0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

OTA技术在软件定义汽车中的重要性

jf_EksNQtU6 来源:上汽集团网络安全应急响 2023-04-11 09:21 次阅读

近年来,智能汽车已成为全球汽车产业发展的战略方向,汽车技术与工程核心逐渐从传统硬件层面转移到软件层面,汽车行业已经踏上了软件定义汽车(SDV)的变革之路。

在SDV的大趋势下,汽车零部件智能化水平不断提高,车辆内部搭载的软件也越来越多。毫无疑问,车辆复杂度的提高必将带来维护上的困难,车企要如何面对更新迭代速度越来越快的软件、固件系统?OTA(over the air)技术在软件定义汽车中扮演了核心角色,帮助车企远程实现车辆功能升级、性能优化、缺陷修复,为用户带来更好的服务和体验。车企也得以和用户建立更好、更深远的联系。

OTA安全风险

5156d0da-d7f9-11ed-bfe3-dac502259ad0.png

作为车企修复软件固件漏洞、迭代改进软件功能的重要途径,OTA的快速普及让其成为黑客的重点研究对象。总体上OTA常见的安全风险包括以下几个:

身份假冒

攻击者伪装OTA通信中的发送方或接收方身份。

窃听攻击

攻击者在OTA传输过程中窃取数据包,从而获取升级包内的敏感信息

数据篡改

攻击者可能会对OTA升级包进行篡改,通过植入恶意软件、病毒等方式,对车辆进行攻击。

OTA安全实践

为了防范以上这些安全风险,OTA通信需要采取一系列安全措施,如加密传输、数字签名验证、数据完整性检测等,确保OTA通信的安全可靠。

当然,所有的加密都是有代价的,所以对于加密的使用需要综合我们的安全需求以及硬件和业务情况决定。帆一尚行采取了对称加密和基于PKI技术的非对称组合的数字信封技术,来作为OTA安全中的加密和签名方案。下面分享下我们在OTA过程中安全流程。

首先是我们的升级包制作过程 :

OTA平台激活,通过PKI获取公私钥。

对原始包用签名算法进行签名。

使用对称算法对原始升级包进行加密。

将加密升级包分发至CDN网络

516c76b0-d7f9-11ed-bfe3-dac502259ad0.jpg    

接下来是车端的升级流程:

车载终端通过预设流程激活从PKI获取终端证书,包含终端公私钥。

OTA平台基于PKI验证车载终端合法性并采用终端的公钥对对称密钥进行加密。

车载终端使用私钥解密加密后的对称密钥。

车载终端从CDN网络下载加密升级包。

车载终端利用对称密钥对加密升级包进行解密。

车载终端基于PKI平台能力进行验签。


5174298c-d7f9-11ed-bfe3-dac502259ad0.jpg

以上过程在具体实施过程中采用了一系列散列、数据压缩、对称加密及非对称加密算法,可以归结如下:

在身份认证和完整性检查方面,使用数字签名来保证接收者收到的信息一定来自于信息所声明的发送者。

在消息加密方面,同时使用了对称加密和非对称加密的方法对消息明文进行加密操作。

以上流程使用PKI进行设备接入、密钥的分发和设备认证,完成信任体系构建。结合PKI技术和数字信封的思路,我们形成一个车云通信场景下的OTA基本轮廓。在保证OTA升级包安全性的同时,利用对称加密具有计算量小、加密速度快、加密效率高的特点,减小了对终端资源的消耗,规避了非对称加密由于算法自身的强度过高而导致加解密速度和对称加密相比不够理想的问题,利用了公钥算法加密对称会话密钥提高安全性和加解密的效率。

后记

以上过程可以从概念上描述基于PKI的OTA过程。OTA的安全工作是个体系化工程,除了通过PKI保障OTA传输安全(管端安全),云端和车端安全同样需要重视。例如在云端,需要采取的安全产品有云主机安全加固、应用防护、WAF、DDOS攻击防护等;在车端需要结合TEE、安全芯片等手段来保证密钥的安全存储、安全使用。






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OTA
    OTA
    +关注

    关注

    7

    文章

    555

    浏览量

    35004
  • 车联网
    +关注

    关注

    76

    文章

    2545

    浏览量

    91398
  • 智能汽车
    +关注

    关注

    30

    文章

    2727

    浏览量

    106928
  • SDV
    SDV
    +关注

    关注

    0

    文章

    31

    浏览量

    6778

原文标题:车联网OTA安全实践

文章出处:【微信号:谈思实验室,微信公众号:谈思实验室】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    传感器的定义重要性

    、传感器的定义重要性 传感器是一种能够感应各种非电量(如物理量、化学量、生物量等),并按照一定规律将其转换为便于传输和处理的电量(如电压、电流、频率等)的测量装置或器件。它是现代信息技术的三大支柱之一(传感器
    的头像 发表于 07-26 14:42 463次阅读

    NLP技术人工智能领域的重要性

    智能的桥梁,其重要性日益凸显。本文将从NLP的定义、发展历程、核心技术、应用领域以及对人工智能领域的深远影响等多个维度,深入探讨NLP技术
    的头像 发表于 07-04 16:03 266次阅读

    IoT网关在工业应用重要性及应用

    。IoT网关的核心功能在于其数据汇集、协议转换、远程管理、安全防护等方面,是物联网设备与云端服务平台之间沟通的桥梁。   二、IoT网关在工业应用重要性 工业领域,IoT网关的应用日益广泛,其
    的头像 发表于 06-12 16:17 274次阅读

    AC/DC电源模块的原理、特点以及其实际应用重要性

    取出来,并将其转换为稳定的直流电源,供给各种不同功率需求的设备使用。本文将介绍AC/DC电源模块的原理、特点以及其实际应用重要性。 AC/DC电源模块的原理、特点以及其实际应用
    的头像 发表于 06-11 14:11 349次阅读
    AC/DC电源模块的原理、特点以及其<b class='flag-5'>在</b>实际应用<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>

    求助,ADC接地的重要性

    ADC接地的重要性
    发表于 06-04 07:56

    智能边缘网关功能、重要性及应用

    随着物联网、大数据和云计算等技术的飞速发展,智能边缘网关作为一种新兴的技术与应用逐渐走入人们的视野。本文将从全新视角对智能边缘网关进行剖析,阐述其定义、功能、重要性及其
    的头像 发表于 05-31 18:19 3272次阅读

    论RISC-V的MCUUART接口的重要性

    的适用重要性某些应用场景,只需要异步通信能力的UART接口就能满足需求,从而简化了系统设计和实现。 综上所述,RISC-V的MCU
    发表于 05-27 15:52

    振弦采集仪岩土工程监测重要性及应用案例分享

    振弦采集仪岩土工程监测重要性及应用案例分享 岩土工程监测是为了确保土地和建筑物的稳定性以及确保施工安全而进行的一项重要工作。河北稳控科技振弦采集仪是岩土工程监测中一种常用的仪器设
    的头像 发表于 05-15 13:49 191次阅读
    振弦采集仪<b class='flag-5'>在</b>岩土工程监测<b class='flag-5'>中</b>的<b class='flag-5'>重要性</b>及应用案例分享

    AC/DC电源模块电力系统的作用与重要性

    BOSHIDA AC/DC电源模块电力系统的作用与重要性 AC/DC电源模块是一种将交流电转换为直流电的设备,广泛应用于各种电力系统。它的作用非常
    的头像 发表于 05-13 11:17 331次阅读
    AC/DC电源模块<b class='flag-5'>在</b>电力系统<b class='flag-5'>中</b>的作用与<b class='flag-5'>重要性</b>

    通过大小鼠无创血压测量实验明白了无创血压测量技术重要性

    无创血压测量技术重要性:无创血压测量技术是一种非侵入的测量方法,可以避免对动物造成不必要的伤害。医学研究
    发表于 04-22 09:40

    工业路由器工业场景重要性

    工业路由器的重要性逐渐显现,其推动工业自动化、提高生产效率、增强设备兼容以及保证数据安全等方面发挥着不可替代的作用。本文将详细阐述工业路由器工业场景
    的头像 发表于 04-17 16:14 230次阅读

    集成芯片的重要性和必要

    集成芯片在现代科技和工业占据着至关重要的地位,其重要性和必要主要体现在以下几个方面。
    的头像 发表于 03-18 15:17 794次阅读

    蜂鸣器的用途和重要性

    蜂鸣器的用途和重要性  蜂鸣器是一种能够发出高音频或低音频声音的设备,常用于警报系统、电子设备、通信系统和家庭电器。它作为一种重要的声音输出设备,具有广泛的用途和重要性。 首先,蜂鸣
    的头像 发表于 02-19 10:27 2893次阅读

    汽车ota升级有什么用 汽车ota功能有必要吗

    以通过无线网络,将最新的软件版本直接传输到车辆,实现快速、简便的升级。那么汽车OTA升级有什么用呢? 汽车
    的头像 发表于 02-18 14:39 978次阅读

    陶瓷晶体谐振器现代科技重要性

    陶瓷晶体谐振器现代科技具有不可替代的重要性。这种基于陶瓷材料的电子元件许多领域都发挥着关键作用,包括通信、航空航天、医疗、能源和防御等。下面我们将详细探讨陶瓷晶体谐振器的
    的头像 发表于 10-24 10:37 453次阅读