vector-software-platform-product-portfolio-overview.png

MICROSAR HSM

将久经考验的HSM固件引入您的ECU。MICROSAR HSM提供加密服务、安全密钥存储,并支持安全启动。

MICROSAR HSM是专为集成在带安全内核微控制器中的硬件安全模块(HSM)开发的固件。可在HSM上运行加密服务,在受保护内存中管理密钥,并在启动时验证ECU,且无需加载主处理器。

在处理安全启动、安全车载通信、安全软件更新或受TLS保护的车外通信的汽车ECU中使用MICROSAR HSM。该固件可在多家半导体制造商生产的HSM上运行,并与MICROSAR Classic以及MICROSAR Bootloader无缝集成。可使用与配置其余协议栈组件相同的工具(DaVinci Configurator Classic)对其进行配置。

主要优势一览

  • 加密速度比软件快达100倍
    在HSM上进行硬件加速计算,可减轻主机处理器的负担,并消除加密作为运行时瓶颈的问题。 
  • 提供完整源代码访问权限的模块化固件
    可根据项目需求调整内存占用和运行时,在源代码层面调试,并直接实现整车厂特定要求,无需通过专有方案绕行。 
  • 已通过认证,随时准备迎接未来挑战
    已通过ISO/SAE 21434认证。兼容后量子密码学。符合UN R155/CSMS标准。 

主要特点

要保护ECU,需要具备哪些条件?六个功能领域,均在HSM上运行,并全部与您的基础软件栈和应用程序相连。

已通过ISO/SAE 21434认证

MICROSAR HSM已正式通过ISO/SAE 21434认证。凭借此项认证,Vector再次彰显其致力于提供符合最高国际标准的网络安全解决方案的承诺。 

microsar-hsm-schematic-structure-microcontroller-with-integrated-HSM.png
集成HSM的微控制器原理结构图
microsar-hsm-inside.png

MICROSAR HSM内部结构

模块化架构将HSM转变为一个标准的基础软件构建模块。5个组件,从主机请求到加密操作执行,形成一条简洁的流程路径。

microsar-hsm-crypto-hsm driver-host-side.png

加密(veHsm)驱动程序(主机端)

主机处理器上的标准化加密驱动程序。应用程序调用时无需了解HSM的具体细节。 

基于稳定的API进行开发。即使后续底层HSM发生变更,应用程序代码也无需修改。 

microsar-hsm-inter-processor-communication.png

处理器间通信

主机与HSM之间经过优化的共享内存通道。

当主机将加密任务交由安全内核处理时,该通道可保持较低的延迟。

microsar-hsm-job-processor-communication.png

HSM作业处理器

HSM内部负责接收待处理任务并将其分发给相应驱动程序的核心组件。

由单一实体统一协调加密、密钥管理和安全启动,控制流不分散。

microsar-hsm-cryif-and-drivers.png

CRYIF与驱动程序

该中间层负责将任务路由至软件库驱动程序、硬件加速器驱动程序、安全启动驱动程序或自定义加密驱动程序。

可以在同一固件中混合使用软件和硬件加密技术,并通过预定义的扩展点添加整车厂或项目专用的算法。

microsar-hsm-secure-memory.png

安全内存

HSM内的受保护内存,其中存储密钥、证书、里程数据及其他敏感内容。

密钥在经过认证的HSM内以安全的方式生成和管理,确保其在每个阶段都受到保护。

___vector-embedded-software-and-services-eval-bundles-and-packages.7368272297230714114.png
我们的产品助您完美起步
您是否正在为下一个项目寻找合适的基础?不妨试试Vector的软件平台产品,这些产品附带即用型软件包,可让您快速高效地评估工作流、功能和开发方法。

相关产品与解决方案

MICROSAR HSM隶属于Vector网络安全和嵌入式软件产品组合。了解哪些产品可与其集成。

更多见解

联系我们的专家
Embedded Software
联系我们的专家
无论您是正在探索各种可能性,还是已经开始规划下一步,都请向我们说明您的需求。我们将协助您找到合适的解决方案。