戻る / 組込みシステム

AUTOSAR Bootloader

KopherBoot

公開中 バージョン 0.1.0

KopherBit 自社開発の AUTOSAR BSW Stack と APP Boot により、PBL、更新可能な SBL、HSM / SHE、Secure Boot、Secure Programming を含む量産向け ECU 起動・更新構成を実現します。

KITE Reflasher 実製品画面
Diagnostic Session Control、Security Access、File Download、CRC 検証、ECU Reset を含む KITE Reflasher UDS Sequencer の実画面

製品概要

KopherBit BSW、APP Boot、PBL / SBL をつなぐ完全な起動チェーン

KopherBoot は KopherBit 自社開発の AUTOSAR BSW Stack で DCM、PduR、CanTp、セキュリティサービスを提供し、APP Boot がアプリケーション側の更新開始、状態引き継ぎ、起動連携を担当します。PBL は安定した第一段ブートおよび Root of Trust として SBL を認証・更新し、SBL は Flash 操作、イメージ検証、Application 起動を実行します。プロジェクト固有のセキュリティアルゴリズムを MCU の HSM / SHE と連携し、Secure Boot と Secure Programming を構成できます。KITE Reflasher により OEM 固有の更新手順を再現可能で追跡可能な開発・量産フローにします。

KopherBoot 量産起動・セキュア更新構成

KopherBoot
APP Boot、KopherBit AUTOSAR BSW、PBL、更新可能な SBL、Flash Driver、HSM / SHE、KITE Reflasher を含む KopherBoot 構成図

自社 AUTOSAR BSW

KopherBit が DCM、PduR、CanTp、セキュリティサービスを提供し、Bootloader 通信と platform baseline を一貫して保守します。

APP Boot 統合

Application 側の更新開始、状態引き継ぎ、image validity、Bootloader への遷移を連携します。

PBL / 更新可能な SBL

安定した PBL で SBL を認証・更新し、信頼できる基盤と機能保守性を両立します。

Secure Boot / Programming

セキュリティアルゴリズムを HSM / SHE と連携し、起動チェーン、鍵、firmware download を保護します。

実際の製品画面

現在の KITE Reflasher 実画面を使用し、CAN / ISO-TP 設定と構成可能な UDS 書き込みフローを示します。

device、baud rate、ISO-TP addressing、target chip 設定を含む KITE Reflasher CAN Hardware の実画面

実際の CAN / ISO-TP プロジェクト設定

現在の KITE Reflasher Hardware workspace で、CAN device と baud rate、functional / physical request / response ID、target chip に応じた書き込み環境を設定します。

Diagnostic Session Control、Security Access、File Download、CRC 検証、ECU Reset を表示する KITE Reflasher UDS Sequencer の実画面

実際に構成できる UDS 書き込みシーケンス

Programming Session、DTC / Communication Control、Security Access、firmware download、CRC verify、ECU Reset の手順とパラメータを編集し、OEM / ECU Variant ごとの project flow として保存できます。

製品ハイライト

KopherBoot は KopherBit 自社開発の AUTOSAR BSW Stack を使用し、診断通信、セキュリティサービス、Boot logic を一体で設定・検証できます。

安定した PBL が Root of Trust を確立して SBL 更新を認証し、SBL が Flash Driver、firmware 検証、Application 起動を担当します。

セキュリティアルゴリズムは HSM / SHE の鍵保管と演算機能を利用でき、KITE Reflasher で Secure Boot、Secure Programming、復旧動作を検証します。

主な機能

KopherBit AUTOSAR BSW

自社 DCM、PduR、CanTp、セキュリティサービスを完全な UDS 通信基盤として、MCU、Flash、OEM 仕様に合わせて設定します。

APP Boot プログラム

Application 側の更新条件、状態 flag、image validity、再起動、Bootloader への引き継ぎを管理します。

PBL と更新可能な SBL

PBL が安定した起動と SBL の認証・更新を提供し、SBL が Flash Driver、memory 操作、Application 起動を実行します。

セキュリティアルゴリズムと HSM / SHE

hash、MAC、signature、key 検証を統合し、MCU の HSM / SHE で鍵と重要演算を保護します。

Secure Boot / Secure Programming

hardware root から PBL、SBL、Application まで検証チェーンを構成し、未認証または改ざんされた software を拒否します。

KITE Reflasher カスタムフロー

session、security、erase、download、transfer、verify、reset、retry、trace を開発・量産書き込み向けに設定します。

MCU・セキュリティ要件から量産更新フローへ

KopherBit AUTOSAR BSW、APP Boot、PBL / SBL、MCU セキュリティモジュールで共通の起動・更新仕様を作成し、KITE Reflasher で検証・確定します。

1

Platform・security 要件確認

MCU、Flash、HSM / SHE、Memory Map、OEM 診断仕様、鍵、algorithm policy を確認します。

2

BSW と APP Boot の統合

KopherBit DCM / PduR / CanTp とセキュリティサービスを設定し、Application の更新開始、状態引き継ぎ、起動条件を定義します。

3

PBL / SBL 設定

PBL Root of Trust、SBL の認証・更新、Flash Driver、failure recovery、必要に応じた A/B Bank 戦略を構成します。

4

Reflasher で検証・リリース

SBL 更新、Secure Boot、Secure Programming、中断復旧、trace を検証し、開発・量産フローとして確定します。

適用プロジェクト

完全な Bootloader baseline、保守可能な SBL、Secure Boot chain、検証済み書き込みフローを必要とする AUTOSAR ECU プロジェクト向けです。

新規 ECU Bootloader

KopherBit AUTOSAR BSW、APP Boot、PBL / SBL と OEM 診断・memory 仕様で量産 baseline を構築します。

SBL の安全な保守

安定した PBL が SBL を認証・更新し、通信、Flash、セキュリティ機能を管理された手順で更新できます。

Secure Update / OTA 基盤

HSM / SHE、Trust Chain、signature verification、A/B Bank、failure recovery を安全な更新基盤として統合します。

対応フォーマット・標準

KopherBit AUTOSAR BSW DCM / PduR / CanTp APP Boot PBL / 更新可能な SBL Flash Driver HSM / SHE Secure Boot Secure Programming ISO 14229 UDS KITE Reflasher