chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全開發(fā)測(cè)試 | CANoe解密車載TLS通信

北匯信息POLELINK ? 2022-11-22 10:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

應(yīng)用層數(shù)據(jù)可以通過(guò)傳輸控制協(xié)議(TCP)在基于IP的網(wǎng)絡(luò)上進(jìn)行可靠交換,但是TCP無(wú)法保證數(shù)據(jù)傳輸?shù)目煽啃?,?yīng)用數(shù)據(jù)的機(jī)密性及完整性。因此,實(shí)際應(yīng)用中可以在TCP之上使用TLS(Transport Layer Security)建立服務(wù)器和客戶端之間的安全通信(圖1),從而保證數(shù)據(jù)的安全傳輸。

車內(nèi)外通信中的下列應(yīng)用層協(xié)議在安全通信時(shí)會(huì)采用TLS/DTLS加密通信:

>

DoIP (Diagnostic communication over Internet Protocol)

>

SOME/IP (Scalable service-Oriented MiddlewarE over IP)

>

MQTT (Message Queuing Telemetry Transport)

>

HTTPS (Hypertext Transfer Protocol Secure)

>

SCC (Smart Charging Communication)

9dfed3a4-6857-11ed-b116-dac502259ad0.png

圖1:OSI參考模型

隨著TLS在載數(shù)據(jù)通信過(guò)程中的廣泛應(yīng)用,給OEM和零部件供應(yīng)商的開發(fā)測(cè)試工程師在開發(fā)測(cè)試分析過(guò)程中需要面臨TLS服務(wù)器和客戶端之間加密通信的考驗(yàn)。毫無(wú)疑問(wèn),作為車載產(chǎn)品開發(fā)驗(yàn)證平臺(tái)的核心工具CANoe需要支撐從單板調(diào)試到實(shí)車驗(yàn)證中涉及TLS安全通信應(yīng)用的仿真與回放分析工作:

>

模擬TLS服務(wù)器通信;

>

模擬客戶端參與TLS通信;

>

在線解密正在監(jiān)聽(tīng)的真實(shí)服務(wù)器和客戶端之間的TLS通信(圖2.1);

>

離線回放過(guò)程中解密記錄文件中存儲(chǔ)的TLS數(shù)據(jù)(圖2.2)。

9e0c5e7a-6857-11ed-b116-dac502259ad0.png

圖2.1:CANoe解密TLS通信場(chǎng)景(離線)

9e34ade4-6857-11ed-b116-dac502259ad0.png

圖2.2:CANoe解密TLS通信場(chǎng)景(在線)

CANoe在線監(jiān)聽(tīng)或離線回放TLS通信的過(guò)程中,接收的是加密的TLS應(yīng)用數(shù)據(jù),需要經(jīng)過(guò)解密才能得到原始消息,圖3為TLS一組相同數(shù)據(jù)在Trace窗口中解密前后的對(duì)比。解密前Trace窗口只有密文信息,解密后Trace窗口才能以系統(tǒng)變量的形式顯示原始消息。如果Observer支持原始消息所屬的應(yīng)用層協(xié)議(如DoIP協(xié)議),Trace窗口中還會(huì)包含原始消息基于DoIP層面的解析。要完成解密的過(guò)程,需要在CANoe中進(jìn)行一系列配置,本文圍繞TLS Observer中最常用的解密方式“基于主密碼解密”就具體配置做說(shuō)明。首先概述CANoe基于主密碼解密TLS通信的機(jī)制,其次介紹解密工程的環(huán)境設(shè)置,最后分別對(duì)不同的主密碼配置方式進(jìn)行說(shuō)明。

9e3e9aac-6857-11ed-b116-dac502259ad0.png

圖3:TLS數(shù)據(jù)解密前后對(duì)比

01/

CANoe基于主密碼解密TLS通信的機(jī)制概述

CANoe.Ethernet工程會(huì)自動(dòng)生成名為“_Security::TLSMasterSecret”的系統(tǒng)變量,用于存儲(chǔ)TLS會(huì)話的客戶端隨機(jī)數(shù)(Client Random,32Bytes)和主密碼(Master Secret,48Bytes)。待解密的TLS數(shù)據(jù)可能包含多個(gè)TLS會(huì)話,每個(gè)TLS會(huì)話都有唯一的主密碼。當(dāng)解密時(shí),CANoe首先根據(jù)客戶端隨機(jī)數(shù)識(shí)別正確的TLS會(huì)話,然后基于主密碼生成的密鑰素材解密TLS應(yīng)用數(shù)據(jù),因此正確配置主密碼和客戶端隨機(jī)數(shù)是解密TLS通信的關(guān)鍵。

02/

解密工程環(huán)境設(shè)置

CANoe支持多種配置主密碼的方式,如通過(guò)CAPL/Security Manager/UDP報(bào)文配置主密碼或從CANoe參與通信的TLS記錄文件中讀取主密碼。無(wú)論采用何種方式,都需要首先完成工程環(huán)境設(shè)置。

1.

激活TLS應(yīng)用數(shù)據(jù)的觀測(cè)變量(圖4)

點(diǎn)擊CANoe->Options->General->File Locations->Location of application data的Open按鈕,打開文件夾中的can.ini文件,配置can.ini文件中的參數(shù)EnableTlsAppDataSv=1。

9e73a71a-6857-11ed-b116-dac502259ad0.png

圖4:激活TLS應(yīng)用數(shù)據(jù)的觀測(cè)變量

>

配置TLS/DTLS通信的端口號(hào)(圖5)

檢查CANoe Option->Bus System->Protocol Identification是否對(duì)用于TLS/DTLS通信的Port進(jìn)行正確定義,避免Trace中可能出現(xiàn)無(wú)法解析TLS協(xié)議的情況,影響解密TLS通信的功能。

9e984778-6857-11ed-b116-dac502259ad0.png

圖5:TLS/DTLS通信端口設(shè)置

03/

基于CAPL配置主密碼解密TLS通信

基于CAPL配置主密碼具有較高的靈活性,支持離線回放或在線監(jiān)聽(tīng)TLS數(shù)據(jù)時(shí)解密通信。當(dāng)離線回放TLS通信時(shí),一般主密碼是用戶提供的靜態(tài)數(shù)值,該值可以直接通過(guò)CAPL編程賦值給系統(tǒng)變量“_Security::TLSMasterSecret”,賦值代碼如圖6。當(dāng)在線監(jiān)聽(tīng)TLS數(shù)據(jù)時(shí),主密碼是由真實(shí)服務(wù)器或客戶端提供的動(dòng)態(tài)數(shù)值,首先通過(guò)診斷、CAN報(bào)文或者其他接口傳給CANoe,然后基于CAPL編程賦值給系統(tǒng)變量“_Security::TLSMasterSecret”。

9ee316cc-6857-11ed-b116-dac502259ad0.png

圖6:CAPL代碼示例

04/

基于Security Manager配置主密碼解密TLS通信

為了實(shí)現(xiàn)在離線回放過(guò)程中解密TLS通信,除了可通過(guò)CAPL編程配置主密碼之外,還可以在CANoe->Tools->Security Manager中手動(dòng)輸入主密碼。具體流程如下:

1.

新建Security Profile(圖7)

選中File based PKI,點(diǎn)擊Add添加Security Profile,可按照需求自定義Profile名稱,如TLS Observer Profile。

9f00ecf6-6857-11ed-b116-dac502259ad0.png

圖7:新建Security Profile

2.

設(shè)置參數(shù)(圖8)

在新建的TLS Observer Profile主配置界面上選中TLS Observer,點(diǎn)擊Add打開參數(shù)設(shè)置對(duì)話框,選擇參數(shù)類型為Master Secret并填寫Random Bytes和Master Secret。

9f1f8f30-6857-11ed-b116-dac502259ad0.png

圖8:Master Secret|參數(shù)設(shè)置

3.

Security Configuration配置

打開CANoe->Simulation->Security Configuration,在TLS Observer選項(xiàng)卡處關(guān)聯(lián)新建的Profile,如圖9。

9f34196e-6857-11ed-b116-dac502259ad0.png

圖9:Security Configuration配置

05/

通過(guò)UDP報(bào)文傳輸主密碼解密TLS通信

為了實(shí)現(xiàn)在線監(jiān)聽(tīng)TLS數(shù)據(jù)過(guò)程中解密通信,除了基于CAPL配置主密碼外,還可由通信參與者通過(guò)UDP報(bào)文傳入主密碼。如果真實(shí)服務(wù)器或客戶端在完成TLS握手之后,支持從加密堆棧中讀取主密碼,并通過(guò)UDP報(bào)文發(fā)送出來(lái),就可以配置CANoe接收該UDP報(bào)文,獲取主密碼數(shù)值,解密正在監(jiān)聽(tīng)的TLS通信。與手動(dòng)輸入主密碼配置過(guò)程類似,通過(guò)UDP報(bào)文傳輸主密碼也需要基于Security Manager配置,區(qū)別在于參數(shù)設(shè)置部分,參數(shù)類型需選擇Master Secret Source并配置UDP通信雙方的IP和Port(圖10)。

9fb72502-6857-11ed-b116-dac502259ad0.png

圖10:Master Secret Source|參數(shù)配置

注:此種方式要求Master Secret以NSS Key Log的格式封裝到UDP報(bào)文中。NSS Key Log的格式以及示例見(jiàn)表1。

9fd6f5f8-6857-11ed-b116-dac502259ad0.png

表1:NSSKeyLogMasterSecret格式示例

06/

離線回放CANoe參與通信的TLS記錄文件

CANoe參與TLS通信時(shí),經(jīng)過(guò)TLS握手階段,可以自動(dòng)計(jì)算出主密碼并將該值存儲(chǔ)到系統(tǒng)變量“_Security::TLSMasterSecret”中。TLS數(shù)據(jù)可通過(guò)CANoe Logging功能進(jìn)行記錄,需將記錄文件格式設(shè)置為BLF/ASC/MF4。這些格式的文件不僅可以保存通信數(shù)據(jù),還可以保存系統(tǒng)變量(包括_Security::TLSMasterSecret)。后期離線回放時(shí),CANoe可以從記錄文件中讀取主密碼來(lái)解密TLS應(yīng)用數(shù)據(jù)。

1.

在CANoe 15/16中回放,只需將工程切換為Offline模式,添加記錄文件,點(diǎn)擊回放按鈕,CANoe即可在回放過(guò)程中解密TLS應(yīng)用數(shù)據(jù);

2.

在CANoe 14中回放,還需在Security Configuration配置中關(guān)聯(lián)Security Profile。

上述就CANoe基于主密碼解密TLS通信的過(guò)程及多種主密碼的配置方式:如CAPL、Security Manager、UDP報(bào)文以及記錄文件等。不同主密碼配置方式的總結(jié)描述以及對(duì)CANoe版本要求見(jiàn)圖11。CANoe為各種網(wǎng)絡(luò)安全通信提供基礎(chǔ)平臺(tái)技術(shù),使得開發(fā)和測(cè)試各階段更好驗(yàn)證系統(tǒng)通信和功能,點(diǎn)擊原文了解更多CANoe對(duì)Security的支持。

9fe47a16-6857-11ed-b116-dac502259ad0.png

圖11:主密碼配置方式及版本要求

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6364

    瀏覽量

    139853
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3478

    瀏覽量

    63223
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來(lái)了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?404次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    天馬微電子通過(guò)ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國(guó)際知名獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV集團(tuán)(以下簡(jiǎn)稱“TüV萊茵”)向天馬微電子股份有限公司(以下簡(jiǎn)稱“天馬”)頒發(fā)了ISO/SAE 21434網(wǎng)絡(luò)安全管理體系認(rèn)證證書。這標(biāo)志著天馬的網(wǎng)絡(luò)安全開發(fā)及管理能力達(dá)到了國(guó)際領(lǐng)先水平。
    的頭像 發(fā)表于 10-23 17:05 ?735次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1000次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    邊聊安全 | 功能安全開發(fā)之MPU

    上海磐時(shí)PANSHI“磐時(shí),做汽車企業(yè)的安全智庫(kù)”功能安全開發(fā)之MPU寫在前面:在與從事功能安全開發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員討論時(shí),筆者經(jīng)常被問(wèn)及有關(guān)芯片內(nèi)存保護(hù)單元(MPU
    的頭像 發(fā)表于 09-05 16:21 ?2302次閱讀
    邊聊<b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全開發(fā)</b>之MPU

    烽火通信榮獲DEKRA德凱RED DA網(wǎng)絡(luò)安全證書

    網(wǎng)絡(luò)安全證書。頒證儀式在武漢舉行,烽火通信科技股份有限公司國(guó)際終端產(chǎn)品經(jīng)理郝愿愿,DEKRA德凱中國(guó)網(wǎng)絡(luò)安全總經(jīng)理羅黎及雙方團(tuán)隊(duì)參加了此次頒證儀式。
    的頭像 發(fā)表于 08-28 15:55 ?872次閱讀

    ZeroNews 的 TLS 終止方案有何不同?

    TLS(傳輸層安全協(xié)議)終止是指在網(wǎng)絡(luò)代理節(jié)點(diǎn)(如反向代理服務(wù)器)上結(jié)束加密連接的過(guò)程。當(dāng)公網(wǎng)用戶通過(guò) HTTPS 訪問(wèn)服務(wù)時(shí),流量首先到達(dá)代理節(jié)點(diǎn),在此處完成 TLS
    的頭像 發(fā)表于 08-25 12:09 ?498次閱讀
    ZeroNews 的 <b class='flag-5'>TLS</b> 終止方案有何不同?

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    國(guó)際標(biāo)準(zhǔn),為企業(yè)構(gòu)建汽車全生命周期的網(wǎng)絡(luò)安全防護(hù)體系提供了清晰的框架。 ISO/SAE 21434標(biāo)準(zhǔn)解讀 全流程網(wǎng)絡(luò)安全護(hù)航 ISO/SAE 21434標(biāo)準(zhǔn)覆蓋車輛開發(fā)的每一個(gè)階段,從概念設(shè)計(jì)到
    的頭像 發(fā)表于 06-10 14:47 ?1430次閱讀

    DEKRA德凱在網(wǎng)絡(luò)安全測(cè)試與認(rèn)證領(lǐng)域?qū)崿F(xiàn)新突破

    首家獲此資質(zhì)的測(cè)試實(shí)驗(yàn)室,服務(wù)范圍涵蓋工業(yè)控制、智能制造、能源、汽車及消費(fèi)類物聯(lián)網(wǎng)等多個(gè)高安全需求行業(yè)。這標(biāo)志著德凱在網(wǎng)絡(luò)安全測(cè)試與認(rèn)證領(lǐng)域?qū)崿F(xiàn)新突破,能夠?yàn)槠髽I(yè)提供一站式、符合國(guó)際標(biāo)
    的頭像 發(fā)表于 06-09 17:45 ?1279次閱讀

    SSL/TLS的常見(jiàn)問(wèn)題解答

    無(wú)論你是參加安全認(rèn)證考試、準(zhǔn)備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個(gè)最常被考察的SSL/TLS問(wèn)題,提供詳盡解析,幫助你建立全面的理解
    的頭像 發(fā)表于 05-28 16:55 ?884次閱讀

    芯盾時(shí)代連續(xù)十一次入選安全?!吨袊?guó)網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《中國(guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》(以下簡(jiǎn)稱“全景圖”)。芯盾時(shí)代連續(xù)十一次上榜全景圖,成功入選零信任、終端安全防護(hù)、身份認(rèn)證、IDaaS、
    的頭像 發(fā)表于 05-07 10:53 ?3467次閱讀

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時(shí)代的安全衛(wèi)士與堅(jiān)韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計(jì)算機(jī)技術(shù)、自動(dòng)化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強(qiáng)實(shí)時(shí)性以及良好的擴(kuò)展性。?
    的頭像 發(fā)表于 04-30 09:15 ?539次閱讀

    通信革新與網(wǎng)絡(luò)安全重構(gòu):開源生態(tài)重塑未來(lái)格局

    通信網(wǎng)絡(luò)安全行業(yè)正處于技術(shù)革新與生態(tài)重構(gòu)的關(guān)鍵時(shí)期。在通信領(lǐng)域,全球網(wǎng)絡(luò)基礎(chǔ)設(shè)施不斷升級(jí),5G 商用推動(dòng)工業(yè)互聯(lián)網(wǎng)和智慧城市等領(lǐng)域的數(shù)字化轉(zhuǎn)型,而 6G 研發(fā)進(jìn)入攻堅(jiān)階段,有望實(shí)現(xiàn)超
    的頭像 發(fā)表于 03-03 09:38 ?806次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見(jiàn)性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?1127次閱讀

    探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問(wèn)題也隨之浮出水面,為防止這類問(wèn)題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?929次閱讀