色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開源的汽車OTA框架Uptane的探索

jf_C6sANWk1 ? 來源:車端 ? 作者:車端 ? 2022-12-12 09:35 ? 次閱讀

Uptane:Securing Software Updates for Automobiles,uptane是專門為汽車領域制定的OTA標準,安全等級非常高。可以更好的包含汽車OTA的時候不被黑客攻擊。

2022 年 10 月 13 日,Uptane 舉辦了與 escar Europe 2022 相關的免費線上行業會議。Uptane是一種開放和安全的軟件更新框架設計,可保護通過無線方式交付的軟件汽車電子控制單元(ECU)。該框架可防止惡意行為者,他們可以 入侵用于簽名和傳遞更新的服務器和網絡。有多種不同的免費開源和閉源 實現可用。Uptane被集成到汽車級Linux中, 目前被許多大型OEM使用的開源系統,也被許多美國和國際制造商采用。

Uptane于2016年由紐約大學,UMTRI,SwRI和汽車行業專家合作創建。它是在美國國土安全部的資助下作為開源框架開發的。它擴展了許多生產軟件更新系統中使用的更新框架。2018年7月,Uptane的正式標準化在一個名為Uptane的非營利財團下開始 。Uptane設計和實施標準1.0版提供了框架安全設計和實施的程序,于2019年7月31日在IEEE/ISTO聯合會的主持下發布?,F在的倡議 繼續作為 Linux 基金會聯合開發基金會項目,2021 年發布了 1.1.0 和1.2.0版本。最新版本 2.0.0于 2022 年 3 月發布。建議的部署策略正在積極制定中,并在本網站上發布和定期更新。

Uptane框架是TUF在汽車整車領域的衍生品,由美國國土安全部支持,屬于Linux基金會聯合研發基金項目。逐步被整合進AGL(Automotive Grade Linux)、COVESA(Connected Vehicle Systems Alliance)等項目中去。為該框架做出貢獻的除了紐約大學等以外有諸多知名廠商。

Uptane脫胎于TUF框架(TUF(The Update Framework)框架幫助開發人員保護新的或現有的軟件更新系統,這些系統通常被認為容易受到許多攻擊。TUF 通過提供全面,靈活的安全框架來解決這個廣泛的問題,讓開發人員可以與任何軟件更新系統集成。 ),并對汽車整車環境進行了適應。縱觀TUF的設計,它包含了以下4個理念:信任分離、簽名閾值、顯式和隱式密鑰廢止機制以及關鍵密鑰離線保護。在保留以上4個設計理念的基礎上,Uptane增加了4項關鍵設計,以適應整車OTA過程中的客戶端異構,資源有限及ECU之間無可信通信機制。

Uptane 框架所具有的主要抵御機制有以下四條。

第一,使用額外的存儲空間從無休止的數據攻擊中恢復。黑客會對于ECU執行無休止的數據攻擊。然而,ECU往往只存儲一個鏡像文件。這樣,如果這些攻擊者會通過給ECU發送隨機數據,而不是實際的鏡像文件,讓它無法啟動到工作鏡像中去。雖然,引導程序能夠檢查出隨機數據和最近下載的元數據不匹配。為了解決這個問題,ECU可以使用一個額外的存儲空間,使得它可以有足夠的存儲空間保存之前的鏡像和最新下載的鏡像。ECU在更新時,無需具有覆蓋之前已知的良好鏡像。這樣,如果攻擊者在數據傳輸時修改了鏡像,它仍然可以引導到功能鏡像。

第二,廣播元數據防止混合軟件版本攻擊。攻擊者控制了主ECU以后,就可以執行混合軟件攻擊,因為它們可以向不同的從ECU,同時展示不同版本的元數據。為了防止這個問題,主ECU需要向從ECU廣播最新下載的元數據。所以,在CAN網絡或者以太網絡中,主ECU向某個從ECU發送的任何元數據,也需要同時發向其他的ECU。

第三,使用版本清單檢測軟件部分安裝攻擊。即使有時ECU沒有受到任何其他攻擊,但是也偶爾會出現一種軟件版本部分安裝攻擊的情況,導致ECU只成功安裝了部分的軟件更新。無論這些攻擊是如何發生的,OEM都可以通過軟件版本清單和ECU關于它最近安裝的簽署信息,檢測這種攻擊。在驗證和安裝更新后,ECU會使用OEM在汽車制造期間提供的對稱密鑰,來驗證其安裝的軟件,然后發送給主設備。ECU每個周期只會進行一次簽署和發回它的版本清單。主設備將搜集這些簽名,構建汽車版本信息,然后發送給汽車制造商。如果汽車制造商發現最近的汽車更新,和它們實際安裝的不匹配,制造商將會收到警報,并且采取進一步行動。

第四,使用時間服務器限制凍結攻擊。關于攻擊者對于ECU采取的凍結攻擊,是由于ECU桌面和服務器程序不同,ECU無法具有可靠的時鐘。這樣主設備不能判斷元數據是否超時。為了解決這個問題,每個ECU應該使用外部時鐘,周期性地更新目前的時間。

Uptane的威脅分析及規避措施是基于以下前提:

攻擊者有能力干擾或修改網絡通信數據:車外通信時,攻擊者可操縱車輛與軟件庫之前的通信,通常是無線通信;車內通信時,攻擊者可操縱一個或多個總線。

攻擊者有能力破解Director Repository或者Image Repository并偷取之上的密鑰,但不是同時發生。

破解主ECU或次ECU,但不同時發生。

可能會到的攻擊方式描述

表2 Uptane威脅分析

編號

類型

攻擊方式

1

讀取更新

竊聽攻擊

2

拒絕更新

(1)阻止車外或車內網絡通信(2)抑制更新速度,為進一步攻擊爭取時間(3)利用舊版本軟件對ECU進行凍結攻擊(4)僅使部分更新成功,導致整車無法更新完成(5)對軟件庫或者基礎設施進行DOS攻擊

3

干預ECU功能

(1)回滾攻擊,欺騙ECU安裝舊版本軟件(2)發送大量數據消耗ECU存儲資源甚是覆蓋原始可用的數據和代碼(3)單一軟件包是合法的情況下,從過混合不兼容的軟件版本導致ECU功能失效

沿用TUF的設計理念,以及針對汽車整車環境的適配,Uptane可以在更新過程被部分破解的情況下,最小化被入侵的范圍和影響。

Uptane框架的基本架構如下圖所示:

e0bac17e-79bb-11ed-8abf-dac502259ad0.png

圖1 Uptane架構

Uptane框架包含了一個時間服務器為無可靠時鐘信號的ECU提供時間服務,主ECU與Image Repository及Director Repository交互,交互過程有簽名驗證、元數據驗證及鏡像下載。次ECU與主ECU交互,主ECU幫助次ECU做全部元數據驗證。次ECU在條件有限的情況下做部分元數據驗證。

Uptane的安全驗證流程如下圖所示:

e0cd74d6-79bb-11ed-8abf-dac502259ad0.png

圖2 Uptane安全驗證流程

本文回顧了整車OTA框架Uptane的發展及核心思想,通過對Uptane的解讀我們可以觀察到一個完整面向整車的網絡安全服務的安全設計思路與方法。對SOA開發模式的安全性有很好的借鑒意義。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9203

    瀏覽量

    85527
  • ecu
    ecu
    +關注

    關注

    14

    文章

    887

    瀏覽量

    54536
  • OTA
    OTA
    +關注

    關注

    7

    文章

    582

    瀏覽量

    35257

原文標題:Uptane|開源的汽車OTA框架

文章出處:【微信號:阿寶1990,微信公眾號:阿寶1990】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    小米汽車接入VLM視覺語言大模型,OTA更新帶來多項升級

    小米汽車近日宣布,其SU7車型的1.4.5版OTA(空中升級)已經開始推送。此次更新帶來了多項新增功能和體驗優化,旨在進一步提升用戶的駕駛體驗。 其中最引人注目的是,小米汽車正式接入了VLM視覺語言
    的頭像 發表于 12-24 09:52 ?404次閱讀

    關于理想汽車的車輛OTA機制問題

    近期,有網友比較關心理想汽車的車輛OTA機制,針對大家關心的問題,我們整理出以下問答供大家了解。
    的頭像 發表于 12-18 10:09 ?170次閱讀

    用于SLAM中點云地圖綜合評估的開源框架

    在SLAM中評估大規模的點云地圖仍頗具挑戰,主要原因在于缺乏統一、穩健且高效的評估框架。本文提出了MapEval,這是一個用于點云地圖綜合評估的開源框架。在模擬數據集和真實世界數據集上開展的大量實驗
    的頭像 發表于 12-13 11:18 ?197次閱讀
    用于SLAM中點云地圖綜合評估的<b class='flag-5'>開源</b><b class='flag-5'>框架</b>

    硬件預埋與OTA升級,智能汽車發展新模式?

    預埋與OTA(Over-the-Air)升級成為推動汽車智能化的關鍵手段,這將有效減少企業的升級成本,也可以給消費者帶來更好的使用體驗。然而,這一技術趨勢背后,也伴隨著各種挑戰和市場爭議。 OTA的定義與技術原理
    的頭像 發表于 09-10 09:20 ?381次閱讀
    硬件預埋與<b class='flag-5'>OTA</b>升級,智能<b class='flag-5'>汽車</b>發展新模式?

    OTA自動化測試解決方案——實車級OTA測試系統PAVELINK.OTABOX

    作者|網蟲小編|不吃豬頭肉引言往期內容里為大家介紹了OTA技術、OTA后續的發展趨勢預測及OTA自動化測試解決方案。本文是OTA系列的第三篇文章,今天主要向大家介紹實車級
    的頭像 發表于 07-11 08:26 ?674次閱讀
    <b class='flag-5'>OTA</b>自動化測試解決方案——實車級<b class='flag-5'>OTA</b>測試系統PAVELINK.OTABOX

    螞蟻集團發布首個開源金融場景多智能體框架

    在第七屆數字中國建設峰會上,螞蟻集團宣布了一項引人注目的舉措:正式開源其多智能體框架agentUniverse。這一框架不僅是金融領域的首個開源多智能體技術
    的頭像 發表于 05-28 09:25 ?719次閱讀

    ZDP1440系列小技巧—如何OTA差分升級顯示素材?

    ZDP1440是一款基于開源GUI引擎的圖像顯示專用驅動芯片,支持U盤、SD卡本地升級UI固件,同時也支持通過UART/SPI方式進行OTA升級,本文將介紹如何OTA差分升級顯示素材。
    的頭像 發表于 05-06 14:01 ?905次閱讀
    ZDP1440系列小技巧—如何<b class='flag-5'>OTA</b>差分升級顯示素材?

    汽車OTA通道和壓力測試方案

    北匯信息基于對客戶需求規范、行業法規及自身測試經驗Know-How,為汽車客戶提供完整和專業的汽車OTA通道測試和壓力測試解決方案,包括測試系統開發、測試規范開發、測試腳本實現及測試實施的全流程服務。
    的頭像 發表于 04-25 09:16 ?2290次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>OTA</b>通道和壓力測試方案

    小鵬汽車與大眾汽車集團簽訂電子電氣架構技術戰略合作框架協議

    中國領先的智能電動汽車公司小鵬汽車與全球領先的汽車制造商大眾汽車集團共同宣布,小鵬汽車與大眾汽車
    的頭像 發表于 04-17 18:08 ?1412次閱讀

    安全可靠的汽車OTA升級解決方案 釋放車聯網的無限潛力

    軟件定義汽車 (SDV) 快速演進,實現汽車無縫連接的同時維護和管理穩定的數據流已成為關鍵挑戰,汽車業利用分析及機器學習,獲得并使用洞察的方式也相應發生改變。 OEM需要工具來跟上持續的變革,釋放車
    發表于 03-29 09:43 ?779次閱讀

    315 | 守住底線,OTA汽車安全加碼

    汽車智能化、網聯化的浪潮洶涌而至,汽車已躍升為新質生產力的標桿產業。OTA技術以其雙重角色——既是創新的載體,又是實施的主體,發揮著舉足輕重的作用。作為載體,OTA不僅為車企提供了新技
    的頭像 發表于 03-15 16:03 ?366次閱讀
    315 | 守住底線,<b class='flag-5'>OTA</b>為<b class='flag-5'>汽車</b>安全加碼

    星動紀元開源人形機器人訓練框架Humanoid-Gym

    星動紀元,這家專注于人形機器人技術的創新公司,近日宣布計劃將其訓練框架Humanoid-Gym進行開源。Humanoid-Gym是一個為人形機器人設計的訓練框架,其開源將極大地推動人形
    的頭像 發表于 03-06 18:13 ?2096次閱讀

    谷歌模型框架是什么軟件?谷歌模型框架怎么用?

    谷歌模型框架通常指的是谷歌開發的用于機器學習和人工智能的軟件框架,其中最著名的是TensorFlow。TensorFlow是一個開源的機器學習框架,由谷歌的機器學習團隊開發,用于構建和
    的頭像 發表于 03-01 16:25 ?897次閱讀

    汽車ota升級有什么用 汽車ota功能有必要嗎

    汽車OTA(Over-The-Air)升級是指通過無線網絡進行汽車軟件系統的遠程更新和升級。傳統上,汽車的軟件系統需要通過專門的設備或者到車輛所在的服務中心來進行升級,非常不便捷。而
    的頭像 發表于 02-18 14:39 ?1345次閱讀

    ota升級是什么意思 ota升級有什么用

    OTA(Over-the-Air)升級是指通過無線網絡,將軟件、固件或系統的新版本傳輸到支持的設備上進行更新和安裝的過程。這一技術廣泛應用于手機、智能電視、汽車等各類智能設備中。本文將詳細介紹OTA
    的頭像 發表于 02-02 10:25 ?5554次閱讀
    主站蜘蛛池模板: 91chinesevideo| 纯肉无码AV在线看免费看| 亚洲精品成人久久久影院| 性欧美videosex18嫩| 亚洲国产成人私人影院| 亚洲黄色成人| 征服丝袜旗袍人妻| 99在线这精品视频| 光溜溜的美女直播软件| 国产毛片AV久久久久精品| 韩国污动漫无遮掩无删减电脑版| 久久成人午夜电影mp4| 免费乱理伦片在线观看八戒| 青青草色青伊人| 无敌在线视频观看免费| 亚洲色图另类小说| 999久久精品国产| 国产成+人欧美+综合在线观看| 国产专区青青在线视频| 久久综合给合久久狠狠狠…| 欧美一级久久久久久久久大| 天堂so导航| 在教室伦流澡到高潮HNP视频| cctv网站| 国产亚洲制服免视频| 伦理片92伦理午夜| 四房播播开心五月| 在线欧美 精品 第1页| 成人小视频在线观看| 娇小老少配xxxxx| 欧美在线视频一区| 亚洲精品成人在线| caoporn 超碰免费视频| 国精产品一区二区三区| 嫩草影院永久在线一二三四| 午夜人妻理论片天堂影院| 5566精品资源在线播放| 国产毛A片久久久久久无码| 男人插曲女人下生免费大全| 亚洲 无码 在线 专区| av在线色|