安谋科技推出“山海”S20F SPU,助力本土汽车芯片更安全

2023-11-18 19:40:59
关注

“安全是一个比较特殊的领域,中国有中国的标准、算法,美国有美国的,欧洲有欧洲的。对于芯片厂商而言,在布局安全IP的时候非常敏感,需要考虑是否是中国本土研发的。‘山海’S20F所有的开发全是由中国工程师在中国完成的,所以将它称之为本土创新,是非常符合的,这也是我和同事们非常骄傲的一点。”日前,安谋科技产品研发副总裁刘浩在“山海”S20F SPU(安全处理器)发布会上如是说。


“山海”S20F是什么?


简而言之,“山海”S20F是既满足EVITA HSM规范又支持功能安全能力的信息安全产品,其HSM(硬件安全模块)负责对外输出整体的信息安全能力,该子系统会嵌入在包括SoC、高性能的MCU的车载芯片中,最终组成一个完整的AP或处理器。


安谋科技安全产品架构师、高级技术总监吕达夫说道,HSM和TEE不同,TEE是Trusted Execution Environment,它是架构在Arm TrustZone的可执行环境,通过类似于虚拟化形态,由一颗CPU虚拟化成两个运行环境,其中一个环境是TEE,一个环境叫REE。严格意义上讲,它并不是一个物理隔离的状态。HSM则是一个更加物理化,物理隔离的子系统,具有自己的CPU、总线和Memory,这是支持安全可信根中最核心的部分。

安谋科技安全产品总监耿建华介绍道,作为子系统的“山海”S20F,内部包括独立的CPU、独立的存储等辅助元件,同时也拥有加密引擎,因此它是一款符合功能安全标准的信息安全IP。目前,“山海”S20F已经具有功能安全的能力,得到了行业内要求最严格实验室exida颁发的ISO26262:2018功能安全证书。


但其并不是一个传统的硬件IP,而是一个包括硬件、软件、云端服务三位一体的全栈安全解决方案。


在硬件方面,“山海”S20F可按需灵活集成的CPU包括Arm® Cortex®-M55、Cortex-R52 CPU、以及安谋科技自研的“星辰”STAR-MC2 CPU,此外还支持客户的其他选择。CPU使用了双核锁步(dual core lockstep)技术,可以达到ASIL D功能安全要求。而在加密引擎方面, 采用了TrustEngine-800的引擎。Mailbox则作为HSM内部子系统的对外控制模块。存储上包括了BootROM和SRAM,外围是Watchdog等组件,且所有相应的硬件都具备安全机制。


吕达夫介绍道,HSM内部最关键的部分是加密引擎TrustEngine-800,内部代号为“追风”(取名自秦始皇的第一匹马)。该引擎主要实现加解密算法,不但实现支持国密SM2、SM3、SM4,同时支持国际通用加解密算法,支持多路并行使用,另外,也支持OTP(One time Programming)和TRNG真随机数生成(True Random number generator)。该引擎为64位寻址,支持64位主流CPU。吕达夫强调,该引擎支持可配置,从而可以灵活使用或关闭各类模块。


除了上述硬件方面的内容之外,“山海”S20F还提供了丰富的软件功能,包括HSM内部启动、运行的固件以及外部的软件栈。同时,为了提高HSM的硬件功能安全能力,还提供了软件测试库。软件测试库会为硬件提供周期性的诊断,如果发现错误,有能力向上汇报,并交给上层逻辑来进一步的处理。该软件测试库覆盖了所有算法,包括对称、非对称和摘要。另外值得注意的是,软件测试库是架构中立的,因此可以满足客户对HSM CPU的不同选择。


而在云端服务方面,则以微服务的形式提供,帮助合作伙伴通过云端把关键的密钥信息安全地部署到HSM内部。


吕达夫表示,“山海”S20F充分考虑了同Arm IP的协同效应,可以同时支持Arm TrustZone的安全体系、Arm的虚拟化体系、以及汽车通用的异构架构功能安全岛(Safety Island),所有可执行环境都可以使用“山海”S20F的信息安全能力。


同时,安谋科技提供了针对“山海”S20F完整的功能安全包,提供了两份关键报告,分别是FMEDA(失效模式影响与诊断分析报告)和DFA(相关故障分析报告)。“这个功能安全包看上去只是几篇文档加上一段代码,其实背后凝结了我们研发小伙伴夜以继日的工作。”吕达夫强调道。


另外,吕达夫也表示在整个“山海”S20F的设计、实现、验证过程都关注功能安全机制,并遵循ISO26262的流程管理要求,以及TSC、ER等工程规范,从而实现系统级ASIL D的能力。

"山海"S20F 功能安全证书颁发仪式


为什么瞄准汽车市场?


耿建华表示,从传统汽车到智能汽车转变的过程中,有越来越多的信息安全诉求,包括安全连接、身份认证、数据的加密存储与传输、FOTA、数字版权管理、V2X等等诸多场景。但这需要稳定、可靠的功能安全保证,不能因为需要信息安全能力的时候才发现出现了故障。因此“山海”S20F非常强调功能安全特性,以保证其高可靠性,同时这也是安谋科技把功能安全和信息安全进行融合后的创新产品。


对于汽车电子来说,功能安全非常重要,是保护人身、设备、车机安全的基础。目前安全芯片的实现方式主要有两种,分别为集成式和离散式。其中集成式方案不需要与外部设备协同,直接在内部完成数据的访问以及加解密等相关的工作,因此性能表现远高于外部的离散器件,另外也没有暴露接口,可以有效抵御物理攻击。随着车规级芯片的性能越来越高,集中式的HSM需求将变得更多。


吕达夫表示,汽车芯片对于功能安全等级要求不一样,比如智能座舱只需要ASIL B,而在自动驾驶、网关、域控等应用中需要ASIL D,因此需要可灵活配置的安全系统。


刘浩则表示,目前汽车电子创新势头非常猛,但因为尚处于早期阶段,因此呈现出很多碎片化特点,需要更多通用、标准化、平台式的工作,这也是“山海”S20F的逻辑,即通过一整套方案帮助客户解决信息安全标准化的问题。


本土研发,助力国内产业发展


舆芯半导体汽车应用研发总监周敬肇也受邀来到了现场,舆芯是一家致力于设计和开发高功能安全、高信息安全车规芯片的公司。


周敬肇表示,“山海”S20F由于支持中国商用密码标准,是舆芯等国内汽车芯片企业在申请国密认证时的必要基础。“没有这个依据,实际上很难申请国密认证。”他说道,“同时支持AES、ISA等一些国际标准也给我们出海提供了有力保障。”


舆芯以实际应用证明了“山海”S20F完全满足EVITA Full标准,也可以适配EVITA Medium、EVITA Light等不同级别需求。同时其丰富的灵活可配置性,也适合汽车不同零部件的多层次保护需求。


“‘山海’S20F可以帮助我们实现车辆全周期的信息安全保护。”周敬肇说。


“山海”S20F是安谋科技自研实力的证明


“山海”S20F是安谋科技安全产品团队本土研发的面向垂直行业领域的第一个产品,“是我们团队能力和整个团队建设逐渐成熟的证明。”耿建华说道。


“山海”S20F是在两年前做的产品定义,是国内首款支持功能安全产品认证的信息安全IP产品。在刘浩的眼里,S20F“历尽了千辛万苦”。“我们的产品经理能够指对方向,我们的研发团队能够高效研发,及时交付,充分展示了这个团队是国内一流的产品研发团队。”他说道。


安全产品团队是安谋科技成立时的三个初始研发团队之一,于2018年组建,2019年就发布了第一款产品“山海”E10/E20。当时只是一个基础版本,性能和功能相对有限,但起到了团队能力培养的作用。


2021年,安谋科技发布了“山海”S12,不管从功能、性能、支持算法以及对于Arm底层安全架构的支持上,都有了巨大提升,这是安全产品团队能力的迅速成长期。


而如今“山海”S20F的发布,则是安谋科技安全产品团队能力成熟期的充分体现,包括了产品定义、研发以及安全功能流程管理,都体现出安谋科技专业的做事风格。


“我们大概估算了一下,如果开发带有功能安全产品认证的IP,它的工作量大概是非功能安全能力IP的三倍,所以大家可想而知投入的工作量。”吕达夫补充道。


写在最后


正如耿建华所说:“信息安全是汽车电子中一个必须要具备的能力,厂商不会在信息安全上面考虑任何成本问题。”


随着国产汽车电子芯片的不断涌现,对于安全的需求同样与日俱增,安谋科技正是提前看到了这一强烈需求,才推出了“山海”S20F全栈式安全解决方案,助力国产公司更快、更简单的实现信息安全。


安谋科技(Arm China)背后一个是Arm,一个是China。因此安谋科技的核心包括两方面,一个是借助Arm,把Arm最新的技术在中国生根发芽,另外则是开发像“山海”S20F这样的产品,发挥出本土自研创新能力。“我们既充当连接Arm全球生态与本土产业伙伴的‘桥梁’,又充当国内汽车半导体发展的‘引擎’,发挥好连接和推动两方面的作用。”刘浩说,“我们希望用Arm IP以及安谋科技的自研业务产品,共同描绘出一幅画,这幅画应当是非常漂亮的,也是非常容易下笔的。”

您觉得本篇内容如何
评分

相关产品

SICK 西克 Safety Encoders 绝对式旋转编码器

SICK可靠的编码器有助于实现安全功能,促进安全高效的机器操作。这是由SICK多年的安全专业知识、国际服务和培训网络以及一系列优化的系统解决方案支持的。功能安全编码器生成有关位置、角度和旋转计数的信息,特别强调机械和电气安全。通过提供这些编码器和可靠的控制解决方案,SICK可以提供在一个屋檐下实施综合安全解决方案所需的所有各种组件。

成都国科 大坝安全在线监测预警系统 智慧水利信息化解决方案

GKAD3400系列大坝安全监测预警系统,由水库智能感知、物联网信息通信、云端智慧监控管理平台组成。水库的在线监控具有水库水位、雨量、视频、渗流渗压等运行数据自动采集、分析、上报功能,自组网、物联网系统具有全要素采集通信功能,水库安全监测预警系统云平台具有监测数据智能分析预警功能,实现了水库运行状态远程感知、运行态势分析、安全管理、巡视检查在线管理等全面业务支持,既能支持单个水库管理,也能支撑全省、全市或全县水库管理。

鼎信智慧科技 DX-WPS100-X2 无线通讯

穿戴式智慧化行为与生命体征监测装置通过生物识别的方式进行身份识别及打卡,搭配北斗定位,实时上报识别结果与定位信息。具备自动采集运动状态数据功能和SOS主动求救功能,可以实时监测人体心率并存储,为电力作业人员的生命安全提供保障。

Fluidwell F193 流量变送器

F193是一个多功能的大数字Modbus显示器。所有显示的信息和信号输出通过Modbus ASCII\/RTU通信协议进行控制。九种不同罐或产品的信息可通过自动切换功能显示或由操作员选择。,此外,可以直接控制或链接九种产品的报警状态的多达四种控制或报警输出:显示报警信息并切换相关继电器。还提供模拟输出信号,通过通信完全控制。出于安全原因,当通讯中断时,所有输出可自动关闭。,显示屏显示实际值、产品/罐ID、测量单位、报警信息和状态。优点,功能

山东微感 矿用光纤分布式温度监测火灾预警系统 矿用光纤分布式温度监测火灾预警系统

感温光缆本身作为温度传感器,具有本质安全,耐腐蚀,不受电磁干扰等优点,可连续在线监测长距离大范围环境温度信息,具有火灾智能监测预警定位功能。

InfiRay 艾睿光电 IR-Pilot640DS IR-Pilot 车载夜视

IR-Pilot640DS具有可见光和红外热成像两个摄像头,具备AI智能检测功能,自动识别前方物体,并能够在前方出现碰撞风险时发出声音和图像报警,大大提高驾驶的安全性。红外影像与可见光影像根据光照强度自动切换,即保证光照充足时的可见光色彩信息,又能应对夜间行车遇到的光照不良、对向强光炫目等不安全状况。并且具备手动切换功能,在特定场景根据驾驶员的需求进行可见光与红外夜视之间的切换。

真尚有科技 LP-MH300线性霍尔位置传感器 传感器

线性位置传感器 LP-MH300 广泛应用于各个领域,主要是与测量、自动化、计算机和信息技术相关的领域。这种多功能传感器是智能家电发展和功能性不可或缺的组成部分。无论是在导航系统、发动机管理还是安全功能方面,该传感器都对汽车的整体性能和安全性做出了重大贡献。通过提供精确的位置数据,它可以更好地控制和监测各种汽车功能。最后,在安全监控领域,该传感器的作用也举足轻重。它有助于准确跟踪安全区域内的移动和位置,从而提高安全协议的有效性。

Vaisala 维萨拉 TSS928 气象仪器

本地闪电跟踪的卓越性能,闪电敏感操作依赖于维萨拉TSS928传感器,为气象应用和威胁数据提供关键的本地闪电信息,以促进提前警告,启动安全程序,并完全信任地隔离设备。•本地闪电跟踪的卓越性能为气象应用和威胁数据提供关键的本地闪电信息,以促进提前警告、启动安全程序和完全可靠地隔离设备。 •在极端天气条件下的持续性能  •模块化设计使现场维修和现场维护更加容易,并具有用于检查传感器功能状态的自诊断功能。

Mettler-Toledo 梅特勒托利多 8450SS 秤和天平

有了自助服务计划,你就有机会通过更准确的POS信息减少你店里的未知心理医生。您将对库存和使用模式有更好的了解,从而提供更有效的订购基础。此全功能比例尺打印图形、安全操作说明和营养事实标签。

Cubic 四方光电 JT-AM5301-JG 可燃气体安全监测传感器

家用激光可燃气体探测器是一款安装在厨房等可能发生燃气 (CH4) 泄漏场所的气体报警器,当空气中的燃气浓度超过设定 值时探测器会触发报警功能,并对外发出声光报警信号。若设备 连接报警主机和接警中心则可联网报警,同时关闭燃气管道 阀门;还可通过手机APP 实时监控,在超过报警浓度后APP 会 及时弹窗报警信息,保障生命和财产安全。

评论

您需要登录才可以回复|注册

提交评论

广告
提取码
复制提取码
点击跳转至百度网盘