在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺析車聯(lián)網(wǎng)OTA數(shù)據(jù)安全解決方案之加密驗(yàn)簽

OTA技術(shù)與運(yùn)營(yíng) ? 來(lái)源:OTA技術(shù)與運(yùn)營(yíng) ? 作者:欣曄 ? 2021-10-29 14:53 ? 次閱讀

隨著軟件定義汽車的發(fā)展,汽車逐步轉(zhuǎn)變?yōu)橐粋€(gè)智能化、可拓展、可持續(xù)迭代升級(jí)的移動(dòng)電子終端。為實(shí)現(xiàn)這一目標(biāo),整車在標(biāo)準(zhǔn)操作程序前便預(yù)埋了性能超前的硬件,并通過(guò)OTA在生命周期中逐步解鎖和釋放功能和價(jià)值。

由于OTA主要通過(guò)網(wǎng)絡(luò)連接升級(jí),因此升級(jí)過(guò)程中存在一定的安全風(fēng)險(xiǎn),例如在FOTA流程中存在傳輸風(fēng)險(xiǎn)和升級(jí)包篡改風(fēng)險(xiǎn),如終端在升級(jí)流程中缺少驗(yàn)證機(jī)制,黑客可通過(guò)網(wǎng)絡(luò)手段篡改升級(jí)包至車輛終端,進(jìn)而篡改系統(tǒng),造成行車安全等隱患。

那么汽車在OTA升級(jí)過(guò)程中如何保證安全性呢?今天,我們就先來(lái)聊一聊OTA過(guò)程中的確保傳輸安全的加密驗(yàn)簽方案。

安全性需求

讓我們先來(lái)看看我們傳輸軟件數(shù)據(jù)過(guò)程中可能發(fā)生的四個(gè)主要問(wèn)題:

1

竊聽

A向B發(fā)送的數(shù)據(jù)在傳輸中被C竊聽。

72fca632-3878-11ec-82a8-dac502259ad0.png

2

假冒

A以為向B發(fā)送了數(shù)據(jù),然而B有可能是C冒充的,反過(guò)來(lái)毅然。

73454400-3878-11ec-82a8-dac502259ad0.png

3

篡改

B確實(shí)收到了A發(fā)送的消息,但是消息中途被C進(jìn)行了修改。

4

事后否認(rèn)

B從A那里收到了消息,但是作為消息發(fā)送者A事后聲稱“這不是我發(fā)的消息“。

第一個(gè)存在的問(wèn)題,比較簡(jiǎn)單,運(yùn)用“加密”技術(shù)就可以解決。

那么后面三個(gè)問(wèn)題,該如何應(yīng)對(duì)呢?這個(gè)就需要運(yùn)用到數(shù)字簽名和驗(yàn)簽機(jī)制了。

加密驗(yàn)簽的安全流程設(shè)計(jì)

眾所周知,常用的加密方法包括非對(duì)稱加密和對(duì)稱加密,比如艾拉比OTA解決方案中,就可以根據(jù)車廠的要求采用對(duì)稱和非對(duì)稱的加密手段,以保證OTA升級(jí)過(guò)程中的安全。目前來(lái)說(shuō),對(duì)稱加密在安全方案中比較常見,這里不再贅述。以下對(duì)非對(duì)稱加密的安全流程設(shè)計(jì)做分享討論。

首先,非對(duì)稱加密算法需要包含一對(duì)公鑰、私鑰。假設(shè)A和B均準(zhǔn)備好了一對(duì)公鑰、私鑰,同時(shí)A、B的公鑰已提前告知對(duì)方,而私鑰都僅自己可知。準(zhǔn)備工作就緒后, A要給B發(fā)送軟件數(shù)據(jù),加密驗(yàn)簽流程如下:

第一步加密:A使用B的公鑰將要發(fā)送的明文加密,生成密文;

第二步加簽:A將密文通過(guò)算法生成摘要,并使用A的私鑰對(duì)摘要進(jìn)行加密,即生成簽名值;

傳輸過(guò)程:A將密文及簽名值一同發(fā)送給B。

第三步驗(yàn)簽:B將收到的密文通過(guò)相同的算法生成摘要,并使用A的公鑰對(duì)收到的簽名解密生成摘要,兩個(gè)摘要進(jìn)行對(duì)比,若相同,則驗(yàn)簽成功,若不同則驗(yàn)簽失敗;

第四步解密:B將驗(yàn)簽后的密文使用B的私鑰進(jìn)行解密得到明文;

以上整個(gè)加密驗(yàn)簽流程概括來(lái)說(shuō)就是:公鑰加密,私鑰解密;私鑰簽名,公鑰驗(yàn)證。

總結(jié)和思考

1.除了上述這種流程,是否可以設(shè)計(jì)成其他流程呢?

2.假如明文就是一些無(wú)規(guī)律的且不可破解的二進(jìn)制流,那么加密步驟①是不是可以省去了呢?

3.假如加密步驟①使用對(duì)稱加密算法或者自定義的算法呢?

4.另外,對(duì)于簽名步驟②中的生成摘要,目前一般應(yīng)用較多的就是MD5或哈希算法,摘要加密可使用RSA算法。那是否還有其他算法呢?

這些都留給朋友們來(lái)一起溝通和討論吧。

今天的OTA安全解決方案之加密驗(yàn)簽就分享到這里了。如果你對(duì)OTA技術(shù)有任何疑問(wèn),歡迎添加下面OTA小助手微信進(jìn)群討論。針對(duì)常見問(wèn)題,我們將不定期召開專題討論,為大家打造一個(gè)開放的技術(shù)溝通平臺(tái)。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7145

    瀏覽量

    89592
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    587

    瀏覽量

    35393
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2606

    瀏覽量

    91801

原文標(biāo)題:技術(shù)分享|車聯(lián)網(wǎng)OTA數(shù)據(jù)安全解決方案之加密驗(yàn)簽

文章出處:【微信號(hào):ABUP-OTA-,微信公眾號(hào):OTA技術(shù)與運(yùn)營(yíng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    OTA軟件升級(jí)管理系統(tǒng)

    OTA(Over-the-Air Technology,空中下載技術(shù))是通過(guò)空中下載的方式對(duì)車輛中的軟件進(jìn)行遠(yuǎn)程升級(jí)。經(jīng)緯恒潤(rùn)OTA軟件升級(jí)管理系統(tǒng)基于軟件架構(gòu)、應(yīng)用架構(gòu)、業(yè)務(wù)架構(gòu)和技術(shù)架構(gòu),為整車提供云-管-端-屏完整OTA
    的頭像 發(fā)表于 01-13 09:39 ?155次閱讀
    <b class='flag-5'>OTA</b>軟件升級(jí)管理系統(tǒng)

    aes加密的常見錯(cuò)誤及解決方案

    的歸納以及相應(yīng)的解決方案: 常見錯(cuò)誤 編碼問(wèn)題 : 在將字節(jié)數(shù)組轉(zhuǎn)換成字符串時(shí),如果使用了不同的編碼格式,可能會(huì)導(dǎo)致解密后的數(shù)據(jù)出現(xiàn)亂碼。 密鑰長(zhǎng)度問(wèn)題 : AES算法支持128位、192位和256位三種密鑰長(zhǎng)度。如果加密和解密
    的頭像 發(fā)表于 11-14 15:13 ?2119次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為物聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大物聯(lián)網(wǎng)場(chǎng)景中。
    發(fā)表于 11-08 15:38

    懌星實(shí)OTA測(cè)試設(shè)備介紹

    懌星實(shí)OTA測(cè)試設(shè)備(Neptune OTA Box)是一款專為實(shí)OTA測(cè)試與實(shí)總線
    的頭像 發(fā)表于 11-01 10:38 ?365次閱讀
    懌星實(shí)<b class='flag-5'>車</b><b class='flag-5'>OTA</b>測(cè)試設(shè)備介紹

    2024英飛凌生態(tài)創(chuàng)新論壇分享:基于英飛凌安全MCU和Trust M構(gòu)筑安全OTA業(yè)務(wù)

    拉比基于英飛凌安全MCU和Trust M構(gòu)筑的安全OTA業(yè)務(wù),副總裁趙毅在下午場(chǎng)論壇發(fā)表主題演講《智能家電軟件OTA差分升級(jí)技術(shù)》。 英飛凌是全球功率系統(tǒng)和物
    的頭像 發(fā)表于 09-23 10:44 ?484次閱讀
    2024英飛凌生態(tài)創(chuàng)新論壇分享:基于英飛凌<b class='flag-5'>安全</b>MCU和Trust M構(gòu)筑<b class='flag-5'>安全</b><b class='flag-5'>OTA</b>業(yè)務(wù)

    解析電動(dòng)充電架構(gòu)與安全保護(hù)解決方案

    電動(dòng)充電安全性的重要性,并介紹充電設(shè)備的安全保護(hù)架構(gòu)和注意事項(xiàng),以及由 Murata(村田制作所)所推出的解決方案
    的頭像 發(fā)表于 07-17 10:04 ?673次閱讀
    解析電動(dòng)<b class='flag-5'>車</b>充電架構(gòu)與<b class='flag-5'>安全</b>保護(hù)<b class='flag-5'>解決方案</b>

    OTA自動(dòng)化測(cè)試解決方案——實(shí)級(jí)OTA測(cè)試系統(tǒng)PAVELINK.OTABOX

    作者|網(wǎng)蟲小編|不吃豬頭肉引言往期內(nèi)容里為大家介紹了OTA技術(shù)、OTA后續(xù)的發(fā)展趨勢(shì)預(yù)測(cè)及OTA自動(dòng)化測(cè)試解決方案。本文是OTA系列的第三篇
    的頭像 發(fā)表于 07-11 08:26 ?729次閱讀
    <b class='flag-5'>OTA</b>自動(dòng)化測(cè)試<b class='flag-5'>解決方案</b>——實(shí)<b class='flag-5'>車</b>級(jí)<b class='flag-5'>OTA</b>測(cè)試系統(tǒng)PAVELINK.OTABOX

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 簽名、驗(yàn)介紹及算法規(guī)格

    為實(shí)現(xiàn)數(shù)據(jù)完整性保護(hù)和防抵賴,可使用生成/導(dǎo)入的密鑰,對(duì)數(shù)據(jù)進(jìn)行簽名驗(yàn)操作。
    的頭像 發(fā)表于 07-10 09:29 ?266次閱讀
    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 簽名、<b class='flag-5'>驗(yàn)</b><b class='flag-5'>簽</b>介紹及算法規(guī)格

    嵌入式產(chǎn)品如何做安全加密

    為了防止硬件電路與固件被抄襲,核心在于加密芯片和安全解決方案的設(shè)計(jì),目前大多MPU并不具備安全防護(hù)功能,所以最好的辦法是使用一顆專用的加密
    的頭像 發(fā)表于 06-20 17:46 ?881次閱讀
    嵌入式產(chǎn)品如何做<b class='flag-5'>安全</b><b class='flag-5'>加密</b>?

    ESP-IDF中能否加密應(yīng)用固件?

    描述:我啟動(dòng)了flahs加密,這樣物理上可以防止數(shù)據(jù)的讀取和篡改。但在進(jìn)行https-OTA時(shí),從服務(wù)器傳輸固件到設(shè)備的過(guò)程中,可能會(huì)泄露固件。正常使用ESP-IDF編譯生成的固件是明文,也就是沒(méi)有
    發(fā)表于 06-11 06:50

    如何編譯OTA時(shí)的加密固件?

    使用的IDF為5.1.2,在新版OTA例程中,有個(gè)pre_encrypted_ota示例,是用來(lái)加密OTA的固件的。我將他整合到了自己的工程中。 問(wèn)題: 1.添加了
    發(fā)表于 06-05 08:28

    華為智能AntiDDoS解決方案數(shù)據(jù)中心構(gòu)筑堅(jiān)實(shí)防護(hù)

    Grohnfeldt發(fā)表了“華為Anti-DDoS解決方案數(shù)據(jù)中心業(yè)務(wù)的防護(hù)盾”議題演講,吸引了來(lái)自全球諸多行業(yè)客戶及網(wǎng)絡(luò)安全專家的駐足聆聽。
    的頭像 發(fā)表于 04-25 09:23 ?521次閱讀

    安全可靠的汽車OTA升級(jí)解決方案 釋放聯(lián)網(wǎng)的無(wú)限潛力

    聯(lián)網(wǎng)的潛力,以便進(jìn)行無(wú)線 (OTA) 軟件更新和數(shù)據(jù)收集,提升駕駛體驗(yàn)并實(shí)現(xiàn)盈利。 恩智浦半導(dǎo)體攜手Excelfore和Tessolve,共同應(yīng)對(duì)這一挑戰(zhàn),為AUTOSAR和非AUTOSAR應(yīng)用開發(fā)
    發(fā)表于 03-29 09:43 ?838次閱讀

    華軟金科與華為合作協(xié)議 發(fā)力數(shù)字金融解決方案

    華軟金科與華為合作協(xié)議 發(fā)力數(shù)字金融解決方案 日前山東華軟金科信息技術(shù)有限公司與華為簽署合作協(xié)議。雙方將發(fā)力數(shù)字金融解決方案,在電子銀行、支付等金融業(yè)務(wù)場(chǎng)景開展合作。
    的頭像 發(fā)表于 03-21 16:40 ?852次閱讀

    基于ACM32 MCU的兩輪充電樁方案,打造高效安全的電池管理

    樁不僅能解決兩輪充電難、亂擺放的問(wèn)題,而且能夠更大限度的保證了用戶的充電安全,有效降低了充電過(guò)程火災(zāi)事故的發(fā)生。 兩輪充電樁解決方案 我們推出的兩輪
    發(fā)表于 03-06 15:10
    主站蜘蛛池模板: 激情综合站| 国产高清成人mv在线观看 | 五月天精品在线 | 国产午夜久久影院 | xxxxxxxxxxx性bbbb| 黄网站色在线视频免费观看 | 午夜三级a三点 | 国产成人乱码一区二区三区 | 国产精品人人爱一区二区白浆 | 中文字幕在线永久在线视频2020 | 日本免费人成黄页在线观看视频 | xxx69欧美| 免费在线观看大片影视大全 | 午夜va| 色婷婷狠狠干 | 国模欢欢大尺度 | 黄色福利站 | 欧美爱爱帝国综合社区 | 四虎永久地址4hu紧急入口 | 性生大片一级毛片免费观看 | 四大名著成人高h肉版 | 国产亚洲精品激情都市 | 日产精品卡二卡三卡四卡乱码视频 | 色妞综合 | xxx86日本人| 国产日韩精品欧美一区色 | 日本妞xxxxxxxxx69| 中文字幕一区二区三区四区五区人 | 片黄免费 | 国产亚洲新品一区二区 | 一本到午夜92版免费福利 | 日韩美毛片 | 免费一级特黄特色大片在线 | free chinese 国产精品 | 涩色综合 | 免费色片网站 | 一区二区三区四区电影 | freesexvideo性欧美医生护士 | 日本特黄a级高清免费酷网 日本特黄色大片 | 2017亚洲男人天堂 | 久国产精品久久精品国产四虎 |