当前位置:首页 > 原创 > 21ic编辑部
[导读]2024年,车用安全攻击造成的全球经济损失高达250亿美元,其中芯片攻击导致的安全成本最为突出,达到200亿美元,远超其他类别损失的总和。这一数据凸显了车用芯片在数据防护与隔离方面的核心地位。随着汽车智能化和网联化的深入,车用芯片的安全性已成为不可回避的议题,各国相关法规的陆续出台进一步强调了这一需求。车用系统不仅需要满足预测性、可靠性和侦查恢复能力的要求,还需确保处理器与车辆辅助系统之间的协同工作能够达到高安全标准。

2024年,车用安全攻击造成的全球经济损失高达250亿美元,其中芯片攻击导致的安全成本最为突出,达到200亿美元,远超其他类别损失的总和。这一数据凸显了车用芯片在数据防护与隔离方面的核心地位。随着汽车智能化和网联化的深入,车用芯片的安全性已成为不可回避的议题,各国相关法规的陆续出台进一步强调了这一需求。车用系统不仅需要满足预测性、可靠性和侦查恢复能力的要求,还需确保处理器与车辆辅助系统之间的协同工作能够达到高安全标准。

在第五届RISC-V中国峰会汽车分论坛上,来自晶心科技的辜善群发表了题为“以RISC-V为基础的车用安全框架”的演讲,深入探讨了如何基于RISC-V架构打造车用处理器的安全框架。辜善群从当前车用安全漏洞的现状入手,分析了数据防护与隔离的重要性,并详细介绍了晶心科技提出的AndeSentry合作框架,旨在为车用芯片提供高效、可靠的安全解决方案。


隔离机制设计:高实时性和安全的平衡

在车用安全框架中,隔离机制的设计是确保系统安全性和实时性的关键。辜善群介绍了两种常见的隔离机制:基于页面(page-based)的隔离机制,如内存管理单元(MMU),以及基于寄存器(register-based)的隔离机制,如RISC-V中的SPMP(Supervisor Physical Memory Protection)。MMU通过一到两个阶段的地址转换,隔离操作系统及其应用与运行环境。然而,这种方式高度依赖频繁的内存访问,可能导致缓存未命中(cache miss),对于有严格实时性需求的车用系统而言,这种延迟是不可接受的。

相比之下,基于寄存器的隔离机制(如SPMP)在存储权限控制方面具有确定的延迟,这对于实时性要求高的系统至关重要。因此,晶心科技的框架倾向于使用固定延迟的隔离机制,以确保系统的高效运行。然而,辜善群也提到一个例外,即可信执行环境(TEE)。TEE可以在特定条件下使用,因为它通常不承担高实时性任务,这使得框架能够利用生态系统中更丰富的位置资源,从而提升整体灵活性。


中断优化:实现低延迟的实时保障

中断延迟是车用处理器设计的另一个关键环节。辜善群通过时序图详细分析了中断处理的硬件和软件部分。在硬件处理阶段,当中断信号到达平台级中断控制器(如AIA,Advanced Interrupt Architecture)时,信号会被路由到指定核心。如果一个硬件线程(Hart)同时运行多个操作系统(OS),需要通过虚拟化层进行管理和隔离,这会引发一系列上下文切换动作,导致显著的延迟。为解决这一问题,晶心科技提出让每个操作系统独占其所属Hart的策略,从而直接跳转到目标服务例程(SR),省去上下文切换的开销。这种设计显著降低了中断延迟,成为确保实时性的重要手段。

在软件处理阶段,晶心科技对比了基于PLIC(Platform-Level Interrupt Controller)和AIA两种中断处理方案的差异。在基于PLIC的平台中,操作系统需要直接读取内存映射I/O(MMIO)上的寄存器来完成中断声明(claim)动作,这要求配置PMP(Physical Memory Protection)资源以保护系统。如果配置不足,声明动作需通过虚拟化层完成,进而引入上下文切换的延迟。而在AIA平台中,设计更具弹性,操作系统通过完成(complete)动作通知中断控制器后续中断可以继续发送至目标核心,且无需额外的上下文切换。这种优化进一步提升了中断处理的效率。


AndeSentry框架:共建车用安全生态

辜善群展示了RISC-V多核心处理器在运行多个执行环境时的典型架构。在该架构中,Hart 0和Hart 1共同执行一个虚拟化层,负责管理和隔离运行在其上的操作系统和执行环境,同时处理非安全性和实时性较低的任务。而Hart 2和Hart 3则分别运行彼此独立的可信执行环境(TEE),每个TEE可以运行各自的用户模式(UMode)应用程序。值得注意的是,这一架构优先使用SPMP而非MMU作为隔离机制,以确保低延迟和高安全性。

基于上述技术洞察,晶心科技推出了AndeSentry合作框架,旨在联合学界与业界共同打造一个可整合、可开发、可测试的车用安全生态系统。该框架以晶心科技的车用处理器系列为基础,例如AX46MPV-DHSE,这是一款支持向量指令的RISC-V处理器,适用于高性能车用场景。在L1层,框架支持Linux或Zephyr等操作系统,用于处理非安全性和实时性较低的需求。中断处理则采用了AIA方案,以提供更高的弹性和可扩展性,同时节省宝贵的PMP资源。

AndeSentry框架不仅体现了晶心科技在技术上的创新,也展现了其开放合作的理念。通过与合作伙伴共享资源和技术,晶心科技希望推动RISC-V在车用领域的标准化和普及,为汽车行业提供更安全、可靠的芯片解决方案。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭