国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

干貨分享 | TSMaster安全管理模塊用戶手冊:一站式配置SecOC與MACSec

上海同星智能科技有限公司 ? 2025-11-07 20:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車智能化、網聯化深度發展,車載網絡的安全不再是“可選項”,而是保障車輛可靠運行的基石。面對AUTOSAR SecOC、車載以太網MACSec等多樣化的安全協議,您是否也曾感到配置復雜、工具鏈割裂的困擾?為此,我們整理了這份TSMaster安全管理模塊用戶手冊,為您提供一站式的安全協議配置與激活解決方案。



本文關鍵詞:安全管理,SecOC協議,PDU、MACSec協議

目錄

Catalog


1. 關于手冊

2.功能概要

3.Windows窗體

3.1 主窗體

3.2 菜單欄

4. 功能描述

4.1 MACSec

4.2 SecOC

5. 使用示例


1

關于手冊

本文中所用到的一些樣式和符號,可以參考以下表格說明。

f07ae6ce-bbd1-11f0-8ce9-92fbcf53809c.pngf08e881e-bbd1-11f0-8ce9-92fbcf53809c.png


2

功能概要

安全管理模塊用于配置與激活各類安全協議。除標準協議外,該模塊也支持使用定制化的安全插件。


當前,模塊主要支持 AUTOSAR的SecOC(Secure Onboard Communication)協議以及面向以太網的MACSec(Media Access Control Security)協議。


3

Windows窗體

安全管理模塊主窗體包括:


●工具欄

●主窗體

f09facac-bbd1-11f0-8ce9-92fbcf53809c.png


3.1 主窗體

安全管理模塊在架構上分為兩部分:


1. 安全配置:負責全局安全參數的設置,如密鑰、證書等。

2. 工程配置:負責與具體工程相關的數據庫設置,例如指定哪些報文或PDU需要應用安全機制。


實際配置流程為:首先確定所需的安全協議類型并完成其安全配置,隨后導入數據庫,并完成工程相關的配置。


3.1.1 安全配置 (全局選項卡)

安全配置是全局的,由電腦上的所有工程共享,同時,不會隨著工程拷貝到其他電腦。這意味著密鑰和證書等安全相關的文件都不會在其它電腦上直接生效,而是需要重新配置。

當前支持的主要協議包括:


SecOC:一種為 PDU 生成身份驗證碼的安全算法。接收節點使用相同算法與密鑰進行驗證,若結果不匹配則丟棄該 PDU。SecOC以明文傳輸 PDU,安全性高于 E2E(端到端保護),實踐中常與 E2E 共存。


MACSec:基于 IEEE 802.1 AE 的以太網安全標準,在鏈路層對數據(包括 IP 地址)進行加密。與 TLS 類似,MACSec同樣支持密鑰交換。可通過右鍵菜單進行配置的增刪。


表1:支持的安全類型

f0b163a2-bbd1-11f0-8ce9-92fbcf53809c.png


3.1.2 工程配置 (工程選項卡)

工程配置針對當前項目,用于設定具體的安全策略。例如:啟用安全協議的通信通道、需進行安全校驗的特定報文或PDU等。

f0c3487e-bbd1-11f0-8ce9-92fbcf53809c.png


3.2 菜單欄

f0d40bc8-bbd1-11f0-8ce9-92fbcf53809c.png


4

功能描述

4.1MACSec

f0e700ca-bbd1-11f0-8ce9-92fbcf53809c.jpg


同星的MACSec協議棧需要通過MKA協議進行密鑰交換,暫時不支持直接配置對稱加密密鑰。用戶需指定通道在MKA中的角色,請優先確定此配置。


MACSec通道配置較為簡潔,目前僅需要配置以太網通道指定所使用的MACSec配置和MKA協議使用的MAC地址。


MAC地址將自動獲取自其他界面的相關配置。


4.2 SecOC

4.2.1 SecOC配置

SecOC當前支持三種新鮮值處理方式:使用數據的一部分、使用時間戳、使用同步報文和計數器。


對于新鮮值的處理方式有三個配置項,首先是新鮮值的長度,以位為單位。在計算驗證結果之后,新鮮值和驗證都需要進行截斷處理,以適應通信帶寬(如CAN PDU的長度限制)。雖然截斷驗證信息會略微降低安全性,但仍在可接受范圍內。新鮮值截斷長度和驗證信息截斷長度共同決定實際發送的安全報文長度。SecOC會截取新鮮值的后半部分和驗證信息的前半部分進行組合。

f0ffcb3c-bbd1-11f0-8ce9-92fbcf53809c.png


密鑰和算法指的是校驗時使用的相關配置,如果需要多個密鑰,可通過右鍵菜單添加密鑰對,系統將根據PDU中的Data ID來分配對應密鑰。未匹配的PDU將使用默認的總密鑰。


不同的新鮮值模式需要額外的特定配置。需要注意的是,時間戳和同步報文的發送方式在協議中未明確定義,因此可能需要安全插件的支持。ARXML文件可能包含時間戳新鮮值的配置,但不包含同步新鮮值的配置,后者需手動輸入。

f113a7d8-bbd1-11f0-8ce9-92fbcf53809c.png


4.2.2 SecOC通道配置

配置安全PDU前,請先保存工程。然后可通過右鍵菜單選擇導入ARXML信息進行批量導入,也支持手動輸入。

f1252fbc-bbd1-11f0-8ce9-92fbcf53809c.pngf13732de-bbd1-11f0-8ce9-92fbcf53809c.png


5

使用示例

5.1SecOC示例

TSMaster軟件提供相關示例工程。請注意,安全配置不會隨工程文件帶走,您可以創建一個新配置而不作修改以供參考。


示例中,安全字段總長度為 (24 + 8) = 32 位,向上取整為4字節。ARXML數據庫會為安全PDU預留此空間。如果配置的長度超出預留范圍,PDU仍可能被發送,但若總長度超過鏈路層限制,則無法成功發送。

f14753bc-bbd1-11f0-8ce9-92fbcf53809c.png


在硬件、通道選擇中配置好1個通道,在分析、數據庫、CAN數據庫中加載好ARXML格式的數據庫。


SecOC基于PDU運行,必須加載能夠定義PDU的數據庫。


完成數據庫加載后,即可導入ARXML中定義的安全PDU。在此界面,您可以添加和修改PDU信息,非安全PDU也可以被添加至此列表。

f15964da-bbd1-11f0-8ce9-92fbcf53809c.png


在RBS仿真中激活相應PDU的發送功能,即可觀察通信結果。

f16c073e-bbd1-11f0-8ce9-92fbcf53809c.png

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 以太網
    +關注

    關注

    41

    文章

    5997

    瀏覽量

    180796
  • 車載網絡
    +關注

    關注

    6

    文章

    180

    瀏覽量

    33081
  • PDU
    PDU
    +關注

    關注

    0

    文章

    101

    瀏覽量

    17744
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深圳比創達電子|EMI一站式解決方案:提升企業電磁兼容性的路徑.

    解決方案的概述EMI一站式解決方案是種集成化的電磁干擾解決方案,旨在為企業提供全方位、一站式的EMI問題解決方案。該方案通過綜合運用多種技術手段和管理措施,從源頭上減少電磁干擾的產生
    發表于 05-08 11:51

    Linux C編程一站式學習

    Linux C編程一站式學習
    發表于 08-09 09:13

    LinuxC編程一站式學習

    本帖最后由 宇宙雄鷹 于 2012-8-26 20:47 編輯 LinuxC編程一站式學習
    發表于 08-26 20:45

    Linux C編程一站式學習

    Linux C編程一站式學習
    發表于 11-02 13:06

    嵌入Linux 學習,一站式服務

    嵌入Linux 學習,一站式服務詳情請到淘寶搜索 “通程商鋪”
    發表于 03-25 12:16

    張圖看懂混合云數據同步一站式解決方案

    摘要: 針對不同數據庫間數據實時同步難的問題,日前,阿里云宣布推出混合云數據同步一站式解決方案,便于廣大云產品用戶實現實時數據同步的混合云支持,更為方便的是,該功能讓本地Oracle也能實現與云上
    發表于 04-02 13:09

    使用云效在阿里云上進行一站式開發運維

    應用為核心的一站式研發體驗。先上張大圖:為什么需要云效來集成各個云產品?重復的概念目前阿里云提供了大量的優秀的云產品,比如ECS,SLB,云監控,日志服務,幫助用戶進行線上服務的部署,運維,監控,告警
    發表于 04-12 13:51

    ST可穿戴一站式解決方案

    ST可穿戴一站式解決方案 ,對ST芯片的說明
    發表于 11-13 16:14 ?0次下載

    專為用戶打造的一站式云服務軟件“小米云服務”正式上線

    “小米云服務”是小米公司為用戶打造的一站式云服務軟件,提供數據同步、備份、查找設備、空間擴容、管理賬號等服務。小米云服務可以實現全面備份,輕松分享。
    的頭像 發表于 11-12 11:10 ?3698次閱讀

    質量基礎設施“一站式”服務

    質量基礎設施“一站式”服務是通過有機融合計量、標準、認證認可、檢驗檢測、質量管理等要素資源,面向企業、產業、區域特別是中小企業提供的全鏈條、全方位、全過程質量基礎設施綜合服務。力爭到2025年,質量
    的頭像 發表于 11-08 10:20 ?2424次閱讀

    為什么選擇一站式PCBA加工?PCBA一站式服務的優勢

    一站式PCBA智造廠家今天為大家講講PCBA一站式服務是什么?為什么選擇PCBA一站式服務。隨著科技的不斷更新和發展,越來越多的公司開始選擇PCBA一站式服務。那么,為什么越來越多的客
    的頭像 發表于 01-03 08:49 ?1506次閱讀

    機房建設一站式整體解決方案

    紛紛轉向種全面而高效的建設模式----機房建設一站式整體解決方案。 一站式方案:從規劃到運維的全程服務 這種整體式的服務模式覆蓋了機房建設的每個階段,確保了從初期規劃設計到后期運
    的頭像 發表于 04-02 16:15 ?1261次閱讀

    解鎖數據中心效能密碼:一站式綜合能效管理方案

    解鎖數據中心效能密碼:一站式綜合能效管理方案
    的頭像 發表于 03-08 08:13 ?704次閱讀
    解鎖數據中心效能密碼:<b class='flag-5'>一站式</b>綜合能效<b class='flag-5'>管理</b>方案

    干貨分享 | 告別操作難題!TSMaster TIO9000模塊用戶手冊詳解

    還在為TSMasterTIO9000模塊的操作問題頭疼?面對復雜的功能配置無從下手?別擔心,官方用戶手冊來了!無論你是初次接觸TIO9000模塊的新手,還是希望進
    的頭像 發表于 05-16 20:02 ?952次閱讀
    <b class='flag-5'>干貨</b>分享 | 告別操作難題!<b class='flag-5'>TSMaster</b> TIO9000<b class='flag-5'>模塊</b><b class='flag-5'>用戶手冊</b>詳解

    文解析一站式代工代料服務

    、原材料采購、生產制造到成品交付的全流程服務。該模式旨在幫助客戶簡化供應鏈管理、降低運營成本、縮短產品上市周期,同時確保產品質量和生產效率。以下是對一站式代工代料服務的詳細解析: 一站式代工代料服務詳解
    的頭像 發表于 06-10 09:18 ?914次閱讀