推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

汽车智能驾驶域控制器固件安全技术指南.docx

资料介绍

汽车智能驾驶域控制器固件安全技术指南

1 概述

智能驾驶域控制器(ADCU)是自动驾驶系统的核心计算平台,运行感知融合、决策规划和控制执行等关键算法。ADCU固件安全直接关系到自动驾驶功能的安全性和可靠性,一旦被攻破,攻击者可控制车辆的转向、制动和加速,造成严重安全事故。ADCU固件需要同时满足功能安全(ISO 26262 ASIL D)和网络安全(ISO/SAE 21434)的要求。本指南系统阐述ADCU固件的安全架构、安全隔离、安全通信、安全更新及安全监控技术,为ADCU固件安全开发提供技术参考。

2 ADCU安全架构

2.1 硬件安全隔离

ADCU通常采用异构多核SoC,需要通过硬件隔离保护安全关键功能。隔离技术包括:硬件虚拟化,使用HypervisorSoC上创建多个虚拟机组,不同安全等级的软件运行在不同的虚拟机组中,虚拟机组之间通过硬件隔离;TEE可信执行环境,在SoC中隔离的安全区域运行安全关键功能,TEE使用TrustZone或独立安全核心实现;安全核心,在SoC中集成独立的MCU安全核心,运行安全监控和故障响应功能,安全核心与主计算核心使用独立的电源和时钟。

2.2 软件安全架构

ADCU的软件架构需要支持安全分层。软件分层包括:安全监控层,运行在安全核心或TEE中,监控自动驾驶功能的运行状态,检测异常行为,执行安全响应,安全监控层独立于主计算平台;实时控制层,运行在实时操作系统中,执行路径规划、运动控制和执行器驱动,实时控制层满足ASIL D功能安全要求;应用层,运行在LinuxPOSIX操作系统中,执行感知融合、决策规划等算法,应用层满足ASIL B功能安全要求。


部分文件列表

文件名 大小
汽车智能驾驶域控制器固件安全技术指南.docx 38K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载