精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OTA技術在軟件定義汽車中的重要性

jf_EksNQtU6 ? 來源:上汽集團網絡安全應急響 ? 2023-04-11 09:21 ? 次閱讀

近年來,智能汽車已成為全球汽車產業發展的戰略方向,汽車技術與工程核心逐漸從傳統硬件層面轉移到軟件層面,汽車行業已經踏上了軟件定義汽車(SDV)的變革之路。

在SDV的大趨勢下,汽車零部件智能化水平不斷提高,車輛內部搭載的軟件也越來越多。毫無疑問,車輛復雜度的提高必將帶來維護上的困難,車企要如何面對更新迭代速度越來越快的軟件、固件系統?OTA(over the air)技術在軟件定義汽車中扮演了核心角色,幫助車企遠程實現車輛功能升級、性能優化、缺陷修復,為用戶帶來更好的服務和體驗。車企也得以和用戶建立更好、更深遠的聯系。

OTA安全風險

5156d0da-d7f9-11ed-bfe3-dac502259ad0.png

作為車企修復軟件固件漏洞、迭代改進軟件功能的重要途徑,OTA的快速普及讓其成為黑客的重點研究對象??傮w上OTA常見的安全風險包括以下幾個:

身份假冒

攻擊者偽裝OTA通信中的發送方或接收方身份。

竊聽攻擊

攻擊者在OTA傳輸過程中竊取數據包,從而獲取升級包內的敏感信息。

數據篡改

攻擊者可能會對OTA升級包進行篡改,通過植入惡意軟件、病毒等方式,對車輛進行攻擊。

OTA安全實踐

為了防范以上這些安全風險,OTA通信需要采取一系列安全措施,如加密傳輸、數字簽名驗證、數據完整性檢測等,確保OTA通信的安全可靠。

當然,所有的加密都是有代價的,所以對于加密的使用需要綜合我們的安全需求以及硬件和業務情況決定。帆一尚行采取了對稱加密和基于PKI技術的非對稱組合的數字信封技術,來作為OTA安全中的加密和簽名方案。下面分享下我們在OTA過程中安全流程。

首先是我們的升級包制作過程 :

OTA平臺激活,通過PKI獲取公私鑰。

對原始包用簽名算法進行簽名。

使用對稱算法對原始升級包進行加密。

將加密升級包分發至CDN網絡。

516c76b0-d7f9-11ed-bfe3-dac502259ad0.jpg ? ?

接下來是車端的升級流程:

車載終端通過預設流程激活從PKI獲取終端證書,包含終端公私鑰。

OTA平臺基于PKI驗證車載終端合法性并采用終端的公鑰對對稱密鑰進行加密。

車載終端使用私鑰解密加密后的對稱密鑰。

車載終端從CDN網絡下載加密升級包。

車載終端利用對稱密鑰對加密升級包進行解密。

車載終端基于PKI平臺能力進行驗簽。


5174298c-d7f9-11ed-bfe3-dac502259ad0.jpg

以上過程在具體實施過程中采用了一系列散列、數據壓縮、對稱加密及非對稱加密算法,可以歸結如下:

在身份認證和完整性檢查方面,使用數字簽名來保證接收者收到的信息一定來自于信息所聲明的發送者。

在消息加密方面,同時使用了對稱加密和非對稱加密的方法對消息明文進行加密操作。

以上流程使用PKI進行設備接入、密鑰的分發和設備認證,完成信任體系構建。結合PKI技術和數字信封的思路,我們形成一個車云通信場景下的OTA基本輪廓。在保證OTA升級包安全性的同時,利用對稱加密具有計算量小、加密速度快、加密效率高的特點,減小了對終端資源的消耗,規避了非對稱加密由于算法自身的強度過高而導致加解密速度和對稱加密相比不夠理想的問題,利用了公鑰算法加密對稱會話密鑰提高安全性和加解密的效率。

后記

以上過程可以從概念上描述基于PKI的OTA過程。OTA的安全工作是個體系化工程,除了通過PKI保障OTA傳輸安全(管端安全),云端和車端安全同樣需要重視。例如在云端,需要采取的安全產品有云主機安全加固、應用防護、WAF、DDOS攻擊防護等;在車端需要結合TEE、安全芯片等手段來保證密鑰的安全存儲、安全使用。






審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OTA
    OTA
    +關注

    關注

    7

    文章

    568

    瀏覽量

    35143
  • 車聯網
    +關注

    關注

    76

    文章

    2562

    瀏覽量

    91513
  • 智能汽車
    +關注

    關注

    30

    文章

    2777

    瀏覽量

    107144
  • SDV
    SDV
    +關注

    關注

    0

    文章

    36

    瀏覽量

    6825

原文標題:車聯網OTA安全實踐

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    PROM器件物聯網設備重要性

    PROM器件(Programmable Read-Only Memory,可編程只讀存儲器)物聯網(IoT)設備扮演著至關重要的角色。以下是關于PROM器件物聯網設備
    的頭像 發表于 11-23 11:35 ?169次閱讀

    OTA測試暗箱的技術原理和應用場景

    OTA測試暗箱無線通信設備的研發與測試扮演著至關重要的角色。以下是對OTA測試暗箱技術原理和
    發表于 11-14 14:36

    魯棒機器學習重要性

    機器學習領域,模型的魯棒是指模型面對輸入數據的擾動、異常值、噪聲或對抗性攻擊時,仍能保持性能的能力。隨著人工智能技術的快速發展,機器學習模型被廣泛應用于各個領域,從自動駕駛
    的頭像 發表于 11-11 10:19 ?211次閱讀

    元器件電路設計重要性

    元器件電路設計重要性是不言而喻的,它們構成了電路的基本單元,并決定了電路的功能、性能以及可靠。以下從幾個方面詳細闡述元器件電路設計
    的頭像 發表于 10-29 16:17 ?232次閱讀

    工業工程軟件企業導入重要性與必要

    全球化競爭加劇、市場需求瞬息萬變的今天,企業為了保持競爭力,需要不斷優化生產流程、提高生產效率、降低成本并保障產品質量。而工業工程軟件作為一種強大的工具,其企業導入
    的頭像 發表于 10-18 11:09 ?171次閱讀

    傳感器的定義重要性

    、傳感器的定義重要性 傳感器是一種能夠感應各種非電量(如物理量、化學量、生物量等),并按照一定規律將其轉換為便于傳輸和處理的電量(如電壓、電流、頻率等)的測量裝置或器件。它是現代信息技術的三大支柱之一(傳感器
    的頭像 發表于 07-26 14:42 ?718次閱讀

    NLP技術人工智能領域的重要性

    智能的橋梁,其重要性日益凸顯。本文將從NLP的定義、發展歷程、核心技術、應用領域以及對人工智能領域的深遠影響等多個維度,深入探討NLP技術
    的頭像 發表于 07-04 16:03 ?427次閱讀

    IoT網關在工業應用重要性及應用

    。IoT網關的核心功能在于其數據匯集、協議轉換、遠程管理、安全防護等方面,是物聯網設備與云端服務平臺之間溝通的橋梁。 ? 二、IoT網關在工業應用重要性 工業領域,IoT網關的應用日益廣泛,其
    的頭像 發表于 06-12 16:17 ?362次閱讀

    AC/DC電源模塊的原理、特點以及其實際應用重要性

    取出來,并將其轉換為穩定的直流電源,供給各種不同功率需求的設備使用。本文將介紹AC/DC電源模塊的原理、特點以及其實際應用重要性。 AC/DC電源模塊的原理、特點以及其實際應用
    的頭像 發表于 06-11 14:11 ?508次閱讀
    AC/DC電源模塊的原理、特點以及其<b class='flag-5'>在</b>實際應用<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>

    求助,ADC接地的重要性?

    ADC接地的重要性
    發表于 06-04 07:56

    論RISC-V的MCUUART接口的重要性

    的適用重要性。某些應用場景,只需要異步通信能力的UART接口就能滿足需求,從而簡化了系統設計和實現。 綜上所述,RISC-V的MCU
    發表于 05-27 15:52

    AC/DC電源模塊電力系統的作用與重要性

    BOSHIDA AC/DC電源模塊電力系統的作用與重要性 AC/DC電源模塊是一種將交流電轉換為直流電的設備,廣泛應用于各種電力系統。它的作用非常
    的頭像 發表于 05-13 11:17 ?422次閱讀
    AC/DC電源模塊<b class='flag-5'>在</b>電力系統<b class='flag-5'>中</b>的作用與<b class='flag-5'>重要性</b>

    工業路由器工業場景重要性

    工業路由器的重要性逐漸顯現,其推動工業自動化、提高生產效率、增強設備兼容以及保證數據安全等方面發揮著不可替代的作用。本文將詳細闡述工業路由器工業場景
    的頭像 發表于 04-17 16:14 ?306次閱讀

    蜂鳴器的用途和重要性

    蜂鳴器的用途和重要性? 蜂鳴器是一種能夠發出高音頻或低音頻聲音的設備,常用于警報系統、電子設備、通信系統和家庭電器。它作為一種重要的聲音輸出設備,具有廣泛的用途和重要性。 首先,蜂鳴
    的頭像 發表于 02-19 10:27 ?3200次閱讀

    汽車ota升級有什么用 汽車ota功能有必要嗎

    以通過無線網絡,將最新的軟件版本直接傳輸到車輛,實現快速、簡便的升級。那么汽車OTA升級有什么用呢? 汽車
    的頭像 發表于 02-18 14:39 ?1206次閱讀