如何确保Qi无线充电的安全性?

发布时间:2023-12-19  

WPC Qi®无线充电标准的最新更新增加了安全身份验证,确保支持Qi的设备和充电器可以安全地协同工作。


过去几年中,无线充电联盟(WPC)一直在忙于以多种方式更新广泛采用的Qi标准。当然,随着世界的互联互通变得越来越普遍,无线充电的安全性始终是首要考虑的问题。Qi无线充电规范的版本1.3增加了安全身份验证功能。


版本1.3允许支持Qi的设备验证充电器的身份及其对Qi规范的遵守情况(图1)。这样便可确定充电器与Qi标准是否兼容,以确保它不会损坏或破坏正在充电的产品。它本质上是Qi版本1.2的扩展,但增加了一层保护(身份验证),以确保手机和充电器可以协同工作。Qi 1.3定义了两种功率配置,基准功率配置可以提供最高5W的输出,而扩展功率配置则可将输出增加到15W。


图1.通过CryptoAuthLib进行单向身份验证


简单来说,在充电开始之前,要充电的设备(通常是智能手机)确认它正在与一台通过Qi认证的充电设备进行交互。举例来说,如果是智能手机,则会请求最适当和最安全的充电功率。如果身份验证失败,手机将取消请求或者充电器将其输出功率降低到5W(基准)。


为了实现身份验证,充电器制造商必须在其产品中包含称为“产品单元证书”的公钥基础架构(PKI)。这种关键功能的实现方式为,创建一个位于嵌入在充电器中单片机旁边的安全元件来存储关键信息(图2)。PKI是一种用于提供身份验证的超可靠技术,因为它使用自己的专用处理器和存储器,而不是共享资源,从而降低了安全风险。


图2.Qi 1.3标准要求必须进行安全配置


安全元件的概念已经在许多应用中使用了超过15年,而且信用卡、智能支付系统和加密货币交易服务器中也在广泛采用。如今,每台智能手机制造商都使用安全元件。


安全的身份验证涉及安全的生产流程,并结合采用可形成安全存储子系统(SSS)(通常称为安全密钥存储器件或安全元件)的过程。手机将要求充电器提供证书和签名,以验证其为具有私钥的WPC认证产品,并签署由手机发出的质询,证明其已获知机密信息且不曾泄露。Qi 1.3标准要求私钥必须由经过认证的SSS存储和保护。椭圆曲线数字签名算法和私钥都必须处于同一位置,以确保它在身份验证中的信任级别。


SSS必须根据通用标准联合解析库(JIL)漏洞评分系统证明其保护加密密钥的稳健性,该系统于21世纪中期首次推出,用于提高智能卡的效率和安全性。现在,它已成为其他许多需要安全功能的应用的稳健基准。


制造充电器时,还需要其他步骤来保护信任级别,目标是消除对私钥的暴露。要构建这种可信链,所有私钥都必须位于生产场地的硬件安全模块(HSM)中或充电器的SSS内。然后,必须确定这些私钥的产生、存储和构成可信链的方式,这些流程通过密钥仪式实现。完成后,现已通过加密方式建立了可信链,同时不会暴露给外部合约制造商或第三方。结果,WPC、手机和充电器之间建立了信任。


WPC建立的认证过程相当复杂,对充电器制造商提出了挑战,但那些在合规方面具有丰富专业知识的制造商除外。由于单片机是执行所有必要合规操作步骤的组件,因此如果设计人员直接与单片机制造商合作,认证过程可以大大简化。


例如,Microchip是率先将此过程中所有要素结合起来的公司之一,它利用其“可信平台”完成公司安全元件的初始配置,帮助设计人员完成各种步骤,而无需依赖多个来源。


Microchip是一家获得WPC许可的制造证书颁发机构,可提供预配置的安全存储子系统解决方案,能够借助WPC根证书颁发机构来处理整个密钥仪式。它提供了一种认证参考设计,包括MCU、Qi 1.3软件协议栈、具有支持加密库的SSS以及面向汽车和消费者应用的配置服务。利用公司安装在Microchip工厂内的HSM,可在每个安全元件的边界内生成凭证。


迈向Qi版本2


WPC的下一步是实施Qi版本2标准,预计将于今年晚些时候推出。它将使Qi充电的方式更加多样化,同时保留Qi 1.3建立的所有关键安全功能。


Qi无线充电标准已经建立起极高的安全级别,而且还在不断改进以满足更多类型设备的需求,特别是那些由于外形导致其出色功能无法被触及的设备。


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    深度文章,敬请期待!) 这表明了,在未来很长的时间里,我们还能看到无线充电和有线充电共同进步、共同发展。当快充技术进一步提升,OPPO、小米、华为等公司还会将带给我们怎样的惊喜?我们......
    ;充电宝)、汽车电源(前装发射芯片、AEC-Q100认证)、特色定制方案(手机配件、无线车充、无线充电宝)。 目前伏达半导体也是唯一一家同时提供无线充电和有线......
    灵活高效的电动汽车电能变换技术具有重要意义。电动汽车有线和无线充电系统具有多个具有类似电能变换环节,如高压电池有线充电和无线充电,以及低压电池充电。实现元件共享和拓扑集成,可以显著降低电动汽车电能变换系统的成本、体积和重量。介绍了电动汽车高压电池无线充电系统与有线交流充电......
    希望跟客户一起做一些探索和尝试,开发一些相应应用,推动法规往前走,满足用户对自由充电的需求,”他表示。 有线快充,攻占功率制高点 伏达移动电源事业部副总裁吴苗松介绍说,除了无线充电,公司还是唯一一家同时提供无线充电和有线......
    相对较高,同时还需要额外的充电设备。 无线充电器和有线充电器哪个好 1、便携性方面:无线充电更加便携 无线充电相对于有线充电来说更加便携。因为无线充电器不需要数据线的插拔,也不需要线缆的束缚,使用......
    两款配置。 其中,moto razr 40 搭载骁龙 7 gen 1 芯片,内置 4200mAh 电池,支持 30W 有线充电和 5W 无线充电;该机外屏为 1.47 英寸 OLED......
    车上的无线充电是什么原理;可以先看下电动汽车有线充电和无线充电的场景。 没错,简单而言,有线充电的劣势在于:同时充电的汽车数目有限,户外有线充电桩易受到侵害,占地也比较大。 分为三种方式:1)电磁......
    5400万像素后置三摄,主摄采用索尼IMX800传感器,电池容量为5000mAh,支持120W有线充电和30W无线充电。 Redmi K60系列提供墨羽、晴雪、幽芒以及素皮晴蓝(仅K60标准......
    电子商情》围绕无线充电,与业内专家共同分析了该行业的现状。 无线充和有线充并非竞争关系 一个完整的无线充电系统由发射端(底座)和接收端组成,发射端与电源连接,负责发射电磁波,接收端一般内置于终端设备中,负责......
    共振、电场耦合和无线电波四种技术方式,其中电磁共振是目前比较主流的技术。而从形式上可分为两种,即静态无线充电和动态无线充电。前者适用于车辆停止时的补能,通过在地下预埋的发射线圈向内置在车辆上的无线充电......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>