关于AURIX安全解决方案的分析和应用

英飞凌aurix 32位微控制器系列内嵌有硬件安全模块(hsm),是对安全功能有特殊要求的汽车应用理想的控制元件。典型的这类汽车应用包括调校保护,防盗锁止系统和安全板上通信等。英飞凌不仅为您提供可扩展且系列内兼容的aurix设备,在其内部嵌入hsm模块,而且还提供必要的软件包及支持服务。我们周全地考虑了方方面面,确保客户可以满足其应用的安全要求。
aurix安全硬件
英飞凌aurix 32位微控制器系列提供了全面且相互兼容的控制器件。该系列微控制器全都嵌有硬件安全模块(hsm),可以经济地为所有典型汽车安全应用提供解决方案。
硬件安全模块(hsm)
hsm提供了一个由一颗32位处理器和一个用于存储加密密钥的特殊访问保护存储器组成的安全计算平台具备唯一的用户标识符,以及采用最先进的多工作模式aes-128加密技术的硬件加速器还拥有特别用于生成随机数的硬件。另外,在hsm和aurix微控制器的其他部分之间存在一道防火墙。
安全的平台
hsm提供了一个安全的平台,通过防火墙与微控制器其它部件隔离开, 从而创建了可信的执行环境。
•符合安全防护标准
aurix hsm符合she his和evita中级标准,还提供了一些附加功能。
•向后兼容性
aurix安全方案向后兼容此前基于tricore的微控制器系列采用的she his安全方案。
•安全判别
用户定制的安全oem或tier1 加密应用可在受信任的hsm执行环境下运行, 因此hsm可以参考大规模的多方应用主机软件,独立地对特定软件代码进行审查。这样避免了潜在的安全后门,有利于可靠地加强安全级别。
•安全与防护性能的融合
aurix微控制器兼顾了功能安全和it防护要求两方面,保证二者相互融合,不产生冲突。
•防护过程
英飞凌可提供个性化的安全防护流程。第一个可定制步骤常在tier1,此处初始的hsm程序和可选的传输密钥被注入(injected)ecu。第二个可定制步骤在oem,此处注入了汽车的独立密钥。aurix hsm为每一个设备提供独立的随机只读密钥。这些只读密钥可用于注入密钥(injected key),使其对应用软件层不可见。
•安全故障分析
为了防止未经许可的调试访问,aurix hsm采用256位的密码进行调试器访问保护。开发者可创建专用的调试器密码,存储在oem/tier1数据库中,或直接通过秘密算法生成该密码。破坏性的调试入口功能(debugger entry fucntionality)能访问调试器,并开始持续的破坏性操作,此时本地的ecu汽车环境便无法再控制该设备。
aurix安全软件
英飞凌aurix 32位微控制器系列提供了全面且相互兼容的控制器件。该系列微控制器全都嵌有硬件安全模块(hsm),可以经济地为所有典型汽车安全应用提供解决方案。she+驱动能控制hsm域内的硬件安全外围器件,同时与tricore的主核(host core)进行交互。she+提供autosar cry接口,可将hsm的安全功能有效集成进一个汽车应用中,具备autosar接口、tricore与hsm间通信、密钥存储和安全外围器件驱动等功能。

英特尔新推Xeon E7 v2处理器:具有15颗处理核心
高通5G基带芯片毫米波技术再创新,将迎来万兆级5G时代
英特尔CEO称2014年推14纳米手机芯片
关键突破:光路和电路混合集成芯片新工艺
闲话电源的噪声测试
关于AURIX安全解决方案的分析和应用
消防巡检柜的特性是什么,它有哪些优势
AMD公司发布新锐龙7020系列和速龙7020系列处理器
探究Dialog如何满足工业定制化芯片的长生命周期供应
卖肾少年的期待,iphone 8什么时候上市
森海塞尔CX 500BT 真无线耳机:好音质 不妥协
国产工控主板:工业互联网下制造业智能化升级的引擎与助推器
OPPO Enco Free3真无线降噪耳机携TUV莱茵高性能降噪认证全球首发
PLC主要由什么构成
电子保险丝SGM2533/SGM2534系列产品介绍
诺基亚Nokia X7搭载骁龙710处理器,是一款强劲的中端性价比神器
衰减器的技术指标和基本结构介绍
一维大行程抗震动压电纳米定位台的特性是什么
IP地址相关知识的深入了解
针对数据中心工作负载的第二代至强可扩展芯片阵容的18-SKU更新