91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

干貨分享 | TSMaster安全管理模塊用戶手冊(cè):一站式配置SecOC與MACSec

上海同星智能科技有限公司 ? 2025-11-07 20:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車智能化、網(wǎng)聯(lián)化深度發(fā)展,車載網(wǎng)絡(luò)的安全不再是“可選項(xiàng)”,而是保障車輛可靠運(yùn)行的基石。面對(duì)AUTOSAR SecOC、車載以太網(wǎng)MACSec等多樣化的安全協(xié)議,您是否也曾感到配置復(fù)雜、工具鏈割裂的困擾?為此,我們整理了這份TSMaster安全管理模塊用戶手冊(cè),為您提供一站式的安全協(xié)議配置與激活解決方案。



本文關(guān)鍵詞:安全管理,SecOC協(xié)議,PDU、MACSec協(xié)議

目錄

Catalog


1. 關(guān)于手冊(cè)

2.功能概要

3.Windows窗體

3.1 主窗體

3.2 菜單欄

4. 功能描述

4.1 MACSec

4.2 SecOC

5. 使用示例


1

關(guān)于手冊(cè)

本文中所用到的一些樣式和符號(hào),可以參考以下表格說明。

f07ae6ce-bbd1-11f0-8ce9-92fbcf53809c.pngf08e881e-bbd1-11f0-8ce9-92fbcf53809c.png


2

功能概要

安全管理模塊用于配置與激活各類安全協(xié)議。除標(biāo)準(zhǔn)協(xié)議外,該模塊也支持使用定制化的安全插件。


當(dāng)前,模塊主要支持 AUTOSAR的SecOC(Secure Onboard Communication)協(xié)議以及面向以太網(wǎng)的MACSec(Media Access Control Security)協(xié)議。


3

Windows窗體

安全管理模塊主窗體包括:


●工具欄

●主窗體

f09facac-bbd1-11f0-8ce9-92fbcf53809c.png


3.1 主窗體

安全管理模塊在架構(gòu)上分為兩部分:


1. 安全配置:負(fù)責(zé)全局安全參數(shù)的設(shè)置,如密鑰、證書等。

2. 工程配置:負(fù)責(zé)與具體工程相關(guān)的數(shù)據(jù)庫設(shè)置,例如指定哪些報(bào)文或PDU需要應(yīng)用安全機(jī)制。


實(shí)際配置流程為:首先確定所需的安全協(xié)議類型并完成其安全配置,隨后導(dǎo)入數(shù)據(jù)庫,并完成工程相關(guān)的配置。


3.1.1 安全配置 (全局選項(xiàng)卡)

安全配置是全局的,由電腦上的所有工程共享,同時(shí),不會(huì)隨著工程拷貝到其他電腦。這意味著密鑰和證書等安全相關(guān)的文件都不會(huì)在其它電腦上直接生效,而是需要重新配置。

當(dāng)前支持的主要協(xié)議包括:


SecOC:一種為 PDU 生成身份驗(yàn)證碼的安全算法。接收節(jié)點(diǎn)使用相同算法與密鑰進(jìn)行驗(yàn)證,若結(jié)果不匹配則丟棄該 PDU。SecOC以明文傳輸 PDU,安全性高于 E2E(端到端保護(hù)),實(shí)踐中常與 E2E 共存。


MACSec:基于 IEEE 802.1 AE 的以太網(wǎng)安全標(biāo)準(zhǔn),在鏈路層對(duì)數(shù)據(jù)(包括 IP 地址)進(jìn)行加密。與 TLS 類似,MACSec同樣支持密鑰交換??赏ㄟ^右鍵菜單進(jìn)行配置的增刪。


表1:支持的安全類型

f0b163a2-bbd1-11f0-8ce9-92fbcf53809c.png


3.1.2 工程配置 (工程選項(xiàng)卡)

工程配置針對(duì)當(dāng)前項(xiàng)目,用于設(shè)定具體的安全策略。例如:?jiǎn)⒂冒踩珔f(xié)議的通信通道、需進(jìn)行安全校驗(yàn)的特定報(bào)文或PDU等。

f0c3487e-bbd1-11f0-8ce9-92fbcf53809c.png


3.2 菜單欄

f0d40bc8-bbd1-11f0-8ce9-92fbcf53809c.png


4

功能描述

4.1MACSec

f0e700ca-bbd1-11f0-8ce9-92fbcf53809c.jpg


同星的MACSec協(xié)議棧需要通過MKA協(xié)議進(jìn)行密鑰交換,暫時(shí)不支持直接配置對(duì)稱加密密鑰。用戶需指定通道在MKA中的角色,請(qǐng)優(yōu)先確定此配置。


MACSec通道配置較為簡(jiǎn)潔,目前僅需要配置以太網(wǎng)通道指定所使用的MACSec配置和MKA協(xié)議使用的MAC地址。


MAC地址將自動(dòng)獲取自其他界面的相關(guān)配置。


4.2 SecOC

4.2.1 SecOC配置

SecOC當(dāng)前支持三種新鮮值處理方式:使用數(shù)據(jù)的一部分、使用時(shí)間戳、使用同步報(bào)文和計(jì)數(shù)器。


對(duì)于新鮮值的處理方式有三個(gè)配置項(xiàng),首先是新鮮值的長(zhǎng)度,以位為單位。在計(jì)算驗(yàn)證結(jié)果之后,新鮮值和驗(yàn)證都需要進(jìn)行截?cái)嗵幚?,以適應(yīng)通信帶寬(如CAN PDU的長(zhǎng)度限制)。雖然截?cái)囹?yàn)證信息會(huì)略微降低安全性,但仍在可接受范圍內(nèi)。新鮮值截?cái)嚅L(zhǎng)度和驗(yàn)證信息截?cái)嚅L(zhǎng)度共同決定實(shí)際發(fā)送的安全報(bào)文長(zhǎng)度。SecOC會(huì)截取新鮮值的后半部分和驗(yàn)證信息的前半部分進(jìn)行組合。

f0ffcb3c-bbd1-11f0-8ce9-92fbcf53809c.png


密鑰和算法指的是校驗(yàn)時(shí)使用的相關(guān)配置,如果需要多個(gè)密鑰,可通過右鍵菜單添加密鑰對(duì),系統(tǒng)將根據(jù)PDU中的Data ID來分配對(duì)應(yīng)密鑰。未匹配的PDU將使用默認(rèn)的總密鑰。


不同的新鮮值模式需要額外的特定配置。需要注意的是,時(shí)間戳和同步報(bào)文的發(fā)送方式在協(xié)議中未明確定義,因此可能需要安全插件的支持。ARXML文件可能包含時(shí)間戳新鮮值的配置,但不包含同步新鮮值的配置,后者需手動(dòng)輸入。

f113a7d8-bbd1-11f0-8ce9-92fbcf53809c.png


4.2.2 SecOC通道配置

配置安全PDU前,請(qǐng)先保存工程。然后可通過右鍵菜單選擇導(dǎo)入ARXML信息進(jìn)行批量導(dǎo)入,也支持手動(dòng)輸入。

f1252fbc-bbd1-11f0-8ce9-92fbcf53809c.pngf13732de-bbd1-11f0-8ce9-92fbcf53809c.png


5

使用示例

5.1SecOC示例

TSMaster軟件提供相關(guān)示例工程。請(qǐng)注意,安全配置不會(huì)隨工程文件帶走,您可以創(chuàng)建一個(gè)新配置而不作修改以供參考。


示例中,安全字段總長(zhǎng)度為 (24 + 8) = 32 位,向上取整為4字節(jié)。ARXML數(shù)據(jù)庫會(huì)為安全PDU預(yù)留此空間。如果配置的長(zhǎng)度超出預(yù)留范圍,PDU仍可能被發(fā)送,但若總長(zhǎng)度超過鏈路層限制,則無法成功發(fā)送。

f14753bc-bbd1-11f0-8ce9-92fbcf53809c.png


在硬件、通道選擇中配置好1個(gè)通道,在分析、數(shù)據(jù)庫、CAN數(shù)據(jù)庫中加載好ARXML格式的數(shù)據(jù)庫。


SecOC基于PDU運(yùn)行,必須加載能夠定義PDU的數(shù)據(jù)庫。


完成數(shù)據(jù)庫加載后,即可導(dǎo)入ARXML中定義的安全PDU。在此界面,您可以添加和修改PDU信息,非安全PDU也可以被添加至此列表。

f15964da-bbd1-11f0-8ce9-92fbcf53809c.png


在RBS仿真中激活相應(yīng)PDU的發(fā)送功能,即可觀察通信結(jié)果。

f16c073e-bbd1-11f0-8ce9-92fbcf53809c.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    5995

    瀏覽量

    180755
  • 車載網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    6

    文章

    180

    瀏覽量

    33081
  • PDU
    PDU
    +關(guān)注

    關(guān)注

    0

    文章

    101

    瀏覽量

    17744
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    深圳比創(chuàng)達(dá)電子|EMI一站式解決方案:提升企業(yè)電磁兼容性的路徑.

    解決方案的概述EMI一站式解決方案是種集成化的電磁干擾解決方案,旨在為企業(yè)提供全方位、一站式的EMI問題解決方案。該方案通過綜合運(yùn)用多種技術(shù)手段和管理措施,從源頭上減少電磁干擾的產(chǎn)生
    發(fā)表于 05-08 11:51

    Linux C編程一站式學(xué)習(xí)

    Linux C編程一站式學(xué)習(xí)
    發(fā)表于 08-09 09:13

    LinuxC編程一站式學(xué)習(xí)

    本帖最后由 宇宙雄鷹 于 2012-8-26 20:47 編輯 LinuxC編程一站式學(xué)習(xí)
    發(fā)表于 08-26 20:45

    Linux C編程一站式學(xué)習(xí)

    Linux C編程一站式學(xué)習(xí)
    發(fā)表于 11-02 13:06

    嵌入Linux 學(xué)習(xí),一站式服務(wù)

    嵌入Linux 學(xué)習(xí),一站式服務(wù)詳情請(qǐng)到淘寶搜索 “通程商鋪”
    發(fā)表于 03-25 12:16

    張圖看懂混合云數(shù)據(jù)同步一站式解決方案

    摘要: 針對(duì)不同數(shù)據(jù)庫間數(shù)據(jù)實(shí)時(shí)同步難的問題,日前,阿里云宣布推出混合云數(shù)據(jù)同步一站式解決方案,便于廣大云產(chǎn)品用戶實(shí)現(xiàn)實(shí)時(shí)數(shù)據(jù)同步的混合云支持,更為方便的是,該功能讓本地Oracle也能實(shí)現(xiàn)與云上
    發(fā)表于 04-02 13:09

    使用云效在阿里云上進(jìn)行一站式開發(fā)運(yùn)維

    應(yīng)用為核心的一站式研發(fā)體驗(yàn)。先上張大圖:為什么需要云效來集成各個(gè)云產(chǎn)品?重復(fù)的概念目前阿里云提供了大量的優(yōu)秀的云產(chǎn)品,比如ECS,SLB,云監(jiān)控,日志服務(wù),幫助用戶進(jìn)行線上服務(wù)的部署,運(yùn)維,監(jiān)控,告警
    發(fā)表于 04-12 13:51

    ST可穿戴一站式解決方案

    ST可穿戴一站式解決方案 ,對(duì)ST芯片的說明
    發(fā)表于 11-13 16:14 ?0次下載

    專為用戶打造的一站式云服務(wù)軟件“小米云服務(wù)”正式上線

    “小米云服務(wù)”是小米公司為用戶打造的一站式云服務(wù)軟件,提供數(shù)據(jù)同步、備份、查找設(shè)備、空間擴(kuò)容、管理賬號(hào)等服務(wù)。小米云服務(wù)可以實(shí)現(xiàn)全面?zhèn)浞荩p松分享。
    的頭像 發(fā)表于 11-12 11:10 ?3697次閱讀

    質(zhì)量基礎(chǔ)設(shè)施“一站式”服務(wù)

    質(zhì)量基礎(chǔ)設(shè)施“一站式”服務(wù)是通過有機(jī)融合計(jì)量、標(biāo)準(zhǔn)、認(rèn)證認(rèn)可、檢驗(yàn)檢測(cè)、質(zhì)量管理等要素資源,面向企業(yè)、產(chǎn)業(yè)、區(qū)域特別是中小企業(yè)提供的全鏈條、全方位、全過程質(zhì)量基礎(chǔ)設(shè)施綜合服務(wù)。力爭(zhēng)到2025年,質(zhì)量
    的頭像 發(fā)表于 11-08 10:20 ?2422次閱讀

    為什么選擇一站式PCBA加工?PCBA一站式服務(wù)的優(yōu)勢(shì)

    一站式PCBA智造廠家今天為大家講講PCBA一站式服務(wù)是什么?為什么選擇PCBA一站式服務(wù)。隨著科技的不斷更新和發(fā)展,越來越多的公司開始選擇PCBA一站式服務(wù)。那么,為什么越來越多的客
    的頭像 發(fā)表于 01-03 08:49 ?1506次閱讀

    機(jī)房建設(shè)一站式整體解決方案

    紛紛轉(zhuǎn)向種全面而高效的建設(shè)模式----機(jī)房建設(shè)一站式整體解決方案。 、一站式方案:從規(guī)劃到運(yùn)維的全程服務(wù) 這種整體式的服務(wù)模式覆蓋了機(jī)房建設(shè)的每個(gè)階段,確保了從初期規(guī)劃設(shè)計(jì)到后期運(yùn)
    的頭像 發(fā)表于 04-02 16:15 ?1260次閱讀

    解鎖數(shù)據(jù)中心效能密碼:一站式綜合能效管理方案

    解鎖數(shù)據(jù)中心效能密碼:一站式綜合能效管理方案
    的頭像 發(fā)表于 03-08 08:13 ?703次閱讀
    解鎖數(shù)據(jù)中心效能密碼:<b class='flag-5'>一站式</b>綜合能效<b class='flag-5'>管理</b>方案

    干貨分享 | 告別操作難題!TSMaster TIO9000模塊用戶手冊(cè)詳解

    還在為TSMasterTIO9000模塊的操作問題頭疼?面對(duì)復(fù)雜的功能配置無從下手?別擔(dān)心,官方用戶手冊(cè)來了!無論你是初次接觸TIO9000模塊的新手,還是希望進(jìn)
    的頭像 發(fā)表于 05-16 20:02 ?950次閱讀
    <b class='flag-5'>干貨</b>分享 | 告別操作難題!<b class='flag-5'>TSMaster</b> TIO9000<b class='flag-5'>模塊</b><b class='flag-5'>用戶手冊(cè)</b>詳解

    文解析一站式代工代料服務(wù)

    、原材料采購、生產(chǎn)制造到成品交付的全流程服務(wù)。該模式旨在幫助客戶簡(jiǎn)化供應(yīng)鏈管理、降低運(yùn)營(yíng)成本、縮短產(chǎn)品上市周期,同時(shí)確保產(chǎn)品質(zhì)量和生產(chǎn)效率。以下是對(duì)一站式代工代料服務(wù)的詳細(xì)解析: 一站式代工代料服務(wù)詳解
    的頭像 發(fā)表于 06-10 09:18 ?914次閱讀