ETAS 和 Rambus 为汽车芯片设计提供集成软件和硬件的安全解决方案
汽车行业正在经历一场激动人心的转型,即向软件定义汽车(SDV)转型,这将开启一个以客户为中心的移动新时代,并为汽车行业的利益相关者创造新的商机和收入来源。然而,这种转型也带来了一系列挑战,需要采用革命性的方法来应对日益增加的复杂性,同时满足更快的上市时间(TTM)要求以及市场准入的安全和安保合规性要求。
其中一种方法是在汽车生态系统中开展战略合作,例如 ETAS 和Rambus最近宣布共同开发并提供捆绑式网络安全解决方案。我们很高兴与大家分享这一独特、预集成和预验证解决方案的更多细节,该解决方案结合了 Rambus 硬件和 ETAS 软件专长,可在下一代汽车芯片设计中创建安全飞地。但首先,让我们来看看我们是如何做到这一点的。
亮点
支持对集成软件和硬件产品的需求,加快产品上市时间
通过预集成、预验证、预认证的全套 HSM 堆栈解决方案降低风险
提高软件定义汽车的安全标准
汽车片上系统 (SoC) 面临的挑战
在过去十年中,汽车级 SoC 从基于微控制器的芯片发展到更先进、更复杂的基于微处理器的 SoC。这种演变是为了满足人们对更高计算能力的永无止境的需求,以满足不同的使用情况并提升客户体验。硬件架构的进步使得高级驾驶辅助系统 (ADAS)、自动化、E/E 车辆架构转型等功能大大增加,从而实现了软件定义车辆 (SDV)。
SoC 层面的技术演进为汽车行业开创了一个新纪元,但同时也带来了挑战。关键挑战之一是这些 SoC 的多样化和异质架构,其中有多个用于不同应用的计算岛。 硬件架构的多样性使安全实施变得更加复杂,也使汽车原始设备制造商和一级系统工程团队的集成变得更加耗时。
汽车行业的硬件安全
在过去十年中,汽车行业越来越依赖硬件安全模块(HSM),将其作为安全防篡改加密操作和密钥管理的可信硬件平台。 HSM 提供各种安全服务和功能,包括安全通信通道、数据完整性保护、消息验证、安全启动过程和系统安全策略。 HSM 通过篡改检测和保护、密钥和安全资产的安全存储和处理以及抵御侧信道攻击等安全机制,安全地执行经过验证的用户应用程序。对加密加速模块、密钥、内存范围、I/O 和其他资源的访问由硬件强制执行。加密、签名、验证、密钥生成、推导和存储等关键操作均在硬件中执行,无需外部软件访问。
最初,HSM 是作为独立的安全元件芯片或连接到主机系统总线的嵌入式 HSM 汽车微控制器提供的。 然而,为了满足现代汽车系统日益增加的复杂性、更严格的安全要求和性能需求,HSM 的面貌已经发生了变化。如今,HSM 是汽车 SoC 集成电路中实例化的孤立硬件模块(IP)。在某些 SoC 中,存在多个 HSM IP 块,以满足各种安全用例和需求。
HSM 的这一新趋势反映了网络安全在高度互联汽车中日益增长的重要性,同时也支持了对预集成、预验证、预认证、可扩展解决方案的需求,以帮助原始设备制造商满足安全和安保合规性要求。可合成的汽车级 HSM 硅 IP 已成为高效开发 SoC 的关键策略。
与任何硅 IP 设计一样,可合成的汽车级 HSM IP 提供了更大的定制灵活性,以满足关键用例的特定性能要求。HSM 硅 IP 的技术无关性为确保多个 SoC 的安全提供了经济高效且可扩展的解决方案。经过安全和安保认证的 HSM IP 可提高 SoC 的整体可靠性和质量,最大限度地降低设计和网络安全缺陷的风险,同时确保在芯片级更快地实现合规性。
集成 HSM 硬件和软件栈 - 解决方案
为了进一步支持 OEM 和 SoC 开发人员应对设计、安全、保安和成本方面的挑战,需要对 HSM 硬件和软件堆栈进行集成。具体来说,可集成的 HSM 硬件 IP 应带有预集成、预验证的嵌入式 HSM 软件 (SW)。这将实现与技术节点无关的、可集成到任何 SoC 中的全硬件 IP-SW 堆栈,从而使安全软件集成开发在汽车一级或 OEM 层面上提前 18-24 个月开始。此外,它还能避免将 HSM SW 集成到独立 HSM 芯片或基于 HSM 的专用嵌入式微控制器所需的昂贵而漫长的移植、集成和验证工作。
来自 ETAS 和 Rambus 的创新 iHSM 解决方案
ETAS 和 Rambus 现推出新的集成硬件安全模块 (iHSM) 产品系列,将Rambus RT-64x Root of Trust IP与 ETAS 嵌入式网络安全软件解决方案ESCRYPT CycurSoC 相结合。
ETAS-Rambus iHSM-64x 解决方案将 ESCRYPT CycurSoC 移植到基于 RISC-V 的 Rambus RT-64x 硬件架构上。该预集成安全解决方案专为汽车安全用例而设计,具有 CMOS 节点无关性、高度安全性和优化效率等特点,对可用系统资源的影响最小。它支持开放式标准化接口,如 SHE+、AUTOSAR Classic、Adaptive、POSIX 和 Hypervisor 到 Host 应用程序。全套 HSM 堆栈(硬件硅 IP 和软件)是一种经过预先验证的即插即用解决方案,对于在要求符合 ISO 26262 ASIL-B 和 ISO 21434 CSMS 标准的下一代汽车硅设计中创建安全飞地至关重要。
联系我们
您有任何问题吗?请随时给我们留言。我们将非常乐意提供帮助。
现在就联系我们!