0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

干货分享 | TSMaster安全管理模块用户手册:一站式配置SecOC与MACSec

上海同星智能科技有限公司 2025-11-07 20:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着汽车智能化、网联化深度发展,车载网络的安全不再是“可选项”,而是保障车辆可靠运行的基石。面对AUTOSAR SecOC、车载以太网MACSec等多样化的安全协议,您是否也曾感到配置复杂、工具链割裂的困扰?为此,我们整理了这份TSMaster安全管理模块用户手册,为您提供一站式的安全协议配置与激活解决方案。



本文关键词:安全管理,SecOC协议,PDU、MACSec协议

目录

Catalog


1. 关于手册

2.功能概要

3.Windows窗体

3.1 主窗体

3.2 菜单栏

4. 功能描述

4.1 MACSec

4.2 SecOC

5. 使用示例


1

关于手册

本文中所用到的一些样式和符号,可以参考以下表格说明。

f07ae6ce-bbd1-11f0-8ce9-92fbcf53809c.pngf08e881e-bbd1-11f0-8ce9-92fbcf53809c.png


2

功能概要

安全管理模块用于配置与激活各类安全协议。除标准协议外,该模块也支持使用定制化的安全插件。


当前,模块主要支持 AUTOSAR的SecOC(Secure Onboard Communication)协议以及面向以太网的MACSec(Media Access Control Security)协议。


3

Windows窗体

安全管理模块主窗体包括:


●工具栏

●主窗体

f09facac-bbd1-11f0-8ce9-92fbcf53809c.png


3.1 主窗体

安全管理模块在架构上分为两部分:


1. 安全配置:负责全局安全参数的设置,如密钥、证书等。

2. 工程配置:负责与具体工程相关的数据库设置,例如指定哪些报文或PDU需要应用安全机制。


实际配置流程为:首先确定所需的安全协议类型并完成其安全配置,随后导入数据库,并完成工程相关的配置。


3.1.1 安全配置 (全局选项卡)

安全配置是全局的,由电脑上的所有工程共享,同时,不会随着工程拷贝到其他电脑。这意味着密钥和证书等安全相关的文件都不会在其它电脑上直接生效,而是需要重新配置。

当前支持的主要协议包括:


SecOC:一种为 PDU 生成身份验证码的安全算法。接收节点使用相同算法与密钥进行验证,若结果不匹配则丢弃该 PDU。SecOC以明文传输 PDU,安全性高于 E2E(端到端保护),实践中常与 E2E 共存。


MACSec:基于 IEEE 802.1 AE 的以太网安全标准,在链路层对数据(包括 IP 地址)进行加密。与 TLS 类似,MACSec同样支持密钥交换。可通过右键菜单进行配置的增删。


表1:支持的安全类型

f0b163a2-bbd1-11f0-8ce9-92fbcf53809c.png


3.1.2 工程配置 (工程选项卡)

工程配置针对当前项目,用于设定具体的安全策略。例如:启用安全协议的通信通道、需进行安全校验的特定报文或PDU等。

f0c3487e-bbd1-11f0-8ce9-92fbcf53809c.png


3.2 菜单栏

f0d40bc8-bbd1-11f0-8ce9-92fbcf53809c.png


4

功能描述

4.1MACSec

f0e700ca-bbd1-11f0-8ce9-92fbcf53809c.jpg


同星的MACSec协议栈需要通过MKA协议进行密钥交换,暂时不支持直接配置对称加密密钥。用户需指定通道在MKA中的角色,请优先确定此配置。


MACSec通道配置较为简洁,目前仅需要配置以太网通道指定所使用的MACSec配置和MKA协议使用的MAC地址。


MAC地址将自动获取自其他界面的相关配置。


4.2 SecOC

4.2.1 SecOC配置

SecOC当前支持三种新鲜值处理方式:使用数据的一部分、使用时间戳、使用同步报文和计数器。


对于新鲜值的处理方式有三个配置项,首先是新鲜值的长度,以位为单位。在计算验证结果之后,新鲜值和验证都需要进行截断处理,以适应通信带宽(如CAN PDU的长度限制)。虽然截断验证信息会略微降低安全性,但仍在可接受范围内。新鲜值截断长度和验证信息截断长度共同决定实际发送的安全报文长度。SecOC会截取新鲜值的后半部分和验证信息的前半部分进行组合。

f0ffcb3c-bbd1-11f0-8ce9-92fbcf53809c.png


密钥和算法指的是校验时使用的相关配置,如果需要多个密钥,可通过右键菜单添加密钥对,系统将根据PDU中的Data ID来分配对应密钥。未匹配的PDU将使用默认的总密钥。


不同的新鲜值模式需要额外的特定配置。需要注意的是,时间戳和同步报文的发送方式在协议中未明确定义,因此可能需要安全插件的支持。ARXML文件可能包含时间戳新鲜值的配置,但不包含同步新鲜值的配置,后者需手动输入。

f113a7d8-bbd1-11f0-8ce9-92fbcf53809c.png


4.2.2 SecOC通道配置

配置安全PDU前,请先保存工程。然后可通过右键菜单选择导入ARXML信息进行批量导入,也支持手动输入。

f1252fbc-bbd1-11f0-8ce9-92fbcf53809c.pngf13732de-bbd1-11f0-8ce9-92fbcf53809c.png


5

使用示例

5.1SecOC示例

TSMaster软件提供相关示例工程。请注意,安全配置不会随工程文件带走,您可以创建一个新配置而不作修改以供参考。


示例中,安全字段总长度为 (24 + 8) = 32 位,向上取整为4字节。ARXML数据库会为安全PDU预留此空间。如果配置的长度超出预留范围,PDU仍可能被发送,但若总长度超过链路层限制,则无法成功发送。

f14753bc-bbd1-11f0-8ce9-92fbcf53809c.png


在硬件、通道选择中配置好1个通道,在分析、数据库、CAN数据库中加载好ARXML格式的数据库。


SecOC基于PDU运行,必须加载能够定义PDU的数据库。


完成数据库加载后,即可导入ARXML中定义的安全PDU。在此界面,您可以添加和修改PDU信息,非安全PDU也可以被添加至此列表。

f15964da-bbd1-11f0-8ce9-92fbcf53809c.png


在RBS仿真中激活相应PDU的发送功能,即可观察通信结果。

f16c073e-bbd1-11f0-8ce9-92fbcf53809c.png

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 以太网
    +关注

    关注

    41

    文章

    5923

    浏览量

    179470
  • 车载网络
    +关注

    关注

    6

    文章

    177

    浏览量

    32893
  • PDU
    PDU
    +关注

    关注

    0

    文章

    99

    浏览量

    17599
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深圳比创达电子|EMI一站式解决方案:提升企业电磁兼容性的路径.

    解决方案的概述EMI一站式解决方案是种集成化的电磁干扰解决方案,旨在为企业提供全方位、一站式的EMI问题解决方案。该方案通过综合运用多种技术手段和管理措施,从源头上减少电磁干扰的产生
    发表于 05-08 11:51

    Linux C编程一站式学习

    Linux C编程一站式学习
    发表于 08-09 09:13

    LinuxC编程一站式学习

    本帖最后由 宇宙雄鹰 于 2012-8-26 20:47 编辑 LinuxC编程一站式学习
    发表于 08-26 20:45

    Linux C编程一站式学习

    Linux C编程一站式学习
    发表于 11-02 13:06

    嵌入Linux 学习,一站式服务

    嵌入Linux 学习,一站式服务详情请到淘宝搜索 “通程商铺”
    发表于 03-25 12:16

    张图看懂混合云数据同步一站式解决方案

    摘要: 针对不同数据库间数据实时同步难的问题,日前,阿里云宣布推出混合云数据同步一站式解决方案,便于广大云产品用户实现实时数据同步的混合云支持,更为方便的是,该功能让本地Oracle也能实现与云上
    发表于 04-02 13:09

    使用云效在阿里云上进行一站式开发运维

    应用为核心的一站式研发体验。先上张大图:为什么需要云效来集成各个云产品?重复的概念目前阿里云提供了大量的优秀的云产品,比如ECS,SLB,云监控,日志服务,帮助用户进行线上服务的部署,运维,监控,告警
    发表于 04-12 13:51

    ST可穿戴一站式解决方案

    ST可穿戴一站式解决方案 ,对ST芯片的说明
    发表于 11-13 16:14 0次下载

    专为用户打造的一站式云服务软件“小米云服务”正式上线

    “小米云服务”是小米公司为用户打造的一站式云服务软件,提供数据同步、备份、查找设备、空间扩容、管理账号等服务。小米云服务可以实现全面备份,轻松分享。
    的头像 发表于 11-12 11:10 3535次阅读

    质量基础设施“一站式”服务

    质量基础设施“一站式”服务是通过有机融合计量、标准、认证认可、检验检测、质量管理等要素资源,面向企业、产业、区域特别是中小企业提供的全链条、全方位、全过程质量基础设施综合服务。力争到2025年,质量
    的头像 发表于 11-08 10:20 2288次阅读

    为什么选择一站式PCBA加工?PCBA一站式服务的优势

    一站式PCBA智造厂家今天为大家讲讲PCBA一站式服务是什么?为什么选择PCBA一站式服务。随着科技的不断更新和发展,越来越多的公司开始选择PCBA一站式服务。那么,为什么越来越多的客
    的头像 发表于 01-03 08:49 1284次阅读

    机房建设一站式整体解决方案

    纷纷转向种全面而高效的建设模式----机房建设一站式整体解决方案。 一站式方案:从规划到运维的全程服务 这种整体式的服务模式覆盖了机房建设的每个阶段,确保了从初期规划设计到后期运
    的头像 发表于 04-02 16:15 1042次阅读

    解锁数据中心效能密码:一站式综合能效管理方案

    解锁数据中心效能密码:一站式综合能效管理方案
    的头像 发表于 03-08 08:13 479次阅读
    解锁数据中心效能密码:<b class='flag-5'>一站式</b>综合能效<b class='flag-5'>管理</b>方案

    干货分享 | 告别操作难题!TSMaster TIO9000模块用户手册详解

    还在为TSMasterTIO9000模块的操作问题头疼?面对复杂的功能配置无从下手?别担心,官方用户手册来了!无论你是初次接触TIO9000模块的新手,还是希望进
    的头像 发表于 05-16 20:02 679次阅读
    <b class='flag-5'>干货</b>分享 | 告别操作难题!<b class='flag-5'>TSMaster</b> TIO9000<b class='flag-5'>模块</b><b class='flag-5'>用户手册</b>详解

    文解析一站式代工代料服务

    、原材料采购、生产制造到成品交付的全流程服务。该模式旨在帮助客户简化供应链管理、降低运营成本、缩短产品上市周期,同时确保产品质量和生产效率。以下是对一站式代工代料服务的详细解析: 一站式代工代料服务详解
    的头像 发表于 06-10 09:18 631次阅读