返回 / 嵌入式系統

AUTOSAR Bootloader

KopherBoot

已發布 版本 0.1.0

以 KopherBit 自研 AUTOSAR BSW Stack 與 APP Boot 建立可量產的 ECU 啟動與更新架構,支援 PBL、可更新 SBL、HSM / SHE、安全開機與安全燒寫。

KITE Reflasher 實際產品畫面
KITE Reflasher 實際 UDS Sequencer 產品畫面,包含 Diagnostic Session Control、Security Access、File Download、CRC 驗證與 ECU Reset 步驟

產品概覽

KopherBit BSW、APP Boot 與 PBL / SBL 的完整啟動鏈

KopherBoot 以 KopherBit 自研 AUTOSAR BSW Stack 提供 DCM、PduR、CanTp 與安全服務,並由 APP Boot 銜接應用端的更新進入、狀態交接與啟動協調。PBL 作為穩定的第一段啟動與信任根,可驗證並更新 SBL;SBL 負責 Flash 操作、映像驗證與 Application 啟動。資安演算法可依專案配置,並串接晶片 HSM 或 SHE,形成安全開機與安全燒寫鏈。搭配 KITE Reflasher,可把 OEM 專屬更新步驟整理成可重複、可追蹤的工程與量產流程。

KopherBoot 量產啟動與安全更新架構

KopherBoot
KopherBoot 架構圖,包含 APP Boot、KopherBit AUTOSAR BSW、PBL、可更新 SBL、Flash Driver、HSM SHE 與 KITE Reflasher

自研 AUTOSAR BSW

KopherBit 提供 DCM、PduR、CanTp 與安全服務,Bootloader 通訊與平台基線由同一團隊維護。

APP Boot 銜接

協調 Application 端更新進入、狀態交接、映像有效性與 Bootloader 跳轉。

PBL / 可更新 SBL

以穩定 PBL 驗證並更新 SBL,兼顧底層可信根與後續功能維護。

安全開機與燒寫

資安演算法可串接 HSM / SHE,保護啟動鏈、金鑰與韌體下載流程。

實際產品畫面

以下直接使用目前 KITE Reflasher 的實際操作畫面,呈現 CAN / ISO-TP 設定與可編排的 UDS 刷寫流程。

KITE Reflasher 實際 CAN Hardware 設定畫面,包含裝置、Baudrate、ISO-TP Addressing 與目標晶片設定

實際 CAN 與 ISO-TP 專案設定

直接呈現目前 KITE Reflasher 的 Hardware 工作區:選擇 CAN 裝置與 Baudrate,設定 Functional / Physical Request 與 Response ID,再依目標晶片與專案需求配置刷寫環境。

KITE Reflasher 實際 UDS Sequencer 畫面,顯示 Diagnostic Session Control、Security Access、File Download、CRC 驗證與 ECU Reset

實際可編排的 UDS 刷寫序列

畫面直接顯示可調整的步驟清單與參數:Programming Session、DTC / Communication Control、Security Access、韌體下載、CRC Verify 與 ECU Reset,可依 OEM 或 ECU Variant 保存成專案流程。

產品重點

KopherBoot 直接採用 KopherBit 自研 AUTOSAR BSW Stack,診斷通訊、安全服務與 Boot 邏輯可共同配置與驗證。

PBL 保持穩定並建立信任根,可先驗證再更新 SBL;SBL 承接 Flash Driver、韌體驗證與 Application 啟動。

資安演算法可銜接 HSM / SHE 的金鑰與運算能力,並由 KITE Reflasher 驗證安全開機、安全燒寫與失敗復原。

核心能力

KopherBit AUTOSAR BSW

以自研 DCM、PduR、CanTp 與安全服務形成完整 UDS 通訊基礎,並針對 MCU、Flash 與 OEM 規格配置。

APP Boot 程式

在 Application 端管理更新進入條件、狀態旗標、映像有效性、重啟與 Bootloader 交接。

PBL 與可更新 SBL

PBL 提供穩定啟動與 SBL 驗證/更新機制;SBL 執行 Flash Driver、記憶體操作與 Application 啟動。

資安演算法與 HSM / SHE

依專案整合雜湊、MAC、簽章與金鑰驗證,並使用晶片 HSM / SHE 保護金鑰與關鍵運算。

安全開機與安全燒寫

建立從硬體信任根、PBL、SBL 到 Application 的驗證鏈,阻擋未授權或遭竄改的軟體。

KITE Reflasher 客製流程

配置 session、security、erase、download、transfer、verify、reset、retry 與 trace,支援工程與量產燒寫。

從晶片與安全需求到可量產更新流程

以 KopherBit AUTOSAR BSW、APP Boot、PBL / SBL 與晶片安全模組建立同一份啟動與更新規格,再用 KITE Reflasher 驗證並固化流程。

1

確認平台與安全需求

盤點 MCU、Flash、HSM / SHE、Memory Map、OEM 診斷規格、金鑰與演算法政策。

2

整合 BSW 與 APP Boot

配置 KopherBit DCM / PduR / CanTp 與安全服務,定義 Application 更新進入、狀態交接與啟動條件。

3

配置 PBL / SBL

建立 PBL 信任根、SBL 驗證與更新、Flash Driver、失敗回復及需要時的 A/B Bank 策略。

4

Reflasher 驗證與交付

驗證 SBL 更新、安全開機、安全燒寫、中斷復原與 trace,固化成工程或量產流程。

適用專案

適合需要完整 Bootloader 軟體基線、可維護 SBL、安全啟動鏈與可驗證燒寫流程的 AUTOSAR ECU 專案。

新 ECU Bootloader

以 KopherBit AUTOSAR BSW、APP Boot 與 PBL / SBL 建立符合 OEM 診斷及記憶體規格的量產基線。

SBL 安全維護

由穩定 PBL 驗證並更新 SBL,讓通訊、Flash 或安全功能能在受控流程下升級。

Secure Update / OTA 基礎

整合 HSM / SHE、Trust Chain、簽章驗證、A/B Bank 與失敗復原,作為安全更新基礎。

支援格式與標準

KopherBit AUTOSAR BSW DCM / PduR / CanTp APP Boot PBL / 可更新 SBL Flash Driver HSM / SHE Secure Boot Secure Programming ISO 14229 UDS KITE Reflasher