AUTOSARSecOC

概述

随着电子控制单元(ECUs)的普及以及车与车之间通信的不断增加,确保通信安全变得尤为关键。AUTOSAR (Automotive Open System Architecture) 的 SecOC (Secure Onboard Communication) 模块,正是为应对这种挑战而设计的。AUTOSAR作为一套开放的汽车软件标准,其中的SecOC模块在其架构中起到了至关重要的角色,它主要职责是确保车辆内部的通讯数据安全无虞。通常,SecOC模块是位于AUTOSAR通讯堆栈的PDU Router与更底层的通讯驱动之间,确保所有通过这个堆栈的信息都得到了适当的加密和保护。实际应用中,SecOC模块还能与HSM (Hardware Security Module) 模块相结合,借助硬件来更快速地进行数据加密和消息认证。

SecOC 是在AUTOSAR 软件包中添加的信息安全组件,主要增加了加解密运算、密钥管理、新鲜值管理和分发等一系列的功能和新要求。该模块的主要作用是为总线上传输的数据提供身份验证,它可以有效地检测出数据回放、欺骗以及篡改等攻击。

安准起元科技可为客户提供 包括安全启动、安全刷写、安全诊断、安全通信、安全存储、安全日志、安全调试等模块AUTOSAR SecOC 配置服务。其中安全启动对MCU硬件具有较强依赖性,其他模块对MCU的密钥管理、安全算法有一定要求。目前市面主流MCU对上述两点硬件要求都有一定程度的支持,如S32K1xx CSEc、S32K3xx HSE、TC3xx HSM等。

构架图