0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

鑒源實(shí)驗室·加密技術(shù)在汽車系統(tǒng)中的應(yīng)用

上??匕?/a> ? 來源:上??匕? ? 作者:上海控安 ? 2024-11-05 15:37 ? 次閱讀

隨著汽車技術(shù)的快速發(fā)展,現(xiàn)代汽車已經(jīng)不再是簡單的交通工具,而是融合了多種智能功能的移動終端。無論是自動駕駛、車聯(lián)網(wǎng)(V2X),還是車內(nèi)娛樂系統(tǒng),數(shù)據(jù)傳輸和存儲已經(jīng)成為汽車生態(tài)系統(tǒng)中的關(guān)鍵環(huán)節(jié)。然而,隨之而來的安全挑戰(zhàn)也逐漸顯現(xiàn),特別是汽車通信和數(shù)據(jù)存儲的安全性問題。因此,加密技術(shù)在保護(hù)汽車通信和數(shù)據(jù)存儲中的作用日益重要。

01

汽車通信與數(shù)據(jù)存儲的現(xiàn)狀

在討論加密技術(shù)之前,有必要了解汽車通信和數(shù)據(jù)存儲的現(xiàn)狀。

1. 汽車通信現(xiàn)狀

現(xiàn)代汽車內(nèi)部和外部都有大量的通信需求。車內(nèi)網(wǎng)絡(luò)主要依賴于控制器局域網(wǎng)(CAN)、以太網(wǎng)Ethernet)、FlexRay 等通信協(xié)議,負(fù)責(zé)傳輸各種傳感器數(shù)據(jù)、控制命令和狀態(tài)信息。車外通信則涉及 V2X 技術(shù),包括車對車(V2V)和車對基礎(chǔ)設(shè)施(V2I)的通信,這些都依賴于無線通信技術(shù)。

2. 數(shù)據(jù)存儲現(xiàn)狀

汽車中存儲的數(shù)據(jù)類型多種多樣,包括 GPS 位置數(shù)據(jù)、用戶個人信息、行車記錄等。這些數(shù)據(jù)不僅用于提高駕駛體驗,還被用于故障診斷、遠(yuǎn)程更新和自動駕駛算法的訓(xùn)練。

02

加密技術(shù)的重要性

加密技術(shù)作為保護(hù)信息安全的核心手段,在汽車通信和數(shù)據(jù)存儲中扮演著至關(guān)重要的角色。常用的加密技術(shù)有對稱加密、非對稱加密、摘要、數(shù)字簽名、數(shù)字證書。

1. 防止數(shù)據(jù)竊取和篡改

隨著汽車聯(lián)網(wǎng)功能的增多,黑客攻擊的風(fēng)險也在增加。如果未加密的數(shù)據(jù)被竊取,可能會導(dǎo)致用戶隱私泄露,甚至危及車輛安全。加密技術(shù)可以有效防止數(shù)據(jù)在傳輸過程中的竊取和篡改,確保通信的機(jī)密性和完整性。

2. 確保系統(tǒng)的認(rèn)證和授權(quán)

在汽車通信中,確保各節(jié)點(diǎn)的合法性至關(guān)重要。通過加密技術(shù),可以實(shí)現(xiàn)節(jié)點(diǎn)的身份認(rèn)證和消息的加密傳輸,防止未經(jīng)授權(quán)的設(shè)備或用戶接入車載網(wǎng)絡(luò)。

3. 增強(qiáng)數(shù)據(jù)存儲的安全性

現(xiàn)代汽車中存儲的大量數(shù)據(jù),尤其是涉及用戶隱私和敏感信息的部分,必須得到妥善保護(hù)。加密存儲技術(shù)可以防止數(shù)據(jù)在車輛被盜、硬件拆解后泄露。

03

加密技術(shù)在汽車中的應(yīng)用場景

1. 對稱加密

對稱加密是指加密和解密使用同一密鑰的加密方式。它的主要特點(diǎn)是加密速度快,適用于需要處理大量數(shù)據(jù)的場景。車載通信網(wǎng)絡(luò)中的數(shù)據(jù)加密在汽車內(nèi)部,數(shù)據(jù)通信需要在各個控制單元(ECU)之間快速傳輸,例如在控制器局域網(wǎng)(CAN)或車載以太網(wǎng)中。對稱加密算法,如高級加密標(biāo)準(zhǔn)(AES),可以有效地保護(hù)這些傳輸?shù)臄?shù)據(jù),防止被篡改。

通過在 CAN 通信中引入加密技術(shù),如SecOC(Secure Onboard Communication),能夠有效防止總線數(shù)據(jù)被篡改和重放[1]。實(shí)際應(yīng)用中,SecOC模塊還能與HSM (Hardware Security Module) 模塊相結(jié)合,借助硬件來更快速地進(jìn)行數(shù)據(jù)加密和消息認(rèn)證。

wKgZomcpyvyASZv1AAQiJMPQaio478.png

SecOC利用消息認(rèn)證碼(Message Authentication Code,MAC)進(jìn)行核實(shí)。在消息發(fā)送過程中,系統(tǒng)會利用預(yù)定的密鑰生成MAC,并將其附加在原消息之后。MAC的生成一般使用AES對稱加密算法得到CMAC[2]。具體報文格式如下圖所示:

wKgZomcpywOAbmHYAAOlt_9BpCE085.png

在車輛中,存儲的數(shù)據(jù)通常包括駕駛記錄、個人設(shè)定和娛樂內(nèi)容等。這些數(shù)據(jù)在未經(jīng)加密保護(hù)的情況下,可能在車輛被盜后泄露。采用先進(jìn)加密標(biāo)準(zhǔn)(AES)對數(shù)據(jù)進(jìn)行加密存儲,可以極大地提高數(shù)據(jù)的安全性。

2. 非對稱加密

非對稱加密使用一對公鑰和私鑰,其中公私鑰都可以加密。與對稱加密相比,非對稱加密的計算復(fù)雜度較高,但在身份驗證和密鑰交換方面具有獨(dú)特優(yōu)勢,可以確保參與通信各方的身份真實(shí)性。對于公鑰加密,私鑰解密的使用場景一般為加密場景,即只有我才能解密,別人只能加密。對于私鑰“加密”的使用場景一般為簽名場景,即只能我才能簽名,別人只能驗簽[3]。接下來通過兩個例子來講述非對稱加密在汽車系統(tǒng)的應(yīng)用。

當(dāng)車輛與服務(wù)器建立連接時,服務(wù)器會發(fā)送其SSL (Secure Sockets Layer)證書。車輛可以使用這個證書來驗證服務(wù)器的身份,并使用服務(wù)器的公鑰來加密通信數(shù)據(jù),確保數(shù)據(jù)在傳輸過程中的保密性和完整性。主要流程為:當(dāng)一個車輛試圖與一個建立連接時,服務(wù)器首先會發(fā)送其SSL證書給車輛;收到SSL證書后,車輛會首先驗證這個證書;驗證成功后,車輛會生成一個會話密鑰,然后用服務(wù)器的公鑰將這個會話密鑰加密,再將加密后的會話密鑰發(fā)送給服務(wù)器;服務(wù)器收到加密后的會話密鑰后,用自己的私鑰進(jìn)行解密,獲取到會話密鑰。

wKgaoWcpywuAO-6zAAEyDEu6GFQ154.png

公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure PKI)可以用于實(shí)現(xiàn)基于SSL的安全通信。Loren Kohnfelder 發(fā)表的論文“關(guān)于一項實(shí)用的公鑰加密系統(tǒng)(Towards a Practical Public-Key Cryptosystem)” (1978)首次描述了數(shù)字證書以及公共密鑰體系結(jié)構(gòu)(PKI) 的基礎(chǔ)[4]。PKI主要功能是綁定證書持有者的身份和相關(guān)的密鑰對(通過為公鑰及相關(guān)的用戶身份信息簽發(fā)數(shù)字證書),為用戶提供方便的證書申請、證書作廢、證書獲取、證書狀態(tài)查詢的途徑,并利用數(shù)字證書及相關(guān)的各種服務(wù)(證書發(fā)布,黑名單發(fā)布,時間戳服務(wù)等)實(shí)現(xiàn)通信中各實(shí)體的身份認(rèn)證、完整性、抗抵賴性和保密性。PKI依賴于公鑰加密,可以通過密鑰對實(shí)現(xiàn)數(shù)據(jù)的加密和解密。對于如何確定公鑰的真實(shí)所有者依賴于數(shù)字證書,數(shù)字證書是一個電子文檔,它將公鑰鏈接到其所有者(可以是個人、設(shè)備或組織)。每個證書都包含公鑰、所有者的標(biāo)識信息、證書的有效期以及證書頒發(fā)機(jī)構(gòu)(CA)的簽名。

OTA(Over-the-Air)升級是指通過無線網(wǎng)絡(luò)將新的軟件版本或固件更新直接發(fā)送到車輛上。在OTA升級中,PKI可以用于驗證升級包的完整性和來源。具體來說,升級包會被加密,并附帶一個由私鑰生成的數(shù)字簽名。數(shù)字簽名包含了升級包的哈希值,這是一種可以代表升級包內(nèi)容的獨(dú)特數(shù)字摘要。一般情況下,不會直接對數(shù)據(jù)本身直接計算數(shù)字簽名,數(shù)字簽名屬于非對稱加密,數(shù)據(jù)量大的時候計算數(shù)字簽名將會比較耗時,所以一般做法是先將原數(shù)據(jù)進(jìn)行 Hash 運(yùn)算,得到的 Hash 值就叫做摘要。車輛可以使用對應(yīng)的公鑰來驗證這個數(shù)字簽名,從而確認(rèn)升級包是否完整,以及是否確實(shí)來自聲稱的發(fā)送者。

wKgaomcpyxGAMJV8AACrSLVS3Cc739.png

OTA包生成,一般步驟為:生成OTA包 -> 打包OTA包 -> 計算軟件包哈希值HASH-A -> 簽名OTA包 -> 打包簽名文件到OTA包中。車端收到OTA包之后,一般會執(zhí)行以下步驟:驗證簽名HASH-B -> 驗證哈希值 HASH-A -> 安裝OTA包[5]。

04

加密技術(shù)的挑戰(zhàn)與未來發(fā)展

雖然加密技術(shù)在汽車領(lǐng)域已經(jīng)得到了廣泛應(yīng)用,但仍然面臨一些挑戰(zhàn)。

1. 計算資源限制

由于汽車的計算資源有限,特別是在實(shí)時性要求較高的系統(tǒng)中,如何在有限的硬件條件下實(shí)現(xiàn)高效的加密算法是一個重要挑戰(zhàn)。

2. 密鑰管理問題

密鑰管理是加密技術(shù)的核心難題之一。在汽車領(lǐng)域,密鑰的分發(fā)、存儲和更新需要高效、安全的機(jī)制。如果密鑰管理不當(dāng),可能會導(dǎo)致整個加密系統(tǒng)的安全性下降。

05

結(jié)論

本文主要闡述了加密技術(shù)在汽車系統(tǒng)中的主要應(yīng)用。在未來的汽車行業(yè)中,加密技術(shù)將繼續(xù)扮演至關(guān)重要的角色。隨著智能化、網(wǎng)聯(lián)化程度的提升,汽車通信和數(shù)據(jù)存儲的安全需求將進(jìn)一步增加。通過不斷改進(jìn)加密算法、加強(qiáng)密鑰管理和遵循法律法規(guī),汽車制造商可以為用戶提供更安全、更可靠的駕駛體驗。

參考文檔:

1. AUTOSAR. (2022). Specification of Secure Onboard Communication. AUTOSAR Standard Working Specification.

2. 鑒源實(shí)驗室 AUTOSAR SecOC:保障汽車通信的安全

3.https://blog.csdn.net/TheSkyLee/article/details/108699243

4.Kohnfelder L. Towards a practical public-key cryptosystem[D]. MIT Bachelor Thesis,1978.

5.基于OTA流程的分節(jié)點(diǎn)安全防控思考

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 加密技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    144

    瀏覽量

    17345
  • 汽車系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    132

    瀏覽量

    19692
收藏 人收藏

    評論

    相關(guān)推薦

    LIMS系統(tǒng)芯片實(shí)驗室的應(yīng)用

    高速發(fā)展的芯片行業(yè),芯片實(shí)驗室作為技術(shù)創(chuàng)新和產(chǎn)品驗證的核心部門,面臨著諸多挑戰(zhàn)與問題。這些問題不僅影響了實(shí)驗室的工作效率,還可能對芯片產(chǎn)
    的頭像 發(fā)表于 11-07 17:59 ?54次閱讀

    云存儲服務(wù)的數(shù)據(jù)加密技術(shù)

    對稱加密技術(shù)是一種經(jīng)典的加密方法,其特點(diǎn)是加密和解密使用相同的密鑰。云存儲服務(wù),對稱加密技術(shù)
    的頭像 發(fā)表于 10-28 15:04 ?247次閱讀

    LIMS系統(tǒng)汽車電子檢測實(shí)驗室的應(yīng)用

    系統(tǒng)汽車電子檢測實(shí)驗室的應(yīng)用主要體現(xiàn)在以下幾個方面: 1、樣品管理:通過條碼化管理,實(shí)現(xiàn)樣品的快速入庫、出庫及全程追蹤,確保樣品的準(zhǔn)確性
    的頭像 發(fā)表于 08-27 17:52 ?375次閱讀

    LIMS實(shí)驗室管理軟件汽車零部件行業(yè)的應(yīng)用

    LIMS實(shí)驗室管理軟件汽車零部件行業(yè)的應(yīng)用不僅提高了生產(chǎn)效率和產(chǎn)品質(zhì)量,還促進(jìn)了企業(yè)的可持續(xù)發(fā)展和合規(guī)性管理。隨著技術(shù)的不斷進(jìn)步和汽車行業(yè)
    的頭像 發(fā)表于 08-20 14:58 ?358次閱讀

    實(shí)驗室·ISO 26262測試用例的得出方法-等價類的生成和分析

    作者 | 李偉 上??匕舶踩珳y評部總監(jiān) 來源 | ?實(shí)驗室 社群 | 添加微信號“ TICPShanghai ”加入“上??匕?1fusa安全社區(qū)” ? ISO 26262-6-
    的頭像 發(fā)表于 07-30 15:37 ?411次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實(shí)驗室</b>·ISO 26262<b class='flag-5'>中</b>測試用例的得出方法-等價類的生成和分析

    實(shí)驗室·基于MQTT協(xié)議的模糊測試研究

    作者 |? 張淵策?上海控安可信軟件創(chuàng)新研究院工控網(wǎng)絡(luò)安全組 來源 | ?實(shí)驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上??匕?1fusa安全社區(qū)” 隨著物聯(lián)網(wǎng)技術(shù)
    的頭像 發(fā)表于 07-30 15:21 ?556次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實(shí)驗室</b>·基于MQTT協(xié)議的模糊測試研究

    實(shí)驗室·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    作者 | 李芷若?上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡(luò)安全組 來源 | ?實(shí)驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上??匕?1fusa安全社區(qū)” 01 背 景 隨著
    的頭像 發(fā)表于 07-30 13:48 ?266次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實(shí)驗室</b>·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    實(shí)驗室汽車入侵檢測系統(tǒng)介紹及測試

    作者 |張詔景 上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡(luò)安全組 來源 |實(shí)驗室 社群 |添加微信號“TICPShanghai”加入“上??匕?1fusa安全社區(qū)” 01 入侵檢測系統(tǒng)背景
    的頭像 發(fā)表于 05-07 14:17 ?1200次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實(shí)驗室</b>丨<b class='flag-5'>汽車</b>入侵檢測<b class='flag-5'>系統(tǒng)</b>介紹及測試

    實(shí)驗室丨智能網(wǎng)聯(lián)汽車協(xié)議模糊測試技術(shù)概述

    作者 |?喬琪?上海控安可信軟件創(chuàng)新研究院工控網(wǎng)絡(luò)安全組 來源 |?實(shí)驗室 社群 |?添加微信號“TICPShanghai”加入“上??匕?1fusa安全社區(qū)” 摘要:隨著智能網(wǎng)聯(lián)汽車
    的頭像 發(fā)表于 04-17 13:39 ?596次閱讀

    DEKRA德凱為Hisense海信實(shí)驗室授予CTF實(shí)驗室資質(zhì)

    近日,全球領(lǐng)先的檢驗檢測認(rèn)證機(jī)構(gòu)DEKRA德凱為海信家電集團(tuán)洗護(hù)技術(shù)測試研究中心(以下簡稱:Hisense海信)實(shí)驗室授予CTF實(shí)驗室資質(zhì)。
    的頭像 發(fā)表于 04-10 14:52 ?477次閱讀

    加固平板電腦醫(yī)療實(shí)驗室上的應(yīng)用

    加固平板電腦醫(yī)療實(shí)驗室的發(fā)揮了非常重要的作用。億道三防onerugged系列產(chǎn)品,加固平板電腦以其獨(dú)特的功能特點(diǎn)和可靠性,為醫(yī)療
    的頭像 發(fā)表于 02-25 11:03 ?316次閱讀

    實(shí)驗室設(shè)備定位管理系統(tǒng)

    實(shí)驗室設(shè)備定位管理系統(tǒng)是一種用于實(shí)驗室設(shè)備管理和定位的系統(tǒng)。它利用物聯(lián)網(wǎng)技術(shù)和定位技術(shù),幫助
    的頭像 發(fā)表于 01-10 16:13 ?780次閱讀

    半導(dǎo)體制冷技術(shù)實(shí)驗室儀器的應(yīng)用簡介

    實(shí)驗室儀器是用于進(jìn)行科學(xué)研究、實(shí)驗、分析和測量的設(shè)備。它們不同領(lǐng)域的實(shí)驗室中廣泛應(yīng)用,用于進(jìn)行各種實(shí)驗和研究工作。
    的頭像 發(fā)表于 12-28 10:28 ?737次閱讀
    半導(dǎo)體制冷<b class='flag-5'>技術(shù)</b><b class='flag-5'>在</b><b class='flag-5'>實(shí)驗室</b>儀器<b class='flag-5'>中</b>的應(yīng)用簡介

    淺析RFID技術(shù)在學(xué)校實(shí)驗室管理的應(yīng)用

    一直以來,多數(shù)高校實(shí)驗室設(shè)備管理采取傳統(tǒng)手工方式,無法滿足當(dāng)前高校的發(fā)展需求。同時,對于實(shí)驗室設(shè)備的資產(chǎn)進(jìn)行清查時也多是通過掃描手寫編碼或是條形碼標(biāo)簽的方式進(jìn)行核實(shí),這樣的盤查效率極低,且極易出現(xiàn)錯誤,很難實(shí)現(xiàn)實(shí)驗室設(shè)備的賬物核
    的頭像 發(fā)表于 12-13 16:48 ?437次閱讀
    淺析RFID<b class='flag-5'>技術(shù)</b>在學(xué)校<b class='flag-5'>實(shí)驗室</b>管理<b class='flag-5'>中</b>的應(yīng)用

    FDE磁盤加密技術(shù)是什么

    磁盤加密技術(shù) 如上節(jié)所述,Disk Encryption磁盤加密,目標(biāo)是保護(hù)數(shù)據(jù)at Rest狀態(tài)下的機(jī)密性,加密對象是整個磁盤/分區(qū)、或者文件系統(tǒng),采用實(shí)時加解
    的頭像 發(fā)表于 11-29 10:54 ?1190次閱讀
    FDE磁盤<b class='flag-5'>加密技術(shù)</b>是什么