航芯方案 | 智能網聯汽車終端T-BOX應用方案
隨著5G時代的到來,汽車智能化、網聯化程度的不斷提高,車載終端T-BOX作為車輛與云端的信息交互點,扮演著重要的角色。T-BOX的升級換代也為人們的出行實現了很多便利,同時也帶來了極大的信息安全挑戰(zhàn),必須嚴格保證其數據傳輸的安全性、加密性、準確性,才能促進車載終端的進一步發(fā)展。
本文將介紹T-BOX的主要功能,以及基于上海航芯主控芯片ACM32F403、安全芯片S6A/S6B的T-BOX應用方案。
什么是T-BOX
車載T-Box英文全稱為Telematics-Box,是車載聯網通訊終端,通過3G/4G/5G遠程連接TSP(Telematics Service Provider,內容服務提供者)平臺實現車輛遠程通訊及遠程服務,如下圖所示(圖片來源見水?。?/span>
T-BOX的主要功能如下:
1. 數據采集和存儲:
T-BOX通過CAN接口接入DCAN總線,通過CAN網絡進行數據采集。主要對整車信息、驅動電機信息、燃料電池信息、發(fā)動機數據、車輛位置信息等數據進行采集并解析。采集信息后,T-BOX按照最大不超過30s時間間隔,將采集到的實時數據保存在內部存儲介質中,若出現3級報警時,會按照最大不超過1s時間間隔保存。某些采集的信息經過處理會集中顯示在車載終端的顯示屏上,提升用戶體驗。
2. 遠程查詢和控制:
用戶可以通過手機APP可以實現遠程查詢車輛狀態(tài),比如車輛燃油比例,車窗車門關閉狀態(tài),行駛里程等;還可以控制車門開關、鳴笛閃燈、開啟空調、啟動發(fā)動機、車輛定位等。其運行流程是,首先用戶通過APP發(fā)送命令給TSP后臺,TSP后臺發(fā)出監(jiān)控請求指令到車載T-BOX,車輛獲取控制命令后,通過CAN總線發(fā)送控制報文并實現對車輛的控制,最后反饋操作結果到用戶的手機APP上。
3. 近程控制:
近程控制主要是服務于藍牙鑰匙的操作,主要包含藍牙近程尋車、藍牙車門開啟/關閉、藍牙后備箱解鎖、藍牙迎賓等。
4. 道路救援:
這一項主要是針對行車安全而設計的,包含了路邊救援協助、緊急救援求助、車輛異動自動報警、車輛異常信息遠程自動上傳等服務。這些功能可以保障車主的生命安全,如碰撞自動求救功能,車輛碰撞觸發(fā)安全氣囊后,T-BOX會自動觸發(fā)乘用車客戶救援熱線號碼,自動上傳車輛位置信息至后臺,同時后臺將發(fā)信息給所有緊急聯系人,短信中包含事故位置信息,以及事件信息,讓事故車輛和人員得到及時的救援。
5. 遠程診斷:
汽車在啟動時,獲知汽車的故障信息,并把故障碼上傳至數據處理中心。系統(tǒng)在不打擾車主的情況下復檢故障信息。在確定故障后,并實施遠程自動消除故障,無法消除的故障以短信方式發(fā)送給車主,使車主提前獲知車輛存在的故障信息,防范于未然。主要包含胎壓檢測系統(tǒng)、發(fā)動機管理系統(tǒng)、變速箱控制系統(tǒng)、輔助保護系統(tǒng)等自助診斷服務,及時反饋車輛狀態(tài)報告(四門開關狀態(tài),后備箱開關狀態(tài),四門玻璃狀態(tài)、發(fā)動機機艙蓋狀態(tài)、駐車標志等)以及遠程儀表臺(燃油剩余量、剩余電量、可續(xù)航里程、總里程、百公里油耗、車輛停放位置、機油油量報警)。
6. 異常提醒:
車輛異常報警、車被拖走報警、防盜報警、被盜車輛跟蹤、安全證書校驗等。
安全芯片在T-BOX中的應用
隨著車聯網概念的不斷深化和應用場景的不斷增加,T-BOX的角色也變得尤為特殊,不僅作為通訊終端要負責對外通訊,同時備份了一些重要的車輛數據和用戶身份信息,其安全性越發(fā)的重要,如果其遭受網絡安全威脅,不管是對公司,還是對用戶的損失影響都將是巨大的。
根據EVITA(E-safety vehicle intrusion protected applications,一個由歐洲汽車相關企業(yè)聯合組織的關于車輛安全的研究項目)發(fā)布的安全芯片部署最佳實踐方案里,我們可以看出T-BOX在車輛信息安全中的重要程度;國六標準中針對遠程排放管理車載終端的安全方面也提出了要求,即車載終端存儲傳輸的數據應該是加密的,應采用非對稱加密算法,可使用SM2算法或RSA算法,并且需要采用硬件方式對私鑰進行嚴格保護。
下圖是上海航芯的T-BOX應用方案框圖:
模組負責應用層業(yè)務,也包括相關的文件系統(tǒng)、日志系統(tǒng)的管理;MCU負責與電源管理、網絡管理等底層業(yè)務,中間通過SPI/ISO7816/UART等通訊方式進行數據交互,SE單元用于存儲敏感數據并對傳輸的數據做加密處理。
上海航芯 ACM32F403 主控芯片
ACM32F403芯片采用高性能內核,支持Cortex-M33和Cortex-M4F指令集。芯片內核支持一整套DSP指令用于數字信號處理,支持單精度FPU處理浮點數據,同時還支持Memory ProtectionUnit(MPU)用于提升應用的安全性。
ACM32F403系列芯片最高工作頻率可達180MHz,內嵌數學硬件加速,內置最大512KB的eFlash和最大192KB SRAM。芯片集成了一個12位多通道2Msps高精度ADC、一個12位2通道的DAC、多達3路運放、2路比較器,集成了1個高級定時器,6個通用16位定時器,1個通用32位定時器,2個基本16位定時器,1個系統(tǒng)看門狗,1個獨立看門狗,一個低功耗的實時鐘(RTC),內置多路UART、LPUART、SPI、I2C、I2S、CAN、全速USB等豐富的通訊外設,內建AES、CRC、TRNG等算法模塊。
上海航芯 安全芯片 S6A/S6B
S6A/S6B 車規(guī)級 ESAM 產品是上海航芯自主開發(fā)的安全模塊, 它是一個具有操作系統(tǒng)(COS)的安全存取單元,將其嵌入專用通用設備中,完成數據的加密解密、雙向身份認證、訪問權限控制、通信線路保護、臨時密鑰導出、數據文件存儲等多種功能。專門針對應用于汽車電子、車載智能終端、 汽車T-BOX通信、版權保護、收費系統(tǒng)等領域。
其主要特性如下所示:
? 安全芯片采用 32 位 CPU 核
? 支持國密 SM2、SM3、SM4 算法
? 用戶區(qū)數據存儲容量 10Kbytes,10 萬次擦寫次數
? 支持 ISO/IEC 7816 T=0 通信協議
? ISO/IEC 7816 接口時鐘不高于 7.5MHz,支持多種波特率(外部時鐘頻率3.57MHz 情況下,9.6kbps~111.6kbps)
? 支持 SPI 從接口,SPI 接口 SCK 時鐘不高于 16MHz,默認支持 Mode 1 模式(CPOL=0,CPHA=1)
? 支持 8 字節(jié)唯一序列號
? 安全芯片達到國密二級認證級別
? 安全芯片達到 EAL5+ 認證級別
? 符合車規(guī)級 AEC-Q100 Grade 1 認證