999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種汽車遠程升級安全機制的研究與實現

2019-08-07 06:19:34王聰張學超向輝
汽車實用技術 2019年14期

王聰,張學超,向輝

一種汽車遠程升級安全機制的研究與實現

王聰,張學超,向輝

(奇瑞汽車股份有限公司,安徽 蕪湖 241006)

車輛零部件智能化水平不斷提高,汽車車輛內部搭載的各種軟件、硬件也越來越多。毫無疑問,車輛復雜度的提高必將帶來維護上的困難,軟件升級的需求越來越強,許多汽車企業都開始投入到汽車遠程升級技術的研發當中。文章針對遠程升級面臨的安全威脅提出了一種汽車遠程升級的安全機制,簡要分析了其功能實現,確保遠程升級時的數據安全。

遠程升級;安全機制;數字簽名

前言

隨著汽車零部件智能化、自動化水平的不斷提升,未來車內搭載的各種軟件將越來越多,無論車輛遭遇軟件故障還是軟件更新,線下服務站召回模式已經不能滿足用戶體驗的最佳選擇了,而遠程升級技術則可以通過遠程推送數據包的形式完成軟件缺陷的修復,大大避免了整車召回的風險和召回費用的不可控。隨著遠程升級技術的廣泛應用,面臨的信息安全形勢也越來越嚴峻。

1 數據安全

在遠程升級過程中,信息的真實性、完整性直接關系到升級操作的結果,所以制定一套完善的加密解密措施確保數據安全至關重要。

1.1 對稱加密和非對稱加密算法

對稱加密指加密和解密使用相同密鑰的加密算法,就是加密密鑰能夠從解密密鑰中推算出來,同時解密密鑰也可以從加密密鑰中推算出來。對稱加密算法要求發送方和接收方在安全通信之前,需要商定一個密鑰。對稱算法的安全性依賴于密鑰,泄漏密鑰就意味著任何人都可以對發送或接收的數據進行解密,這就造成了管理和分發密鑰存在著風險。

相對于對稱加密算法,非對稱加密算法可以解決上述風險。非對稱加密算法需要兩個密鑰:公開密鑰和私有密鑰。公開密鑰與私有密鑰需要配對使用,當使用私有密鑰對數據進行加密,只有使用配對的公開密鑰才能解密。加密和解密使用的是兩個不同的密鑰,因此這種算法叫作非對稱加密算法。

1.2 哈希函數

哈希函數就是把任意長度的輸入通過散列算法變換成固定長度的輸出,該輸出就是散列值。簡單的說就是一種將任意長度的數據壓縮到某一固定長度的數據摘要。

2 安全方案設計

由非對稱加密算法可知,數據發送方生成一對密鑰,使用私有密鑰對所發數據進行加密,數據接收方使用數據發送方提供的配對公開密鑰來解密,這樣就可以確保數據的安全性、完整性和唯一性。但非對稱加密算法在實際使用中存在一定的局限性,當發送的數據量特別大,同時密碼設計又比較復雜,這會造成解密過程運算量巨大,加密和解密過程所花費的時間很長,無法在實際中運用。

通過哈希函數,可以解決數據冗長的問題。結合非對稱加密算法和哈希函數實現信息交換的基本過程為:發送數據前,數據發送方使用哈希函數將所發數據生成數據摘要,然后通過私有密鑰對數據摘要進行加密,加密后的摘要稱為數字簽字。數字簽字將會和待發送的數據一起發送給數據接收方。數據接收方收到數據后使用哈希函數從原始數據中計算出報文摘要,接著使用公開密鑰對發送方發送的數字簽名進行解密,如果兩個摘要相同表明接收的數據是完整的,如果不同說明數據被篡改過了。

3 方案實現與運行

汽車遠程升級主機廠通常采用的方式為:遠程通信模塊從TSP平臺獲取控制器升級數據,通過車內總線對控制器進行軟件升級。如TSP平臺信息安全受到威脅(升級數據被非法篡改),通過引入升級安全機制(非對稱加密算法和哈希函數),控制器就可以識別出升級文件的合法性。主機廠PKI產生的密鑰,公開密鑰提供給控制器,私有密鑰則由主機廠管理,數字簽名文件也是由主機廠生成提供。具體升級安全機制方案實施由圖1所示。

圖1 升級安全機制方案

遠程通信模塊使用ISO 14229標準中定義的$34、$36、$37服務,先將升級數據傳輸給控制器,接著通過$31服務將數字簽名文件傳輸給控制器。控制器接收完升級數據和數字簽名文件后將自己計算出的數據摘要和通過數字簽名解密計算出的數據摘要進行比對,如果內容一致控制器判斷升級數據合法給出肯定響應,如果不一致控制器判斷升級數據被篡改給出否定響應。具體刷新流程由圖2所示。一旦控制器判斷出刷新文件不合法,將會自動回滾到之前的版本,確保控制器可以正常使用。

圖2 升級數據和簽名文件傳輸流程

4 結語

本章詳細介紹了對稱加密、非對稱加密算法以及哈希函數,簡要分析了在數據傳輸安全方面應用非對稱加密算法結合哈希函數的安全機制及功能實現,確保遠程升級時的升級數據安全。

[1] 耿琦.基于OTA技術的車輛遠程數據刷寫研究及應用[J].網絡與信息工程,2017(15).

[2] 徐洋.面向電動車車載監控終端的嵌入式軟件遠程升級系統研究與設計[J].研究與開發,2018(2).

[3] 高潔.一種電動汽車軟件OTA升級服務平臺的設計方案[J].電腦知識與技術,2017(3).

Research and Implementation of a Remote Upgrade Security Mechanism for Vehicles

Wang Cong, Zhang Xuechao, Xiang Hui

( Chery Automobile Co., Ltd., Anhui Wuhu 241006 )

The level of intelligence of vehicle components has been constantly improved, and various software and hardware have been installed inside the vehicle. Undoubtedly, the increase of vehicle complexity will bring difficulties in maintenance, and the demand for software upgrade is getting stronger.Many OEMs have begun to research and development the remote upgrade technology in vehicles. This thesis proposes a security mechanism for vehicle remote upgrade against the security threats faced by remote upgrades. It briefly analyzes its functions and ensures data security during remote upgrades.

Remote upgrade;Security mechanism;Digital signature

U462.1

A

1671-7988(2019)14-105-02

U462.1

A

1671-7988(2019)14-105-02

王聰(1983-),男,安徽蕪湖人,在職研究生,工程師,就職于奇瑞汽車股份有限公司。研究方向:汽車網絡診斷。

10.16638/j.cnki.1671-7988.2019.14.033

主站蜘蛛池模板: 日韩免费成人| 亚洲成A人V欧美综合| 黄色一级视频欧美| 国产精品久久久久久久久久久久| 69av在线| 亚洲成人高清无码| 日韩午夜片| 中文字幕乱码二三区免费| 中文字幕无码制服中字| 5388国产亚洲欧美在线观看| 免费在线不卡视频| 国产在线视频福利资源站| 亚洲男人天堂网址| 男女性午夜福利网站| 亚洲中文字幕av无码区| 美美女高清毛片视频免费观看| 久久青草精品一区二区三区| 91网红精品在线观看| 亚洲男人的天堂网| 天天躁夜夜躁狠狠躁躁88| 亚洲毛片在线看| 97久久超碰极品视觉盛宴| 婷婷中文在线| 在线高清亚洲精品二区| 免费国产黄线在线观看| 伊人色综合久久天天| 亚洲第一精品福利| 日本91在线| 91久久偷偷做嫩草影院免费看| 萌白酱国产一区二区| 亚洲精品动漫| 精品久久久久成人码免费动漫| 精品国产污污免费网站| 亚洲色图欧美| 伊人欧美在线| 国产亚洲高清在线精品99| 欧美视频在线不卡| 色悠久久久久久久综合网伊人| 国产乱子伦无码精品小说| 91破解版在线亚洲| 麻豆国产精品| 日韩欧美视频第一区在线观看| 中文字幕久久亚洲一区| 欧美一级专区免费大片| 欧美特级AAAAAA视频免费观看| 激情网址在线观看| 国产农村妇女精品一二区| 日本手机在线视频| 40岁成熟女人牲交片免费| 久久情精品国产品免费| 久久久久久尹人网香蕉 | 91探花在线观看国产最新| 亚洲午夜久久久精品电影院| 91日本在线观看亚洲精品| 亚洲AV电影不卡在线观看| 国产va在线观看| 国产精品免费露脸视频| 就去吻亚洲精品国产欧美| 26uuu国产精品视频| 国产亚洲精品yxsp| 黄色网在线| 婷婷亚洲最大| 天天色天天综合网| 美女被操黄色视频网站| 国产精品手机在线播放| 欧美精品在线视频观看| 亚洲va在线∨a天堂va欧美va| 精品一區二區久久久久久久網站| 片在线无码观看| 欧美日在线观看| 久久国产V一级毛多内射| 国产高清在线丝袜精品一区 | 九九免费观看全部免费视频| 国产H片无码不卡在线视频| 91精品人妻互换| 这里只有精品国产| 亚洲成a人片| 国产午夜小视频| 无码综合天天久久综合网| 国产主播在线观看| 国产打屁股免费区网站| 日本国产一区在线观看|