下一代汽车照明电源

最新更新时间:2011-08-23来源: 互联网关键字:汽车  照明  电源 手机看文章 扫描二维码
随时随地手机看文章
保密通信的实质是保护密钥,较长的密钥在一定程度上能够防止通过强硬的计算技术破解代码,但这种保护措施无法满足同样重要的物理安全性的要求。为了从根本上解决物理安全性问题,必须考虑几个问题,包括:产生随机密钥的物理机制,防止在认证代理之间传送密钥时被隐秘地电子拦截,防止被秘密进行物理和机械侦测的安全密钥存储方法。

Maxim的DS36xx系列安全监视器从封装设计到外部传感器接口,直至内部电路体系结构采用了一系列的独特功能,为军品电子设计工程师提供了所需要的全部功能。器件具备这些特性后,更容易达到传统的和新兴的便携式军品的计算以及通信安全标准的要求。因此,这些器件具有强大的应用潜力,如图1所示。

图1. DS36xx器件适合多种现在和未来军事以及国家保密通信功能,包括保密通信和客户认证
图1. DS36xx器件适合多种现在和未来军事以及国家保密通信功能,包括保密通信和客户认证

电子数据的安全性要求

在联邦信息处理标准(FIPS)中,美国政府规定了密码模块必须符合严格的(尚未分级)应用要求。该标准由国家标准和技术研究所(NIST)出版,FIPS 140-2标准有四个基本级别:
  • 第1安全级:无物理安全机制要求(只实现NIST标准化密码算法)
  • 第2安全级:篡改存迹物理安全
  • 第3安全级:防篡改物理安全
  • 第4安全级:物理安全提供保护层
对于要求高级别安全性的军事通信应用,设计必须符合国家安全局(NSA) 1类认证标准。经过NSA认证的设备用于加密机密的美国政府信息。认证过程非常严格,包括以下项目的测试和分析:
  • 密码安全
  • 功能安全
  • 防篡改
  • 发射安全
  • 产品生产和分销的安全性
必须符合这些标准的一种常见设备是工作在作战信息网络战术(WIN-T)系统中的通信设备,这一战术通信协议用于战争前线。WIN-T支持多种数据、语音和视频功能。该网络提供可靠的移动宽带通信支持,使战士能够始终保持畅通的连接。WIN-T采用通用的通信技术,例如无线局域网(WLAN)、以太网协议传输语音(VoIP),以及第三代蜂窝/卫星通信技术等。WIN-T连接作战地面区域的战士与国防部(DoD)全球网的指挥官之间的通信。

任何军事设备,WIN-T信息安全性非常重要。WIN-T的体系结构必须允许经过认证的用户自由访问网络,同时也要能够监测并拒绝非法攻击。同样,必须从一开始就内置WIN-T安全功能,而不是事后加入安全保护。这种方法保证了语音和数据在网络上的安全保密传输。

过去,系统设计的主要目标是快速部署,而安全功能则通过在现场更新实现。导致这种方式的主要原因是人们通常认为内置安全功能非常昂贵,有可能拖延计划。然而,目前的军事通信设备都要求从一开始就具备高级安全功能,提高通用性和连通能力,符合FIPS 140-2、NSA和WIN-T的要求。在其他军事应用中,安全和防入侵也逐渐成为关键因素。例如,MESHnet Firewall最近开发的General Dynamics®和Secure Computing®已经用于作战车辆。

综上所述,新一代军事通信系统或组件如果不能首先满足应用标准,就不能投入使用。特别是,目前要求军事通信设备至少要符合FIPS 140-2第3和第4安全等级。而且,在更高级的应用中,设计工程师还必须遵照NSA 1类以及最新实施的WIN-T规范。通常情况下,军事应用至少需要符合FIPS 140-2的第3安全级认证。

满足安全性要求

对于系统设计人员而言,达到美国政府颁布的安全要求是一项艰巨任务。随着对系统构成潜在威胁的因素不断增加,安全性标准也随之变化,随着时间的推移安全性的要求也更加苛刻。

为了跟上安全标准的变化,设计人员需要解决很多棘手问题,因为设计过程必须考虑安全等级的要求,以及所设计的安全设备的最终目的等。例如,只对密钥重新加密不会明显提高密钥的安全性,因为已经有成熟技术能够窃取密钥。因此,需要组合使用几种不同方法来保证密钥的安全性,包括增强物理安全性等。

设计符合FIPS 140-2 (第3和第4安全级)、NSA 1类或WIN-T要求的安全军事系统时,重要的是采用具有全面防篡改技术的器件,在主电源失效时这些器件也能发挥效用。Maxim的DS36xx系列产品,例如,图2所示的DS3600,即使在电池供电时仍然能够主动探测篡改侵入,提供了保证密钥和关键数据安全的集成方案(在主电源失效时会立即响应,确保工作的顺畅)。不论是否有电源供电,片内电源监测器以及电池开关保证了所有篡改监测机制始终保持有效的工作。器件持续检测主电源—当它降到下限门限值时,立即自动切换到外部备用电池,保持内部和外部保护电路继续工作。这样,设备主电源失效时,不会中断防篡改探测。

图2. DS3600安全监测器同时利用监测功能和安全机制来侦测篡改,保护备用电池供电的易失存储器的内容,例如,内部存储的密钥及其他存储在外部SRAM中的敏感数据
图2. DS3600安全监测器同时利用监测功能和安全机制来侦测篡改,保护备用电池供电的易失存储器的内容,例如,内部存储的密钥及其他存储在外部SRAM中的敏感数据

为达到FIPS 140-2 (第3和第4安全级)以及NSA 1类和WIN-T规范的要求,防篡改侦测器件应该允许设计人员加入他们自己的外部传感器,这样,可以在存储受保护数据的器件周围提供保护层,即安全边界。通过在DS36xx系列附加外部传感器,系统设计人员具备了独特而又灵活的方法来加入应用安全层,从而满足了政府部门颁布的各种标准要求。

为满足各种政府标准的要求,DS36xx安全监测器可以同时监视模拟供电电压、数字信号以及阻性网络保护传感器网格等。此外,所有DS36xx器件都提供芯片级球栅阵列(CSBGA)封装(参见图3)。通过严格限制对安装器件引脚的访问,这些封装还提供了控制保护和数据信号的另一层无源物理安全保护。

图3. 器件安装到电路板后,DS36xx系列的CSBGA封装限制对I/O信号的访问,从而提供了无源保护层
图3. 器件安装到电路板后,DS36xx系列的CSBGA封装限制对I/O信号的访问,从而提供了无源保护层

内部安全性

DS36xx器件还包括其他的保护层,实现内部篡改侦测机制。这些内部侦测机制提高了器件和外部防篡改探测传感器定制配置的接口能力。内部防篡改侦测机制包括一个片内温度传感器、开封监测器、电源监测器、电池监测器以及振荡器监测器,提供连续的防篡改侦测。监测功能始终保持工作,特别是在采用电池供电时。

对于外部安全机制,当达到用户定义或工厂设置的门限时,内部保护机制被触发。例如,为满足NSA等必须具备的认证体,以及FIPS和WIN-T等标准,设计人员可以使用内部温度传感器监测基底温度。一旦达到温度门限的上限和下限,器件启动防篡改响应。

除了测量瞬时温度之外,DS36xx还提供其他的温度检测功能。特别是,速率变化探测器对基底温度变化速率的监测。温度的快速增加或降低都会触发器件的防篡改响应,提供额外保护,防止更高级别的加密数据恢复技术的入侵。

从受保护的SRAM中恢复数据的一条途径是在器件断电前加入液氮,这种方法将没有供电的SRAM数据的保持时间延长到毫秒级。然而,DS36xx系列的温度监测功能可以判断出这一篡改事件,在低温存储器保持功能起作用之前,器件就会擦除其内部存储器。存储器采用硬件连接,高速擦除功能在不到100ns的时间内即可清零整个存储阵列。其他的篡改事件(例如,互锁底部)或向器件的I²C/SPI™兼容接口直接发送命令也能够触发这一功能。

DS36xx器件还具备一项专有技术—无印迹密钥存储器†。无印迹密钥存储器解决了SRAM存储单元氧化层电荷累积或耗尽(取决于所存储的数据)导致的安全问题。长期存储在这类传统存储单元中的数据随着时间的变化产生氧化层应变,在存储位置留下了数据记忆。即使清除这些单元后,也可以读出数据。

而新开发的非记忆密钥存储技术避免了氧化应变现象。该技术改进了器件的普通电池供电SRAM存储器。因此,当探测到篡改事件或者通过命令直接清除存储器后,整个存储器都被清除,不会留下可能恢复的数据痕迹。军用和政府机构的应用产品设计人员利用这一功能,可以开发独特而且非常安全的存储高度敏感密钥的产品。

篡改事件响应

DS36xx器件不断监视上述所有篡改入侵事件,侦测到篡改后,通过内部或外部防篡改机制立即做出防篡改响应。侦测篡改事件从识别篡改源开始,在导致篡改事件的状态清除之前,将一直锁定篡改事件。然后,才会复位篡改事件。表1列出了DS36xx器件在篡改响应期间的措施步骤。

表1. DS36xx器件探测到篡改事件时采取的措施步骤
Step Action
1 The internal encryption key is immediately, completely, and actively erased (if applicable).
2 The external RAM is erased (if applicable).
3 The tamper-latch registers record the state of the tamper input sources.
4 The tamper output asserts to alert the system processor.
5 The tamper-event time-stamp register records the time of the tamper event.

支持高度安全的军事应用

不但保护存储密钥需要采用物理安全措施,实际密钥的生成也需要物理安全性。即用于生成数字密钥的方法必须保证不会非法复制密钥,不论是采用相同设备(这违背了DS36xx系列的安全数据存储目的),还是完全复制设备。

DS36xx器件的随机数发生器(RNG)采用确定性伪随机算法,使用芯片自带的两个随机源产生种子。这一函数提供了连续比特流,主机CPU对其进行后处理,形成认证软件RNG函数种子。而且,每一DS36xx安全监测器含有工厂预设的唯一芯片序列号,可通过I/O端口读取该序列号。芯片序列号为用户提供了独特的识别每个最终产品的途径。

此外,最新的DS36xx器件还可以根据篡改类型擦除某些特殊存储单元。这一功能被称为擦除等级(参见表2器件),适用于整个设备保持完整性的应用。即在发生了篡改后,虽然不能使用全部功能,但还可以在一定程度上继续使用该器件。通信设备既属于此类应用,例如安全军事通信设备,即使出现了篡改事件,设备也必须具有一定的工作能力。

表2. DS36xx器件及其独特的功能
Part I/O No. of Analog Voltages Monitored No. of Digital Inputs Monitored Operating Temperature Range (°C) Internal Key Memory (Bytes) External Memory Control Random Number Generator Overvoltage Monitor Battery Monitor Erasure Hierarchy
DS3600 3-wire 4 1 -40 to +85 64    
DS3605 I²C 4 1 -40 to +85 N/A    
DS3640 I²C 5 3 -40 to +85 1k    
DS3641 4-wire 5 3 -40 to +85 1k    
DS3644* I²C 12 4 -55 to +95 1k 2 levels
DS3645* I²C 12 4 -55 to +95 4k  
DS3650 4-wire 2 N/A -40 to +85 N/A      
DS3655* I²C N/A 4 -40 to +85 64          
DS3665* SPI 12 4 -55 to +95 8k 4 levels

除了高级数据安全功能外,很多国防应用还要求承受较宽的工作和存储温度范围。虽然DS36xx器件主要用于在普通工作环境中提供较高的安全功能,该系列中某些最新的产品也支持较宽的工作温度范围,达到整个军品级温度范围(DS36xx为-55°C至+95°C,而军品级范围是-55°C至+125°C)。

结论

如表2所示,DS36xx系列安全监视器具有多种功能,使系统能够产生并存储密钥,监视篡改事件,侦测到篡改事件后,主动彻底地破坏密钥。此外,利用DS36xx器件提供的外部输入功能,系统设计人员可以在应用中增加更多的安全保护层,以满足FIPS、NSA和WIN-T颁布的要求。
关键字:汽车  照明  电源 编辑:神话 引用地址:下一代汽车照明电源

上一篇:简化电源测试的SPST双极性功率开关
下一篇:FAX机电源自动开关

推荐阅读最新更新时间:2023-10-13 10:53

库克:汽车业将掀巨变
    市场对于苹果有意跨足电动车市场的传言甚嚣尘上,苹果执行长库克在华尔街日报主办的WSJD Live全球科技大会首度松口,分享他对汽车产业的看法,并表示全球汽车产业正面临科技带来的剧变,此番言论是苹果有意推出自家汽车迄今最强烈的暗示。 库克表示:“汽车产业将出现涛天巨变,产业已进入巨变的转折点,而不只是渐进式的改变。” 库克并未回应苹果是否将打造自家汽车,但他清楚表示,一连串的科技变革为外部业者跨足汽车领域开创了罕见的机会。(工商即时)
[手机便携]
基于TOP210的小功率开关稳压电源设计
1、引言   随着电力电子技术的飞速发展,开关直流稳压电源在十几瓦至中大功率范围内得到了广泛的应用。而在十瓦以下的范围,由于其电路复杂,性价比低等原因,通常被线性稳压电源所替代。然而,随着各种设备集成度的提高,线性电源体积大、效率低的缺陷已严重影响了整机的进展。为了解决这一难题,将PWM控制电路与功率开关管集成为一体的TopSwitch系列集成块应运而生,采用其制作开关电源,电路可以与线性稳压电源一样简单,效率却远高于后者,而成本也不会有明显的增加。   2、TOP210功能介绍   TOP210是美国功率集成公司(POWERINTEGRATIONS)推出的适用于小功率场合的集成功率转换器。它在小功率应用中有
[电源管理]
基于TOP210的小功率开关稳压<font color='red'>电源</font>设计
基于RFID的汽车防盗系统设计与实现
0 引言 射频识别技术(RFID,即Radio Frequency I-dentification)是从20世纪80年代开始走向成熟的一项自动识别技术。它利用射频方式进行非接触式双向通信方式来交换数据以达到识别目的。可用于识别高速运动物体并可同时识别多个射频卡,而且操作快捷方便,不怕油渍、灰尘污染等恶劣的环境,特别适合于实现系统的自动化且不易损坏。本文介绍的射频识别系统是将射频识别技术应用到汽车防盗系统中的一次成功尝试。 1 RFID汽车防盗系统概述 随着科技的发展,汽车防盗装置日趋严密和完善,目前防盗器按其结构与功能可分四大类:机械式、电子式、芯片式和网络式,虽然各有优劣,但汽车防盗的发展方向则向智能程度更高的
[汽车电子]
连两年衰退 汽车半导体市场将恢复稳定成长
根据市场研究机构Semicast Research的估计,全球汽车半导体市场将在2010年成长16%,达到184亿美元的规模,几乎能收复在09年所损失的市场版图。该机构估计,汽车半导体市场在09年缩水了17%来到158亿美元,是连续第二年衰退。 汽车半导体市场在2009年的衰退幅度是历年来最严重的,根据Semicast Research的历史资料,该市场向来成长表现强劲,只有在2001年曾出现微幅衰退;当年整体半导体产业营收衰退了35%之多。2007年则是汽车半导体产业销售表现的高峰,该年度销售额达200亿美元,但08年与09年则出现连续衰退。 不过Semicast预测该市场的坏运已经结束,将自201
[汽车电子]
应用最新的CAN总线增强功能,实现安全可靠的高速汽车通信
多年来,设计人员一直依靠控制器局域网 ( CAN ) 在汽车的各个子系统和 电子 控制单元 (ECU) 之间进行可靠的 通信 。然而,随着板载 网络 节点数量的增加,所需的数据吞吐量以及对更低延迟和更高级安全性的需求也在增加,所有这些都在严格的尺寸、重量和成本限制内完成。尽管如此,许多设计人员还是不愿意改变网络拓扑结构,而且由于CAN规范和相关IC解决方案的稳步改进,他们不必这样做。 迁移到另一种网络拓扑很困难,因为会损失先前的投资,并且随着设计人员的学习曲线向上移动,可能会出现设计延迟。但是,通过再次查看CAN规范增强功能可以避免这种情况,例如用于更高吞吐量的CAN灵活数据速率(FD),使用部分网络等技术来处理泄漏和干扰,使
[汽车电子]
应用最新的CAN总线增强功能,实现安全可靠的高速<font color='red'>汽车</font>通信
Atmel推出基于ARM Cortex-M0+的汽车级MCU
最新的Atmel | SMART SAM DA1系列MCU搭载外设触摸控制器,提供更为智能的外设; 支持、更高的性能以及更大的存储空间。 中国北京,2015年3月6日 全球微控制器(MCU)及触控解决方案领域的领导者Atmel 公司 (NASDAQ:ATML)近日宣布推出符合汽车级要求的下一代基于ARM Cortex -M0+的MCU系列,内嵌集成外设触摸控制器(PTC),为电容触控应用提供强劲支持。SAM DA1也是符合汽车要求的Atmel |SMART MCU产品组合的首个系列,最大工作频率为48MHz,CoreMark/MHz分数达到2.14。 Atmel最新的SAM DA1系列
[汽车电子]
Atmel推出基于ARM Cortex-M0+的<font color='red'>汽车</font>级MCU
使用开关电源(直流开关电源)的常见问题
使用开关电源(直流开关电源)的常见问题 因为经常设计的是射频或者是低频的模拟电路,所以设计中很少用到开关电源,但是有几种情况下,必须选用开关电源,才能满足系统的性能! 使用开关电源( 直流开关电源 )的常见问题 因为经常设计的是射频或者是低频的模拟电路,所以设计中很少用到开关电源,但是有几种情况下,必须选用开关电源,才能满足系统的性能! 1. 输入的电源电压比系统所需要的电压低,在这种情况下,系统需要升压芯片来提高输入电压,对于这种电路,如果被供电电路是敏感的模拟信号或者是射频信号,那么建议采用LC 的网络滤波,或者再采用一级LDO来降压,从而达到输出低纹波的特性。 2. 系统的电压需要负压,在这种情况下,系统需要开关电源把正压变
[电源管理]
汽车安全系统中霍尔传感器的使用案例
乘客安全是汽车设计最关键的要素之一。因此,必须一如既往地提高安全系统的可靠性,以减少并最终防止司乘人员在遭遇事故时受到伤害。 安全系统内采用了座椅位置感应技术,以确定乘客相对于方向盘的位置,从而防止安全气囊在用力过度时意外弹出。 目前最常用的解决方案是采用双线单极霍尔效应开关,感应独立的座椅位置区域。传感器 IC 必须以数字输出的形式,将该信息发送到指示特定区域的控制器。当车辆启动时,该信息必须正确,所以传感器 IC 输出必须在无用户操作时解码。 座椅调节导轨通常采用铁类金属材料制成,它们能中断霍尔效应传感器 IC 和磁体之间的磁场。座椅调节导轨的铁类金属会通过开关和磁体之间,导致开关开启或关闭,从而将座椅位置信息发送
[嵌入式]
<font color='red'>汽车</font>安全系统中霍尔传感器的使用案例
小广播
最新电源管理文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关:

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved