chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

當DoIP遇上TLS

北匯信息POLELINK ? 2022-08-02 10:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

DoIP規(guī)范

距離上一篇DoIP文章“DoIP測試開發(fā)實踐”已經過去兩年了,當時使用的規(guī)范是ISO 13400-2 2012版,隨后新版規(guī)范13400-2 2019版正式釋放,不過時至今日大部分OEM的以太網診斷刷寫規(guī)范依然參考2012版本。DoIP協議大家已經非常熟悉,雖然對于以太網內部節(jié)點的DoIP策略各個主機廠需求不盡相同(比如有的要求內部節(jié)點支持部分DoIP報文、有的要求支持完整DoIP協議,還有的要求支持自定義DoIP報文),但對于邊緣節(jié)點的要求基本符合2012版DoIP規(guī)范,那么,2019版的DoIP規(guī)范有什么特殊定義呢?

ISO 13400-2 2019版

2019版規(guī)范相較于2012版主要的變化點:

(1)更新文檔結構:增加“內部診斷儀“概念,完善相關細節(jié)描述(如Tester可使用Alive Check Response報文來維持DoIP session)等。

(2)增加TLS(Transport Layer Security)內容。

本文將主要介紹TLS協議,篇幅有限,具體的協議細節(jié)建議參考相關標準:

▲TLS1.2 IETF RFC 5246

▲TLS1.3 IETF RFC 8446

TLS簡介

TLS Transport Layer Security,由于基于TCP協議傳輸數據時,數據包可能被其他人截取、篡改,這給網絡信息安全帶來了極大的挑戰(zhàn)?;诖藛栴},網景公司提出SSL協議,IETF在標準化SSL協議時,將其命名為TLS,也就是說TLS屬于SSL升級版。TLS借助密碼學中的非對稱加密和對稱加密來協商密鑰以及應用數據加密,防止數據泄露以及篡改,通過證書機制做身份驗證,防止第三方偽造通信節(jié)點。

TLS組成

TLS協議是由TLS記錄協議(TLS record Protocol)和TLS握手協議(TLS handshake protocol)兩層協議組成的,其中TLS握手協議又分為握手協議、密碼規(guī)格變更協議、警告協議、應用數據協議。

poYBAGLngSGAaO51AACPiC8Eyug825.png

握手協議負責在客戶端和服務器之間協商密碼算法和共享密鑰,包括證書的認證操作。密碼規(guī)格變更協議負責向通信對象傳達變更密碼方式的信號,警告協議負責在發(fā)生錯誤時將錯誤傳達給對方,應用數據協議將應用數據傳達給通信對象的協議,TLS記錄協議負責消息的壓縮、加密以及數據的認證。

基于TLS的DoIP會話流程

對于支持基于TLS的節(jié)點,DoIP安全會話流程如下圖:

poYBAGLngTeAF1xjAAFlFoo6deA170.png

出自ISO 13400-2 2019版

(1)完成物理連接以及車輛發(fā)現流程

(2)建立TCP連接(注*端口號3496)

(3)完成TLS握手流程

(4)路由激活、診斷數據交互(已被加密)

基于TLS的DoIP數據流

使用Vector公司CANoe軟件仿真基于TLS的DoIP通信,數據流如下圖:

poYBAGLngU2AXwIbAAKnuZ-L1Hs515.png

對于支持安全DoIP會話的節(jié)點,由于診斷儀跳過TLS握手協議,直接發(fā)送路由激活請求,DoIP節(jié)點返回路由激活應答碼為0x07的路由激活響應報文,路由激活失敗,如下圖:

poYBAGLngV-AbvF1AAGuTg9wHy8708.png

將數據保存重新導入CANoe回訪數據,由于CANoe未知對稱加密密鑰,所以無法解析數據。

pYYBAGLngWyAF3UgAAGz6nPrYf4171.png

基于TLS的DoIP測試要點

針對支持TLS的DoIP節(jié)點,相應測試用例也需同步增加,如TLS-DoIP流程正向測試、TLS-DoIP端口號測試、握手協議跳過測試,逆向測試等,該部分測試就基于CANoe的CAPL腳本定制開發(fā)實現。

總結與思考

鑒于TLS協議的安全性、可識別性和一致性,TLS目前在IT行業(yè)被廣泛使用,特別是HTTPS協議。在汽車行業(yè),基于TLS的DoIP協議后期可能更多應用于OTA以及無線刷寫場景,以增加數據傳輸的安全性。

但是DoIP引入TLS有些問題仍需要考慮,首先,診斷內容需要經過對稱加密算法加密,即只能被通信雙方解析,第三方想要解析數據必須知曉二者之間的密鑰,也就是說測試工程師若分析一段基于TLS的DoIP數據,必須從診斷儀獲取密鑰,所以獲取密鑰的方式以及便利性需要評估。其次,診斷數據傳輸基于TCP協議,ISO 14229-5規(guī)范定義編程模式的進入或退出以及ECUReset會導致TCP重連,對于診斷協議測試,控制器可能會不斷地進入退出編程模式以及執(zhí)行ECU HardReset,在此期間診斷儀和控制器間的密鑰可能會隨之變化,那么后期測試分析如何解析整段數據?當然以上只是個人看法,網絡安全重要性不言而喻,新特性的引入需結合應用場景迭代、優(yōu)化。為支持OTA和遠程診斷,對應技術的IT化趨勢比較明顯,誰將勇立潮頭,且看風云變幻。

pYYBAGLngYOAKj_eAAECJPL7O-Q135.png

診斷技術的IT化 圖片來源:網絡

北匯信息時刻關注汽車電子的前沿技術,提供交鑰匙的測試解決方案,包括:設計需求規(guī)范的審核、測試規(guī)范/用例開發(fā)、測試腳本/工程的實現和測試實施服務。

注:文中部分圖片來源于Vector。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    EtherCAT遇上PROFINET:我們的“協議小翻譯”讓礦井安全手拉手

    EtherCAT遇上PROFINET:我們的“協議小翻譯”讓礦井安全手拉手 炎夏的鋼鐵車間里,巨型軋機正以精確的節(jié)奏吞吐著赤紅的鋼坯。就在今晨,這條產線剛剛完成了一場靜默的變革——我們成功將倍福
    的頭像 發(fā)表于 10-22 10:00 ?72次閱讀
    <b class='flag-5'>當</b>EtherCAT<b class='flag-5'>遇上</b>PROFINET:我們的“協議小翻譯”讓礦井安全手拉手

    如何在香橙派5 Plus上移植deepin 25操作系統(tǒng)

    開源生態(tài)遇上極客硬件,會碰撞出怎樣的火花? deepin 25 遇上香橙派 5 Plus 開發(fā)板,又會帶來什么樣的實踐體驗?
    的頭像 發(fā)表于 10-11 10:29 ?268次閱讀

    重要通知 | Splashtop 即將停止支持 TLS 1.0/1.1

    尊敬的Splashtop用戶:為持續(xù)增強Splashtop遠程連接服務的安全性,我們將于2025年10月底停止支持TLS1.0和1.1協議。TLS1.0與1.1協議采用過時的加密方法,缺乏關鍵的安全
    的頭像 發(fā)表于 09-30 10:08 ?307次閱讀
    重要通知 | Splashtop 即將停止支持 <b class='flag-5'>TLS</b> 1.0/1.1

    TLS終止位置的安全影響深度解析:三種模式技術對比與選擇建議

    技術本質而言,TLS終止位置本質是信任邊界的劃分。ZeroNews 的創(chuàng)新在于將傳統(tǒng)VPN式全權托管模式,解耦為可配置的信任模型——密鑰控制權100%歸屬用戶時,即實現了真正意義上的"不可信基礎設施"。
    的頭像 發(fā)表于 09-02 12:07 ?237次閱讀
    <b class='flag-5'>TLS</b>終止位置的安全影響深度解析:三種模式技術對比與選擇建議

    ZeroNews 的 TLS 終止方案有何不同?

    TLS(傳輸層安全協議)終止是指在網絡代理節(jié)點(如反向代理服務器)上結束加密連接的過程。公網用戶通過 HTTPS 訪問服務時,流量首先到達代理節(jié)點,在此處完成 TLS 解密,再將明文流量轉發(fā)至后端服務。
    的頭像 發(fā)表于 08-25 12:09 ?362次閱讀
    ZeroNews 的 <b class='flag-5'>TLS</b> 終止方案有何不同?

    基孔肯雅熱遇上連接器:熱帶蚊子與工業(yè)金屬的奇妙關聯

    防疫、工業(yè)、連接器,看似風馬牛不相及, 卻被一根小小的金屬與塑料結合體緊密相連。 我們可能不是新聞里的主角, 但舞臺燈光亮起時,主角臺詞順暢的背后,總有我們默默的存在。
    的頭像 發(fā)表于 08-20 11:37 ?283次閱讀
    <b class='flag-5'>當</b>基孔肯雅熱<b class='flag-5'>遇上</b>連接器:熱帶蚊子與工業(yè)金屬的奇妙關聯

    蘸一點數據之墨,為宇宙寫首《天問》

    高能物理遇上前年之問,OceanStor Pacific交出高能答案
    的頭像 發(fā)表于 08-19 10:34 ?748次閱讀
    蘸一點數據之墨,為宇宙寫首《天問》

    TLS 終止在真實業(yè)務中的防護價值

    本文將解析 TLS 的基本原理,探討典型業(yè)務場景,并重點對比 ZeroNews 支持的 三大 TLS 終止模式 在真實業(yè)務環(huán)境中的防護結果與價值。
    的頭像 發(fā)表于 08-14 16:09 ?496次閱讀
    <b class='flag-5'>TLS</b> 終止在真實業(yè)務中的防護價值

    行業(yè)首創(chuàng)!內網服務 TLS 終止方案

    ZeroNews 近期推出的重磅功能 -TLS終止(TLS Termination) 能力,無需復雜配置開發(fā),僅通過簡單頁面配置操作即可實現端到端加密,為企業(yè)提供從“被動加密”到“主動掌控”的安全升級路徑。
    的頭像 發(fā)表于 08-12 10:46 ?480次閱讀
    行業(yè)首創(chuàng)!內網服務 <b class='flag-5'>TLS</b> 終止方案

    電磁遇上熱與應力-CST多物理場仿真解決復雜工程挑戰(zhàn)

    電磁遇上熱與應力,CST MPhysics Studio提供真正的全耦合多物理場仿真能力。電磁-熱耦合、熱失諧分析、熱-機械耦合、電磁-機械耦合,解決復雜工程挑戰(zhàn)。
    的頭像 發(fā)表于 07-29 16:21 ?442次閱讀
    電磁<b class='flag-5'>遇上</b>熱與應力-CST多物理場仿真解決復雜工程挑戰(zhàn)

    ASM焊線機遇上協議翻譯官:CC\\-Link IE轉Modbus RTU的節(jié)能數據之旅

    在能源與環(huán)保產線,ASM焊線機堪稱精密制造的“勞?!薄H欢?,工程師們想深挖其能耗數據、優(yōu)化綠色生產時,卻常被一道無形的墻擋?。汉妇€機內部奔騰的CC-Link IE數據流,與工廠層常用的Modbus
    發(fā)表于 06-26 14:38

    SSL/TLS的常見問題解答

    無論你是參加安全認證考試、準備技術面試,還是只想深入了解網絡安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解。這些問題不僅覆蓋了基礎概念,還包括常見漏洞、最佳實踐和最新發(fā)展。
    的頭像 發(fā)表于 05-28 16:55 ?676次閱讀

    沖壓焊接遇上Canopen到Profinet協議轉換網關

    Profinet
    小疆智控
    發(fā)布于 :2025年05月13日 15:09:54

    普渡機器人PUDU SH1如何助力酒店服務升級

    傳統(tǒng)清潔遇上人力短缺、效率瓶頸,酒店如何破局?
    的頭像 發(fā)表于 02-26 09:22 ?672次閱讀

    DoIP協議棧簡介及主要功能

    的修改,使用單對雙絞線即可實現穩(wěn)定的100Mb/s全雙工通信。正是由于車載以太網的普及應用,對應的車輛診斷協議DoIP應運而生,本文將基于ISO13400、ISO14229和求遠電子在DoCAN協議棧的基礎上,介紹求遠電子自研DoIP協議棧。
    的頭像 發(fā)表于 11-13 15:35 ?2872次閱讀
    <b class='flag-5'>DoIP</b>協議棧簡介及主要功能