一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從傳統(tǒng)到智能化:汽車內(nèi)部通信的安全挑戰(zhàn)與SecOC解決方案

上海同星智能科技有限公司 ? 2023-08-14 10:06 ? 次閱讀

01

需求背景

Demand background

在傳統(tǒng)的汽車電子結(jié)構(gòu)中,車內(nèi)的電控單元(ECU)數(shù)量和復(fù)雜性受到限制,通信帶寬也受到限制。因此,人們普遍認(rèn)為車內(nèi)各個(gè)ECU之間的通信是可靠的。只要ECU節(jié)點(diǎn)接收到相應(yīng)的消息,就會(huì)對(duì)其進(jìn)行處理。然而,隨著汽車行業(yè)和互聯(lián)網(wǎng)的持續(xù)發(fā)展,汽車變得越來(lái)越智能化和互聯(lián)化,這種默認(rèn)的車內(nèi)通信變得越來(lái)越不安全。如果在車輛的物理總線上添加一個(gè)新的節(jié)點(diǎn),該節(jié)點(diǎn)發(fā)送虛假信號(hào)或篡改其他ECU發(fā)送的消息,例如加速、剎車和轉(zhuǎn)彎信號(hào),而與之相關(guān)的動(dòng)力控制ECU卻盲目接受這些消息,那么車輛可能會(huì)失去控制。因此,迫切需要開(kāi)發(fā)一種安全高效的算法,用于驗(yàn)證消息的真實(shí)性,確認(rèn)消息發(fā)送方的合法性以及數(shù)據(jù)是否遭到篡改。在這種背景下,安全板載通信(Secure Onboard Communication,簡(jiǎn)稱SecOC)機(jī)制應(yīng)運(yùn)而生。

02

SecOC實(shí)現(xiàn)原理

SecOC principle of realization

什么是SecOC

SecOC是Security Onboard Communication 的簡(jiǎn)稱,中文名稱叫做安全車載通信,是AUTOSAR從Classic Platform4.2開(kāi)始新增的一個(gè)基礎(chǔ)模塊,主要的作用就是為汽車嵌入式網(wǎng)絡(luò)總線上的數(shù)據(jù)傳輸提供身份驗(yàn)證和防止重放攻擊的功能。

SecOC實(shí)現(xiàn)原理

SecOC 機(jī)制要求在協(xié)議數(shù)據(jù)單元 (Protocol Data Unit, 簡(jiǎn)稱 PDU) 的發(fā)送方和接收方的 ECU 都要實(shí)現(xiàn) SecOC 模塊。

在發(fā)送方,SecOC 模塊通過(guò)向待發(fā)送的協(xié)議原始 PDU 添加認(rèn)證信息來(lái)創(chuàng)建安全PDU,認(rèn)證信息包括新鮮度值(Freshness Value,簡(jiǎn)稱 FV) 和 信 息 認(rèn) 證 碼(Message Authentication Code,簡(jiǎn)稱 MAC)。

2c556084-3a47-11ee-bbcf-dac502259ad0.jpg

FV 由新鮮度值管理模塊 (FVM) 獲得。FVM 分為 Master FVM( 由網(wǎng)關(guān)擔(dān)任 ) 和 Slave FVM( 由其它實(shí)現(xiàn) SecOC 機(jī)制的 ECU 擔(dān)任 ),前者會(huì)向后者發(fā)送新鮮度值同步消息來(lái)保證PDU 收發(fā)端 FV 的一致性,后者則向前者發(fā)送 FV 同步請(qǐng)求消息。

將 PDU 的數(shù)據(jù)標(biāo)識(shí)符、原始 PDU 以及完整新鮮度值拼接起來(lái),傳遞給認(rèn)證算法產(chǎn)生 MAC 值。

接收方收到安全 PDU 后會(huì)通過(guò)MAC認(rèn)證模塊對(duì)其新鮮性與完整性進(jìn)行驗(yàn)證,如果驗(yàn)證成功,那么將原始的數(shù)據(jù)PDU上傳到上層應(yīng)用的軟件模塊,如果驗(yàn)證失敗,則直接丟棄。

2c664ec6-3a47-11ee-bbcf-dac502259ad0.jpg

03

TOSUN SecOC測(cè)試解決方案

SecOC test solution

該解決方案是基于SecOC方案實(shí)現(xiàn)車內(nèi)敏感信息的認(rèn)證。

TOSUN SecOC系統(tǒng)是基于TOSUN同星自研核心軟件TSMaster和CAN工具實(shí)現(xiàn),能夠涵蓋開(kāi)發(fā)和生產(chǎn)過(guò)程中的測(cè)試需求。主要功能包含主節(jié)點(diǎn)同步報(bào)文解析,完整新鮮度值生成,計(jì)算MAC值,生成并發(fā)送安全報(bào)文、接收解析驗(yàn)證安全報(bào)文和故障注入功能。

測(cè)試面板總體如下圖所示:

2c939bb0-3a47-11ee-bbcf-dac502259ad0.jpg

3.1 同步報(bào)文接收

新鮮值管理模塊在整車身上一般由網(wǎng)關(guān)充當(dāng),負(fù)責(zé)發(fā)送同步報(bào)文,便于從節(jié)點(diǎn)更新新鮮值。同步報(bào)文的主要作用是保證安全PDU發(fā)送和接收端新鮮度值信息的一致性。

2cc6f0b4-3a47-11ee-bbcf-dac502259ad0.jpg

同步報(bào)文的行程計(jì)數(shù)器(Trip Counter)、重置計(jì)數(shù)器(Reset Counter)和MAC值(Authenticator)長(zhǎng)度定義如下:

2cdfb28e-3a47-11ee-bbcf-dac502259ad0.jpg

本解決方案采用AES128-CMAC標(biāo)準(zhǔn)算法和基于同步消息的復(fù)合counter新鮮度值管理方案,MAC值計(jì)算方式為CMAC-AES128(DataID/Payload/FV,CK)。

→ 圖示是TOSUN SecOC解決方案中同步報(bào)文接收的演示

2cf7d788-3a47-11ee-bbcf-dac502259ad0.jpg

第一部分顯示被測(cè)件(主節(jié)點(diǎn))發(fā)送的同步報(bào)文和報(bào)文解析。Data ID由主節(jié)點(diǎn)(被測(cè)件/新鮮值管理模塊)決定。

第二部分為算法計(jì)算的MAC值,與接收的MAC值前兩位是一致的,則驗(yàn)證成功返回0;否則驗(yàn)證失敗返回1,并且錯(cuò)誤數(shù)量+1。

3.2 新鮮度值管理

→ 圖示是TOSUN SecOC解決方案中新鮮度值管理的演示

完整的新鮮度值包括(64bit):行程計(jì)數(shù)器(Trip Counter),重置計(jì)數(shù)器(Reset Counter), 重置標(biāo)志值(Reset Flag)和消息計(jì)數(shù)器(Message Counter)。

2d0f2280-3a47-11ee-bbcf-dac502259ad0.jpg

1)行程計(jì)數(shù)器和重置計(jì)數(shù)器由同步報(bào)文決定

2)消息計(jì)數(shù)器每發(fā)送一次安全報(bào)文自增1

3)重置標(biāo)志位為重置計(jì)數(shù)器最后2bit數(shù)據(jù)

從節(jié)點(diǎn)內(nèi)完整的新鮮度值由以上四個(gè)數(shù)據(jù)生成。

2d28c686-3a47-11ee-bbcf-dac502259ad0.jpg

3.3 安全報(bào)文發(fā)送

→ 圖示是TOSUN SecOC解決方案中安全報(bào)文發(fā)送的演示

2d493b3c-3a47-11ee-bbcf-dac502259ad0.jpg


第一部分設(shè)置2字節(jié)的Data ID和4字節(jié)的控制信號(hào)(十進(jìn)制、十六進(jìn)制輸入即可)。

第二部分顯示加密后的MAC值,截取的新鮮值、截取的MAC值和發(fā)送的安全報(bào)文(安全報(bào)文由4個(gè)字節(jié)控制信號(hào)、1個(gè)字節(jié)截取新鮮度值和3個(gè)字節(jié)截取MAC值組成)。

本解決方案的新鮮度值和MAC值截取的標(biāo)準(zhǔn)是在CAN協(xié)議的通信方式下,F(xiàn)V截取低位1字節(jié),MAC截取高位3字節(jié)。

2d70e4fc-3a47-11ee-bbcf-dac502259ad0.jpg

3.4 安全報(bào)文接收

→ 圖示是TOSUN SecOC解決方案中安全報(bào)文接收的演示

2d8b3528-3a47-11ee-bbcf-dac502259ad0.jpg

第一部分設(shè)置接收端2字節(jié)的Data ID(安全報(bào)文發(fā)送和接收模塊的Data ID需一致,否則在安全報(bào)文接收端會(huì)驗(yàn)證失?。@示完整的安全報(bào)文。

第二部分顯示接收端的MAC驗(yàn)證結(jié)果,驗(yàn)證成功返回0,亮綠燈;驗(yàn)證失敗返回1,亮紅燈,錯(cuò)誤數(shù)量+1。

3.5 故障注入測(cè)試

→ 圖示是TOSUN SecOC解決方案中故障注入測(cè)試的演示

2d99dda8-3a47-11ee-bbcf-dac502259ad0.jpg


在該面板中點(diǎn)擊任意類型故障注入按鈕可進(jìn)行故障注入,可看到【接收端】的錯(cuò)誤數(shù)量增加并亮紅燈。以檢測(cè)和評(píng)估系統(tǒng)的可靠性和穩(wěn)定性,從而提高系統(tǒng)的質(zhì)量。

其中“模擬過(guò)去新鮮值發(fā)送”是指將新鮮值篡改成上一次發(fā)送 的新鮮值,“模擬未來(lái)新鮮值發(fā)送”同理。

2db2cc8c-3a47-11ee-bbcf-dac502259ad0.jpg


如果想查看詳細(xì)的報(bào)文信息,可以在“報(bào)文信息”中查看正確發(fā)送或故障注入的安全報(bào)文,過(guò)濾標(biāo)識(shí)符為 2CA 的報(bào)文即可。同步報(bào)文也可查看,標(biāo)識(shí)符為 25C。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能化
    +關(guān)注

    關(guān)注

    15

    文章

    5070

    瀏覽量

    56804
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    907

    瀏覽量

    55333
  • 汽車
    +關(guān)注

    關(guān)注

    13

    文章

    3763

    瀏覽量

    39112
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    配電室智能化綜合監(jiān)控系統(tǒng)解決方案是什么?

    。配電室智能化綜合監(jiān)控系統(tǒng)解決方案不僅提高了電力系統(tǒng)的運(yùn)行效率和安全性,還通過(guò)減少人工干預(yù)、優(yōu)化資源利用等方式降低了運(yùn)營(yíng)成本。
    的頭像 發(fā)表于 04-15 17:06 ?146次閱讀
    配電室<b class='flag-5'>智能化</b>綜合監(jiān)控系統(tǒng)<b class='flag-5'>解決方案</b>是什么?

    智能家居Mesh組網(wǎng)方案:實(shí)現(xiàn)智能化生活的無(wú)縫連接NRF52832

    互聯(lián)成為了一個(gè)迫切的問(wèn)題。 為了解決這一問(wèn)題,迅通科技研發(fā)了智能家居 Mesh 組網(wǎng)方案,為傳統(tǒng)智能家居產(chǎn)品商提供了智能化解決方案,以實(shí)現(xiàn)全
    發(fā)表于 04-15 14:07

    廣汽智能化安全峰會(huì)成功舉辦

    近日,以“科技守護(hù) 安心智在”為主題的廣汽智能化安全峰會(huì)在廣州召開(kāi),來(lái)自產(chǎn)學(xué)研領(lǐng)域的代表圍繞“智能化安全的平衡之道”展開(kāi)深入探討,共同呼吁行業(yè)進(jìn)一步重視
    的頭像 發(fā)表于 04-14 16:07 ?255次閱讀

    智能倉(cāng)儲(chǔ)管理解決方案NRF5832

    管理模式,實(shí)現(xiàn)了出入庫(kù)管理遠(yuǎn)程控制,充分節(jié)省了人力資源與生產(chǎn)成本。 應(yīng)用場(chǎng)景: 1、倉(cāng)庫(kù)管理升級(jí):該解決方案可用于傳統(tǒng)倉(cāng)庫(kù)設(shè)施的智能化升級(jí),提升倉(cāng)庫(kù)管理的效率和精確度。通過(guò)實(shí)時(shí)準(zhǔn)確定位和自動(dòng)登記功能,可以
    發(fā)表于 04-10 14:10

    汽車電子濾波器定制專家:驅(qū)動(dòng)新能源汽車智能化升級(jí)的核心力量

    在全球汽車產(chǎn)業(yè)電動(dòng)、智能化轉(zhuǎn)型的浪潮中,新能源汽車已成為未來(lái)交通的核心方向。然而,隨著車載電子系統(tǒng)復(fù)雜度的指數(shù)級(jí)增長(zhǎng),電磁干擾(EMI)問(wèn)題日益凸顯,成為制約車輛性能、
    的頭像 發(fā)表于 04-01 11:45 ?206次閱讀

    東軟發(fā)布“添翼”醫(yī)療健康智能化全系解決方案

    為全面推動(dòng)醫(yī)療行業(yè)智能化轉(zhuǎn)型,結(jié)合數(shù)十家醫(yī)院智能化場(chǎng)景落地的實(shí)踐經(jīng)驗(yàn),東軟正式發(fā)布“添翼”醫(yī)療健康智能化全系解決方案,涵蓋8個(gè)醫(yī)療行業(yè)賦能體。這是東軟基于“融智”
    的頭像 發(fā)表于 03-20 14:31 ?671次閱讀

    啟明智顯AI(人工智能解決方案加速傳統(tǒng)企業(yè)智能化轉(zhuǎn)型

    啟明智顯AI解決方案,將AI技術(shù)深入傳統(tǒng)行業(yè),支持多模態(tài)交互、生成式AIoT、靈活調(diào)用AI能力,通過(guò)快捷、經(jīng)濟(jì)的方案助力企業(yè)實(shí)現(xiàn)智能化轉(zhuǎn)型
    的頭像 發(fā)表于 02-27 17:33 ?554次閱讀
    啟明智顯AI(人工<b class='flag-5'>智能</b>)<b class='flag-5'>解決方案</b>加速<b class='flag-5'>傳統(tǒng)</b>企業(yè)<b class='flag-5'>智能化</b>轉(zhuǎn)型

    Melexis LED驅(qū)動(dòng)方案助力汽車制造商打造個(gè)性車內(nèi)空間

    汽車內(nèi)飾氛圍燈,早已不再是簡(jiǎn)單的照明工具,更是提升駕乘體驗(yàn)、展現(xiàn)個(gè)性風(fēng)格的重要元素。靜態(tài)的色彩點(diǎn)綴動(dòng)態(tài)的燈光秀,車內(nèi)燈光正變得越來(lái)越
    的頭像 發(fā)表于 02-21 17:04 ?1538次閱讀

    學(xué)校安全用電管理中的智能化解決方案

    摘要 ? ? 本文探討了學(xué)校安全用電管理的重要性,分析了當(dāng)前學(xué)校用電安全面臨的挑戰(zhàn),并提出了智能化解決方案。文章重點(diǎn)介紹了安科瑞電氣火災(zāi)監(jiān)控系統(tǒng)和智慧用電管理平臺(tái)的技術(shù)特點(diǎn)及其在學(xué)校
    的頭像 發(fā)表于 02-12 17:34 ?257次閱讀
    學(xué)校<b class='flag-5'>安全</b>用電管理中的<b class='flag-5'>智能化解決方案</b>

    移遠(yuǎn)通信推出AI智能玩具解決方案

    為了滿足玩具廠商日益增長(zhǎng)的智能化升級(jí)需求,移遠(yuǎn)通信近日宣布推出了一款針對(duì)玩具市場(chǎng)的AI智能解決方案。該方案旨在通過(guò)AI大模型的賦能,為傳統(tǒng)
    的頭像 發(fā)表于 01-16 11:33 ?688次閱讀

    單軸測(cè)徑儀也可以智能化

    地完成測(cè)量任務(wù),為科研工作提供有力支持。 3.其他領(lǐng)域:此外,單軸測(cè)徑儀還在航空航天、汽車制造等領(lǐng)域發(fā)揮著重要作用。智能化技術(shù)的融入使得測(cè)徑儀能夠更好地適應(yīng)不同領(lǐng)域的需求,為各領(lǐng)域的發(fā)展提供有
    發(fā)表于 12-31 13:55

    QC快充芯片,因高效而兼容性好而成為手機(jī)標(biāo)配的充電解決方案

    電動(dòng)汽車、智能家居等領(lǐng)域,為用戶提供更加便捷、高效的充電解決方案。 作為電子產(chǎn)品開(kāi)發(fā)工程師,我們深知QC快充芯片在快速充電技術(shù)中的重要作用。它以其高效的充電速度、智能化的充電控制、廣
    發(fā)表于 09-26 10:03

    弱電智能化系統(tǒng)的防雷接地應(yīng)用方案

    損壞。因此,如何有效地進(jìn)行防雷接地和實(shí)施智能防雷監(jiān)控系統(tǒng),成為確保弱電智能化系統(tǒng)安全穩(wěn)定運(yùn)行的關(guān)鍵。 地凱科技 將詳細(xì)探討弱電智能化系統(tǒng)的防雷接地措施、
    的頭像 發(fā)表于 08-30 11:46 ?666次閱讀
    弱電<b class='flag-5'>智能化</b>系統(tǒng)的防雷接地應(yīng)用<b class='flag-5'>方案</b>

    【?嵌入式機(jī)電一體系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)?閱讀體驗(yàn)】+《智能化技術(shù)在船舶維護(hù)中的應(yīng)用探索》

    船東合理規(guī)劃清潔與維護(hù)周期,確保AF涂料的有效應(yīng)用,減少對(duì)環(huán)境的負(fù)擔(dān)。 綜上所述,本文揭示了智能化技術(shù)在船舶維護(hù)領(lǐng)域的巨大潛力,展示了科技如何助力海洋工業(yè)應(yīng)對(duì)傳統(tǒng)挑戰(zhàn),推動(dòng)行業(yè)向更加高效、
    發(fā)表于 08-26 22:22

    宏集方案 傳統(tǒng)建筑智能化改造,邁向物聯(lián)新時(shí)代

    傳統(tǒng)工業(yè)和商業(yè)建筑的智能化改造面臨諸多挑戰(zhàn)。宏集樓宇改造方案幫助傳統(tǒng)建筑快速部署物聯(lián)網(wǎng)系統(tǒng),打破數(shù)據(jù)孤島,實(shí)現(xiàn)所有控制系統(tǒng)和數(shù)據(jù)的集中管理與
    的頭像 發(fā)表于 08-02 10:17 ?651次閱讀
    宏集<b class='flag-5'>方案</b> <b class='flag-5'>傳統(tǒng)</b>建筑<b class='flag-5'>智能化</b>改造,邁向物聯(lián)新時(shí)代