浅谈汽车电子的深度包检测技术

发布者:静静思索最新更新时间:2018-05-04 来源: 电子发烧友网关键字:DPI  车载网络  以太网 手机看文章 扫描二维码
随时随地手机看文章

留意一下当今的任何一台汽车的内部,您会看到越来越多的网络设备。当然,在车内使用网络功能的许多关键应用并不那么容易被看到,但这并不会降低它们的重要性。在过去十年中,网络协议的应用大大增加,部分原因在于电子控制单元(ECU)的数量也在增长,这些ECU负责处理许多特定的功能,例如自适应巡航控制、防抱死制动系统和中控锁功能等等。

随着带宽需求的日益增加,车内已经引入了多种新的网络标准和拓扑架构。这导致多种技术和标准用于ECU之间的通信,包括CAN、CAN-FD、FlexRay、LIN、以及MOST,甚至还包括USB和LVDS等其他技术和标准。传感器数据共享能够根据不同的总线联网方法以特定的方式实现,例如CAN和LIN等是用共享总线的方式来传输,不存在任何设备级别的数据交换(或转发)。在过去的五年中,受高级驾驶辅助系统(ADAS)驱动,汽车内部更复杂的功能已经在要求更高级别的连接性。数据传输的吞吐量显著提高,同时还要求更低的网络延迟,这促使人们考虑应采用哪种网络技术。这种趋势与车载信息娱乐系统的增长、Wi-Fi网络功能的提升以及对车物通信(V2X)系统未来易用性的支持非常一致。以太网已经成为新型汽车事实上的车联网协议标准,这也许并不奇怪。传统网络协议仍然还会继续使用一段时间,因此在以太网生态系统中增加对这些传统网络协议的支持非常重要。IEEE 1722已经定义了一种将传统通信(如CAN和LIN)封装在以太网数据包中的方法,目的是使以太网成为首要的汽车联网技术。凭借在汽车之外领域的长久验证,以太网拥有令人印象深刻的能力,将帮助简化汽车网络的复杂性。

线束是汽车内成本最高和重量最重的五大元件之一,所以使用单一经过验证的网络将有助于降低成本和重量。100Mbps和1Gbps汽车以太网标准都已经要求采用一对非屏蔽铜缆来实现传输。

汽车中互联网连接的增加也带来了潜在的网络攻击面和入侵点,因而对于安全性的关注更加重要,但这也为通过分析数据流让以太网交换机提供更多网络功能提供了可能。对于嵌入式开发人员来说,凭借有限的计算资源,在不引入任何延迟的情况下,对所有传入数据进行实时线速分析极具挑战。为了实现必要的保护或其它功能需要使用一组预先确定的规则来检测数据包,这可以根据指定的数据值或条件来具体执行,例如新的音频/视频应用以及对时间关键或敏感的网络需求场景。

在传统的以太网交换机中,有关数据包应转发到哪个端口的决定取决于OSI网络模型的第2层(L2),参见图1。

浅谈汽车电子的深度包检测技术

浅谈汽车电子的深度包检测技术

图1:OSI模型和数据包转发。

在图1中,如果传入帧的源地址(SA)以前没有记录,则将其与帧的传入端口号一起添加到地址数据库中。如果目标地址(DA)已经存在于网桥的查找表中,则数据包会相应地转发,否则帧将被泛洪处理。多年来,管理L2所用协议的IEEE标准(如802.1 MAC桥、VLAN和基于端口的网络访问控制标准)都集中在以太网帧的前16个字节。这些标准也在不断发展,最近增加的包括以太网音视频桥接技术(AVB)和时间敏感网络标准(如802.1AS)。特别是,在汽车环境中对确定性网络的需求正变得越来越急迫,以确保网络中及时和可靠的数据传输。将所有ECU锁定在单个主时钟源并保持AV内容质量只是其中两个例子,更多增强的功能还在引入以便于检查OSI 3层信息,例如IPv4 / IPv6数据包优先级和IPv4 / IPv6侦听。

虽然上述技术已经基本上足够用于汽车以太网应用,但却需要更高的灵活性并以实时“线速”方式检测数据包,以便实现高级数据包分类、调试/诊断和安全功能。然而,是否实现深度包检测(DPI)需要权衡汽车应用的有限空间和敏感预算。过去不可能实现这种线速数据包分类,主要是由于需要使用大量计算密集型设备,而这些则需要占用更多电路板空间并增加物料清单(BoM)。然而,Marvell业界领先的安全千兆以太网交换机能够以紧凑装置的形式,采用源自于企业网的DPI引擎即可提供这种功能。

DPI引擎使用了一种名为三态内容寻址存储器(TCAM)的技术。 TCAM接收数据包数据并使其内容与预定义的过滤器进行比较以找到匹配的事件,基于匹配或不匹配的结果,DPI引擎可以确定后续的处理。这种方法提供了三种用于匹配二进制数据的可能性(因此称为三态), 每个数据位可以被设置为0,1或“X”不关心。 “不关心”规则对设置掩码非常有用,可以轻松检查多个数据段。 通过在桥接流水线内放入大量的平行阵列,TCAM支持在多个端口上同时对数据线速的分类和修改。根据具体的配置,TCAM的处理能够延伸到数据包报头甚至有效载荷区域内的一些字节 。 DPI可以执行下述操作,例如更改数据包的目标端口,丢弃帧,将帧镜像到另一个端口,更改帧或队列优先级等。

我们来看看DPI在汽车中的三个应用案例。第一个用于调试/诊断。以太网车载诊断(OBD)接口被设计为速度为100Mbps的100BASE-TX端口,虽然这似乎适用于大多数应用,但实际情况却是,被完全使用的交换机中的争用率会产生超过100Mbps的速率传输数据,因此无法在不影响实际数据流性能的情况下镜像交换机中的所有帧。这导致数据包丢失,因而不是所有的包都能够镜像。另一种方法是使用DPI来识别和分类仅感兴趣的帧,请参见图2。在此示例中,精确时间协议(PTP)帧的出现了问题,可以将DPI规则设置为将所有端口上的PTP消息镜像到OBD端口,例如可以通过配置EtherType(0x88F7)或MSG ID来达到目的。即使交换机工作在最大负载下,所有PTP相关的帧都会被镜像到OBD端口。

浅谈汽车电子的深度包检测技术

图2:使用TCAM进行调试/诊断应用。

DPI的另一个应用是安全性。 识别合法的以太网数据包可能会耗费掉位于数据路径中CPU的大量计算资源。这意味着为了实现实时、低延迟的分类,对处理能力的要求将超出大多数汽车环境所能够提供的空间、BOM和处理能力。 但是,TCAM提供了一种方法来检查每个进入以太网交换机数据包的网络格式是否正确。

浅谈汽车电子的深度包检测技术

图3: TCAM丢包超出可接受范围的Wireshark截图。

在图3所示的例子中,TCAM掩码被设置为仅允许在一系列MAC DA,SA和VLAN ID内的输入数据包,这些是目标地址为00:01:02:XX:XX:XX(匹配所有MAC DA地址范围为00:01:02:00:00:00至00:01:02:FF:FF:FF),源地址为00:11:22:XX:XX:XX(匹配所有MAC SA地址范围为00:11:22:00:00:00至00:11:22:FF:FF:FF)和VLAN ID:0x0XX(匹配从0x000至0x0FF的所有VLAN ID)。

本例仅使用来自数据包的L2信息,然而,TCAM通过适当的配置,也可以把L3,L4或更高层面的信息来作为TCAM匹配的一部分。

TCAM提供了唯一一种经济有效、低延迟和占用少量资源的方法来检查每个进入交换机数据包的,未通过上述检查的数据包可以被丢弃或被其它方式处理 。

在最后一个应用案例中,DPI用于执行以太网数据包封包的路由决策。如前所述,此举是为了将许多不同的传统汽车网络协议(如LIN和CAN)整合到以太网,而长期目标则是降低汽车网络的复杂度和成本。虽然有网关来实现这类的封包,但是一旦它们完成封包,就必须做出转发决定。而使用DPI则提供了一种根据封包内的数据来做转发决策的方法。数据封包的格式已经根据IEEE1722-2016进行了定义,因此TCAM可用于对数据封包(例如CAN)进行分类,并使用CAN_BUS_ID和CAN_IDENTIFIER来相应地创建路由操作。

在汽车网络环境中使用基于TCAM的DPI技术能够开启许多先前不具备商业可行性的新应用、标准和功能。随着联网汽车成为现实,如何在安全方面融入更多功能,同时又要降低网络环境的复杂度,制造商们在这些领域正面临着巨大挑战。DPI为实现这两个目标提供了可能。


关键字:DPI  车载网络  以太网 引用地址:浅谈汽车电子的深度包检测技术

上一篇:漏电流检测基本原理以及在电动汽车充电桩中漏电流保护方法的选择
下一篇:威盛Mobile360 车牌识别系统,停车场用户的管理专家

推荐阅读最新更新时间:2024-07-25 20:05

泰克推出首个多千兆位汽车以太网一致性测试解决方案
TekExpress多千兆位汽车以太网一致性测试应用 可以确认更快信号的完整性,实现更高数据传送速率,为先进技术赋能 泰克日前宣布推出TekExpress™多千兆位汽车以太网一致性测试解决方案,这是满足复杂汽车设计要求的首个市场解决方案。随着自动驾驶、5G和互联汽车解决方案等新的汽车技术的发展,必须测试承载支持这些技术所需的大量数据的路径,以确保汽车各子系统之间可靠的数据传输。作为一种自动一致性测试应用,泰克TekExpress多千兆位汽车以太网一致性测试解决方案可以快速、准确、可靠地验证和调试多千兆位以太网芯片组和电子控制单元(ECUs),满足高达10 Gb/s的物理媒体连接(PMA)发射机测量要求。全自动一致性测试解决
[测试测量]
“CAN FD”对专用机械中的现场总线和工业以太网提出挑战
CAN FD为现有CAN系统和技术的应用提供了机会,即使是在节点数量、传输速率和周期时间要求很高的情况下。接下来,HMS公司Thomas Waggershauser将为您解释个中原因。 CAN系统常用于专用机械——无论是CANopen等标准化协议还是专门的解决方案。CAN网络机器的优势包括网络数据结构简单,价格实惠,应用高度灵活,现有网络极易扩展以及在系统发生故障时便于分析。 CAN FD的可行性应用 对节点数量、传输速率和周期时间不断增长的需求正遭遇瓶颈,传统CAN(8字节数据和1 Mbit/s的数据速率)的局限性无法突破:依赖网络扩展的数据传输速率和长度短的数据服务以及模拟数据在此尤为突出。 在日常应用中,这些限
[嵌入式]
广义现场总线标准与工业以太网
一、引 言 开发现场总线最初目的是用数字仪表内部所具有的数字信号替代4~20mA等模拟信号实现控制室与现场之间的信息传输,最初应用于过程控制及制造业。现场总线应用以后,人们得到了更多的好处。例如控制功能彻底分散到现场,先进的现场设备管理功能得以实现,系统的可靠性大大提高等等。现场总线有过不同的定义,其实质是指应用在测控现场,实现现场设备、系统管控设备之间信息交换的串行双向数字通信网络。从这一概念出发,本文所述的应用在公路车辆、铁路列车、低压配电与控制以及机床运动控制等领域的ISO11898、IEC 61375、IEC 62026、IEC 61491等标准所定义的工业网络都可以认为是现场总线。这种现场网络的发展从过程控制及制造业测控
[嵌入式]
利用工业以太网连接技术加速向工业4.0过渡
第四次工业革命正在改变我们制造产品的方式,这要归功于制造和加工设备的数字化。过去几十年,我们已经见证了自动化技术带来的好处,现在随着数据处理、机器学习和人工智能的 进步,进一步促进了自动化系统的发展。如今,自动化系统的互联水平日益提高,可以实现数据通信、分析和解译,并在工厂区域实现辅助智能决策和操作。智能工厂计划则通过提高产量、资产利用率和整体生产力来创造新的商业价值。它们利用新数据流来实现灵活性和优化质量,同时降低能耗并减少废物残留。此外,云端连接智能系统通过支持大规模定制,使制造环境更加高效。 工业4.0的优势就是能够充分利用不断增加的数据做出更好的决策。在整个自动化系统中,能否及时获取和传输数据取决于连接网络。为应对日益
[物联网]
利用工业<font color='red'>以太网</font>连接技术加速向工业4.0过渡
基于DSP/FPGA及以太网控制器的运动控制器设计与研究
运动控制技术是制造自动化的关键基础,其水平高低是衡量一个国家工业现代化的重要标志,研究和开发具有开放式结构的运动控制器是当前运动控制领域的一个重要发展方向。随着集成电路技术、微电子技术、计算机技术和网络技术的不断发展,运动控制器已从以单片机和微处理器作为核心的运动控制器和以专用芯片(ASIC)作为核心处理器的运动控制器,发展到了基于PC机平台的以数字信号处理器(DSP)和现场可编程门阵列(FPGA)作为核心处理器的协处理架构的开放式运动控制器。该控制器将PC机和DSP的信息处理能力与FPGA的外围扩展功能很好的结合在一起,具有信息处理能力强、模块化、开放程度高、运动轨迹控制精确等优点。 1系统概述 该四轴运动控制器系统以TI公司C
[嵌入式]
基于DSP/FPGA及<font color='red'>以太网</font>控制器的运动控制器设计与研究
采用圆形连接器接入紧凑型开关
上海, 2017年4月18日 --- 经典的M12连接器正在发生改变,浩亭利用其两件式和倾斜式设计的D/A编码M12让PCB圆形连接器能够接驳紧凑型的开关。 浩亭正在推出由凸型和凹型衍生型号组成并采用A和D编码的M12两件式倾斜印刷电路板。现在,在为开关和其他设备供电时就可灵活利用各种衍生型号和组合方式。该编码即可供电也可提供最高100Mbit/s的快速以太网连接。 利用其90°倾斜结构,M12圆形连接器可相当稳妥地安装于平置在机架或设备的印刷电路板上。节省空间在这里发挥了决定性作用。这种节省空间的特点可让全新M12跟随微型化的潮流。 文字说明:利用其90°倾斜结构,M12圆形连接器可相当稳妥地安装在印刷电路板上。
[模拟电子]
采用圆形连接器接入紧凑型开关
基于以太网的嵌入式视频监控系统设计与应用
即时串流协定(Real TIme Streaming Protocol,RTSP)是用来控制声音或影像的多媒体串流协议,并允许同时多个串流需求控制,传输时所用的网络通讯协定并不在其定义的范围内,服务器端可以自行选择使用TCP或UDP来传送串流内容,它的语法和运作跟HTTP 1.1类似,但并不特别强调时间同步,所以比较能容忍网络延迟。而前面提到的允许同时多个串流需求控制(MulTIcast),除了可以降低服务器端的网络用量,更进而支持多方视频会议(Video Conference)。 基于以太网的嵌入式视频监控得到越来越广泛的应用,如通过3G网络传给服务器,将移动机器人所采集到的视频数据通过3G网络传给服务器。流媒体技术也在不断的普
[嵌入式]
虹科RTaW-Pegase:应对日益复杂的车载网络架构
导读 随着汽车科技化、智能化、网络化的不断发展,汽车内部最新的应用和功能正在不断提高对带宽、降低延迟、同步、高可用性、QoS和降低成本的要求。当前和传统的汽车网络协议不足以满足这些即将到来的需求。 在这种情况下,车载以太网的技术运用越来越广,当然传统车载网络技术CAN/CAN FD也不可能被取代掉。至少就目前看来,经过数十年的发展,今天的汽车行业CAN在车载网络领域占据着绝对的优势,CAN已经形成了完善的标准体系,这意味着CAN有着高度的兼容性、完善的开发工具链体系、更大的供应商选择余地和更低的采购成本(这对于整车开发是极其重要的),所以现阶段还是不可能完全替代掉CAN总线。 RTaW——图1:日益复杂的车载网络架构
[嵌入式]
虹科RTaW-Pegase:应对日益复杂的<font color='red'>车载网络</font>架构
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved