一种用于启动电子控制单元的方法技术

技术编号:40312933 阅读:15 留言:0更新日期:2024-02-07 20:55
用于启动电子控制单元(Electronic Control Unit,ECU)(5)的方法,其中,所述ECU(5)包括与硬件安全模块(Hardware Security Module,HSM)(10)交互的主机(12),其中由所述HSM(10)检查至少一个软件组件,如果识别到操纵,则所述主机(12)向HSM(10)发送请求以检查是否进行了操纵,所述主机(12)决策是否需要干预。

【技术实现步骤摘要】

本专利技术提供了一种用于启动电子控制单元(electronic control unit,ecu)的方法以及用于执行所述方法的装置。


技术介绍

1、电子控制单元(ecu)是一种例如在汽车电子设备中所使用的嵌入式系统,其控制机动车辆中的一个或多个电气系统。启动(booten)是以由硬件引导的方式启动计算机的过程。启动通常包括在执行软件之前将软件加载到存储器中的步骤。

2、目前,硬件信任锚(hardware trust anchor,hta)支持一组启动选项,以确保只有经过认证的软件才能在主机上执行。所谓的硬件安全模块(hardware security module,hsm)是汽车行业广泛使用的信任根(root of trust,rot)。hsm构成ecu中的可信组件。

3、hsm软件组件受到保护,以维护相关联数据和代码的完整性和机密性。因此,ecu上hsm软件的执行是可信的。这种信任必须被扩展到主机(应用软件组件),以确保只有经认证的代码才在ecu上被执行。如果识别到非正版软件,则可以定义错误策略(fehlerstrategie)来本文档来自技高网...

【技术保护点】

1.一种用于启动电子控制单元(Electronic Control Unit,ECU)(5)的方法,其中,所述ECU(5)包括与硬件安全模块(Hardware Security Module,HSM)(10)交互的主机(12),其中:

2.根据权利要求1所述的方法,其中通过检查所述至少一个软件组件的存储器地址范围中的位变化,或者通过检查在相应地址上的校验和而识别到操纵。

3.根据权利要求1或2所述的方法,其中所述主机向所述HSM(10)提出询问以重新计算有关软件组件的完整性检查。

4.根据权利要求1至3中任一项所述的方法,其中如果识别到操纵,则所述主机...

【技术特征摘要】

1.一种用于启动电子控制单元(electronic control unit,ecu)(5)的方法,其中,所述ecu(5)包括与硬件安全模块(hardware security module,hsm)(10)交互的主机(12),其中:

2.根据权利要求1所述的方法,其中通过检查所述至少一个软件组件的存储器地址范围中的位变化,或者通过检查在相应地址上的校验和而识别到操纵。

3.根据权利要求1或2所述的方法,其中所述主机向所述hsm(10)提出询问以重新计算有关软件组件的完整性检查。

4.根据权利要求1至3中任一项所述的方法,其中如果识别到操纵,则所述主机(12)设置标志。

5.根据权利要求4所述的方法,其中所述标志是数组值。

6.根据权利要求1至5中任一项所述的方法,其中所述主机(12)请求来自hsm(10)的运行时操纵识别(run time manipu...

【专利技术属性】
技术研发人员:P·潘迪特G·派
申请(专利权)人:罗伯特·博世有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1