91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

當(dāng)DoIP遇上TLS

北匯信息POLELINK ? 2022-08-02 10:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

DoIP規(guī)范

距離上一篇DoIP文章“DoIP測試開發(fā)實踐”已經(jīng)過去兩年了,當(dāng)時使用的規(guī)范是ISO 13400-2 2012版,隨后新版規(guī)范13400-2 2019版正式釋放,不過時至今日大部分OEM的以太網(wǎng)診斷刷寫規(guī)范依然參考2012版本。DoIP協(xié)議大家已經(jīng)非常熟悉,雖然對于以太網(wǎng)內(nèi)部節(jié)點(diǎn)的DoIP策略各個主機(jī)廠需求不盡相同(比如有的要求內(nèi)部節(jié)點(diǎn)支持部分DoIP報文、有的要求支持完整DoIP協(xié)議,還有的要求支持自定義DoIP報文),但對于邊緣節(jié)點(diǎn)的要求基本符合2012版DoIP規(guī)范,那么,2019版的DoIP規(guī)范有什么特殊定義呢?

ISO 13400-2 2019版

2019版規(guī)范相較于2012版主要的變化點(diǎn):

(1)更新文檔結(jié)構(gòu):增加“內(nèi)部診斷儀“概念,完善相關(guān)細(xì)節(jié)描述(如Tester可使用Alive Check Response報文來維持DoIP session)等。

(2)增加TLS(Transport Layer Security)內(nèi)容。

本文將主要介紹TLS協(xié)議,篇幅有限,具體的協(xié)議細(xì)節(jié)建議參考相關(guān)標(biāo)準(zhǔn):

▲TLS1.2 IETF RFC 5246

▲TLS1.3 IETF RFC 8446

TLS簡介

TLS Transport Layer Security,由于基于TCP協(xié)議傳輸數(shù)據(jù)時,數(shù)據(jù)包可能被其他人截取、篡改,這給網(wǎng)絡(luò)信息安全帶來了極大的挑戰(zhàn)?;诖藛栴},網(wǎng)景公司提出SSL協(xié)議,IETF在標(biāo)準(zhǔn)化SSL協(xié)議時,將其命名為TLS,也就是說TLS屬于SSL升級版。TLS借助密碼學(xué)中的非對稱加密和對稱加密來協(xié)商密鑰以及應(yīng)用數(shù)據(jù)加密,防止數(shù)據(jù)泄露以及篡改,通過證書機(jī)制做身份驗證,防止第三方偽造通信節(jié)點(diǎn)。

TLS組成

TLS協(xié)議是由TLS記錄協(xié)議(TLS record Protocol)和TLS握手協(xié)議(TLS handshake protocol)兩層協(xié)議組成的,其中TLS握手協(xié)議又分為握手協(xié)議、密碼規(guī)格變更協(xié)議、警告協(xié)議、應(yīng)用數(shù)據(jù)協(xié)議。

poYBAGLngSGAaO51AACPiC8Eyug825.png

握手協(xié)議負(fù)責(zé)在客戶端和服務(wù)器之間協(xié)商密碼算法和共享密鑰,包括證書的認(rèn)證操作。密碼規(guī)格變更協(xié)議負(fù)責(zé)向通信對象傳達(dá)變更密碼方式的信號,警告協(xié)議負(fù)責(zé)在發(fā)生錯誤時將錯誤傳達(dá)給對方,應(yīng)用數(shù)據(jù)協(xié)議將應(yīng)用數(shù)據(jù)傳達(dá)給通信對象的協(xié)議,TLS記錄協(xié)議負(fù)責(zé)消息的壓縮、加密以及數(shù)據(jù)的認(rèn)證。

基于TLS的DoIP會話流程

對于支持基于TLS的節(jié)點(diǎn),DoIP安全會話流程如下圖:

poYBAGLngTeAF1xjAAFlFoo6deA170.png

出自ISO 13400-2 2019版

(1)完成物理連接以及車輛發(fā)現(xiàn)流程

(2)建立TCP連接(注*端口號3496)

(3)完成TLS握手流程

(4)路由激活、診斷數(shù)據(jù)交互(已被加密)

基于TLS的DoIP數(shù)據(jù)流

使用Vector公司CANoe軟件仿真基于TLS的DoIP通信,數(shù)據(jù)流如下圖:

poYBAGLngU2AXwIbAAKnuZ-L1Hs515.png

對于支持安全DoIP會話的節(jié)點(diǎn),由于診斷儀跳過TLS握手協(xié)議,直接發(fā)送路由激活請求,DoIP節(jié)點(diǎn)返回路由激活應(yīng)答碼為0x07的路由激活響應(yīng)報文,路由激活失敗,如下圖:

poYBAGLngV-AbvF1AAGuTg9wHy8708.png

將數(shù)據(jù)保存重新導(dǎo)入CANoe回訪數(shù)據(jù),由于CANoe未知對稱加密密鑰,所以無法解析數(shù)據(jù)。

pYYBAGLngWyAF3UgAAGz6nPrYf4171.png

基于TLS的DoIP測試要點(diǎn)

針對支持TLS的DoIP節(jié)點(diǎn),相應(yīng)測試用例也需同步增加,如TLS-DoIP流程正向測試、TLS-DoIP端口號測試、握手協(xié)議跳過測試,逆向測試等,該部分測試就基于CANoe的CAPL腳本定制開發(fā)實現(xiàn)。

總結(jié)與思考

鑒于TLS協(xié)議的安全性、可識別性和一致性,TLS目前在IT行業(yè)被廣泛使用,特別是HTTPS協(xié)議。在汽車行業(yè),基于TLS的DoIP協(xié)議后期可能更多應(yīng)用于OTA以及無線刷寫場景,以增加數(shù)據(jù)傳輸?shù)陌踩浴?/p>

但是DoIP引入TLS有些問題仍需要考慮,首先,診斷內(nèi)容需要經(jīng)過對稱加密算法加密,即只能被通信雙方解析,第三方想要解析數(shù)據(jù)必須知曉二者之間的密鑰,也就是說測試工程師若分析一段基于TLS的DoIP數(shù)據(jù),必須從診斷儀獲取密鑰,所以獲取密鑰的方式以及便利性需要評估。其次,診斷數(shù)據(jù)傳輸基于TCP協(xié)議,ISO 14229-5規(guī)范定義編程模式的進(jìn)入或退出以及ECUReset會導(dǎo)致TCP重連,對于診斷協(xié)議測試,控制器可能會不斷地進(jìn)入退出編程模式以及執(zhí)行ECU HardReset,在此期間診斷儀和控制器間的密鑰可能會隨之變化,那么后期測試分析如何解析整段數(shù)據(jù)?當(dāng)然以上只是個人看法,網(wǎng)絡(luò)安全重要性不言而喻,新特性的引入需結(jié)合應(yīng)用場景迭代、優(yōu)化。為支持OTA和遠(yuǎn)程診斷,對應(yīng)技術(shù)的IT化趨勢比較明顯,誰將勇立潮頭,且看風(fēng)云變幻。

pYYBAGLngYOAKj_eAAECJPL7O-Q135.png

診斷技術(shù)的IT化 圖片來源:網(wǎng)絡(luò)

北匯信息時刻關(guān)注汽車電子的前沿技術(shù),提供交鑰匙的測試解決方案,包括:設(shè)計需求規(guī)范的審核、測試規(guī)范/用例開發(fā)、測試腳本/工程的實現(xiàn)和測試實施服務(wù)。

注:文中部分圖片來源于Vector。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    當(dāng)頂流Clawdbot遇上AIMO,個人AI Agent迎來“實體化”革命!

    “對話”的局限,通過連接本地系統(tǒng)與多終端工具,實現(xiàn)從信息交互到物理執(zhí)行的跨越,讓“個人AI管家”從概念走向現(xiàn)實。而當(dāng)這場AI執(zhí)行革命遇上高算力AI模組領(lǐng)軍者美格智能
    的頭像 發(fā)表于 02-02 12:42 ?556次閱讀
    <b class='flag-5'>當(dāng)</b>頂流Clawdbot<b class='flag-5'>遇上</b>AIMO,個人AI Agent迎來“實體化”革命!

    OPTIREG? Linear TLS850C2TEVxx Demoboard:低功耗線性穩(wěn)壓器的理想之選

    OPTIREG? Linear TLS850C2TEVxx Demoboard:低功耗線性穩(wěn)壓器的理想之選 在電子設(shè)計領(lǐng)域,電壓調(diào)節(jié)器是至關(guān)重要的組件,它能為電子設(shè)備提供穩(wěn)定的電源,確保設(shè)備正常運(yùn)行
    的頭像 發(fā)表于 12-21 15:20 ?579次閱讀

    OPTIREG?線性穩(wěn)壓器TLS820F3ELVxx演示板深度解析

    OPTIREG?線性穩(wěn)壓器TLS820F3ELVxx演示板深度解析 作為電子工程師,在電源設(shè)計領(lǐng)域,我們經(jīng)常需要為不同的負(fù)載需求選擇合適的電壓調(diào)節(jié)器。今天就給大家詳細(xì)介紹Infineon
    的頭像 發(fā)表于 12-20 15:40 ?892次閱讀

    OPTIREG?線性穩(wěn)壓器TLS820F3ELVxx演示板實用指南

    OPTIREG?線性穩(wěn)壓器TLS820F3ELVxx演示板實用指南 在電子設(shè)計領(lǐng)域,穩(wěn)壓器是保障電路穩(wěn)定運(yùn)行的關(guān)鍵組件之一。今天,我們就來深入探討英飛凌科技的OPTIREG?線性穩(wěn)壓器
    的頭像 發(fā)表于 12-20 15:35 ?784次閱讀

    TLS805x1LD/TLS810x1LD Demoboard應(yīng)用指南

    TLS805x1LD/TLS810x1LD Demoboard應(yīng)用指南 一、前言 在電子工程領(lǐng)域,電壓調(diào)節(jié)器是一個關(guān)鍵的組件,它能為電子設(shè)備提供穩(wěn)定的電壓。英飛凌科技的TLS
    的頭像 發(fā)表于 12-19 15:35 ?467次閱讀

    探索TLS805x1xJ/TLS810x1xJ評估板:超低靜態(tài)電流線性穩(wěn)壓器的理想之選

    探索TLS805x1xJ/TLS810x1xJ評估板:超低靜態(tài)電流線性穩(wěn)壓器的理想之選 在電子工程師的日常工作中,選擇合適的線性穩(wěn)壓器對于設(shè)計出高效、穩(wěn)定的電子系統(tǒng)至關(guān)重要。今天,我們就來深入
    的頭像 發(fā)表于 12-19 15:30 ?387次閱讀

    OPTIREG?線性穩(wěn)壓器TLS850A4TEV50演示板:設(shè)計與應(yīng)用解析

    OPTIREG?線性穩(wěn)壓器TLS850A4TEV50演示板:設(shè)計與應(yīng)用解析 在電子設(shè)計領(lǐng)域,穩(wěn)壓器是確保電源穩(wěn)定輸出的關(guān)鍵組件。今天,我們來深入了解一下英飛凌科技的OPTIREG?線性電壓調(diào)節(jié)器
    的頭像 發(fā)表于 12-19 15:15 ?308次閱讀

    OPTIREG?線性穩(wěn)壓器TLS830A4EPV50演示板使用指南

    OPTIREG?線性穩(wěn)壓器TLS830A4EPV50演示板使用指南 在電子設(shè)計領(lǐng)域,穩(wěn)壓器是保障電路穩(wěn)定運(yùn)行的關(guān)鍵組件之一。今天我們要介紹的是英飛凌科技的OPTIREG?線性穩(wěn)壓器
    的頭像 發(fā)表于 12-18 16:25 ?315次閱讀

    當(dāng)EtherCAT遇上PROFINET:我們的“協(xié)議小翻譯”讓礦井安全手拉手

    當(dāng)EtherCAT遇上PROFINET:我們的“協(xié)議小翻譯”讓礦井安全手拉手 炎夏的鋼鐵車間里,巨型軋機(jī)正以精確的節(jié)奏吞吐著赤紅的鋼坯。就在今晨,這條產(chǎn)線剛剛完成了一場靜默的變革——我們成功將倍福
    的頭像 發(fā)表于 10-22 10:00 ?323次閱讀
    <b class='flag-5'>當(dāng)</b>EtherCAT<b class='flag-5'>遇上</b>PROFINET:我們的“協(xié)議小翻譯”讓礦井安全手拉手

    重要通知 | Splashtop 即將停止支持 TLS 1.0/1.1

    尊敬的Splashtop用戶:為持續(xù)增強(qiáng)Splashtop遠(yuǎn)程連接服務(wù)的安全性,我們將于2025年10月底停止支持TLS1.0和1.1協(xié)議。TLS1.0與1.1協(xié)議采用過時的加密方法,缺乏關(guān)鍵的安全
    的頭像 發(fā)表于 09-30 10:08 ?737次閱讀
    重要通知 | Splashtop 即將停止支持 <b class='flag-5'>TLS</b> 1.0/1.1

    TLS終止位置的安全影響深度解析:三種模式技術(shù)對比與選擇建議

    技術(shù)本質(zhì)而言,TLS終止位置本質(zhì)是信任邊界的劃分。ZeroNews 的創(chuàng)新在于將傳統(tǒng)VPN式全權(quán)托管模式,解耦為可配置的信任模型——當(dāng)密鑰控制權(quán)100%歸屬用戶時,即實現(xiàn)了真正意義上的"不可信基礎(chǔ)設(shè)施"。
    的頭像 發(fā)表于 09-02 12:07 ?466次閱讀
    <b class='flag-5'>TLS</b>終止位置的安全影響深度解析:三種模式技術(shù)對比與選擇建議

    ZeroNews 的 TLS 終止方案有何不同?

    TLS(傳輸層安全協(xié)議)終止是指在網(wǎng)絡(luò)代理節(jié)點(diǎn)(如反向代理服務(wù)器)上結(jié)束加密連接的過程。當(dāng)公網(wǎng)用戶通過 HTTPS 訪問服務(wù)時,流量首先到達(dá)代理節(jié)點(diǎn),在此處完成 TLS 解密,再將明文流量轉(zhuǎn)發(fā)至后端服務(wù)。
    的頭像 發(fā)表于 08-25 12:09 ?558次閱讀
    ZeroNews 的 <b class='flag-5'>TLS</b> 終止方案有何不同?

    TLS 終止在真實業(yè)務(wù)中的防護(hù)價值

    本文將解析 TLS 的基本原理,探討典型業(yè)務(wù)場景,并重點(diǎn)對比 ZeroNews 支持的 三大 TLS 終止模式 在真實業(yè)務(wù)環(huán)境中的防護(hù)結(jié)果與價值。
    的頭像 發(fā)表于 08-14 16:09 ?779次閱讀
    <b class='flag-5'>TLS</b> 終止在真實業(yè)務(wù)中的防護(hù)價值

    行業(yè)首創(chuàng)!內(nèi)網(wǎng)服務(wù) TLS 終止方案

    ZeroNews 近期推出的重磅功能 -TLS終止(TLS Termination) 能力,無需復(fù)雜配置開發(fā),僅通過簡單頁面配置操作即可實現(xiàn)端到端加密,為企業(yè)提供從“被動加密”到“主動掌控”的安全升級路徑。
    的頭像 發(fā)表于 08-12 10:46 ?773次閱讀
    行業(yè)首創(chuàng)!內(nèi)網(wǎng)服務(wù) <b class='flag-5'>TLS</b> 終止方案

    SSL/TLS的常見問題解答

    無論你是參加安全認(rèn)證考試、準(zhǔn)備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解。這些問題不僅覆蓋了基礎(chǔ)概念,還包括常見漏洞、最佳實踐和最新發(fā)展。
    的頭像 發(fā)表于 05-28 16:55 ?1004次閱讀