include "logo_128x64.h"#include "logo_
    无垠的广袤 2024-12-10 14:03 71浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦