作者 | 寧國路小龍蝦小編 | 吃不飽
車載以太網系列文章“當DoIP遇上TLS”介紹了新版ISO13400-2規范變化點、TLS簡介以及CANoe TLS demo工程的數據流,其中TLS DoIP數據流分為4部分,1.建立TCP連接,2.TLS握手流程,3.路由激活,4.診斷數據交互。接下來小編結合北匯已執行的項目,分享下TLS DoIP測試開發經驗。
圖1 簡易TLS握手流程(出自ISO13400-2規范)
01TLS DoIP測試實踐
測試配置
TLS協議可以為信息傳輸提供三個基本保證:加密、身份驗證、數據完整性,上篇文章介紹過TLS借助密碼學中的非對稱加密和對稱加密來協商秘鑰以及應用數據加密,防止數據泄露以及篡改,通過證書機制做身份驗證,防止第三方偽造通訊節點。
Security Manager
在執行測試前需要確認OEM對控制器TLS的配置要求,比如認證類型、支持的密碼套件等信息。Vector CANoe軟件的Security Manager模塊具備安全相關測試配置功能,測試人員基于此模塊完成證書、密碼套件配置工作。
圖2 CANoe安全管理配置界面
依據被測控制器的特性,為測試模塊選擇相應的安全配置文件,完成測試配置。
圖3 配置文件的選擇
測試仿真節點開發
為實現TLS DoIP的測試,需開發仿真節點以實現與DUT的交互,如下為針對某控制器 TLS DoIP交互過程及交互數據流。
TCP連接:使用3496端口號與控制器建立TCP連接
TLS握手流程:采用雙向認證方案的TLS握手流程
DoIP路由激活數據:TCP連接建立后,兩秒內完成路由激活(加密傳輸-測試模塊知曉協商過的秘鑰,故可解析DoIP數據)
診斷數據:診斷數據加密傳輸
圖4 TLS DoIP數據流1
圖5 TLS DoIP數據流2
TLS DoIP測試內容和測試工程
測試內容包括TLS流程測試、證書測試、協議版本測試、密碼套件測試、端口號測試等等,其測試工程北匯通過Vector CANoe.CAPL結合其他第三方編程語言定制實現。
如下為一典型測試用例的示例,該用例是為了完成TLS DoIP正向流程測試。
圖6 測試用例示例
如下為TLS DoIP測試工程和測試報告的示例。
圖7 TLS DoIP測試工程
圖8 某控制器TLS DoIP診斷報文測試報告
02總結
北匯信息時刻關注汽車電子測試的前沿技術,包括DDS、TSN、OTA、自駕和網聯等領域,為客戶提供完整交鑰匙工程服務,包括:設計需求規范的審核完善、測試規范開發、測試腳本定制開發和測試實施服務。目前,北匯信息已經完成TLS DoIP測試方案的落地,感興趣的朋友請聯系我們。
-
測試
+關注
關注
8文章
5648瀏覽量
128455 -
開發
+關注
關注
0文章
373瀏覽量
41393
發布評論請先 登錄
鴻蒙5開發寶藏案例分享---折疊屏開發實踐
SSL/TLS的常見問題解答
《恩智浦FRDM-MCXA156開發實踐指南》上線啦

Web安全之滲透測試基礎與實踐
開發者必讀!CircleCI?組件測試與單元測試全解析
HarmonyOS NEXT應用元服務開發Intents Kit(意圖框架服務)習慣推薦方案開發者測試
HarmonyOS NEXT應用元服務開發Intents Kit(意圖框架服務)事件推薦開發者測試
DoIP協議棧簡介及主要功能

恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

9月12日云技術研討會 | ECU電控軟件開發及測試全流程解決方案

同昌源儀器|如何測試開關電源

評論