chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從傳統(tǒng)到智能化:汽車(chē)內(nèi)部通信的安全挑戰(zhàn)與SecOC解決方案

上海同星智能科技有限公司 ? 2023-08-14 10:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

01

需求背景

Demand background

在傳統(tǒng)的汽車(chē)電子結(jié)構(gòu)中,車(chē)內(nèi)的電控單元(ECU)數(shù)量和復(fù)雜性受到限制,通信帶寬也受到限制。因此,人們普遍認(rèn)為車(chē)內(nèi)各個(gè)ECU之間的通信是可靠的。只要ECU節(jié)點(diǎn)接收到相應(yīng)的消息,就會(huì)對(duì)其進(jìn)行處理。然而,隨著汽車(chē)行業(yè)和互聯(lián)網(wǎng)的持續(xù)發(fā)展,汽車(chē)變得越來(lái)越智能化和互聯(lián)化,這種默認(rèn)的車(chē)內(nèi)通信變得越來(lái)越不安全。如果在車(chē)輛的物理總線上添加一個(gè)新的節(jié)點(diǎn),該節(jié)點(diǎn)發(fā)送虛假信號(hào)或篡改其他ECU發(fā)送的消息,例如加速、剎車(chē)和轉(zhuǎn)彎信號(hào),而與之相關(guān)的動(dòng)力控制ECU卻盲目接受這些消息,那么車(chē)輛可能會(huì)失去控制。因此,迫切需要開(kāi)發(fā)一種安全高效的算法,用于驗(yàn)證消息的真實(shí)性,確認(rèn)消息發(fā)送方的合法性以及數(shù)據(jù)是否遭到篡改。在這種背景下,安全板載通信(Secure Onboard Communication,簡(jiǎn)稱SecOC)機(jī)制應(yīng)運(yùn)而生。

02

SecOC實(shí)現(xiàn)原理

SecOC principle of realization

什么是SecOC

SecOC是Security Onboard Communication 的簡(jiǎn)稱,中文名稱叫做安全車(chē)載通信,是AUTOSAR從Classic Platform4.2開(kāi)始新增的一個(gè)基礎(chǔ)模塊,主要的作用就是為汽車(chē)嵌入式網(wǎng)絡(luò)總線上的數(shù)據(jù)傳輸提供身份驗(yàn)證和防止重放攻擊的功能。

SecOC實(shí)現(xiàn)原理

SecOC 機(jī)制要求在協(xié)議數(shù)據(jù)單元 (Protocol Data Unit, 簡(jiǎn)稱 PDU) 的發(fā)送方和接收方的 ECU 都要實(shí)現(xiàn) SecOC 模塊。

在發(fā)送方,SecOC 模塊通過(guò)向待發(fā)送的協(xié)議原始 PDU 添加認(rèn)證信息來(lái)創(chuàng)建安全PDU,認(rèn)證信息包括新鮮度值(Freshness Value,簡(jiǎn)稱 FV) 和 信 息 認(rèn) 證 碼(Message Authentication Code,簡(jiǎn)稱 MAC)。

2c556084-3a47-11ee-bbcf-dac502259ad0.jpg

FV 由新鮮度值管理模塊 (FVM) 獲得。FVM 分為 Master FVM( 由網(wǎng)關(guān)擔(dān)任 ) 和 Slave FVM( 由其它實(shí)現(xiàn) SecOC 機(jī)制的 ECU 擔(dān)任 ),前者會(huì)向后者發(fā)送新鮮度值同步消息來(lái)保證PDU 收發(fā)端 FV 的一致性,后者則向前者發(fā)送 FV 同步請(qǐng)求消息。

將 PDU 的數(shù)據(jù)標(biāo)識(shí)符、原始 PDU 以及完整新鮮度值拼接起來(lái),傳遞給認(rèn)證算法產(chǎn)生 MAC 值。

接收方收到安全 PDU 后會(huì)通過(guò)MAC認(rèn)證模塊對(duì)其新鮮性與完整性進(jìn)行驗(yàn)證,如果驗(yàn)證成功,那么將原始的數(shù)據(jù)PDU上傳到上層應(yīng)用的軟件模塊,如果驗(yàn)證失敗,則直接丟棄。

2c664ec6-3a47-11ee-bbcf-dac502259ad0.jpg

03

TOSUN SecOC測(cè)試解決方案

SecOC test solution

該解決方案是基于SecOC方案實(shí)現(xiàn)車(chē)內(nèi)敏感信息的認(rèn)證。

TOSUN SecOC系統(tǒng)是基于TOSUN同星自研核心軟件TSMaster和CAN工具實(shí)現(xiàn),能夠涵蓋開(kāi)發(fā)和生產(chǎn)過(guò)程中的測(cè)試需求。主要功能包含主節(jié)點(diǎn)同步報(bào)文解析,完整新鮮度值生成,計(jì)算MAC值,生成并發(fā)送安全報(bào)文、接收解析驗(yàn)證安全報(bào)文和故障注入功能。

測(cè)試面板總體如下圖所示:

2c939bb0-3a47-11ee-bbcf-dac502259ad0.jpg

3.1 同步報(bào)文接收

新鮮值管理模塊在整車(chē)身上一般由網(wǎng)關(guān)充當(dāng),負(fù)責(zé)發(fā)送同步報(bào)文,便于從節(jié)點(diǎn)更新新鮮值。同步報(bào)文的主要作用是保證安全PDU發(fā)送和接收端新鮮度值信息的一致性。

2cc6f0b4-3a47-11ee-bbcf-dac502259ad0.jpg

同步報(bào)文的行程計(jì)數(shù)器(Trip Counter)、重置計(jì)數(shù)器(Reset Counter)和MAC值(Authenticator)長(zhǎng)度定義如下:

2cdfb28e-3a47-11ee-bbcf-dac502259ad0.jpg

本解決方案采用AES128-CMAC標(biāo)準(zhǔn)算法和基于同步消息的復(fù)合counter新鮮度值管理方案,MAC值計(jì)算方式為CMAC-AES128(DataID/Payload/FV,CK)。

→ 圖示是TOSUN SecOC解決方案中同步報(bào)文接收的演示

2cf7d788-3a47-11ee-bbcf-dac502259ad0.jpg

第一部分顯示被測(cè)件(主節(jié)點(diǎn))發(fā)送的同步報(bào)文和報(bào)文解析。Data ID由主節(jié)點(diǎn)(被測(cè)件/新鮮值管理模塊)決定。

第二部分為算法計(jì)算的MAC值,與接收的MAC值前兩位是一致的,則驗(yàn)證成功返回0;否則驗(yàn)證失敗返回1,并且錯(cuò)誤數(shù)量+1。

3.2 新鮮度值管理

→ 圖示是TOSUN SecOC解決方案中新鮮度值管理的演示

完整的新鮮度值包括(64bit):行程計(jì)數(shù)器(Trip Counter),重置計(jì)數(shù)器(Reset Counter), 重置標(biāo)志值(Reset Flag)和消息計(jì)數(shù)器(Message Counter)。

2d0f2280-3a47-11ee-bbcf-dac502259ad0.jpg

1)行程計(jì)數(shù)器和重置計(jì)數(shù)器由同步報(bào)文決定

2)消息計(jì)數(shù)器每發(fā)送一次安全報(bào)文自增1

3)重置標(biāo)志位為重置計(jì)數(shù)器最后2bit數(shù)據(jù)

從節(jié)點(diǎn)內(nèi)完整的新鮮度值由以上四個(gè)數(shù)據(jù)生成。

2d28c686-3a47-11ee-bbcf-dac502259ad0.jpg

3.3 安全報(bào)文發(fā)送

→ 圖示是TOSUN SecOC解決方案中安全報(bào)文發(fā)送的演示

2d493b3c-3a47-11ee-bbcf-dac502259ad0.jpg


第一部分設(shè)置2字節(jié)的Data ID和4字節(jié)的控制信號(hào)(十進(jìn)制、十六進(jìn)制輸入即可)。

第二部分顯示加密后的MAC值,截取的新鮮值、截取的MAC值和發(fā)送的安全報(bào)文(安全報(bào)文由4個(gè)字節(jié)控制信號(hào)、1個(gè)字節(jié)截取新鮮度值和3個(gè)字節(jié)截取MAC值組成)。

本解決方案的新鮮度值和MAC值截取的標(biāo)準(zhǔn)是在CAN協(xié)議的通信方式下,F(xiàn)V截取低位1字節(jié),MAC截取高位3字節(jié)。

2d70e4fc-3a47-11ee-bbcf-dac502259ad0.jpg

3.4 安全報(bào)文接收

→ 圖示是TOSUN SecOC解決方案中安全報(bào)文接收的演示

2d8b3528-3a47-11ee-bbcf-dac502259ad0.jpg

第一部分設(shè)置接收端2字節(jié)的Data ID(安全報(bào)文發(fā)送和接收模塊的Data ID需一致,否則在安全報(bào)文接收端會(huì)驗(yàn)證失?。@示完整的安全報(bào)文。

第二部分顯示接收端的MAC驗(yàn)證結(jié)果,驗(yàn)證成功返回0,亮綠燈;驗(yàn)證失敗返回1,亮紅燈,錯(cuò)誤數(shù)量+1。

3.5 故障注入測(cè)試

→ 圖示是TOSUN SecOC解決方案中故障注入測(cè)試的演示

2d99dda8-3a47-11ee-bbcf-dac502259ad0.jpg


在該面板中點(diǎn)擊任意類(lèi)型故障注入按鈕可進(jìn)行故障注入,可看到【接收端】的錯(cuò)誤數(shù)量增加并亮紅燈。以檢測(cè)和評(píng)估系統(tǒng)的可靠性和穩(wěn)定性,從而提高系統(tǒng)的質(zhì)量。

其中“模擬過(guò)去新鮮值發(fā)送”是指將新鮮值篡改成上一次發(fā)送 的新鮮值,“模擬未來(lái)新鮮值發(fā)送”同理。

2db2cc8c-3a47-11ee-bbcf-dac502259ad0.jpg


如果想查看詳細(xì)的報(bào)文信息,可以在“報(bào)文信息”中查看正確發(fā)送或故障注入的安全報(bào)文,過(guò)濾標(biāo)識(shí)符為 2CA 的報(bào)文即可。同步報(bào)文也可查看,標(biāo)識(shí)符為 25C。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能化
    +關(guān)注

    關(guān)注

    15

    文章

    5228

    瀏覽量

    60104
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    980

    瀏覽量

    57216
  • 汽車(chē)
    +關(guān)注

    關(guān)注

    15

    文章

    4141

    瀏覽量

    41052
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    傳統(tǒng)保險(xiǎn)絲智能控制:SiLM2648-AQ高邊開(kāi)關(guān)控制器的特性與應(yīng)用

    在當(dāng)今汽車(chē)電子架構(gòu)中,電源分配系統(tǒng)的智能化水平直接關(guān)系到整車(chē)的安全性與可靠性。特別是在新能源汽車(chē)智能網(wǎng)聯(lián)
    發(fā)表于 02-25 09:04

    才茂通信城市綜合管廊安全監(jiān)測(cè)解決方案介紹

    隨著新型城鎮(zhèn)加速,管廊建設(shè)規(guī)模持續(xù)擴(kuò)大,但地下環(huán)境復(fù)雜、風(fēng)險(xiǎn)隱蔽、管理難度大等問(wèn)題日益突出,傳統(tǒng)管理模式已難以應(yīng)對(duì)多元安全挑戰(zhàn)。才茂依托
    的頭像 發(fā)表于 12-05 16:49 ?1230次閱讀
    才茂<b class='flag-5'>通信</b>城市綜合管廊<b class='flag-5'>安全</b>監(jiān)測(cè)<b class='flag-5'>解決方案</b>介紹

    干貨分享 | TSMaster安全管理模塊用戶手冊(cè):一站式配置SecOC與MACSec

    隨著汽車(chē)智能化、網(wǎng)聯(lián)深度發(fā)展,車(chē)載網(wǎng)絡(luò)的安全不再是“可選項(xiàng)”,而是保障車(chē)輛可靠運(yùn)行的基石。面對(duì)AUTOSARSecOC、車(chē)載以太網(wǎng)MACSec等多樣
    的頭像 發(fā)表于 11-07 20:04 ?449次閱讀
    干貨分享 | TSMaster<b class='flag-5'>安全</b>管理模塊用戶手冊(cè):一站式配置<b class='flag-5'>SecOC</b>與MACSec

    汽車(chē)智能化” 和 “家電高端

    規(guī)模、低成本生產(chǎn)了。? 要知道,7nm 芯片的設(shè)計(jì)成本高達(dá) 2.978 億美元(約 21 億人民幣),如果良率上不去,每顆芯片的成本會(huì)貴離譜,根本沒(méi)法用在汽車(chē)、家電這些大眾消費(fèi)品上?,F(xiàn)在良率突破
    發(fā)表于 10-28 20:46

    智能巡檢系統(tǒng)傳統(tǒng)人工巡檢智能化運(yùn)維的轉(zhuǎn)變

    在數(shù)字智能化轉(zhuǎn)型的背景下,智能巡檢管理系統(tǒng)正成為企業(yè)運(yùn)維管理體系的核心組成部分。這一系統(tǒng)通過(guò)深度融合物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等先進(jìn)技術(shù),重新定義了設(shè)備巡檢和維護(hù)的工作模式,實(shí)現(xiàn)了
    的頭像 發(fā)表于 10-15 11:10 ?403次閱讀

    AI智能安全帽_“被動(dòng)防護(hù)”“主動(dòng)預(yù)防”的智能化革新

    隨著物聯(lián)網(wǎng)、人工智能(AI)和傳感器技術(shù)的快速發(fā)展,傳統(tǒng)安全帽已不再僅僅是頭部防護(hù)工具,而逐漸演變?yōu)橐豢?b class='flag-5'>智能化裝備——AI智能
    的頭像 發(fā)表于 09-27 19:37 ?680次閱讀
    AI<b class='flag-5'>智能</b><b class='flag-5'>安全</b>帽_<b class='flag-5'>從</b>“被動(dòng)防護(hù)”<b class='flag-5'>到</b>“主動(dòng)預(yù)防”的<b class='flag-5'>智能化</b>革新

    華為星河AI安全園區(qū)解決方案助力行業(yè)智能化轉(zhuǎn)型

    華為全聯(lián)接大會(huì)2025期間,華為數(shù)據(jù)通信產(chǎn)品線政企領(lǐng)域總裁程劍深度解讀了華為星河AI安全園區(qū)解決方案,該方案以AI為核心驅(qū)動(dòng)力,構(gòu)建覆蓋企業(yè)分支、園區(qū)等全場(chǎng)景的零信任網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-25 10:59 ?861次閱讀

    汽車(chē)軟件安全測(cè)試中的痛點(diǎn)與Bugspot解決方案

    上海磐時(shí)PANSHI“磐時(shí),做汽車(chē)企業(yè)的安全智庫(kù)”汽車(chē)軟件安全測(cè)試中的痛點(diǎn)與Bugspot解決方案日前在
    的頭像 發(fā)表于 09-05 16:17 ?711次閱讀
    <b class='flag-5'>汽車(chē)</b>軟件<b class='flag-5'>安全</b>測(cè)試中的痛點(diǎn)與Bugspot<b class='flag-5'>解決方案</b>

    突破傳統(tǒng)桎梏,PPEC Workbench 開(kāi)啟電源智能化設(shè)計(jì)新路徑

    數(shù)據(jù)庫(kù),接入器件商城,新硬件接入能快速推薦適配方案,極大加快產(chǎn)品落地速度。 二、 平臺(tái)優(yōu)勢(shì):全生命周期智能化閉環(huán) PPEC Workbench 電力電子智能化設(shè)計(jì)平臺(tái)重構(gòu)了電源設(shè)計(jì)的全流程,實(shí)現(xiàn)了
    發(fā)表于 08-26 11:40

    鯤云科技助力油田行業(yè)智能化安全管理

    隨著國(guó)家對(duì)安全生產(chǎn)要求的不斷加強(qiáng),油田行業(yè)的安全管理亟待實(shí)現(xiàn)智能化和高效。在油田智能化升級(jí)的浪潮中,眾多 AI 轉(zhuǎn)型
    的頭像 發(fā)表于 07-25 15:04 ?939次閱讀

    低功耗藍(lán)牙智能門(mén)鎖應(yīng)用

    APP、服務(wù)器的全方位的解決方案。也可提供BLE藍(lán)牙門(mén)鎖模塊硬件設(shè)備,在客戶的現(xiàn)有傳統(tǒng)門(mén)鎖上,增加我們的低功耗藍(lán)牙模塊,通過(guò)串口進(jìn)行通信,手機(jī)APP及服務(wù)器實(shí)現(xiàn)智能化升級(jí),即可實(shí)現(xiàn)手機(jī)
    發(fā)表于 06-25 09:47

    艾默生 SolaHD 通過(guò) \"地板云端?\"解決方案和在線產(chǎn)品配置器推進(jìn)電能質(zhì)量管理

    代碼:EMR)是一家全球性的技術(shù)與工程公司,通過(guò)創(chuàng)新解決方案推動(dòng)世界向更健康、更安全、更智能、更可持續(xù)的方向發(fā)展。 艾默生旗下電能質(zhì)量解決方案專(zhuān)家SolaHD正通過(guò)其\"
    發(fā)表于 06-10 14:50

    迪米科技非接觸紅外測(cè)溫應(yīng)用:賦能養(yǎng)生壺智能化升級(jí)

    一、迪米智能養(yǎng)生壺-非接觸紅外測(cè)溫介紹 傳統(tǒng)溫控技術(shù)依賴接觸式溫度傳感器,存在響應(yīng)滯后、測(cè)溫精度不足等問(wèn)題,難以滿足用戶對(duì)智能化與精準(zhǔn)的需求;在此,迪米科技測(cè)溫模組利用非接觸式紅外
    發(fā)表于 05-20 21:43

    智能家居Mesh組網(wǎng)方案:實(shí)現(xiàn)智能化生活的無(wú)縫連接NRF52832

    互聯(lián)成為了一個(gè)迫切的問(wèn)題。 為了解決這一問(wèn)題,迅通科技研發(fā)了智能家居 Mesh 組網(wǎng)方案,為傳統(tǒng)智能家居產(chǎn)品商提供了智能化解決方案,以實(shí)現(xiàn)全
    發(fā)表于 04-15 14:07

    啟明智顯AI(人工智能解決方案加速傳統(tǒng)企業(yè)智能化轉(zhuǎn)型

    啟明智顯AI解決方案,將AI技術(shù)深入傳統(tǒng)行業(yè),支持多模態(tài)交互、生成式AIoT、靈活調(diào)用AI能力,通過(guò)快捷、經(jīng)濟(jì)的方案助力企業(yè)實(shí)現(xiàn)智能化轉(zhuǎn)型
    的頭像 發(fā)表于 02-27 17:33 ?1216次閱讀
    啟明智顯AI(人工<b class='flag-5'>智能</b>)<b class='flag-5'>解決方案</b>加速<b class='flag-5'>傳統(tǒng)</b>企業(yè)<b class='flag-5'>智能化</b>轉(zhuǎn)型