在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開(kāi)源的汽車(chē)OTA框架Uptane的探索

jf_C6sANWk1 ? 來(lái)源:車(chē)端 ? 作者:車(chē)端 ? 2022-12-12 09:35 ? 次閱讀

Uptane:Securing Software Updates for Automobiles,uptane是專(zhuān)門(mén)為汽車(chē)領(lǐng)域制定的OTA標(biāo)準(zhǔn),安全等級(jí)非常高。可以更好的包含汽車(chē)OTA的時(shí)候不被黑客攻擊。

2022 年 10 月 13 日,Uptane 舉辦了與 escar Europe 2022 相關(guān)的免費(fèi)線上行業(yè)會(huì)議。Uptane是一種開(kāi)放和安全的軟件更新框架設(shè)計(jì),可保護(hù)通過(guò)無(wú)線方式交付的軟件汽車(chē)電子控制單元(ECU)。該框架可防止惡意行為者,他們可以 入侵用于簽名和傳遞更新的服務(wù)器和網(wǎng)絡(luò)。有多種不同的免費(fèi)開(kāi)源和閉源 實(shí)現(xiàn)可用。Uptane被集成到汽車(chē)級(jí)Linux中, 目前被許多大型OEM使用的開(kāi)源系統(tǒng),也被許多美國(guó)和國(guó)際制造商采用。

Uptane于2016年由紐約大學(xué),UMTRI,SwRI和汽車(chē)行業(yè)專(zhuān)家合作創(chuàng)建。它是在美國(guó)國(guó)土安全部的資助下作為開(kāi)源框架開(kāi)發(fā)的。它擴(kuò)展了許多生產(chǎn)軟件更新系統(tǒng)中使用的更新框架。2018年7月,Uptane的正式標(biāo)準(zhǔn)化在一個(gè)名為Uptane的非營(yíng)利財(cái)團(tuán)下開(kāi)始 。Uptane設(shè)計(jì)和實(shí)施標(biāo)準(zhǔn)1.0版提供了框架安全設(shè)計(jì)和實(shí)施的程序,于2019年7月31日在IEEE/ISTO聯(lián)合會(huì)的主持下發(fā)布。現(xiàn)在的倡議 繼續(xù)作為 Linux 基金會(huì)聯(lián)合開(kāi)發(fā)基金會(huì)項(xiàng)目,2021 年發(fā)布了 1.1.0 和1.2.0版本。最新版本 2.0.0于 2022 年 3 月發(fā)布。建議的部署策略正在積極制定中,并在本網(wǎng)站上發(fā)布和定期更新。

Uptane框架是TUF在汽車(chē)整車(chē)領(lǐng)域的衍生品,由美國(guó)國(guó)土安全部支持,屬于Linux基金會(huì)聯(lián)合研發(fā)基金項(xiàng)目。逐步被整合進(jìn)AGL(Automotive Grade Linux)、COVESA(Connected Vehicle Systems Alliance)等項(xiàng)目中去。為該框架做出貢獻(xiàn)的除了紐約大學(xué)等以外有諸多知名廠商

Uptane脫胎于TUF框架(TUF(The Update Framework)框架幫助開(kāi)發(fā)人員保護(hù)新的或現(xiàn)有的軟件更新系統(tǒng),這些系統(tǒng)通常被認(rèn)為容易受到許多攻擊。TUF 通過(guò)提供全面,靈活的安全框架來(lái)解決這個(gè)廣泛的問(wèn)題,讓開(kāi)發(fā)人員可以與任何軟件更新系統(tǒng)集成。 ),并對(duì)汽車(chē)整車(chē)環(huán)境進(jìn)行了適應(yīng)。縱觀TUF的設(shè)計(jì),它包含了以下4個(gè)理念:信任分離、簽名閾值、顯式和隱式密鑰廢止機(jī)制以及關(guān)鍵密鑰離線保護(hù)。在保留以上4個(gè)設(shè)計(jì)理念的基礎(chǔ)上,Uptane增加了4項(xiàng)關(guān)鍵設(shè)計(jì),以適應(yīng)整車(chē)OTA過(guò)程中的客戶端異構(gòu),資源有限及ECU之間無(wú)可信通信機(jī)制。

Uptane 框架所具有的主要抵御機(jī)制有以下四條。

第一,使用額外的存儲(chǔ)空間從無(wú)休止的數(shù)據(jù)攻擊中恢復(fù)。黑客會(huì)對(duì)于ECU執(zhí)行無(wú)休止的數(shù)據(jù)攻擊。然而,ECU往往只存儲(chǔ)一個(gè)鏡像文件。這樣,如果這些攻擊者會(huì)通過(guò)給ECU發(fā)送隨機(jī)數(shù)據(jù),而不是實(shí)際的鏡像文件,讓它無(wú)法啟動(dòng)到工作鏡像中去。雖然,引導(dǎo)程序能夠檢查出隨機(jī)數(shù)據(jù)和最近下載的元數(shù)據(jù)不匹配。為了解決這個(gè)問(wèn)題,ECU可以使用一個(gè)額外的存儲(chǔ)空間,使得它可以有足夠的存儲(chǔ)空間保存之前的鏡像和最新下載的鏡像。ECU在更新時(shí),無(wú)需具有覆蓋之前已知的良好鏡像。這樣,如果攻擊者在數(shù)據(jù)傳輸時(shí)修改了鏡像,它仍然可以引導(dǎo)到功能鏡像。

第二,廣播元數(shù)據(jù)防止混合軟件版本攻擊。攻擊者控制了主ECU以后,就可以執(zhí)行混合軟件攻擊,因?yàn)樗鼈兛梢韵虿煌膹腅CU,同時(shí)展示不同版本的元數(shù)據(jù)。為了防止這個(gè)問(wèn)題,主ECU需要向從ECU廣播最新下載的元數(shù)據(jù)。所以,在CAN網(wǎng)絡(luò)或者以太網(wǎng)絡(luò)中,主ECU向某個(gè)從ECU發(fā)送的任何元數(shù)據(jù),也需要同時(shí)發(fā)向其他的ECU。

第三,使用版本清單檢測(cè)軟件部分安裝攻擊。即使有時(shí)ECU沒(méi)有受到任何其他攻擊,但是也偶爾會(huì)出現(xiàn)一種軟件版本部分安裝攻擊的情況,導(dǎo)致ECU只成功安裝了部分的軟件更新。無(wú)論這些攻擊是如何發(fā)生的,OEM都可以通過(guò)軟件版本清單和ECU關(guān)于它最近安裝的簽署信息,檢測(cè)這種攻擊。在驗(yàn)證和安裝更新后,ECU會(huì)使用OEM在汽車(chē)制造期間提供的對(duì)稱(chēng)密鑰,來(lái)驗(yàn)證其安裝的軟件,然后發(fā)送給主設(shè)備。ECU每個(gè)周期只會(huì)進(jìn)行一次簽署和發(fā)回它的版本清單。主設(shè)備將搜集這些簽名,構(gòu)建汽車(chē)版本信息,然后發(fā)送給汽車(chē)制造商。如果汽車(chē)制造商發(fā)現(xiàn)最近的汽車(chē)更新,和它們實(shí)際安裝的不匹配,制造商將會(huì)收到警報(bào),并且采取進(jìn)一步行動(dòng)。

第四,使用時(shí)間服務(wù)器限制凍結(jié)攻擊。關(guān)于攻擊者對(duì)于ECU采取的凍結(jié)攻擊,是由于ECU桌面和服務(wù)器程序不同,ECU無(wú)法具有可靠的時(shí)鐘。這樣主設(shè)備不能判斷元數(shù)據(jù)是否超時(shí)。為了解決這個(gè)問(wèn)題,每個(gè)ECU應(yīng)該使用外部時(shí)鐘,周期性地更新目前的時(shí)間。

Uptane的威脅分析及規(guī)避措施是基于以下前提:

攻擊者有能力干擾或修改網(wǎng)絡(luò)通信數(shù)據(jù):車(chē)外通信時(shí),攻擊者可操縱車(chē)輛與軟件庫(kù)之前的通信,通常是無(wú)線通信;車(chē)內(nèi)通信時(shí),攻擊者可操縱一個(gè)或多個(gè)總線。

攻擊者有能力破解Director Repository或者Image Repository并偷取之上的密鑰,但不是同時(shí)發(fā)生。

破解主ECU或次ECU,但不同時(shí)發(fā)生。

可能會(huì)到的攻擊方式描述

表2 Uptane威脅分析

編號(hào)

類(lèi)型

攻擊方式

1

讀取更新

竊聽(tīng)攻擊

2

拒絕更新

(1)阻止車(chē)外或車(chē)內(nèi)網(wǎng)絡(luò)通信(2)抑制更新速度,為進(jìn)一步攻擊爭(zhēng)取時(shí)間(3)利用舊版本軟件對(duì)ECU進(jìn)行凍結(jié)攻擊(4)僅使部分更新成功,導(dǎo)致整車(chē)無(wú)法更新完成(5)對(duì)軟件庫(kù)或者基礎(chǔ)設(shè)施進(jìn)行DOS攻擊

3

干預(yù)ECU功能

(1)回滾攻擊,欺騙ECU安裝舊版本軟件(2)發(fā)送大量數(shù)據(jù)消耗ECU存儲(chǔ)資源甚是覆蓋原始可用的數(shù)據(jù)和代碼(3)單一軟件包是合法的情況下,從過(guò)混合不兼容的軟件版本導(dǎo)致ECU功能失效

沿用TUF的設(shè)計(jì)理念,以及針對(duì)汽車(chē)整車(chē)環(huán)境的適配,Uptane可以在更新過(guò)程被部分破解的情況下,最小化被入侵的范圍和影響。

Uptane框架的基本架構(gòu)如下圖所示:

e0bac17e-79bb-11ed-8abf-dac502259ad0.png

圖1 Uptane架構(gòu)

Uptane框架包含了一個(gè)時(shí)間服務(wù)器為無(wú)可靠時(shí)鐘信號(hào)的ECU提供時(shí)間服務(wù),主ECU與Image Repository及Director Repository交互,交互過(guò)程有簽名驗(yàn)證、元數(shù)據(jù)驗(yàn)證及鏡像下載。次ECU與主ECU交互,主ECU幫助次ECU做全部元數(shù)據(jù)驗(yàn)證。次ECU在條件有限的情況下做部分元數(shù)據(jù)驗(yàn)證。

Uptane的安全驗(yàn)證流程如下圖所示:

e0cd74d6-79bb-11ed-8abf-dac502259ad0.png

圖2 Uptane安全驗(yàn)證流程

本文回顧了整車(chē)OTA框架Uptane的發(fā)展及核心思想,通過(guò)對(duì)Uptane的解讀我們可以觀察到一個(gè)完整面向整車(chē)的網(wǎng)絡(luò)安全服務(wù)的安全設(shè)計(jì)思路與方法。對(duì)SOA開(kāi)發(fā)模式的安全性有很好的借鑒意義。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9295

    瀏覽量

    85930
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    892

    瀏覽量

    54696
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    587

    瀏覽量

    35358

原文標(biāo)題:Uptane|開(kāi)源的汽車(chē)OTA框架

文章出處:【微信號(hào):阿寶1990,微信公眾號(hào):阿寶1990】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    小米汽車(chē)接入VLM視覺(jué)語(yǔ)言大模型,OTA更新帶來(lái)多項(xiàng)升級(jí)

    小米汽車(chē)近日宣布,其SU7車(chē)型的1.4.5版OTA(空中升級(jí))已經(jīng)開(kāi)始推送。此次更新帶來(lái)了多項(xiàng)新增功能和體驗(yàn)優(yōu)化,旨在進(jìn)一步提升用戶的駕駛體驗(yàn)。 其中最引人注目的是,小米汽車(chē)正式接入了VLM視覺(jué)語(yǔ)言
    的頭像 發(fā)表于 12-24 09:52 ?507次閱讀

    關(guān)于理想汽車(chē)的車(chē)輛OTA機(jī)制問(wèn)題

    近期,有網(wǎng)友比較關(guān)心理想汽車(chē)的車(chē)輛OTA機(jī)制,針對(duì)大家關(guān)心的問(wèn)題,我們整理出以下問(wèn)答供大家了解。
    的頭像 發(fā)表于 12-18 10:09 ?217次閱讀

    用于SLAM中點(diǎn)云地圖綜合評(píng)估的開(kāi)源框架

    在SLAM中評(píng)估大規(guī)模的點(diǎn)云地圖仍頗具挑戰(zhàn),主要原因在于缺乏統(tǒng)一、穩(wěn)健且高效的評(píng)估框架。本文提出了MapEval,這是一個(gè)用于點(diǎn)云地圖綜合評(píng)估的開(kāi)源框架。在模擬數(shù)據(jù)集和真實(shí)世界數(shù)據(jù)集上開(kāi)展的大量實(shí)驗(yàn)
    的頭像 發(fā)表于 12-13 11:18 ?331次閱讀
    用于SLAM中點(diǎn)云地圖綜合評(píng)估的<b class='flag-5'>開(kāi)源</b><b class='flag-5'>框架</b>

    硬件預(yù)埋與OTA升級(jí),智能汽車(chē)發(fā)展新模式?

    預(yù)埋與OTA(Over-the-Air)升級(jí)成為推動(dòng)汽車(chē)智能化的關(guān)鍵手段,這將有效減少企業(yè)的升級(jí)成本,也可以給消費(fèi)者帶來(lái)更好的使用體驗(yàn)。然而,這一技術(shù)趨勢(shì)背后,也伴隨著各種挑戰(zhàn)和市場(chǎng)爭(zhēng)議。 OTA的定義與技術(shù)原理
    的頭像 發(fā)表于 09-10 09:20 ?421次閱讀
    硬件預(yù)埋與<b class='flag-5'>OTA</b>升級(jí),智能<b class='flag-5'>汽車(chē)</b>發(fā)展新模式?

    OTA自動(dòng)化測(cè)試解決方案——實(shí)車(chē)級(jí)OTA測(cè)試系統(tǒng)PAVELINK.OTABOX

    作者|網(wǎng)蟲(chóng)小編|不吃豬頭肉引言往期內(nèi)容里為大家介紹了OTA技術(shù)、OTA后續(xù)的發(fā)展趨勢(shì)預(yù)測(cè)及OTA自動(dòng)化測(cè)試解決方案。本文是OTA系列的第三篇文章,今天主要向大家介紹實(shí)車(chē)級(jí)
    的頭像 發(fā)表于 07-11 08:26 ?710次閱讀
    <b class='flag-5'>OTA</b>自動(dòng)化測(cè)試解決方案——實(shí)車(chē)級(jí)<b class='flag-5'>OTA</b>測(cè)試系統(tǒng)PAVELINK.OTABOX

    螞蟻集團(tuán)發(fā)布首個(gè)開(kāi)源金融場(chǎng)景多智能體框架

    在第七屆數(shù)字中國(guó)建設(shè)峰會(huì)上,螞蟻集團(tuán)宣布了一項(xiàng)引人注目的舉措:正式開(kāi)源其多智能體框架agentUniverse。這一框架不僅是金融領(lǐng)域的首個(gè)開(kāi)源多智能體技術(shù)
    的頭像 發(fā)表于 05-28 09:25 ?749次閱讀

    ZDP1440系列小技巧—如何OTA差分升級(jí)顯示素材?

    ZDP1440是一款基于開(kāi)源GUI引擎的圖像顯示專(zhuān)用驅(qū)動(dòng)芯片,支持U盤(pán)、SD卡本地升級(jí)UI固件,同時(shí)也支持通過(guò)UART/SPI方式進(jìn)行OTA升級(jí),本文將介紹如何OTA差分升級(jí)顯示素材。
    的頭像 發(fā)表于 05-06 14:01 ?947次閱讀
    ZDP1440系列小技巧—如何<b class='flag-5'>OTA</b>差分升級(jí)顯示素材?

    汽車(chē)OTA通道和壓力測(cè)試方案

    北匯信息基于對(duì)客戶需求規(guī)范、行業(yè)法規(guī)及自身測(cè)試經(jīng)驗(yàn)Know-How,為汽車(chē)客戶提供完整和專(zhuān)業(yè)的汽車(chē)OTA通道測(cè)試和壓力測(cè)試解決方案,包括測(cè)試系統(tǒng)開(kāi)發(fā)、測(cè)試規(guī)范開(kāi)發(fā)、測(cè)試腳本實(shí)現(xiàn)及測(cè)試實(shí)施的全流程服務(wù)。
    的頭像 發(fā)表于 04-25 09:16 ?2342次閱讀
    <b class='flag-5'>汽車(chē)</b><b class='flag-5'>OTA</b>通道和壓力測(cè)試方案

    小鵬汽車(chē)與大眾汽車(chē)集團(tuán)簽訂電子電氣架構(gòu)技術(shù)戰(zhàn)略合作框架協(xié)議

    中國(guó)領(lǐng)先的智能電動(dòng)汽車(chē)公司小鵬汽車(chē)與全球領(lǐng)先的汽車(chē)制造商大眾汽車(chē)集團(tuán)共同宣布,小鵬汽車(chē)與大眾汽車(chē)
    的頭像 發(fā)表于 04-17 18:08 ?1434次閱讀

    安全可靠的汽車(chē)OTA升級(jí)解決方案 釋放車(chē)聯(lián)網(wǎng)的無(wú)限潛力

    軟件定義汽車(chē) (SDV) 快速演進(jìn),實(shí)現(xiàn)汽車(chē)無(wú)縫連接的同時(shí)維護(hù)和管理穩(wěn)定的數(shù)據(jù)流已成為關(guān)鍵挑戰(zhàn),汽車(chē)業(yè)利用分析及機(jī)器學(xué)習(xí),獲得并使用洞察的方式也相應(yīng)發(fā)生改變。 OEM需要工具來(lái)跟上持續(xù)的變革,釋放車(chē)
    發(fā)表于 03-29 09:43 ?832次閱讀

    315 | 守住底線,OTA汽車(chē)安全加碼

    汽車(chē)智能化、網(wǎng)聯(lián)化的浪潮洶涌而至,汽車(chē)已躍升為新質(zhì)生產(chǎn)力的標(biāo)桿產(chǎn)業(yè)。OTA技術(shù)以其雙重角色——既是創(chuàng)新的載體,又是實(shí)施的主體,發(fā)揮著舉足輕重的作用。作為載體,OTA不僅為車(chē)企提供了新技
    的頭像 發(fā)表于 03-15 16:03 ?393次閱讀
    315 | 守住底線,<b class='flag-5'>OTA</b>為<b class='flag-5'>汽車(chē)</b>安全加碼

    星動(dòng)紀(jì)元開(kāi)源人形機(jī)器人訓(xùn)練框架Humanoid-Gym

    星動(dòng)紀(jì)元,這家專(zhuān)注于人形機(jī)器人技術(shù)的創(chuàng)新公司,近日宣布計(jì)劃將其訓(xùn)練框架Humanoid-Gym進(jìn)行開(kāi)源。Humanoid-Gym是一個(gè)為人形機(jī)器人設(shè)計(jì)的訓(xùn)練框架,其開(kāi)源將極大地推動(dòng)人形
    的頭像 發(fā)表于 03-06 18:13 ?2187次閱讀

    谷歌模型框架是什么軟件?谷歌模型框架怎么用?

    谷歌模型框架通常指的是谷歌開(kāi)發(fā)的用于機(jī)器學(xué)習(xí)和人工智能的軟件框架,其中最著名的是TensorFlow。TensorFlow是一個(gè)開(kāi)源的機(jī)器學(xué)習(xí)框架,由谷歌的機(jī)器學(xué)習(xí)團(tuán)隊(duì)開(kāi)發(fā),用于構(gòu)建和
    的頭像 發(fā)表于 03-01 16:25 ?949次閱讀

    汽車(chē)ota升級(jí)有什么用 汽車(chē)ota功能有必要嗎

    汽車(chē)OTA(Over-The-Air)升級(jí)是指通過(guò)無(wú)線網(wǎng)絡(luò)進(jìn)行汽車(chē)軟件系統(tǒng)的遠(yuǎn)程更新和升級(jí)。傳統(tǒng)上,汽車(chē)的軟件系統(tǒng)需要通過(guò)專(zhuān)門(mén)的設(shè)備或者到車(chē)輛所在的服務(wù)中心來(lái)進(jìn)行升級(jí),非常不便捷。而
    的頭像 發(fā)表于 02-18 14:39 ?1426次閱讀

    ota升級(jí)是什么意思 ota升級(jí)有什么用

    OTA(Over-the-Air)升級(jí)是指通過(guò)無(wú)線網(wǎng)絡(luò),將軟件、固件或系統(tǒng)的新版本傳輸?shù)街С值脑O(shè)備上進(jìn)行更新和安裝的過(guò)程。這一技術(shù)廣泛應(yīng)用于手機(jī)、智能電視、汽車(chē)等各類(lèi)智能設(shè)備中。本文將詳細(xì)介紹OTA
    的頭像 發(fā)表于 02-02 10:25 ?5705次閱讀
    主站蜘蛛池模板: 曰本福利写真片视频在线 | 国产又大又黄又粗又爽 | 日本a级三级三级三级久久 日本a级影院 | 天天躁日日躁狠狠躁中文字幕老牛 | 精品卡1卡2卡三卡免费网站视频 | 狠狠干狠狠干 | 亚洲播播 | 免费午夜影片在线观看影院 | 免费看真人a一级毛片 | 日韩高清成人毛片不卡 | 国内视频一区二区三区 | 午夜国产精品久久影院 | 色吊丝中文字幕 | 色欲麻豆国产福利精品 | 久久久久久青草大香综合精品 | 午夜短视频| 国产在线精品一区免费香蕉 | 免费看大美女大黄大色 | 亚洲色吧 | 国产在线理论片免费播放 | 黄色亚洲 | 天堂综合 | 夜夜摸夜夜爽 | 天天爽夜夜 | 夜夜爽天天操 | baoyu污污网站入口免费 | 激情久久久久久久久久 | 天天做天天爱夜夜爽 | 大乳妇女bd视频在线观看 | 欧美伊人久久综合网 | 黄黄的网站在线观看 | 好吊色7777sao在线视频观看 | 999av视频| 欧美不卡视频 | 欧美美女一区二区三区 | 免费福利午夜影视网 | 四虎影院最新地址 | 天天摸天天添人人澡 | 国产精品最新资源网 | 理论片一区| 1024你懂的国产欧美日韩在 |