基于数字证书的身份认证机制在汽车OTA的应用与实现

被引量 : 0次 | 上传用户:kaiping56
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在智能网联汽车发展的道路上,车辆联网升级功能慢慢成为必不可少的技术之一,为了实现并不断改进汽车上先进的功能如辅助驾驶功能以及车载娱乐系统等,国内外各车企在各自的车型当中纷纷开放了OTA升级功能并希望借此为用户持续提升驾驶体验以及行车安全性能。通常在车载设备中软件的生命周期能够伴随车辆很长时间,但现在汽车的开发人员能够通过车辆联网的方式使用汽车向外界开放的接口对车内设备代码进行远程升级。数量越来越多的接口开放的同时也带来了严重的安全风险,一些不法人员可以使用无线通信技术或者物理接口连接车辆对汽车发起各种各样的攻击,严重时甚至可以做到直接操控汽车的行为进而影响到用户的生命财产安全,所以在各种新兴技术快速发展的同时,如何保证用户的行车安全与隐私安全也是相当重要的问题,这是所有智能汽车为用户带来美好舒适的体验的基础,是汽车智能化道路上必不可少的关键环节。在汽车的发展历史中,总线技术占据了非常重要的环节。因为一辆汽车的生命周期很长,其中搭载的车载设备以及电子控制单元ECU一般具有很高的可靠性,而总线技术以及车载网络技术则是为了更好的解决车内ECU之间通信而设计的,如今车内应用非常广泛的CAN总线通信协议具有非常多的优势,它在使用一种简单且廉价的硬件同时可以做到很好的满足车内节点通信的实时性与可靠性要求,这些特点也正是车内网络所亟需的。但即使在过去几十年至今CAN总线协议的应用已经如此广泛,它也存在一些设计上的欠缺,缺少对车内设备的身份校验机制并且也没有一种有效手段来保护总线中数据安全,其基于广播式的数据传播方式且数据包以明文形式传输是它的两种严重缺陷。换言之,在当今时代车载CAN网络不能很好地满足车辆的一些安全需求,上述关于信息安全的漏洞能够被某些黑客以一种成本很低的方式利用,以至于有史以来针对这些漏洞发起的攻击行为几乎从未停止过。黑客可以利用这些漏洞实现对车载网络中节点身份以及数据随意地进行更改和伪造等,因此在汽车OTA升级技术中应当针对CAN网络的上述缺陷加以防护并设计一种能够保证各节点通信时身份认证以及传输安全的方案。本文分析了智能网联汽车在OTA升级场景下的车内节点间通信相关的安全需求,结合在此过程中面临的若干安全风险总结出在该场景下车内的信息安全应当从节点间的身份认证、数据传输时如何保证隐私不被泄露以及保证数据正确且完整等方面考虑,此外还应当设计抵抗重放攻击与DOS攻击的相关协议,进而防止汽车受到系统性风险导致车辆被非法控制。基于该思想本文的主要研究内容包括:(1)分析了当下网联汽车在智能化道路上的发展背景以及车辆OTA远程升级技术带来的优势和信息安全风险,并对国内外面向车载CAN总线通信环境的信息安全机制研究进行了总结和概述。(2)在对CAN总线通信协议进行了系统性介绍后列出了它存在的信息安全局限性与可能面临的诸如无线通信或物理接入等攻击手段带来的威胁,基于此分析了在车辆中节点之间通信的信息安全需求,然后简单归纳了汽车OTA升级的若干概念与涉及到的技术原理,并提出了基于该特定场景下的信息防护目标。(3)提出了一种基于数字证书的面向CAN总线车辆OTA升级车内节点身份认证与数据加密传输机制,通过一些假设条件提出理论模型与研究的设计思想,基于这些假设分析了在车内节点认证阶段与数据传输节点适用的不同基础算法并通过重定义CAN数据帧中的数据场的内容来实现数据的安全传输,其中算法包括在认证阶段的公钥算法SM2以及基于ECC加密的密钥协商算法,能够实现节点身份识别以及密钥交换,在数据通信方面使用了对称加密算法与摘要算法相结合的方式保障CAN网络数据传输安全。(4)详细介绍了车辆在OTA升级过程中车内节点之间的身份认证机制,首先深入分析了基于ECC曲线的国密算法SM2的相关原理,由于国家商用密码技术具有国家自主研发优势并且可以减少对国外相关技术依赖,该算法体系结合相关技术基础进行了改进开发,具有性能更高、安全性更好等优点。另一方面通过挑战与应答的思想可以很好应对重放攻击,为车内节点间认证与数据传输提供更高的安全强度。其次介绍了SM2算法中的密钥交换技术原理以及如何利用该技术在节点间实现安全地共享加密密钥并为数据传输提供一定的通信保障,最后通过对商用密码体系算法SM3与对称加密算法SM4的实现细节进行了分析,详细介绍了采用两种算法相结合的数据安全通信机制,为车载设备通信提供了数据正确性、完整性以及新鲜性等安全保障。(5)搭建了具有模拟车内网关节点与普通ECU节点功能的小型CAN总线网络来验证上文中提出的节点间使用数字证书等机制的身份校验与数加密传输功能,并根据实验数据分析了该功能在证书签名验签、密钥交生成以及数据加解密等方面的性能,实验表明本文采用的基于国密体系的算法具有良好的性能标准,能够满足在资源受限的嵌入式车载设备环境中的信息安全需求。
其他文献
废弃混凝土作为建筑垃圾之一,通常将其制成再生骨料后制备再生混凝土(RAC),使其在建筑行业得到循环利用以缓解建筑垃圾带来的环境问题。然而再生混凝土较普通混凝土力学性能和耐久性能差,这限制了再生混凝土在实际工程中的应用。陶瓷工业生产过程中损坏的产品以及建筑垃圾中建筑装饰陶瓷和卫生洁具产出了大量陶瓷废弃物。陶瓷废弃物所含主要物质为Si O2和Al2O3且其硬度大,这使得将陶瓷废弃物破碎后作为细骨料以及
近年来,随着新冠疫情的爆发,医药行业如何应对严峻挑战迎难而上,承担越来越多的社会责任成为公众关注的焦点。由于药品的特殊性,导致医药行业与其他行业所承担的企业社会责任有很大差异。尤其在抗疫救灾,疾病防治等方面,首当其冲的社会责任就是保障药品的安全,对人民的生命健康负责。然而,医药行业的药品安全事件频频发生,我国医药行业对于履行社会责任又缺乏量化的评价标准,难以衡量一个医药企业的社会责任履行能力。因此
振动输送机作为一种低频大振幅的近共振机械,由于其具有结构简单、性能稳定、输送距离长等优点,因此被广泛的应用于各种轻物料传送。橡胶弹簧作为振动输送机上核心部件,它在振动输送机的工作过程中主要起着减振、支撑和导向的作用,其动静态特性直接影响着振动输送机能耗的高低。因此,如何根据橡胶弹簧静动态特性对振动输送机能耗进行优化就显得很有必要性。本文以一振动输送机上橡胶弹簧为研究对象,对橡胶弹簧的静动态特性展开
语义分割任务是计算机视觉中的重要研究内容,广泛应用于自动驾驶、视频特效等领域。一般的语义分割深度模型训练需要获取像素级标注作为监督,然而这些像素级标注的获取成本非常昂贵。因此本文旨在研究基于轻量级标注的弱监督语义分割算法,使用获取成本更廉价的标注,如包围盒标注或图像级标签标注,完成语义分割模型的训练。在基于包围盒标注的设定下,本文提出了受限的前景分割网络(Constrained Foregroun
烟草作为叶用经济作物,叶斑病是影响其产量与质量的最重要因素之一;近几年来,由弯孢属真菌侵染引发的病害在烟草上有上升的趋势,严重发病的地块叶片发病率高达30%,给烟草生产造成了严重损失。为了更好的防治烟草弯孢菌叶斑病,本试验从采集到的烟草弯孢菌叶斑病病样上分离获得病原菌,经病原菌形态学观察与分子生物学鉴定、线粒体基因组测序、生物学特性、有效药剂和生防菌筛选以及防效研究和化学药剂与生防菌对感烟草弯孢菌
近年来,随着社会的发展,老龄人口比例增加的同时,老年人对于人际交往的需求也与日俱增。国家鼓励和支持新建养老机构以及改建养老机构的发展,以期望为老年人提供一处可以进行人际交往、安享晚年的场所。然而,由于原有建筑格局的限制、设计考虑不周,导致大多数既有建筑改建而来的养老机构公共空间同老年人的交往行为不适配,主要包括:(1)空间布局:公共交往空间位置不合理、封闭,导致空间浪费;(2)空间组织:公共交往空
在我国当前的经济环境下,中小企业已经成为实体经济的主力军,但是一直面临较大的融资困境,这是因为在当前金融体系中,商业银行拥有绝对话语权。在此背景下切实解决中小企业的融资困难已经成了学者研究的重点。但由于缺乏相应的技术手段,即使在政策导向非常明确的背景下,中小企业的融资难题仍然没有太多的改善。近年来,中国乃至全球金融科技发展为中小企业开辟了融资的快捷通道。以此为背景,本文从理论与实证层面验证各省宏观
针对现有污水生物处理填料生物亲和性差、生物富集量小、脱氮效能低等问题,研发新型天然纤维质生物填料,提升污水生物脱氮效能。通过对天然纤维筛选、制备方法研究,制备出天然纤维质复合填料和天然纤维质球形填料;并系统研究了改性药剂种类、浓度、接触反应时间等因素对天然纤维质填料改性效果的影响,得出了填料改性的方法;重点考察了天然纤维质复合填料和球形填料的脱氮效能,获得了系统高效脱氮的关键控制参数;并通过对生物
腈的催化加氢在工业上至关重要,由腈类加氢制得的胺和亚胺类产物是合成各种天然产物、农用化学品、药物、染料、颜料和聚合物的通用中间体和前体。其中,己二腈加氢制备伯胺反应也具有广泛的应用,其加氢产物6-氨基己腈与己二胺是非常重要的化工中间体。而我国的己二腈加氢的生成能力远小于需求量。所以研究己二腈加氢有着非常重要的意义。了解己二腈加氢中的重要作用是设计具有应用前景的镍催化剂的重要因素。本研究工作首先制备
目的:强迫症是排名第十的致残性疾病,其病因复杂且机制不明,临床治疗效果差,致残性高,终身患病率约为2.0%-3.0%。选择性五羟色胺再摄取抑制剂(SSRIs)是目前强迫症治疗的一线药物,但约有40%-60%的患者对标准治疗或强化治疗无反应,临床认定为难治性强迫症。难治性强迫症的治疗可选择其他抗抑郁药或联合新型药物,伏硫西汀是一种具有多种药理活性的新型抗抑郁药,被广泛用于抗抑郁和抗焦虑,阿立哌唑在大