vector-software-platform-product-portfolio-overview.png

MICROSAR HSM

검증된 HSM 펌웨어를 ECU에 적용하세요. MICROSAR HSM은 암호화 서비스와 안전한 키 저장 기능을 제공하며, 보안 부팅을 지원합니다.

MICROSAR HSM은 보안 코어가 탑재된 마이크로컨트롤러에 통합된 하드웨어 보안 모듈(HSM)용 벡터(Vector)의 펌웨어입니다. 이 펌웨어는 HSM에서 암호화 서비스를 실행하고, 보호된 메모리에서 키를 관리하며, 호스트 프로세서를 로드하지 않고도 부팅 시 ECU를 검증합니다.

MICROSAR HSM은 보안 부팅, 보안 on-board 통신, 보안 소프트웨어 갱신 또는 TLS로 보호되는 off-board 통신을 처리하는 자동차용 ECU에서 사용됩니다. 이 펌웨어는 다양한 반도체 제조사의 HSM에서 실행되며, Vector의 MICROSAR Classic 및 MICROSAR 부트로더와 원활하게 통합됩니다. 나머지 스택 구성에 사용하는 것과 동일한 도구인 DaVinci Configurator Classic을 통해 구성할 수 있습니다.

주요 혜택 한눈에 보기


  • 소프트웨어보다 최대 100배 빠른 암호화 성능. HSM을 통한 하드웨어 가속 연산은 호스트 CPU의 부하를 분산시키고, runtime 병목 현상의 원인이 되던 암호화 작업을 해소합니다. 

  • 전체 소스 코드에 대한 접근이 가능한 모듈형 펌웨어: 프로젝트에 맞춰 메모리 사용량과 runtime를 조정하고, 소스 수준에서 디버깅하며, 별도의 독점적인 우회 과정 없이 OEM별 요구사항을 구현할 수 있습니다. 

  • 인증 완료, 향후 변화에 대비 완료. ISO/SAE 21434 인증 획득. 포스트 양자 암호화(Post-Quantum Cryptography) 호환. UN R155 / CSMS 규격 준수. 

Key Features of MICROSAR HSM

현대식 ECU를 보호하려면 무엇이 필요할까요? HSM에서 모두 실행되며, basic software 스택 및 애플리케이션과 모두 연결된 6가지 기능 영역이 있습니다.

ISO/SAE 21434 인증 획득

MICROSAR HSM은 ISO/SAE 21434 인증을 공식적으로 획득했습니다. 이번 인증을 통해 Vector는 최고 수준의 국제 표준을 충족하는 cybersecurity 솔루션을 제공하겠다는 의지를 재확인했습니다. 

microsar-hsm-schematic-structure-microcontroller-with-integrated-HSM.png
microsar-hsm-inside.png

MICROSAR HSM 내부

모듈식 아키텍처를 통해 HSM을 표준적인 기본 소프트웨어 컴포넌트로 전환할 수 있습니다. 다섯 가지 구성 요소로, 호스트 요구부터 암호 연산 실행에 이르기까지 하나의 간결한 경로를 제공합니다.

microsar-hsm-crypto-hsm driver-host-side.png

Crypto(veHsm) 드라이버 (호스트 측)

호스트 CPU에 탑재된 표준화된 암호화 드라이버입니다. 애플리케이션은 HSM에 대한 구체적인 지식이 없어도 이 드라이버를 호출할 수 있습니다. 

안정적인 API를 기반으로 코드 구현을 수행합니다. 나중에 기본 HSM이 변경되더라도 애플리케이션 코드는 그대로 유지됩니다. 

microsar-hsm-inter-processor-communication.png

프로세스 간 통신

호스트와 HSM 간에 최적화된 공유 메모리 채널.

호스트가 암호화 작업을 보안 코어에 위임할 때 응답 지연 시간을 낮게 유지합니다.

microsar-hsm-job-processor-communication.png

HSM 작업 처리기

HSM 내부에서 대기 중인 작업을 수신하여 적절한 드라이버로 전달하는 수신기입니다.

암호화, 키 관리 및 보안 부팅을 단일 coordinator에서 통합적으로 조정합니다. 제어 흐름이 분산되지 않습니다.

microsar-hsm-cryif-and-drivers.png

CRYIF와 드라이버

작업들을 소프트웨어 라이브러리 드라이버, 하드웨어 가속기 드라이버, 보안 부팅 드라이버 또는 사용자화한 암호화 드라이버로 경로화하는 중간 계층입니다.

동일한 펌웨어 내에서 소프트웨어 및 하드웨어 암호화 기술을 혼합하여 사용하며, 정의된 확장 지점을 통해 OEM 또는 프로젝트별 알고리즘을 추가할 수 있습니다.

microsar-hsm-secure-memory.png

보안 메모리

HSM 내부의 보호된 메모리입니다. 여기에는 키, 인증서, 마일리지 및 기타 민감한 정보가 저장됩니다.

키들은 인증된 HSM 내에서 안전하게 생성 및 관리되어 모든 단계에서 보호가 유지됩니다.

___vector-embedded-software-and-services-eval-bundles-and-packages.7368272297230714114.png
당사 제품과 함께하는 완벽한 시작
다음 프로젝트를 위한 최적의 기반을 찾고 계신가요? 벡터(Vector)의 소프트웨어 플랫폼 제품을 사용해 보세요. 바로 사용할 수 있는 패키지가 포함되어 있어 워크플로우, 기능 및 개발 방식을 빠르고 효율적으로 평가할 수 있습니다.

관련 제품 및 솔루션

MICROSAR HSM은 Vector의 광범위한 cybersecurity 및 embedded software 포트폴리오 내에서 작동합니다. 이와 연결되는 제품들을 확인해 보세요.

더 많은 통찰력

제품 및 솔루션 문의
Embedded Software
제품 및 솔루션 문의
솔루션 검토, 기술 상담 또는 도입 문의가 있으신 경우 요구사항을 알려주십시오. 벡터 전문가가 귀사의 환경에 적합한 방안을 검토하여 안내해 드립니다.