chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OTA技術(shù)在軟件定義汽車中的重要性

jf_EksNQtU6 ? 來(lái)源:上汽集團(tuán)網(wǎng)絡(luò)安全應(yīng)急響 ? 2023-04-11 09:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來(lái),智能汽車已成為全球汽車產(chǎn)業(yè)發(fā)展的戰(zhàn)略方向,汽車技術(shù)與工程核心逐漸從傳統(tǒng)硬件層面轉(zhuǎn)移到軟件層面,汽車行業(yè)已經(jīng)踏上了軟件定義汽車(SDV)的變革之路。

在SDV的大趨勢(shì)下,汽車零部件智能化水平不斷提高,車輛內(nèi)部搭載的軟件也越來(lái)越多。毫無(wú)疑問(wèn),車輛復(fù)雜度的提高必將帶來(lái)維護(hù)上的困難,車企要如何面對(duì)更新迭代速度越來(lái)越快的軟件、固件系統(tǒng)?OTA(over the air)技術(shù)在軟件定義汽車中扮演了核心角色,幫助車企遠(yuǎn)程實(shí)現(xiàn)車輛功能升級(jí)、性能優(yōu)化、缺陷修復(fù),為用戶帶來(lái)更好的服務(wù)和體驗(yàn)。車企也得以和用戶建立更好、更深遠(yuǎn)的聯(lián)系。

OTA安全風(fēng)險(xiǎn)

5156d0da-d7f9-11ed-bfe3-dac502259ad0.png

作為車企修復(fù)軟件固件漏洞、迭代改進(jìn)軟件功能的重要途徑,OTA的快速普及讓其成為黑客的重點(diǎn)研究對(duì)象。總體上OTA常見(jiàn)的安全風(fēng)險(xiǎn)包括以下幾個(gè):

身份假冒

攻擊者偽裝OTA通信中的發(fā)送方或接收方身份。

竊聽(tīng)攻擊

攻擊者在OTA傳輸過(guò)程中竊取數(shù)據(jù)包,從而獲取升級(jí)包內(nèi)的敏感信息。

數(shù)據(jù)篡改

攻擊者可能會(huì)對(duì)OTA升級(jí)包進(jìn)行篡改,通過(guò)植入惡意軟件、病毒等方式,對(duì)車輛進(jìn)行攻擊。

OTA安全實(shí)踐

為了防范以上這些安全風(fēng)險(xiǎn),OTA通信需要采取一系列安全措施,如加密傳輸、數(shù)字簽名驗(yàn)證、數(shù)據(jù)完整性檢測(cè)等,確保OTA通信的安全可靠。

當(dāng)然,所有的加密都是有代價(jià)的,所以對(duì)于加密的使用需要綜合我們的安全需求以及硬件和業(yè)務(wù)情況決定。帆一尚行采取了對(duì)稱加密和基于PKI技術(shù)的非對(duì)稱組合的數(shù)字信封技術(shù),來(lái)作為OTA安全中的加密和簽名方案。下面分享下我們?cè)贠TA過(guò)程中安全流程。

首先是我們的升級(jí)包制作過(guò)程 :

OTA平臺(tái)激活,通過(guò)PKI獲取公私鑰。

對(duì)原始包用簽名算法進(jìn)行簽名。

使用對(duì)稱算法對(duì)原始升級(jí)包進(jìn)行加密。

將加密升級(jí)包分發(fā)至CDN網(wǎng)絡(luò)。

516c76b0-d7f9-11ed-bfe3-dac502259ad0.jpg ? ?

接下來(lái)是車端的升級(jí)流程:

車載終端通過(guò)預(yù)設(shè)流程激活從PKI獲取終端證書(shū),包含終端公私鑰。

OTA平臺(tái)基于PKI驗(yàn)證車載終端合法性并采用終端的公鑰對(duì)對(duì)稱密鑰進(jìn)行加密。

車載終端使用私鑰解密加密后的對(duì)稱密鑰。

車載終端從CDN網(wǎng)絡(luò)下載加密升級(jí)包。

車載終端利用對(duì)稱密鑰對(duì)加密升級(jí)包進(jìn)行解密。

車載終端基于PKI平臺(tái)能力進(jìn)行驗(yàn)簽。


5174298c-d7f9-11ed-bfe3-dac502259ad0.jpg

以上過(guò)程在具體實(shí)施過(guò)程中采用了一系列散列、數(shù)據(jù)壓縮、對(duì)稱加密及非對(duì)稱加密算法,可以歸結(jié)如下:

在身份認(rèn)證和完整性檢查方面,使用數(shù)字簽名來(lái)保證接收者收到的信息一定來(lái)自于信息所聲明的發(fā)送者。

在消息加密方面,同時(shí)使用了對(duì)稱加密和非對(duì)稱加密的方法對(duì)消息明文進(jìn)行加密操作。

以上流程使用PKI進(jìn)行設(shè)備接入、密鑰的分發(fā)和設(shè)備認(rèn)證,完成信任體系構(gòu)建。結(jié)合PKI技術(shù)和數(shù)字信封的思路,我們形成一個(gè)車云通信場(chǎng)景下的OTA基本輪廓。在保證OTA升級(jí)包安全性的同時(shí),利用對(duì)稱加密具有計(jì)算量小、加密速度快、加密效率高的特點(diǎn),減小了對(duì)終端資源的消耗,規(guī)避了非對(duì)稱加密由于算法自身的強(qiáng)度過(guò)高而導(dǎo)致加解密速度和對(duì)稱加密相比不夠理想的問(wèn)題,利用了公鑰算法加密對(duì)稱會(huì)話密鑰提高安全性和加解密的效率。

后記

以上過(guò)程可以從概念上描述基于PKI的OTA過(guò)程。OTA的安全工作是個(gè)體系化工程,除了通過(guò)PKI保障OTA傳輸安全(管端安全),云端和車端安全同樣需要重視。例如在云端,需要采取的安全產(chǎn)品有云主機(jī)安全加固、應(yīng)用防護(hù)、WAF、DDOS攻擊防護(hù)等;在車端需要結(jié)合TEE、安全芯片等手段來(lái)保證密鑰的安全存儲(chǔ)、安全使用。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    612

    瀏覽量

    36581
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2656

    瀏覽量

    92731
  • 智能汽車
    +關(guān)注

    關(guān)注

    30

    文章

    3090

    瀏覽量

    108398
  • SDV
    SDV
    +關(guān)注

    關(guān)注

    0

    文章

    72

    瀏覽量

    7197

原文標(biāo)題:車聯(lián)網(wǎng)OTA安全實(shí)踐

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    軟件定義汽車電源管理設(shè)計(jì):NXP的PMIC選型攻略解析

    汽車行業(yè)正在穩(wěn)步邁向軟件定義汽車 (SDV)。制造商和駕駛員對(duì)各種技術(shù)的互聯(lián)和可升級(jí)
    的頭像 發(fā)表于 06-06 09:50 ?1216次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>電源管理設(shè)計(jì):NXP的PMIC選型攻略解析

    芯粒技術(shù)對(duì)汽車行業(yè)的重要性

    向新一代復(fù)雜的軟件定義汽車 (SDV) 轉(zhuǎn)變的過(guò)程,汽車行業(yè)正在經(jīng)歷深刻的變革,促使大量的車
    的頭像 發(fā)表于 05-12 16:40 ?446次閱讀

    揭秘PCB阻抗高速信號(hào)傳輸重要性

    一站式PCBA智造廠家今天為大家講講PCB阻抗PCB設(shè)計(jì)和制造的作用有哪些PCB阻抗PCB設(shè)計(jì)和制造重要性
    的頭像 發(fā)表于 02-27 09:24 ?428次閱讀

    芯片制造薄膜厚度量測(cè)的重要性

    本文論述了芯片制造薄膜厚度量測(cè)的重要性,介紹了量測(cè)納米級(jí)薄膜的原理,并介紹了如何在制造過(guò)程融入薄膜量測(cè)技術(shù)。
    的頭像 發(fā)表于 02-26 17:30 ?1241次閱讀
    芯片制造<b class='flag-5'>中</b>薄膜厚度量測(cè)的<b class='flag-5'>重要性</b>

    電橋電子測(cè)試重要性

    電橋電子測(cè)試重要性體現(xiàn)在多個(gè)方面,以下是詳細(xì)的分析: 一、精確測(cè)量電參數(shù) 電橋作為一種精密的測(cè)量工具,能夠精確測(cè)量電阻、電容、電感等電
    的頭像 發(fā)表于 01-09 10:03 ?899次閱讀

    CIM系統(tǒng)的定義、組成和對(duì)于FAB廠的重要性

    ? 本文介紹了CIM(Computer Integrated Manufacturing)系統(tǒng)的定義、組成和對(duì)于FAB廠的重要性。 CIM(Computer Integrated
    的頭像 發(fā)表于 12-16 16:30 ?3495次閱讀

    晶圓制造recipe(工藝配方)的定義、重要性、種類及構(gòu)建和驗(yàn)證方式

    本文介紹了半導(dǎo)體制造領(lǐng)域,recipe(工藝配方)的定義重要性、種類,以及構(gòu)建和驗(yàn)證方式,并介紹了優(yōu)化方向。 半導(dǎo)體制造領(lǐng)域,recipe(工藝配方)是指一套精確
    的頭像 發(fā)表于 12-10 17:11 ?2281次閱讀

    電阻器汽車電子重要性

    電阻器汽車電子扮演著至關(guān)重要的角色,其重要性體現(xiàn)在多個(gè)方面,以下是分析: 一、限制電流,保護(hù)電路 電阻器
    的頭像 發(fā)表于 12-04 14:58 ?1166次閱讀

    汽車軟件單元測(cè)試的重要性

    設(shè)計(jì)和測(cè)試不充分密切相關(guān),這引發(fā)了社會(huì)各界對(duì)汽車軟件健壯重要性進(jìn)行深入思考。本文將探討汽車軟件
    的頭像 發(fā)表于 11-29 10:57 ?516次閱讀

    PROM器件物聯(lián)網(wǎng)設(shè)備重要性

    PROM器件(Programmable Read-Only Memory,可編程只讀存儲(chǔ)器)物聯(lián)網(wǎng)(IoT)設(shè)備扮演著至關(guān)重要的角色。以下是關(guān)于PROM器件物聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 11-23 11:35 ?728次閱讀

    OTA測(cè)試暗箱的技術(shù)原理和應(yīng)用場(chǎng)景

    OTA測(cè)試暗箱無(wú)線通信設(shè)備的研發(fā)與測(cè)試扮演著至關(guān)重要的角色。以下是對(duì)OTA測(cè)試暗箱技術(shù)原理和
    發(fā)表于 11-14 14:36

    魯棒機(jī)器學(xué)習(xí)重要性

    機(jī)器學(xué)習(xí)領(lǐng)域,模型的魯棒是指模型面對(duì)輸入數(shù)據(jù)的擾動(dòng)、異常值、噪聲或?qū)剐怨魰r(shí),仍能保持性能的能力。隨著人工智能技術(shù)的快速發(fā)展,機(jī)器學(xué)習(xí)模型被廣泛應(yīng)用于各個(gè)領(lǐng)域,從自動(dòng)駕駛
    的頭像 發(fā)表于 11-11 10:19 ?1269次閱讀

    元器件電路設(shè)計(jì)重要性

    元器件電路設(shè)計(jì)重要性是不言而喻的,它們構(gòu)成了電路的基本單元,并決定了電路的功能、性能以及可靠。以下從幾個(gè)方面詳細(xì)闡述元器件電路設(shè)計(jì)
    的頭像 發(fā)表于 10-29 16:17 ?1122次閱讀

    工業(yè)工程軟件企業(yè)導(dǎo)入重要性與必要

    全球化競(jìng)爭(zhēng)加劇、市場(chǎng)需求瞬息萬(wàn)變的今天,企業(yè)為了保持競(jìng)爭(zhēng)力,需要不斷優(yōu)化生產(chǎn)流程、提高生產(chǎn)效率、降低成本并保障產(chǎn)品質(zhì)量。而工業(yè)工程軟件作為一種強(qiáng)大的工具,其企業(yè)導(dǎo)入
    的頭像 發(fā)表于 10-18 11:09 ?612次閱讀

    傳感器的定義重要性

    、傳感器的定義重要性 傳感器是一種能夠感應(yīng)各種非電量(如物理量、化學(xué)量、生物量等),并按照一定規(guī)律將其轉(zhuǎn)換為便于傳輸和處理的電量(如電壓、電流、頻率等)的測(cè)量裝置或器件。它是現(xiàn)代信息技術(shù)的三大支柱之一(傳感器
    的頭像 發(fā)表于 07-26 14:42 ?1669次閱讀