chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OTA技術(shù)在軟件定義汽車中的重要性

jf_EksNQtU6 ? 來源:上汽集團網(wǎng)絡(luò)安全應(yīng)急響 ? 2023-04-11 09:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,智能汽車已成為全球汽車產(chǎn)業(yè)發(fā)展的戰(zhàn)略方向,汽車技術(shù)與工程核心逐漸從傳統(tǒng)硬件層面轉(zhuǎn)移到軟件層面,汽車行業(yè)已經(jīng)踏上了軟件定義汽車(SDV)的變革之路。

在SDV的大趨勢下,汽車零部件智能化水平不斷提高,車輛內(nèi)部搭載的軟件也越來越多。毫無疑問,車輛復(fù)雜度的提高必將帶來維護上的困難,車企要如何面對更新迭代速度越來越快的軟件、固件系統(tǒng)?OTA(over the air)技術(shù)在軟件定義汽車中扮演了核心角色,幫助車企遠程實現(xiàn)車輛功能升級、性能優(yōu)化、缺陷修復(fù),為用戶帶來更好的服務(wù)和體驗。車企也得以和用戶建立更好、更深遠的聯(lián)系。

OTA安全風(fēng)險

5156d0da-d7f9-11ed-bfe3-dac502259ad0.png

作為車企修復(fù)軟件固件漏洞、迭代改進軟件功能的重要途徑,OTA的快速普及讓其成為黑客的重點研究對象??傮w上OTA常見的安全風(fēng)險包括以下幾個:

身份假冒

攻擊者偽裝OTA通信中的發(fā)送方或接收方身份。

竊聽攻擊

攻擊者在OTA傳輸過程中竊取數(shù)據(jù)包,從而獲取升級包內(nèi)的敏感信息。

數(shù)據(jù)篡改

攻擊者可能會對OTA升級包進行篡改,通過植入惡意軟件、病毒等方式,對車輛進行攻擊。

OTA安全實踐

為了防范以上這些安全風(fēng)險,OTA通信需要采取一系列安全措施,如加密傳輸、數(shù)字簽名驗證、數(shù)據(jù)完整性檢測等,確保OTA通信的安全可靠。

當(dāng)然,所有的加密都是有代價的,所以對于加密的使用需要綜合我們的安全需求以及硬件和業(yè)務(wù)情況決定。帆一尚行采取了對稱加密和基于PKI技術(shù)的非對稱組合的數(shù)字信封技術(shù),來作為OTA安全中的加密和簽名方案。下面分享下我們在OTA過程中安全流程。

首先是我們的升級包制作過程 :

OTA平臺激活,通過PKI獲取公私鑰。

對原始包用簽名算法進行簽名。

使用對稱算法對原始升級包進行加密。

將加密升級包分發(fā)至CDN網(wǎng)絡(luò)。

516c76b0-d7f9-11ed-bfe3-dac502259ad0.jpg ? ?

接下來是車端的升級流程:

車載終端通過預(yù)設(shè)流程激活從PKI獲取終端證書,包含終端公私鑰。

OTA平臺基于PKI驗證車載終端合法性并采用終端的公鑰對對稱密鑰進行加密。

車載終端使用私鑰解密加密后的對稱密鑰。

車載終端從CDN網(wǎng)絡(luò)下載加密升級包。

車載終端利用對稱密鑰對加密升級包進行解密。

車載終端基于PKI平臺能力進行驗簽。


5174298c-d7f9-11ed-bfe3-dac502259ad0.jpg

以上過程在具體實施過程中采用了一系列散列、數(shù)據(jù)壓縮、對稱加密及非對稱加密算法,可以歸結(jié)如下:

在身份認證和完整性檢查方面,使用數(shù)字簽名來保證接收者收到的信息一定來自于信息所聲明的發(fā)送者。

在消息加密方面,同時使用了對稱加密和非對稱加密的方法對消息明文進行加密操作。

以上流程使用PKI進行設(shè)備接入、密鑰的分發(fā)和設(shè)備認證,完成信任體系構(gòu)建。結(jié)合PKI技術(shù)和數(shù)字信封的思路,我們形成一個車云通信場景下的OTA基本輪廓。在保證OTA升級包安全性的同時,利用對稱加密具有計算量小、加密速度快、加密效率高的特點,減小了對終端資源的消耗,規(guī)避了非對稱加密由于算法自身的強度過高而導(dǎo)致加解密速度和對稱加密相比不夠理想的問題,利用了公鑰算法加密對稱會話密鑰提高安全性和加解密的效率。

后記

以上過程可以從概念上描述基于PKI的OTA過程。OTA的安全工作是個體系化工程,除了通過PKI保障OTA傳輸安全(管端安全),云端和車端安全同樣需要重視。例如在云端,需要采取的安全產(chǎn)品有云主機安全加固、應(yīng)用防護、WAF、DDOS攻擊防護等;在車端需要結(jié)合TEE、安全芯片等手段來保證密鑰的安全存儲、安全使用。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    623

    瀏覽量

    37941
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2691

    瀏覽量

    93574
  • 智能汽車
    +關(guān)注

    關(guān)注

    30

    文章

    3227

    瀏覽量

    109129
  • SDV
    SDV
    +關(guān)注

    關(guān)注

    0

    文章

    83

    瀏覽量

    7471

原文標(biāo)題:車聯(lián)網(wǎng)OTA安全實踐

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    氧濃度監(jiān)控熱壓鍵合(TCB)工藝過程重要性

    隨著半導(dǎo)體產(chǎn)品高性能、輕薄化發(fā)展,封裝技術(shù)作為連接芯片與外界環(huán)境的橋梁,其重要性日益凸顯。眾多封裝技術(shù),熱壓鍵合(Thermal Com
    的頭像 發(fā)表于 09-25 17:33 ?707次閱讀
    氧濃度監(jiān)控<b class='flag-5'>在</b>熱壓鍵合(TCB)工藝過程<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>

    汽車軟件安全測試的痛點與Bugspot解決方案

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”汽車軟件安全測試的痛點與Bugspot解決方案日前
    的頭像 發(fā)表于 09-05 16:17 ?417次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>安全測試<b class='flag-5'>中</b>的痛點與Bugspot解決方案

    軟件定義汽車電源管理設(shè)計:NXP的PMIC選型攻略解析

    汽車行業(yè)正在穩(wěn)步邁向軟件定義汽車 (SDV)。制造商和駕駛員對各種技術(shù)的互聯(lián)和可升級
    的頭像 發(fā)表于 06-06 09:50 ?1821次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>電源管理設(shè)計:NXP的PMIC選型攻略解析

    芯粒技術(shù)汽車行業(yè)的重要性

    向新一代復(fù)雜的軟件定義汽車 (SDV) 轉(zhuǎn)變的過程,汽車行業(yè)正在經(jīng)歷深刻的變革,促使大量的車
    的頭像 發(fā)表于 05-12 16:40 ?758次閱讀

    隨機化PCIe IDE驗證重要性

    本文將探討隨機化 PCIe IDE 驗證重要性,重點介紹它如何在確保數(shù)據(jù)完整和加密可靠方面發(fā)揮關(guān)鍵作用,同時也揭示了該過程的獨特挑
    的頭像 發(fā)表于 03-06 09:27 ?871次閱讀
    隨機化<b class='flag-5'>在</b>PCIe IDE驗證<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>

    淺談車規(guī)MCU (MGEQ1C064) OTA升級

    提高性能、安全和功能,而無需訴諸汽車實際召回。對于車規(guī)級MCU來說,OTA往往是不可少的。伴隨汽車制造商努力競爭激烈的市場
    發(fā)表于 03-04 12:52

    揭秘PCB阻抗高速信號傳輸重要性

    一站式PCBA智造廠家今天為大家講講PCB阻抗PCB設(shè)計和制造的作用有哪些PCB阻抗PCB設(shè)計和制造重要性。
    的頭像 發(fā)表于 02-27 09:24 ?695次閱讀

    芯片制造薄膜厚度量測的重要性

    本文論述了芯片制造薄膜厚度量測的重要性,介紹了量測納米級薄膜的原理,并介紹了如何在制造過程融入薄膜量測技術(shù)。
    的頭像 發(fā)表于 02-26 17:30 ?2363次閱讀
    芯片制造<b class='flag-5'>中</b>薄膜厚度量測的<b class='flag-5'>重要性</b>

    OTA軟件升級管理系統(tǒng)

    OTA(Over-the-Air Technology,空中下載技術(shù))是通過空中下載的方式對車輛軟件進行遠程升級。經(jīng)緯恒潤OTA
    的頭像 發(fā)表于 01-13 09:39 ?1599次閱讀
    <b class='flag-5'>OTA</b><b class='flag-5'>軟件</b>升級管理系統(tǒng)

    電橋電子測試重要性

    電橋電子測試重要性體現(xiàn)在多個方面,以下是詳細的分析: 一、精確測量電參數(shù) 電橋作為一種精密的測量工具,能夠精確測量電阻、電容、電感等電
    的頭像 發(fā)表于 01-09 10:03 ?1413次閱讀

    漏電開關(guān)的重要性及作用

    現(xiàn)代生活,電能已成為不可或缺的能源之一。隨著電氣設(shè)備的普及,電氣安全問題也日益凸顯。漏電開關(guān)作為電氣安全的重要組成部分,其重要性和作用不容忽視。 一、漏電開關(guān)的
    的頭像 發(fā)表于 12-30 16:26 ?2987次閱讀

    CIM系統(tǒng)的定義、組成和對于FAB廠的重要性

    ? 本文介紹了CIM(Computer Integrated Manufacturing)系統(tǒng)的定義、組成和對于FAB廠的重要性。 CIM(Computer Integrated
    的頭像 發(fā)表于 12-16 16:30 ?8056次閱讀

    晶圓制造recipe(工藝配方)的定義、重要性、種類及構(gòu)建和驗證方式

    本文介紹了半導(dǎo)體制造領(lǐng)域,recipe(工藝配方)的定義、重要性、種類,以及構(gòu)建和驗證方式,并介紹了優(yōu)化方向。 半導(dǎo)體制造領(lǐng)域,recipe(工藝配方)是指一套精確
    的頭像 發(fā)表于 12-10 17:11 ?4417次閱讀

    電阻器汽車電子重要性

    電阻器汽車電子扮演著至關(guān)重要的角色,其重要性體現(xiàn)在多個方面,以下是分析: 一、限制電流,保護電路 電阻器
    的頭像 發(fā)表于 12-04 14:58 ?1599次閱讀

    HAL庫STM32開發(fā)重要性

    HAL庫(Hardware Abstraction Layer Library,硬件抽象層庫)STM32開發(fā)扮演著至關(guān)重要的角色。以下是HAL庫STM32開發(fā)
    的頭像 發(fā)表于 12-02 13:35 ?1801次閱讀