[In trang]
Microchip ra mắt chip Ethernet MACsec bảo mật phần cứng cho xe ô tô
Thứ tư, 13/05/2026 - 15:37
Hãng sản xuất chip Microchip (Hoa Kỳ) công bố dòng chip Ethernet MACsec ô tô LAN878x và LAN888x, hai dòng bộ thu phát vật lý SPE tích hợp bảo mật phần cứng theo tiêu chuẩn IEEE 802.1AE 2018, đánh dấu sự chuyển dịch quan trọng trong cách các nhà sản xuất ô tô và công nghiệp tiếp cận bài toán bảo mật mạng nội bộ.

Vì sao chip Ethernet MACsec ô tô trở thành yêu cầu cấp thiết

Làn sóng xe định nghĩa bằng phần mềm (SDV - Software-Defined Vehicle) đang thúc đẩy ngành ô tô toàn cầu chuyển sang kiến trúc Ethernet một cặp dây (SPE - Single Pair Ethernet) và kiến trúc toàn Ethernet để xử lý lượng dữ liệu khổng lồ từ các hệ thống ADAS, cổng phân vùng và điều khiển an toàn quan trọng

Trong bối cảnh đó, việc tích hợp bảo mật trực tiếp vào tầng vật lý của chip thay vì xử lý ở lớp phần mềm không còn là lựa chọn tối ưu mà đã trở thành tiêu chí thiết kế bắt buộc. Dòng chip Ethernet MACsec ô tô LAN878x và LAN888x của Microchip ra đời chính xác để đáp ứng yêu cầu này, với khả năng bảo mật cấp khung tín hiệu (frame-level confidentiality), toàn vẹn dữ liệu và chống phát lại tín hiệu mà không làm tăng độ trễ hệ thống hay mức độ phức tạp của phần mềm.

Điểm khác biệt lớn nhất của dòng LAN878x và LAN888x so với các giải pháp SPE vật lý truyền thống là toàn bộ cơ chế mã hóa MACsec được xử lý hoàn toàn trên chip theo tiêu chuẩn IEEE 802.1AE phiên bản 2018, đảm bảo dữ liệu truyền qua mạng Ethernet nội bộ của xe được bảo vệ ở từng khung tín hiệu, ngăn chặn nguy cơ nghe lén, giả mạo hoặc tấn công phát lại mà không cần bổ sung tài nguyên tính toán ở lớp phần mềm phía trên.

Chip Ethernet MACsec ô tô Microchip LAN878x LAN888x tích hợp bảo mật IEEE 802.1AE cho xe SDV và mạng công nghiệp

Các thiết bị trong dòng sản phẩm này hỗ trợ ba cấu hình tốc độ gồm 100BASE-T1, 1000BASE-T1 và kiến trúc hai tốc độ 100/1000BASE-T1, cho phép nhà thiết kế lựa chọn linh hoạt theo yêu cầu băng thông từng phân hệ trên xe. Trong đó, các mã linh kiện mang hậu tố "M" như LAN8781M, LAN8782M, LAN8881M, LAN8882M, LAN8883M, LAN8884M là những thiết bị tích hợp đầy đủ tính năng MACsec, trong khi các mã không có hậu tố cung cấp hiệu năng kết nối SPE tiêu chuẩn.

Ông Charlie Forni, Phó Chủ tịch phụ trách bộ phận kinh doanh mạng và kết nối của Microchip, cho rằng các nhà sản xuất thiết bị gốc (OEM) cần một lộ trình rõ ràng để nâng cao hiệu suất Ethernet khi môi trường mạng trên phương tiện giao thông tiếp tục phát triển. Theo ông, khả năng tích hợp MACsec trực tiếp vào thiết bị vật lý giúp các nhà thiết kế nâng mức độ bảo vệ mạng mà không làm tăng thêm sự phức tạp cho hệ thống.

Hỗ trợ TSN và an toàn chức năng ISO 26262 ASIL-B

Ngoài bảo mật, dòng chip Ethernet MACsec ô tô LAN878x và LAN888x còn hỗ trợ Mạng định thời theo thời gian thực (TSN - Time-Sensitive Networking), đảm bảo giao tiếp ổn định với độ trễ thấp cho các mạng ADAS và cổng phân vùng, vì sự chậm trễ dù chỉ vài micro-giây cũng có thể ảnh hưởng đến an toàn chức năng toàn xe.

Về độ tin cậy và an toàn, toàn bộ thiết bị trong hai dòng sản phẩm được thiết kế đạt tiêu chuẩn ISO 26262 ASIL-B với nhiệt độ tiếp giáp tối đa lên đến 150°C và hỗ trợ điều kiện hoạt động Cấp 1 của Ô tô trong dải từ âm 40°C đến dương 125°C. Trên chip còn tích hợp chức năng chẩn đoán tiên tiến và giám sát kết nối liên tục, giúp phát hiện lỗi nhanh hơn và hỗ trợ các cơ chế an toàn cấp hệ thống vượt trội so với các giải pháp SPE vật lý thế hệ trước.

Theo Microchip, một trong những giá trị thực tiễn mà dòng LAN878x và LAN888x mang lại là khả năng tương thích chân cắm giữa các mã linh kiện 100BASE-T1 và 1000BASE-T1 trong cùng dòng sản phẩm, kết hợp với sự hỗ trợ cả hai giao diện máy chủ SGMII và RGMII. Nhờ đó, nhà thiết kế phần cứng có thể tái sử dụng PCB hiện tại và mở rộng băng thông khi nhu cầu hiệu năng tăng lên, thay vì phải thiết kế lại toàn bộ từ đầu, điều mang lại lợi thế kinh tế trong bối cảnh vòng đời phát triển phần cứng ô tô thường kéo dài nhiều năm.

Về hệ sinh thái hỗ trợ, Microchip cung cấp các nền tảng đánh giá phần cứng đầy đủ gồm bảng plug-in SGMII, USB, PCIe và trình điều khiển phần mềm Linux, rút ngắn đáng kể thời gian từ giai đoạn đánh giá đến sản xuất thực tế.

Với phạm vi ứng dụng mở rộng ra ngoài ô tô, bao gồm tự động hóa công nghiệp, rô-bốt, điện tử hàng không và các hệ thống yêu cầu giao tiếp Ethernet ổn định, dòng chip Ethernet MACsec LAN878x và LAN888x của Microchip Technology đặt ra một tiêu chuẩn mới cho thế hệ kết nối mạng nhúng an toàn. Trong thời điểm an ninh mạng trên phương tiện giao thông và thiết bị công nghiệp trở thành mối quan tâm hàng đầu của cả nhà sản xuất lẫn cơ quan quản lý, việc tích hợp bảo mật phần cứng ngay từ tầng vật lý chính là hướng đi tất yếu mà ngành thiết kế nhúng toàn cầu đang hướng tới.

Theo Điện tử Ứng dụng