你的位置:首頁(yè) > 測(cè)試測(cè)量 > 正文

M2M數(shù)據(jù)安全就由新一代安全芯片來(lái)護(hù)航

發(fā)布時(shí)間:2015-09-16 責(zé)任編輯:echolady

【導(dǎo)讀】在智能數(shù)據(jù)測(cè)量、遠(yuǎn)程信息處理、數(shù)據(jù)管理等方面都需要由M2M安全模塊,逐步實(shí)現(xiàn)自動(dòng)化數(shù)據(jù)交換和安全認(rèn)證。本文就來(lái)詳細(xì)闡述一下新一代安全芯片是怎么做到為M2M數(shù)據(jù)安全護(hù)航的。

近年來(lái),M2M應(yīng)用蓬勃發(fā)展。比如,歐洲電信標(biāo)準(zhǔn)協(xié)會(huì)(ETSI)指出M2M通信在需要移動(dòng)性或涉及高數(shù)據(jù)容量或傳輸速率的情況下會(huì)傾向選擇基于蜂窩的M2M解決方案。市場(chǎng)調(diào)查公司HIS預(yù)測(cè),蜂窩M2M通信模塊全球市場(chǎng)規(guī)模將從2015年的8800萬(wàn)顆增長(zhǎng)到2018年的1.67億顆,復(fù)合年均增長(zhǎng)率(CAGR)達(dá)到24%。

高速發(fā)展的同時(shí),M2M涉及的各種應(yīng)用對(duì)傳統(tǒng)安全模塊,無(wú)論從尺寸,對(duì)惡劣環(huán)境的適應(yīng)性,還是對(duì)非易失存儲(chǔ)器的數(shù)據(jù)保存時(shí)間和數(shù)據(jù)更新次數(shù),都提出了更高的要求。而且,M2M通信對(duì)于信息安全的要求也越來(lái)越高。

英飛凌針對(duì)應(yīng)用需求的不同,推出多款M2M產(chǎn)品??捎糜诟鞣N嚴(yán)酷的環(huán)境,譬如在汽車(chē)與工業(yè)機(jī)構(gòu)中常見(jiàn)的高潮狀態(tài),以及在車(chē)輛里偶爾發(fā)生的嚴(yán)重振動(dòng)等。該安全微控器還能負(fù)責(zé)連接移動(dòng)網(wǎng)絡(luò),并且進(jìn)行鑒權(quán)。它允許后臺(tái)基礎(chǔ)設(shè)施(例如公用事業(yè)公司)與遠(yuǎn)端設(shè)備(例如水/電/氣表)之間進(jìn)行安全可靠的信息交換。

英飛凌M2M安全微控器能夠在從-40℃至+105℃的寬達(dá)145℃的溫度范圍內(nèi)正常工作。這個(gè)溫度范圍,與目前安全芯片應(yīng)用領(lǐng)域典型的-25℃至+85℃相比,等于將現(xiàn)有典型最大溫度規(guī)范值提高了25%左右,對(duì)于環(huán)境溫度的適應(yīng)性從原來(lái)的工業(yè)級(jí)進(jìn)一步擴(kuò)展,使得芯片能夠滿(mǎn)足更寬的溫度范圍。英飛凌芯片在長(zhǎng)期儲(chǔ)存數(shù)據(jù)方面,同樣更為先進(jìn):即使身處嚴(yán)酷的環(huán)境,也能達(dá)到每頁(yè)50萬(wàn)次的擦寫(xiě)周期。

英飛凌的M2M芯片封裝既有傳統(tǒng)的芯片卡模塊,也有8引腳VQFN(極薄四側(cè)無(wú)引腳扁平封裝)的SMD(表面貼裝器件)。這種封裝最適合自動(dòng)安裝在設(shè)備與機(jī)器上并能降低解決方案的整體成本。在某些應(yīng)用領(lǐng)域,例如汽車(chē)綜合信息服務(wù),這些標(biāo)準(zhǔn)封裝足以適應(yīng)嚴(yán)酷的環(huán)境,例如振動(dòng)。

M2M產(chǎn)品分類(lèi)

從產(chǎn)品的安全等級(jí)以及性能表現(xiàn)上,英飛凌M2M產(chǎn)品可以分為兩個(gè)系列:

1.SLM76、SLI76:基于16位的80251的CPU內(nèi)核,芯片存儲(chǔ)容量最高可達(dá)504KBEEPROM,同時(shí)芯片還包含最高為12KB的RAM。在安全方面,芯片包含對(duì)稱(chēng)算法協(xié)處理器,支持DES、AES算法。

2.SLM97和SLI97:SLM97和SLI97是應(yīng)用于M2M的高端安全控制器,該系列采用基于ARM架構(gòu)的32位高性能處理器,擁有1M字節(jié)的EEPROM和32KRAM。

SLM97和SLI97內(nèi)置了硬件加密算法協(xié)處理器,包括對(duì)稱(chēng)算法協(xié)處理器和非對(duì)稱(chēng)算法協(xié)處理器,對(duì)稱(chēng)算法協(xié)處理器支持DES和AES等對(duì)稱(chēng)算法,非對(duì)稱(chēng)算法協(xié)處理器可以支持RSA,ECC等非對(duì)稱(chēng)算法,加密算法協(xié)處理器,可以支持各種常用的加密方案。

SLM97和SLI97內(nèi)部包含了各種硬件安全機(jī)制。有存儲(chǔ)器加密模塊(MED),可以實(shí)現(xiàn)對(duì)存儲(chǔ)數(shù)據(jù)的加密處理,也就是說(shuō)存儲(chǔ)區(qū)的數(shù)據(jù)都是經(jīng)過(guò)加密之后的數(shù)據(jù)。有真隨機(jī)數(shù)發(fā)生器,其生成的數(shù)據(jù)不會(huì)重復(fù),芯片運(yùn)行過(guò)程中需要的臨時(shí)秘鑰或是隨機(jī)數(shù),都是可以通過(guò)此真隨機(jī)數(shù)發(fā)生器生成。整個(gè)芯片結(jié)構(gòu)做了特別設(shè)計(jì),使敏感數(shù)據(jù)區(qū)域很難被外部的各種探測(cè)手段捕捉到。也有各種傳感器,可以檢測(cè)來(lái)自外部的攻擊,從而保護(hù)數(shù)據(jù)的安全。

CC(CommenCriteria)認(rèn)證是國(guó)際上對(duì)芯片安全性能評(píng)估的權(quán)威,SLM97和SLI97已經(jīng)獲得CCEAL5+(High)認(rèn)證。

除了安全性能,SLM97和SLI97還具備豐富的接口,包括ISO7816、SWP、USB、I2C、SPI,以適應(yīng)不同的工業(yè)和汽車(chē)應(yīng)用。

特別是SLI76和SLI97安全控制器,符合高質(zhì)量汽車(chē)標(biāo)準(zhǔn)(AEC-Q100),并針對(duì)汽車(chē)應(yīng)用苛刻的環(huán)境條件進(jìn)行定制。它們通過(guò)了繁雜的質(zhì)量控制程序,以最大限度降低故障幾率。而且,他們的數(shù)據(jù)存儲(chǔ)時(shí)間可以達(dá)到17年。

兩個(gè)產(chǎn)品系列都以在傳統(tǒng)SIM市場(chǎng)經(jīng)過(guò)驗(yàn)證的產(chǎn)品為基礎(chǔ)。這使它們成為SIM卡或聯(lián)網(wǎng)汽車(chē)嵌入式安全產(chǎn)品的理想選擇。

SLM97和SLI97作為用戶(hù)識(shí)別模塊(SIM)和M2M通訊模塊整合在一起的方案已日益受到車(chē)廠青睞。為提高車(chē)主私人數(shù)據(jù)的安全性,車(chē)用M2M模塊供貨商開(kāi)始借助具備高保密性的SIM卡,來(lái)保障車(chē)主資料不被有心人士竊取,如歐盟委員會(huì)今年初確定強(qiáng)制執(zhí)行的eCall計(jì)劃,即需要車(chē)主預(yù)先建立緊急聯(lián)系電話(huà)等信息。為嚴(yán)防使用者個(gè)人資料外泄。

除了數(shù)據(jù)保護(hù)更加周延,車(chē)用M2M模塊與SIM卡結(jié)合,亦有助簡(jiǎn)化相關(guān)的收費(fèi)機(jī)制。消費(fèi)者只要將手機(jī)中的SIM卡插入車(chē)用M2M模塊,即可利用手機(jī)的通訊技術(shù),享受汽車(chē)娛樂(lè)系統(tǒng)的各種應(yīng)用服務(wù);此舉亦有助提高車(chē)廠導(dǎo)入3G,甚至長(zhǎng)期演進(jìn)計(jì)劃(LTE)通信技術(shù)的意愿。

此外,在M2M系統(tǒng)中,不管是哪種無(wú)線(xiàn)類(lèi)型,所有無(wú)線(xiàn)鏈路都會(huì)使用某種加密技術(shù)來(lái)保護(hù)無(wú)線(xiàn)傳輸?shù)臄?shù)據(jù)。

V2X應(yīng)用實(shí)例

下面我們來(lái)看看英飛凌安全控制器在V2X通信技術(shù)中的實(shí)際應(yīng)用。V2X通信技術(shù)是通過(guò)車(chē)輛與交通設(shè)施之間的信息傳遞,以及車(chē)輛之間的信息共享,來(lái)實(shí)現(xiàn)車(chē)輛的智能化。根據(jù)IHS的預(yù)測(cè),到2017年,V2X的裝機(jī)量將近70萬(wàn)臺(tái),而到2020年,這個(gè)數(shù)字會(huì)增加到560萬(wàn),2025年更是暴漲到5.5千萬(wàn)。

目前,V2X的通訊過(guò)程使用的是公鑰加密技術(shù)來(lái)進(jìn)行信息的無(wú)線(xiàn)傳輸。所謂公鑰加密,也稱(chēng)為非對(duì)稱(chēng)加密。非對(duì)稱(chēng)加密包含了公共密鑰和私有密鑰,用公共密鑰加密后的信息只能用私有密鑰才能解密。即使知道了公共秘鑰,并不能推導(dǎo)出私有秘鑰,因而能夠確保安全。但是,如何保證私有秘鑰的安全,就成了關(guān)鍵。

Autotalks是一家專(zhuān)門(mén)提供V2X解決方案的公司,其V2X系統(tǒng)通過(guò)內(nèi)置的通訊模塊即可實(shí)現(xiàn)信息傳輸與共享。因?yàn)檫M(jìn)行了預(yù)先的集成,只要將這套系統(tǒng)安裝到車(chē)輛和設(shè)施之上,就能夠?qū)崿F(xiàn)V2X通訊。

M2M數(shù)據(jù)安全就由新一代安全芯片來(lái)護(hù)航
圖1:V2X通訊模塊構(gòu)成

圖1是AutotalksV2X通訊系統(tǒng)的示意圖,通訊處理器與各個(gè)單元相連,通訊處理器接收來(lái)自射頻收發(fā)模塊的數(shù)據(jù),經(jīng)過(guò)安全芯片加解密后,存在存儲(chǔ)單元。整個(gè)模塊通過(guò)以太網(wǎng)或者CAN總線(xiàn)與車(chē)載信息管理系統(tǒng)相連接。此處的安全芯片為SLI97,系統(tǒng)中接收方不被公開(kāi)的私有就存儲(chǔ)在該安全芯片上,利用私有秘鑰進(jìn)行的加解密運(yùn)算也都是在芯片內(nèi)部進(jìn)行,任何外部模塊都無(wú)法獲取私有秘鑰,從而保證私有秘鑰的安全,也就保證了傳輸數(shù)據(jù)的安全。

SLM76,SLI76,SLM97和SLI97系列安全控制器憑借其高安全性、工業(yè)級(jí)的工作溫度范圍、高穩(wěn)定性以及多接口性能,可以應(yīng)用在各種M2M領(lǐng)域:如工業(yè)機(jī)器自診斷功能、供應(yīng)鏈實(shí)現(xiàn)智能追蹤、電表進(jìn)行遠(yuǎn)程監(jiān)控等,保護(hù)M2M通訊過(guò)程中的私密數(shù)據(jù),并為系統(tǒng)中的安全機(jī)制提供硬件解決方案。

相關(guān)閱讀:

數(shù)據(jù)線(xiàn)的長(zhǎng)短還影響充電速度,你造嗎?
技術(shù)解析:CPRI基帶數(shù)據(jù)的低損耗壓縮
高精度、交直流電壓數(shù)據(jù)采集系統(tǒng)設(shè)計(jì)攻略

要采購(gòu)傳感器么,點(diǎn)這里了解一下價(jià)格!
特別推薦
技術(shù)文章更多>>
技術(shù)白皮書(shū)下載更多>>
熱門(mén)搜索
?

關(guān)閉

?

關(guān)閉