0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何实现安全的AUTOSAR通信栈

Elektrobit 来源:Elektrobit 2025-09-08 16:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

软件定义汽车新时代下的通信安全

随着软件定义汽车(SDV)理念的普及,车辆内部各电子控制单元(ECU)之间的通信已经突破传统的控制边界,成为支撑自动驾驶、高度互联和OTA更新的关键基础设施。在这样的背景下,通信安全的重要性尤为凸显。未经保护的通信链路可能面临数据篡改、重放攻击及冒充攻击等风险,危及车辆功能的正确性和用户安全。因此,在AUTOSAR架构中建立完备的通信安全机制,已成为行业共识与技术刚需。

AUTOSAR通信栈(ComStack):分层、模块化的基础

AUTOSAR通信栈(ComStack)作为基础软件(BSW)核心组件之一,承担起ECU之间数据交换的核心功能,包含多个分层模块,支持CAN、LIN、FlexRay 和以太网等多种通信协议。其层级结构可概括如下:

1.CanIf/EthIf/FrIf/LinIf接口

针对不同总线协议,在低层提供硬件抽象,屏蔽底层细节,连接上层的PduR。

2.PduR(Protocol Data Unit Router)路由层

管理不同协议的数据单元(PDU)路由,确保来自Com模块的消息发送至应用层或者对应物理总线,也可以接收和转发消息。

3.Com(Communication)层

位于应用和底层接口之间,负责信号级处理,包括信号打包、解包及路由到相应应用组件或下层。

4.SecOC(Secure Onboard Communication)模块

这是通信栈中专门针对安全功能设计的组件,用于消息认证与防篡改,属于BSW结合PduR共同协作实现端到端的安全传输。

这种分层架构使得通信部分高度模块化,功能清晰,易于扩展与维护,同时为集成安全功能功能安全提供了良好的基础。

SecOC模块:安全通信的核心支撑

Secure Onboard Communication(SecOC)是AUTOSAR专门用于通信安全的模块,旨在保护ECU间的PDU级消息,确保其真实性、完整性和新鲜度。根据官方规范,SecOC的功能包括:消息认证、完整性保护及防重放措施。

1.消息认证与完整性保护

每条受保护消息都会附加认证标签(如MAC),接受方在接收消息时进行验证,确保消息确实来自可信源且在传输中未被篡改。 SecOC支持对一条消息内容和其认证标签共同校验,从而对攻击产生抵御能力。

2.重放攻击防护机制(Freshness)

为阻止重放攻击,SecOC插入"freshness"值(如递增计数器或时间戳),用于区分消息的时序新旧。接收方比较该值并拒绝过期或重复消息,从而确保系统只能处理按预期顺序或时间提交的消息。

3.资源高效设计

SecOC模块强调在资源受限的AUTOSAR环境中实现轻量安全机制。其规范涵盖处理认证算法、打包认证标签、与Com/PduR协作流程等细节,并支持根据实际资源选用对称算法、MAC长度及计数器类型等多个配置选项。

安全通信的系统级实现流程

1.初期设计与配置

定义通信需求及安全等级:分析哪些通信路径需要认证、完整性验证以及新鲜度保护。如:安全/关键命令、遥测数据或OTA触发消息等;

配置SecOC模块:设置安全算法(如AES-CMAC)、MAC总长度、计数器大小、如何计算新鲜度值等。

2.与ComStack集成

Tx路径:应用调用Com,将信号封装为PDU;随后PduR将PDU导向SecOC,SecOC 生成认证标签并附加生成MAC校验值;经过PduR-CanIf将其发送至总线。

Rx路径:接收方通过CanIf接收数据后转发至SecOC;SecOC校验MAC与新鲜度,认证通过后移除标签,将净内容转交给PduR处理,再由PduR分发给应用组件。

该流程由AUTOSAR通信规范明确规定,不允许跳过SecOC模块以保证端到端的安全性。

3.系统级测试与验证

功能验证:测量正常通信路径及认证通过时的数据完整性。

攻击模拟:尝试对消息内容篡改、重放旧消息或伪造MAC,检验系统并确保拒绝不符合安全策略的消息。

性能评估:评估认证与验证机制对总线延迟和资源(如CPU、内存)的影响,确保系统仍满足实时、安全等关键性能指标。

AUTOSAR通信安全的未来方向

1.趋向更高的安全目标与扩展

随着整车功能和联网能力的不断增强,未来安全机制亦需升级。当前研究如CINNAMON模块,即在SecOC的基础上增加加密功能,增强机密性保护。这种机制可以与SecOC并行部署,使信息在传输中不仅防篡改,也无法被未授权读取。

2.与Adaptive Platform的整合

除了Classic Platform当前支持的SecOC,AUTOSAR Adaptive Platform(AP)中的ara::com同样集成认证与防重放功能,新版本规格已加入SecOC行为和API,支持Freshness管理,从而保障高级、动态更新场景下的通信安全。

总结与Elektrobit的专业视角

通过上述分析,可见AUTOSAR通信栈中安全机制的设计原则:模块化、安全性与资源效率兼备。 SecOC模块作为枢纽,结合Com、PduR、CanIf等基础组件,实现端到端安全通信,为SDV提供可信基础。

未来发展方向主要包括:

增强机密性保护;

更完善的浓缩式Freshness 管理;

在Adaptive Platform场景中实现统一安全策略。

以下提供EB tresos软件解决方案的实践案例

多核ECU可信配置与ASIL‑D安全实装

面向对象:ECU软件架构师、嵌入式系统工程师、功能安全负责人

通过EB tresos AutoCore OS实现单/多核部署、实现基于Crypto/HSM的CAN/LIN/ETH通信协议栈,利用Elektrobit对MCAL接入与安全隔离优化来实现安全通信的实现。

以我们在英飞凌AURIXTMTC 397上的Demo为例:

首先通过EB tresos Studio新建一个多核的OS系统,按照初始化的流程在EcuM中实现从主核到从核的顺序初始化MCAL和BSW的寄存器/函数。

因为部署有多个CAN控制器(CAN0, CAN1, ...),不同核(Core0, Core1)会独立管理它监控的进程。

初始化成功之后,OS启动调度,通过RTE管理不同的Task,来触发CAN通信的读写,通信流程例子如下:

MCAL CAN Driver多核

每个核上的CAN Driver接收自己核上CAN控制器的数据

例如:CAN0的Rx消息在Core0的中断中触发CanIf_RxIndication()或者把消息放到对应的CANtx Buffer里面去

CanIf多核部署

每核各自运行CanIf实例,但共享统一配置(通常静态分区)

CanIf查找匹配的RxPdu后,调用上层PduR_CanIfRxIndication()

PduR多核处理

若RxPdu的目标模块(如COM)位于同核:直接调用上层模块

若目标模块在另一核(Core1接收,Core0的SWC接收):

调用核间通信机制:

Shared Memory Ring Buffer

AUTOSAR OS Event

数据通过共享内存或IOC传递至另一核

COM & RTE

数据最终被写入目标核上的COM模块

SWC通过Rte_Read()接口读取数据

LIN/ETH的通信也是类似的,通过各自的LinIf和SOAD抽象层协议栈去实现通信。

在此之上,Elektrobit通过对此过程中PduR的数据根据对应的Crypto算法,使用密钥,新鲜值等参数作为入参,实现通信数据的加解密,实现数据的安全通信满足ASIL-D的要求。

作者

汤旭

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信
    +关注

    关注

    18

    文章

    6490

    浏览量

    140379
  • AUTOSAR
    +关注

    关注

    11

    文章

    414

    浏览量

    23800
  • ecu
    ecu
    +关注

    关注

    14

    文章

    1002

    浏览量

    57588

原文标题:技术干货 | 如何实现安全的AUTOSAR通信栈

文章出处:【微信号:Elektrobit官方,微信公众号:Elektrobit】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    主从结合,安全互联:Anybus工业通信解决方案全升级

    HMS亮相2026 PROFINET技术路演杭州站,展出全新Anybus SoM及全PROFINET方案,助力设备商应对CRA与机械法规双重合规挑战。
    的头像 发表于 05-28 17:31 118次阅读

    是否有任何可用于多核(非 Autosar)S32K388示例?

    我正在尝试S32K388多核,是否有任何可用于多核(非 Autosar)S32K388示例?
    发表于 04-14 08:49

    ETAS如何打破AUTOSAR的固有偏见

    AUTOSAR Classic 常被诟病为复杂且缓慢——但这种看法是否合理?ETAS 首席产品经理 Darren Buttle 在《Automotive World》中阐述了 RTA-CAR 如何直
    的头像 发表于 04-11 09:10 584次阅读

    RT-Thread亮相AUTOSAR中国日:国产操作系统与AUTOSAR标准融合的产业化实践

    近日,2026第七届软件定义汽车论坛暨AUTOSAR中国日上,RT-Thread创始人兼睿赛德CEO熊谱翔先生发表题为《赋能SDV新生态:RT-ThreadRTOS与AUTOSAR融合的产业化路径
    的头像 发表于 03-23 19:24 653次阅读
    RT-Thread亮相<b class='flag-5'>AUTOSAR</b>中国日:国产操作系统与<b class='flag-5'>AUTOSAR</b>标准融合的产业化实践

    S9KEAZ64有没有官方的MCAL文件以及有没有全套的AUTOSAR开发工具链?

    使用NXP S9KEAZ64AMLH开发一个AUTOSAR + ISO26262的项目,但是没有搜索到对应的MCAL文件,想知道官方是否有对应的MCAL文件 还有是否有AUTOSAR开发全套工具链,包括SWC+ECU开发,如果有的话,帮忙说明一下,谢谢。
    发表于 03-19 07:12

    车载以太网通信协议如何测?UT和SP联手!

    引言在汽车以太网的通信测试中,面对复杂的协议分层与交互,一个核心挑战在于:如何高效、直接地对ECU内部的网络层、传输层等协议实现进行验证?仅仅通过外部网络接口发送测试数据包,往往只能进行黑盒测试
    的头像 发表于 01-21 10:04 1935次阅读
    车载以太网<b class='flag-5'>通信</b>协议<b class='flag-5'>栈</b>如何测?UT和SP联手!

    数字隔离器,串口通信安全之“芯”

    隔离接口芯片保障信号传输安全,提升系统可靠性,适用于工业、通信、医疗等领域,实现高压低压隔离与抗干扰。
    的头像 发表于 09-18 10:18 745次阅读
    数字隔离器,串口<b class='flag-5'>通信</b>的<b class='flag-5'>安全</b>之“芯”

    RT-Thread睿赛德正式加入AUTOSAR 组织,成为开发合作伙伴!

    近日,AUTOSAR宣布RT-Thread睿赛德已正式加入AUTOSAR组织成为开发合作伙伴!AUTOSAR组织AUTOSAR组织的本质是一个开发合作伙伴关系。作为全球汽车开放式系统架
    的头像 发表于 09-04 17:07 1582次阅读
    RT-Thread睿赛德正式加入<b class='flag-5'>AUTOSAR</b> 组织,成为开发合作伙伴!

    从手写代码到AUTOSAR工具链:J1939Tp应用篇

    J1939Tp是我学习AUTOSAR CP诸多BSW模块的起点,其分层架构完美体现了AUTOSAR规范的精髓,掌握J1939Tp有助于深入理解通信(COM)相关模块的程序执行过程。
    的头像 发表于 07-10 16:37 5725次阅读
    从手写代码到<b class='flag-5'>AUTOSAR</b>工具链:J1939Tp应用篇

    龙芯中科全自主打造安全存储生态

    数据存储是现代信息基础设施的核心支柱,其自主可控能力关乎国家数字安全。作为国内唯一具备全自主调优能力的企业,龙芯中科依托从底层硬件到上层软件的完整技术链,强势布局存储领域,全面覆盖分布式存储、集中式存储、灾备系统等主流市场需求。
    的头像 发表于 07-05 16:49 2046次阅读

    移远通信携手高通:以全车载解决方案,共绘智能出行新蓝图

    通信携全车载智能解决方案深度参与峰会。移远通信汽车前装事业部总经理王敏在主论坛发表主题演讲,分享AI大模型驱动座舱智能化跃迁的实践路径。十年强强联合定义智能网联新
    的头像 发表于 06-27 20:35 1276次阅读
    移远<b class='flag-5'>通信</b>携手高通:以全<b class='flag-5'>栈</b>车载解决方案,共绘智能出行新蓝图

    揭秘RT-Thread上的AUTOSAR CP系统

    标准,同时保留RT-Thread的POSIX支持与可裁剪性,实现通信隔离、诊断模块集成等关键技术突破,为车载系统提供高安全、可扩展的解决方案。车载电子系统与传统
    的头像 发表于 06-23 20:22 3551次阅读
    揭秘RT-Thread上的<b class='flag-5'>AUTOSAR</b> CP系统

    基于Classic AUTOSAR的ECU平台虚拟化技术分析

    采用了该标准。Classic AUTOSAR标准涵盖广泛的应用领域,从控制简单的车内温度传感器到对安全至关重要的线控转向系统,再到具有实时处理功能的复杂驾驶员辅助软件,是汽车中间件的首选。
    的头像 发表于 06-19 14:11 1229次阅读
    基于Classic <b class='flag-5'>AUTOSAR</b>的ECU平台虚拟化技术分析

    东软睿驰亮相第16届AUTOSAR开放大会

    此前,5月27日-28日,第16届AUTOSAR开放大会(16th AUTOSAR Open Conference)在比利时布鲁日成功召开,本届大会以“AUTOSAR solutions
    的头像 发表于 06-06 16:07 1827次阅读

    光庭信息亮相第16届AUTOSAR开放大会

    此前,当地时间5月27日至28日,第16届AUTOSAR开放大会 (AUTOSAR Open Conference)在比利时布鲁日会议中心隆重举行。
    的头像 发表于 05-30 15:09 1119次阅读