国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Uptane|開源的汽車OTA框架

jf_C6sANWk1 ? 來源:阿寶1990 ? 作者:阿寶1990 ? 2022-12-12 09:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Uptane:Securing Software Updates for Automobiles,uptane是專門為汽車領域制定的OTA標準,安全等級非常高。可以更好的包含汽車OTA的時候不被黑客攻擊。

e079958c-79bb-11ed-8abf-dac502259ad0.png

2022 年 10 月 13 日,Uptane 舉辦了與 escar Europe 2022 相關的免費線上行業會議。Uptane是一種開放和安全的軟件更新框架設計,可保護通過無線方式交付的軟件汽車電子控制單元(ECU)。該框架可防止惡意行為者,他們可以 入侵用于簽名和傳遞更新的服務器和網絡。有多種不同的免費開源和閉源 實現可用。Uptane被集成到汽車級Linux中, 目前被許多大型OEM使用的開源系統,也被許多美國和國際制造商采用。

Uptane于2016年由紐約大學,UMTRI,SwRI和汽車行業專家合作創建。它是在美國國土安全部的資助下作為開源框架開發的。它擴展了許多生產軟件更新系統中使用的更新框架。2018年7月,Uptane的正式標準化在一個名為Uptane的非營利財團下開始 。Uptane設計和實施標準1.0版提供了框架安全設計和實施的程序,于2019年7月31日在IEEE/ISTO聯合會的主持下發布。現在的倡議 繼續作為 Linux 基金會聯合開發基金會項目,2021 年發布了 1.1.0 和1.2.0版本。最新版本 2.0.0于 2022 年 3 月發布。建議的部署策略正在積極制定中,并在本網站上發布和定期更新。

Uptane框架是TUF在汽車整車領域的衍生品,由美國國土安全部支持,屬于Linux基金會聯合研發基金項目。逐步被整合進AGL(Automotive Grade Linux)、COVESA(Connected Vehicle Systems Alliance)等項目中去。為該框架做出貢獻的除了紐約大學等以外有諸多知名廠商。

Uptane脫胎于TUF框架(TUF(The Update Framework)框架幫助開發人員保護新的或現有的軟件更新系統,這些系統通常被認為容易受到許多攻擊。TUF 通過提供全面,靈活的安全框架來解決這個廣泛的問題,讓開發人員可以與任何軟件更新系統集成。),并對汽車整車環境進行了適應。縱觀TUF的設計,它包含了以下4個理念:信任分離、簽名閾值、顯式和隱式密鑰廢止機制以及關鍵密鑰離線保護。在保留以上4個設計理念的基礎上,Uptane增加了4項關鍵設計,以適應整車OTA過程中的客戶端異構,資源有限及ECU之間無可信通信機制。

Uptane 框架所具有的主要抵御機制有以下四條。

第一,使用額外的存儲空間從無休止的數據攻擊中恢復。黑客會對于ECU執行無休止的數據攻擊。然而,ECU往往只存儲一個鏡像文件。這樣,如果這些攻擊者會通過給ECU發送隨機數據,而不是實際的鏡像文件,讓它無法啟動到工作鏡像中去。雖然,引導程序能夠檢查出隨機數據和最近下載的元數據不匹配。為了解決這個問題,ECU可以使用一個額外的存儲空間,使得它可以有足夠的存儲空間保存之前的鏡像和最新下載的鏡像。ECU在更新時,無需具有覆蓋之前已知的良好鏡像。這樣,如果攻擊者在數據傳輸時修改了鏡像,它仍然可以引導到功能鏡像。

第二,廣播元數據防止混合軟件版本攻擊。攻擊者控制了主ECU以后,就可以執行混合軟件攻擊,因為它們可以向不同的從ECU,同時展示不同版本的元數據。為了防止這個問題,主ECU需要向從ECU廣播最新下載的元數據。所以,在CAN網絡或者以太網絡中,主ECU向某個從ECU發送的任何元數據,也需要同時發向其他的ECU。

第三,使用版本清單檢測軟件部分安裝攻擊。即使有時ECU沒有受到任何其他攻擊,但是也偶爾會出現一種軟件版本部分安裝攻擊的情況,導致ECU只成功安裝了部分的軟件更新。無論這些攻擊是如何發生的,OEM都可以通過軟件版本清單和ECU關于它最近安裝的簽署信息,檢測這種攻擊。在驗證和安裝更新后,ECU會使用OEM在汽車制造期間提供的對稱密鑰,來驗證其安裝的軟件,然后發送給主設備。ECU每個周期只會進行一次簽署和發回它的版本清單。主設備將搜集這些簽名,構建汽車版本信息,然后發送給汽車制造商。如果汽車制造商發現最近的汽車更新,和它們實際安裝的不匹配,制造商將會收到警報,并且采取進一步行動。

第四,使用時間服務器限制凍結攻擊。關于攻擊者對于ECU采取的凍結攻擊,是由于ECU桌面和服務器程序不同,ECU無法具有可靠的時鐘。這樣主設備不能判斷元數據是否超時。為了解決這個問題,每個ECU應該使用外部時鐘,周期性地更新目前的時間。

Uptane的威脅分析及規避措施是基于以下前提:

攻擊者有能力干擾或修改網絡通信數據:車外通信時,攻擊者可操縱車輛與軟件庫之前的通信,通常是無線通信;車內通信時,攻擊者可操縱一個或多個總線。

攻擊者有能力破解Director Repository或者Image Repository并偷取之上的密鑰,但不是同時發生。

破解主ECU或次ECU,但不同時發生。

可能會受到的攻擊方式描述:

表2 Uptane威脅分析

編號 類型 攻擊方式
1 讀取更新 竊聽攻擊
2 拒絕更新 (1)阻止車外或車內網絡通信(2)抑制更新速度,為進一步攻擊爭取時間(3)利用舊版本軟件對ECU進行凍結攻擊(4)僅使部分更新成功,導致整車無法更新完成(5)對軟件庫或者基礎設施進行DOS攻擊
3 干預ECU功能 (1)回滾攻擊,欺騙ECU安裝舊版本軟件(2)發送大量數據消耗ECU存儲資源甚是覆蓋原始可用的數據和代碼(3)單一軟件包是合法的情況下,從過混合不兼容的軟件版本導致ECU功能失效

沿用TUF的設計理念,以及針對汽車整車環境的適配,Uptane可以在更新過程被部分破解的情況下,最小化被入侵的范圍和影響。

Uptane框架的基本架構如下圖所示:

e0bac17e-79bb-11ed-8abf-dac502259ad0.png

圖1 Uptane架構

Uptane框架包含了一個時間服務器為無可靠時鐘信號的ECU提供時間服務,主ECU與Image Repository及Director Repository交互,交互過程有簽名驗證、元數據驗證及鏡像下載。次ECU與主ECU交互,主ECU幫助次ECU做全部元數據驗證。次ECU在條件有限的情況下做部分元數據驗證。

Uptane的安全驗證流程如下圖所示:

e0cd74d6-79bb-11ed-8abf-dac502259ad0.png

圖2 Uptane安全驗證流程

本文回顧了整車OTA框架Uptane的發展及核心思想,通過對Uptane的解讀我們可以觀察到一個完整面向整車的網絡安全服務的安全設計思路與方法。對SOA開發模式的安全性有很好的借鑒意義。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 框架
    +關注

    關注

    0

    文章

    404

    瀏覽量

    18425
  • OTA
    OTA
    +關注

    關注

    7

    文章

    628

    瀏覽量

    38291
  • 開源系統
    +關注

    關注

    0

    文章

    28

    瀏覽量

    13937
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    開源鴻蒙技術大會2025丨開源鴻蒙應用開發再提速,跨平臺框架PMC(籌)正式啟動孵化

    9月27日,開源鴻蒙技術大會2025在長沙國際會議中心盛大舉辦。大會現場,開源鴻蒙跨平臺框架PMC(籌)正式啟動孵化,標志著開源鴻蒙在應用開發基礎設施建設層面迎來重大里程碑,也為整個行
    的頭像 發表于 11-10 18:15 ?1407次閱讀
    <b class='flag-5'>開源</b>鴻蒙技術大會2025丨<b class='flag-5'>開源</b>鴻蒙應用開發再提速,跨平臺<b class='flag-5'>框架</b>PMC(籌)正式啟動孵化

    NVIDIA助力新一代機器人開發開源框架

    今年的 ROSCon 在新加坡舉辦,并于 10 月 29 日順利閉幕。大會吸引了全球機器人操作系統(ROS)領域開發者的關注。ROS 是目前全球應用最廣泛的機器人開發開源框架
    的頭像 發表于 11-06 11:55 ?1004次閱讀

    碩博電子OTA遠程升級平臺#OTA#碩博電子#OTA升級

    OTA
    長沙碩博電子科技股份有限公司
    發布于 :2025年10月29日 11:19:46

    乾芯課堂系列(一)乾芯QXS320F280049 芯片多種通訊方式OTA流程

    對于初次接觸IDE和乾芯F280049芯片、又需搭建遠程升級功能的應用開發者來說,“從零移植OTA框架”往往是道耗時又棘手的難關。不過現在,這一難題有了高效解決方案——我們已為乾芯F280049
    的頭像 發表于 10-15 16:35 ?469次閱讀
    乾芯課堂系列(一)乾芯QXS320F280049 芯片多種通訊方式<b class='flag-5'>OTA</b>流程

    乾芯課堂系列(一)乾芯QXS320F280049 芯片多種通訊方式OTA流程

    對于初次接觸 IDE 和乾芯F280049 芯片、又需搭建遠程升級功能的應用開發者來說,“從零移植 OTA 框架” 往往是道耗時又棘手的難關。不過現在,這一難題有了高效解決方案 —— 我們已為乾芯
    發表于 10-15 13:51

    使用ymodem_ota時如何更換串口?

    現在使用串口1可以正常使用ymodem_ota進行固件升級,但是現在項目需要使用串口1來進行其他作用,求怎么把串口1更改為串口2進行ota升級?
    發表于 09-25 06:17

    解決方案 | 云管端一體化OTA HIL測試解決方案

    TOSUN云管端一體化OTAHIL測試解決方案隨著智能網聯汽車的快速發展,OTA(Over-the-Air)技術已成為車輛軟件升級的核心手段。為滿足日益嚴格的法規要求和技術挑戰,同星智能(TOSUN
    的頭像 發表于 09-19 20:03 ?984次閱讀
    解決方案 | 云管端一體化<b class='flag-5'>OTA</b> HIL測試解決方案

    精彩回顧 | TOSUN同星閃耀2025上海汽車測試展,OTA測試解決方案備受矚目

    精彩回顧2025年8月29日,為期3天的上海國際汽車測試及質量監控博覽會(AutomotiveTestingExpoChina2025)圓滿落幕!本次展會,TOSUN同星以領先的汽車電子測試技術方案
    的頭像 發表于 09-01 20:03 ?889次閱讀
    精彩回顧 | TOSUN同星閃耀2025上海<b class='flag-5'>汽車</b>測試展,<b class='flag-5'>OTA</b>測試解決方案備受矚目

    知乎開源“智能預渲染框架” 幾行代碼實現鴻蒙應用頁面“秒開”

    近日,知乎在Gitee平臺開源了其自研的鴻蒙“智能預渲染框架”,并將該框架的Har包上架到OpenHarmony三方庫中心倉。該框架在鴻蒙平臺首創“智能預渲染”技術,旨在破解應用復雜頁
    的頭像 發表于 08-29 14:32 ?629次閱讀
    知乎<b class='flag-5'>開源</b>“智能預渲染<b class='flag-5'>框架</b>” 幾行代碼實現鴻蒙應用頁面“秒開”

    WICED 的OTA2如何啟動?

    ; INFO:0001 00:00:00.172 OTA2_IMAGE_FLASH_BASE 0x00000000INFO:0002 00:00:00.178
    發表于 07-09 06:05

    東風日產N7開啟首次OTA升級

    近日,東風日產舉辦“NI好 N7首次OTA升級發布會”,并宣布OTA升級即日開啟推送。
    的頭像 發表于 07-05 13:57 ?1196次閱讀

    長安汽車構建全流程智能網聯汽車OTA升級能力體系

    。《通知》通過細化產品準入與召回管理要求,加強OTA升級活動管理等舉措,進一步健全了智能網聯汽車OTA升級管理框架,為行業健康有序發展提供了堅實的政策保障。
    的頭像 發表于 06-04 16:07 ?1524次閱讀

    自動駕駛汽車需要頻繁OTA更新嗎?

    [首發于智駕最前沿微信公眾號]最近聽到一個特別有意思的話題,那就是智能汽車OTA(Over-the-Air)是否可以與電子產品的OTA直接對標?回看2024年的數據,各車企的OTA
    的頭像 發表于 05-26 09:12 ?881次閱讀

    瑞薩電子MCU無感OTA升級功能介紹

    “零感知”的升級體驗。本文以RX26T為例,拆解無感OTA的實現思路、代碼框架與實測情況,幫助開發者在自家項目中快速落地。
    的頭像 發表于 05-15 14:36 ?1744次閱讀
    瑞薩電子MCU無感<b class='flag-5'>OTA</b>升級功能介紹

    電動汽車框架焊接中的電阻焊技術應用探析

    電動汽車作為未來汽車工業的重要發展方向,其制造工藝和技術水平直接影響到產品的性能和市場競爭力。在電動汽車的生產過程中,車身框架的焊接質量尤為關鍵,它不僅關系到車輛的安全性,還影響著整車
    的頭像 發表于 03-07 09:57 ?795次閱讀