无线充电联盟(Wireless Power Consortium,简称WPC)是负责维护无线充电Qi规范的行业协会,它并不经常发布重大更新,一旦发布,通常就会带来重大变化,例如大幅增加电源输出、大幅提升效率或推出重大的新安全功能。
以上一次修订为例。七年多前,即2015年,Qi v1.2发布,将充电能量扩展到5W以上,一次充电可增加多达15W的电能。这是该规范自2010年推出以来的第一次实质性更新,它突然使Qi成为更广泛的电子设备的可行选择。
现在到了2022年,情况也差不多。Qi v1.3最近可从WPC网站下载,它增加了发射器(充电器)和接收器(要充电的设备)之间的安全身份验证。这是一个重要的变化,因为它提高了安全性,创造了更好的充电体验,也因为它改变了Qi设备的设计和认证方式。
在某种程度上,Qi v1.3的认证就是Qi v1.2的逻辑扩展,因为Qi v1.3在选择功率级别时添加了一层额外保护。Qi v1.3定义了两种主要的电源配置文件:支持最高传输5W的基础电源配置文件,以及支持最高15W“快速充电”的扩展电源配置文件。
为了保护设备及其用户,扩展电源配置文件要求使用基于硬件的身份验证。在充电之前,接收器(要充电的设备)首先确认它正在与Qi认证的发射器(充电板)进行交互。然后,在验证发射机之后,接收器请求最合适、最安全的充电电平。如果验证失败,则接收器可以完全取消请求或限制其将接受的电量。
Qi v1.3认证确保发射器和接收器能够按预期充电输出电平协同工作,因此电池续航顺利。此认证还有助于避免使用未经认证的充电器的风险,这种充电器可能会永久损坏电子元件,使正在充电的设备太热而无法触摸,更糟糕的是,可能引发火灾。
WPC的Qi认证流程已经得到了业界的大力支持,并因其对安全的承诺而得到广泛认可。甚至在Qi v1.3推出之前,认证流程包括了许多安全检查,所以通过Qi认证的制造商可以确信,他们的设备正确地落实了Qi的各种安全功能,而消费者可以确信他们购买的是高质量的产品。
Qi v1.3的推出改变了认证流程,增加了验证新认证算法的步骤。要通过Qi v1.3认证,扩展电源配置文件必须使用防篡改子系统来保护用于认证的私钥和证书。更具体地说,每个无线充电器单元必须包含唯一的私钥和唯一的证书,即产品部件证书。
产品部件证书必须由符合WPC规定的安全要求的提供商签发,该提供商即经批准的制造商证书颁发机构的服务提供商。设计和实现必要的防篡改子系统,然后建立颁发和注入产品部件证书的安全流程,是一项复杂且耗时的任务,涉及硬件和软件开发人员往往不熟悉的专业技术。
这就是恩智浦的用武之地。我们是一家经批准的制造商证书颁发机构的服务提供商,并且我们提供Qi v1.3认证全包式解决方案,因此可以轻松交付符合Qi规范的设备,提供安全、令人满意的充电体验。
本图表概述了此流程的工作原理。
我们为每一个无线充电器签发产品部件证书。此证书由制造商证书颁发机构签署,该颁发机构专门为设备制造商而打造,并由WPC根证书颁发机构签名。此产品部件证书及其相应的私钥可由恩智浦EdgeLock SE05x安全芯片或恩智浦EdgeLock A5000安全验证器(这两个都是符合WPC标准的IC)来保护。EdgeLock SE05x和EdgeLock A5000存储并保护Qi专用产品部件密钥和证书,并支持ECC NIST-256实现Qi认证消息。
EdgeLock A5000专为基本无线充电量身定制,而EdgeLock SE05x则支持其他使用案例,除适用于无线充电外,还支持安全连接到云或与新的基于IP的Matter规范互操作等功能的设备。
该硬件配置包括用于ECDSA和其他加密操作的物联网小程序,并可与促进与主机通信的中间件一起使用。EdgeLock SE05x和EdgeLock A5000使用I2C协议,因此它们可以连接到几乎任何微控制器或微处理器,并且为设备认证量身定做,因此它们提供了最佳性能,同时最大程度地减少了主机上所需的计算资源数量。
EdgeLock SE05x和EdgeLock A5000随附的示例源代码和文档使开发人员在充电器设计方面领先一步,并使他们更容易通过认证。此外,作为恩智浦EdgeLock 2GO服务的一部分,我们可以为EdgeLock SE05x或EdgeLock A5000指配Qi认证所需的专用产品部件密钥和证书。无需建立昂贵且复杂的PKI基础设施,充电器生产便可在第三方设施中进行,而不会增加安全风险。
拥有稳定的、精心维护的规范,再加上坚实的认证程序为后盾,有助于Qi成为无线充电领域约定俗成的标准。全球每天都有数百万人使用Qi格式,将其作为一种便捷的方式,为他们的智能手机、移动配件和小家电充电。
现在,有了Qi v1.3中定义的电源配置文件和安全认证,充电体验比以往任何时候都更安全、更愉快。诚然,基于硬件认证的新规定在设计、测试和认证方面做出了重大变化。不过,有了我们这样的全包式解决方案,制造商可以迅速采取行动,满足新的要求。
如需了解我们针对Qi充电和其他物联网应用的安全和认证解决方案的更多信息,请访问 www.nxp.com/iotsecurity和www.nxp.com/iotsecurityusecase。
Beatrice Arnaud是恩智浦半导体资深营销经理兼物联网安全团队成员。她在设备上市战略、战略合作伙伴关系和复杂硬件和软件安全解决方案的营销方面拥有丰富的经验,目前正在推动恩智浦为智能家居、移动设备、游戏和计算配件细分市场提供安全服务。
Julien Delplancke是恩智浦半导体公司的高级产品经理。他是物联网安全团队的一员,目前正在推动恩智浦为物联网产品提供的安全服务,并与设备制造商、服务提供商和云提供商合作,助力恩智浦客户保护其设备和服务。
2022年8月2日
by Joppe W. Bos, Christine Cloostermans, Joost Renes, Tobias Schneider
2022年8月30日
2022年8月26日