Microchip - 如何確保Qi無線充電的安全性?
出處:網(wǎng)絡(luò)整理 發(fā)布于:2024-01-04 15:20:22
過去幾年中,無線充電聯(lián)盟(WPC)一直在忙于以多種方式更新廣泛采用的Qi標準。當然,隨著世界的互聯(lián)互通變得越來越普遍,無線充電的安全性始終是首要考慮的問題。Qi無線充電規(guī)范的版本1.3增加了安全身份驗證功能。
版本1.3允許支持Qi的設(shè)備驗證充電器的身份及其對Qi規(guī)范的遵守情況(圖1)。這樣便可確定充電器與Qi標準是否兼容,以確保它不會損壞或破壞正在充電的產(chǎn)品。它本質(zhì)上是Qi版本1.2的擴展,但增加了一層保護(身份驗證),以確保手機和充電器可以協(xié)同工作。Qi 1.3定義了兩種功率配置,基準功率配置可以提供5W的輸出,而擴展功率配置則可將輸出增加到15W。
簡單來說,在充電開始之前,要充電的設(shè)備(通常是智能手機)確認它正在與一臺通過Qi的充電設(shè)備進行交互。舉例來說,如果是智能手機,則會請求適當和安全的充電功率。如果身份驗證失敗,手機將取消請求或者充電器將其輸出功率降低到5W(基準)。
為了實現(xiàn)身份驗證,充電器制造商必須在其產(chǎn)品中包含稱為“產(chǎn)品單元證書”的公鑰基礎(chǔ)架構(gòu)(PKI)。這種關(guān)鍵功能的實現(xiàn)方式為,創(chuàng)建一個位于嵌入在充電器中單片機旁邊的安全元件來存儲關(guān)鍵信息(圖2)。PKI是一種用于提供身份驗證的超可靠技術(shù),因為它使用自己的專用處理器和存儲器,而不是共享資源,從而降低了安全風(fēng)險。
安全元件的概念已經(jīng)在許多應(yīng)用中使用了超過15年,而且信用卡、智能支付系統(tǒng)和加密貨幣交易服務(wù)器中也在廣泛采用。如今,每臺智能手機制造商都使用安全元件。
安全的身份驗證涉及安全的生產(chǎn)流程,并結(jié)合采用可形成安全存儲子系統(tǒng)(SSS)(通常稱為安全密鑰存儲器件或安全元件)的過程。手機將要求充電器提供證書和簽名,以驗證其為具有私鑰的WPC產(chǎn)品,并簽署由手機發(fā)出的質(zhì)詢,證明其已獲知機密信息且不曾泄露。Qi 1.3標準要求私鑰必須由經(jīng)過的SSS存儲和保護。橢圓曲線數(shù)字簽名算法和私鑰都必須處于同一位置,以確保它在身份驗證中的信任級別。
SSS必須根據(jù)通用標準聯(lián)合解析庫(JIL)漏洞評分系統(tǒng)證明其保護加密密鑰的穩(wěn)健性,該系統(tǒng)于21世紀中期首次推出,用于提高智能卡的效率和安全性?,F(xiàn)在,它已成為其他許多需要安全功能的應(yīng)用的穩(wěn)健基準。
制造充電器時,還需要其他步驟來保護信任級別,目標是消除對私鑰的暴露。要構(gòu)建這種可信鏈,所有私鑰都必須位于生產(chǎn)場地的硬件安全模塊(HSM)中或充電器的SSS內(nèi)。然后,必須確定這些私鑰的產(chǎn)生、存儲和構(gòu)成可信鏈的方式,這些流程通過密鑰儀式實現(xiàn)。完成后,現(xiàn)已通過加密方式建立了可信鏈,同時不會暴露給外部合約制造商或第三方。結(jié)果,WPC、手機和充電器之間建立了信任。
WPC建立的過程相當復(fù)雜,對充電器制造商提出了挑戰(zhàn),但那些在合規(guī)方面具有豐富知識的制造商除外。由于單片機是執(zhí)行所有必要合規(guī)操作步驟的組件,因此如果設(shè)計人員直接與單片機制造商合作,過程可以大大簡化。
例如,Microchip是率先將此過程中所有要素結(jié)合起來的公司之一,它利用其“可信平臺”完成公司安全元件的初始配置,幫助設(shè)計人員完成各種步驟,而無需依賴多個來源。
Microchip是一家獲得WPC許可的制造證書頒發(fā)機構(gòu),可提供預(yù)配置的安全存儲子系統(tǒng)解決方案,能夠借助WPC根證書頒發(fā)機構(gòu)來處理整個密鑰儀式。它提供了一種參考設(shè)計,包括MCU、Qi 1.3軟件協(xié)議棧、具有支持加密庫的SSS以及面向汽車和消費者應(yīng)用的配置服務(wù)。利用公司安裝在Microchip工廠內(nèi)的HSM,可在每個安全元件的邊界內(nèi)生成憑證。
邁向Qi版本2
WPC的下一步是實施Qi版本2標準,預(yù)計將于今年晚些時候推出。它將使Qi充電的方式更加多樣化,同時保留Qi 1.3建立的所有關(guān)鍵安全功能。
Qi無線充電標準已經(jīng)建立起極高的安全級別,而且還在不斷改進以滿足更多類型設(shè)備的需求,特別是那些由于外形導(dǎo)致其出色功能無法被觸及的設(shè)備。
版權(quán)與免責(zé)聲明
凡本網(wǎng)注明“出處:維庫電子市場網(wǎng)”的所有作品,版權(quán)均屬于維庫電子市場網(wǎng),轉(zhuǎn)載請必須注明維庫電子市場網(wǎng),http://www.udpf.com.cn,違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品出處,并自負版權(quán)等法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- 雙偶極子天線:結(jié)構(gòu)、特性與應(yīng)用全解析2025/9/3 10:29:21
- 幾種流行無線通信方式及其特點2025/9/2 17:14:12
- 解密射頻線纜彎曲衰減變化,掌握有效應(yīng)對策略2025/8/29 16:22:47
- LoRa1120 模塊與 ESP32 點對點 LoRa 通信實踐全流程2025/8/29 16:16:44
- 窄帶電力線通信使用的調(diào)制方案2025/8/28 16:14:53