【導讀】在智能數據測量、遠程信息處理、數據管理等方面都需要由M2M安全模塊,逐步實(shí)現自動(dòng)化數據交換和安全認證。本文就來(lái)詳細闡述一下新一代安全芯片是怎么做到為M2M數據安全護航的。
近年來(lái),M2M應用蓬勃發(fā)展。比如,歐洲電信標準協(xié)會(huì )(ETSI)指出M2M通信在需要移動(dòng)性或涉及高數據容量或傳輸速率的情況下會(huì )傾向選擇基于蜂窩的M2M解決方案。市場(chǎng)調查公司HIS預測,蜂窩M2M通信模塊全球市場(chǎng)規模將從2015年的8800萬(wàn)顆增長(cháng)到2018年的1.67億顆,復合年均增長(cháng)率(CAGR)達到24%。
高速發(fā)展的同時(shí),M2M涉及的各種應用對傳統安全模塊,無(wú)論從尺寸,對惡劣環(huán)境的適應性,還是對非易失存儲器的數據保存時(shí)間和數據更新次數,都提出了更高的要求。而且,M2M通信對于信息安全的要求也越來(lái)越高。
英飛凌針對應用需求的不同,推出多款M2M產(chǎn)品??捎糜诟鞣N嚴酷的環(huán)境,譬如在汽車(chē)與工業(yè)機構中常見(jiàn)的高潮狀態(tài),以及在車(chē)輛里偶爾發(fā)生的嚴重振動(dòng)等。該安全微控器還能負責連接移動(dòng)網(wǎng)絡(luò ),并且進(jìn)行鑒權。它允許后臺基礎設施(例如公用事業(yè)公司)與遠端設備(例如水/電/氣表)之間進(jìn)行安全可靠的信息交換。
英飛凌M2M安全微控器能夠在從-40℃至+105℃的寬達145℃的溫度范圍內正常工作。這個(gè)溫度范圍,與目前安全芯片應用領(lǐng)域典型的-25℃至+85℃相比,等于將現有典型最大溫度規范值提高了25%左右,對于環(huán)境溫度的適應性從原來(lái)的工業(yè)級進(jìn)一步擴展,使得芯片能夠滿(mǎn)足更寬的溫度范圍。英飛凌芯片在長(cháng)期儲存數據方面,同樣更為先進(jìn):即使身處嚴酷的環(huán)境,也能達到每頁(yè)50萬(wàn)次的擦寫(xiě)周期。
英飛凌的M2M芯片封裝既有傳統的芯片卡模塊,也有8引腳VQFN(極薄四側無(wú)引腳扁平封裝)的SMD(表面貼裝器件)。這種封裝最適合自動(dòng)安裝在設備與機器上并能降低解決方案的整體成本。在某些應用領(lǐng)域,例如汽車(chē)綜合信息服務(wù),這些標準封裝足以適應嚴酷的環(huán)境,例如振動(dòng)。
M2M產(chǎn)品分類(lèi)
從產(chǎn)品的安全等級以及性能表現上,英飛凌M2M產(chǎn)品可以分為兩個(gè)系列:
1.SLM76、SLI76:基于16位的80251的CPU內核,芯片存儲容量最高可達504KBEEPROM,同時(shí)芯片還包含最高為12KB的RAM。在安全方面,芯片包含對稱(chēng)算法協(xié)處理器,支持DES、AES算法。
2.SLM97和SLI97:SLM97和SLI97是應用于M2M的高端安全控制器,該系列采用基于A(yíng)RM架構的32位高性能處理器,擁有1M字節的EEPROM和32KRAM。
SLM97和SLI97內置了硬件加密算法協(xié)處理器,包括對稱(chēng)算法協(xié)處理器和非對稱(chēng)算法協(xié)處理器,對稱(chēng)算法協(xié)處理器支持DES和AES等對稱(chēng)算法,非對稱(chēng)算法協(xié)處理器可以支持RSA,ECC等非對稱(chēng)算法,加密算法協(xié)處理器,可以支持各種常用的加密方案。
SLM97和SLI97內部包含了各種硬件安全機制。有存儲器加密模塊(MED),可以實(shí)現對存儲數據的加密處理,也就是說(shuō)存儲區的數據都是經(jīng)過(guò)加密之后的數據。有真隨機數發(fā)生器,其生成的數據不會(huì )重復,芯片運行過(guò)程中需要的臨時(shí)秘鑰或是隨機數,都是可以通過(guò)此真隨機數發(fā)生器生成。整個(gè)芯片結構做了特別設計,使敏感數據區域很難被外部的各種探測手段捕捉到。也有各種傳感器,可以檢測來(lái)自外部的攻擊,從而保護數據的安全。
CC(CommenCriteria)認證是國際上對芯片安全性能評估的權威,SLM97和SLI97已經(jīng)獲得CCEAL5+(High)認證。
除了安全性能,SLM97和SLI97還具備豐富的接口,包括ISO7816、SWP、USB、I2C、SPI,以適應不同的工業(yè)和汽車(chē)應用。
特別是SLI76和SLI97安全控制器,符合高質(zhì)量汽車(chē)標準(AEC-Q100),并針對汽車(chē)應用苛刻的環(huán)境條件進(jìn)行定制。它們通過(guò)了繁雜的質(zhì)量控制程序,以最大限度降低故障幾率。而且,他們的數據存儲時(shí)間可以達到17年。
兩個(gè)產(chǎn)品系列都以在傳統SIM市場(chǎng)經(jīng)過(guò)驗證的產(chǎn)品為基礎。這使它們成為SIM卡或聯(lián)網(wǎng)汽車(chē)嵌入式安全產(chǎn)品的理想選擇。
SLM97和SLI97作為用戶(hù)識別模塊(SIM)和M2M通訊模塊整合在一起的方案已日益受到車(chē)廠(chǎng)青睞。為提高車(chē)主私人數據的安全性,車(chē)用M2M模塊供貨商開(kāi)始借助具備高保密性的SIM卡,來(lái)保障車(chē)主資料不被有心人士竊取,如歐盟委員會(huì )今年初確定強制執行的eCall計劃,即需要車(chē)主預先建立緊急聯(lián)系電話(huà)等信息。為嚴防使用者個(gè)人資料外泄。
除了數據保護更加周延,車(chē)用M2M模塊與SIM卡結合,亦有助簡(jiǎn)化相關(guān)的收費機制。消費者只要將手機中的SIM卡插入車(chē)用M2M模塊,即可利用手機的通訊技術(shù),享受汽車(chē)娛樂(lè )系統的各種應用服務(wù);此舉亦有助提高車(chē)廠(chǎng)導入3G,甚至長(cháng)期演進(jìn)計劃(LTE)通信技術(shù)的意愿。
此外,在M2M系統中,不管是哪種無(wú)線(xiàn)類(lèi)型,所有無(wú)線(xiàn)鏈路都會(huì )使用某種加密技術(shù)來(lái)保護無(wú)線(xiàn)傳輸的數據。
V2X應用實(shí)例
下面我們來(lái)看看英飛凌安全控制器在V2X通信技術(shù)中的實(shí)際應用。V2X通信技術(shù)是通過(guò)車(chē)輛與交通設施之間的信息傳遞,以及車(chē)輛之間的信息共享,來(lái)實(shí)現車(chē)輛的智能化。根據IHS的預測,到2017年,V2X的裝機量將近70萬(wàn)臺,而到2020年,這個(gè)數字會(huì )增加到560萬(wàn),2025年更是暴漲到5.5千萬(wàn)。
目前,V2X的通訊過(guò)程使用的是公鑰加密技術(shù)來(lái)進(jìn)行信息的無(wú)線(xiàn)傳輸。所謂公鑰加密,也稱(chēng)為非對稱(chēng)加密。非對稱(chēng)加密包含了公共密鑰和私有密鑰,用公共密鑰加密后的信息只能用私有密鑰才能解密。即使知道了公共秘鑰,并不能推導出私有秘鑰,因而能夠確保安全。但是,如何保證私有秘鑰的安全,就成了關(guān)鍵。
Autotalks是一家專(zhuān)門(mén)提供V2X解決方案的公司,其V2X系統通過(guò)內置的通訊模塊即可實(shí)現信息傳輸與共享。因為進(jìn)行了預先的集成,只要將這套系統安裝到車(chē)輛和設施之上,就能夠實(shí)現V2X通訊。

圖1:V2X通訊模塊構成
圖1是AutotalksV2X通訊系統的示意圖,通訊處理器與各個(gè)單元相連,通訊處理器接收來(lái)自射頻收發(fā)模塊的數據,經(jīng)過(guò)安全芯片加解密后,存在存儲單元。整個(gè)模塊通過(guò)以太網(wǎng)或者CAN總線(xiàn)與車(chē)載信息管理系統相連接。此處的安全芯片為SLI97,系統中接收方不被公開(kāi)的私有就存儲在該安全芯片上,利用私有秘鑰進(jìn)行的加解密運算也都是在芯片內部進(jìn)行,任何外部模塊都無(wú)法獲取私有秘鑰,從而保證私有秘鑰的安全,也就保證了傳輸數據的安全。
SLM76,SLI76,SLM97和SLI97系列安全控制器憑借其高安全性、工業(yè)級的工作溫度范圍、高穩定性以及多接口性能,可以應用在各種M2M領(lǐng)域:如工業(yè)機器自診斷功能、供應鏈實(shí)現智能追蹤、電表進(jìn)行遠程監控等,保護M2M通訊過(guò)程中的私密數據,并為系統中的安全機制提供硬件解決方案。
相關(guān)閱讀:
數據線(xiàn)的長(cháng)短還影響充電速度,你造嗎?
技術(shù)解析:CPRI基帶數據的低損耗壓縮
高精度、交直流電壓數據采集系統設計攻略