在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OTA技術在軟件定義汽車中的重要性

jf_EksNQtU6 ? 來源:上汽集團網絡安全應急響 ? 2023-04-11 09:21 ? 次閱讀

近年來,智能汽車已成為全球汽車產業發展的戰略方向,汽車技術與工程核心逐漸從傳統硬件層面轉移到軟件層面,汽車行業已經踏上了軟件定義汽車(SDV)的變革之路。

在SDV的大趨勢下,汽車零部件智能化水平不斷提高,車輛內部搭載的軟件也越來越多。毫無疑問,車輛復雜度的提高必將帶來維護上的困難,車企要如何面對更新迭代速度越來越快的軟件、固件系統?OTA(over the air)技術在軟件定義汽車中扮演了核心角色,幫助車企遠程實現車輛功能升級、性能優化、缺陷修復,為用戶帶來更好的服務和體驗。車企也得以和用戶建立更好、更深遠的聯系。

OTA安全風險

5156d0da-d7f9-11ed-bfe3-dac502259ad0.png

作為車企修復軟件固件漏洞、迭代改進軟件功能的重要途徑,OTA的快速普及讓其成為黑客的重點研究對象。總體上OTA常見的安全風險包括以下幾個:

身份假冒

攻擊者偽裝OTA通信中的發送方或接收方身份。

竊聽攻擊

攻擊者在OTA傳輸過程中竊取數據包,從而獲取升級包內的敏感信息。

數據篡改

攻擊者可能會對OTA升級包進行篡改,通過植入惡意軟件、病毒等方式,對車輛進行攻擊。

OTA安全實踐

為了防范以上這些安全風險,OTA通信需要采取一系列安全措施,如加密傳輸、數字簽名驗證、數據完整性檢測等,確保OTA通信的安全可靠。

當然,所有的加密都是有代價的,所以對于加密的使用需要綜合我們的安全需求以及硬件和業務情況決定。帆一尚行采取了對稱加密和基于PKI技術的非對稱組合的數字信封技術,來作為OTA安全中的加密和簽名方案。下面分享下我們在OTA過程中安全流程。

首先是我們的升級包制作過程 :

OTA平臺激活,通過PKI獲取公私鑰。

對原始包用簽名算法進行簽名。

使用對稱算法對原始升級包進行加密。

將加密升級包分發至CDN網絡。

516c76b0-d7f9-11ed-bfe3-dac502259ad0.jpg ? ?

接下來是車端的升級流程:

車載終端通過預設流程激活從PKI獲取終端證書,包含終端公私鑰。

OTA平臺基于PKI驗證車載終端合法性并采用終端的公鑰對對稱密鑰進行加密。

車載終端使用私鑰解密加密后的對稱密鑰。

車載終端從CDN網絡下載加密升級包。

車載終端利用對稱密鑰對加密升級包進行解密。

車載終端基于PKI平臺能力進行驗簽。


5174298c-d7f9-11ed-bfe3-dac502259ad0.jpg

以上過程在具體實施過程中采用了一系列散列、數據壓縮、對稱加密及非對稱加密算法,可以歸結如下:

在身份認證和完整性檢查方面,使用數字簽名來保證接收者收到的信息一定來自于信息所聲明的發送者。

在消息加密方面,同時使用了對稱加密和非對稱加密的方法對消息明文進行加密操作。

以上流程使用PKI進行設備接入、密鑰的分發和設備認證,完成信任體系構建。結合PKI技術和數字信封的思路,我們形成一個車云通信場景下的OTA基本輪廓。在保證OTA升級包安全性的同時,利用對稱加密具有計算量小、加密速度快、加密效率高的特點,減小了對終端資源的消耗,規避了非對稱加密由于算法自身的強度過高而導致加解密速度和對稱加密相比不夠理想的問題,利用了公鑰算法加密對稱會話密鑰提高安全性和加解密的效率。

后記

以上過程可以從概念上描述基于PKI的OTA過程。OTA的安全工作是個體系化工程,除了通過PKI保障OTA傳輸安全(管端安全),云端和車端安全同樣需要重視。例如在云端,需要采取的安全產品有云主機安全加固、應用防護、WAF、DDOS攻擊防護等;在車端需要結合TEE、安全芯片等手段來保證密鑰的安全存儲、安全使用。






審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OTA
    OTA
    +關注

    關注

    7

    文章

    605

    瀏覽量

    36266
  • 車聯網
    +關注

    關注

    76

    文章

    2643

    瀏覽量

    92507
  • 智能汽車
    +關注

    關注

    30

    文章

    3060

    瀏覽量

    108224
  • SDV
    SDV
    +關注

    關注

    0

    文章

    63

    瀏覽量

    7113

原文標題:車聯網OTA安全實踐

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    軟件定義汽車電源管理設計:NXP的PMIC選型攻略解析

    汽車行業正在穩步邁向軟件定義汽車 (SDV)。制造商和駕駛員對各種技術的互聯和可升級
    的頭像 發表于 06-06 09:50 ?912次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>電源管理設計:NXP的PMIC選型攻略解析

    芯粒技術汽車行業的重要性

    向新一代復雜的軟件定義汽車 (SDV) 轉變的過程汽車行業正在經歷深刻的變革,促使大量的車
    的頭像 發表于 05-12 16:40 ?353次閱讀

    芯片制造薄膜厚度量測的重要性

    本文論述了芯片制造薄膜厚度量測的重要性,介紹了量測納米級薄膜的原理,并介紹了如何在制造過程融入薄膜量測技術
    的頭像 發表于 02-26 17:30 ?1017次閱讀
    芯片制造<b class='flag-5'>中</b>薄膜厚度量測的<b class='flag-5'>重要性</b>

    電橋電子測試重要性

    電橋電子測試重要性體現在多個方面,以下是詳細的分析: 一、精確測量電參數 電橋作為一種精密的測量工具,能夠精確測量電阻、電容、電感等電
    的頭像 發表于 01-09 10:03 ?747次閱讀

    CIM系統的定義、組成和對于FAB廠的重要性

    ? 本文介紹了CIM(Computer Integrated Manufacturing)系統的定義、組成和對于FAB廠的重要性。 CIM(Computer Integrated
    的頭像 發表于 12-16 16:30 ?2494次閱讀

    晶圓制造recipe(工藝配方)的定義重要性、種類及構建和驗證方式

    本文介紹了半導體制造領域,recipe(工藝配方)的定義重要性、種類,以及構建和驗證方式,并介紹了優化方向。 半導體制造領域,recipe(工藝配方)是指一套精確
    的頭像 發表于 12-10 17:11 ?1879次閱讀

    電阻器汽車電子重要性

    電阻器汽車電子扮演著至關重要的角色,其重要性體現在多個方面,以下是分析: 一、限制電流,保護電路 電阻器
    的頭像 發表于 12-04 14:58 ?1081次閱讀

    汽車軟件單元測試的重要性

    設計和測試不充分密切相關,這引發了社會各界對汽車軟件健壯重要性進行深入思考。本文將探討汽車軟件
    的頭像 發表于 11-29 10:57 ?471次閱讀

    PROM器件物聯網設備重要性

    PROM器件(Programmable Read-Only Memory,可編程只讀存儲器)物聯網(IoT)設備扮演著至關重要的角色。以下是關于PROM器件物聯網設備
    的頭像 發表于 11-23 11:35 ?665次閱讀

    OTA測試暗箱的技術原理和應用場景

    OTA測試暗箱無線通信設備的研發與測試扮演著至關重要的角色。以下是對OTA測試暗箱技術原理和
    發表于 11-14 14:36

    魯棒機器學習重要性

    機器學習領域,模型的魯棒是指模型面對輸入數據的擾動、異常值、噪聲或對抗性攻擊時,仍能保持性能的能力。隨著人工智能技術的快速發展,機器學習模型被廣泛應用于各個領域,從自動駕駛
    的頭像 發表于 11-11 10:19 ?1173次閱讀

    元器件電路設計重要性

    元器件電路設計重要性是不言而喻的,它們構成了電路的基本單元,并決定了電路的功能、性能以及可靠。以下從幾個方面詳細闡述元器件電路設計
    的頭像 發表于 10-29 16:17 ?1028次閱讀

    工業工程軟件企業導入重要性與必要

    全球化競爭加劇、市場需求瞬息萬變的今天,企業為了保持競爭力,需要不斷優化生產流程、提高生產效率、降低成本并保障產品質量。而工業工程軟件作為一種強大的工具,其企業導入
    的頭像 發表于 10-18 11:09 ?559次閱讀

    傳感器的定義重要性

    、傳感器的定義重要性 傳感器是一種能夠感應各種非電量(如物理量、化學量、生物量等),并按照一定規律將其轉換為便于傳輸和處理的電量(如電壓、電流、頻率等)的測量裝置或器件。它是現代信息技術的三大支柱之一(傳感器
    的頭像 發表于 07-26 14:42 ?1532次閱讀

    NLP技術人工智能領域的重要性

    智能的橋梁,其重要性日益凸顯。本文將從NLP的定義、發展歷程、核心技術、應用領域以及對人工智能領域的深遠影響等多個維度,深入探討NLP技術
    的頭像 發表于 07-04 16:03 ?1180次閱讀
    主站蜘蛛池模板: 两性色午夜视频免费播放 | 久久夜色精品国产尤物 | 成年午夜一级毛片视频 | 日本xxxx色视频在线观看免费 | 福利社91 | 国产清纯白嫩大学生正在播放 | 久久一卡二卡 | 夜夜爱夜夜爽 | 女人张开腿让男人桶视频免费大全 | 成人午夜网站 | 亚洲成网777777国产精品 | 国产综合在线播放 | 女女同免费播放毛片 | 精品欧美一区二区三区 | 欧美伊人 | 国内精品久久影视免费 | 欧美一区二区三区大片 | 手机看片福利日韩 | 亚洲男人天堂岛 | 俺去啦五月 | 色窝网 | www.亚洲免费| 国产成人亚洲精品77 | 免费能直接在线观看黄的视频 | 丝袜美女被| 亚洲欧美日韩在线观看你懂的 | 在线观看天堂 | 日本不卡免费新一区二区三区 | 国产aaa级一级毛片 国产ar高清视频+视频 | 欧美在线成人午夜影视 | 天天爽夜夜爽视频 | 欧美色欧美色 | 一级一级一片免费高清 | 激情91| 日日摸夜夜添免费毛片小说 | 手机免费看大片 | 亚洲精品福利你懂 | 俄罗斯一级成人毛片 | 日韩毛片免费视频一级特黄 | 在线久综合色手机在线播放 | 日韩免费三级电影 |