《電子技術應用》
您所在的位置:首頁 > 電源技術 > 新品快遞 > 步入無線電池管理系統(tǒng)(wBMS)新時代,安全為第一要務

步入無線電池管理系統(tǒng)(wBMS)新時代,安全為第一要務

2022-09-12
作者:ADI汽車事業(yè)部電動交通部門系統(tǒng)架構總監(jiān)Lei Poo
來源:ADI

  只有從流程到產品確保系統(tǒng)安全性,wBMS技術的全部優(yōu)勢才能體現(xiàn)。

  與電動汽車(EV)車廠的早期對話中,無線電池管理系統(tǒng)(wBMS)在技術和商務方面的挑戰(zhàn)似乎令人生畏,但回報卻非常豐厚,不容忽視。無線連接相對于有線/電纜架構的許多固有優(yōu)勢已經在無數(shù)商業(yè)應用中得到證明,BMS是又一個明確要拋棄線纜的候選領域。

58a7a2d305e0c908522bb80ea5fab5b9a.png

  圖1.使用無線電池管理系統(tǒng)(wBMS)的電動汽車

  更輕巧、模塊化、緊湊型電動汽車電池組的前景——最終擺脫繁瑣的通信線束——已被廣泛接受。通過消除高達90%的電池組布線和15%的電池組體積,整車的設計和尺寸得以顯著簡化,物料清單(BOM)成本、開發(fā)復雜性和相關的人工安裝/維護工作也大幅減少。

  更重要的是,單一無線電池設計可以很容易在車廠的整個EV車隊中進行擴展,而無需針對每個品牌和型號進行廣泛且成本高昂的電池組線束重新設計。借助wBMS,車廠可以自由修改其車架設計,而不用擔心需要重新布置電池組內的大量BMS布線。

  從長遠來看,車輛重量和電池組尺寸的持續(xù)減小對于未來幾年延長電動汽車的續(xù)航里程至關重要。因此,wBMS技術將在幫助車廠提升續(xù)航能力方面發(fā)揮重要作用,進而幫助消費者克服對電動汽車里程的長期焦慮。

  這不僅有望刺激電動汽車整體市場采用率的提升,還讓車廠有機會憑借其長續(xù)航能力躍入電動汽車市場領導地位。展望未來,這仍將是電動汽車車廠的一個主要差異化因素。關于優(yōu)勢的更多詳細說明和市場分析,可參閱“電動汽車無線電池管理革命已經開始,投資回報潛力巨大”。

  新安全標準

  要兌現(xiàn)wBMS的承諾,需要克服許多挑戰(zhàn)。當汽車行駛時,wBMS中使用的無線通信需要對干擾具有足夠穩(wěn)定性,系統(tǒng)必須在所有情況下都是安全的。但是,僅靠穩(wěn)定和安全的設計可能不足以對抗頑固的攻擊者——這就是系統(tǒng)安全性發(fā)揮作用的地方。

  汽車行駛的地點(例如是城市還是農村地區(qū)),是否有人在車內使用另一個同頻段的無線設備,都會導致干擾源發(fā)生變化。電池組內的反射也會降低性能,具體取決于用于封裝電池的電池組材料。wBMS信號很可能會波動,在自然條件下通信可能會被破壞,更不用說面對惡意攻擊者了。

  如果wBMS通信因為某種原因被中斷,汽車可以回到“安全模式”,降低性能以允許駕駛員采取行動,或者當wBMS通信完全丟失時,汽車能夠安全停車。這可以通過適當?shù)陌踩O計來實現(xiàn),考慮系統(tǒng)中所有可能的故障模式,并實現(xiàn)端到端安全機制以應對組件隨機故障。

  但是,安全設計并未考慮惡意行為者利用該系統(tǒng)達到某種目的的可能性,包括遠程控制車輛。在2016年黑帽會議期間,研究人員對一輛運動中的汽車展示了這種可能性,通過車輛網關實現(xiàn)了遠程接入。因此,只有無線穩(wěn)定性和故障安全設計是不夠的,還需要抵御攻擊的安全性。黑帽演示是一個有價值的教訓,表明汽車中的未來無線系統(tǒng)需要以某種方式進行設計,使其不能作為另一個遠程入口點被利用。相比之下,常規(guī)有線電池組不提供遠程接入,要獲得對電池數(shù)據(jù)的訪問權,黑客需要以物理手段接入車輛中的高電壓環(huán)境。

  在電動汽車電池的全生命周期中,還可能出現(xiàn)其他安全挑戰(zhàn),如圖2所示。ADI公司的wBMS設計方法注重了解電動汽車電池經歷的不同階段——從出廠到部署和維護,最后到下一次壽命或壽命終結。這些使用場景定義了wBMS必須支持的各種功能。例如,防止未經授權的遠程訪問是在電動汽車部署期間的一個考慮事項,但在制造過程中需要更靈活的訪問。另一個例子是在維修期間,修理權法律要求提供一種方式以便車主解決電池或相關wBMS的故障。這意味著必須支持wBMS中的軟件以合法方式更新,并且當汽車離開維修站時,更新機制不應損害汽車的安全性。

983434cc065a1d536bc9b4104108ee19a.png

  圖2.電動汽車電池生命周期及其相關的wBMS生命周期

  此外,當電動汽車電池不再符合電動汽車性能標準時,這些電池有時會被重新部署到能源部門。這需要將電動汽車電池的所有權安全轉移到下一生命階段。電池是沒有內置智能的設備,因此與之相伴的wBMS的責任在于,實施適當?shù)陌踩呗砸宰詈玫貫殡妱悠囯姵貕勖芷诜铡_^渡到第二生命(梯次利用)之前,必須安全擦除第一生命的所有秘密。

  ADI公司預見了這些問題并按照自身核心設計原則(即特別注重維護和增強從流程到產品的安全完整性并進行詳盡審查)加以解決。與此同時,ISO/SAE 21434標準“道路車輛:網絡安全工程”經過過去三年的開發(fā),已于2021年8月正式發(fā)布。它定義了類似的窮舉式端到端過程框架,網絡安全保證分為四級。車廠和供應商的在1到4的尺度上評分,4表示最高級別的符合性(參見圖3)。

a2231dc514ff37845e5bd4fb13754f09a.png

  圖3.ISO/SAE 21434框架與CAL 4期望

  ADI的wBMS方法響應了ISO/SAE 21434要求,實施了汽車行業(yè)安全產品開發(fā)所需的最高水平的檢查和嚴謹性。為此目的,ADI聘請了著名的可信認證實驗室T?V-NORD來評估內部開發(fā)策略和流程。經過審查,ADI的策略和流程完全符合新標準ISO 21434,如圖4所示。

d1014f8f6810bb335cdfc210adcbfdaea.png

  圖4.TüV-Nord證書

  從器件到網絡的嚴格審查

  在wBMS產品設計的系統(tǒng)化流程之后,可執(zhí)行威脅評估和風險分析(TARA),以根據(jù)客戶意圖使用該產品的方式來明確威脅概況。通過了解系統(tǒng)用途,以及在生命周期期間的各種使用方式,可以確定哪些關鍵資產需要防范哪些潛在威脅。

  TARA技術有多種選擇,包括眾所周知的Microsoft STRIDE方法,即通過考慮縮寫詞STRIDE所表示的六大威脅來對威脅建模:欺騙(S)、篡改(T)、否認(R)、信息披露(I)、拒絕服務(D)和權限提升(E)。ADI將其應用于構成wBMS系統(tǒng)組件的不同接口,如圖5所示。這些接口是數(shù)據(jù)和控制流路徑上的自然暫停點,潛在攻擊者可能會借此對系統(tǒng)資產進行未經授權的訪問。這種情況下,通過扮演攻擊者并詢問自己,每個威脅與每個接口的相關程度有多高以及為什么,就可以找出可能的攻擊路徑,并確定威脅發(fā)生的可能性,以及如果攻擊得逞,后果可能有多嚴重。然后,在生命周期的不同階段重復這個思維過程,因為可能的威脅和影響因產品所處的環(huán)境(例如倉庫與部署)而有所不同。此信息將指出需要某些對策。

  以部署期間的無線蜂窩監(jiān)視器與wBMS管理器之間的無線通道為例,如圖5所示。如果資產是來自無線蜂窩監(jiān)視器的數(shù)據(jù),擔心將數(shù)據(jù)值泄漏給竊聽者,那么可能需要在數(shù)據(jù)通過無線通道時加密數(shù)據(jù)。如果擔心數(shù)據(jù)通過通道被篡改,那么可能需要利用數(shù)據(jù)完整性機制(例如消息完整性代碼)保護數(shù)據(jù)。如果擔心有人識別出數(shù)據(jù)來自何處,那么需要一種方法來對與wBMS管理器通信的無線蜂窩監(jiān)視器進行身份驗證。

ef33356f420542a864842348bb0bdb32a.png

  圖5.wBMS的威脅面考慮

  通過此練習,就能明確wBMS系統(tǒng)的關鍵安全目標,如圖6所示。這些目標將要求實施一些機制。

41cf4adef84aa232b7703eab8543a29ba.png

  圖6.wBMS的安全目標

  很多時候,要回答這樣一個問題:“為了實現(xiàn)特定安全目標而選擇某些機制時,我們愿意付出多大代價?”如果增加更多應對措施,則幾乎肯定會改善產品的整體安全態(tài)勢,但代價會很大,而且可能給使用產品的最終消費者帶來不必要的麻煩。一個常見策略是減輕可能性最大且最容易部署的威脅。更復雜的攻擊往往針對較高價值的資產,可能需要更強的安全對策,但這種情況極不可能發(fā)生,因此如果實施的話,回報并不劃算。

  例如,在wBMS中,當車輛正在道路上行駛時,對IC器件進行物理篡改以獲得對電池數(shù)據(jù)測量的訪問權是極不可能發(fā)生的,因為要對行駛中的汽車的部件動手腳,需要一個訓練有素且對電動汽車電池有深厚了解的機修工。如果存在更容易的途徑,現(xiàn)實生活中的攻擊者可能才會去嘗試。對網絡系統(tǒng)的常見攻擊類型是拒絕服務(DOS)攻擊——讓用戶無法使用產品。可以創(chuàng)建便攜式無線干擾器來嘗試干擾wBMS功能(很難),但也可以給車胎放氣(容易)。

  利用一組適當?shù)木徑獯胧獙︼L險的步驟稱為風險分析。通過衡量相關威脅在引入適當對策前后的影響和可能性,可以確定殘留風險是否已被合理地最小化。最終結果是,之所以納入安全特性,是因為這些安全特性是必須的,并且其成本是客戶可以接受的。

  wBMS的TARA指向wBMS安全性的兩個重要方面:器件級安全性和無線網絡安全性。

  任何安全系統(tǒng)的第一規(guī)則都是“維護密鑰安全!”這意味著,在器件上和全球制造業(yè)務中都要如此。ADI公司的wBMS器件安全性考慮了硬件、IC和IC上的底層軟件,并確保系統(tǒng)能夠從無法改變的存儲器安全引導到可信平臺以供運行代碼。所有軟件代碼在執(zhí)行之前都要進行身份驗證,任何現(xiàn)場軟件更新都需要預先安裝的憑據(jù)提供授權。系統(tǒng)部署到車輛中之后,禁止回滾到之前(且可能易受攻擊)的軟件版本。此外,系統(tǒng)部署后便要鎖定調試端口,從而消除通過未經授權的后門訪問系統(tǒng)的可能性。

  網絡安全性旨在保護wBMS單元監(jiān)視節(jié)點與電池包外殼內的網絡管理器之間的無線通信。安全性從加入網絡開始,所有參與節(jié)點的成員資格都要進行檢查。這樣可以防止隨機節(jié)點加入網絡,哪怕它們碰巧是附近的節(jié)點。在應用層對與網絡管理器通信的節(jié)點進行相互認證,將能進一步保護無線通信通道,使得中間人攻擊者無法充當合法節(jié)點來與管理器通信,反之亦然。此外,為了確保只有目標接收者可以訪問數(shù)據(jù),使用基于AES的加密來擾亂數(shù)據(jù),防止信息泄漏給任何潛在的竊聽者。

  保護密鑰

  同所有安全系統(tǒng)一樣,安全性的核心是一組加密算法和密鑰。ADI公司的wBMS遵循NIST批準的指導方針,這意味著所選的算法和密鑰大小應與適合靜態(tài)數(shù)據(jù)保護的最低安全強度128位一致(例如AES-128、SHA-256、EC-256),并使用經過充分測試的無線通信標準(例如IEEE 802.15.4)中的算法。

  保障器件安全所用的密鑰通常是在ADI制造過程中安裝的,并且永遠不會離開IC器件。確保系統(tǒng)安全性的這些密鑰則由IC器件在物理上加以保護,無論在使用時還是未使用時,未經授權的訪問均會被阻止。然后,分層密鑰框架將所有應用層密鑰作為加密二進制大對象(blob)保存在非易失性存儲器中保護起來,包括網絡安全中使用的密鑰。

  為了便于網絡中節(jié)點的相互認證,ADI的wBMS在制造期間將一個唯一公鑰密鑰對和一個簽名的公鑰證書置入了每個wBMS節(jié)點。通過簽名證書,節(jié)點可以驗證與之通信的是另一個合法ADI節(jié)點和有效網絡成員,而唯一公鑰密鑰對由該節(jié)點用在密鑰協(xié)議方案中,以與另一個節(jié)點或BMS控制器建立安全通信通道。這種方法的一個好處是wBMS安裝更容易,不需要安全安裝環(huán)境,因為節(jié)點被設定為在部署后自動處理網絡安全性。

  相比之下,過去使用預共享密鑰建立安全通道的方案通常需要一個安全的安裝環(huán)境和安裝程序來手動寫入通信端點的密鑰值。為了簡化和降低處理密鑰分布問題的成本,為網絡中的所有節(jié)點分配一個默認公共網絡密鑰通常是許多人采用的捷徑。這常常導致“一處崩潰,滿盤崩潰”的災難發(fā)生,必須引以為戒。

  隨著生產規(guī)模的擴大,車廠需要能夠將具有不同數(shù)量無線節(jié)點的相同wBMS用于不同的電動汽車平臺,并安裝在不同的安全制造或維修場所,ADI傾向使用分布式密鑰方法來降低整體密鑰管理的復雜性。

  結論

  只有在電動汽車電池的全生命周期內確保從器件到網絡的安全性,才能實現(xiàn)wBMS技術的全部優(yōu)勢。考慮到這一點,安全性要求采取系統(tǒng)級設計理念,涵蓋過程和產品。

  ADI公司預料到了ISO/SAE 21434標準在草案期間解決的核心網絡安全問題,并在wBMS設計和開發(fā)過程中采納了相關應對措施。目前,ADI是首批在政策和流程方面實現(xiàn)ISO/SAE 21434合規(guī)性的技術供應商,ADI wBMS技術正在接受最高網絡安全保障等級認證。



 更多信息可以來這里獲取==>>電子技術應用-AET<< 

mmexport1621241704608.jpg

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区三区国产| 久久久www成人免费无遮挡大片| 亚洲一区二区免费在线| 亚洲区中文字幕| 一区精品久久| 狠狠色狠狠色综合日日91app| 国产精品日韩欧美一区二区| 午夜伦欧美伦电影理论片| 亚洲线精品一区二区三区八戒| 亚洲日本理论电影| 亚洲精品在线看| 亚洲日本va午夜在线影院| 91久久国产精品91久久性色| 亚洲国产精品电影在线观看| 亚洲国产cao| 亚洲国产精品美女| 亚洲国产一区二区精品专区| 亚洲国产成人久久| 亚洲欧洲一级| 日韩一区二区福利| 一区二区激情| 亚洲一二三四区| 亚洲欧美综合网| 欧美在线网址| 久久久久久综合| 女人香蕉久久**毛片精品| 欧美成人精品一区二区三区| 欧美激情一区二区三区在线 | 亚洲欧美一区二区激情| 午夜精品一区二区三区在线| 欧美在线观看天堂一区二区三区| 久久精品视频在线播放| 欧美成年人网| 欧美人成网站| 国产精品视频不卡| 国内精品美女在线观看| 91久久精品一区二区别| 亚洲视频网在线直播| 亚洲欧美另类中文字幕| 亚洲电影免费在线 | 国产日韩欧美一区二区| 一色屋精品视频免费看| 亚洲精品久久久一区二区三区| 日韩视频―中文字幕| 亚洲一区欧美一区| 亚洲风情亚aⅴ在线发布| 99av国产精品欲麻豆| 亚洲欧美另类久久久精品2019| 久久精品国产一区二区三区免费看| 老司机免费视频一区二区| 欧美欧美全黄| 国产欧美日韩在线视频| 亚洲高清成人| 亚洲永久免费视频| 亚洲国产福利在线| 亚洲欧美精品伊人久久| 久久综合国产精品| 国产精品mm| 在线观看久久av| 亚洲天堂av在线免费| 亚洲国产精品成人综合色在线婷婷| 日韩视频中文| 久久精品亚洲乱码伦伦中文 | 一区二区三区四区五区视频| 久久电影一区| 亚洲视屏一区| 久久综合99re88久久爱| 国产精品a久久久久久| 狠狠色丁香久久婷婷综合丁香 | 蜜桃精品久久久久久久免费影院| 欧美日韩一区二区在线视频| 国内精品美女av在线播放| 夜夜嗨av一区二区三区中文字幕| 欧美专区在线观看一区| 亚洲一区二区影院| 欧美91福利在线观看| 国产伦精品一区| 亚洲日本一区二区| 久久国产88| 亚洲欧美日韩视频一区| 欧美激情片在线观看| 国产综合色在线| 亚洲私人黄色宅男| 亚洲伦理自拍| 久久天天综合| 国产精品一区二区男女羞羞无遮挡 | 亚洲综合精品四区| 日韩视频在线一区| 久久综合中文色婷婷| 国产精品一二| 亚洲一区二区黄色| 亚洲视频欧美在线| 欧美成人性网| 在线视频观看日韩| 久久激情视频久久| 久久爱www久久做| 国产精品久久久久久久电影| 亚洲人成网站影音先锋播放| 亚洲高清免费| 久久久综合网| 国产亚洲观看| 亚洲欧美日韩在线播放| 亚洲综合首页| 欧美午夜精品理论片a级按摩| 最新亚洲一区| 亚洲精品一区二区在线观看| 欧美1区2区3区| 亚洲国产成人久久综合一区| 亚洲国产成人在线播放| 久久九九免费视频| 国产欧美日韩免费| 性欧美xxxx大乳国产app| 午夜欧美精品久久久久久久| 欧美午夜女人视频在线| 99在线|亚洲一区二区| 一本一本久久a久久精品综合麻豆| 欧美高清视频| 亚洲激情视频| 99精品99| 欧美日韩一区在线播放| 亚洲免费电影在线观看| 一区二区三区免费在线观看| 欧美另类在线观看| 日韩视频精品在线观看| 亚洲视频在线观看三级| 欧美系列亚洲系列| 亚洲一区二区三| 小辣椒精品导航| 国产亚洲成av人片在线观看桃 | 亚洲国产第一页| 亚洲精品一区二区网址 | 亚洲制服av| 久久成人这里只有精品| 国产欧美日韩综合一区在线播放| 亚洲欧美日本日韩| 欧美专区日韩视频| 伊人久久大香线蕉综合热线| 亚洲片国产一区一级在线观看| 女生裸体视频一区二区三区| 亚洲精品久久久久久久久久久久 | 日韩午夜高潮| 欧美午夜精品一区二区三区| 亚洲永久字幕| 久久精品在线观看| 亚洲国产精品激情在线观看 | 午夜伦欧美伦电影理论片| 国产亚洲亚洲| 亚洲国产欧美在线人成| 欧美精品一区二区三| 在线亚洲激情| 久久精品欧美| 亚洲电影激情视频网站| 正在播放欧美视频| 国产精品一级二级三级| 亚洲高清电影| 欧美日韩免费高清| 亚洲欧美一区二区三区在线| 老司机午夜精品| 亚洲精品一区中文| 欧美一区亚洲二区| 一区视频在线看| 亚洲一区精品电影| 国产在线精品自拍| 一区二区三区视频免费在线观看| 国产精品久久久久久久久久免费看| 欧美一区二区三区视频免费| 欧美福利电影网| 亚洲一区制服诱惑| 欧美1区2区视频| 亚洲一区二区综合| 蜜臀久久99精品久久久画质超高清| 99热在线精品观看| 久久久99国产精品免费| 亚洲另类黄色| 久久久久久电影| 日韩视频三区| 六月天综合网| 亚洲视频欧洲视频| 欧美福利小视频| 亚洲性视频网站| 欧美激情视频一区二区三区免费| 午夜电影亚洲| 欧美日韩国产小视频在线观看| 欧美一区在线直播| 欧美四级电影网站| 亚洲国产一区二区三区青草影视| 国产精品成人观看视频免费| 亚洲福利小视频| 国产精品视频免费观看www| 亚洲精品欧洲| 国产一区二区三区四区hd| 亚洲午夜精品一区二区| 在线播放中文一区| 亚欧成人精品| 亚洲老板91色精品久久| 美乳少妇欧美精品| 午夜在线不卡| 国产精品h在线观看| 日韩午夜在线| 国内精品嫩模av私拍在线观看|