【摘 要】
:
随着汽车电子技术的不断发展,车辆自动化程度也不断增加,“软件定义汽车”的思想开始逐渐影响着汽车电子技术的发展方向,车载电子控制单元(ECU)的数目与车载控制系统中的代码量迅速增多;同时车辆刷写数据的研发成本越发高昂,汽车软件价值的占比不断增加,致使刷写数据的安全性越发重要。但是由于现有车辆刷写数据在使用过程中存在着诸如诊断仪数据拷贝、CAN总线监听等多种泄露的风险,导致刷写数据处于失控的状态,刷写
论文部分内容阅读
随着汽车电子技术的不断发展,车辆自动化程度也不断增加,“软件定义汽车”的思想开始逐渐影响着汽车电子技术的发展方向,车载电子控制单元(ECU)的数目与车载控制系统中的代码量迅速增多;同时车辆刷写数据的研发成本越发高昂,汽车软件价值的占比不断增加,致使刷写数据的安全性越发重要。但是由于现有车辆刷写数据在使用过程中存在着诸如诊断仪数据拷贝、CAN总线监听等多种泄露的风险,导致刷写数据处于失控的状态,刷写数据与车辆之间的非绑定关系又导致了可以不受约束地使用窃取到刷写数据,进一步加剧了窃取刷写数据的现象。在这种情况下,不同车辆的刷写数据相互刷写导致的销贷车辆失控和车辆安全性下降引发的交通事故等乱象频出。与此同时,刷写数据作为车企自主的知识产权,其内容的泄露将会给车企带来难以估量的经济损失。在这种情况下,人们开始逐渐重视车载ECU刷写数据的安全功能开发。本文参考现有的信息安全技术,分别对刷写数据传播过程中存在的三个泄露隐患:数据包未加密、CAN总线数据容易被监听、ECU与车辆未绑定提出针对性的安全功能方案。(1)刷写数据加密方案,借鉴了HTTPS中的双向认证过程,对售后服务器与诊断仪的合法身份进行认证,确保了诊断仪身份的合法性;同时使用AES算法对诊断仪中存储的刷写数据进行加密,避免了对诊断仪中的刷写数据进行直接拷贝。(2)重要诊断报文加密方案,该方案对特定的刷写数据进行AES加密,既保证了重要的刷写数据不会由于被监听而泄露,也保证了非重要数据使用的灵活性。(3)VIN一致性校验方案,该方案在刷写数据的申请和使用前对指定ECU中的VIN号进行比对,并在刷写文件中连接VIN号,使刷写数据与车辆一一匹配,加大了不同车辆之间数据相互刷写的困难度。本文设计上述三个安全方案,减小了刷写文件在传播过程中泄露的可能性,同时增大了使用窃取数据的成本,能够在很大程度上减少窃取刷写数据的现象。在每一个方案的设计之后本文进行了对应方案的可行性研究实验,主要包括了方案中各个组成部分的代码开发,表明了上述三个方案的现实可行性。
其他文献
分析了既个钢筋混凝土桥梁正常使用权限状态可靠度分析的特点;研究和讨论了既有钢筋混凝土桥梁正常使用极限状态的模糊随机可靠度分析方法和考虑中介状态的可靠度分析方法,并
<正>鼻渊是指以鼻流浊涕,量多不止为主要临床特征的鼻病,属西医的慢性鼻-鼻窦炎范畴。临床上多伴有鼻塞、头痛、脓涕、嗅觉减退等症状,是中医耳鼻喉科的常见病、多发病,有急
<正>一、课题的提出(一)研究背景:1、随着素质教育和课程改革的开展和实施,现代教育技术手段在课堂教学中充当的角色越来越重要,它的地位也日益彰显。多媒体形象性、直观性、
红肉,包括猪牛羊肉等,自古就是人类最重要的动物蛋白来源。但是近几十年来,随着营养科学的兴起,它受到了越来越多的质疑,比如有较多的饱和脂肪、胆固醇等。2018年,国际癌症研
结合旧水泥混凝土路面改造工程,对旧水泥混凝土路面板底脱空的灌浆技术进行了研究,从脱空板的确定、灌浆材料的配比与性能试验、灌浆工艺与质量控制及检测方法等方面进行了探
照片上的老人名叫覃秀卿,今年94岁了。每天,老人都要坐在陪伴她八十多年的织锦机上工作。别看她年近百岁,织起壮锦来根本不用戴老花镜,穿梭、接线头灵活,动作麻利,如年轻人一
介绍了GM(1,1)模型和ARMA的基本原理,提出了GM(1,1)-ARMA组合模型的基本思想。以北京中企华资产评估责任有限公司为例,运用GM(1,1)-ARMA组合模型对其业务收入进行预测,取得了
介绍三维造型技术的基本知识,给出了变截面梁桥三维造型的建模技术及设计界面,提出了变截面梁桥三维造型的主要技术处理措施和方法,通过各段截面的位置、顶点数和变化次数来
目的分析加强西药房管理力度对减少药患纠纷发生风险的干预作用。方法于2018年10月-2019年3月广州中医药大学附属中山中医院门诊西药房开展相应的研究工作,门诊西药房共计窗
本文综述了近十年欧洲和美国ITS评价的文献。指出ITS项目评价目标包括技术可行性,用户可接受性,经济,安全,环境,可达性和项目与政府交通运输政策的一致性。评价方法主要是传