0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

OTA技术在软件定义汽车中的重要性

jf_EksNQtU6 来源:上汽集团网络安全应急响 2023-04-11 09:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近年来,智能汽车已成为全球汽车产业发展的战略方向,汽车技术与工程核心逐渐从传统硬件层面转移到软件层面,汽车行业已经踏上了软件定义汽车(SDV)的变革之路。

在SDV的大趋势下,汽车零部件智能化水平不断提高,车辆内部搭载的软件也越来越多。毫无疑问,车辆复杂度的提高必将带来维护上的困难,车企要如何面对更新迭代速度越来越快的软件、固件系统?OTA(over the air)技术在软件定义汽车中扮演了核心角色,帮助车企远程实现车辆功能升级、性能优化、缺陷修复,为用户带来更好的服务和体验。车企也得以和用户建立更好、更深远的联系。

OTA安全风险

5156d0da-d7f9-11ed-bfe3-dac502259ad0.png

作为车企修复软件固件漏洞、迭代改进软件功能的重要途径,OTA的快速普及让其成为黑客的重点研究对象。总体上OTA常见的安全风险包括以下几个:

身份假冒

攻击者伪装OTA通信中的发送方或接收方身份。

窃听攻击

攻击者在OTA传输过程中窃取数据包,从而获取升级包内的敏感信息。

数据篡改

攻击者可能会对OTA升级包进行篡改,通过植入恶意软件、病毒等方式,对车辆进行攻击。

OTA安全实践

为了防范以上这些安全风险,OTA通信需要采取一系列安全措施,如加密传输、数字签名验证、数据完整性检测等,确保OTA通信的安全可靠。

当然,所有的加密都是有代价的,所以对于加密的使用需要综合我们的安全需求以及硬件和业务情况决定。帆一尚行采取了对称加密和基于PKI技术的非对称组合的数字信封技术,来作为OTA安全中的加密和签名方案。下面分享下我们在OTA过程中安全流程。

首先是我们的升级包制作过程 :

OTA平台激活,通过PKI获取公私钥。

对原始包用签名算法进行签名。

使用对称算法对原始升级包进行加密。

将加密升级包分发至CDN网络。

516c76b0-d7f9-11ed-bfe3-dac502259ad0.jpg    

接下来是车端的升级流程:

车载终端通过预设流程激活从PKI获取终端证书,包含终端公私钥。

OTA平台基于PKI验证车载终端合法性并采用终端的公钥对对称密钥进行加密。

车载终端使用私钥解密加密后的对称密钥。

车载终端从CDN网络下载加密升级包。

车载终端利用对称密钥对加密升级包进行解密。

车载终端基于PKI平台能力进行验签。


5174298c-d7f9-11ed-bfe3-dac502259ad0.jpg

以上过程在具体实施过程中采用了一系列散列、数据压缩、对称加密及非对称加密算法,可以归结如下:

在身份认证和完整性检查方面,使用数字签名来保证接收者收到的信息一定来自于信息所声明的发送者。

在消息加密方面,同时使用了对称加密和非对称加密的方法对消息明文进行加密操作。

以上流程使用PKI进行设备接入、密钥的分发和设备认证,完成信任体系构建。结合PKI技术和数字信封的思路,我们形成一个车云通信场景下的OTA基本轮廓。在保证OTA升级包安全性的同时,利用对称加密具有计算量小、加密速度快、加密效率高的特点,减小了对终端资源的消耗,规避了非对称加密由于算法自身的强度过高而导致加解密速度和对称加密相比不够理想的问题,利用了公钥算法加密对称会话密钥提高安全性和加解密的效率。

后记

以上过程可以从概念上描述基于PKI的OTA过程。OTA的安全工作是个体系化工程,除了通过PKI保障OTA传输安全(管端安全),云端和车端安全同样需要重视。例如在云端,需要采取的安全产品有云主机安全加固、应用防护、WAF、DDOS攻击防护等;在车端需要结合TEE、安全芯片等手段来保证密钥的安全存储、安全使用。






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OTA
    OTA
    +关注

    关注

    7

    文章

    630

    浏览量

    38438
  • 车联网
    +关注

    关注

    76

    文章

    2711

    浏览量

    93991
  • 智能汽车
    +关注

    关注

    30

    文章

    3311

    浏览量

    109678
  • SDV
    SDV
    +关注

    关注

    0

    文章

    98

    浏览量

    7589

原文标题:车联网OTA安全实践

文章出处:【微信号:谈思实验室,微信公众号:谈思实验室】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    高光谱视觉检测光源的重要性

    高光谱视觉检测光源的重要性
    的头像 发表于 03-20 17:31 164次阅读
    高光谱视觉检测<b class='flag-5'>中</b>光源的<b class='flag-5'>重要性</b>

    共模瞬变抗扰度(CMTI)的定义重要性,影响因素测试方法及应用

    瞬态干扰的抑制能力,若CMTI不足可能导致信号失真、输出错误甚至系统故障‌。 核心特性与重要性技术定义‌:CMTI通过隔离层两侧施加的共模瞬变电压(如±2kV脉冲)测试,以器件输出信号不出现误动作的最大dV/dt值作为量化标
    的头像 发表于 10-30 12:10 877次阅读
    共模瞬变抗扰度(CMTI)的<b class='flag-5'>定义</b>及<b class='flag-5'>重要性</b>,影响因素测试方法及应用

    远程控制边缘节点如何优化软件定义汽车架构

    汽车车载网络不断发展,以支持软件定义车辆 (SDV) 的新功能。随着软件整合到更少的电子控制单元 (ECU)
    的头像 发表于 10-27 17:00 1830次阅读

    氧浓度监控热压键合(TCB)工艺过程重要性

    随着半导体产品高性能、轻薄化发展,封装技术作为连接芯片与外界环境的桥梁,其重要性日益凸显。众多封装技术,热压键合(Thermal Com
    的头像 发表于 09-25 17:33 1469次阅读
    氧浓度监控<b class='flag-5'>在</b>热压键合(TCB)工艺过程<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>

    锡膏粘度电子组装重要性及其应用案例

    锡膏作为电子组装工艺的核心材料,其粘度特性直接关系到焊接质量和生产效率。粘度,这一物理性质,锡膏的印刷、填充及焊接过程起着至关重要的作用。本文将深入探讨锡膏粘度
    的头像 发表于 09-23 11:55 667次阅读
    锡膏粘度<b class='flag-5'>在</b>电子组装<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>及其应用案例

    园区智能照明系统的重要性

    和自动控制技术,对传统照明实现了彻底的范式革命。其重要性不仅体现在显著的节能效益上,更在于它为园区运营管理所带来的系统提升与战略价值。 一、 提升安全保障与视觉环境 1. 增强公共
    的头像 发表于 09-19 14:01 496次阅读
    园区智能照明系统的<b class='flag-5'>重要性</b>

    AS32S601轨重构(OTA)方案的优化与分析

    策略,并结合芯片的硬件特性,探讨其不同应用场景的适用及潜在挑战,旨在提供一个全面、客观的技术评估,为相关领域的研究与实践提供参考。 1. 引言 1.1 背景知识
    的头像 发表于 09-13 14:52 2688次阅读
    AS32S601<b class='flag-5'>在</b>轨重构(<b class='flag-5'>OTA</b>)方案的优化与分析

    9月18日在线研讨会 | 整车OTA全链路测试挑战与经验分享

    修复、功能持续迭代以及合规动态调整的迫切需求。在此背景下,作为实现软件远程升级、功能持续优化与安全漏洞修补的核心技术OTA重要性不言而
    的头像 发表于 09-12 16:28 1775次阅读
    9月18日在线研讨会 | 整车<b class='flag-5'>OTA</b>全链路测试挑战与经验分享

    汽车软件安全测试的痛点与Bugspot解决方案

    上海磐时PANSHI“磐时,做汽车企业的安全智库”汽车软件安全测试的痛点与Bugspot解决方案日前
    的头像 发表于 09-05 16:17 901次阅读
    <b class='flag-5'>汽车</b><b class='flag-5'>软件</b>安全测试<b class='flag-5'>中</b>的痛点与Bugspot解决方案

    共模瞬态抗扰度(CMTI)的定义重要性及产生的原因

    共模瞬态抗扰度(CMTI)是衡量半导体隔离器件高压瞬变干扰下保持信号完整的关键指标,尤其SiC/GaN等宽禁带半导体应用至关重要。以
    的头像 发表于 09-04 15:29 1967次阅读
    共模瞬态抗扰度(CMTI)的<b class='flag-5'>定义</b>、<b class='flag-5'>重要性</b>及产生的原因

    软件定义汽车如何影响汽车行业

    软件定义汽车(SDV)是指一些关键功能(如驾驶辅助、信息娱乐系统,甚至核心车辆行为)都由软件实现、控制并更新的汽车
    的头像 发表于 07-01 16:21 1155次阅读
    <b class='flag-5'>软件</b><b class='flag-5'>定义</b><b class='flag-5'>汽车</b>如何影响<b class='flag-5'>汽车</b>行业

    PCBA加工必看!BOM表的重要性大揭秘

    一站式PCBA加工厂家今天为大家讲讲PCBA加工BOM表的内容和格式有什么要求?BOM表PCBA加工重要性PCBA加工
    的头像 发表于 06-18 10:15 1392次阅读

    软件定义汽车电源管理设计:NXP的PMIC选型攻略解析

    汽车行业正在稳步迈向软件定义汽车 (SDV)。制造商和驾驶员对各种技术的互联和可升级
    的头像 发表于 06-06 09:50 2268次阅读
    <b class='flag-5'>软件</b><b class='flag-5'>定义</b><b class='flag-5'>汽车</b>电源管理设计:NXP的PMIC选型攻略解析

    分享原子钟科研领域的重要性

    ,以其无与伦比的精度和稳定性,成为了科研领域的核心设备之一。本文将深入探讨原子钟科研领域的重要性,揭示其如何推动科学技术的进步。1.天文学与宇宙研究天文学领域,
    的头像 发表于 05-15 15:55 923次阅读
    分享原子钟<b class='flag-5'>在</b>科研领域的<b class='flag-5'>重要性</b>

    芯粒技术汽车行业的重要性

    向新一代复杂的软件定义汽车 (SDV) 转变的过程汽车行业正在经历深刻的变革,促使大量的车
    的头像 发表于 05-12 16:40 1100次阅读