一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

當(dāng)DoIP遇上TLS

北匯信息POLELINK ? 2022-08-02 10:08 ? 次閱讀

DoIP規(guī)范

距離上一篇DoIP文章“DoIP測(cè)試開(kāi)發(fā)實(shí)踐”已經(jīng)過(guò)去兩年了,當(dāng)時(shí)使用的規(guī)范是ISO 13400-2 2012版,隨后新版規(guī)范13400-2 2019版正式釋放,不過(guò)時(shí)至今日大部分OEM的以太網(wǎng)診斷刷寫規(guī)范依然參考2012版本。DoIP協(xié)議大家已經(jīng)非常熟悉,雖然對(duì)于以太網(wǎng)內(nèi)部節(jié)點(diǎn)的DoIP策略各個(gè)主機(jī)廠需求不盡相同(比如有的要求內(nèi)部節(jié)點(diǎn)支持部分DoIP報(bào)文、有的要求支持完整DoIP協(xié)議,還有的要求支持自定義DoIP報(bào)文),但對(duì)于邊緣節(jié)點(diǎn)的要求基本符合2012版DoIP規(guī)范,那么,2019版的DoIP規(guī)范有什么特殊定義呢?

ISO 13400-2 2019版

2019版規(guī)范相較于2012版主要的變化點(diǎn):

(1)更新文檔結(jié)構(gòu):增加“內(nèi)部診斷儀“概念,完善相關(guān)細(xì)節(jié)描述(如Tester可使用Alive Check Response報(bào)文來(lái)維持DoIP session)等。

(2)增加TLS(Transport Layer Security)內(nèi)容。

本文將主要介紹TLS協(xié)議,篇幅有限,具體的協(xié)議細(xì)節(jié)建議參考相關(guān)標(biāo)準(zhǔn):

▲TLS1.2 IETF RFC 5246

▲TLS1.3 IETF RFC 8446

TLS簡(jiǎn)介

TLS Transport Layer Security,由于基于TCP協(xié)議傳輸數(shù)據(jù)時(shí),數(shù)據(jù)包可能被其他人截取、篡改,這給網(wǎng)絡(luò)信息安全帶來(lái)了極大的挑戰(zhàn)?;诖藛?wèn)題,網(wǎng)景公司提出SSL協(xié)議,IETF在標(biāo)準(zhǔn)化SSL協(xié)議時(shí),將其命名為TLS,也就是說(shuō)TLS屬于SSL升級(jí)版。TLS借助密碼學(xué)中的非對(duì)稱加密和對(duì)稱加密來(lái)協(xié)商密鑰以及應(yīng)用數(shù)據(jù)加密,防止數(shù)據(jù)泄露以及篡改,通過(guò)證書機(jī)制做身份驗(yàn)證,防止第三方偽造通信節(jié)點(diǎn)。

TLS組成

TLS協(xié)議是由TLS記錄協(xié)議(TLS record Protocol)和TLS握手協(xié)議(TLS handshake protocol)兩層協(xié)議組成的,其中TLS握手協(xié)議又分為握手協(xié)議、密碼規(guī)格變更協(xié)議、警告協(xié)議、應(yīng)用數(shù)據(jù)協(xié)議。

poYBAGLngSGAaO51AACPiC8Eyug825.png

握手協(xié)議負(fù)責(zé)在客戶端和服務(wù)器之間協(xié)商密碼算法和共享密鑰,包括證書的認(rèn)證操作。密碼規(guī)格變更協(xié)議負(fù)責(zé)向通信對(duì)象傳達(dá)變更密碼方式的信號(hào),警告協(xié)議負(fù)責(zé)在發(fā)生錯(cuò)誤時(shí)將錯(cuò)誤傳達(dá)給對(duì)方,應(yīng)用數(shù)據(jù)協(xié)議將應(yīng)用數(shù)據(jù)傳達(dá)給通信對(duì)象的協(xié)議,TLS記錄協(xié)議負(fù)責(zé)消息的壓縮、加密以及數(shù)據(jù)的認(rèn)證。

基于TLS的DoIP會(huì)話流程

對(duì)于支持基于TLS的節(jié)點(diǎn),DoIP安全會(huì)話流程如下圖:

poYBAGLngTeAF1xjAAFlFoo6deA170.png

出自ISO 13400-2 2019版

(1)完成物理連接以及車輛發(fā)現(xiàn)流程

(2)建立TCP連接(注*端口號(hào)3496)

(3)完成TLS握手流程

(4)路由激活、診斷數(shù)據(jù)交互(已被加密)

基于TLS的DoIP數(shù)據(jù)流

使用Vector公司CANoe軟件仿真基于TLS的DoIP通信,數(shù)據(jù)流如下圖:

poYBAGLngU2AXwIbAAKnuZ-L1Hs515.png

對(duì)于支持安全DoIP會(huì)話的節(jié)點(diǎn),由于診斷儀跳過(guò)TLS握手協(xié)議,直接發(fā)送路由激活請(qǐng)求,DoIP節(jié)點(diǎn)返回路由激活應(yīng)答碼為0x07的路由激活響應(yīng)報(bào)文,路由激活失敗,如下圖:

poYBAGLngV-AbvF1AAGuTg9wHy8708.png

將數(shù)據(jù)保存重新導(dǎo)入CANoe回訪數(shù)據(jù),由于CANoe未知對(duì)稱加密密鑰,所以無(wú)法解析數(shù)據(jù)。

pYYBAGLngWyAF3UgAAGz6nPrYf4171.png

基于TLS的DoIP測(cè)試要點(diǎn)

針對(duì)支持TLS的DoIP節(jié)點(diǎn),相應(yīng)測(cè)試用例也需同步增加,如TLS-DoIP流程正向測(cè)試、TLS-DoIP端口號(hào)測(cè)試、握手協(xié)議跳過(guò)測(cè)試,逆向測(cè)試等,該部分測(cè)試就基于CANoe的CAPL腳本定制開(kāi)發(fā)實(shí)現(xiàn)。

總結(jié)與思考

鑒于TLS協(xié)議的安全性、可識(shí)別性和一致性,TLS目前在IT行業(yè)被廣泛使用,特別是HTTPS協(xié)議。在汽車行業(yè),基于TLS的DoIP協(xié)議后期可能更多應(yīng)用于OTA以及無(wú)線刷寫場(chǎng)景,以增加數(shù)據(jù)傳輸?shù)陌踩浴?/p>

但是DoIP引入TLS有些問(wèn)題仍需要考慮,首先,診斷內(nèi)容需要經(jīng)過(guò)對(duì)稱加密算法加密,即只能被通信雙方解析,第三方想要解析數(shù)據(jù)必須知曉二者之間的密鑰,也就是說(shuō)測(cè)試工程師若分析一段基于TLS的DoIP數(shù)據(jù),必須從診斷儀獲取密鑰,所以獲取密鑰的方式以及便利性需要評(píng)估。其次,診斷數(shù)據(jù)傳輸基于TCP協(xié)議,ISO 14229-5規(guī)范定義編程模式的進(jìn)入或退出以及ECUReset會(huì)導(dǎo)致TCP重連,對(duì)于診斷協(xié)議測(cè)試,控制器可能會(huì)不斷地進(jìn)入退出編程模式以及執(zhí)行ECU HardReset,在此期間診斷儀和控制器間的密鑰可能會(huì)隨之變化,那么后期測(cè)試分析如何解析整段數(shù)據(jù)?當(dāng)然以上只是個(gè)人看法,網(wǎng)絡(luò)安全重要性不言而喻,新特性的引入需結(jié)合應(yīng)用場(chǎng)景迭代、優(yōu)化。為支持OTA和遠(yuǎn)程診斷,對(duì)應(yīng)技術(shù)的IT化趨勢(shì)比較明顯,誰(shuí)將勇立潮頭,且看風(fēng)云變幻。

pYYBAGLngYOAKj_eAAECJPL7O-Q135.png

診斷技術(shù)的IT化 圖片來(lái)源:網(wǎng)絡(luò)

北匯信息時(shí)刻關(guān)注汽車電子的前沿技術(shù),提供交鑰匙的測(cè)試解決方案,包括:設(shè)計(jì)需求規(guī)范的審核、測(cè)試規(guī)范/用例開(kāi)發(fā)、測(cè)試腳本/工程的實(shí)現(xiàn)和測(cè)試實(shí)施服務(wù)。

注:文中部分圖片來(lái)源于Vector。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    當(dāng)自行車遇上了樹(shù)莓派

    隨著Brompton折疊自行車的知名度飆升,RaspberryPi幫助該公司在倫敦的制造工廠實(shí)現(xiàn)了具有挑戰(zhàn)性的生產(chǎn)目標(biāo)。解決方案樹(shù)莓派4及更早型號(hào)企業(yè)規(guī)模大型企業(yè)行業(yè)自行車制造Brompton折疊自行車已成為英國(guó)城市的標(biāo)志性產(chǎn)品。這些在倫敦發(fā)明、設(shè)計(jì)和制造的自行車迅速贏得了大眾的喜愛(ài)。近年來(lái),其年銷售額已突破1億英鎊,成為尋求順暢
    的頭像 發(fā)表于 03-25 09:39 ?136次閱讀
    <b class='flag-5'>當(dāng)</b>自行車<b class='flag-5'>遇上</b>了樹(shù)莓派

    普渡機(jī)器人PUDU SH1如何助力酒店服務(wù)升級(jí)

    當(dāng)傳統(tǒng)清潔遇上人力短缺、效率瓶頸,酒店如何破局?
    的頭像 發(fā)表于 02-26 09:22 ?376次閱讀

    當(dāng)平臺(tái)工程遇上DevEx:打造卓越的開(kāi)發(fā)者體驗(yàn)

    作者:京東零售 井亮亮 引言 近期在參與編寫平臺(tái)工程系列標(biāo)準(zhǔn)時(shí),我發(fā)現(xiàn)開(kāi)發(fā)者體驗(yàn) (DevEx) 是一個(gè)不可忽視的關(guān)鍵因素,它對(duì)于構(gòu)建一個(gè)成功的平臺(tái)工程起到了重要的作用, DevEx 可以稱之為平臺(tái)工程的基礎(chǔ) 。基于我最近的學(xué)習(xí)和思考,我決定寫這篇文章,想深入探討一下 DevEx 對(duì)于內(nèi)部開(kāi)發(fā)平臺(tái)的重要性,也希望為從事內(nèi)部開(kāi)發(fā)平臺(tái)的同學(xué)們帶來(lái)一些新的思考。 了解平臺(tái)工程 平臺(tái)工程是設(shè)計(jì)和構(gòu)建工具鏈和工作流的學(xué)科,可在云原生時(shí)代為軟件工程
    的頭像 發(fā)表于 02-19 10:17 ?205次閱讀
    <b class='flag-5'>當(dāng)</b>平臺(tái)工程<b class='flag-5'>遇上</b>DevEx:打造卓越的開(kāi)發(fā)者體驗(yàn)

    完美CP來(lái)啦!當(dāng)AGV遇上機(jī)械臂!

    AGV+機(jī)械臂復(fù)合機(jī)器人逐漸打開(kāi)市場(chǎng),實(shí)現(xiàn)物料自動(dòng)搬運(yùn)、上下料、分揀等“無(wú)人搬運(yùn)”。結(jié)合信息系統(tǒng)運(yùn)作,調(diào)度人員下達(dá)指令,實(shí)現(xiàn)車間智能化,是未來(lái)機(jī)器人技術(shù)發(fā)展的趨勢(shì)。
    的頭像 發(fā)表于 01-16 18:12 ?365次閱讀
    完美CP來(lái)啦!<b class='flag-5'>當(dāng)</b>AGV<b class='flag-5'>遇上</b>機(jī)械臂!

    DoIP協(xié)議棧簡(jiǎn)介及主要功能

    的修改,使用單對(duì)雙絞線即可實(shí)現(xiàn)穩(wěn)定的100Mb/s全雙工通信。正是由于車載以太網(wǎng)的普及應(yīng)用,對(duì)應(yīng)的車輛診斷協(xié)議DoIP應(yīng)運(yùn)而生,本文將基于ISO13400、ISO14229和求遠(yuǎn)電子在DoCAN協(xié)議棧的基礎(chǔ)上,介紹求遠(yuǎn)電子自研DoIP協(xié)議棧。
    的頭像 發(fā)表于 11-13 15:35 ?1427次閱讀
    <b class='flag-5'>DoIP</b>協(xié)議棧簡(jiǎn)介及主要功能

    當(dāng)AI遇上質(zhì)檢會(huì)擦出什么樣的火花

    質(zhì)檢是工廠中的主要場(chǎng)景,傳統(tǒng)的人工質(zhì)檢需要工人時(shí)刻盯著機(jī)器屏幕,從圖中發(fā)現(xiàn)產(chǎn)品的缺陷,速度大約保持在2秒一張。但如果一張產(chǎn)品的瑕疵難以判斷,可能還要多花上幾秒思考。而在具體的操作過(guò)程中,因?yàn)榭简?yàn)視力和專注度,質(zhì)檢員們往往感到較為疲倦。
    的頭像 發(fā)表于 11-07 11:44 ?601次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們?cè)趯?shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容性以及使用場(chǎng)景上存在一些顯著的區(qū)別。1、安全性方面:IPSec主要關(guān)注網(wǎng)絡(luò)層的安全性,提供端到端的保護(hù)
    的頭像 發(fā)表于 10-23 15:08 ?710次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,安全性如何?

    友思特動(dòng)態(tài) 友思特伙伴Spectrolight可調(diào)諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎(jiǎng)!

    友思特伙伴Spectrolight可調(diào)諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎(jiǎng)!
    的頭像 發(fā)表于 09-04 17:42 ?475次閱讀
    友思特動(dòng)態(tài)   友思特伙伴Spectrolight可調(diào)諧激光源<b class='flag-5'>TLS</b>榮獲2024年LFW創(chuàng)新者金獎(jiǎng)!

    一本小冊(cè)子,咋就讓IT人水靈靈地「由I變E」了?

    當(dāng)IT圈遇上MBTI,看「I人」如何秒變「E人」!
    的頭像 發(fā)表于 08-12 14:28 ?1460次閱讀
    一本小冊(cè)子,咋就讓IT人水靈靈地「由I變E」了?

    當(dāng)PLC遇上IOT網(wǎng)關(guān)可以解決什么問(wèn)題

    可編程邏輯控制器(PLC)在制造業(yè)、石油化工、能源、紡織、印刷、環(huán)保等領(lǐng)域占據(jù)著至關(guān)重要的地位。作為專門為工業(yè)場(chǎng)景而設(shè)計(jì)的數(shù)字計(jì)算機(jī)系統(tǒng),PLC的核心功能在于通過(guò)不間斷采集輸入信號(hào)、依據(jù)內(nèi)部預(yù)置邏輯規(guī)則進(jìn)行解析判斷,并由此生成對(duì)應(yīng)的輸出控制信號(hào),形成自動(dòng)化的控制閉環(huán),確保在任何嚴(yán)苛條件下都能可靠運(yùn)作。 隨著云計(jì)算、信息化等技術(shù)的發(fā)展,PLC也暴露出各種各樣的問(wèn)題。雖然不影響使用,但往往會(huì)對(duì)企業(yè)數(shù)字化轉(zhuǎn)型,需要尋求
    的頭像 發(fā)表于 07-17 10:39 ?494次閱讀
    <b class='flag-5'>當(dāng)</b>PLC<b class='flag-5'>遇上</b>IOT網(wǎng)關(guān)可以解決什么問(wèn)題

    飛舞在化工企業(yè)的AI大模型夢(mèng)想

    當(dāng)化工行業(yè)遇上AI大模型,數(shù)智化轉(zhuǎn)型其實(shí)很簡(jiǎn)單
    的頭像 發(fā)表于 07-12 12:20 ?1462次閱讀
    飛舞在化工企業(yè)的AI大模型夢(mèng)想

    請(qǐng)問(wèn)ESP8266的SDK支持TLS1.2版本嗎?

    請(qǐng)問(wèn)ESP8266的SDK支持TLS1.2版本嗎?
    發(fā)表于 07-11 07:21

    煤都鄂爾多斯的“?!弊?/a>

    當(dāng)大模型混合云的技術(shù)創(chuàng)新,遇上平臺(tái)化建設(shè)的模式創(chuàng)新
    的頭像 發(fā)表于 06-28 17:12 ?1744次閱讀
    煤都鄂爾多斯的“模”變

    AIGC遇上ChatGPT,互聯(lián)網(wǎng)公司的創(chuàng)意設(shè)計(jì)師,還能做什么?

    的審美眼光和源源不斷的創(chuàng)意靈感,還需學(xué)會(huì)與AI技術(shù)攜手并進(jìn),甚至引領(lǐng)AI技術(shù)為設(shè)計(jì)服務(wù),共同開(kāi)創(chuàng)設(shè)計(jì)的新境界。 那么,當(dāng)AIGC遇上ChatGPT,互聯(lián)網(wǎng)公司的創(chuàng)意設(shè)計(jì)師,到底還能做什么? 與AIGC協(xié)同設(shè)計(jì),共創(chuàng)無(wú)限創(chuàng)意 隨著AIGC技術(shù)的崛起,設(shè)計(jì)師們
    的頭像 發(fā)表于 06-25 13:32 ?465次閱讀

    數(shù)字孿生:當(dāng)數(shù)字科技遇上現(xiàn)實(shí)世界

    數(shù)字孿生是指通過(guò)數(shù)字化技術(shù),將物理世界的實(shí)體與虛擬數(shù)字模型相聯(lián)系,從而實(shí)現(xiàn)實(shí)時(shí)復(fù)制和仿真的技術(shù)。它的出現(xiàn),為我們打開(kāi)了一扇通往未來(lái)的大門。數(shù)字孿生正在深刻改變著我們的生活和工作方式,帶來(lái)了前所未有的機(jī)遇和挑戰(zhàn)。 數(shù)字孿生的應(yīng)用領(lǐng)域廣泛。在制造業(yè)中,數(shù)字孿生可以模擬產(chǎn)品的設(shè)計(jì)和生產(chǎn)過(guò)程,幫助工程師在虛擬空間中進(jìn)行測(cè)試和優(yōu)化,從而節(jié)省大量時(shí)間和資源。在城市規(guī)劃和建設(shè)中,數(shù)字孿生可以實(shí)時(shí)監(jiān)測(cè)和分析城市的運(yùn)行
    的頭像 發(fā)表于 05-13 16:41 ?579次閱讀