0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

C-V2X安全证书:保障车路云系统通信安全的关键

北汇信息POLELINK 2024-08-01 08:25 次阅读



作者 | 开飞机的舒克


小编 | 不吃猪头肉



随着智能网联(C-V2X)技术和车路云一体化系统的快速发展,汽车、道路和云端之间的信息交换变得越来越频繁和复杂。在这个信息高度互联的时代,如何确保车路云一体化通信的安全性成为了亟待解决的问题。

9644e1e8-4f9c-11ef-817b-92fbcf53809c.png

车路云一体化系统与C-V2X安全证书
车路云一体化系统通过新一代信息与通信技术将人、车、路、云的物理空间和信息空间融合为一体,基于系统协同感知、决策与控制,实现智能网联汽车及交通系统的安全、高效、节能和舒适运行。这个系统包括车辆、路侧基础设施、云控平台、相关支撑平台和通信网络。为了确保这些组件之间的通信安全,C-V2X安全证书成为关键技术。C-V2X安全证书是一种用于保障车路云一体化系统中通信安全的数字证书。它采用公钥密码技术,通过加密、解密、签名和验证等手段,确保数据完整性和身份真实性。其主要作用如下:

身份认证:通过验证安全证书,确认通信双方的身份,防止非法设备的接入和攻击。

数据加密:对通信数据进行加密处理,确保数据在传输过程中的安全性。

数据完整性:通过数字签名技术,确保数据在传输过程中未被篡改。

在车路云一体化系统中,C-V2X安全证书的应用场景包括:

车辆与车辆通信(V2V):通过C-V2X安全证书,确保车辆之间的通信安全,实现协同驾驶、碰撞预警等功能。例如,在高速公路上,车辆可以通过V2V通信共享实时行驶信息,提前预警可能的危险。


车辆与基础设施通信(V2I):利用C-V2X安全证书,实现车辆与交通信号灯、路侧单元等基础设施的通信,提高交通效率和安全性。例如,车辆可以接收交通信号灯的实时状态信息,优化行驶路径,减少等待时间。


车辆与行人通信(V2P):通过C-V2X安全证书,确保车辆与行人之间的通信安全,实现行人检测和预警等功能。例如,车辆可以识别行人的位置和运动方向,提前做出避让决策,保障行人安全。


9657c59c-4f9c-11ef-817b-92fbcf53809c.png车路云一体化系统的跨域互信互认机制
为了实现车路云一体化系统在不同城市和区域间的互联互通,跨域互信互认机制至关重要。其主要包括以下几个方面:

可信根证书列表(TRCL):车路云一体化系统中的各个区域需要通过可信根证书列表实现跨域互信。根CA发布TRCL,各区域系统获取TRCL并发布至终端,确保跨域通信的安全性。


根CA接入:各区域的C-V2X安全证书管理系统作为二级节点接入根CA,根CA管理并发布可信根证书列表,确保不同区域的系统可以互相信任。


安全证书管理:各区域的C-V2X安全证书管理系统为车辆和基础设施签发安全证书,通过公钥加密技术确保数据传输的安全性和完整性。


异常行为管理:各区域系统可以监测和上报异常行为,确保系统的整体安全和稳定性。例如,若某在Q市进行身份认证的车辆在Z市出现异常行为,Q市可以通过跨域互信机制获知该车辆的信息,并采取相应的措施。



96640816-4f9c-11ef-817b-92fbcf53809c.png跨域身份互认体系在车路云系统中的实际应用
假设我们有两座城市,Q市和Z市,分别部署了智能网联汽车(C-V2X)系统,并且两个城市的系统需要互相识别和信任对方的车辆和基础设施。

C-V2X安全证书管理系统

Q市和Z市各自的C-V2X安全证书管理系统负责发布和管理各自的车辆和路侧设备的安全证书。

C-V2X安全层协议栈

保障车辆与路侧设备之间的通信安全,确保每个设备和车辆都经过身份认证。

跨域互信互认机制

可信根证书列表(TRCL):Q市和Z市的C-V2X安全证书管理系统都作为二级节点接入到一个根CA,这个根CA管理并发布可信根证书列表(TRCL)。TRCL发布:根CA发布TRCL,包含所有信任的根证书。
互认过程
Q市车辆到Z市车辆在Q市注册:Q市的C-V2X安全证书管理系统为车辆签发注册数字证书。车辆进入Z市:车辆携带Q市的数字证书进入Z市。Z市的路侧设备通过C-V2X安全层协议栈接收来自车辆的数字证书,并验证其有效性。TRCL验证:Z市的路侧设备获取根CA发布的TRCL,并查找Q市的证书是否在可信列表中。由于Q市的证书在TRCL中,Z市的系统信任该证书。通信和数据交换:Z市的路侧设备与Q市的车辆开始安全通信,确保数据的真实性和完整性。车辆和路侧设备可以进行各种C-V2X应用场景下的交互,如协同预警、协同驾驶辅助等。异常行为管理:Z市的系统监测Q市车辆的行为,发现异常(如违反交通规则)会记录并上报到Z市的管理平台,同时通知Q市的管理系统。多部门协同:Q市和Z市的交通管理部门、信息通信部门以及其他相关部门协同工作,确保两地系统间的无缝对接和高效运作。
966cf516-4f9c-11ef-817b-92fbcf53809c.pngCANoe生成安全证书与应用
以DAY1中的FCW场景测试为例,通过CANoe仿真场景的形式来触发DUT的FCW预警,形成测试报告,并且在该报告中记录了触发预警时DUT与仿真RV的距离。此时DUT发出的C-V2X信息中携带了安全证书的签名信息。
DUT与仿真车辆RV间能进行信息交互需满足以下要求:

CANoe中必须加载由相同机构颁发的安全证书才能解析出DUT的C-V2X信息,从消息中获取相关数据进行计算。

CANoe仿真的RV发出的C-V2X信息也需要携带安全证书的签名信息给DUT,DUT才能解析出RV的信息。

通过CANoe可直接生成符合标准ETSI TS 103 097、IEEE 1609.2、China 2020的安全证书。并且可配置该证书是否为可信证书。
967bc1cc-4f9c-11ef-817b-92fbcf53809c.png图1 CANoe提供欧标、美标、国标证书构建体系并配置是否为可信证书
以CANoe生成国标安全证书为例(先生成根证书,再用根证书签发假名证书),可使用该假名证书为C-V2X信息进行签名,通过搭建的C-V2X-HiL测试系统,可将该C-V2X信息发送至DUT。
968e180e-4f9c-11ef-817b-92fbcf53809c.png969b9f24-4f9c-11ef-817b-92fbcf53809c.png96a0a7c6-4f9c-11ef-817b-92fbcf53809c.png图2 CANoe生成国标根证书与假名证书
96c04784-4f9c-11ef-817b-92fbcf53809c.png图3 FCW场景中用假名证书给RV签名
也可将DUT返回的C-V2X信息进行验签并解析。如果DUT的证书验证通过,CANoe将从解析的DUT信息中获取经纬度信息,当FCW触发预警时,可根据该信息计算DUT与仿真RV的距离,并填充测试报告。如果证书验证不通过(证书过期、错误的签名、证书撤销等),亦可在CAPL脚本中添加错误处理逻辑,以检测和响应证书验证过程中可能出现的错误,并记录在测试报告中。
96d11532-4f9c-11ef-817b-92fbcf53809c.png图4 解析DUT信息获取经纬度信息

96e178fa-4f9c-11ef-817b-92fbcf53809c.png 总结
C-V2X安全证书在车路云一体化系统中的应用,是保障通信安全的关键技术。通过采用公钥密码技术和数字签名技术,可以确保通信过程中的数据完整性和身份真实性。跨域互信互认机制的引入,进一步保证了不同区域、不同系统之间的安全通信,支持车路云一体化系统的广泛应用和推广。北汇信息作为深耕汽车电子测试领域的服务商,可提供如安全证书申请、带安全证书C-V2X信息测试验证、车路云一体化系统测试等服务,欢迎垂询注:部分图片来自Vector。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信安全
    +关注

    关注

    0

    文章

    40

    浏览量

    11835
  • CANoe
    +关注

    关注

    4

    文章

    65

    浏览量

    8618
  • C-V2X
    +关注

    关注

    2

    文章

    111

    浏览量

    13180
收藏 人收藏

    评论

    相关推荐

    基于V2X和自动驾驶HIL联调的仿真测试系统开发

    与自动驾驶HIL系统两者相互独立,在实际应用中尚缺少对两者相关应用场景及功能进行全链的闭环仿真测试系统。基于dSPACE平台HIL仿真系统V2
    的头像 发表于 11-18 09:48 354次阅读
    基于<b class='flag-5'>V2X</b>和自动驾驶HIL联调的仿真测试<b class='flag-5'>系统</b>开发

    蓝牙AES+RNG如何保障物联网信息安全

    功能可通过软件实现,也可以通过硬件实现。主要优势体现在:在保障通信安全方面,随机数生成器能够输出非重复且随机变化的数值。这些数值是构建多种安全机制的基础,例如鉴权与加密过程,从而显著提
    发表于 11-08 15:38

    是德科技出席2024 C-V2X“四跨”(上海)先导应用实践活动

    近日,由IMT-2020(5G)推进组C-V2X工作组、中国智能网联汽车产业创新联盟、上海国际汽车城等单位联合组织的2024 C-V2X“四跨”(上海)先导应用实践活动在上海市嘉定区持续有序开展,是德科技携C-V2X测试方案,成
    的头像 发表于 11-06 13:40 176次阅读

    C-V2X联合RTK技术的场景仿真方案

    C-V2x的场景仿真测试中,我们如何来引入高精定位技术呢?首先我们先来了解一下高精定位技术RIK。
    的头像 发表于 10-25 10:42 196次阅读
    <b class='flag-5'>C-V2X</b>联合RTK技术的场景仿真方案

    南京恒立获TÜV南德SIL 2/PL d功能安全认证

    南京恒立智能技术有限公司近日迎来重大喜讯,其主体采用Cat.3架构的安全控制器HLEC-C3-7053成功获得TÜV南德意志集团颁发的功能安全证书
    的头像 发表于 08-05 17:52 857次阅读

    数字证书与数字签名:汽车C-V2X通信安全的基石

    在智能网联汽车的C-V2X通信中,数字证书和数字签名起着至关重要的作用。通过这些技术,车辆可以确保通信安全性和真实性,从而提高整个交通
    的头像 发表于 07-08 09:09 1133次阅读
    数字<b class='flag-5'>证书</b>与数字签名:汽车<b class='flag-5'>C-V2X</b><b class='flag-5'>通信</b><b class='flag-5'>安全</b>的基石

    联万物C-V2X与背后的连接组件

    联网市场规模已达到530亿美元。   通信技术正在随着需求的提升同步拓展新的通信服务,在高速通信的前沿,联网技术需要与之匹配的连接技术来
    的头像 发表于 06-07 00:06 4459次阅读

    讯维融合通信系统:智能通信技术的安全与隐私保障

    讯维融合通信系统,作为一款引领行业前沿的智能通信技术解决方案,不仅致力于提供高效、便捷的通信体验,更将安全与隐私
    的头像 发表于 04-10 16:34 386次阅读

    万集激光基于协同的自动驾驶方案亮相

    如何同时兼顾安全与成本?是自动驾驶的一大难题。万集独创基于C-V2X协同自动驾驶解决方案给出了自己的答案。通过将道路的实时交通信息应用
    的头像 发表于 01-15 11:37 1013次阅读

    C-V2X联网时代的技术先锋

    5G时代,万物互联。电动化、智能化、网联化成为未来汽车产业的主要发展趋势,如何融通“人---网”成为人们不断探索的目标。源于物联网的联网逐渐成为关注重点和热点,影响着人们的出行方式。
    的头像 发表于 12-22 17:15 1372次阅读
    <b class='flag-5'>C-V2X</b>:<b class='flag-5'>车</b>联网时代的技术先锋

    如何将V2X技术应用到汽车中?# 联网 # V2X # C-V2X

    V2X技术
    虹科卫星与无线电通信
    发布于 :2023年12月19日 16:50:25

    LabVIEW开发地铁运行安全监控系统

    。 视频监控系统 HikvisionDS-2CD2085FWD-I。 通信设备 CiscoCatalyst 2960-X系列交换机。 LabVIEW软件应用 实时数据处理 LabVIE
    发表于 12-16 21:06

    V2X在做什么?连接未来智能出行的联网(上)

    来源:德思特测试测量德思特分享丨V2X在做什么?连接未来智能出行的联网(上) 欢迎关注虹科,为您提供最新资讯! 01****什么是V2XV2X
    的头像 发表于 12-15 09:48 602次阅读
    <b class='flag-5'>V2X</b>在做什么?连接未来智能出行的<b class='flag-5'>车</b>联网(上)

    让聪明的连接智慧的C-V2X开启智慧出行生活

    通过5G、C-V2X等信息通信技术,实现与人、
    的头像 发表于 12-08 17:50 711次阅读
    让聪明的<b class='flag-5'>车</b>连接智慧的<b class='flag-5'>路</b>,<b class='flag-5'>C-V2X</b>开启智慧出行生活

    让聪明的连接智慧的C-V2X开启智慧出行生活

    作为全球领先的无线通信模组及解决方案提供商,美格智能以SoC芯片开发、软硬件一体化研发的技术实力,融合5G、AI等前沿科技,推出了5G R16规级C-V2X模组MA922和MA925系列,能够在
    的头像 发表于 12-08 16:03 543次阅读