91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開源的汽車OTA框架Uptane的探索

jf_C6sANWk1 ? 來源:車端 ? 作者:車端 ? 2022-12-12 09:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Uptane:Securing Software Updates for Automobiles,uptane是專門為汽車領域制定的OTA標準,安全等級非常高。可以更好的包含汽車OTA的時候不被黑客攻擊。

2022 年 10 月 13 日,Uptane 舉辦了與 escar Europe 2022 相關的免費線上行業會議。Uptane是一種開放和安全的軟件更新框架設計,可保護通過無線方式交付的軟件汽車電子控制單元(ECU)。該框架可防止惡意行為者,他們可以 入侵用于簽名和傳遞更新的服務器和網絡。有多種不同的免費開源和閉源 實現可用。Uptane被集成到汽車級Linux中, 目前被許多大型OEM使用的開源系統,也被許多美國和國際制造商采用。

Uptane于2016年由紐約大學,UMTRI,SwRI和汽車行業專家合作創建。它是在美國國土安全部的資助下作為開源框架開發的。它擴展了許多生產軟件更新系統中使用的更新框架。2018年7月,Uptane的正式標準化在一個名為Uptane的非營利財團下開始 。Uptane設計和實施標準1.0版提供了框架安全設計和實施的程序,于2019年7月31日在IEEE/ISTO聯合會的主持下發布。現在的倡議 繼續作為 Linux 基金會聯合開發基金會項目,2021 年發布了 1.1.0 和1.2.0版本。最新版本 2.0.0于 2022 年 3 月發布。建議的部署策略正在積極制定中,并在本網站上發布和定期更新。

Uptane框架是TUF在汽車整車領域的衍生品,由美國國土安全部支持,屬于Linux基金會聯合研發基金項目。逐步被整合進AGL(Automotive Grade Linux)、COVESA(Connected Vehicle Systems Alliance)等項目中去。為該框架做出貢獻的除了紐約大學等以外有諸多知名廠商。

Uptane脫胎于TUF框架(TUF(The Update Framework)框架幫助開發人員保護新的或現有的軟件更新系統,這些系統通常被認為容易受到許多攻擊。TUF 通過提供全面,靈活的安全框架來解決這個廣泛的問題,讓開發人員可以與任何軟件更新系統集成。 ),并對汽車整車環境進行了適應。縱觀TUF的設計,它包含了以下4個理念:信任分離、簽名閾值、顯式和隱式密鑰廢止機制以及關鍵密鑰離線保護。在保留以上4個設計理念的基礎上,Uptane增加了4項關鍵設計,以適應整車OTA過程中的客戶端異構,資源有限及ECU之間無可信通信機制。

Uptane 框架所具有的主要抵御機制有以下四條。

第一,使用額外的存儲空間從無休止的數據攻擊中恢復。黑客會對于ECU執行無休止的數據攻擊。然而,ECU往往只存儲一個鏡像文件。這樣,如果這些攻擊者會通過給ECU發送隨機數據,而不是實際的鏡像文件,讓它無法啟動到工作鏡像中去。雖然,引導程序能夠檢查出隨機數據和最近下載的元數據不匹配。為了解決這個問題,ECU可以使用一個額外的存儲空間,使得它可以有足夠的存儲空間保存之前的鏡像和最新下載的鏡像。ECU在更新時,無需具有覆蓋之前已知的良好鏡像。這樣,如果攻擊者在數據傳輸時修改了鏡像,它仍然可以引導到功能鏡像。

第二,廣播元數據防止混合軟件版本攻擊。攻擊者控制了主ECU以后,就可以執行混合軟件攻擊,因為它們可以向不同的從ECU,同時展示不同版本的元數據。為了防止這個問題,主ECU需要向從ECU廣播最新下載的元數據。所以,在CAN網絡或者以太網絡中,主ECU向某個從ECU發送的任何元數據,也需要同時發向其他的ECU。

第三,使用版本清單檢測軟件部分安裝攻擊。即使有時ECU沒有受到任何其他攻擊,但是也偶爾會出現一種軟件版本部分安裝攻擊的情況,導致ECU只成功安裝了部分的軟件更新。無論這些攻擊是如何發生的,OEM都可以通過軟件版本清單和ECU關于它最近安裝的簽署信息,檢測這種攻擊。在驗證和安裝更新后,ECU會使用OEM在汽車制造期間提供的對稱密鑰,來驗證其安裝的軟件,然后發送給主設備。ECU每個周期只會進行一次簽署和發回它的版本清單。主設備將搜集這些簽名,構建汽車版本信息,然后發送給汽車制造商。如果汽車制造商發現最近的汽車更新,和它們實際安裝的不匹配,制造商將會收到警報,并且采取進一步行動。

第四,使用時間服務器限制凍結攻擊。關于攻擊者對于ECU采取的凍結攻擊,是由于ECU桌面和服務器程序不同,ECU無法具有可靠的時鐘。這樣主設備不能判斷元數據是否超時。為了解決這個問題,每個ECU應該使用外部時鐘,周期性地更新目前的時間。

Uptane的威脅分析及規避措施是基于以下前提:

攻擊者有能力干擾或修改網絡通信數據:車外通信時,攻擊者可操縱車輛與軟件庫之前的通信,通常是無線通信;車內通信時,攻擊者可操縱一個或多個總線。

攻擊者有能力破解Director Repository或者Image Repository并偷取之上的密鑰,但不是同時發生。

破解主ECU或次ECU,但不同時發生。

可能會到的攻擊方式描述

表2 Uptane威脅分析

編號

類型

攻擊方式

1

讀取更新

竊聽攻擊

2

拒絕更新

(1)阻止車外或車內網絡通信(2)抑制更新速度,為進一步攻擊爭取時間(3)利用舊版本軟件對ECU進行凍結攻擊(4)僅使部分更新成功,導致整車無法更新完成(5)對軟件庫或者基礎設施進行DOS攻擊

3

干預ECU功能

(1)回滾攻擊,欺騙ECU安裝舊版本軟件(2)發送大量數據消耗ECU存儲資源甚是覆蓋原始可用的數據和代碼(3)單一軟件包是合法的情況下,從過混合不兼容的軟件版本導致ECU功能失效

沿用TUF的設計理念,以及針對汽車整車環境的適配,Uptane可以在更新過程被部分破解的情況下,最小化被入侵的范圍和影響。

Uptane框架的基本架構如下圖所示:

e0bac17e-79bb-11ed-8abf-dac502259ad0.png

圖1 Uptane架構

Uptane框架包含了一個時間服務器為無可靠時鐘信號的ECU提供時間服務,主ECU與Image Repository及Director Repository交互,交互過程有簽名驗證、元數據驗證及鏡像下載。次ECU與主ECU交互,主ECU幫助次ECU做全部元數據驗證。次ECU在條件有限的情況下做部分元數據驗證。

Uptane的安全驗證流程如下圖所示:

e0cd74d6-79bb-11ed-8abf-dac502259ad0.png

圖2 Uptane安全驗證流程

本文回顧了整車OTA框架Uptane的發展及核心思想,通過對Uptane的解讀我們可以觀察到一個完整面向整車的網絡安全服務的安全設計思路與方法。對SOA開發模式的安全性有很好的借鑒意義。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9795

    瀏覽量

    88002
  • ecu
    ecu
    +關注

    關注

    14

    文章

    934

    瀏覽量

    55835
  • OTA
    OTA
    +關注

    關注

    7

    文章

    612

    瀏覽量

    36596

原文標題:Uptane|開源的汽車OTA框架

文章出處:【微信號:阿寶1990,微信公眾號:阿寶1990】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    開放原子與北京高校探索開源人才培養新路徑

    在數字化浪潮席卷全球的當下,開源技術已成為推動科技創新的核心力量。7月3-4日,北京化工大學與北京青年政治學院組織師生走進開放原子開源基金會,圍繞“高校如何參與開源以及開源人才培養”展
    的頭像 發表于 07-10 10:18 ?294次閱讀

    長安汽車構建全流程智能網聯汽車OTA升級能力體系

    。《通知》通過細化產品準入與召回管理要求,加強OTA升級活動管理等舉措,進一步健全了智能網聯汽車OTA升級管理框架,為行業健康有序發展提供了堅實的政策保障。
    的頭像 發表于 06-04 16:07 ?613次閱讀

    自動駕駛汽車需要頻繁OTA更新嗎?

    [首發于智駕最前沿微信公眾號]最近聽到一個特別有意思的話題,那就是智能汽車OTA(Over-the-Air)是否可以與電子產品的OTA直接對標?回看2024年的數據,各車企的OTA
    的頭像 發表于 05-26 09:12 ?243次閱讀

    KaihongOS筆記本電腦開發實戰第九節:全功能TypeC驅動框架適配

    連接、全智能時代搭建一個智能終端設備操作系統的框架和平臺,促進萬物互聯產業的繁榮發展。 KaihongOS: 深開鴻基于開源鴻蒙打造的國產化操作系統,是一款面向全場景分布式的智能終端操作系統。它能夠彈性部署到各種類型、大小不一的設備上,實現數據間自然流通,設備間無縫交互。
    發表于 05-19 18:29

    瑞薩電子MCU無感OTA升級功能介紹

    “零感知”的升級體驗。本文以RX26T為例,拆解無感OTA的實現思路、代碼框架與實測情況,幫助開發者在自家項目中快速落地。
    的頭像 發表于 05-15 14:36 ?714次閱讀
    瑞薩電子MCU無感<b class='flag-5'>OTA</b>升級功能介紹

    電動汽車框架焊接中的電阻焊技術應用探析

    電動汽車作為未來汽車工業的重要發展方向,其制造工藝和技術水平直接影響到產品的性能和市場競爭力。在電動汽車的生產過程中,車身框架的焊接質量尤為關鍵,它不僅關系到車輛的安全性,還影響著整車
    的頭像 發表于 03-07 09:57 ?429次閱讀

    淺談車規MCU (MGEQ1C064) OTA升級

    本帖最后由 noctor 于 2025-3-4 16:17 編輯 淺談車規MCU (MGEQ1C064) OTA升級 OTA升級為汽車打造新價值 OTA升級(Over-The
    發表于 03-04 12:52

    汽車座椅框架焊接技術進展與應用研究

    汽車座椅作為汽車內部的重要組成部分,不僅關系到駕乘人員的舒適度和安全性,還直接影響著車輛的整體性能和品牌形象。隨著汽車行業的發展和技術的進步,汽車座椅的設計和制造工藝也在不斷革新,尤其
    的頭像 發表于 03-01 10:33 ?423次閱讀

    汽車框架結構焊接技術探析

    汽車框架結構作為車輛安全性和整體性能的關鍵組成部分,其制造工藝中的焊接技術尤為重要。焊接不僅影響著汽車的結構強度和耐用性,還直接關系到生產效率和成本控制。隨著汽車行業對輕量化、高強度材
    的頭像 發表于 02-27 09:42 ?348次閱讀

    2024智駕OTA總結:8家主機廠新增代客泊車功能

    佐思汽研發布《 中國汽車智駕技術與數據趨勢月度監測報告(2024年第11期) 》。 01 ? 中國乘用車共 OTA 394次,年中和年終時段OTA頻次最高。 2024年中國乘用車共 OTA
    的頭像 發表于 01-22 10:19 ?1258次閱讀
    2024智駕<b class='flag-5'>OTA</b>總結:8家主機廠新增代客泊車功能

    探索開源協作創新中的機遇與挑戰

    近日,在2024開放原子開發者大會暨首屆開源技術學術大會開幕式上,開放原子開源基金會與openKylin、EasyAda、KWDB開源項目舉行捐贈簽約儀式。
    的頭像 發表于 12-31 11:00 ?540次閱讀

    小米汽車接入VLM視覺語言大模型,OTA更新帶來多項升級

    小米汽車近日宣布,其SU7車型的1.4.5版OTA(空中升級)已經開始推送。此次更新帶來了多項新增功能和體驗優化,旨在進一步提升用戶的駕駛體驗。 其中最引人注目的是,小米汽車正式接入了VLM視覺語言
    的頭像 發表于 12-24 09:52 ?1013次閱讀

    關于理想汽車的車輛OTA機制問題

    近期,有網友比較關心理想汽車的車輛OTA機制,針對大家關心的問題,我們整理出以下問答供大家了解。
    的頭像 發表于 12-18 10:09 ?604次閱讀

    用于SLAM中點云地圖綜合評估的開源框架

    在SLAM中評估大規模的點云地圖仍頗具挑戰,主要原因在于缺乏統一、穩健且高效的評估框架。本文提出了MapEval,這是一個用于點云地圖綜合評估的開源框架。在模擬數據集和真實世界數據集上開展的大量實驗
    的頭像 發表于 12-13 11:18 ?1009次閱讀
    用于SLAM中點云地圖綜合評估的<b class='flag-5'>開源</b><b class='flag-5'>框架</b>

    硬件預埋與OTA升級,智能汽車發展新模式?

    預埋與OTA(Over-the-Air)升級成為推動汽車智能化的關鍵手段,這將有效減少企業的升級成本,也可以給消費者帶來更好的使用體驗。然而,這一技術趨勢背后,也伴隨著各種挑戰和市場爭議。 OTA的定義與技術原理
    的頭像 發表于 09-10 09:20 ?715次閱讀
    硬件預埋與<b class='flag-5'>OTA</b>升級,智能<b class='flag-5'>汽車</b>發展新模式?
    主站蜘蛛池模板: 国产精品九九热 | 在线免费影视 | 国产精品成人四虎免费视频 | 147西西人体大胆免费网 | 99色综合 | 色多视频| 国产精品伦子一区二区三区 | 日日干天天爽 | 日本一区二区不卡视频 | 日本妈妈4| 99色视频在线 | 亚洲国产成人久久77 | 欧美久久综合 | 日本亚洲卡一卡2卡二卡三卡四卡 | 岛国片欧美一级毛片 | 成人做视频免费 | 最近观看免费高清视频 | 欧美69xx| 色播五月婷婷 | 亚洲第九页 | 天天色天天 | 亚洲一区二区三区四 | 在线观看a网站 | 久久电影www成人网 久久电影福利 | 最新激情网址 | 一区视频在线播放 | 国产精品福利在线观看免费不卡 | 国产狂喷冒白浆免费视频 | 视频亚洲一区 | 欧美一级免费在线观看 | 奇米影视亚洲春色77777 | 一区二区三区高清在线 | 四虎永久精品免费网址大全 | 在线观看黄色一级片 | 亚洲插插 | 国产精品福利久久 | 国产亚洲精品仙踪林在线播放 | 天天精品视频在线观看资源 | 久久亚洲精品国产精品婷婷 | 午夜精品久久久久久久久 | 天天爽天天爽天天片a久久网 |