一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于CANoe的V2X安全通信方案

Vector維克多 ? 來源:Vector維克多 ? 2025-05-07 13:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在V2X通信中,車輛與路側(cè)設(shè)備(RSU)需實時交換關(guān)鍵數(shù)據(jù)(如緊急制動、道路異常等場景信息)。為了確保車輛與周圍環(huán)境之間的V2X通信安全,通常會基于公鑰基礎(chǔ)設(shè)施(PKI)來部署通信安全認(rèn)證系統(tǒng)。

盡管不同國家和地區(qū)的PKI架構(gòu)存在差異,但大體相似,這里簡要介紹中國《YD/T 3957-2021》標(biāo)準(zhǔn)義的LTE-V2X證書管理系統(tǒng)。其架構(gòu)如下圖所示:

e06bea7e-24d9-11f0-9310-92fbcf53809c.png

圖1:LTE-V2X 證書管理體系架構(gòu)

1. V2X安全系統(tǒng)核心組件:

根證書機構(gòu)(Root CA):LTE-V2X系統(tǒng)最高信任源,負責(zé)簽發(fā)LTE-V2X證書機構(gòu)的數(shù)字證書,并維護根證書生命周期。

LTE-V2X證書機構(gòu)(分層架構(gòu)):負責(zé)管理LTE-V2X安全通信應(yīng)用相關(guān)數(shù)字證書,根據(jù)證書類型及用途不同,可分為:注冊證書機構(gòu)(ECA)、假名證書機構(gòu)(PCA)、應(yīng)用證書機構(gòu)(ACA)。

-注冊證書機構(gòu)(ECA):負責(zé)向V2X設(shè)備簽發(fā)注冊證書,用于設(shè)備身份初始認(rèn)證。

-假名證書機構(gòu)(PCA):負責(zé)向OBU簽發(fā)假名證書,用于簽名基本安全消息(BSM),實現(xiàn)隱私保護。

-應(yīng)用證書機構(gòu)(ACA):負責(zé)向OBU簽發(fā)身份證書、向RSU等簽發(fā)應(yīng)用證書。OBU會使用身份證書向RSU證明其身份,RSU使用應(yīng)用證書對其發(fā)送的特定應(yīng)用消息(如SPAT)進行數(shù)字簽名。

認(rèn)證授權(quán)機構(gòu)(AAA):執(zhí)行V2X設(shè)備的身份認(rèn)證與權(quán)限分配,確保僅授權(quán)設(shè)備可接入證書管理系統(tǒng)。

V2X設(shè)備:包括車載單元(OBU)和路側(cè)單元(RSU),需通過證書實現(xiàn)消息簽名與驗簽。

2. V2X安全通信流程

在基于LTE的車聯(lián)網(wǎng)中,V2X設(shè)備使用基于數(shù)字證書的應(yīng)用層安全機制進行消息的簽名和驗證,發(fā)送端對V2X消息添加數(shù)字簽名,接收端驗證簽名的有效性及證書的可信鏈。發(fā)送方和接收方必須擁有相同的根證書,或者發(fā)送方的根證書已包含在接收方的可信證書列表(CTL)中。否則消息將被拒絕并丟棄。

V2X安全測試:

測試工具的核心要求

在LTE-V2X安全通信測試中,通常需要將被測設(shè)備(DUT)置于各種場景中進行驗證。測試工具需要根據(jù)預(yù)設(shè)場景生成對應(yīng)的V2X報文。同時,這些報文還需包含基于證書生成的安全協(xié)議數(shù)據(jù)單元(SPDU)。為了實現(xiàn)證書的分發(fā)及SPDU的生成,測試工具必須能夠識別、管理和應(yīng)用PKI。

測試工具需滿足以下要求:

支持生成自定義證書,并允許用戶靈活配置證書屬性(如有效期等);

支持從外部導(dǎo)入證書。在實際測試中,DUT通常已配置安全證書。測試設(shè)備所使用證書也應(yīng)從同一提供商獲取,并與DUT的根證書需保持一致,以便與DUT通信從而滿足測試需求;

支持將生成的證書導(dǎo)出并提供給DUT;

能夠生成用于驗證異常場景的證書,例如已過期證書或權(quán)限不足的證書,以仿真復(fù)雜的測試環(huán)境。支持使用證書簽署其發(fā)送的V2X報文;

具備驗證接收消息簽名的能力。

基于CANoe的V2X安全通信方案

1. Security Manager證書管理

從CANoe18.0開始,Security Manager引入了支持管理V2X PKI的安全配置文件(Security Profile)的全新模板,可根據(jù)歐盟、美國和中國等地區(qū)的標(biāo)準(zhǔn)生成或?qū)胱C書。在測試過程中,可以將外部的證書導(dǎo)入Security Manager,用于對DUT進行測試驗證;也可以生成測試PKI,并將其根證書添加到DUT的證書信任列表(CTL),從而使DUT接受使用測試PKI簽名的測試消息。

使用Security Manager配置V2X證書的基本步驟:

打開Security Manager并選擇V2X模板

在CANoe的工具菜單(Tools)中打開Security Manager。在左側(cè)的Security Profile Explorer中,選擇V2X PKI模板,然后點擊工具欄中Security Profile欄的Add按鈕,創(chuàng)建一個新的安全配置文件。

設(shè)置安全配置文件參數(shù)

選擇新建的Security Profile,點擊工具欄中Parameters欄的Add按鈕。在彈出的窗口中為證書組命名,并選擇所使用的證書標(biāo)準(zhǔn)(如ETSI、IEEE或中國標(biāo)準(zhǔn))。

e0843f8e-24d9-11f0-9310-92fbcf53809c.png

圖2:Security Manager添加Security Profile

添加或?qū)胱C書

在右側(cè)編輯窗口中,找到V2X Certificates欄目,點擊Parameters欄的Add按鈕添加證書??梢赃x擇創(chuàng)建新證書,也可以導(dǎo)入現(xiàn)有證書。如果有從其他項目中導(dǎo)出的*.c2xcert文件,可右鍵點擊V2X Certificate Group,選擇Import直接導(dǎo)入證書文件。

e0a643e0-24d9-11f0-9310-92fbcf53809c.png

圖3:Security Manager配置證書

查看和管理證書

配置完成后,Security Manager會以樹狀結(jié)構(gòu)顯示安全配置文件的詳細內(nèi)容,包括證書及其私鑰信息,便于進一步管理和檢查。

e0b7b4cc-24d9-11f0-9310-92fbcf53809c.png

圖4:Security Manager查看證書列表

2. V2X安全報文配置與監(jiān)控

激活V2X Security配置

進入Simulation -> Security Configuration,切換到V2X頁面,選擇配置好的Security Profile,并激活對應(yīng)的證書組。

e105d1e8-24d9-11f0-9310-92fbcf53809c.png

圖5:Security Configuration激活V2X Profile

V2X數(shù)據(jù)庫中為報文配置證書

打開Car2x Network Explorer,可以通過編輯數(shù)據(jù)庫中報文的相關(guān)屬性來配置證書信息:

e1157dd2-24d9-11f0-9310-92fbcf53809c.png

圖6:為V2X報文關(guān)聯(lián)證書

Certificate Name:若仿真的V2X報文中需要包含有安全報頭,則須在此處輸入對應(yīng)于Security Manager中配置的證書名稱。

Certificate Signer Type:選擇證書簽名類型:Unsecured-報文中插入安全報頭,但不對有效載荷進行簽名,Digest-安全報頭僅包含證書的摘要信息,Certificate-安全報頭包含完整的證書,Certificate Chain-安全報頭包含完整的證書鏈。

Certificate Change Time:指定證書更換的周期。

Certificate Matching:指定在證書更換時使用特定字段開頭的證書。

Trace窗口觀測V2X安全報文

在通信和測試過程中,Trace窗口會實時顯示報文中的證書簽名者信息及其有效性狀態(tài),完整的報文數(shù)據(jù)可以通過左側(cè)的Detail Views查看,比如所選報文中證書的詳細信息:

e1386eb4-24d9-11f0-9310-92fbcf53809c.png

圖7:Trace窗口觀測V2X報文

Car2x Certificate Explorer實時安全狀態(tài)監(jiān)控

CANoe的Car2x Certificate Explorer窗口提供實時的證書信息查看功能,包括預(yù)先配置的證書以及在測量期間接收到的證書,可展示證書的可信狀態(tài)、層級結(jié)構(gòu)、有效期等關(guān)鍵信息,可實現(xiàn)對證書全生命周期的可視化監(jiān)控與管理。

如圖8所示,窗口左側(cè)顯示證書的概覽,右側(cè)則提供所選證書的詳細信息。通過導(dǎo)出功能,可以將證書保存至本地,方便在其他配置中重復(fù)使用。

e149e932-24d9-11f0-9310-92fbcf53809c.png

圖8:Car2x Certificate Explorer窗口

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6191

    瀏覽量

    137569
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2648

    瀏覽量

    92568
  • CANoe
    +關(guān)注

    關(guān)注

    4

    文章

    74

    瀏覽量

    9138
  • V2X
    V2X
    +關(guān)注

    關(guān)注

    25

    文章

    216

    瀏覽量

    44137

原文標(biāo)題:基于CANoe的V2X安全通信方案

文章出處:【微信號:VectorChina,微信公眾號:Vector維克多】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    一文了解恩智浦(NXP)的V2X應(yīng)用方案及技術(shù)平臺

    為具有悠久歷史的飛利浦半導(dǎo)體公司,對于車對外界信息交換(V2X)擁有非常成熟的現(xiàn)實應(yīng)用方案和技術(shù)平臺。在汽車V2X通信上,恩智浦提供車對車(V2V
    發(fā)表于 03-09 10:43 ?1w次閱讀

    這幾個v2x技術(shù)方案告訴您 如何強占車聯(lián)網(wǎng)市場先機

    Wireless的V2X及CAV軟件,結(jié)合瑞薩電子V2X R-Car片上系統(tǒng)(Soc)實現(xiàn)的車車通信、車路通信解決方案。在會議上,瑞薩電子
    發(fā)表于 03-13 09:50 ?5476次閱讀

    航芯方案分享 V2X安全認(rèn)證方案

    。 上海航芯也積極投入到C-V2X產(chǎn)業(yè)中,重磅推出基于ACX200T的V2X解決方案,可助力汽車領(lǐng)域客戶,加快車聯(lián)網(wǎng)產(chǎn)品的研發(fā)進度。 什么是V2X
    的頭像 發(fā)表于 03-31 15:01 ?4703次閱讀
    航芯<b class='flag-5'>方案</b>分享  <b class='flag-5'>V2X</b><b class='flag-5'>安全</b>認(rèn)證<b class='flag-5'>方案</b>

    如何將V2X技術(shù)應(yīng)用到汽車中?# 車聯(lián)網(wǎng) # V2X # C-V2X

    V2X技術(shù)
    虹科衛(wèi)星與無線電通信
    發(fā)布于 :2023年12月19日 16:50:25

    基于飛凌i.MX8MQ核心板實現(xiàn)V2X方案

    ),用于車輛和道路上行人及非機動車的安全預(yù)警。V2N(Vehicle to Network 車-云),車輛通過網(wǎng)絡(luò)連接到云服務(wù)器,以實現(xiàn)使用云端的各種實用數(shù)據(jù),如:高精導(dǎo)航、影音娛樂等。02、 V2X
    發(fā)表于 11-24 17:31

    V2X安全警示系統(tǒng)解決方案

    ITRI V2X safety solution(工研院車聯(lián)網(wǎng)安全解決方案)是一提供完整V2X應(yīng)用的系統(tǒng)性解決方案,并利用路側(cè)設(shè)備(RSU)
    發(fā)表于 03-09 18:06 ?4575次閱讀

    NXP(恩智浦)V2X通信軟件和工具

    NXP(恩智浦)V2X通信軟件和工具
    發(fā)表于 03-10 14:24 ?52次下載

    自動駕駛的V2X參考設(shè)計方案解析

    Cohda Wireless將在10月10日-14日舉行的2016全球智能交通大會(ITS World Congress 2016)上展示聯(lián)合開發(fā)的新型V2X參考設(shè)計方案 將在2016全球智能交通
    發(fā)表于 11-20 11:13 ?6次下載

    DSRC符合V2x部署條件_面向V2x應(yīng)用,802.11p已做好部署準(zhǔn)備

    V2x通信涉及車輛相互之間以及車輛與基礎(chǔ)設(shè)施之間的數(shù)據(jù)交換;事實證明,這種技術(shù)有助于改善交通安全性,提高交通系統(tǒng)的效率?;贗EEE 802.11p的直接短距離通信(DSRC)技術(shù)已經(jīng)
    發(fā)表于 04-26 03:27 ?2522次閱讀
    DSRC符合<b class='flag-5'>V2x</b>部署條件_面向<b class='flag-5'>V2x</b>應(yīng)用,802.11p已做好部署準(zhǔn)備

    CohdaWireless展示聯(lián)合開發(fā)的新型V2X參考設(shè)計方案

    Cohda Wireless將在10月10日-14日舉行的2016全球智能交通大會(ITS World Congress 2016)上展示聯(lián)合開發(fā)的新型V2X參考設(shè)計方案 將在2016全球智能交通
    發(fā)表于 04-25 22:20 ?2395次閱讀

    使用CANoe實現(xiàn)C-V2X直連通信的配置流程

    CANoe Option Car2x支持中國(GB/T)、歐盟(ETSI)和美國(IEEE)等國家地區(qū)的V2X標(biāo)準(zhǔn)和協(xié)議,包括BSM、MAP、SPaT、CAM、DENM、IVIM、SREM和SSEM
    的頭像 發(fā)表于 06-27 16:34 ?6011次閱讀

    村田推出首款配備V2X芯片組的通信模塊

    村田推出首款配備V2X芯片組的通信模塊。本產(chǎn)品為村田制作所開發(fā)的村田首款V2X通信模塊。
    的頭像 發(fā)表于 12-16 17:55 ?2324次閱讀
    村田推出首款配備<b class='flag-5'>V2X</b>芯片組的<b class='flag-5'>通信</b>模塊

    V2X測試解決方案

    北匯信息致力于在V2X領(lǐng)域積極開展LTE-V2X和5G-V2X的測試驗證技術(shù)研究等工作,積極推動中國V2X的產(chǎn)業(yè)落地,為客戶提供V2X成套測
    的頭像 發(fā)表于 07-19 17:22 ?1871次閱讀
    <b class='flag-5'>V2X</b>測試解決<b class='flag-5'>方案</b>

    DYNA4集成SUMO在CANoe中實現(xiàn)V2X三維場景

    數(shù)據(jù)接口用于填充V2X報文,通過驅(qū)動V2X通信網(wǎng)絡(luò)模擬器即能搭建起V2X的仿真環(huán)境,實現(xiàn)更接近真實交通環(huán)境的三維場景。
    的頭像 發(fā)表于 10-18 09:33 ?3046次閱讀
    DYNA4集成SUMO在<b class='flag-5'>CANoe</b>中實現(xiàn)<b class='flag-5'>V2X</b>三維場景

    科普|V2X是什么意思?

    V2X(Vehicle-to-Everything,車聯(lián)網(wǎng))是一種革命性的通信技術(shù),賦予車輛與周圍環(huán)境(如其他車輛、道路基礎(chǔ)設(shè)施、行人、云網(wǎng)絡(luò)等)進行實時數(shù)據(jù)交互的能力。通過整合多種通信協(xié)議和技術(shù)
    的頭像 發(fā)表于 05-31 09:38 ?451次閱讀
    科普|<b class='flag-5'>V2X</b>是什么意思?