0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析车联网OTA数据安全解决方案之加密验签

OTA技术与运营 来源:OTA技术与运营 作者:欣晔 2021-10-29 14:53 次阅读

随着软件定义汽车的发展,汽车逐步转变为一个智能化、可拓展、可持续迭代升级的移动电子终端。为实现这一目标,整车在标准操作程序前便预埋了性能超前的硬件,并通过OTA在生命周期中逐步解锁和释放功能和价值。

由于OTA主要通过网络连接升级,因此升级过程中存在一定的安全风险,例如在FOTA流程中存在传输风险和升级包篡改风险,如终端在升级流程中缺少验证机制,黑客可通过网络手段篡改升级包至车辆终端,进而篡改系统,造成行车安全等隐患。

那么汽车在OTA升级过程中如何保证安全性呢?今天,我们就先来聊一聊OTA过程中的确保传输安全的加密验签方案。

安全性需求

让我们先来看看我们传输软件数据过程中可能发生的四个主要问题:

1

窃听

A向B发送的数据在传输中被C窃听。

72fca632-3878-11ec-82a8-dac502259ad0.png

2

假冒

A以为向B发送了数据,然而B有可能是C冒充的,反过来毅然。

73454400-3878-11ec-82a8-dac502259ad0.png

3

篡改

B确实收到了A发送的消息,但是消息中途被C进行了修改。

4

事后否认

B从A那里收到了消息,但是作为消息发送者A事后声称“这不是我发的消息“。

第一个存在的问题,比较简单,运用“加密”技术就可以解决。

那么后面三个问题,该如何应对呢?这个就需要运用到数字签名和验签机制了。

加密验签的安全流程设计

众所周知,常用的加密方法包括非对称加密和对称加密,比如艾拉比OTA解决方案中,就可以根据车厂的要求采用对称和非对称的加密手段,以保证OTA升级过程中的安全。目前来说,对称加密在安全方案中比较常见,这里不再赘述。以下对非对称加密的安全流程设计做分享讨论。

首先,非对称加密算法需要包含一对公钥、私钥。假设A和B均准备好了一对公钥、私钥,同时A、B的公钥已提前告知对方,而私钥都仅自己可知。准备工作就绪后, A要给B发送软件数据,加密验签流程如下:

第一步加密:A使用B的公钥将要发送的明文加密,生成密文;

第二步加签:A将密文通过算法生成摘要,并使用A的私钥对摘要进行加密,即生成签名值;

传输过程:A将密文及签名值一同发送给B。

第三步验签:B将收到的密文通过相同的算法生成摘要,并使用A的公钥对收到的签名解密生成摘要,两个摘要进行对比,若相同,则验签成功,若不同则验签失败;

第四步解密:B将验签后的密文使用B的私钥进行解密得到明文;

以上整个加密验签流程概括来说就是:公钥加密,私钥解密;私钥签名,公钥验证。

总结和思考

1.除了上述这种流程,是否可以设计成其他流程呢?

2.假如明文就是一些无规律的且不可破解的二进制流,那么加密步骤①是不是可以省去了呢?

3.假如加密步骤①使用对称加密算法或者自定义的算法呢?

4.另外,对于签名步骤②中的生成摘要,目前一般应用较多的就是MD5或哈希算法,摘要加密可使用RSA算法。那是否还有其他算法呢?

这些都留给朋友们来一起沟通和讨论吧。

今天的OTA安全解决方案之加密验签就分享到这里了。如果你对OTA技术有任何疑问,欢迎添加下面OTA小助手微信进群讨论。针对常见问题,我们将不定期召开专题讨论,为大家打造一个开放的技术沟通平台。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7134

    浏览量

    89476
  • OTA
    OTA
    +关注

    关注

    7

    文章

    587

    浏览量

    35369
  • 车联网
    +关注

    关注

    76

    文章

    2606

    浏览量

    91760

原文标题:技术分享|车联网OTA数据安全解决方案之加密验签

文章出处:【微信号:ABUP-OTA-,微信公众号:OTA技术与运营】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    OTA软件升级管理系统

    OTA(Over-the-Air Technology,空中下载技术)是通过空中下载的方式对车辆中的软件进行远程升级。经纬恒润OTA软件升级管理系统基于软件架构、应用架构、业务架构和技术架构,为整车提供云-管-端-屏完整OTA
    的头像 发表于 01-13 09:39 132次阅读
    <b class='flag-5'>OTA</b>软件升级管理系统

    aes加密的常见错误及解决方案

    的归纳以及相应的解决方案: 常见错误 编码问题 : 在将字节数组转换成字符串时,如果使用了不同的编码格式,可能会导致解密后的数据出现乱码。 密钥长度问题 : AES算法支持128位、192位和256位三种密钥长度。如果加密和解密
    的头像 发表于 11-14 15:13 2032次阅读

    蓝牙AES+RNG如何保障物联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为物联网通信协议,应用到各大物联网场景中。
    发表于 11-08 15:38

    怿星实OTA测试设备介绍

    怿星实OTA测试设备(Neptune OTA Box)是一款专为实OTA测试与实总线
    的头像 发表于 11-01 10:38 349次阅读
    怿星实<b class='flag-5'>车</b><b class='flag-5'>OTA</b>测试设备介绍

    2024英飞凌生态创新论坛分享:基于英飞凌安全MCU和Trust M构筑安全OTA业务

    拉比基于英飞凌安全MCU和Trust M构筑的安全OTA业务,副总裁赵毅在下午场论坛发表主题演讲《智能家电软件OTA差分升级技术》。 英飞凌是全球功率系统和物
    的头像 发表于 09-23 10:44 474次阅读
    2024英飞凌生态创新论坛分享:基于英飞凌<b class='flag-5'>安全</b>MCU和Trust M构筑<b class='flag-5'>安全</b><b class='flag-5'>OTA</b>业务

    解析电动充电架构与安全保护解决方案

    电动充电安全性的重要性,并介绍充电设备的安全保护架构和注意事项,以及由 Murata(村田制作所)所推出的解决方案
    的头像 发表于 07-17 10:04 648次阅读
    解析电动<b class='flag-5'>车</b>充电架构与<b class='flag-5'>安全</b>保护<b class='flag-5'>解决方案</b>

    OTA自动化测试解决方案——实OTA测试系统PAVELINK.OTABOX

    作者|网虫小编|不吃猪头肉引言往期内容里为大家介绍了OTA技术、OTA后续的发展趋势预测及OTA自动化测试解决方案。本文是OTA系列的第三篇
    的头像 发表于 07-11 08:26 713次阅读
    <b class='flag-5'>OTA</b>自动化测试<b class='flag-5'>解决方案</b>——实<b class='flag-5'>车</b>级<b class='flag-5'>OTA</b>测试系统PAVELINK.OTABOX

    鸿蒙开发:Universal Keystore Kit密钥管理服务 签名、介绍及算法规格

    为实现数据完整性保护和防抵赖,可使用生成/导入的密钥,对数据进行签名操作。
    的头像 发表于 07-10 09:29 259次阅读
    鸿蒙开发:Universal Keystore Kit密钥管理服务 签名、<b class='flag-5'>验</b><b class='flag-5'>签</b>介绍及算法规格

    嵌入式产品如何做安全加密

    为了防止硬件电路与固件被抄袭,核心在于加密芯片和安全解决方案的设计,目前大多MPU并不具备安全防护功能,所以最好的办法是使用一颗专用的加密
    的头像 发表于 06-20 17:46 876次阅读
    嵌入式产品如何做<b class='flag-5'>安全</b><b class='flag-5'>加密</b>?

    ESP-IDF中能否加密应用固件?

    描述:我启动了flahs加密,这样物理上可以防止数据的读取和篡改。但在进行https-OTA时,从服务器传输固件到设备的过程中,可能会泄露固件。正常使用ESP-IDF编译生成的固件是明文,也就是没有
    发表于 06-11 06:50

    如何编译OTA时的加密固件?

    使用的IDF为5.1.2,在新版OTA例程中,有个pre_encrypted_ota示例,是用来加密OTA的固件的。我将他整合到了自己的工程中。 问题: 1.添加了
    发表于 06-05 08:28

    华为智能AntiDDoS解决方案数据中心构筑坚实防护

    Grohnfeldt发表了“华为Anti-DDoS解决方案数据中心业务的防护盾”议题演讲,吸引了来自全球诸多行业客户及网络安全专家的驻足聆听。
    的头像 发表于 04-25 09:23 505次阅读

    安全可靠的汽车OTA升级解决方案 释放联网的无限潜力

    联网的潜力,以便进行无线 (OTA) 软件更新和数据收集,提升驾驶体验并实现盈利。 恩智浦半导体携手Excelfore和Tessolve,共同应对这一挑战,为AUTOSAR和非AUTOSAR应用开发
    发表于 03-29 09:43 835次阅读

    华软金科与华为合作协议 发力数字金融解决方案

    华软金科与华为合作协议 发力数字金融解决方案 日前山东华软金科信息技术有限公司与华为签署合作协议。双方将发力数字金融解决方案,在电子银行、支付等金融业务场景开展合作。
    的头像 发表于 03-21 16:40 835次阅读

    基于ACM32 MCU的两轮充电桩方案,打造高效安全的电池管理

    桩不仅能解决两轮充电难、乱摆放的问题,而且能够更大限度的保证了用户的充电安全,有效降低了充电过程火灾事故的发生。 两轮充电桩解决方案 我们推出的两轮
    发表于 03-06 15:10