0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用GMSL隧穿对远程汽车外设进行身份验证

Excelpoint世健 ? 2024-03-05 08:23 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着汽车的日益复杂,电子控制单元(ECU)与车内远程外围设备之间的通信方式不断被开发出来。在这些远程外围设备负责关键任务决策的情况下,例如构成高级驾驶辅助系统(ADAS)的传感器或摄像头,确保这些外围设备是经过授权的高质量组件非常重要。千兆多媒体串行链路(GMSL)串行-反序列化器(SerDes)对与DS28C40的结合是一种解决方案,用于连接嵌入在外围设备(如ADAS摄像机或传感器)中的安全认证器与需要验证外围设备真实性的ECU之间的通信。

GMSL设计与技术

GMSL是进入汽车通信市场的独特的汽车服务实现。GMSL技术是一种低功耗、高带宽的序列化器和反序列化器对,具有较高的数据完整性和可靠性。

GMSL使用同轴电缆供电(PoC)在一条同轴电缆上发送电力和数据。这意味着ecu侧的电源可以通过同轴电缆传输,也可以为远程摄像机或传感器供电,此外,还可以为身份验证器供电。图1说明了PoC如何适应GMSL设计。

86a8cc3a-da86-11ee-9118-92fbcf53809c.jpg

图1所示 使用GMSL通道的标准I2C总线与安全验证器通信。

DS28C40是一个明智而直接的解决方案,可以为ECU和远程设备(如相机或传感器)之间使用GMSL通信的任何应用程序添加安全和身份验证功能。在这些应用中,可能需要身份验证,因为低级伪造品可能会被添加到车辆中,而司机甚至在常规维修店访问期间都不知道。例如,假冒的ADAS摄像机可能没有正确的视场范围、分辨率或校准信息,无法为ECU提供准确的数据,因此可能构成重大的安全风险,甚至导致事故。上电后,ECU可以并行验证多个摄像头和/或传感器,以确保所有关键任务外设都是经过授权的组件。DS28C40可以很容易地添加,不需要太多的努力,因为GMSL设备一旦正确连接和配置,就会自动搜索I2C总线上的任何主动侦听设备。在使用评估工具包时,这些I2C设备会自动出现在GMSL GUI中。

GMSL设备有一个主控制通道和两个直通通道,通过GMSL链路传输I2C或通用异步收发器(UART)信号。主控制通道可以访问序列化器或反序列化器的寄存器,但直通通道是纯隧道,不能控制serdes I2C寄存器。在这种情况下,DS28C40不使用UART,但可以使用主控通道或直通通道。要配置直通通道并使I2C信号使用隧道特性,串行化器和反序列化器必须根据正在使用的两个通道中的哪一个将IIC_1_EN或IIC_2_EN位设置为1。即使对于直通模式,上拉电阻也需要实现I2C通信。用于隧道的引脚是通道1的SDA1_RX1和SCL1_TX1,通道2的SDA2_RX2和SCL2_TX2。如果多个传感器与一个反序列化器一起使用,GMSL SerDes芯片组提供I2C地址重分配和转换功能,以避免I2C地址冲突。

向外设(如ADAS摄像机或传感器)添加身份验证的最简单方法是将DS28C40嵌入外设中,并使用I2C隧道通过GMSL通道与ECU通信。这降低了复杂性,因为不需要对寄存器进行编程,而是使用户能够轻松地利用GMSL系统的硬件,通过I2C快速启动和运行通信。图2展示了该实现,其中显示了ECU对相机模块的身份验证。请注意,DS28C40身份验证器仅在外设端是必需的,因为它是使用非对称算法的公钥设备,本文档将对此进行更深入的解释。因此,由于主机ECU可以仅使用公钥对摄像机进行身份验证,因此只需一个设备就可以增加安全性。同时,通过GMSL直通通道进行的数据通信对I2C主机和DS28C40完全透明。

86b65698-da86-11ee-9118-92fbcf53809c.png

图2 ECU和摄像机之间的通信使用GMSL I2C隧道能力。

DS28C40采用非对称算法椭圆曲线数字签名算法(ECDSA)加密对每个外围组件进行身份验证。ECDSA是一个公钥算法,这意味着每个身份验证者都有一个唯一的公私密钥对。私钥嵌入在身份验证器中,永远不会离开设备。其对应的公钥存储在设备的一次性可编程(OTP)存储器中,ECU可以自由读取。该公钥用于完成ECDSA计算,以确保身份验证者提供正确的数据来证明它以及嵌入它的设备是系统的有效部分。对设备的有效性进行额外的检查,因为每个身份验证器都包含一个唯一的证书,这确保了它是系统的一个可识别的部分,并且已经由正确的证书颁发机构编程。此外,每次DS28C40生成签名时,它都包含一个由ECU发送的独特挑战,以对抗重放攻击,否则可能会发现和重用静态值。

如前所述,身份验证有两个主要步骤。首先,主机验证DS28C40证书是系统的有效部分。其次,要求DS28C40签署随机挑战。证书颁发机构通过使用DS28C40上不存在的系统范围私钥对DS28C40的唯一公钥进行签名,在每个设备中创建并安装唯一证书。因此,伪造者可以直接复制证书,但不能使用正确的私钥对来自主机的随机挑战签名。另一方面,伪造者可以使用唯一密钥对实现ECDSA算法,并响应来自主机的随机挑战。但是这种类型的伪造不能产生由系统范围私钥签名的有效证书。这将产生一个非常健壮的身份验证过程,其中ECU使用系统范围的公钥和DS28C40的唯一公钥,而不需要安全主机。

除了为仅使用一个IC的汽车外设增加安全性之外,ECU主机命令序列对于实现两个身份验证步骤也相对简单。DS28C40 EV套件和免费软件可让客户更快地熟悉设备操作。由于GMSL直通模式对I2C主机和DS28C40是透明的,因此开发认证命令序列不需要相应的GMSL EV套件。

随着越来越多的原始设备制造商(OEM)在选择将通信和安全方法嵌入其ADAS外围设备中,了解各种设备彼此兼容非常重要。幸运的是,DS28C40安全验证器和GMSL SerDes对是强大的安全性和可靠的数据通信的可靠组合。

总结

本应用说明提供了关于在使用GMSL的汽车设置中添加身份验证的信息。它解释了保护外围设备免受伪造的重要性,以及如何实现这种安全性的细节。

原文转自亚德诺半导体

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ecu
    ecu
    +关注

    关注

    14

    文章

    940

    浏览量

    56112
  • 电子控制
    +关注

    关注

    1

    文章

    69

    浏览量

    21936
  • GMSL
    +关注

    关注

    2

    文章

    66

    浏览量

    16276
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    手持式身份证识别阅读器:移动的身份识别智能终端

    鸟鸟N70S手持式居民身份证阅读器是一种专为移动办公与身份核验而设计的终端设备,集身份证识别、OCR、二维码扫描、人脸识别等功能于一体。广泛应用于公安执法、金融开户、医疗登记、展会安保等场景,支持全天候移动工作,真正实现
    的头像 发表于 08-20 14:34 ?109次阅读
    手持式<b class='flag-5'>身份</b>证识别阅读器:移动的<b class='flag-5'>身份</b>识别智能终端

    东风彼欧汽车外饰系统有限公司选购我司耐碎石冲击试验机

    东风彼欧汽车外饰系统有限公司,作为汽车外饰领域的领导者,一直致力于为各大汽车品牌提供高质量的产品。从2011年成立以来,已与东风神龙、东风岚图等众多车企建立长期合作。为了确保汽车外饰件
    的头像 发表于 07-24 14:29 ?367次阅读
    东风彼欧<b class='flag-5'>汽车外</b>饰系统有限公司选购我司耐碎石冲击试验机

    富士通创新生物识别身份验证技术介绍

    在数字化浪潮席卷全球的当下,身份认证技术的安全性与便捷性,已然成为全社会关注的焦点。传统的身份认证方案,诸如密码、指纹识别、人脸识别等,尽管应用广泛,却也面临着诸多严峻挑战,如密码易遭仿冒、生物特征信息存在被窃取风险,进而导致隐私泄露等问题。
    的头像 发表于 07-03 09:31 ?376次阅读

    芯盾时代中标延安卷烟厂 打造新一代身份认证平台

    芯盾时代中标延安卷烟厂身份认证系统,将基于前期零信任安全架构的建设成果,又为延安卷烟厂打造了新一代身份认证平台,通过动态身份验证和权限管控等,打破传统边界安全防护模式,实现业务系统与核心数据的可信
    的头像 发表于 06-18 11:11 ?501次阅读

    GMSL将不再单独演进:为什么行业领导者都选择共建OpenGMSL?

    界面和座舱娱乐,造福于数百万用户。迄今为止,GMSL芯片出货量已经超过10亿颗,被超过25家全球OEM和50家一级供应商采用,是汽车行业最成熟、经过道路验证的高速视频链接技术之一。 对汽车
    发表于 06-17 13:35

    Analog Devices / Maxim Integrated MAX96751带HDMI 2.0输入的GMSL2串行器数据手册

    侧通道和外设控制数据,从而实现视频和双向数据的全双工单线传输。每个GMSL2链路在正向方向以3Gbps或6Gbps的固定速率工作,反向为187.5Mbps。
    的头像 发表于 06-06 13:51 ?555次阅读
    Analog Devices / Maxim Integrated MAX96751带HDMI 2.0输入的<b class='flag-5'>GMSL</b>2串行器数据手册

    Analog Devices Inc. AD-GMSL522-SL GMSL机器人快速开发平台特性/应用/系统架构

    Analog Devices AD-GMSL522-SL GMSL机器人快速开发平台是支持GMSL的基于NVIDIA Jetson Xavier? NX的载板和软件解决方案,可实现从摄像头到显示器
    的头像 发表于 06-03 10:23 ?301次阅读
    Analog Devices Inc. AD-<b class='flag-5'>GMSL</b>522-SL <b class='flag-5'>GMSL</b>机器人快速开发平台特性/应用/系统架构

    MAX96751带HDMI 2.0输入的GMSL2串行器技术手册

    MAX96751 串行器将 HDMI转换为单或双 GMSL? 串行协议。它还发送和接收侧信道和外设控制数据,实现全双工、单线、视频和双向数据传输。每个 GMSL2 链路以正向 3Gbps 或
    的头像 发表于 05-27 14:23 ?717次阅读
    MAX96751带HDMI 2.0输入的<b class='flag-5'>GMSL</b>2串行器技术手册

    如何使用PN7制作具有5180字节UID的身份验证mifare plus?

    我正在开发的读卡器使用 PN5180。 我想读取 7 字节 UID 的 Mifare Plus ev1 卡 但 PN5180数据表仅解释了4字节 UID 卡。 如何使用 PN7 制作具有 5180 字节 UID 的身份验证 mifare plus 请帮我怎么做。
    发表于 04-01 06:37

    研究实时身份认证的自驱动柔性压力传感器阵列

    相结合,这款键盘能够通过固定文本和动态文本输入进行身份验证。它可以准确地对八个字符的固定密码进行身份验证,成功率达95.3%,并且能够以100%的准确率识别14组双键的动态文本。鉴于其
    的头像 发表于 03-25 18:46 ?342次阅读
    研究实时<b class='flag-5'>身份</b>认证的自驱动柔性压力传感器阵列

    Java微服务中如何确保安全性?

    在Java微服务架构中确保安全性,可以采取以下措施: 身份验证与授权: 使用OAuth 2.0和OpenID Connect框架进行身份验证和授权。OAuth2允许用户在不分享凭证的情况下授权第三方
    的头像 发表于 01-02 15:21 ?795次阅读

    穿晶体管的原理及优势

    本文介绍了穿晶体管的原理及它的优势。 ? 我们所处的这个由永远在线的个人电脑、平板电脑和智能手机构成的世界的诞生,要归功于一个了不起的趋势:金属氧化物半导体场效应晶体管(MOSFET)的不断微型化
    的头像 发表于 11-27 09:04 ?1191次阅读
    <b class='flag-5'>隧</b><b class='flag-5'>穿</b>晶体管的原理及优势

    深度识别人脸识别有什么重要作用吗

    深度学习人脸识别技术是人工智能领域的一个重要分支,它利用深度学习算法来识别和验证个人身份。这项技术在多个领域都有广泛的应用,包括但不限于安全监控、身份验证、社交媒体、智能设备等。 1. 安全监控 在
    的头像 发表于 09-10 14:55 ?1234次阅读

    TMP1827 的 密钥生成和身份验证机制

    电子发烧友网站提供《TMP1827 的 密钥生成和身份验证机制.pdf》资料免费下载
    发表于 09-09 09:24 ?0次下载
    TMP1827 的 密钥生成和<b class='flag-5'>身份验证</b>机制

    富士通生物识别身份验证PalmSecure重塑安全边界

    掌静脉认证技术,凭借其通过分析手掌内部独特静脉结构来确认个人身份的能力,近年来在安全识别领域崭露头角,赢得广泛青睐,主要归功于其卓越的安全保障与极高识别精度。
    的头像 发表于 08-27 14:18 ?881次阅读
    富士通生物识别<b class='flag-5'>身份验证</b>PalmSecure重塑安全边界