航芯方案 | 智能網聯汽車終端T-BOX應用方案
隨(sui)著5G時(shi)代的(de)到(dao)來,汽車(che)智能(neng)化、網聯化程度的(de)不斷(duan)提(ti)高(gao),車(che)載(zai)終端(duan)T-BOX作為(wei)(wei)車(che)輛與云端(duan)的(de)信息交互點,扮演著重要(yao)的(de)角色。T-BOX的(de)升級換代也為(wei)(wei)人們的(de)出行實(shi)現了很多便利,同時(shi)也帶來了極大(da)的(de)信息安(an)全挑戰,必須嚴格保證其數據傳輸的(de)安(an)全性、加密性、準確性,才能(neng)促進車(che)載(zai)終端(duan)的(de)進一步發展。
本文將(jiang)介紹T-BOX的主要功(gong)能,以及(ji)基于(yu)上海航芯(xin)主控(kong)芯(xin)片ACM32F403、安全芯(xin)片S6A/S6B的T-BOX應用方案(an)。
什(shen)么是T-BOX
車載T-Box英文全稱為Telematics-Box,是車載聯(lian)網通(tong)訊(xun)終端,通(tong)過3G/4G/5G遠程連接(jie)TSP(Telematics Service Provider,內容服務(wu)提供者)平臺實現車輛(liang)遠程通(tong)訊(xun)及遠程服務(wu),如下圖所示(shi)(圖片來(lai)源見水(shui)印):
T-BOX的主要功能如(ru)下(xia):
1. 數據采集和存(cun)儲:
T-BOX通過CAN接口接入DCAN總線,通過CAN網絡進行(xing)數據采(cai)集(ji)。主(zhu)要對整車(che)信息(xi)、驅動電機信息(xi)、燃料(liao)電池信息(xi)、發動機數據、車(che)輛位置信息(xi)等數據進行(xing)采(cai)集(ji)并(bing)解析。采(cai)集(ji)信息(xi)后,T-BOX按照(zhao)最大不(bu)超(chao)過30s時(shi)(shi)間間隔(ge),將采(cai)集(ji)到(dao)的實時(shi)(shi)數據保存在內部存儲(chu)介質中(zhong),若出現3級報警時(shi)(shi),會按照(zhao)最大不(bu)超(chao)過1s時(shi)(shi)間間隔(ge)保存。某些(xie)采(cai)集(ji)的信息(xi)經(jing)過處理(li)會集(ji)中(zhong)顯(xian)示在車(che)載終端的顯(xian)示屏(ping)上,提升用(yong)戶體驗。
2. 遠(yuan)程查詢和控(kong)制:
用(yong)戶(hu)(hu)可(ke)以(yi)通(tong)過手機APP可(ke)以(yi)實現遠程查詢車輛(liang)狀態,比如(ru)車輛(liang)燃油比例,車窗車門關(guan)閉狀態,行駛里程等;還(huan)可(ke)以(yi)控制(zhi)車門開關(guan)、鳴笛閃燈、開啟空調(diao)、啟動發動機、車輛(liang)定(ding)位等。其運行流(liu)程是,首先(xian)用(yong)戶(hu)(hu)通(tong)過APP發送命令給TSP后(hou)臺,TSP后(hou)臺發出監控請求指令到車載T-BOX,車輛(liang)獲取控制(zhi)命令后(hou),通(tong)過CAN總(zong)線發送控制(zhi)報(bao)文并(bing)實現對車輛(liang)的(de)控制(zhi),最后(hou)反饋操(cao)作結果(guo)到用(yong)戶(hu)(hu)的(de)手機APP上。
3. 近程控制:
近(jin)程控制主(zhu)要是服(fu)務于藍(lan)(lan)牙鑰匙的操作,主(zhu)要包含藍(lan)(lan)牙近(jin)程尋(xun)車、藍(lan)(lan)牙車門開(kai)啟/關(guan)閉、藍(lan)(lan)牙后備箱(xiang)解鎖、藍(lan)(lan)牙迎賓等。
4. 道路救(jiu)援(yuan):
這(zhe)一項主要(yao)是針對(dui)行車安全而設計的(de),包含(han)了路邊救(jiu)援(yuan)協助、緊急救(jiu)援(yuan)求助、車輛異(yi)(yi)動(dong)(dong)自(zi)動(dong)(dong)報警、車輛異(yi)(yi)常(chang)信(xin)息遠程自(zi)動(dong)(dong)上傳等服務(wu)。這(zhe)些功能可以(yi)保障車主的(de)生(sheng)命安全,如碰撞自(zi)動(dong)(dong)求救(jiu)功能,車輛碰撞觸發(fa)安全氣囊后,T-BOX會自(zi)動(dong)(dong)觸發(fa)乘用車客戶救(jiu)援(yuan)熱線號碼,自(zi)動(dong)(dong)上傳車輛位(wei)置信(xin)息至(zhi)后臺(tai),同時(shi)(shi)后臺(tai)將發(fa)信(xin)息給所有(you)緊急聯系人,短信(xin)中包含(han)事(shi)故位(wei)置信(xin)息,以(yi)及(ji)事(shi)件信(xin)息,讓事(shi)故車輛和(he)人員(yuan)得到及(ji)時(shi)(shi)的(de)救(jiu)援(yuan)。
5. 遠程診斷:
汽車(che)(che)在(zai)(zai)啟動(dong)時,獲知汽車(che)(che)的(de)(de)故(gu)(gu)障(zhang)(zhang)信(xin)(xin)息,并把(ba)故(gu)(gu)障(zhang)(zhang)碼上傳(chuan)至數據處理中心。系(xi)(xi)統(tong)在(zai)(zai)不打擾車(che)(che)主(zhu)的(de)(de)情況下(xia)復檢(jian)故(gu)(gu)障(zhang)(zhang)信(xin)(xin)息。在(zai)(zai)確定故(gu)(gu)障(zhang)(zhang)后,并實施遠(yuan)程自動(dong)消除故(gu)(gu)障(zhang)(zhang),無法消除的(de)(de)故(gu)(gu)障(zhang)(zhang)以短信(xin)(xin)方(fang)式發送給車(che)(che)主(zhu),使車(che)(che)主(zhu)提(ti)前獲知車(che)(che)輛存(cun)在(zai)(zai)的(de)(de)故(gu)(gu)障(zhang)(zhang)信(xin)(xin)息,防范于未然(ran)。主(zhu)要包含胎壓(ya)檢(jian)測系(xi)(xi)統(tong)、發動(dong)機(ji)管理系(xi)(xi)統(tong)、變(bian)速箱控制系(xi)(xi)統(tong)、輔助保護系(xi)(xi)統(tong)等自助診斷服(fu)務,及(ji)時反(fan)饋車(che)(che)輛狀態(tai)(tai)報告(四(si)門開關(guan)(guan)狀態(tai)(tai),后備箱開關(guan)(guan)狀態(tai)(tai),四(si)門玻璃(li)狀態(tai)(tai)、發動(dong)機(ji)機(ji)艙蓋狀態(tai)(tai)、駐(zhu)車(che)(che)標志等)以及(ji)遠(yuan)程儀表(biao)臺(燃油(you)剩余量(liang)、剩余電量(liang)、可(ke)續航里(li)程、總里(li)程、百(bai)公里(li)油(you)耗、車(che)(che)輛停放位置、機(ji)油(you)油(you)量(liang)報警)。
6. 異常提醒:
車(che)輛異常報(bao)(bao)警(jing)(jing)、車(che)被拖走報(bao)(bao)警(jing)(jing)、防盜報(bao)(bao)警(jing)(jing)、被盜車(che)輛跟(gen)蹤(zong)、安(an)全證書校驗等。
安(an)全芯片在(zai)T-BOX中(zhong)的應用
隨(sui)著車聯網概念的(de)(de)不(bu)(bu)斷深化和應用(yong)場(chang)景的(de)(de)不(bu)(bu)斷增加,T-BOX的(de)(de)角(jiao)色(se)也(ye)變(bian)得尤為特殊,不(bu)(bu)僅作為通訊(xun)終端要(yao)負責對外(wai)通訊(xun),同時備份(fen)了一些重(zhong)要(yao)的(de)(de)車輛(liang)數(shu)據(ju)和用(yong)戶身份(fen)信息(xi),其(qi)安全(quan)性(xing)越發的(de)(de)重(zhong)要(yao),如果其(qi)遭受(shou)網絡安全(quan)威脅,不(bu)(bu)管是對公司,還是對用(yong)戶的(de)(de)損失影(ying)響都(dou)將是巨大的(de)(de)。
根據EVITA(E-safety vehicle intrusion protected applications,一(yi)個由歐洲汽車(che)相關(guan)企業(ye)聯合組織(zhi)的(de)(de)關(guan)于車(che)輛安(an)全(quan)(quan)的(de)(de)研究項目)發布的(de)(de)安(an)全(quan)(quan)芯(xin)片部署最佳實踐方(fang)案里,我們可以看(kan)出T-BOX在車(che)輛信息安(an)全(quan)(quan)中(zhong)的(de)(de)重要程(cheng)度;國六標準(zhun)中(zhong)針對遠程(cheng)排放管理車(che)載(zai)終(zhong)端(duan)的(de)(de)安(an)全(quan)(quan)方(fang)面也提出了(le)要求,即(ji)車(che)載(zai)終(zhong)端(duan)存儲傳輸的(de)(de)數據應(ying)該是加密的(de)(de),應(ying)采用(yong)非對稱加密算法,可使(shi)用(yong)SM2算法或RSA算法,并(bing)且需要采用(yong)硬件方(fang)式對私鑰進行嚴(yan)格保護。
下圖是上海航芯的T-BOX應用方案框圖:
模組(zu)負責應用(yong)層(ceng)業(ye)務,也包(bao)括相關的(de)文件(jian)系統(tong)(tong)、日志系統(tong)(tong)的(de)管理(li);MCU負責與電源管理(li)、網(wang)絡管理(li)等底層(ceng)業(ye)務,中間通過SPI/ISO7816/UART等通訊方式(shi)進行數(shu)(shu)據交互(hu),SE單元(yuan)用(yong)于存儲敏感數(shu)(shu)據并對傳輸(shu)的(de)數(shu)(shu)據做加密處理(li)。
上海(hai)航芯 ACM32F403 主控芯片
ACM32F403芯(xin)片采用高性(xing)能內(nei)核,支(zhi)(zhi)持(chi)Cortex-M33和Cortex-M4F指(zhi)令(ling)集(ji)。芯(xin)片內(nei)核支(zhi)(zhi)持(chi)一整套DSP指(zhi)令(ling)用于數(shu)字信(xin)號處(chu)理,支(zhi)(zhi)持(chi)單精度FPU處(chu)理浮點數(shu)據(ju),同時還支(zhi)(zhi)持(chi)Memory ProtectionUnit(MPU)用于提(ti)升應用的安全性(xing)。
ACM32F403系列芯片最(zui)高(gao)工作頻率可達(da)180MHz,內(nei)嵌數學(xue)硬(ying)件加速(su),內(nei)置最(zui)大512KB的eFlash和最(zui)大192KB SRAM。芯片集成(cheng)了一個(ge)12位(wei)多(duo)(duo)通(tong)(tong)道(dao)(dao)2Msps高(gao)精度ADC、一個(ge)12位(wei)2通(tong)(tong)道(dao)(dao)的DAC、多(duo)(duo)達(da)3路(lu)(lu)(lu)運放、2路(lu)(lu)(lu)比較器(qi),集成(cheng)了1個(ge)高(gao)級(ji)定(ding)(ding)(ding)時(shi)器(qi),6個(ge)通(tong)(tong)用16位(wei)定(ding)(ding)(ding)時(shi)器(qi),1個(ge)通(tong)(tong)用32位(wei)定(ding)(ding)(ding)時(shi)器(qi),2個(ge)基本16位(wei)定(ding)(ding)(ding)時(shi)器(qi),1個(ge)系統看門狗,1個(ge)獨(du)立看門狗,一個(ge)低功耗的實(shi)時(shi)鐘(RTC),內(nei)置多(duo)(duo)路(lu)(lu)(lu)UART、LPUART、SPI、I2C、I2S、CAN、全速(su)USB等豐富的通(tong)(tong)訊(xun)外設(she),內(nei)建AES、CRC、TRNG等算法模(mo)塊。
上(shang)海(hai)航芯 安全(quan)芯片(pian) S6A/S6B
S6A/S6B 車(che)規級 ESAM 產品(pin)是上海(hai)航芯自主開發的(de)安(an)全(quan)模塊(kuai), 它是一(yi)個(ge)具(ju)有操(cao)作系統(COS)的(de)安(an)全(quan)存(cun)取單(dan)元,將其嵌(qian)入專(zhuan)用(yong)通用(yong)設備(bei)中,完成數據(ju)的(de)加密(mi)(mi)解(jie)密(mi)(mi)、雙向身(shen)份(fen)認證、訪問權限控制、通信線路保(bao)(bao)護、臨時密(mi)(mi)鑰導(dao)出、數據(ju)文件存(cun)儲(chu)等多種功能(neng)。專(zhuan)門(men)針對應用(yong)于汽車(che)電子、車(che)載智能(neng)終(zhong)端、 汽車(che)T-BOX通信、版權保(bao)(bao)護、收(shou)費系統等領域(yu)。
其主要特(te)性(xing)如下所(suo)示:
? 安全芯(xin)片采用 32 位 CPU 核(he)
? 支持國密 SM2、SM3、SM4 算法
? 用戶區數(shu)據存儲容量(liang) 10Kbytes,10 萬次擦寫(xie)次數(shu)
? 支持 ISO/IEC 7816 T=0 通(tong)信協議
? ISO/IEC 7816 接(jie)口時鐘(zhong)不(bu)高于 7.5MHz,支持多種波特率(外部時鐘(zhong)頻率3.57MHz 情況下(xia),9.6kbps~111.6kbps)
? 支持(chi) SPI 從接口(kou),SPI 接口(kou) SCK 時鐘(zhong)不(bu)高(gao)于 16MHz,默(mo)認支持(chi) Mode 1 模式(CPOL=0,CPHA=1)
? 支(zhi)持(chi) 8 字節唯一(yi)序列號
? 安全芯片達到國密二級(ji)認證級(ji)別(bie)
? 安全芯片達到 EAL5+ 認(ren)證(zheng)級別
? 符合車規級 AEC-Q100 Grade 1 認(ren)證