0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析车联网OTA数据安全解决方案之加密验签

OTA技术与运营 来源:OTA技术与运营 作者:欣晔 2021-10-29 14:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着软件定义汽车的发展,汽车逐步转变为一个智能化、可拓展、可持续迭代升级的移动电子终端。为实现这一目标,整车在标准操作程序前便预埋了性能超前的硬件,并通过OTA在生命周期中逐步解锁和释放功能和价值。

由于OTA主要通过网络连接升级,因此升级过程中存在一定的安全风险,例如在FOTA流程中存在传输风险和升级包篡改风险,如终端在升级流程中缺少验证机制,黑客可通过网络手段篡改升级包至车辆终端,进而篡改系统,造成行车安全等隐患。

那么汽车在OTA升级过程中如何保证安全性呢?今天,我们就先来聊一聊OTA过程中的确保传输安全的加密验签方案。

安全性需求

让我们先来看看我们传输软件数据过程中可能发生的四个主要问题:

1

窃听

A向B发送的数据在传输中被C窃听。

72fca632-3878-11ec-82a8-dac502259ad0.png

2

假冒

A以为向B发送了数据,然而B有可能是C冒充的,反过来毅然。

73454400-3878-11ec-82a8-dac502259ad0.png

3

篡改

B确实收到了A发送的消息,但是消息中途被C进行了修改。

4

事后否认

B从A那里收到了消息,但是作为消息发送者A事后声称“这不是我发的消息“。

第一个存在的问题,比较简单,运用“加密”技术就可以解决。

那么后面三个问题,该如何应对呢?这个就需要运用到数字签名和验签机制了。

加密验签的安全流程设计

众所周知,常用的加密方法包括非对称加密和对称加密,比如艾拉比OTA解决方案中,就可以根据车厂的要求采用对称和非对称的加密手段,以保证OTA升级过程中的安全。目前来说,对称加密在安全方案中比较常见,这里不再赘述。以下对非对称加密的安全流程设计做分享讨论。

首先,非对称加密算法需要包含一对公钥、私钥。假设A和B均准备好了一对公钥、私钥,同时A、B的公钥已提前告知对方,而私钥都仅自己可知。准备工作就绪后, A要给B发送软件数据,加密验签流程如下:

第一步加密:A使用B的公钥将要发送的明文加密,生成密文;

第二步加签:A将密文通过算法生成摘要,并使用A的私钥对摘要进行加密,即生成签名值;

传输过程:A将密文及签名值一同发送给B。

第三步验签:B将收到的密文通过相同的算法生成摘要,并使用A的公钥对收到的签名解密生成摘要,两个摘要进行对比,若相同,则验签成功,若不同则验签失败;

第四步解密:B将验签后的密文使用B的私钥进行解密得到明文;

以上整个加密验签流程概括来说就是:公钥加密,私钥解密;私钥签名,公钥验证。

总结和思考

1.除了上述这种流程,是否可以设计成其他流程呢?

2.假如明文就是一些无规律的且不可破解的二进制流,那么加密步骤①是不是可以省去了呢?

3.假如加密步骤①使用对称加密算法或者自定义的算法呢?

4.另外,对于签名步骤②中的生成摘要,目前一般应用较多的就是MD5或哈希算法,摘要加密可使用RSA算法。那是否还有其他算法呢?

这些都留给朋友们来一起沟通和讨论吧。

今天的OTA安全解决方案之加密验签就分享到这里了。如果你对OTA技术有任何疑问,欢迎添加下面OTA小助手微信进群讨论。针对常见问题,我们将不定期召开专题讨论,为大家打造一个开放的技术沟通平台。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7314

    浏览量

    93972
  • OTA
    OTA
    +关注

    关注

    7

    文章

    623

    浏览量

    37956
  • 车联网
    +关注

    关注

    76

    文章

    2695

    浏览量

    93590

原文标题:技术分享|车联网OTA数据安全解决方案之加密验签

文章出处:【微信号:ABUP-OTA-,微信公众号:OTA技术与运营】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体在物联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在物联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过
    发表于 11-18 08:06

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案
    发表于 11-17 06:47

    超高速读写 电动无钥匙解锁方案芯片DP1323EL

    在快节奏的都市生活中,电动已成为许多人的首选出行工具。然而,传统的机械钥匙往往带来诸多不便:容易丢失、操作繁琐,甚至在雨天或匆忙时成为负担。 随着物联网和智能科技的快速发展,一键解锁方案应运而生
    发表于 11-13 15:44

    基于DP1323EL的电动解锁方案:超高速读写,提升电动一键解锁体验

    在快节奏的都市生活中,电动已成为许多人的首选出行工具。然而,传统的机械钥匙往往带来诸多不便:容易丢失、操作繁琐,甚至在雨天或匆忙时成为负担。 随着物联网和智能科技的快速发展,一键解锁方案应运而生
    发表于 11-10 17:45

    联网智能车载终端4G全网通T-BOX设计与应用

    4G全网通T-BOX是联网核心设备,通过“数据采集-云端交互-远程控制”闭环,支撑新能源汽车安全监控、车队管理等场景,其设计需满足
    发表于 10-11 10:06

    解决方案 | 云管端一体化OTA HIL测试解决方案

    TOSUN云管端一体化OTAHIL测试解决方案随着智能网联汽车的快速发展,OTA(Over-the-Air)技术已成为车辆软件升级的核心手段。为满足日益严格的法规要求和技术挑战,同星智能(TOSUN
    的头像 发表于 09-19 20:03 483次阅读
    <b class='flag-5'>解决方案</b> | 云管端一体化<b class='flag-5'>OTA</b> HIL测试<b class='flag-5'>解决方案</b>

    金融行业安全用电解决方案:从 “分散运维” 到 “物联网智控” 的安全升级

    金融行业安全用电解决方案由设备感知层、设备传输层、数据应用层、和平台应用层几大部分组成。是一款基于物联网、云计算和大数据分析的用电管理、远程
    的头像 发表于 09-12 10:48 515次阅读
    金融行业<b class='flag-5'>安全</b>用电<b class='flag-5'>解决方案</b>:从 “分散运维” 到 “物<b class='flag-5'>联网</b>智控” 的<b class='flag-5'>安全</b>升级

    普冉NOR FLASH支持U盾跨境支付高安全密钥管理​

    普冉32Mb NOR Flash P25Q32SH-SSH-IT为U盾提供高速、高可靠性存储方案,支持10万次擦写与20年数据保持,1.65V~3.6V宽电压适配,52MB/s读取带宽加速加密
    的头像 发表于 09-01 09:45 5565次阅读
    普冉NOR FLASH支持U盾跨境支付高<b class='flag-5'>安全</b>密钥管理​

    Intel® Ethernet E830 控制器:引领后量子加密时代的网络安全解决方案

    Intel® Ethernet 830 Controllers,其采用安全启动、安全固件升级和双硬件信任根等安全技术,通过符合 CNSA 1.0 和 FIPS 140-3 1 级的后量子加密
    的头像 发表于 08-11 17:55 6988次阅读
    Intel® Ethernet E830 控制器:引领后量子<b class='flag-5'>加密</b>时代的网络<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>

    Crypto核心库:颠覆传统的数据安全轻量级加密方案

    传统加密方案常陷入“安全与性能”的二元悖论。Crypto核心库打破这一僵局,通过轻量级架构与算法优化,实现加密解密的双向突破:在保障银行级安全
    的头像 发表于 08-04 14:44 525次阅读
    Crypto核心库:颠覆传统的<b class='flag-5'>数据</b><b class='flag-5'>安全</b>轻量级<b class='flag-5'>加密</b><b class='flag-5'>方案</b>

    PLC数据采集全自动薄膜横切机物联网解决方案

    PLC数据采集全自动薄膜横切机物联网解决方案
    的头像 发表于 06-20 14:25 544次阅读
    PLC<b class='flag-5'>数据</b>采集<b class='flag-5'>之</b>全自动薄膜横切机物<b class='flag-5'>联网</b><b class='flag-5'>解决方案</b>

    ESP32-C3FH4:高性能物联网芯片的卓越选,智能门锁安防等应用

    防护,满足物联网设备安全需求 低功耗设计:多种省电模式延长电池设备使用寿命 ESP32-C3FH4以其出色的性能参数和广泛的应用适应性,正成为物联网设备开发者的首选芯片方案。无论是
    发表于 04-03 11:41

    两轮电动智能蓝牙无钥匙开锁模组

    随着科技的进步与移动互联网的普及,传统的实体钥匙正在逐步被智能化的开锁方式取代。针对两轮电动车市场,我们推出了全新的智能蓝牙钥匙开锁解决方案,该解决方案基于最新的BLE5.4蓝牙技术
    发表于 03-31 10:49

    浅谈规MCU (MGEQ1C064) OTA升级

    提高性能、安全性和功能,而无需诉诸汽车实际召回。对于规级MCU来说,OTA往往是不可少的。伴随汽车制造商努力在竞争激烈的市场中脱颖而出,提供定期软件增强功能的能力成为一个重要的卖点,进一步推动
    发表于 03-04 12:52

    OTA软件升级管理系统

    OTA(Over-the-Air Technology,空中下载技术)是通过空中下载的方式对车辆中的软件进行远程升级。经纬恒润OTA软件升级管理系统基于软件架构、应用架构、业务架构和技术架构,为整车提供云-管-端-屏完整OTA
    的头像 发表于 01-13 09:39 1599次阅读
    <b class='flag-5'>OTA</b>软件升级管理系统