广告

无线充电Qi 1.3标准的安全性如何?

时间:2023-04-11 14:30:54 作者:Xavier Bignalet, Microchip安全产品部产品营销经理 阅读:
2021年发布的Qi® 1.3标准在确保提高充电器对消费者的安全性方面发挥了很大作用。
广告

新技术的出现受到了反对意见的阻碍,Qi感应式充电技术颇费时日才被广泛接受。因此,虽然Qi早在2010年就已发布,但又过了五年才占据主导地位。自那时起,无线充电联盟(WPC)对Qi进行了重大改进,但直到2021年初,联盟才增加了一项协议,从而使支持Qi的设备制造商能够验证充电器的身份及其对Qi规范的遵守情况。这项功能可以剔除那些可能损害甚至损毁其充电产品的充电器,因此无疑是Qi 1.3中最重要的新特性。

具体来说,Qi 1.3规范要求充电器制造商必须在无线充电器中嵌入称为“产品单元证书”的公钥基础架构(PKI),以使其能够对智能手机进行身份验证。该关键功能通过嵌入式方式实现,因为它采用最稳健但最基础的方法来提供身份验证,即构成库的安全元件,这些元件与单片机相邻,用于单独存储关键信息,与器件的主处理器隔离(图1)。此功能会极大提高绕过安全机制的难度,并且可以使用自己专用的独立处理能力和存储器,无需任何共享资源。

图1. Qi® 1.3标准要求必须进行安全配置

安全元件并非新鲜事物,它已在物联网、信用卡、支付系统和加密货币交易等领域广泛应用。例如,自2009年以来,现在广泛用于智能支付的近场通信(NFC)一直依赖于安全元件,从2019年起,几乎所有智能手机都集成了安全元件,因此,将这项技术添加到无线充电中并不算为时过早。

工作原理

身份验证过程比较复杂,但此过程是在后台进行的,不需要人为干预且用时不到一秒。手机是接收器,它位于充电器(在规范中被称为发射器)上。Qi 1.3规定必须进行单向身份验证,这意味着发射器必须以加密方式向手机证明其可信且被识别为WPC生态系统的安全成员(图2)。

图2. 通过CryptoAuthLib进行单向身份验证

如果没有经过身份验证,手机可以完全拒绝充电,更典型的情况是将接受的充电功率限制在5W而不是15W,从而导致充电缓慢。由于大多数智能手机同时运行多个应用程序,造成的结果是用户体验不佳,进而会对充电器制造商的声誉产生负面影响。

要实现高效、安全的身份验证,还必须采用安全的生产流程,并结合采用可形成安全存储子系统(SSS)(通常称为安全密钥存储器件或安全元件)的过程。Qi 1.3使用从充电器到手机的单向身份验证,在此期间,充电器必须以加密方式向手机证明其可信。如果身份验证失败,手机有两个选择:它可以将充电功率从最大15W降低到5W,或者拒绝充电器。

如果更深入地研究该过程,手机将要求充电器提供证书和签名,以验证其为具有私钥的WPC认证产品,并签署由手机发出的质询,证明其已获知机密信息且不曾泄露。Qi 1.3标准要求私钥必须由经过认证的SSS存储和保护。椭圆曲线数字签名算法和私钥都必须在同一物理安全边界内,以确保可信的身份验证。

SSS必须根据联合解析库(JIL)漏洞评分系统证明其保护加密密钥的稳健性,该系统于2000年代中期首次推出,用于提高智能卡的效率和安全性,现已成为其他许多需要安全功能的应用的稳健基准。它侧重于评估安全元件的存储强度,以确定其达到的特定JIL级别,JIL从五个方面对性能进行评级:

  • 破解算法所需的时长
  • 攻击者必须具备的技能水平
  • 要实现成功的攻击需要对评估对象(TOE)的了解程度(在此种情况下,TOE是指充电器)
  • 获得TOE样片所需的难度,以及需要的样片数
  • 一次成功攻击所需的设备类型

在充电器可供销售之前,需要采取其他步骤来保护充电器在生产时所具备的信任级别,目的是消除对私钥的暴露。要构建可信链,所有私钥都必须位于生产场地的硬件安全模块(HSM)中或充电器的SSS内。然后,必须确定这些私钥的产生、存储和构成可信链的方式。这是通过WPC所谓的密钥仪式实现的。完成后,现已通过加密方式建立了可信链,同时不会暴露给外部合约制造商或第三方。结果是,WPC、手机和充电器三者之间相互信任,这意味着WPC可以信任手机,反之亦然。

认证生态系统

由于可信链需要各方的参与,因此认证过程对参与其中的各方来说都是十分艰巨的任务,从单片机制造商到充电器本身的制造商,均是如此。为了解决这一问题,Microchip是率先将这一过程的所有要素结合起来的公司之一,旨在帮助设计人员开发产品,同时无需承担必须依赖多个来源的艰巨任务。Microchip采取的方法是通过可信平台提供公司安全元件的初始配置,以加快产品的上市时间。

Microchip是一家获得WPC许可的制造证书颁发机构,可提供预配置的安全存储子系统解决方案,以降低复杂性并缩短开发时间。此外,通过由WPC根证书颁发机构来处理整个密钥仪式,技术门槛也得到降低。作为完整的认证参考设计,可信平台包括应用MCU、Qi 1.3软件协议栈、具有支持加密库的安全存储子系统,以及面向汽车和消费类应用的配置服务。

可信平台包含一系列预先配置或完全可定制的安全元件。通过利用公司安装在Microchip工厂内的硬件安全模块(HSM),可在每个安全元件的边界内生成凭证。这些器件还配备了硬件和软件开发工具,使原型设计变得轻而易举,而且支持快速跟踪开发。

总结

对于像充电器这样看似简单的设备来说,这一切似乎有点夸张,但市场上充斥着数百种不同的充电器,在Qi 1.3之前,从来没有一种有效的方法可以验证它们是优质产品还是劣质产品,后者不仅可能损坏目标设备(智能手机),还可能引发更糟糕的结果。例如,如果充电器安装在车辆中,不当操作不仅会影响智能手机,还会影响车辆本身的某些部分。这种安全级别由来已久,但它将惠及所有相关方,尤其是消费者。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 中科院微电子所在氮化镓表面态物理起源与抑制方面取得进展 相比于传统的半导体材料硅,宽禁带半导体GaN可在更高电压、更高频率、更高温度下工作,在高效功率转换,射频功放以及极端环境电子应用方面具有优异的材料优势。但受自然氧化和工艺沾污等因素影响,GaN材料表面容易受到氧化亚镓(Ga2O)及其它中间氧化态影响而失去原始新鲜表面的台阶流形貌……
  • 数据传输用掉全球近2%电量,边缘处理还面临哪些挑战? 探索如何在SoC设计中进一步降低能耗至关重要。在边缘降低能耗意味着需要优化在边缘使用的芯片的能耗。
  • 中科院微电子所在纳米森林柔性湿度传感器及其应用研究方面取得新 研究团队成功研制出一种柔性透明的高性能湿度传感器。该传感器以纳米森林为湿敏材料,制备工艺简单便捷,具备晶圆级图形化、大批量制备能力。
  • 游戏行业是低功耗蓝牙和 LE Audio 新的发展沃土 在通信标准稳步发展的过程中,蓝牙技术联盟 (Bluetooth SIG) 同样也在积极进取。低功耗蓝牙 (BLE) 已在移动应用中得到广泛普及。去年,蓝牙技术联盟官方宣布推出 LE Audio,它以 BLE 为基础,旨在更好地兼顾音频质量和低功耗,以在多种潜在应用中显著增强用户体验。这在游戏行业中引起了轰动,由于其延迟显著降低,LE Audio 在增强游戏体验方面展现出巨大潜力。
  • 碳化硅如何最大限度提高可再生能源系统的效率 SiC 电源开关和绝缘栅双极晶体管 (IGBT) 是可再生能源系统等高功率应用的常用电源开关。SiC 电源开关与 IGBT 等传统硅电源开关相比,在高功率可再生能源应用中具有诸多性能优势。
  • 多重困难下,2022年全球晶圆厂设备营收仅实现年同比增长9% • 晶圆厂设备制造商的净营收增长至1,200亿美元,创下历史新高。 • 前五大供应商的系统和服务营收增至950亿美元,达历史最高水平。 • 预计WFE市场的总营收将在2023年年同比下降10%。 • 尽管WFE前景疲软,但EUV光刻技术发展势头依旧乐观。 • 2023年晶圆厂设备支出乏力,将促进生产备货时间正常化。
  • 如何快速进行“批量化的PCB测试分析”? 本文阐述了利用MeasureExpert工具结合矢量网络分析仪的方法,对可大批量生产的PCB进行快速测试并分析其信号传输性能,能够帮助工程师快速判断产品是否合规,精确分析产品失效原因,进而提高优化效率。
  • “后摩尔 芯C位”,奎芯科技品牌开放日圆满举办 奎芯科技自2021年成立以来,致力于推进我国算力基础建设,聚焦数据中心、人工智能、消费类电子、汽车电子等众多领域,推出多款高速接口、基础库和模拟IP,这些科技成果持续引领行业标准,吸引着半导体产业链上下游企业的密切关注。
  • 第三届中国集成电路设计创新大会暨无锡IC应用博览会(ICDIA 2023)7 7月13-14日,由中国集成电路设计创新联盟、无锡国家高新技术产业开发区管理委员会、国家“芯火”双创基地(平台)主办,无锡国家集成电路设计基地有限公司、无锡国家“芯火”双创基地(平台)、芯脉通会展科技发展(无锡)有限公司、上海芯行健会务服务有限公司、《中国集成电路》杂志社承办的“第三届中国集成电路设计创新大会暨无锡IC应用博览会(ICDIA 2023)”即将在无锡盛大召开。
  • 中科院微电子所在光电晶体管自适应储池计算方面取得进展 微电子所微电子器件与集成技术重点实验室刘明院士团队的尚大山研究员同北京师范大学何聪丽博士、香港大学王中锐博士和中科院物理所张广宇研究员团队合作,利用二维单层MoS2场效应管(FET)光电非线性响应机制和动力学特性,结合生物视觉系统中水平细胞反馈机制,开发了具有明/暗光自适应功能的感算一体延时储池计算技术。
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了