色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

設計車載以太網防火墻時要考慮哪些方面

jf_EksNQtU6 ? 來源:汽車ECU網絡診斷技術 ? 2023-01-30 09:03 ? 次閱讀

車輛內部的以太網網絡是一個相對封閉的環境,沒有因特網那么復雜。由于車輛內部的通信參與者都是固定不變的,所以IP地址和Port都是可以提前的,這樣就免去了使用DHCP協議去動態分配地址的開銷。同時,整車網絡內的虛擬子網也是預先劃分好的。

車載以太網網絡內部的幾種角色:

1.Switch(交換機

在某個VLAN中利用層2地址(MAC地址)轉發以太網幀

2.Router(路由器)

利用層3地址(IP地址)在VLAN之間轉發以太網幀

3.ECU 節點(不具備轉發功能的ECU)

ECU節點需要檢查自己收到的以太網幀是否合法,主要從兩個角度進行檢查,分別是通信矩陣的定義和預先定義的通信協議。

為了避免大量不相關信息在車載以太網網絡內到處轉發,通常我們可以使用VLAN將整個網絡根據功能域劃分為各個虛擬子網,比如娛樂系統、駕駛輔助系統、舒適系統等。如果遇到需要跨VLAN傳播的情況,就要利用上面提到的Router這個角色。關于VLAN的信息可以參考IEEE 802.1Q。

接下來將以一張通信協議棧的圖闡述設計車載以太網防火墻時要考慮哪些方面。這張圖展示了車載以太網通信協議棧用到的各層協議。本文以IPv6為例說明。

3203fcf4-a02b-11ed-bfe3-dac502259ad0.png

車載以太網通信協議棧用到的各層協議(以IPv6為例)

Ethernet(層2):由于VLAN是預先劃分好并寫在通信矩陣里的,所以每個ECU只應該接收屬于本VLAN的層2幀。另外ECU還要檢查收到的以太網幀的MAC地址自己是否已經學習過,還要檢查層2報頭中的Ethernet Type字段,比如如果車輛預先定義要求使用VLAN,那么Ethernet Type就必須是0x86DD(代表上層是IPv6).

IPv6(層3):由于在車載網絡內以太網幀的源IP和目的IP通常也是預先寫在通信矩陣里,所以每個ECU只應該接收在通信矩陣中定義的屬于自己的數據包。在這一層次檢查的對象就是源IP和目的IP。另外還要檢查目標IP地址與層2目標MAC地址之間的關系是否正確。

PTP(層3):PTP協議是用來在各個ECU之間進行時間同步的。對于它來說,要檢查層2的Ethernet Type是否為0x88F7。

ICMPv6(IPv6的控制協議):ICMPv6報文中沒有用戶自定義的內容,所以需要檢查的只是ICMPv6協議中定義的這幾個字段,通常這些工作都由集成在系統中的TCP/IP自動完成了。

TCP和UDP(層4):由于在車載網絡內以太網幀的源port和目的Port通常也是預先寫在通信矩陣里,所以每個ECU只接收屬于自己的數據包。

DoIP(應用層):由于每個OEM可能定義ISO13400規定之外的自己的Payload Type的,所以這個字段要進行檢查。另外還要檢查Protocol Version。

PDU(應用層):根據Autosar的規定,會有多個PDU復用一個以太網幀中,為了區別PDU,每個PDU都要有自己的PDU-ID,而這些內容也是在通信矩陣中預先定義的。ECU只能接收定義的PDU-ID。

防火墻的實現手段:

1.將各種配置信息直接寫死在軟件中。

2.將配置信息做成一個配置文件或者參數文件,寫到ECU中。

另外,為了更好地檢查和監測以太網防火墻的工作情況,還可以為防火墻設計一些診斷的測量值,比如在層2、3、4因各種原因過濾掉的、成功接收的、成功發送的數據包。








審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    21

    文章

    2642

    瀏覽量

    99718
  • 路由器
    +關注

    關注

    22

    文章

    3733

    瀏覽量

    113887
  • VLAN
    +關注

    關注

    1

    文章

    278

    瀏覽量

    35683
  • 車載以太網
    +關注

    關注

    18

    文章

    223

    瀏覽量

    23013
  • 以太網網絡
    +關注

    關注

    0

    文章

    5

    瀏覽量

    5273

原文標題:車載以太網防火墻設計

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    發現 STM32 防火墻的安全配置

    時使用了不同的配置,演示了防火墻外設的靈活性與不同的安全性,具有很好的學習用途,但是在實際應用中,為最大化安全考慮,我們究竟應該去應用哪一種配置呢?- 配置一: 僅配置保護SRAM1中的數據,且將
    發表于 07-27 11:04

    基于Linux 高校網絡防火墻的設計

    在眾多網絡安全技術中,防火墻技術是常用的一種。本文首先分析了網絡安全和防火墻的基本概念,然后設計了一種以太網綜合型主機防火墻。該防火墻使用了
    發表于 06-06 15:40 ?30次下載

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務型防火墻 防火墻的配置分布式防火墻
    發表于 06-16 23:41 ?0次下載

    基于Linux高校網絡防火墻的設計

    在眾多網絡安全技術中,防火墻技術是常用的一種。本文首先分析了網絡安全和防火墻的基本概念,然后設計了一種以太網綜合型主機防火墻。該防火墻使用了
    發表于 12-16 12:15 ?23次下載

    車載MOST網絡防火墻的設計與實現

    隨著車載信息系統的應用推廣,車載網絡與移動通信網絡互聯的安全性問題日益突出。本文論述了一種支持車載信息系統的網絡防火墻的設計過程,介紹了防火墻
    發表于 01-15 15:22 ?9次下載

    防火墻的基本概念

    防火墻的基本概念 所謂“防火墻”,是指一種將內部和公眾網絡(如Internet)分開的方法,它實際上是一種隔離技術。防火墻是在兩個
    發表于 06-16 23:42 ?4265次閱讀

    防火墻防火墻的滲透技術

    防火墻防火墻的滲透技術 傳統的防火墻工作原理及優缺點: 1.(傳統的)包過濾防火墻的工作原理   包過濾是在IP層實現的,因
    發表于 08-01 10:26 ?1059次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對防火墻具有管理權限的管理員行為和防火墻運行狀態的管理,管理員的行為主要包括:通過防火墻
    發表于 01-08 10:39 ?1343次閱讀

    防火墻的分類

    防火墻的分類 如果從防火墻的軟、硬件形式來分的話,防火墻可以分為軟件防火墻和硬件防火墻以及芯片級
    發表于 01-08 11:01 ?6879次閱讀

    究竟什么是防火墻

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發表于 02-24 11:51 ?782次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術簡介 ——Internet的發展給政府結構、企事業單位帶來了革命性的改
    發表于 04-03 16:17 ?8336次閱讀

    什么是防火墻防火墻如何工作?

    防火墻是網絡與萬維之間的關守,它位于網絡的入口和出口。 它評估網絡流量,僅允許某些流量進出。防火墻分析網絡數據包頭,其中包含有關進入或退出網絡的流量的信息。然后,基于
    的頭像 發表于 09-30 14:35 ?5367次閱讀

    解讀汽車領域以太網防火墻標準

    汽車對防火墻的需求增加,但部署經常累贅-高度努力的調整過程,容易出錯。
    發表于 03-16 11:37 ?331次閱讀

    硬件防火墻和軟件防火墻區別

    電子發燒友網站提供《硬件防火墻和軟件防火墻區別.doc》資料免費下載
    發表于 10-21 11:03 ?1次下載

    防火墻和web應用防火墻詳細介紹

    防火墻和Web應用防火墻是兩種不同的網絡安全工具,它們在多個方面存在顯著的區別,同時也在各自的領域內發揮著重要的作用,主機推薦小編為您整理發布云防火墻和web應用
    的頭像 發表于 12-19 10:14 ?80次閱讀
    主站蜘蛛池模板: 色欲久久精品AV无码| 欧洲-级毛片内射八十老太婆| 午夜免费无码福利视频麻豆| 中文字幕亚洲无线码高清不卡| 国产精品免费大片一区二区| 寂寞护士中文字幕 mp4| 校花娇喘呻吟校长陈若雪视频| 97超碰在线视频 免费| 黑人性xxx| 亚洲AV色香蕉一区二区三区| 国产AV无码熟妇人妻麻豆| 秋霞伦理高清视频在线| 欧美最猛12teevideos欧美| 一二三四在线视频社区8| 荷兰少归BVBV| 亚洲一在线| 久久久96| 我的好妈妈8高清在线观看WWW| 大陆老熟女60岁| 区一区二视频免费观看| 被六个男人躁到一夜同性| 在线播放真实国产乱子伦| bl高h肉文| 妻子撸av中文字幕| 99亚洲精品色情无码久久| 欧美激情一区二区三区视频| caoporn免费视频在线| 青青草伊人久久| 东北嫖妓对白粗口| 午夜男人免费福利视频| 国内精品伊人久久久久| 一个吃奶两个添下面H| 美女被C污黄网站免费观看| brazzers欧美孕交| 日韩性xxx| 狠狠啪 日日啪| 6080伦理久久亚洲精品| 青青青青草| 国产午夜精品AV一区二区麻豆| 伊人青青操| 泡妞高手在都市完整版视频免费|