0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AUTOSAR基础软件

Vector维克多 来源:Vector维克多 作者:Vector维克多 2022-05-06 16:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为防止未经授权的访问和数据被有意的篡改,网络安全需要确保ECU软件和车辆通信的完整性、真实性和保密性。

Vector提供以下解决方案协助企业快速高效落地车端网络安全:

>

咨询服务:TARA/Concept开发、ISO 21434体系建设、CSMS(R155)/SUMS(R156)合规、安全测试(渗透测试/模糊测试等)、工具支持和培训;

>

嵌入式软件:AUTOSAR基础软件、Flash Bootloader、硬件安全模块(HSM)的软件协议栈;

>

软/硬件工具:用于模糊测试和受安全保护的ECU测试;

>

诊断安全:诊断数据安全传输和解决方案。

25af29d2-cd14-11ec-bce3-dac502259ad0.png

咨询服务

Vector Consulting Services(以下简称VCS)在安全工程、安全咨询和安全测试等方面支持您快速部署汽车网络安全。

安全工程

凭借在众多OEM和供应商项目中积累的丰富经验,VCS支持您有效地实施新发布的ISO 21434标准,及其与ASPICE、ISO 26262和UNECE CSMS(R155)/SUMS(R156)的融合。作为网络安全“入门服务“,Vector SecurityCheck基于TARA分析和流程评估,为既有的网络安全策略进行“把脉”,并提供差距分析和改进建议。此外,我们还提供针对网络安全、防御性编码等方面的培训。

安全咨询

VCS分析现有的或创建新的安全概念,并根据威胁情况和国际标准(如ISO 21434)为ECU或整车制定安全要求,从中您将获得基于方法论和工具的定制化全生命周期解决方案。同时,我们还支持您创建或完善ISO 21434网络安全体系,以及协助您完成基于UNECE CSMS(R155)和SUMS(R156)的合规与认证

安全测试

VCS提供针对渗透测试和模糊测试的工程服务,以及基于CANoe和vTESTstudio的模糊测试辅导。我们为ECU和整车提供独立的基于TARA的增强型灰盒渗透测试十步法则,在效率和覆盖率方面比传统渗透测试更具优势。该测试基于三峰模型的系统方法论而设计,且适用于增量回归测试。

25e3cd9a-cd14-11ec-bce3-dac502259ad0.png

AUTOSAR基础软件

Vector为ECU开发提供符合AUTOSAR标准的基础软件(MICROSAR)来实现客户的安全需求。MICROSAR包括安全模块,当然也可以根据客户的项目要求进行定制:

>

与AUTOSAR兼容的加密协议栈(CSM、CRYIF、Crypto SW/HW);

>

安全车载通信(SecOC);

>

入侵检测系统(IdsM);

>

安全传输层协议(veTLS);

>

以太网防火墙(veEthFw);

>

密钥管理,用于密钥材料和证书的管理和分发(KeyM)。

26100680-cd14-11ec-bce3-dac502259ad0.png

硬件安全模块解决方案(HSM)

Vector提供多种芯片的硬件安全模块解决方案(veHSM),用于在AUTOSAR ECU中整合安全服务,提供以下特点和功能:

>

基本加密功能,例如哈希、随机数生成器、MAC/签名生成和验证;

>

安全密钥存储功能,用于对称和非对称加密算法,并支持安全启动;

>

模块化和可配置的软件,可以灵活适配客户的具体用例。

HSM解决方案可以通过各种附加功能和客户定制的方式来适配客户的不同要求。

Flash Bootloader(FBL)

FBL包含安全模块以及可配置的验证算法(如AES-128 CMAC、哈希、签名等),可以根据客户的具体项目进行定制,例如,安全启动管理或安全下载管理。

FBL支持多种安全启动模式:

>

安全启动(Secure Boot)/顺序模式。启动工作按顺序执行,在完成安全启动工作之前不启动应用程序;

>

认证启动(Authenticated Boot)/并行模式。启动工作可以与应用程序的启动并行执行,以缩短启动时间。

261b68ae-cd14-11ec-bce3-dac502259ad0.png

ECU和网络安全防护功能测试:

安全管理与配置

安全机制阻止对于车辆和ECU的未经授权访问请求,但在开发测试阶段需要能够有效访问ECU或车辆。Vector工具集成Security Manager插件,方便实现与OEM安全设施之间的链接。针对不同ECU的安全通信技术,均可通过通用化配置实现快速配置。

>

通过在Security Manager中管理安全加载项,进行与OEM安全设施的连接或本地密钥和新鲜值的配置;

>

在安全开发测试的不同阶段,Security Manager执行安全相关操作并为Vector工具提供反馈;

>

Security测试支持SecOC、UDS 0x29授权诊断、TLS/DTLS、IPSec和X.509证书等各类安全机制;

>

支持OEM定制扩展。

26427f52-cd14-11ec-bce3-dac502259ad0.png

符合ISO 21434的模糊测试方案

ISO 21434在安全验证中明确要求对ECU进行模糊测试和渗透测试,渗透测试往往也可采用模糊测试技术实现一部分测试。vTESTstudio和CANoe为ECU提供高效的专业模糊测试方案,满足模糊测试所需的模糊用例生成、测试数据监控和模糊测试环境:

>

支持CAN/CAN FD、SOME/IP、J1939报文和信号两个层面的模糊测试;

>

支持ECU引脚I/O的模糊测试配置,支持ECU标定变量A2L的模糊测试配置;

>

基于通信数据库的“灰盒”模糊配置技术,相对“暴力”破解更加确保安全;

>

支持用户通过C#Python集成第三方模糊用例引擎,实现复合型的模糊测试;

>

模糊测试监控可支持诸如监控报文周期异常、异常DTC、任务对资源异常占用和控制器电流消耗异常等;

>

测试逻辑可以通过用户代码随意扩展,在模糊执行环境CANoe执行模糊测试后可自动生成测试报告。

264fc3a6-cd14-11ec-bce3-dac502259ad0.png

车联网V2X与基于MQTT互联系统的

安全仿真与测试

车联网C-V2X在OBU和RSU之间通信会采用基于安全证书的通信,CANoe Option Car2x为C-V2X控制器的开发、仿真和测试提供有效支撑。与此同时,车辆作为IoT的终端设备,在E/E架构发展过程中,车载功能被部署在云端,涉及互联中间件MQTT的安全通信,也需要开发和测试工具能够支持相关证书配置。在车联网系统安全方面,CANoe可提供:

>

支持中国、美国和欧洲V2X加密认证通信机制,满足仿真和测试需求;

>

支持创建和管理证书,系统运行中实时认证状态分析,V2X报文加密和解密;

>

支持MQTT系统安全通信需要的PEM和PFX证书加载配置。

266f176a-cd14-11ec-bce3-dac502259ad0.png

诊断安全

针对汽车网络诊断安全,ISO 14229-1:2020中新增0x29认证服务,用于诊断仪(或双向)的身份认证;ISO 13400-2:2019中新增DoIP TLS内容,实现诊断仪和ECU间数据的安全传输。

26801d94-cd14-11ec-bce3-dac502259ad0.png

>

CANdelaStudio和ODXStudio可分别用于诊断数据库CDDT/CDD和ODX中0x29服务格式的编辑,可用于认证状态(State)的定义;

>

CANoe.DiVa可支持对于已实现0x29服务和DoIP TLS功能的ECU进行诊断测试(在Security Manager和CANoe中进行安全配置),可基于CANoe.DiVa定制0x29服务和DoIP TLS的诊断相关的扩展测试用例;

>

vFlash可在模板中定制0x29服务和DoIP TLS的功能,实现对ECU的安全刷写(如需实现刷写,需同时在Security Manager中进行安全配置);

>

Indigo可支持对于已实现0x29服务和DoIP TLS功能的ECU或整车进行诊断测试(需同时在Security Manager中进行安全配置)。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OEM
    OEM
    +关注

    关注

    4

    文章

    426

    浏览量

    53364
  • AUTOSAR
    +关注

    关注

    11

    文章

    406

    浏览量

    23751
  • ecu
    ecu
    +关注

    关注

    14

    文章

    991

    浏览量

    57480

原文标题:车端网络安全一站式解决方案

文章出处:【微信号:VectorChina,微信公众号:Vector维克多】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    是否有任何可用于多核(非 Autosar)S32K388示例?

    我正在尝试S32K388多核,是否有任何可用于多核(非 Autosar)S32K388示例?
    发表于 04-14 08:49

    易特驰亮相2026软件定义汽车论坛暨AUTOSAR中国日

    随着汽车软件规模的指数级增长与工程效率的下降,如何利用人工智能(AI)技术重塑传统的汽车软件开发流程,已成为行业亟待解决的核心课题。传统的AUTOSAR工程模式正面临工程复杂度失控、问题后移、调试困难等诸多挑战,亟需一场从工具到
    的头像 发表于 04-07 11:26 367次阅读
    易特驰亮相2026<b class='flag-5'>软件</b>定义汽车论坛暨<b class='flag-5'>AUTOSAR</b>中国日

    东软睿驰亮相2026软件定义汽车论坛暨AUTOSAR中国日

    近日,2026第七届软件定义汽车论坛暨AUTOSAR中国日在上海举行,本届论坛汇聚全球主机厂、核心零部件企业、芯片厂商及基础软件供应商等产业核心力量,围绕软件架构演进、工程化落地、AI
    的头像 发表于 03-24 13:57 1278次阅读

    普华基础软件亮相2026软件定义汽车论坛暨AUTOSAR中国日

    3月18-19日,第七届软件定义汽车论坛暨AUTOSAR中国日在上海圆满落幕。本届论坛聚焦软件架构升级、标准迭代与产业协同等核心议题。
    的头像 发表于 03-24 13:51 427次阅读

    RT-Thread亮相AUTOSAR中国日:国产操作系统与AUTOSAR标准融合的产业化实践

    近日,2026第七届软件定义汽车论坛暨AUTOSAR中国日上,RT-Thread创始人兼睿赛德CEO熊谱翔先生发表题为《赋能SDV新生态:RT-ThreadRTOS与AUTOSAR融合的产业化路径
    的头像 发表于 03-23 19:24 441次阅读
    RT-Thread亮相<b class='flag-5'>AUTOSAR</b>中国日:国产操作系统与<b class='flag-5'>AUTOSAR</b>标准融合的产业化实践

    与RT-Thread创始人面对面,共探RT-Thread RTOS与AUTOSAR融合的产业化路径|活动预告

    软件定义汽车(SDV)从趋势走向现实,当AUTOSAR标准与自主创新的碰撞愈发激烈,谁来为智能汽车打造坚实、敏捷且自主可控的“数智底座”?2026第七届软件定义汽车论坛暨AUTOSAR
    的头像 发表于 03-12 19:47 505次阅读
    与RT-Thread创始人面对面,共探RT-Thread RTOS与<b class='flag-5'>AUTOSAR</b>融合的产业化路径|活动预告

    普华基础软件荣获AUTOSAR中国中心2025年度卓越贡献奖

    近日,AUTOSAR中国中心第四季度用户组交流会暨2025年度奖项颁奖典礼在上海圆满举行。普华基础软件作为AUTOSAR高级合作伙伴及中国工作推进组发言人单位,受邀出席大会,并凭借在推动汽车基础
    的头像 发表于 12-28 14:17 498次阅读

    普华基础软件联合英飞凌、TASKING共同发布AURIX Drive Core AUTOSAR快速开发套件

    12月19日,普华基础软件联合英飞凌、TASKING共同发布基于TC4x和开源小满EasyXMen的AURIX Drive Core AUTOSAR[Infineon,iSOFT,TASKING
    的头像 发表于 12-28 13:59 890次阅读
    普华基础<b class='flag-5'>软件</b>联合英飞凌、TASKING共同发布AURIX Drive Core <b class='flag-5'>AUTOSAR</b>快速开发套件

    中兴微电子撼域M1芯片与ETAS AUTOSAR软件完成适配

    AUTOSAR基础软件解决方案已完成全面适配。此次成功适配,标志着双方携手为行业提供了一个即插即用、满足ASIL-D最高功能安全等级的软硬件一体化解决方案。
    的头像 发表于 12-22 14:23 825次阅读

    RT-Thread睿赛德正式加入AUTOSAR 组织,成为开发合作伙伴!

    近日,AUTOSAR宣布RT-Thread睿赛德已正式加入AUTOSAR组织成为开发合作伙伴!AUTOSAR组织AUTOSAR组织的本质是一个开发合作伙伴关系。作为全球汽车开放式系统架
    的头像 发表于 09-04 17:07 1477次阅读
    RT-Thread睿赛德正式加入<b class='flag-5'>AUTOSAR</b> 组织,成为开发合作伙伴!

    知识分享 | 使用MXAM进行AUTOSAR模型的静态分析:Embedded Coder与TargetLink模型

    知识分享在知识分享栏目中,我们会定期与读者分享来自MES模赛思的基于模型的软件开发相关Know-How干货,关注公众号,随时掌握基于模型的软件设计的技术知识。使用MXAM进行AUTOSAR模型的静态
    的头像 发表于 08-27 10:04 873次阅读
    知识分享 | 使用MXAM进行<b class='flag-5'>AUTOSAR</b>模型的静态分析:Embedded Coder与TargetLink模型

    IAR携手矽力杰与普华基础软件加速RISC-V车规芯片发展

    突破的重要里程碑。与此同时,普华安全车控基础软件平台(ORIENTAIS CP)已与SA32B和SA32D系列深度适配,构建起稳定可靠的AUTOSAR基础软件环境。
    的头像 发表于 07-21 11:31 1346次阅读

    基于Classic AUTOSAR的ECU平台虚拟化技术分析

    Classic AUTOSAR是经过验证并在全球广泛应用的行业标准,过去二十年来一直是车载软件开发的重要基础。该标准从针对特定微控制器的标准化嵌入式软件组件的理念发展而来,目前几乎100%的车辆都
    的头像 发表于 06-19 14:11 1103次阅读
    基于Classic <b class='flag-5'>AUTOSAR</b>的ECU平台虚拟化技术分析

    东软睿驰亮相第16届AUTOSAR开放大会

    for SDV challenges”为主题,来自全球的行业专家与AUTOSAR合作伙伴、研究及开发人员,就AUTOSAR组织与标准最新进展、软件定义汽车趋势下的第三方组织合作、AUTOSA
    的头像 发表于 06-06 16:07 1755次阅读

    聚力同行 | 经纬恒润荣获 “2025年度汽车芯片生态力产品”奖项

    近日,在第二十一届上海国际汽车工业展览会“中国芯”展区,中国汽车芯片产业创新战略联盟、中国电子报联合发布了“2025中国汽车芯片产业创新成果”,并举行颁奖仪式。经纬恒润自主研发的AUTOSAR
    的头像 发表于 04-30 18:08 1907次阅读
    聚力同行 | 经纬恒润荣获 “2025年度汽车芯片生态力产品”奖项