[发明专利]车载域控制器芯片系统及提升车载域控制器安全性的方法在审
申请号: | 202111064468.3 | 申请日: | 2021-09-10 |
公开(公告)号: | CN113722104A | 公开(公告)日: | 2021-11-30 |
发明(设计)人: | 唐有;冯华;熊民权;马华;钟伟;康正水;李澜涛 | 申请(专利权)人: | 上海芯钛信息科技有限公司 |
主分类号: | G06F9/50 | 分类号: | G06F9/50;G06F9/54;G06F21/75 |
代理公司: | 长沙国科天河知识产权代理有限公司 43225 | 代理人: | 段盼姣 |
地址: | 202150 上海市崇明区长*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 车载 控制器 芯片 系统 提升 安全性 方法 | ||
1.一种车载域控制器芯片系统,其特征在于,所述芯片系统包括:主控制器端和HSM端,所述主控制器端用于处理车载任务,所述HSM端用于处理信息安全相关的服务请求;
所述主控制器端包括内核、基础软件层、运行时环境和应用层;所述基础软件层包括多个组件,用于实现所述主控制器端的底层驱动;所述应用层包括多个软件组件;所述运行时环境用于为所述应用层组件之间的通信提供基础设施服务,以及实现对所述基础软件层组件的访问;
所述HSM端包括会话层、HSM连接层、HSM驱动层和HSM硬件;所述会话层用于处理所述主控制器端内核发出的请求;所述HSM连接层与所述主控制器端连接;所述HSM驱动层用于驱动所述HSM硬件;所述HSM硬件带有独立内核。
2.根据权利要求1所述的方法,其特征在于,所述主控制器端包括多个内核,所述多个内核用于对所述车载域控制器芯片系统的资源进行管理。
3.根据权利要求2所述的方法,其特征在于,所述HSM连接层支持批量处理接口,所述主控制器端和所述HSM端采用进程同步和数据交换的硬件机制实现交互。
4.根据权利要求3所述的方法,其特征在于,所述HSM硬件包括密码运算引擎。
5.根据权利要求4所述的方法,其特征在于,所述HSM硬件包括安全存储体,用于加密存放程序和数据。
6.根据权利要求5所述的方法,其特征在于,所述HSM硬件还包括多种安全传感器和物理随机数发生器。
7.一种提升车载域控制器安全性的方法,其特征在于,所述方法包括:
通过车载域控制器芯片系统中的主控制器端处理车载任务;所述主控制器端包括内核、基础软件层、运行时环境和应用层;所述基础软件层包括多个组件,用于实现所述主控制器端的底层驱动;所述应用层包括多个软件组件;所述运行时环境用于为所述应用层组件之间的通信提供基础设施服务,以及实现对所述基础软件层组件的访问;
通过车载域控制器芯片系统中的HSM端处理所述主控制器端发出的信息安全相关的服务请求;所述HSM端包括会话层、HSM连接层、HSM驱动层和HSM硬件;所述会话层用于处理所述主控制器端内核发出的请求;所述HSM连接层与所述主控制器端连接;所述HSM驱动层用于驱动所述HSM硬件;所述HSM硬件带有独立内核。
8.根据权利要求7所述的方法,其特征在于,所述通过车载域控制器芯片系统中的HSM端处理所述主控制器端发出的信息安全相关的服务请求,包括:
通过车载域控制器芯片系统中的HSM端处理所述主控制器端发出的信息安全相关的服务请求;其中,当所述主控制器端中多个内核发出服务请求时,通过所述HSM端的独立内核处理多个并行会话。
9.根据权利要求8所述的方法,其特征在于,所述通过车载域控制器芯片系统中的HSM端处理所述主控制器端发出的信息安全相关的服务请求,包括:
通过车载域控制器芯片系统中的主控制器端在预定时间段内收集所有信息安全消息;
将所述信息安全消息作为信息安全相关的服务请求通过交互通道整体发送到车载域控制器芯片系统中的HSM端;
通过所述HSM端的所述HSM连接层处理所述信息安全相关的服务请求;
通过所述HSM连接层将所述信息安全相关的服务请求的处理结果通过交互通道发送到所述主控制器端。
10.根据权利要求7至9任一项所述的方法,其特征在于,所述HSM端能够通过内置Flash在线升级固件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海芯钛信息科技有限公司,未经上海芯钛信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111064468.3/1.html,转载请声明来源钻瓜专利网。