亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺析車聯(lián)網(wǎng)OTA數(shù)據(jù)安全解決方案之加密驗(yàn)簽

OTA技術(shù)與運(yùn)營 ? 來源:OTA技術(shù)與運(yùn)營 ? 作者:欣曄 ? 2021-10-29 14:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著軟件定義汽車的發(fā)展,汽車逐步轉(zhuǎn)變?yōu)橐粋€(gè)智能化、可拓展、可持續(xù)迭代升級(jí)的移動(dòng)電子終端。為實(shí)現(xiàn)這一目標(biāo),整車在標(biāo)準(zhǔn)操作程序前便預(yù)埋了性能超前的硬件,并通過OTA在生命周期中逐步解鎖和釋放功能和價(jià)值。

由于OTA主要通過網(wǎng)絡(luò)連接升級(jí),因此升級(jí)過程中存在一定的安全風(fēng)險(xiǎn),例如在FOTA流程中存在傳輸風(fēng)險(xiǎn)和升級(jí)包篡改風(fēng)險(xiǎn),如終端在升級(jí)流程中缺少驗(yàn)證機(jī)制,黑客可通過網(wǎng)絡(luò)手段篡改升級(jí)包至車輛終端,進(jìn)而篡改系統(tǒng),造成行車安全等隱患。

那么汽車在OTA升級(jí)過程中如何保證安全性呢?今天,我們就先來聊一聊OTA過程中的確保傳輸安全的加密驗(yàn)簽方案。

安全性需求

讓我們先來看看我們傳輸軟件數(shù)據(jù)過程中可能發(fā)生的四個(gè)主要問題:

1

竊聽

A向B發(fā)送的數(shù)據(jù)在傳輸中被C竊聽。

72fca632-3878-11ec-82a8-dac502259ad0.png

2

假冒

A以為向B發(fā)送了數(shù)據(jù),然而B有可能是C冒充的,反過來毅然。

73454400-3878-11ec-82a8-dac502259ad0.png

3

篡改

B確實(shí)收到了A發(fā)送的消息,但是消息中途被C進(jìn)行了修改。

4

事后否認(rèn)

B從A那里收到了消息,但是作為消息發(fā)送者A事后聲稱“這不是我發(fā)的消息“。

第一個(gè)存在的問題,比較簡單,運(yùn)用“加密”技術(shù)就可以解決。

那么后面三個(gè)問題,該如何應(yīng)對(duì)呢?這個(gè)就需要運(yùn)用到數(shù)字簽名和驗(yàn)簽機(jī)制了。

加密驗(yàn)簽的安全流程設(shè)計(jì)

眾所周知,常用的加密方法包括非對(duì)稱加密和對(duì)稱加密,比如艾拉比OTA解決方案中,就可以根據(jù)車廠的要求采用對(duì)稱和非對(duì)稱的加密手段,以保證OTA升級(jí)過程中的安全。目前來說,對(duì)稱加密在安全方案中比較常見,這里不再贅述。以下對(duì)非對(duì)稱加密的安全流程設(shè)計(jì)做分享討論。

首先,非對(duì)稱加密算法需要包含一對(duì)公鑰、私鑰。假設(shè)A和B均準(zhǔn)備好了一對(duì)公鑰、私鑰,同時(shí)A、B的公鑰已提前告知對(duì)方,而私鑰都僅自己可知。準(zhǔn)備工作就緒后, A要給B發(fā)送軟件數(shù)據(jù),加密驗(yàn)簽流程如下:

第一步加密:A使用B的公鑰將要發(fā)送的明文加密,生成密文;

第二步加簽:A將密文通過算法生成摘要,并使用A的私鑰對(duì)摘要進(jìn)行加密,即生成簽名值;

傳輸過程:A將密文及簽名值一同發(fā)送給B。

第三步驗(yàn)簽:B將收到的密文通過相同的算法生成摘要,并使用A的公鑰對(duì)收到的簽名解密生成摘要,兩個(gè)摘要進(jìn)行對(duì)比,若相同,則驗(yàn)簽成功,若不同則驗(yàn)簽失??;

第四步解密:B將驗(yàn)簽后的密文使用B的私鑰進(jìn)行解密得到明文;

以上整個(gè)加密驗(yàn)簽流程概括來說就是:公鑰加密,私鑰解密;私鑰簽名,公鑰驗(yàn)證。

總結(jié)和思考

1.除了上述這種流程,是否可以設(shè)計(jì)成其他流程呢?

2.假如明文就是一些無規(guī)律的且不可破解的二進(jìn)制流,那么加密步驟①是不是可以省去了呢?

3.假如加密步驟①使用對(duì)稱加密算法或者自定義的算法呢?

4.另外,對(duì)于簽名步驟②中的生成摘要,目前一般應(yīng)用較多的就是MD5或哈希算法,摘要加密可使用RSA算法。那是否還有其他算法呢?

這些都留給朋友們來一起溝通和討論吧。

今天的OTA安全解決方案之加密驗(yàn)簽就分享到這里了。如果你對(duì)OTA技術(shù)有任何疑問,歡迎添加下面OTA小助手微信進(jìn)群討論。針對(duì)常見問題,我們將不定期召開專題討論,為大家打造一個(gè)開放的技術(shù)溝通平臺(tái)。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7309

    瀏覽量

    93678
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    623

    瀏覽量

    37805
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2683

    瀏覽量

    93516

原文標(biāo)題:技術(shù)分享|車聯(lián)網(wǎng)OTA數(shù)據(jù)安全解決方案之加密驗(yàn)簽

文章出處:【微信號(hào):ABUP-OTA-,微信公眾號(hào):OTA技術(shù)與運(yùn)營】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)智能車載終端4G全網(wǎng)通T-BOX設(shè)計(jì)與應(yīng)用

    4G全網(wǎng)通T-BOX是聯(lián)網(wǎng)核心設(shè)備,通過“數(shù)據(jù)采集-云端交互-遠(yuǎn)程控制”閉環(huán),支撐新能源汽車安全監(jiān)控、車隊(duì)管理等場景,其設(shè)計(jì)需滿足
    發(fā)表于 10-11 10:06

    解決方案 | 云管端一體化OTA HIL測(cè)試解決方案

    TOSUN云管端一體化OTAHIL測(cè)試解決方案隨著智能網(wǎng)聯(lián)汽車的快速發(fā)展,OTA(Over-the-Air)技術(shù)已成為車輛軟件升級(jí)的核心手段。為滿足日益嚴(yán)格的法規(guī)要求和技術(shù)挑戰(zhàn),同星智能(TOSUN
    的頭像 發(fā)表于 09-19 20:03 ?382次閱讀
    <b class='flag-5'>解決方案</b> | 云管端一體化<b class='flag-5'>OTA</b> HIL測(cè)試<b class='flag-5'>解決方案</b>

    金融行業(yè)安全用電解決方案:從 “分散運(yùn)維” 到 “物聯(lián)網(wǎng)智控” 的安全升級(jí)

    金融行業(yè)安全用電解決方案由設(shè)備感知層、設(shè)備傳輸層、數(shù)據(jù)應(yīng)用層、和平臺(tái)應(yīng)用層幾大部分組成。是一款基于物聯(lián)網(wǎng)、云計(jì)算和大數(shù)據(jù)分析的用電管理、遠(yuǎn)程
    的頭像 發(fā)表于 09-12 10:48 ?417次閱讀
    金融行業(yè)<b class='flag-5'>安全</b>用電<b class='flag-5'>解決方案</b>:從 “分散運(yùn)維” 到 “物<b class='flag-5'>聯(lián)網(wǎng)</b>智控” 的<b class='flag-5'>安全</b>升級(jí)

    普冉NOR FLASH支持U盾跨境支付高安全密鑰管理?

    普冉32Mb NOR Flash P25Q32SH-SSH-IT為U盾提供高速、高可靠性存儲(chǔ)方案,支持10萬次擦寫與20年數(shù)據(jù)保持,1.65V~3.6V寬電壓適配,52MB/s讀取帶寬加速加密
    的頭像 發(fā)表于 09-01 09:45 ?3793次閱讀
    普冉NOR FLASH支持U盾跨境支付高<b class='flag-5'>安全</b>密鑰管理?

    Intel? Ethernet E830 控制器:引領(lǐng)后量子加密時(shí)代的網(wǎng)絡(luò)安全解決方案

    Intel? Ethernet 830 Controllers,其采用安全啟動(dòng)、安全固件升級(jí)和雙硬件信任根等安全技術(shù),通過符合 CNSA 1.0 和 FIPS 140-3 1 級(jí)的后量子加密
    的頭像 發(fā)表于 08-11 17:55 ?6988次閱讀
    Intel? Ethernet E830 控制器:引領(lǐng)后量子<b class='flag-5'>加密</b>時(shí)代的網(wǎng)絡(luò)<b class='flag-5'>安全</b><b class='flag-5'>解決方案</b>

    Crypto核心庫:顛覆傳統(tǒng)的數(shù)據(jù)安全輕量級(jí)加密方案

    傳統(tǒng)加密方案常陷入“安全與性能”的二元悖論。Crypto核心庫打破這一僵局,通過輕量級(jí)架構(gòu)與算法優(yōu)化,實(shí)現(xiàn)加密解密的雙向突破:在保障銀行級(jí)安全
    的頭像 發(fā)表于 08-04 14:44 ?482次閱讀
    Crypto核心庫:顛覆傳統(tǒng)的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>輕量級(jí)<b class='flag-5'>加密</b><b class='flag-5'>方案</b>

    PLC數(shù)據(jù)采集全自動(dòng)薄膜橫切機(jī)物聯(lián)網(wǎng)解決方案

    PLC數(shù)據(jù)采集全自動(dòng)薄膜橫切機(jī)物聯(lián)網(wǎng)解決方案
    的頭像 發(fā)表于 06-20 14:25 ?476次閱讀
    PLC<b class='flag-5'>數(shù)據(jù)</b>采集<b class='flag-5'>之</b>全自動(dòng)薄膜橫切機(jī)物<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>解決方案</b>

    ESP32-C3FH4:高性能物聯(lián)網(wǎng)芯片的卓越選,智能門鎖安防等應(yīng)用

    防護(hù),滿足物聯(lián)網(wǎng)設(shè)備安全需求 低功耗設(shè)計(jì):多種省電模式延長電池設(shè)備使用壽命 ESP32-C3FH4以其出色的性能參數(shù)和廣泛的應(yīng)用適應(yīng)性,正成為物聯(lián)網(wǎng)設(shè)備開發(fā)者的首選芯片方案。無論是
    發(fā)表于 04-03 11:41

    兩輪電動(dòng)智能藍(lán)牙無鑰匙開鎖模組

    隨著科技的進(jìn)步與移動(dòng)互聯(lián)網(wǎng)的普及,傳統(tǒng)的實(shí)體鑰匙正在逐步被智能化的開鎖方式取代。針對(duì)兩輪電動(dòng)車市場,我們推出了全新的智能藍(lán)牙鑰匙開鎖解決方案,該解決方案基于最新的BLE5.4藍(lán)牙技術(shù)
    發(fā)表于 03-31 10:49

    淺談規(guī)MCU (MGEQ1C064) OTA升級(jí)

    提高性能、安全性和功能,而無需訴諸汽車實(shí)際召回。對(duì)于規(guī)級(jí)MCU來說,OTA往往是不可少的。伴隨汽車制造商努力在競爭激烈的市場中脫穎而出,提供定期軟件增強(qiáng)功能的能力成為一個(gè)重要的賣點(diǎn),進(jìn)一步推動(dòng)
    發(fā)表于 03-04 12:52

    OTA軟件升級(jí)管理系統(tǒng)

    OTA(Over-the-Air Technology,空中下載技術(shù))是通過空中下載的方式對(duì)車輛中的軟件進(jìn)行遠(yuǎn)程升級(jí)。經(jīng)緯恒潤OTA軟件升級(jí)管理系統(tǒng)基于軟件架構(gòu)、應(yīng)用架構(gòu)、業(yè)務(wù)架構(gòu)和技術(shù)架構(gòu),為整車提供云-管-端-屏完整OTA
    的頭像 發(fā)表于 01-13 09:39 ?1599次閱讀
    <b class='flag-5'>OTA</b>軟件升級(jí)管理系統(tǒng)

    聯(lián)網(wǎng)HIL仿真測(cè)試解決方案

    經(jīng)緯恒潤結(jié)合硬件在環(huán)技術(shù)、通信信息、云平臺(tái)、場景仿真、車載單元仿真技術(shù),開發(fā)了針對(duì)聯(lián)網(wǎng)V2N測(cè)試&V2X應(yīng)用場景測(cè)試的仿真系統(tǒng),實(shí)現(xiàn)了對(duì)移動(dòng)通信網(wǎng)絡(luò)、云平臺(tái)上下行數(shù)據(jù)鏈路、V2X應(yīng)用場景、車載終端與其余通信單元的仿真模
    的頭像 發(fā)表于 12-24 14:24 ?978次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>聯(lián)網(wǎng)</b>HIL仿真測(cè)試<b class='flag-5'>解決方案</b>

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中如何保障數(shù)據(jù)安全

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中保障數(shù)據(jù)安全主要通過以下幾個(gè)方面: 密鑰的安全性: 對(duì)稱加密安全性高度
    的頭像 發(fā)表于 12-16 13:59 ?942次閱讀

    aes加密的常見錯(cuò)誤及解決方案

    的歸納以及相應(yīng)的解決方案: 常見錯(cuò)誤 編碼問題 : 在將字節(jié)數(shù)組轉(zhuǎn)換成字符串時(shí),如果使用了不同的編碼格式,可能會(huì)導(dǎo)致解密后的數(shù)據(jù)出現(xiàn)亂碼。 密鑰長度問題 : AES算法支持128位、192位和256位三種密鑰長度。如果加密和解密
    的頭像 發(fā)表于 11-14 15:13 ?5146次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為物聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大物聯(lián)網(wǎng)場景中。
    發(fā)表于 11-08 15:38