国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OTA技術在軟件定義汽車中的重要性

jf_EksNQtU6 ? 來源:上汽集團網絡安全應急響 ? 2023-04-11 09:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,智能汽車已成為全球汽車產業發展的戰略方向,汽車技術與工程核心逐漸從傳統硬件層面轉移到軟件層面,汽車行業已經踏上了軟件定義汽車(SDV)的變革之路。

在SDV的大趨勢下,汽車零部件智能化水平不斷提高,車輛內部搭載的軟件也越來越多。毫無疑問,車輛復雜度的提高必將帶來維護上的困難,車企要如何面對更新迭代速度越來越快的軟件、固件系統?OTA(over the air)技術在軟件定義汽車中扮演了核心角色,幫助車企遠程實現車輛功能升級、性能優化、缺陷修復,為用戶帶來更好的服務和體驗。車企也得以和用戶建立更好、更深遠的聯系。

OTA安全風險

5156d0da-d7f9-11ed-bfe3-dac502259ad0.png

作為車企修復軟件固件漏洞、迭代改進軟件功能的重要途徑,OTA的快速普及讓其成為黑客的重點研究對象。總體上OTA常見的安全風險包括以下幾個:

身份假冒

攻擊者偽裝OTA通信中的發送方或接收方身份。

竊聽攻擊

攻擊者在OTA傳輸過程中竊取數據包,從而獲取升級包內的敏感信息。

數據篡改

攻擊者可能會對OTA升級包進行篡改,通過植入惡意軟件、病毒等方式,對車輛進行攻擊。

OTA安全實踐

為了防范以上這些安全風險,OTA通信需要采取一系列安全措施,如加密傳輸、數字簽名驗證、數據完整性檢測等,確保OTA通信的安全可靠。

當然,所有的加密都是有代價的,所以對于加密的使用需要綜合我們的安全需求以及硬件和業務情況決定。帆一尚行采取了對稱加密和基于PKI技術的非對稱組合的數字信封技術,來作為OTA安全中的加密和簽名方案。下面分享下我們在OTA過程中安全流程。

首先是我們的升級包制作過程 :

OTA平臺激活,通過PKI獲取公私鑰。

對原始包用簽名算法進行簽名。

使用對稱算法對原始升級包進行加密。

將加密升級包分發至CDN網絡。

516c76b0-d7f9-11ed-bfe3-dac502259ad0.jpg ? ?

接下來是車端的升級流程:

車載終端通過預設流程激活從PKI獲取終端證書,包含終端公私鑰。

OTA平臺基于PKI驗證車載終端合法性并采用終端的公鑰對對稱密鑰進行加密。

車載終端使用私鑰解密加密后的對稱密鑰。

車載終端從CDN網絡下載加密升級包。

車載終端利用對稱密鑰對加密升級包進行解密。

車載終端基于PKI平臺能力進行驗簽。


5174298c-d7f9-11ed-bfe3-dac502259ad0.jpg

以上過程在具體實施過程中采用了一系列散列、數據壓縮、對稱加密及非對稱加密算法,可以歸結如下:

在身份認證和完整性檢查方面,使用數字簽名來保證接收者收到的信息一定來自于信息所聲明的發送者。

在消息加密方面,同時使用了對稱加密和非對稱加密的方法對消息明文進行加密操作。

以上流程使用PKI進行設備接入、密鑰的分發和設備認證,完成信任體系構建。結合PKI技術和數字信封的思路,我們形成一個車云通信場景下的OTA基本輪廓。在保證OTA升級包安全性的同時,利用對稱加密具有計算量小、加密速度快、加密效率高的特點,減小了對終端資源的消耗,規避了非對稱加密由于算法自身的強度過高而導致加解密速度和對稱加密相比不夠理想的問題,利用了公鑰算法加密對稱會話密鑰提高安全性和加解密的效率。

后記

以上過程可以從概念上描述基于PKI的OTA過程。OTA的安全工作是個體系化工程,除了通過PKI保障OTA傳輸安全(管端安全),云端和車端安全同樣需要重視。例如在云端,需要采取的安全產品有云主機安全加固、應用防護、WAF、DDOS攻擊防護等;在車端需要結合TEE、安全芯片等手段來保證密鑰的安全存儲、安全使用。






審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OTA
    OTA
    +關注

    關注

    7

    文章

    628

    瀏覽量

    38291
  • 車聯網
    +關注

    關注

    76

    文章

    2707

    瀏覽量

    93876
  • 智能汽車
    +關注

    關注

    30

    文章

    3288

    瀏覽量

    109524
  • SDV
    SDV
    +關注

    關注

    0

    文章

    95

    瀏覽量

    7559

原文標題:車聯網OTA安全實踐

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    共模瞬變抗擾度(CMTI)的定義重要性,影響因素測試方法及應用

    瞬態干擾的抑制能力,若CMTI不足可能導致信號失真、輸出錯誤甚至系統故障?。 核心特性與重要性 ?技術定義?:CMTI通過隔離層兩側施加的共模瞬變電壓(如±2kV脈沖)測試,以器件輸出信號不出現誤動作的最大dV/dt值作為量化標
    的頭像 發表于 10-30 12:10 ?622次閱讀
    共模瞬變抗擾度(CMTI)的<b class='flag-5'>定義</b>及<b class='flag-5'>重要性</b>,影響因素測試方法及應用

    遠程控制邊緣節點如何優化軟件定義汽車架構

    汽車車載網絡不斷發展,以支持軟件定義車輛 (SDV) 的新功能。隨著軟件整合到更少的電子控制單元 (ECU)
    的頭像 發表于 10-27 17:00 ?1603次閱讀

    氧濃度監控熱壓鍵合(TCB)工藝過程重要性

    隨著半導體產品高性能、輕薄化發展,封裝技術作為連接芯片與外界環境的橋梁,其重要性日益凸顯。眾多封裝技術,熱壓鍵合(Thermal Com
    的頭像 發表于 09-25 17:33 ?1225次閱讀
    氧濃度監控<b class='flag-5'>在</b>熱壓鍵合(TCB)工藝過程<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>

    錫膏粘度電子組裝重要性及其應用案例

    錫膏作為電子組裝工藝的核心材料,其粘度特性直接關系到焊接質量和生產效率。粘度,這一物理性質,錫膏的印刷、填充及焊接過程起著至關重要的作用。本文將深入探討錫膏粘度
    的頭像 發表于 09-23 11:55 ?529次閱讀
    錫膏粘度<b class='flag-5'>在</b>電子組裝<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>及其應用案例

    園區智能照明系統的重要性

    和自動控制技術,對傳統照明實現了徹底的范式革命。其重要性不僅體現在顯著的節能效益上,更在于它為園區運營管理所帶來的系統提升與戰略價值。 一、 提升安全保障與視覺環境 1. 增強公共
    的頭像 發表于 09-19 14:01 ?401次閱讀
    園區智能照明系統的<b class='flag-5'>重要性</b>

    AS32S601軌重構(OTA)方案的優化與分析

    策略,并結合芯片的硬件特性,探討其不同應用場景的適用及潛在挑戰,旨在提供一個全面、客觀的技術評估,為相關領域的研究與實踐提供參考。 1. 引言 1.1 背景知識
    的頭像 發表于 09-13 14:52 ?2497次閱讀
    AS32S601<b class='flag-5'>在</b>軌重構(<b class='flag-5'>OTA</b>)方案的優化與分析

    9月18日在線研討會 | 整車OTA全鏈路測試挑戰與經驗分享

    修復、功能持續迭代以及合規動態調整的迫切需求。在此背景下,作為實現軟件遠程升級、功能持續優化與安全漏洞修補的核心技術OTA重要性不言而
    的頭像 發表于 09-12 16:28 ?1775次閱讀
    9月18日在線研討會 | 整車<b class='flag-5'>OTA</b>全鏈路測試挑戰與經驗分享

    汽車軟件安全測試的痛點與Bugspot解決方案

    上海磐時PANSHI“磐時,做汽車企業的安全智庫”汽車軟件安全測試的痛點與Bugspot解決方案日前
    的頭像 發表于 09-05 16:17 ?747次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>安全測試<b class='flag-5'>中</b>的痛點與Bugspot解決方案

    共模瞬態抗擾度(CMTI)的定義重要性及產生的原因

    共模瞬態抗擾度(CMTI)是衡量半導體隔離器件高壓瞬變干擾下保持信號完整的關鍵指標,尤其SiC/GaN等寬禁帶半導體應用至關重要。以
    的頭像 發表于 09-04 15:29 ?1578次閱讀
    共模瞬態抗擾度(CMTI)的<b class='flag-5'>定義</b>、<b class='flag-5'>重要性</b>及產生的原因

    軟件定義汽車如何影響汽車行業

    軟件定義汽車(SDV)是指一些關鍵功能(如駕駛輔助、信息娛樂系統,甚至核心車輛行為)都由軟件實現、控制并更新的汽車
    的頭像 發表于 07-01 16:21 ?1023次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>如何影響<b class='flag-5'>汽車</b>行業

    PCBA加工必看!BOM表的重要性大揭秘

    一站式PCBA加工廠家今天為大家講講PCBA加工BOM表的內容和格式有什么要求?BOM表PCBA加工重要性PCBA加工
    的頭像 發表于 06-18 10:15 ?1151次閱讀

    軟件定義汽車電源管理設計:NXP的PMIC選型攻略解析

    汽車行業正在穩步邁向軟件定義汽車 (SDV)。制造商和駕駛員對各種技術的互聯和可升級
    的頭像 發表于 06-06 09:50 ?2094次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>電源管理設計:NXP的PMIC選型攻略解析

    分享原子鐘科研領域的重要性

    ,以其無與倫比的精度和穩定性,成為了科研領域的核心設備之一。本文將深入探討原子鐘科研領域的重要性,揭示其如何推動科學技術的進步。1.天文學與宇宙研究天文學領域,
    的頭像 發表于 05-15 15:55 ?781次閱讀
    分享原子鐘<b class='flag-5'>在</b>科研領域的<b class='flag-5'>重要性</b>

    芯粒技術汽車行業的重要性

    向新一代復雜的軟件定義汽車 (SDV) 轉變的過程汽車行業正在經歷深刻的變革,促使大量的車
    的頭像 發表于 05-12 16:40 ?972次閱讀

    PCB拼板設計全解析:重要性、優勢與應用實踐

    一站式PCBA智造廠家今天為大家講講PCB拼板設計的重要性表現哪些方面?PCB拼板設計的基本概念及其重要性電子制造行業,SMT貼片工藝,PCB拼板設計是一項極為關鍵的步驟。通過優
    的頭像 發表于 03-13 09:35 ?1375次閱讀
    PCB拼板設計全解析:<b class='flag-5'>重要性</b>、優勢與應用實踐