没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
对比 2020 版 DUS 协议(相比较 2013 版),新增加一个 UDS Service 29(Authentication)。引入
该服务的背景如下:
伴随着无人驾驶标准发布,ADAS 在汽车领域的热度在不断提升。需求的改变,也导致了车载总线
的变化。而当前车载总线不能满足如下需求:
1、 高速率的数据传输;
2、 高带宽的通信需求;
3、 良好的网络拓展性。
等等。由于这些瓶颈现状存在,也加速了以太网引入到车载网络中。
由于以太网引入到车载网络中,也带来了新的应用场景——外界设备无需实际的物理线连接便可
以远程连接到车辆。这个时候为了防止外界恶意控制车辆运行状态,而设置的信息安全措施便处
于举足轻重的地位。
而新版 UDS Service 29 便是基于这样的背景应运而生(被新定义)。
1、 UDS 协议对服务的定义
UDS 关于 Service 29,开篇有云:
The purpose of this service is to provide a means for the client to prove its identity, allowing it to access
data and/or diagnostic services, which have restricted access for, for example security, emissions, or
safety reasons. Diagnostic services for downloading/uploading routines or data into a server and
reading specific memory locations from a server are situations where authentication may be required.
Improper routines or data downloaded into a server could potentially damage the electronics or other
vehicle components or risk the vehicle’s compliance to emission, safety, or security standards.
该服务作用是 Client 通过该服务向 Server 端证明其身份,具备下述的功能需求:
1、 需要读取特定内存地址下的数据;
2、 上传或下载控制器数据;
3、 关于车身安全或者会影响车身控制器属性。
在传统的 Service 27 不能 Cover 其需求,新版本 UDS 协议新增该服务,来满足新的需求。
该服务有两种模式实现其功能:
• 基于 PKI 证书交换的非对称解密
• 基于不带 PKI 证书的质询-响应过程,其使用带有软件身份验证令牌的非对称解密或堆成解
密
注:PKI(公钥基础设施 Public Key Infrastructure)是一种遵循标准的利用公钥加密技术为电子商务提供
一套安全基础平台的技术和规范。它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥
和证书管理体系,简单来说, PKI 是利用公钥理论和技术建立的提供安全服务的基础设施。
基于 PKI 证书交换的非对称解密
其流程如下图:
(1)、若需提供所有权的证据,Client 端首先创建质询客户端;
(2)、Server 端验证客户端的证书后,若是双向验证,Server 端也创建质询服务。此时 Server 端
会生成一对临时的私钥/公钥,以便稍后导出会话密钥以进行进一步的安全通信。
(3)、Client 端验证 Server 端证书和所有权证据;
剩余12页未读,继续阅读
资源评论
车载诊断技术
- 粉丝: 4091
- 资源: 632
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功