你的位置:首頁 > 測試測量 > 正文

M2M數(shù)據(jù)安全就由新一代安全芯片來護航

發(fā)布時間:2015-09-16 責任編輯:echolady

【導讀】在智能數(shù)據(jù)測量、遠程信息處理、數(shù)據(jù)管理等方面都需要由M2M安全模塊,逐步實現(xiàn)自動化數(shù)據(jù)交換和安全認證。本文就來詳細闡述一下新一代安全芯片是怎么做到為M2M數(shù)據(jù)安全護航的。

近年來,M2M應用蓬勃發(fā)展。比如,歐洲電信標準協(xié)會(ETSI)指出M2M通信在需要移動性或涉及高數(shù)據(jù)容量或傳輸速率的情況下會傾向選擇基于蜂窩的M2M解決方案。市場調(diào)查公司HIS預測,蜂窩M2M通信模塊全球市場規(guī)模將從2015年的8800萬顆增長到2018年的1.67億顆,復合年均增長率(CAGR)達到24%。

高速發(fā)展的同時,M2M涉及的各種應用對傳統(tǒng)安全模塊,無論從尺寸,對惡劣環(huán)境的適應性,還是對非易失存儲器的數(shù)據(jù)保存時間和數(shù)據(jù)更新次數(shù),都提出了更高的要求。而且,M2M通信對于信息安全的要求也越來越高。

英飛凌針對應用需求的不同,推出多款M2M產(chǎn)品。可用于各種嚴酷的環(huán)境,譬如在汽車與工業(yè)機構中常見的高潮狀態(tài),以及在車輛里偶爾發(fā)生的嚴重振動等。該安全微控器還能負責連接移動網(wǎng)絡,并且進行鑒權。它允許后臺基礎設施(例如公用事業(yè)公司)與遠端設備(例如水/電/氣表)之間進行安全可靠的信息交換。

英飛凌M2M安全微控器能夠在從-40℃至+105℃的寬達145℃的溫度范圍內(nèi)正常工作。這個溫度范圍,與目前安全芯片應用領域典型的-25℃至+85℃相比,等于將現(xiàn)有典型最大溫度規(guī)范值提高了25%左右,對于環(huán)境溫度的適應性從原來的工業(yè)級進一步擴展,使得芯片能夠滿足更寬的溫度范圍。英飛凌芯片在長期儲存數(shù)據(jù)方面,同樣更為先進:即使身處嚴酷的環(huán)境,也能達到每頁50萬次的擦寫周期。

英飛凌的M2M芯片封裝既有傳統(tǒng)的芯片卡模塊,也有8引腳VQFN(極薄四側無引腳扁平封裝)的SMD(表面貼裝器件)。這種封裝最適合自動安裝在設備與機器上并能降低解決方案的整體成本。在某些應用領域,例如汽車綜合信息服務,這些標準封裝足以適應嚴酷的環(huán)境,例如振動。

M2M產(chǎn)品分類

從產(chǎn)品的安全等級以及性能表現(xiàn)上,英飛凌M2M產(chǎn)品可以分為兩個系列:

1.SLM76、SLI76:基于16位的80251的CPU內(nèi)核,芯片存儲容量最高可達504KBEEPROM,同時芯片還包含最高為12KB的RAM。在安全方面,芯片包含對稱算法協(xié)處理器,支持DES、AES算法。

2.SLM97和SLI97:SLM97和SLI97是應用于M2M的高端安全控制器,該系列采用基于ARM架構的32位高性能處理器,擁有1M字節(jié)的EEPROM和32KRAM。

SLM97和SLI97內(nèi)置了硬件加密算法協(xié)處理器,包括對稱算法協(xié)處理器和非對稱算法協(xié)處理器,對稱算法協(xié)處理器支持DES和AES等對稱算法,非對稱算法協(xié)處理器可以支持RSA,ECC等非對稱算法,加密算法協(xié)處理器,可以支持各種常用的加密方案。

SLM97和SLI97內(nèi)部包含了各種硬件安全機制。有存儲器加密模塊(MED),可以實現(xiàn)對存儲數(shù)據(jù)的加密處理,也就是說存儲區(qū)的數(shù)據(jù)都是經(jīng)過加密之后的數(shù)據(jù)。有真隨機數(shù)發(fā)生器,其生成的數(shù)據(jù)不會重復,芯片運行過程中需要的臨時秘鑰或是隨機數(shù),都是可以通過此真隨機數(shù)發(fā)生器生成。整個芯片結構做了特別設計,使敏感數(shù)據(jù)區(qū)域很難被外部的各種探測手段捕捉到。也有各種傳感器,可以檢測來自外部的攻擊,從而保護數(shù)據(jù)的安全。

CC(CommenCriteria)認證是國際上對芯片安全性能評估的權威,SLM97和SLI97已經(jīng)獲得CCEAL5+(High)認證。

除了安全性能,SLM97和SLI97還具備豐富的接口,包括ISO7816、SWP、USB、I2C、SPI,以適應不同的工業(yè)和汽車應用。

特別是SLI76和SLI97安全控制器,符合高質(zhì)量汽車標準(AEC-Q100),并針對汽車應用苛刻的環(huán)境條件進行定制。它們通過了繁雜的質(zhì)量控制程序,以最大限度降低故障幾率。而且,他們的數(shù)據(jù)存儲時間可以達到17年。

兩個產(chǎn)品系列都以在傳統(tǒng)SIM市場經(jīng)過驗證的產(chǎn)品為基礎。這使它們成為SIM卡或聯(lián)網(wǎng)汽車嵌入式安全產(chǎn)品的理想選擇。

SLM97和SLI97作為用戶識別模塊(SIM)和M2M通訊模塊整合在一起的方案已日益受到車廠青睞。為提高車主私人數(shù)據(jù)的安全性,車用M2M模塊供貨商開始借助具備高保密性的SIM卡,來保障車主資料不被有心人士竊取,如歐盟委員會今年初確定強制執(zhí)行的eCall計劃,即需要車主預先建立緊急聯(lián)系電話等信息。為嚴防使用者個人資料外泄。

除了數(shù)據(jù)保護更加周延,車用M2M模塊與SIM卡結合,亦有助簡化相關的收費機制。消費者只要將手機中的SIM卡插入車用M2M模塊,即可利用手機的通訊技術,享受汽車娛樂系統(tǒng)的各種應用服務;此舉亦有助提高車廠導入3G,甚至長期演進計劃(LTE)通信技術的意愿。

此外,在M2M系統(tǒng)中,不管是哪種無線類型,所有無線鏈路都會使用某種加密技術來保護無線傳輸?shù)臄?shù)據(jù)。

V2X應用實例

下面我們來看看英飛凌安全控制器在V2X通信技術中的實際應用。V2X通信技術是通過車輛與交通設施之間的信息傳遞,以及車輛之間的信息共享,來實現(xiàn)車輛的智能化。根據(jù)IHS的預測,到2017年,V2X的裝機量將近70萬臺,而到2020年,這個數(shù)字會增加到560萬,2025年更是暴漲到5.5千萬。

目前,V2X的通訊過程使用的是公鑰加密技術來進行信息的無線傳輸。所謂公鑰加密,也稱為非對稱加密。非對稱加密包含了公共密鑰和私有密鑰,用公共密鑰加密后的信息只能用私有密鑰才能解密。即使知道了公共秘鑰,并不能推導出私有秘鑰,因而能夠確保安全。但是,如何保證私有秘鑰的安全,就成了關鍵。

Autotalks是一家專門提供V2X解決方案的公司,其V2X系統(tǒng)通過內(nèi)置的通訊模塊即可實現(xiàn)信息傳輸與共享。因為進行了預先的集成,只要將這套系統(tǒng)安裝到車輛和設施之上,就能夠?qū)崿F(xiàn)V2X通訊。

M2M數(shù)據(jù)安全就由新一代安全芯片來護航
圖1:V2X通訊模塊構成

圖1是AutotalksV2X通訊系統(tǒng)的示意圖,通訊處理器與各個單元相連,通訊處理器接收來自射頻收發(fā)模塊的數(shù)據(jù),經(jīng)過安全芯片加解密后,存在存儲單元。整個模塊通過以太網(wǎng)或者CAN總線與車載信息管理系統(tǒng)相連接。此處的安全芯片為SLI97,系統(tǒng)中接收方不被公開的私有就存儲在該安全芯片上,利用私有秘鑰進行的加解密運算也都是在芯片內(nèi)部進行,任何外部模塊都無法獲取私有秘鑰,從而保證私有秘鑰的安全,也就保證了傳輸數(shù)據(jù)的安全。

SLM76,SLI76,SLM97和SLI97系列安全控制器憑借其高安全性、工業(yè)級的工作溫度范圍、高穩(wěn)定性以及多接口性能,可以應用在各種M2M領域:如工業(yè)機器自診斷功能、供應鏈實現(xiàn)智能追蹤、電表進行遠程監(jiān)控等,保護M2M通訊過程中的私密數(shù)據(jù),并為系統(tǒng)中的安全機制提供硬件解決方案。

相關閱讀:

數(shù)據(jù)線的長短還影響充電速度,你造嗎?
技術解析:CPRI基帶數(shù)據(jù)的低損耗壓縮
高精度、交直流電壓數(shù)據(jù)采集系統(tǒng)設計攻略

要采購傳感器么,點這里了解一下價格!
特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索
?

關閉

?

關閉