999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CAN總線信息認證碼(MAC)研究

2020-07-14 17:36:26洪雷萬開明
時代汽車 2020年11期
關鍵詞:信息

洪雷 萬開明

摘 要:CAN(Controller Area Network)總線技術的發展令人驚嘆,基于CAN的車載總線實現ECU(Electronic Control Unit)分布式實時數據通訊,自由通信,總線仲裁。本文提出了在CAN協議基礎上增加ECU間(Key)密鑰分配與信息認證,簡稱MAC(Message Authentication Code,信息認證碼)。本文會由淺入深闡述當前CAN總線協議基礎上的MAC的工作原理與實現方式。

關鍵詞:CAN總線;信息認證;MAC(Message Authentication Code)

1 CAN總線簡介

CAN(Controller Area Network)網絡由德國Bosch博世公司1991發明,旨在提供一種多ECU(Electronic Control Unit)高性能,穩定性高,成本低,擴展性強,并兼顧總線仲裁的車載總線協議。

2 MAC 信息認證碼簡介

MAC(信息認證碼)通過車載CAN總線中ECU間網絡報文的認證,確認信息來源。報文的發送方計算并生成認證碼MAC(Message Authentication Code)并包含在報文Data Field中,MAC的數值需要證實數據的完整性和真實性。接收方需要在接受與處理信息之前確認MAC的合法性。設計意圖主要有以下幾點:

2.1 CAN協議兼容性

MAC數據信息需要支持并符合已有CAN總線協議,無需對已有CAN總線協議進行修改。

2.2 ECU硬件兼容性

MAC的布置無需對ECU模塊硬件進行升級或更換,僅更新ECU的軟件即可實現MAC認證功能。

2.3 實時性

MAC認證不應消耗過多ECU運算資源,避免因MAC的認證影響車輛正常使用與運行。

2.4 低成本

MAC認證的實施成本低,ECU硬件調整,ECU軟件調整費用可控;

2.5 密鑰控制成本

密鑰的生成,存儲,寫入,獲取,重寫,都需要連接OEM后臺服務器,增加或減少ECU不改變已有MAC認證策略;

認證場占用部分CAN協議中的 Data Field(數據場)的優點:

a.CAN協議集成度高,模塊的CAN協議層經歷漫長開發,調整,優化;避免模塊重新開發與調試的高昂費用;

b.CAN協議中除Data Field部分,都定義明確;對ECU軟件與CAN協議進行最小升級實現MAC功能;

c.為向下兼容提供可能。

3 密鑰簡介

MAC的生成與安全訪問(Security Access)計算方式類似。發送方與接收方需要共享密鑰,稱為Symmetric Encryption(成對密鑰)。發送方與接收方生成MAC,認證MAC都需相同的密鑰。在開始通訊前報文的發送方接收方需共享密鑰的寫入。需要特別指出的是成對密鑰無法支持方向性確認。具備確認MAC的真實性的同時也就具有生成MAC的能力。

成對密鑰依需設置多組,整車中網絡報文的發送方,接收方都有明確規定,一組成對密鑰只限于發送方與接受方,無關模塊不寫入成對密鑰。以確保只有已設置權限的獲取成對密鑰的實體才能生成和認證MAC。

成對密鑰存儲在ECU的NVM(Non-Volatile-Memory)中,成對密鑰不能通過診斷命令直接讀取,需要通過模塊指定API調用。

4 防重放計數器(Anti-Replay Counter)

與控制器的Security Access類似,MAC也會遇到非法外置設備的重放入侵,窮舉測試直到找到正確的成對密鑰,防重放場應運而生。非法設備可以通過將監聽到的總線報文重放的方式來實現認證與攻擊。為了解決重放攻擊問題,加入了Anti-Replay Counter意在解決總線報文重放攻擊。

報文的接收方需要能夠判斷出報文是否為重放攻擊,報文本身必須包含信息確保此報文僅被發送了一次,否則蓄意攻擊方可以在不理解總線內容的情況下進行監聽,并在隨后實現重放攻擊,達成與監聽時合法發送方相同的效果。

在認證碼防御的方案中, 常見的防御方案有兩種:

(1)隨機數:發送方與接收方會將隨機數寫入NVM(Non-Volatile-Memory)中,報文中出現NVM中記錄過的隨機數則說明是重放侵入。優點是邏輯簡單,實現方便,缺點是需要記錄的隨機數對NVM的占用較高。

(2)流水號:在發送方與接收方之間增加一個逐步遞增或遞減的標識符,標識符也需要通過加密的方式融合到認證碼場中。發送方的標識符如果不連續則說明是重放侵入。優點:相比于隨機數,流水號方式對NVM的占用較小。

MAC發送方與接受方的關系如上圖:

5 結束語

汽車CAN總線技術是當代汽車行業發展的主流趨勢,伴隨著車輛電器系統的迅速發展,各大主機廠都在考慮在其已有CAN架構電子架構中,實現了MAC總線信息認證功能,實現確認信息來源增強車載CAN總線的安全性的目的。本文介紹的成對密鑰,防重放計數器都是MAC功能實現的核心。

參考文獻:

[1]Bosch.Road Vehicles-Controller area network(CAN)[S].ISO 1898-2,2003.

[2]ISO.Road Vehicles-Unified diagnostic services(UDS)[S].ISO 14229-1,2013.

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 欧美午夜视频在线| 天堂av高清一区二区三区| 欧美狠狠干| 国产在线无码av完整版在线观看| 国产交换配偶在线视频| 国产探花在线视频| 亚洲视频影院| 色综合国产| 国产福利在线免费| 一级毛片中文字幕| 一本久道久久综合多人| 国产主播在线一区| 欧美在线网| 亚洲Aⅴ无码专区在线观看q| 视频二区中文无码| 久久黄色视频影| 欧美日韩免费在线视频| 国产高清在线精品一区二区三区 | 国产特级毛片aaaaaaa高清| 秘书高跟黑色丝袜国产91在线| 亚洲成人网在线播放| 久久中文字幕不卡一二区| 亚洲av中文无码乱人伦在线r| 亚洲高清在线天堂精品| 国产精品网址你懂的| 亚洲精品无码AⅤ片青青在线观看| 国产v精品成人免费视频71pao | 亚洲天堂视频在线播放| 国产精品lululu在线观看| 亚洲中文久久精品无玛| 人妻精品久久久无码区色视| 久久综合一个色综合网| 亚洲色欲色欲www在线观看| 国产欧美日韩精品综合在线| 97久久精品人人做人人爽| 日韩欧美国产另类| 狠狠久久综合伊人不卡| 亚洲无码精品在线播放| 色偷偷综合网| 亚洲福利一区二区三区| 国产真实乱子伦视频播放| 国产尤物视频网址导航| av午夜福利一片免费看| 少妇精品网站| 国产区91| 国产无码性爱一区二区三区| 国产精品专区第1页| 精品国产99久久| 日本人又色又爽的视频| 国产91视频免费| 亚洲精品不卡午夜精品| 亚洲午夜国产片在线观看| 亚洲日本中文字幕天堂网| 久久中文电影| 精品在线免费播放| 黄片一区二区三区| 久久精品无码一区二区日韩免费| 18禁色诱爆乳网站| 国产美女在线观看| 色婷婷综合激情视频免费看 | 久久婷婷六月| 亚洲精品无码不卡在线播放| 97综合久久| 日韩免费毛片视频| 91免费精品国偷自产在线在线| 欧美日韩午夜| 夜夜爽免费视频| 国产精品人莉莉成在线播放| 成年人国产网站| 亚洲Av综合日韩精品久久久| 91麻豆精品视频| 在线看AV天堂| 亚洲国产第一区二区香蕉| 亚洲无码久久久久| 国产成人亚洲精品无码电影| 国产99视频精品免费视频7| 国产女主播一区| 国产精品九九视频| 日韩在线成年视频人网站观看| 91啦中文字幕| 中文字幕 日韩 欧美| 久久无码免费束人妻|