航芯方案 | 智能網(wǎng)聯(lián)汽車終端T-BOX應(yīng)用方案
隨著5G時代的到來,汽車智能化、網(wǎng)聯(lián)化程度的不斷提高,車載終端T-BOX作為車輛與云端的信息交互點(diǎn),扮演著重要的角色。T-BOX的升級換代也為人們的出行實(shí)現(xiàn)了很多便利,同時也帶來了極大的信息安全挑戰(zhàn),必須嚴(yán)格保證其數(shù)據(jù)傳輸?shù)陌踩?、加密性、?zhǔn)確性,才能促進(jìn)車載終端的進(jìn)一步發(fā)展。
本文將介紹T-BOX的主要功能,以及基于上海航芯主控芯片ACM32F403、安全芯片S6A/S6B的T-BOX應(yīng)用方案。
什么是T-BOX
車載T-Box英文全稱為Telematics-Box,是車載聯(lián)網(wǎng)通訊終端,通過3G/4G/5G遠(yuǎn)程連接TSP(Telematics Service Provider,內(nèi)容服務(wù)提供者)平臺實(shí)現(xiàn)車輛遠(yuǎn)程通訊及遠(yuǎn)程服務(wù),如下圖所示(圖片來源見水印):
T-BOX的主要功能如下:
1. 數(shù)據(jù)采集和存儲:
T-BOX通過CAN接口接入DCAN總線,通過CAN網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)采集。主要對整車信息、驅(qū)動電機(jī)信息、燃料電池信息、發(fā)動機(jī)數(shù)據(jù)、車輛位置信息等數(shù)據(jù)進(jìn)行采集并解析。采集信息后,T-BOX按照最大不超過30s時間間隔,將采集到的實(shí)時數(shù)據(jù)保存在內(nèi)部存儲介質(zhì)中,若出現(xiàn)3級報警時,會按照最大不超過1s時間間隔保存。某些采集的信息經(jīng)過處理會集中顯示在車載終端的顯示屏上,提升用戶體驗(yàn)。
2. 遠(yuǎn)程查詢和控制:
用戶可以通過手機(jī)APP可以實(shí)現(xiàn)遠(yuǎn)程查詢車輛狀態(tài),比如車輛燃油比例,車窗車門關(guān)閉狀態(tài),行駛里程等;還可以控制車門開關(guān)、鳴笛閃燈、開啟空調(diào)、啟動發(fā)動機(jī)、車輛定位等。其運(yùn)行流程是,首先用戶通過APP發(fā)送命令給TSP后臺,TSP后臺發(fā)出監(jiān)控請求指令到車載T-BOX,車輛獲取控制命令后,通過CAN總線發(fā)送控制報文并實(shí)現(xiàn)對車輛的控制,最后反饋操作結(jié)果到用戶的手機(jī)APP上。
3. 近程控制:
近程控制主要是服務(wù)于藍(lán)牙鑰匙的操作,主要包含藍(lán)牙近程尋車、藍(lán)牙車門開啟/關(guān)閉、藍(lán)牙后備箱解鎖、藍(lán)牙迎賓等。
4. 道路救援:
這一項(xiàng)主要是針對行車安全而設(shè)計(jì)的,包含了路邊救援協(xié)助、緊急救援求助、車輛異動自動報警、車輛異常信息遠(yuǎn)程自動上傳等服務(wù)。這些功能可以保障車主的生命安全,如碰撞自動求救功能,車輛碰撞觸發(fā)安全氣囊后,T-BOX會自動觸發(fā)乘用車客戶救援熱線號碼,自動上傳車輛位置信息至后臺,同時后臺將發(fā)信息給所有緊急聯(lián)系人,短信中包含事故位置信息,以及事件信息,讓事故車輛和人員得到及時的救援。
5. 遠(yuǎn)程診斷:
汽車在啟動時,獲知汽車的故障信息,并把故障碼上傳至數(shù)據(jù)處理中心。系統(tǒng)在不打擾車主的情況下復(fù)檢故障信息。在確定故障后,并實(shí)施遠(yuǎn)程自動消除故障,無法消除的故障以短信方式發(fā)送給車主,使車主提前獲知車輛存在的故障信息,防范于未然。主要包含胎壓檢測系統(tǒng)、發(fā)動機(jī)管理系統(tǒng)、變速箱控制系統(tǒng)、輔助保護(hù)系統(tǒng)等自助診斷服務(wù),及時反饋車輛狀態(tài)報告(四門開關(guān)狀態(tài),后備箱開關(guān)狀態(tài),四門玻璃狀態(tài)、發(fā)動機(jī)機(jī)艙蓋狀態(tài)、駐車標(biāo)志等)以及遠(yuǎn)程儀表臺(燃油剩余量、剩余電量、可續(xù)航里程、總里程、百公里油耗、車輛停放位置、機(jī)油油量報警)。
6. 異常提醒:
車輛異常報警、車被拖走報警、防盜報警、被盜車輛跟蹤、安全證書校驗(yàn)等。
安全芯片在T-BOX中的應(yīng)用
隨著車聯(lián)網(wǎng)概念的不斷深化和應(yīng)用場景的不斷增加,T-BOX的角色也變得尤為特殊,不僅作為通訊終端要負(fù)責(zé)對外通訊,同時備份了一些重要的車輛數(shù)據(jù)和用戶身份信息,其安全性越發(fā)的重要,如果其遭受網(wǎng)絡(luò)安全威脅,不管是對公司,還是對用戶的損失影響都將是巨大的。
根據(jù)EVITA(E-safety vehicle intrusion protected applications,一個由歐洲汽車相關(guān)企業(yè)聯(lián)合組織的關(guān)于車輛安全的研究項(xiàng)目)發(fā)布的安全芯片部署最佳實(shí)踐方案里,我們可以看出T-BOX在車輛信息安全中的重要程度;國六標(biāo)準(zhǔn)中針對遠(yuǎn)程排放管理車載終端的安全方面也提出了要求,即車載終端存儲傳輸?shù)臄?shù)據(jù)應(yīng)該是加密的,應(yīng)采用非對稱加密算法,可使用SM2算法或RSA算法,并且需要采用硬件方式對私鑰進(jìn)行嚴(yán)格保護(hù)。
下圖是上海航芯的T-BOX應(yīng)用方案框圖:
模組負(fù)責(zé)應(yīng)用層業(yè)務(wù),也包括相關(guān)的文件系統(tǒng)、日志系統(tǒng)的管理;MCU負(fù)責(zé)與電源管理、網(wǎng)絡(luò)管理等底層業(yè)務(wù),中間通過SPI/ISO7816/UART等通訊方式進(jìn)行數(shù)據(jù)交互,SE單元用于存儲敏感數(shù)據(jù)并對傳輸?shù)臄?shù)據(jù)做加密處理。
上海航芯 ACM32F403 主控芯片
ACM32F403芯片采用高性能內(nèi)核,支持Cortex-M33和Cortex-M4F指令集。芯片內(nèi)核支持一整套DSP指令用于數(shù)字信號處理,支持單精度FPU處理浮點(diǎn)數(shù)據(jù),同時還支持Memory ProtectionUnit(MPU)用于提升應(yīng)用的安全性。
ACM32F403系列芯片最高工作頻率可達(dá)180MHz,內(nèi)嵌數(shù)學(xué)硬件加速,內(nèi)置最大512KB的eFlash和最大192KB SRAM。芯片集成了一個12位多通道2Msps高精度ADC、一個12位2通道的DAC、多達(dá)3路運(yùn)放、2路比較器,集成了1個高級定時器,6個通用16位定時器,1個通用32位定時器,2個基本16位定時器,1個系統(tǒng)看門狗,1個獨(dú)立看門狗,一個低功耗的實(shí)時鐘(RTC),內(nèi)置多路UART、LPUART、SPI、I2C、I2S、CAN、全速USB等豐富的通訊外設(shè),內(nèi)建AES、CRC、TRNG等算法模塊。
上海航芯 安全芯片 S6A/S6B
S6A/S6B 車規(guī)級 ESAM 產(chǎn)品是上海航芯自主開發(fā)的安全模塊, 它是一個具有操作系統(tǒng)(COS)的安全存取單元,將其嵌入專用通用設(shè)備中,完成數(shù)據(jù)的加密解密、雙向身份認(rèn)證、訪問權(quán)限控制、通信線路保護(hù)、臨時密鑰導(dǎo)出、數(shù)據(jù)文件存儲等多種功能。專門針對應(yīng)用于汽車電子、車載智能終端、 汽車T-BOX通信、版權(quán)保護(hù)、收費(fèi)系統(tǒng)等領(lǐng)域。
其主要特性如下所示:
? 安全芯片采用 32 位 CPU 核
? 支持國密 SM2、SM3、SM4 算法
? 用戶區(qū)數(shù)據(jù)存儲容量 10Kbytes,10 萬次擦寫次數(shù)
? 支持 ISO/IEC 7816 T=0 通信協(xié)議
? ISO/IEC 7816 接口時鐘不高于 7.5MHz,支持多種波特率(外部時鐘頻率3.57MHz 情況下,9.6kbps~111.6kbps)
? 支持 SPI 從接口,SPI 接口 SCK 時鐘不高于 16MHz,默認(rèn)支持 Mode 1 模式(CPOL=0,CPHA=1)
? 支持 8 字節(jié)唯一序列號
? 安全芯片達(dá)到國密二級認(rèn)證級別
? 安全芯片達(dá)到 EAL5+ 認(rèn)證級別
? 符合車規(guī)級 AEC-Q100 Grade 1 認(rèn)證