安谋科技推出“山海”S20F SPU,助力本土汽车芯片更安全

最新更新时间:2023-11-17来源: EEWORLD关键字:安谋  安全  汽车 手机看文章 扫描二维码
随时随地手机看文章

“安全是一个比较特殊的领域,中国有中国的标准、算法,美国有美国的,欧洲有欧洲的。对于芯片厂商而言,在布局安全IP的时候非常敏感,需要考虑是否是中国本土研发的。‘山海’S20F所有的开发全是由中国工程师在中国完成的,所以将它称之为本土创新,是非常符合的,这也是我和同事们非常骄傲的一点。”日前,安谋科技产品研发副总裁刘浩在“山海”S20F SPU(安全处理器)发布会上如是说。


“山海”S20F是什么?


简而言之,“山海”S20F是既满足EVITA HSM规范又支持功能安全能力的信息安全产品,其HSM(硬件安全模块)负责对外输出整体的信息安全能力,该子系统会嵌入在包括SoC、高性能的MCU的车载芯片中,最终组成一个完整的AP或处理器。


安谋科技安全产品架构师、高级技术总监吕达夫说道,HSM和TEE不同,TEE是Trusted Execution Environment,它是架构在Arm TrustZone的可执行环境,通过类似于虚拟化形态,由一颗CPU虚拟化成两个运行环境,其中一个环境是TEE,一个环境叫REE。严格意义上讲,它并不是一个物理隔离的状态。HSM则是一个更加物理化,物理隔离的子系统,具有自己的CPU、总线和Memory,这是支持安全可信根中最核心的部分。

image.png

安谋科技安全产品总监耿建华介绍道,作为子系统的“山海”S20F,内部包括独立的CPU、独立的存储等辅助元件,同时也拥有加密引擎,因此它是一款符合功能安全标准的信息安全IP。目前,“山海”S20F已经具有功能安全的能力,得到了行业内要求最严格实验室exida颁发的ISO26262:2018功能安全证书。


但其并不是一个传统的硬件IP,而是一个包括硬件、软件、云端服务三位一体的全栈安全解决方案。


在硬件方面,“山海”S20F可按需灵活集成的CPU包括Arm® Cortex®-M55、Cortex-R52 CPU、以及安谋科技自研的“星辰”STAR-MC2 CPU,此外还支持客户的其他选择。CPU使用了双核锁步(dual core lockstep)技术,可以达到ASIL D功能安全要求。而在加密引擎方面, 采用了TrustEngine-800的引擎。Mailbox则作为HSM内部子系统的对外控制模块。存储上包括了BootROM和SRAM,外围是Watchdog等组件,且所有相应的硬件都具备安全机制。


吕达夫介绍道,HSM内部最关键的部分是加密引擎TrustEngine-800,内部代号为“追风”(取名自秦始皇的第一匹马)。该引擎主要实现加解密算法,不但实现支持国密SM2、SM3、SM4,同时支持国际通用加解密算法,支持多路并行使用,另外,也支持OTP(One time Programming)和TRNG真随机数生成(True Random number generator)。该引擎为64位寻址,支持64位主流CPU。吕达夫强调,该引擎支持可配置,从而可以灵活使用或关闭各类模块。


除了上述硬件方面的内容之外,“山海”S20F还提供了丰富的软件功能,包括HSM内部启动、运行的固件以及外部的软件栈。同时,为了提高HSM的硬件功能安全能力,还提供了软件测试库。软件测试库会为硬件提供周期性的诊断,如果发现错误,有能力向上汇报,并交给上层逻辑来进一步的处理。该软件测试库覆盖了所有算法,包括对称、非对称和摘要。另外值得注意的是,软件测试库是架构中立的,因此可以满足客户对HSM CPU的不同选择。


而在云端服务方面,则以微服务的形式提供,帮助合作伙伴通过云端把关键的密钥信息安全地部署到HSM内部。


吕达夫表示,“山海”S20F充分考虑了同Arm IP的协同效应,可以同时支持Arm TrustZone的安全体系、Arm的虚拟化体系、以及汽车通用的异构架构功能安全岛(Safety Island),所有可执行环境都可以使用“山海”S20F的信息安全能力。


同时,安谋科技提供了针对“山海”S20F完整的功能安全包,提供了两份关键报告,分别是FMEDA(失效模式影响与诊断分析报告)和DFA(相关故障分析报告)。“这个功能安全包看上去只是几篇文档加上一段代码,其实背后凝结了我们研发小伙伴夜以继日的工作。”吕达夫强调道。


另外,吕达夫也表示在整个“山海”S20F的设计、实现、验证过程都关注功能安全机制,并遵循ISO26262的流程管理要求,以及TSC、ER等工程规范,从而实现系统级ASIL D的能力。

image.png

"山海"S20F 功能安全证书颁发仪式


为什么瞄准汽车市场?


耿建华表示,从传统汽车到智能汽车转变的过程中,有越来越多的信息安全诉求,包括安全连接、身份认证、数据的加密存储与传输、FOTA、数字版权管理、V2X等等诸多场景。但这需要稳定、可靠的功能安全保证,不能因为需要信息安全能力的时候才发现出现了故障。因此“山海”S20F非常强调功能安全特性,以保证其高可靠性,同时这也是安谋科技把功能安全和信息安全进行融合后的创新产品。


对于汽车电子来说,功能安全非常重要,是保护人身、设备、车机安全的基础。目前安全芯片的实现方式主要有两种,分别为集成式和离散式。其中集成式方案不需要与外部设备协同,直接在内部完成数据的访问以及加解密等相关的工作,因此性能表现远高于外部的离散器件,另外也没有暴露接口,可以有效抵御物理攻击。随着车规级芯片的性能越来越高,集中式的HSM需求将变得更多。


吕达夫表示,汽车芯片对于功能安全等级要求不一样,比如智能座舱只需要ASIL B,而在自动驾驶、网关、域控等应用中需要ASIL D,因此需要可灵活配置的安全系统。


刘浩则表示,目前汽车电子创新势头非常猛,但因为尚处于早期阶段,因此呈现出很多碎片化特点,需要更多通用、标准化、平台式的工作,这也是“山海”S20F的逻辑,即通过一整套方案帮助客户解决信息安全标准化的问题。


本土研发,助力国内产业发展


舆芯半导体汽车应用研发总监周敬肇也受邀来到了现场,舆芯是一家致力于设计和开发高功能安全、高信息安全车规芯片的公司。


周敬肇表示,“山海”S20F由于支持中国商用密码标准,是舆芯等国内汽车芯片企业在申请国密认证时的必要基础。“没有这个依据,实际上很难申请国密认证。”他说道,“同时支持AES、ISA等一些国际标准也给我们出海提供了有力保障。”


舆芯以实际应用证明了“山海”S20F完全满足EVITA Full标准,也可以适配EVITA Medium、EVITA Light等不同级别需求。同时其丰富的灵活可配置性,也适合汽车不同零部件的多层次保护需求。


“‘山海’S20F可以帮助我们实现车辆全周期的信息安全保护。”周敬肇说。


“山海”S20F是安谋科技自研实力的证明


“山海”S20F是安谋科技安全产品团队本土研发的面向垂直行业领域的第一个产品,“是我们团队能力和整个团队建设逐渐成熟的证明。”耿建华说道。


“山海”S20F是在两年前做的产品定义,是国内首款支持功能安全产品认证的信息安全IP产品。在刘浩的眼里,S20F“历尽了千辛万苦”。“我们的产品经理能够指对方向,我们的研发团队能够高效研发,及时交付,充分展示了这个团队是国内一流的产品研发团队。”他说道。


安全产品团队是安谋科技成立时的三个初始研发团队之一,于2018年组建,2019年就发布了第一款产品“山海”E10/E20。当时只是一个基础版本,性能和功能相对有限,但起到了团队能力培养的作用。


2021年,安谋科技发布了“山海”S12,不管从功能、性能、支持算法以及对于Arm底层安全架构的支持上,都有了巨大提升,这是安全产品团队能力的迅速成长期。


而如今“山海”S20F的发布,则是安谋科技安全产品团队能力成熟期的充分体现,包括了产品定义、研发以及安全功能流程管理,都体现出安谋科技专业的做事风格。


“我们大概估算了一下,如果开发带有功能安全产品认证的IP,它的工作量大概是非功能安全能力IP的三倍,所以大家可想而知投入的工作量。”吕达夫补充道。


写在最后


正如耿建华所说:“信息安全是汽车电子中一个必须要具备的能力,厂商不会在信息安全上面考虑任何成本问题。”


随着国产汽车电子芯片的不断涌现,对于安全的需求同样与日俱增,安谋科技正是提前看到了这一强烈需求,才推出了“山海”S20F全栈式安全解决方案,助力国产公司更快、更简单的实现信息安全。


安谋科技(Arm China)背后一个是Arm,一个是China。因此安谋科技的核心包括两方面,一个是借助Arm,把Arm最新的技术在中国生根发芽,另外则是开发像“山海”S20F这样的产品,发挥出本土自研创新能力。“我们既充当连接Arm全球生态与本土产业伙伴的‘桥梁’,又充当国内汽车半导体发展的‘引擎’,发挥好连接和推动两方面的作用。”刘浩说,“我们希望用Arm IP以及安谋科技的自研业务产品,共同描绘出一幅画,这幅画应当是非常漂亮的,也是非常容易下笔的。”

关键字:安谋  安全  汽车 编辑:冀凯 引用地址:安谋科技推出“山海”S20F SPU,助力本土汽车芯片更安全

上一篇:夜视仪与人工智能结合,实现自动驾驶新技术的重要突破
下一篇:美国将投资 35 亿美元扩建本土电池供应链

推荐阅读最新更新时间:2023-11-26 13:25

汽车各种被黑事件还没完,这次又是OBD
    黑帽大会连着USENIX安全会议,汽车制造商与相关的供应商们也跟着揪了一把心——汽车被破解入侵事件接连不断。继克莱斯克被召回、通用Onstar安全漏洞、特斯拉破解攻防战之后,在这周召开的USENIX安全会议上,来自加州大学圣地亚哥校区(University of California at San Diego,下称UCSD)的一个研究团队,又公布了他们的一个最新研究案例:以OBD为入口入侵汽车,这一次跟着一起躺枪的是依然是归属于通用的一个品牌——科尔维特。 UCSD的入侵情况     先看看这次UCSD研究团队是怎么入侵的。     他们研究的OBD装置是被一家名为Metromile的创业公司提供给用户
[汽车电子]
智能汽车新政策有望出台,2020年要有这些变化
继新能源汽车之后, 智能汽车 正在成为国家又一个报以高度重视的汽车新兴领域。   日前,发改委发布了《智能汽车创新发展战略(征求意见稿)》。其中指出,在我国快速进入汽车社会的背景下,发展智能汽车不仅是解决汽车社会面临的交通安全、道路拥堵、能源消耗、环境污染等问题的重要手段,更是深化供给侧结构性改革、实施创新驱动发展战略、建成现代化强国的重要支撑。   《智能汽车创新发展战略(征求意见稿)》指出,到2020年,智能汽车新车占比达到50%以上,其中有条件驾驶(L3)以上占比10%以上;到2025年,中国标准智能汽车的技术创新、产业生态、路网设施、法规标准、产品监管和信息安全体系全面形成。   新车基本实现智能化,高级别智能汽车实现规模
[嵌入式]
汽车智能感知技术,到底是各成其就还是一统江湖?
在汽车工具被定义百年之后,工具从计算机、通信、互联网到智能手机再转移到 AI ,看似失去了往昔荣耀,但借力之后又回归到新能源汽车甚至自动驾驶,以至于“移动智能终端”,走到一个被重新定义的前夜。而各种节点的变化都在成为催化剂的一分子,最近欧洲第二大汽车集团——菲亚特克莱斯勒汽车集团宣布与欧洲最古老的汽车集团、法国国企——雷诺汽车集团合并。这一不同寻常的举动,不仅将引发整体汽车产业新一轮的兼并重组狂潮,还将表明传统燃油车企如果不对电动化和智能化的趋势加速投资,代价或是在持续的变革中沦为配角甚至出局。 而汽车智能感知革命可谓变革的前哨,技术路线的选择也不止是命系当下,如同当初光盘规格之争一样,败者或许将被历史快速遗忘,而数以十亿计的
[嵌入式]
<font color='red'>汽车</font>智能感知技术,到底是各成其就还是一统江湖?
复旦教授研发出新型锂电池 或解决汽车能源问题
    中新社上海3月13日电 (记者 邹瑞玥)最新一期《自然》(Nature)杂志子刊《科学报道》(Sci.Report)刊发了复旦大学教授吴宇平课题组的一项重磅研究成果。这项关于水溶液锂电池体系的最新研究,可将锂电池性能提高80%。电动汽车只需充电10秒即可行驶400公里,这种电池成本低廉,安全不易爆炸。     吴宇平课题组13日向记者展示了这种锂电池体系。一片薄薄的金属锂,被特制的复合膜紧密包裹,将其置于pH值呈中性的水溶液中,与锂离子电池中传统的正极材料尖晶石锰酸锂组装,即可制成平均充电电压为4.2V、放电电压为4.0V的新型水锂电,这一成果大大突破了水溶液的理论分解电压1.23V。     据透露,目前普遍采用
[汽车电子]
疫情导致2020年芯片需求将下降5%到15%
翻译自——EEtimes 每过一周,国际货币基金组织(IMF)就会采取所谓的“大封锁”,半导体行业一直在下调经济预测。麦肯锡预计,到2020年,全球芯片市场的销售需求将下降5%至15%,预计一些IC细分市场将出现大幅下滑,超过其在其他市场的预期。这是迄今为止最糟糕的预测。 疫情的泛滥正在对全球经济造成损害,对潜在损害的每一次连续评估都更加悲观。国际货币基金组织(IMF) 4月14日表示,预计2020年全球国内生产总值(gdp)将萎缩3%;今年1月,国际货币基金组织曾预测全球GDP增长3.3%。IMF:“这使得‘大封锁’成为自大萧条(Great Depression)以来最严重的衰退,而且比全球金融危机严重得多。” 麦肯
[嵌入式]
疫情导致2020年芯片需求将下降5%到15%
欧盟:AI或使自动驾驶汽车极易受到网络攻击
据外媒报道,自动驾驶汽车虽可以避免人为的操作失误,从而拯救生命,但是欧盟网络安全局(ENISA)的一份最新报告指出,自动驾驶车辆“极易遭受各种攻击”,这可能对乘客、行人和其他车辆造成危险。这份报告中提及的攻击手段包括利用光束进行传感器攻击、使物体检测系统过载、后端恶意行为,以及在训练数据或物理世界中呈现的对抗性机器学习攻击。 (图片来源:VentureBeat) 报告显示:“这些攻击可能会使人工智能无法‘看到’行人,例如通过操纵图像识别组件,对行人进行错误分类。这可能会在道路上导致混乱,因为自动驾驶汽车可能会撞到路上或人行横道上的行人。开发人员和系统设计人员在人工智能网络安全方面缺乏足够的安全知识和专业技能,这是阻碍汽车
[汽车电子]
欧盟:AI或使自动驾驶<font color='red'>汽车</font>极易受到网络攻击
汽车电子基本电气负荷试验
通过以下的 电气负荷 可了解汽车电子面临的电子环境(12V系统的)。    过电压实验   18V实验: 模拟 发电机调节器失效,引起发电机输出电压上升,高于正常电压的情况。我们在实验中模块温度比模块最高温度小20度,施加电压18V,持续时间为60分钟。   24V实验:模拟辅助起动的情况。我们在实验中模块温度在室温下,施加电压24V,持续时间为60秒。    叠加交流电压实验   模拟直流供电(配电系统)中残留的交流电。   实验条件:Upp = 1 V ,4V两种等级;电源内阻为50 mΩ~100 mΩ;波形频率范围为50 Hz ~ 20 KHz;扫频波形类型为三角形或对数;扫频持续时间为120 s;扫频次数为5次。  
[嵌入式]
芯力特具有超低功耗国产SIT1043 CAN收发器在汽车ECU中的应用
ECU是全称ElectronicControl Unit的缩写,即电子节点控制单元,泛指汽车上所有电子控制系统。随着新能源及自动驾驶汽车车上电子元件的日益增多,线路也越来越复杂,现在汽车上多个ECU之间的数据交换是通过CAN总线连接起来的,通过它将整车的ECU形成一个网络系统。当汽车启动时,如果所有ECU都正常工作会导致电池的无用消耗。为了更好的去利用整车的能源,防止出现不必要的电池能量浪费,CAN网络管理可以很好的解决此类问题,最大可能的高效利用整车电池能源,节约用车成本,延长车载电池使用寿命。我们了解ECU按照唤醒方式,可以将ECU网络节点类型划分为两大类:ECU本地唤醒与ECU CAN总线远程唤醒:01本地唤醒:唤醒源来源于
[嵌入式]
芯力特具有超低功耗国产SIT1043 CAN收发器在<font color='red'>汽车</font>ECU中的应用
小广播
最新汽车电子文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2023 EEWORLD.com.cn, Inc. All rights reserved