91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OTA技術(shù)在軟件定義汽車中的重要性

jf_EksNQtU6 ? 來源:上汽集團(tuán)網(wǎng)絡(luò)安全應(yīng)急響 ? 2023-04-11 09:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,智能汽車已成為全球汽車產(chǎn)業(yè)發(fā)展的戰(zhàn)略方向,汽車技術(shù)與工程核心逐漸從傳統(tǒng)硬件層面轉(zhuǎn)移到軟件層面,汽車行業(yè)已經(jīng)踏上了軟件定義汽車(SDV)的變革之路。

在SDV的大趨勢(shì)下,汽車零部件智能化水平不斷提高,車輛內(nèi)部搭載的軟件也越來越多。毫無疑問,車輛復(fù)雜度的提高必將帶來維護(hù)上的困難,車企要如何面對(duì)更新迭代速度越來越快的軟件、固件系統(tǒng)?OTA(over the air)技術(shù)在軟件定義汽車中扮演了核心角色,幫助車企遠(yuǎn)程實(shí)現(xiàn)車輛功能升級(jí)、性能優(yōu)化、缺陷修復(fù),為用戶帶來更好的服務(wù)和體驗(yàn)。車企也得以和用戶建立更好、更深遠(yuǎn)的聯(lián)系。

OTA安全風(fēng)險(xiǎn)

5156d0da-d7f9-11ed-bfe3-dac502259ad0.png

作為車企修復(fù)軟件固件漏洞、迭代改進(jìn)軟件功能的重要途徑,OTA的快速普及讓其成為黑客的重點(diǎn)研究對(duì)象??傮w上OTA常見的安全風(fēng)險(xiǎn)包括以下幾個(gè):

身份假冒

攻擊者偽裝OTA通信中的發(fā)送方或接收方身份。

竊聽攻擊

攻擊者在OTA傳輸過程中竊取數(shù)據(jù)包,從而獲取升級(jí)包內(nèi)的敏感信息。

數(shù)據(jù)篡改

攻擊者可能會(huì)對(duì)OTA升級(jí)包進(jìn)行篡改,通過植入惡意軟件、病毒等方式,對(duì)車輛進(jìn)行攻擊。

OTA安全實(shí)踐

為了防范以上這些安全風(fēng)險(xiǎn),OTA通信需要采取一系列安全措施,如加密傳輸、數(shù)字簽名驗(yàn)證、數(shù)據(jù)完整性檢測(cè)等,確保OTA通信的安全可靠。

當(dāng)然,所有的加密都是有代價(jià)的,所以對(duì)于加密的使用需要綜合我們的安全需求以及硬件和業(yè)務(wù)情況決定。帆一尚行采取了對(duì)稱加密和基于PKI技術(shù)的非對(duì)稱組合的數(shù)字信封技術(shù),來作為OTA安全中的加密和簽名方案。下面分享下我們?cè)贠TA過程中安全流程。

首先是我們的升級(jí)包制作過程 :

OTA平臺(tái)激活,通過PKI獲取公私鑰。

對(duì)原始包用簽名算法進(jìn)行簽名。

使用對(duì)稱算法對(duì)原始升級(jí)包進(jìn)行加密。

將加密升級(jí)包分發(fā)至CDN網(wǎng)絡(luò)。

516c76b0-d7f9-11ed-bfe3-dac502259ad0.jpg ? ?

接下來是車端的升級(jí)流程:

車載終端通過預(yù)設(shè)流程激活從PKI獲取終端證書,包含終端公私鑰。

OTA平臺(tái)基于PKI驗(yàn)證車載終端合法性并采用終端的公鑰對(duì)對(duì)稱密鑰進(jìn)行加密。

車載終端使用私鑰解密加密后的對(duì)稱密鑰。

車載終端從CDN網(wǎng)絡(luò)下載加密升級(jí)包。

車載終端利用對(duì)稱密鑰對(duì)加密升級(jí)包進(jìn)行解密。

車載終端基于PKI平臺(tái)能力進(jìn)行驗(yàn)簽。


5174298c-d7f9-11ed-bfe3-dac502259ad0.jpg

以上過程在具體實(shí)施過程中采用了一系列散列、數(shù)據(jù)壓縮、對(duì)稱加密及非對(duì)稱加密算法,可以歸結(jié)如下:

在身份認(rèn)證和完整性檢查方面,使用數(shù)字簽名來保證接收者收到的信息一定來自于信息所聲明的發(fā)送者。

在消息加密方面,同時(shí)使用了對(duì)稱加密和非對(duì)稱加密的方法對(duì)消息明文進(jìn)行加密操作。

以上流程使用PKI進(jìn)行設(shè)備接入、密鑰的分發(fā)和設(shè)備認(rèn)證,完成信任體系構(gòu)建。結(jié)合PKI技術(shù)和數(shù)字信封的思路,我們形成一個(gè)車云通信場(chǎng)景下的OTA基本輪廓。在保證OTA升級(jí)包安全性的同時(shí),利用對(duì)稱加密具有計(jì)算量小、加密速度快、加密效率高的特點(diǎn),減小了對(duì)終端資源的消耗,規(guī)避了非對(duì)稱加密由于算法自身的強(qiáng)度過高而導(dǎo)致加解密速度和對(duì)稱加密相比不夠理想的問題,利用了公鑰算法加密對(duì)稱會(huì)話密鑰提高安全性和加解密的效率。

后記

以上過程可以從概念上描述基于PKI的OTA過程。OTA的安全工作是個(gè)體系化工程,除了通過PKI保障OTA傳輸安全(管端安全),云端和車端安全同樣需要重視。例如在云端,需要采取的安全產(chǎn)品有云主機(jī)安全加固、應(yīng)用防護(hù)、WAF、DDOS攻擊防護(hù)等;在車端需要結(jié)合TEE、安全芯片等手段來保證密鑰的安全存儲(chǔ)、安全使用。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    628

    瀏覽量

    38297
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2707

    瀏覽量

    93885
  • 智能汽車
    +關(guān)注

    關(guān)注

    30

    文章

    3288

    瀏覽量

    109535
  • SDV
    SDV
    +關(guān)注

    關(guān)注

    0

    文章

    95

    瀏覽量

    7560

原文標(biāo)題:車聯(lián)網(wǎng)OTA安全實(shí)踐

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    共模瞬變抗擾度(CMTI)的定義重要性,影響因素測(cè)試方法及應(yīng)用

    瞬態(tài)干擾的抑制能力,若CMTI不足可能導(dǎo)致信號(hào)失真、輸出錯(cuò)誤甚至系統(tǒng)故障?。 核心特性與重要性 ?技術(shù)定義?:CMTI通過隔離層兩側(cè)施加的共模瞬變電壓(如±2kV脈沖)測(cè)試,以器件輸出信號(hào)不出現(xiàn)誤動(dòng)作的最大dV/dt值作為量化標(biāo)
    的頭像 發(fā)表于 10-30 12:10 ?628次閱讀
    共模瞬變抗擾度(CMTI)的<b class='flag-5'>定義</b>及<b class='flag-5'>重要性</b>,影響因素測(cè)試方法及應(yīng)用

    遠(yuǎn)程控制邊緣節(jié)點(diǎn)如何優(yōu)化軟件定義汽車架構(gòu)

    汽車車載網(wǎng)絡(luò)不斷發(fā)展,以支持軟件定義車輛 (SDV) 的新功能。隨著軟件整合到更少的電子控制單元 (ECU)
    的頭像 發(fā)表于 10-27 17:00 ?1611次閱讀

    氧濃度監(jiān)控熱壓鍵合(TCB)工藝過程重要性

    隨著半導(dǎo)體產(chǎn)品高性能、輕薄化發(fā)展,封裝技術(shù)作為連接芯片與外界環(huán)境的橋梁,其重要性日益凸顯。眾多封裝技術(shù),熱壓鍵合(Thermal Com
    的頭像 發(fā)表于 09-25 17:33 ?1228次閱讀
    氧濃度監(jiān)控<b class='flag-5'>在</b>熱壓鍵合(TCB)工藝過程<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>

    錫膏粘度電子組裝重要性及其應(yīng)用案例

    錫膏作為電子組裝工藝的核心材料,其粘度特性直接關(guān)系到焊接質(zhì)量和生產(chǎn)效率。粘度,這一物理性質(zhì),錫膏的印刷、填充及焊接過程起著至關(guān)重要的作用。本文將深入探討錫膏粘度
    的頭像 發(fā)表于 09-23 11:55 ?535次閱讀
    錫膏粘度<b class='flag-5'>在</b>電子組裝<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>及其應(yīng)用案例

    園區(qū)智能照明系統(tǒng)的重要性

    和自動(dòng)控制技術(shù),對(duì)傳統(tǒng)照明實(shí)現(xiàn)了徹底的范式革命。其重要性不僅體現(xiàn)在顯著的節(jié)能效益上,更在于它為園區(qū)運(yùn)營(yíng)管理所帶來的系統(tǒng)提升與戰(zhàn)略價(jià)值。 一、 提升安全保障與視覺環(huán)境 1. 增強(qiáng)公共
    的頭像 發(fā)表于 09-19 14:01 ?405次閱讀
    園區(qū)智能照明系統(tǒng)的<b class='flag-5'>重要性</b>

    AS32S601軌重構(gòu)(OTA)方案的優(yōu)化與分析

    策略,并結(jié)合芯片的硬件特性,探討其不同應(yīng)用場(chǎng)景的適用及潛在挑戰(zhàn),旨在提供一個(gè)全面、客觀的技術(shù)評(píng)估,為相關(guān)領(lǐng)域的研究與實(shí)踐提供參考。 1. 引言 1.1 背景知識(shí)
    的頭像 發(fā)表于 09-13 14:52 ?2503次閱讀
    AS32S601<b class='flag-5'>在</b>軌重構(gòu)(<b class='flag-5'>OTA</b>)方案的優(yōu)化與分析

    9月18日在線研討會(huì) | 整車OTA全鏈路測(cè)試挑戰(zhàn)與經(jīng)驗(yàn)分享

    修復(fù)、功能持續(xù)迭代以及合規(guī)動(dòng)態(tài)調(diào)整的迫切需求。在此背景下,作為實(shí)現(xiàn)軟件遠(yuǎn)程升級(jí)、功能持續(xù)優(yōu)化與安全漏洞修補(bǔ)的核心技術(shù),OTA重要性不言而
    的頭像 發(fā)表于 09-12 16:28 ?1775次閱讀
    9月18日在線研討會(huì) | 整車<b class='flag-5'>OTA</b>全鏈路測(cè)試挑戰(zhàn)與經(jīng)驗(yàn)分享

    汽車軟件安全測(cè)試的痛點(diǎn)與Bugspot解決方案

    上海磐時(shí)PANSHI“磐時(shí),做汽車企業(yè)的安全智庫”汽車軟件安全測(cè)試的痛點(diǎn)與Bugspot解決方案日前
    的頭像 發(fā)表于 09-05 16:17 ?753次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>安全測(cè)試<b class='flag-5'>中</b>的痛點(diǎn)與Bugspot解決方案

    共模瞬態(tài)抗擾度(CMTI)的定義、重要性及產(chǎn)生的原因

    共模瞬態(tài)抗擾度(CMTI)是衡量半導(dǎo)體隔離器件高壓瞬變干擾下保持信號(hào)完整的關(guān)鍵指標(biāo),尤其SiC/GaN等寬禁帶半導(dǎo)體應(yīng)用至關(guān)重要。以
    的頭像 發(fā)表于 09-04 15:29 ?1585次閱讀
    共模瞬態(tài)抗擾度(CMTI)的<b class='flag-5'>定義</b>、<b class='flag-5'>重要性</b>及產(chǎn)生的原因

    軟件定義汽車如何影響汽車行業(yè)

    軟件定義汽車(SDV)是指一些關(guān)鍵功能(如駕駛輔助、信息娛樂系統(tǒng),甚至核心車輛行為)都由軟件實(shí)現(xiàn)、控制并更新的汽車
    的頭像 發(fā)表于 07-01 16:21 ?1032次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>如何影響<b class='flag-5'>汽車</b>行業(yè)

    PCBA加工必看!BOM表的重要性大揭秘

    一站式PCBA加工廠家今天為大家講講PCBA加工BOM表的內(nèi)容和格式有什么要求?BOM表PCBA加工重要性。PCBA加工
    的頭像 發(fā)表于 06-18 10:15 ?1155次閱讀

    軟件定義汽車電源管理設(shè)計(jì):NXP的PMIC選型攻略解析

    汽車行業(yè)正在穩(wěn)步邁向軟件定義汽車 (SDV)。制造商和駕駛員對(duì)各種技術(shù)的互聯(lián)和可升級(jí)
    的頭像 發(fā)表于 06-06 09:50 ?2094次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>電源管理設(shè)計(jì):NXP的PMIC選型攻略解析

    分享原子鐘科研領(lǐng)域的重要性

    ,以其無與倫比的精度和穩(wěn)定性,成為了科研領(lǐng)域的核心設(shè)備之一。本文將深入探討原子鐘科研領(lǐng)域的重要性,揭示其如何推動(dòng)科學(xué)技術(shù)的進(jìn)步。1.天文學(xué)與宇宙研究天文學(xué)領(lǐng)域,
    的頭像 發(fā)表于 05-15 15:55 ?786次閱讀
    分享原子鐘<b class='flag-5'>在</b>科研領(lǐng)域的<b class='flag-5'>重要性</b>

    芯粒技術(shù)對(duì)汽車行業(yè)的重要性

    向新一代復(fù)雜的軟件定義汽車 (SDV) 轉(zhuǎn)變的過程汽車行業(yè)正在經(jīng)歷深刻的變革,促使大量的車
    的頭像 發(fā)表于 05-12 16:40 ?977次閱讀

    PCB拼板設(shè)計(jì)全解析:重要性、優(yōu)勢(shì)與應(yīng)用實(shí)踐

    一站式PCBA智造廠家今天為大家講講PCB拼板設(shè)計(jì)的重要性表現(xiàn)哪些方面?PCB拼板設(shè)計(jì)的基本概念及其重要性電子制造行業(yè),SMT貼片工藝,PCB拼板設(shè)計(jì)是一項(xiàng)極為關(guān)鍵的步驟。通過優(yōu)
    的頭像 發(fā)表于 03-13 09:35 ?1378次閱讀
    PCB拼板設(shè)計(jì)全解析:<b class='flag-5'>重要性</b>、優(yōu)勢(shì)與應(yīng)用實(shí)踐