向右滑动:上一篇 向左滑动:下一篇 我知道了
广告

网关:互联汽车安全与开放应用的关键

时间:2019-05-27 作者:Brian Carlson,恩智浦半导体 阅读:
建造带有网关的车辆正成为汽车行业的新兴趋势。网关是在车辆电子系统间实现安全可靠通信的电子设备。超过90%的现代化车辆创新和功能来自日渐增多的电子系统。这一增长正在通过汽车网关改变车载网络架构。汽车网关可在异构车载网络之间提供无缝通信,并解决数据带宽和安全性挑战。

建造带有网关的车辆正成为汽车行业的新兴趋势。网关是在车辆电子系统间实现安全可靠通信的电子设备。超过90%的现代化车辆创新和功能来自日渐增多的电子系统。这一增长正在通过汽车网关改变车载网络架构。汽车网关可在异构车载网络之间提供无缝通信,并解决数据带宽和安全性挑战。PYTEETC-电子工程专辑

互联汽车是远程攻击的潜在目标,如果不进行适当保护,互联汽车可能会遭到破坏,从而导致失去控制、驾驶员受伤和昂贵的诉讼费用。幸运的是,网关安全机制可帮助大幅减少网6络攻击的风险,最大限度保障驾驶员的安全,并防止车辆被盗和知识产权丢失。除了执行数据路由功能和支持全车范围的新应用,汽车网关在车辆安全方面也起到了关键作用。PYTEETC-电子工程专辑

安全连接和处理车载网络中的数据

消费者对更丰富的车辆功能的需求不断增加,促使汽车中使用的电子产品越来越复杂,因为采用不同网络接口的计算机(称为电子控制单元(ECU))越来越多。现代化车辆可集成超过100个通过多个网络连接的ECU,如CAN(控制局域网)、LIN(本地互连网络)、FlexRay和以太网。PYTEETC-电子工程专辑

异构车载网络采用具有各种数据速率的独特协议。LIN用于低速应用,如传感器和致动器(20 kbps),CAN用于中速应用,包括大多数ECU到ECU通信(1-5 Mbps),FlexRay用于实时安全关键应用(10 Mbps),以太网则用于高速应用,如信息娱乐和高级驾驶员辅助系统(ADAS),以及无线接口(3G/4G/未来的5G、BT、Wi-Fi、V2X)(100 Mbps至千兆级速度)。PYTEETC-电子工程专辑

网关作为中心枢纽,能够安全可靠地互连和处理这些异构车载网络中的数据。网关提供物理隔离和协议转换,用于在功能域(动力传动、底盘与安全系统、车身控制、信息娱乐、远程信息处理、ADAS)之间路由数据。功能域通过共享数据实现新功能。通过网关,工程师可设计出更稳健、功能性更强的车载网络,从而增强驾驶体验。PYTEETC-电子工程专辑

PYTEETC-电子工程专辑

图1 中央网关将功能域相互连接PYTEETC-电子工程专辑

车辆制造商(OEM)积极致力于研发新功能,以期从竞争中脱颖而出。自动驾驶需要安全连接和功能域ECU之间的高带宽通信,因此要想实现自动驾驶,网关必不可少。网关作为车载网络的核心,也非常适合用来支持全车范围的应用,如无线(OTA)更新和车辆分析,以及与OEM服务器(云)的安全通信。PYTEETC-电子工程专辑

20190527101.jpgPYTEETC-电子工程专辑

图2 汽车网关在功能域和异构车载网络之间架起桥梁PYTEETC-电子工程专辑

一系列功能帮助实现流畅的数据传输

网关的主要功能是在网络和ECU之间提供安全的无缝通信,包括在车辆的许多内部网络和外界的外部网络之间架起一座桥梁。要确保ECU获得正确操作车辆所需的信息,流畅的数据传输必不可少,因此网关必须以低延迟和低抖动提供任意到任意的网络通信。PYTEETC-电子工程专辑

实现无缝通信需要许多网关功能。下表汇总了一些重要的网关功能。PYTEETC-电子工程专辑

2019-05-27_162706.jpgPYTEETC-电子工程专辑

互联汽车中的网关非常适合用于管理ECU固件的远程OTA更新。如今,支持OTA更新的少数车辆通常只能更新信息娱乐系统或网络接入模块如T-BOX。通过与所有车辆功能域连接的网关进行OTA更新,让OEM能够远程修复/预防车辆问题,解决安全漏洞,并实现新功能,从而改善用户体验,并且能够创造收入。PYTEETC-电子工程专辑

安全网关是至关重要的网络攻击防护工具

解决汽车市场对安全性的快速增长的要求是一个越来越复杂的挑战。汽车网络可能会成为网络攻击的目标,尤其是像CAN这样在设计时未考虑到安全性的传统网络,因此汽车网络很容易受到伪造消息和干扰攻击。互联汽车的外部无线接口引入了另一个攻击手段,进一步加大了安全风险。黑客可以提取私密信息或加密密钥等资产,或通过利用实施漏洞来影响车辆的操作。作为多层安全架构的一部分,安全网关可以在一定程度上削减这些安全风险。PYTEETC-电子工程专辑

安全网关层可作为一道防火墙,控制从外部接口(如互联网)到车辆内部网络的访问,并控制车载网络中的哪些节点可以相互通信。安全网关还提供功能域隔离;例如,在不受信任的信息娱乐系统和受信任的安全关键系统之间。诸如恩智浦网关处理器等解决方案提供的安全处理层采用安全启动和实时完整性检查机制,确保代码真实、可信、未经篡改,并为加密和安全密钥管理提供嵌入式硬件安全模块(HSM)。PYTEETC-电子工程专辑

20190527102.jpgPYTEETC-电子工程专辑
图3 安全网关和处理PYTEETC-电子工程专辑

此外,安全机制还会保护接口和通信,通过消息验证来确认发送者的身份,通过加密来保护数据完整性和隐私性,并通过流量监控进行入侵检测,以防止可影响安全性的外来危害。网关必须处于物理隔离的可信执行环境,具有安全内存,并且可抵御物理攻击,以维持安全完整性。PYTEETC-电子工程专辑

汽车网关将如何发展?

互联汽车和移动设备一样:设备始终互联,越来越复杂,对性能和安全的要求越来越高。未来自动驾驶车辆的ECU必须能够共同协作以执行感应、处理和驾驶操作。这便要求在ECU之间安全移动和处理大量数据。随着5G蜂窝网络的部署,互联汽车对数据带宽的要求将继续走高。内部网络转向多千兆级以太网已成为趋势,并将最终成为各域之间通信的支柱。过渡到以太网可能会将网关功能分布到域控制器(DC),以便在传统汽车接口之间提供局部处理/控制和路由数据,而中央网关在车辆内部的各个域之间路由以太网数据包。网关将继续发展,以满足这些架构变化和挑战,从而达到所需的表现水平(带宽、延迟、性能、安全性)。恩智浦也将继续通过先进的车载网络芯片和优化的解决方案引领下一代汽车网关的演进)PYTEETC-电子工程专辑

 PYTEETC-电子工程专辑

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
您可能感兴趣的文章
  • 特斯拉发布电动皮卡,福特不服下战书 美国当地时间11月21日,特斯拉在美国洛杉矶霍索恩总部发布了大家期待已久的电动皮卡Cybertruck。马斯克还发布了与福特最畅销F-150皮卡的一段拉锯战视频,显示Cybertruck将一辆开足马力的福特F-150拉上了山坡,福特认为马斯克这种对比并不公平……
  • 汽车电子化的驱动力:ADAS和电池管理系统 虽然今年全球汽车市场不景气,美国和中国市场都出现不同程度的下滑,但ADAS却以两位数的速度增长。从全球最大的汽车半导体供应商NXP的季度财报也可以看出这一趋势。而BMS器件目前还只是汽车半导体市场的很小一部分,但其增长速度惊人,而且潜力巨大。全球汽车制造商都在开发和生产更多型号的电动汽车,未来几年对BMS器件的需求将呈现出爆炸式增长。
  • 汽车的传感器、线缆、存储器、连接器、测试方案…进化 对于自动驾驶、ADAS,或者汽车网联化、电子化、智能化之类的趋势,我们日常探讨最多的,恐怕是技术本身的革新,以及这些技术对汽车整个垂直产业带来的影响。当聊到未来高端汽车内部软件代码将达到2-3亿行时,我们会“推测”这些趋势对汽车整个行业结构将产生怎样革命性的影响。
  • 安静!我要跟车子讲话... 随着CarPlay、Android Auto以及Echo Auto等平台渗透乘用车市场,车内语音识别技术预期将成为主流;但仍有一个答案未知的问题是:市场上有任何语音启动技术已经准备好因应车内的关键任务了吗?
  • 马达帝国的一次转舵:从机械硬盘马达,向车载马达进发 我们知道,传统型的汽车产业链,包括了整车厂,以及往上游供应各种零部件的的各级供应商。这是个金字塔型的供应链。这条供应链上,所有的参与者至少都在做汽车零部件业务,并通过最终的汽车产品来赚钱。而当汽车开始走向电动化、网联化、智能化,这个形态的链条都被打破了,尤其原先并没有从事过汽车相关业务的企业,也开始涉足到这一领域。
  • 使用有安全保障的闪存存储构建安全的汽车系统 在现代汽车嵌入式系统中,高度安全的数据存储是必不可少的,尤其是在面对日益高明的网络攻击时。本文将介绍设计师正确使用闪存的步骤。
相关推荐
    广告
    近期热点
    广告
    广告
    广告
    可能感兴趣的话题
    广告