0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

C-V2X安全证书:保障车路云系统通信安全的关键

北汇信息POLELINK 2024-08-01 08:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群



作者 | 开飞机的舒克


小编 | 不吃猪头肉



随着智能网联(C-V2X)技术和车路云一体化系统的快速发展,汽车、道路和云端之间的信息交换变得越来越频繁和复杂。在这个信息高度互联的时代,如何确保车路云一体化通信的安全性成为了亟待解决的问题。

9644e1e8-4f9c-11ef-817b-92fbcf53809c.png

车路云一体化系统与C-V2X安全证书
车路云一体化系统通过新一代信息与通信技术将人、车、路、云的物理空间和信息空间融合为一体,基于系统协同感知、决策与控制,实现智能网联汽车及交通系统的安全、高效、节能和舒适运行。这个系统包括车辆、路侧基础设施、云控平台、相关支撑平台和通信网络。为了确保这些组件之间的通信安全,C-V2X安全证书成为关键技术。C-V2X安全证书是一种用于保障车路云一体化系统中通信安全的数字证书。它采用公钥密码技术,通过加密、解密、签名和验证等手段,确保数据完整性和身份真实性。其主要作用如下:

身份认证:通过验证安全证书,确认通信双方的身份,防止非法设备的接入和攻击。

数据加密:对通信数据进行加密处理,确保数据在传输过程中的安全性。

数据完整性:通过数字签名技术,确保数据在传输过程中未被篡改。

在车路云一体化系统中,C-V2X安全证书的应用场景包括:

车辆与车辆通信(V2V):通过C-V2X安全证书,确保车辆之间的通信安全,实现协同驾驶、碰撞预警等功能。例如,在高速公路上,车辆可以通过V2V通信共享实时行驶信息,提前预警可能的危险。


车辆与基础设施通信(V2I):利用C-V2X安全证书,实现车辆与交通信号灯、路侧单元等基础设施的通信,提高交通效率和安全性。例如,车辆可以接收交通信号灯的实时状态信息,优化行驶路径,减少等待时间。


车辆与行人通信(V2P):通过C-V2X安全证书,确保车辆与行人之间的通信安全,实现行人检测和预警等功能。例如,车辆可以识别行人的位置和运动方向,提前做出避让决策,保障行人安全。


9657c59c-4f9c-11ef-817b-92fbcf53809c.png车路云一体化系统的跨域互信互认机制
为了实现车路云一体化系统在不同城市和区域间的互联互通,跨域互信互认机制至关重要。其主要包括以下几个方面:

可信根证书列表(TRCL):车路云一体化系统中的各个区域需要通过可信根证书列表实现跨域互信。根CA发布TRCL,各区域系统获取TRCL并发布至终端,确保跨域通信的安全性。


根CA接入:各区域的C-V2X安全证书管理系统作为二级节点接入根CA,根CA管理并发布可信根证书列表,确保不同区域的系统可以互相信任。


安全证书管理:各区域的C-V2X安全证书管理系统为车辆和基础设施签发安全证书,通过公钥加密技术确保数据传输的安全性和完整性。


异常行为管理:各区域系统可以监测和上报异常行为,确保系统的整体安全和稳定性。例如,若某在Q市进行身份认证的车辆在Z市出现异常行为,Q市可以通过跨域互信机制获知该车辆的信息,并采取相应的措施。



96640816-4f9c-11ef-817b-92fbcf53809c.png跨域身份互认体系在车路云系统中的实际应用
假设我们有两座城市,Q市和Z市,分别部署了智能网联汽车(C-V2X)系统,并且两个城市的系统需要互相识别和信任对方的车辆和基础设施。

C-V2X安全证书管理系统

Q市和Z市各自的C-V2X安全证书管理系统负责发布和管理各自的车辆和路侧设备的安全证书。

C-V2X安全层协议栈

保障车辆与路侧设备之间的通信安全,确保每个设备和车辆都经过身份认证。

跨域互信互认机制

可信根证书列表(TRCL):Q市和Z市的C-V2X安全证书管理系统都作为二级节点接入到一个根CA,这个根CA管理并发布可信根证书列表(TRCL)。TRCL发布:根CA发布TRCL,包含所有信任的根证书。
互认过程
Q市车辆到Z市车辆在Q市注册:Q市的C-V2X安全证书管理系统为车辆签发注册数字证书。车辆进入Z市:车辆携带Q市的数字证书进入Z市。Z市的路侧设备通过C-V2X安全层协议栈接收来自车辆的数字证书,并验证其有效性。TRCL验证:Z市的路侧设备获取根CA发布的TRCL,并查找Q市的证书是否在可信列表中。由于Q市的证书在TRCL中,Z市的系统信任该证书。通信和数据交换:Z市的路侧设备与Q市的车辆开始安全通信,确保数据的真实性和完整性。车辆和路侧设备可以进行各种C-V2X应用场景下的交互,如协同预警、协同驾驶辅助等。异常行为管理:Z市的系统监测Q市车辆的行为,发现异常(如违反交通规则)会记录并上报到Z市的管理平台,同时通知Q市的管理系统。多部门协同:Q市和Z市的交通管理部门、信息通信部门以及其他相关部门协同工作,确保两地系统间的无缝对接和高效运作。
966cf516-4f9c-11ef-817b-92fbcf53809c.pngCANoe生成安全证书与应用
以DAY1中的FCW场景测试为例,通过CANoe仿真场景的形式来触发DUT的FCW预警,形成测试报告,并且在该报告中记录了触发预警时DUT与仿真RV的距离。此时DUT发出的C-V2X信息中携带了安全证书的签名信息。
DUT与仿真车辆RV间能进行信息交互需满足以下要求:

CANoe中必须加载由相同机构颁发的安全证书才能解析出DUT的C-V2X信息,从消息中获取相关数据进行计算。

CANoe仿真的RV发出的C-V2X信息也需要携带安全证书的签名信息给DUT,DUT才能解析出RV的信息。

通过CANoe可直接生成符合标准ETSI TS 103 097、IEEE 1609.2、China 2020的安全证书。并且可配置该证书是否为可信证书。
967bc1cc-4f9c-11ef-817b-92fbcf53809c.png图1 CANoe提供欧标、美标、国标证书构建体系并配置是否为可信证书
以CANoe生成国标安全证书为例(先生成根证书,再用根证书签发假名证书),可使用该假名证书为C-V2X信息进行签名,通过搭建的C-V2X-HiL测试系统,可将该C-V2X信息发送至DUT。
968e180e-4f9c-11ef-817b-92fbcf53809c.png969b9f24-4f9c-11ef-817b-92fbcf53809c.png96a0a7c6-4f9c-11ef-817b-92fbcf53809c.png图2 CANoe生成国标根证书与假名证书
96c04784-4f9c-11ef-817b-92fbcf53809c.png图3 FCW场景中用假名证书给RV签名
也可将DUT返回的C-V2X信息进行验签并解析。如果DUT的证书验证通过,CANoe将从解析的DUT信息中获取经纬度信息,当FCW触发预警时,可根据该信息计算DUT与仿真RV的距离,并填充测试报告。如果证书验证不通过(证书过期、错误的签名、证书撤销等),亦可在CAPL脚本中添加错误处理逻辑,以检测和响应证书验证过程中可能出现的错误,并记录在测试报告中。
96d11532-4f9c-11ef-817b-92fbcf53809c.png图4 解析DUT信息获取经纬度信息

96e178fa-4f9c-11ef-817b-92fbcf53809c.png 总结
C-V2X安全证书在车路云一体化系统中的应用,是保障通信安全的关键技术。通过采用公钥密码技术和数字签名技术,可以确保通信过程中的数据完整性和身份真实性。跨域互信互认机制的引入,进一步保证了不同区域、不同系统之间的安全通信,支持车路云一体化系统的广泛应用和推广。北汇信息作为深耕汽车电子测试领域的服务商,可提供如安全证书申请、带安全证书C-V2X信息测试验证、车路云一体化系统测试等服务,欢迎垂询注:部分图片来自Vector。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信安全
    +关注

    关注

    0

    文章

    46

    浏览量

    12134
  • CANoe
    +关注

    关注

    4

    文章

    86

    浏览量

    9905
  • C-V2X
    +关注

    关注

    2

    文章

    114

    浏览量

    13964
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    米尔MYD-YF13X引入STM32MP135F安全芯!系统安全、功能三重升级

    米尔电子 MYD-YF13X 平台资料及SDK迎来重要更新。本次发布的 V2.0.0版本 在 系统版本、安全能力以及功能支持 方面进行了全面升级。 **本次发布引入
    发表于 04-17 18:35

    汽车网络安全 ISO/SAE 21434是什么?(一)

    的相关项和组件,是覆盖产品全生命周期的网络安全工程,包含ECU、车载网络、联网模块、OTA 系统、软件、硬件及零部件接口等全链架构,适用于整车厂(OEM)、一级 / 二级供应商、芯
    发表于 04-07 10:37

    汉威科技气体探测器获颁TÜV莱茵SIL2功能安全认证证书

    汉威科技集团WD、BS系列固定式气体探测器获颁TÜV莱茵SIL2功能安全认证证书,为国内首家!
    的头像 发表于 03-31 11:49 448次阅读

    光伏系统安全如何保障?SiLM6000SMF-DG以高集成方案实现符合NEC标准的快速关断

    工作原理核心是“无信号则关断”,故障安全(Fail-safe)机制确保了在通信失效或异常时系统能自动进入安全电压状态。 方案灵活,易于部署 单芯片即可灵活配置支持关断一
    发表于 01-17 08:39

    Qorvo UWB和V2X技术构筑联网安全防线

    超宽带(UWB)作为一种射频(RF)无线技术,可增强高级驾驶辅助系统(ADAS)及联网自主驾驶汽车(CAV)传感器套件的性能。引入UWB技术,有望通过避免致命碰撞、确保“对万物(V2X)”连接
    的头像 发表于 01-08 15:51 463次阅读
    Qorvo UWB和<b class='flag-5'>V2X</b>技术构筑<b class='flag-5'>车</b>联网<b class='flag-5'>安全</b>防线

    核工业检测系统通信的国产化元器件安全等级评估

    摘要:核能设施数字化仪控系统对总线通信的功能安全性与抗辐照能力提出了严苛要求,尤其是在反应堆本体及乏燃料池等高辐射场环境中。本文以国科安芯推出的AS32S601型MCU与ASM10
    的头像 发表于 12-21 23:55 765次阅读

    弓网检测系统 实时保障高铁安全运行

    51camera动车组受电弓视频监控系统,该系统通过高分辨率视觉模组对高铁弓网进行高精度成像,并通过国际先进的深度学习算法能够在采集的图像中自动识别出位置偏移,火花放电等缺陷。为动预防性维护提供数据支持,方便做出决策,
    的头像 发表于 09-24 14:45 794次阅读
    弓网检测<b class='flag-5'>系统</b> 实时<b class='flag-5'>保障</b>高铁<b class='flag-5'>安全</b>运行

    汇川技术斩获TÜV南德两项功能安全认证证书

    近日,深圳市汇川技术股份有限公司(以下简称"汇川技术")在西安举行的颁证仪式上,获得全球权威认证机构TÜV南德意志集团(TÜV SÜD)颁发的两项功能安全认证证书。这是国内首个通过产线
    的头像 发表于 09-05 17:39 1227次阅读

    兆越通讯协同路侧单元解决方案,赋能智慧交通新基建

    当前,全球智能网联汽车产业迅猛发展,中国“新基建”与“交通强国”战略深入实施,共同推动协同(V2I)站上智慧交通的风口。作为提升交通安全、效率及实现高阶自动驾驶的
    的头像 发表于 07-25 17:22 808次阅读
    兆越通讯<b class='flag-5'>车</b><b class='flag-5'>路</b>协同路侧单元解决方案,赋能智慧交通新基建

    5.9 GHz C-V2X 和 802.11p DSRC 高功率前端模块 skyworksinc

    电子发烧友网为你提供()5.9 GHz C-V2X 和 802.11p DSRC 高功率前端模块相关产品参数、数据手册,更有5.9 GHz C-V2X 和 802.11p DSRC 高功率前端模块
    发表于 07-02 18:34
    5.9 GHz <b class='flag-5'>C-V2X</b> 和 802.11p DSRC 高功率前端模块 skyworksinc

    锦浪科技荣获TÜV南德ISO 27001信息安全管理体系认证证书

    近日,锦浪科技获全球知名检测认证机构TÜV南德意志集团(简称“TÜV南德”)颁发的ISO 27001信息安全管理体系认证证书,此次获证标志着锦浪科技的信息
    的头像 发表于 07-01 17:28 1252次阅读

    科普|V2X是什么意思?

    V2X(Vehicle-to-Everything,联网)是一种革命性的通信技术,赋予车辆与周围环境(如其他车辆、道路基础设施、行人、云网络等)进行实时数据交互的能力。通过整合多种通信
    的头像 发表于 05-31 09:38 2986次阅读
    科普|<b class='flag-5'>V2X</b>是什么意思?

    技术预见者的实践之路:C-V2X发展五年记

    梳理中国C-V2X技术五年发展历程,以2019年北汇信息首套测试系统为起点,结合2021年对CSAE 53-2020与157-2020标准的精准预判,验证了协作式变道、云一体化等场
    的头像 发表于 05-27 11:01 2034次阅读
    技术预见者的实践之路:<b class='flag-5'>C-V2X</b>发展五年记

    联网V2X通信:贴片电容信号完整性优化与EMC设计

    信号等多源干扰。作为通信电源与信号去耦的核心元件,贴片电容的信号完整性(SI)与电磁兼容性(EMC)性能成为保障通信质量的关键。东莞市平
    的头像 发表于 05-12 15:22 943次阅读
    ​<b class='flag-5'>车</b>联网<b class='flag-5'>V2X</b><b class='flag-5'>通信</b>:贴片电容信号完整性优化与EMC设计

    基于CANoe的V2X安全通信方案

    V2X通信中,车辆与侧设备(RSU)需实时交换关键数据(如紧急制动、道路异常等场景信息)。为了确保车辆与周围环境之间的V2X
    的头像 发表于 05-07 13:40 1687次阅读
    基于CANoe的<b class='flag-5'>V2X</b><b class='flag-5'>安全</b><b class='flag-5'>通信</b>方案