0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AUTOSAR基礎(chǔ)軟件

Vector維克多 ? 來(lái)源:Vector維克多 ? 作者:Vector維克多 ? 2022-05-06 16:17 ? 次閱讀

為防止未經(jīng)授權(quán)的訪問(wèn)和數(shù)據(jù)被有意的篡改,網(wǎng)絡(luò)安全需要確保ECU軟件和車(chē)輛通信的完整性、真實(shí)性和保密性。

Vector提供以下解決方案協(xié)助企業(yè)快速高效落地車(chē)端網(wǎng)絡(luò)安全:

>

咨詢(xún)服務(wù):TARA/Concept開(kāi)發(fā)、ISO 21434體系建設(shè)、CSMS(R155)/SUMS(R156)合規(guī)、安全測(cè)試(滲透測(cè)試/模糊測(cè)試等)、工具支持和培訓(xùn);

>

嵌入式軟件:AUTOSAR基礎(chǔ)軟件、Flash Bootloader、硬件安全模塊(HSM)的軟件協(xié)議棧;

>

軟/硬件工具:用于模糊測(cè)試和受安全保護(hù)的ECU測(cè)試;

>

診斷安全:診斷數(shù)據(jù)安全傳輸和解決方案。

25af29d2-cd14-11ec-bce3-dac502259ad0.png

咨詢(xún)服務(wù)

Vector Consulting Services(以下簡(jiǎn)稱(chēng)VCS)在安全工程、安全咨詢(xún)和安全測(cè)試等方面支持您快速部署汽車(chē)網(wǎng)絡(luò)安全。

安全工程

憑借在眾多OEM和供應(yīng)商項(xiàng)目中積累的豐富經(jīng)驗(yàn),VCS支持您有效地實(shí)施新發(fā)布的ISO 21434標(biāo)準(zhǔn),及其與ASPICE、ISO 26262和UNECE CSMS(R155)/SUMS(R156)的融合。作為網(wǎng)絡(luò)安全“入門(mén)服務(wù)“,Vector SecurityCheck基于TARA分析和流程評(píng)估,為既有的網(wǎng)絡(luò)安全策略進(jìn)行“把脈”,并提供差距分析和改進(jìn)建議。此外,我們還提供針對(duì)網(wǎng)絡(luò)安全、防御性編碼等方面的培訓(xùn)。

安全咨詢(xún)

VCS分析現(xiàn)有的或創(chuàng)建新的安全概念,并根據(jù)威脅情況和國(guó)際標(biāo)準(zhǔn)(如ISO 21434)為ECU或整車(chē)制定安全要求,從中您將獲得基于方法論和工具的定制化全生命周期解決方案。同時(shí),我們還支持您創(chuàng)建或完善ISO 21434網(wǎng)絡(luò)安全體系,以及協(xié)助您完成基于UNECE CSMS(R155)和SUMS(R156)的合規(guī)與認(rèn)證。

安全測(cè)試

VCS提供針對(duì)滲透測(cè)試和模糊測(cè)試的工程服務(wù),以及基于CANoe和vTESTstudio的模糊測(cè)試輔導(dǎo)。我們?yōu)镋CU和整車(chē)提供獨(dú)立的基于TARA的增強(qiáng)型灰盒滲透測(cè)試十步法則,在效率和覆蓋率方面比傳統(tǒng)滲透測(cè)試更具優(yōu)勢(shì)。該測(cè)試基于三峰模型的系統(tǒng)方法論而設(shè)計(jì),且適用于增量回歸測(cè)試。

25e3cd9a-cd14-11ec-bce3-dac502259ad0.png

AUTOSAR基礎(chǔ)軟件

Vector為ECU開(kāi)發(fā)提供符合AUTOSAR標(biāo)準(zhǔn)的基礎(chǔ)軟件(MICROSAR)來(lái)實(shí)現(xiàn)客戶的安全需求。MICROSAR包括安全模塊,當(dāng)然也可以根據(jù)客戶的項(xiàng)目要求進(jìn)行定制:

>

與AUTOSAR兼容的加密協(xié)議棧(CSM、CRYIF、Crypto SW/HW);

>

安全車(chē)載通信(SecOC);

>

入侵檢測(cè)系統(tǒng)(IdsM);

>

安全傳輸層協(xié)議(veTLS);

>

以太網(wǎng)防火墻(veEthFw);

>

密鑰管理,用于密鑰材料和證書(shū)的管理和分發(fā)(KeyM)。

26100680-cd14-11ec-bce3-dac502259ad0.png

硬件安全模塊解決方案(HSM)

Vector提供多種芯片的硬件安全模塊解決方案(veHSM),用于在AUTOSAR ECU中整合安全服務(wù),提供以下特點(diǎn)和功能:

>

基本加密功能,例如哈希、隨機(jī)數(shù)生成器、MAC/簽名生成和驗(yàn)證;

>

安全密鑰存儲(chǔ)功能,用于對(duì)稱(chēng)和非對(duì)稱(chēng)加密算法,并支持安全啟動(dòng);

>

模塊化和可配置的軟件,可以靈活適配客戶的具體用例。

HSM解決方案可以通過(guò)各種附加功能和客戶定制的方式來(lái)適配客戶的不同要求。

Flash Bootloader(FBL)

FBL包含安全模塊以及可配置的驗(yàn)證算法(如AES-128 CMAC、哈希、簽名等),可以根據(jù)客戶的具體項(xiàng)目進(jìn)行定制,例如,安全啟動(dòng)管理或安全下載管理。

FBL支持多種安全啟動(dòng)模式:

>

安全啟動(dòng)(Secure Boot)/順序模式。啟動(dòng)工作按順序執(zhí)行,在完成安全啟動(dòng)工作之前不啟動(dòng)應(yīng)用程序;

>

認(rèn)證啟動(dòng)(Authenticated Boot)/并行模式。啟動(dòng)工作可以與應(yīng)用程序的啟動(dòng)并行執(zhí)行,以縮短啟動(dòng)時(shí)間。

261b68ae-cd14-11ec-bce3-dac502259ad0.png

ECU和網(wǎng)絡(luò)安全防護(hù)功能測(cè)試:

安全管理與配置

安全機(jī)制阻止對(duì)于車(chē)輛和ECU的未經(jīng)授權(quán)訪問(wèn)請(qǐng)求,但在開(kāi)發(fā)測(cè)試階段需要能夠有效訪問(wèn)ECU或車(chē)輛。Vector工具集成Security Manager插件,方便實(shí)現(xiàn)與OEM安全設(shè)施之間的鏈接。針對(duì)不同ECU的安全通信技術(shù),均可通過(guò)通用化配置實(shí)現(xiàn)快速配置。

>

通過(guò)在Security Manager中管理安全加載項(xiàng),進(jìn)行與OEM安全設(shè)施的連接或本地密鑰和新鮮值的配置;

>

在安全開(kāi)發(fā)測(cè)試的不同階段,Security Manager執(zhí)行安全相關(guān)操作并為Vector工具提供反饋;

>

Security測(cè)試支持SecOC、UDS 0x29授權(quán)診斷、TLS/DTLS、IPSec和X.509證書(shū)等各類(lèi)安全機(jī)制;

>

支持OEM定制擴(kuò)展。

26427f52-cd14-11ec-bce3-dac502259ad0.png

符合ISO 21434的模糊測(cè)試方案

ISO 21434在安全驗(yàn)證中明確要求對(duì)ECU進(jìn)行模糊測(cè)試和滲透測(cè)試,滲透測(cè)試往往也可采用模糊測(cè)試技術(shù)實(shí)現(xiàn)一部分測(cè)試。vTESTstudio和CANoe為ECU提供高效的專(zhuān)業(yè)模糊測(cè)試方案,滿足模糊測(cè)試所需的模糊用例生成、測(cè)試數(shù)據(jù)監(jiān)控和模糊測(cè)試環(huán)境:

>

支持CAN/CAN FD、SOME/IP、J1939報(bào)文和信號(hào)兩個(gè)層面的模糊測(cè)試;

>

支持ECU引腳I/O的模糊測(cè)試配置,支持ECU標(biāo)定變量A2L的模糊測(cè)試配置;

>

基于通信數(shù)據(jù)庫(kù)的“灰盒”模糊配置技術(shù),相對(duì)“暴力”破解更加確保安全;

>

支持用戶通過(guò)C#Python集成第三方模糊用例引擎,實(shí)現(xiàn)復(fù)合型的模糊測(cè)試;

>

模糊測(cè)試監(jiān)控可支持諸如監(jiān)控報(bào)文周期異常、異常DTC、任務(wù)對(duì)資源異常占用和控制器電流消耗異常等;

>

測(cè)試邏輯可以通過(guò)用戶代碼隨意擴(kuò)展,在模糊執(zhí)行環(huán)境CANoe執(zhí)行模糊測(cè)試后可自動(dòng)生成測(cè)試報(bào)告。

264fc3a6-cd14-11ec-bce3-dac502259ad0.png

車(chē)聯(lián)網(wǎng)V2X與基于MQTT互聯(lián)系統(tǒng)的

安全仿真與測(cè)試

車(chē)聯(lián)網(wǎng)C-V2X在OBU和RSU之間通信會(huì)采用基于安全證書(shū)的通信,CANoe Option Car2x為C-V2X控制器的開(kāi)發(fā)、仿真和測(cè)試提供有效支撐。與此同時(shí),車(chē)輛作為IoT的終端設(shè)備,在E/E架構(gòu)發(fā)展過(guò)程中,車(chē)載功能被部署在云端,涉及互聯(lián)中間件MQTT的安全通信,也需要開(kāi)發(fā)和測(cè)試工具能夠支持相關(guān)證書(shū)配置。在車(chē)聯(lián)網(wǎng)系統(tǒng)安全方面,CANoe可提供:

>

支持中國(guó)、美國(guó)和歐洲V2X加密認(rèn)證通信機(jī)制,滿足仿真和測(cè)試需求;

>

支持創(chuàng)建和管理證書(shū),系統(tǒng)運(yùn)行中實(shí)時(shí)認(rèn)證狀態(tài)分析,V2X報(bào)文加密和解密;

>

支持MQTT系統(tǒng)安全通信需要的PEM和PFX證書(shū)加載配置。

266f176a-cd14-11ec-bce3-dac502259ad0.png

診斷安全

針對(duì)汽車(chē)網(wǎng)絡(luò)診斷安全,ISO 14229-1:2020中新增0x29認(rèn)證服務(wù),用于診斷儀(或雙向)的身份認(rèn)證;ISO 13400-2:2019中新增DoIP TLS內(nèi)容,實(shí)現(xiàn)診斷儀和ECU間數(shù)據(jù)的安全傳輸。

26801d94-cd14-11ec-bce3-dac502259ad0.png

>

CANdelaStudio和ODXStudio可分別用于診斷數(shù)據(jù)庫(kù)CDDT/CDD和ODX中0x29服務(wù)格式的編輯,可用于認(rèn)證狀態(tài)(State)的定義;

>

CANoe.DiVa可支持對(duì)于已實(shí)現(xiàn)0x29服務(wù)和DoIP TLS功能的ECU進(jìn)行診斷測(cè)試(在Security Manager和CANoe中進(jìn)行安全配置),可基于CANoe.DiVa定制0x29服務(wù)和DoIP TLS的診斷相關(guān)的擴(kuò)展測(cè)試用例;

>

vFlash可在模板中定制0x29服務(wù)和DoIP TLS的功能,實(shí)現(xiàn)對(duì)ECU的安全刷寫(xiě)(如需實(shí)現(xiàn)刷寫(xiě),需同時(shí)在Security Manager中進(jìn)行安全配置);

>

Indigo可支持對(duì)于已實(shí)現(xiàn)0x29服務(wù)和DoIP TLS功能的ECU或整車(chē)進(jìn)行診斷測(cè)試(需同時(shí)在Security Manager中進(jìn)行安全配置)。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • OEM
    OEM
    +關(guān)注

    關(guān)注

    4

    文章

    403

    瀏覽量

    50423
  • AUTOSAR
    +關(guān)注

    關(guān)注

    10

    文章

    363

    瀏覽量

    21707
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    891

    瀏覽量

    54639

原文標(biāo)題:車(chē)端網(wǎng)絡(luò)安全一站式解決方案

文章出處:【微信號(hào):VectorChina,微信公眾號(hào):Vector維克多】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    普華基礎(chǔ)軟件獲頒2024年度AUTOSAR卓越貢獻(xiàn)獎(jiǎng)

    近日,“AUTOSAR中國(guó)中心2024年度活動(dòng)”在上海舉辦,普華基礎(chǔ)軟件總經(jīng)理助理羅彤受邀出席,就軟件定義汽車(chē)趨勢(shì)下的行業(yè)發(fā)展藍(lán)圖、AUTOSAR在中國(guó)的推廣應(yīng)用情況等進(jìn)行了交流。普華
    的頭像 發(fā)表于 12-28 15:28 ?409次閱讀

    AUTOSAR組織蒞臨普華基礎(chǔ)軟件參觀交流

    近日,AUTOSAR副主席Thomas Rüping、AUTOSAR中國(guó)代表荊喆一行蒞臨普華基礎(chǔ)軟件上??偛块_(kāi)展合作交流。普華基礎(chǔ)軟件副總經(jīng)理兼戰(zhàn)略研究院院長(zhǎng)張曉先、總經(jīng)理助理羅彤、周
    的頭像 發(fā)表于 12-24 14:33 ?256次閱讀

    AUTOSAR通信與網(wǎng)絡(luò)安全 AUTOSAR通信在車(chē)輛中的應(yīng)用

    隨著汽車(chē)行業(yè)的發(fā)展,車(chē)輛的電子化和智能化水平不斷提高,這使得車(chē)輛的通信系統(tǒng)變得日益復(fù)雜。AUTOSAR(AUTomotive Open System ARchitecture)是一個(gè)全球性的汽車(chē)軟件
    的頭像 發(fā)表于 12-17 15:06 ?350次閱讀

    AUTOSAR中通信堆棧的配置 AUTOSAR通信模塊測(cè)試方法

    AUTOSAR(AUTomotive Open System ARchitecture)是一個(gè)全球性的汽車(chē)軟件架構(gòu)合作伙伴計(jì)劃,旨在創(chuàng)建并建立一個(gè)開(kāi)放的標(biāo)準(zhǔn)化軟件架構(gòu),以簡(jiǎn)化汽車(chē)電子控制單元(ECU
    的頭像 發(fā)表于 12-17 15:01 ?339次閱讀

    AUTOSAR通信框架的優(yōu)勢(shì) AUTOSAR通信實(shí)例與應(yīng)用場(chǎng)景

    AUTOSAR通信框架的優(yōu)勢(shì) AUTOSAR(AUTomotive Open System ARchitecture)是一個(gè)全球性的汽車(chē)軟件架構(gòu)合作伙伴計(jì)劃,旨在創(chuàng)建并建立一個(gè)開(kāi)放的標(biāo)準(zhǔn)化軟件
    的頭像 發(fā)表于 12-17 14:58 ?385次閱讀

    AUTOSAR通信與CAN協(xié)議的關(guān)系

    AUTOSAR通信模型: AUTOSAR定義了一個(gè)分層的軟件架構(gòu),其中包括應(yīng)用層、基礎(chǔ)軟件層和微控制器抽象層。在這些層中,通信模型是實(shí)現(xiàn)ECU之間通信的關(guān)鍵部分。
    的頭像 發(fā)表于 12-17 14:57 ?316次閱讀

    AUTOSAR通信組件介紹 AUTOSAR通信層功能分析

    AUTOSAR通信組件介紹 AUTOSAR(AUTomotive Open System ARchitecture)是一個(gè)全球性的汽車(chē)軟件架構(gòu)合作伙伴計(jì)劃,旨在創(chuàng)建和建立一個(gè)開(kāi)放的標(biāo)準(zhǔn)化軟件
    的頭像 發(fā)表于 12-17 14:55 ?461次閱讀

    普華基礎(chǔ)軟件與瑞薩電子達(dá)成合作伙伴關(guān)系

    ,打造更加安全、可靠的車(chē)用AUTOSAR軟件底層解決方案,助力中國(guó)智能網(wǎng)聯(lián)汽車(chē)個(gè)性化、差異化創(chuàng)新功能加速落地。普華基礎(chǔ)軟件副總經(jīng)理陳云然與Takeshi Fuse, VP & Head
    的頭像 發(fā)表于 11-22 09:27 ?330次閱讀

    極海正式推出自研AUTOSAR MCAL軟件包和配置工具,加速汽車(chē)創(chuàng)新應(yīng)用量產(chǎn)落地

    針對(duì)G32A14XX系列汽車(chē)通用MCU,極海正式推出具備獨(dú)立知識(shí)產(chǎn)權(quán)、完全自主開(kāi)發(fā)的 AUTOSAR MCAL軟件包和配置工具,這標(biāo)志著極海已具備完善的、高水準(zhǔn)的、獨(dú)立自主的AUTOSAR軟件
    發(fā)表于 11-20 13:45 ?169次閱讀
    極海正式推出自研<b class='flag-5'>AUTOSAR</b> MCAL<b class='flag-5'>軟件</b>包和配置工具,加速汽車(chē)創(chuàng)新應(yīng)用量產(chǎn)落地

    極海半導(dǎo)體推出AUTOSAR MCAL軟件包和配置工具

    針對(duì)G32A14XX系列汽車(chē)通用MCU,極海正式推出具備獨(dú)立知識(shí)產(chǎn)權(quán)、完全自主開(kāi)發(fā)的?AUTOSAR MCAL軟件包和配置工具,這標(biāo)志著極海已具備完善的、高水準(zhǔn)的、獨(dú)立自主的AUTOSAR軟件
    的頭像 發(fā)表于 11-17 16:42 ?516次閱讀
    極海半導(dǎo)體推出<b class='flag-5'>AUTOSAR</b> MCAL<b class='flag-5'>軟件</b>包和配置工具

    Elektrobit用于失效可操作系統(tǒng)的AUTOSAR軟件

    過(guò)去幾十年,駕駛活動(dòng)發(fā)生了巨大變化。從駕駛員手動(dòng)操控所有駕駛?cè)蝿?wù)到輔助駕駛系統(tǒng)的引入,汽車(chē)行業(yè)取得了重大發(fā)展。同時(shí),這也改變了人們的駕乘體驗(yàn)。
    的頭像 發(fā)表于 08-27 14:46 ?342次閱讀
    Elektrobit用于失效可操作系統(tǒng)的<b class='flag-5'>AUTOSAR</b><b class='flag-5'>軟件</b>

    首款支持AUTOSAR車(chē)規(guī)MCU亮相AUTOSAR中國(guó)日

    8月5日,由蓋世汽車(chē)、AUTOSAR組織聯(lián)合主辦的2022第三屆軟件定義汽車(chē)論壇暨AUTOSAR中國(guó)日于武漢光谷成功舉辦。論壇圍繞車(chē)用基礎(chǔ)軟件發(fā)展方向、SOA架構(gòu)、多域融合OS、中央計(jì)
    的頭像 發(fā)表于 07-02 15:56 ?541次閱讀
    首款支持<b class='flag-5'>AUTOSAR</b>車(chē)規(guī)MCU亮相<b class='flag-5'>AUTOSAR</b>中國(guó)日

    Andes晶心、經(jīng)緯恒潤(rùn)暨先楫半導(dǎo)體三方攜手共筑RISC-V AUTOSAR軟件生態(tài)

    的VehicleOS軟件平臺(tái)解決方案,共同致力于RISC-V在車(chē)規(guī)級(jí)芯片領(lǐng)域的生態(tài)。此次合作經(jīng)緯恒潤(rùn)AUTOSAR產(chǎn)品INTEWORK-EAS將適配先楫半導(dǎo)體HPM6200全線產(chǎn)品
    的頭像 發(fā)表于 05-15 08:17 ?670次閱讀
    Andes晶心、經(jīng)緯恒潤(rùn)暨先楫半導(dǎo)體三方攜手共筑RISC-V <b class='flag-5'>AUTOSAR</b><b class='flag-5'>軟件</b>生態(tài)

    Andes晶心、經(jīng)緯恒潤(rùn)暨先楫半導(dǎo)體三方攜手 共筑RISC-V AUTOSAR軟件生態(tài)

    OS軟件平臺(tái)解決方案,共同致力于RISC-V在車(chē)規(guī)級(jí)芯片領(lǐng)域的生態(tài)。此次合作經(jīng)緯恒潤(rùn)AUTOSAR產(chǎn)品INTEWORK-EAS將適配先楫半導(dǎo)體HPM6200全線產(chǎn)品,對(duì)MCAL軟件適配和工程集成進(jìn)行
    發(fā)表于 05-14 18:20 ?536次閱讀
    Andes晶心、經(jīng)緯恒潤(rùn)暨先楫半導(dǎo)體三方攜手 共筑RISC-V <b class='flag-5'>AUTOSAR</b><b class='flag-5'>軟件</b>生態(tài)

    加特蘭深度解析基于AUTOSAR的芯片基礎(chǔ)軟件開(kāi)發(fā)模式

    3月12日,第五屆軟件定義汽車(chē)論壇暨AUTOSAR中國(guó)日活動(dòng)在上海召開(kāi)。本次活動(dòng)由AUTOSAR組織及蓋世汽車(chē)聯(lián)合舉辦,聚焦軟件定義汽車(chē)(Software-Defined Vehicl
    的頭像 發(fā)表于 03-13 14:05 ?754次閱讀