色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

UDS之29服務:認證服務

北匯信息POLELINK ? 2023-11-30 08:24 ? 次閱讀

服務概述
汽車工業的很多領域都有嚴格的國際標準,其中針對車載診斷的ISO14229規定了車載診斷服務的通用需求(UDS),UDS主要應用于OSI模型的應用層,UDS協議根據功能的不同定義了26種診斷服務。
為了應對網聯汽車日益增加的安全風險,在ISO14229-1的2020版本增加了29服務。29服務英文名稱為Authentication Service,譯為認證服務。通過名稱可以看出29服務的目的是為客戶提供一種身份認證的方法。當客戶想獲取一些有訪問限制的數據時來驗證客戶的身份,這些限制可能是由于安全或排放相關的原因。本文將詳細介紹29服務。

29服務一般在如下場景中使用

1.需要讀取特定內存地址的數據;2.上傳或下載控制器數據;3.關于車身安全或者會影響車身控制器屬性。傳統的27服務不能滿足這些需求,因此新版本的ISO14229協議增加了29服務,來實現基于以太網的身份認證。

背景知識介紹

對稱加密:加密和解密使用相同密鑰的加密算法

非對稱加密:一對加密密鑰和解密密鑰,用戶加密后所得的信息,只能用該用戶的解密密鑰才能解開。如果知道了其中一個,不能計算出另一個。公開的加密密鑰為公鑰,不公開的解密密鑰為私鑰。

PKI:PKI的全稱是Public Key Infrastructure,譯為公鑰基礎設施。PKI是包括硬件、軟件、人員、策略和規程的集合,用來實現基于公鑰密碼體制的密鑰和證書的產生、管理、存儲、分發和撤銷等功能。用來建立不同實體間的“信任”關系。


服務介紹
29服務支持兩種認證方式,如下圖所示:APCE: 采用非對稱加密的基于PKI證書交換程序的認證ACR: 采用對稱或非對稱加密的基于挑戰確認(Challenge-Response)流程的認證。dc3bea4e-8f16-11ee-9788-92fbcf53809c.png圖1-29服務支持的兩種認證方式1.APCE認證流程dc42c742-8f16-11ee-9788-92fbcf53809c.png圖2-APCE的認證流程圖
上圖是APCE的認證流程圖,包括單向認證和雙向認證。

單向認證

1.Client通過VerifyCertificateUnidirectional(2)向Server發送帶有Client公鑰的證書。

2.Server收到證書后會驗證證書的有效性(3),如果Client不合法,則停止流程,驗證失敗,返回否定響應,如果合法則繼續之后的流程。

3.Server創建Challenge(4),并向Client發送針對證書的Challenge消息(7),請求Client對所發證書的所有權證明,消息中包含認證所需的隨機數。

4.Client收到Challenge后使用私鑰計算所有權證明客戶端(10),并且通過SubFunction ProofOfOwnership(11)發送所有權證明客戶端。

5.Server使用來自Client的公鑰驗證所有權客戶端(12),與Challenge消息比較,如果驗證成功,則根據訪問權限(14),授予對診斷對象的訪問權限。并向Client發送相應的響應,表示認證成功。

雙向認證

1.Client創建Challenge客戶端(1),并通過SubFuntion Vertify Certificate Bidire- ntional向Server發送Challenge客戶端和含有公鑰的證書客戶端。

2.Server驗證證書是否有效(3),如果無效,則驗證失敗,返回否定響應。如果有效,則進行后續的流程。

3.Server創建Challenge服務端,并且通過客戶端發來的Challenge和自己的私鑰計算出所有權證明(6),并向Client發送Challenge服務端、服務端證書、服務端的所有權證明以及臨時公鑰(7)。

4.Client根據所得的臨時公鑰驗證服務器證書和所有權證明是否有效(8),有效之后根據服務端發來的Challenge和客戶端私鑰計算客戶端所有權證明(10),并通過ProofOfOwnership向Server發送客戶端所有權證明(11)。

5.Server收到所有權證明后進行驗證是否通過(12),通過后發送訪問權限(14)以及相應的響應(15),認證成功。

圖中(5),(9)跟安全診斷通信有關,(16),(17),(18)跟創建會話密鑰有關。

2.ACR認證流程
dc5b9bc8-8f16-11ee-9788-92fbcf53809c.png圖3-ACR的認證流程圖

ACR認證前提條件

1.非對稱加密:具有客戶端密鑰對:客戶端存在客戶端私鑰,服務器中存在客戶端公鑰。如果是雙向認證的話,還需要在服務器端加個密鑰對:客戶端存在服務器公鑰,服務器端存在服務器私鑰。

2.對稱加密:和27服務的流程相似,在客戶端和服務端同時存在對稱密鑰。

單向認證

1.Client通過RequestChallengeForAuthentication請求驗證(1)。

2.Server創建Challenge數據(2)并發送Challenge數據(3)。

3.Client計算所有權證明(5)。

4.Client通過VerifyProofOfOwnershipUnidirectional發送所有權證明(7)。

5.Server驗證所有權證明(8),如果驗證成功發送訪問權限。

其中(14),(15),(16)是關于建立會話密鑰使用的。

雙向認證

1.Client通過SubFunction RequestChallengeForAuthentication請求驗證(1)。

2.Server創建Challenge數據(2),并且發送Challenge數據(3)。

3.Client創建Challenge數據(4),并且計算Client所有權證明,并通過VerifyProofOfOwnershipBidirectional發送給服務器端(7)。

4.Server驗證所有權證明(8)。

5.如果驗證成功,Server計算所有權證明(9),并且發送訪問權限(11)。

6.Client驗證服務器的所有權證明(13),如果驗證成功,訪問成功。

3.子功能介紹(部分)
dc68e33c-8f16-11ee-9788-92fbcf53809c.png表1-29服務部分子功能

dc7e230a-8f16-11ee-9788-92fbcf53809c.pngCANdelaStudio中配置29服務
在CANdelaStudio中打開CDDT文件,選擇Protocol Service,在這里可以對29服務的請求和響應的格式進行編輯。
dc827be4-8f16-11ee-9788-92fbcf53809c.png圖4-29服務編輯
打開CDD文件,在Base Variant下選擇Authentication,就可以對29服務的參數進行編輯。
dc86bb78-8f16-11ee-9788-92fbcf53809c.png圖5-29服務參數編輯
在States下Dependencies可以配置每個服務在各個狀態下的支持情況。
dc94e5c2-8f16-11ee-9788-92fbcf53809c.png圖6-服務狀態編輯

dc9962b4-8f16-11ee-9788-92fbcf53809c.pngCANoe中29服務的實現
以CANoe中29服務的Demo工程為例,來介紹29服務的認證過程。
dc9ef26a-8f16-11ee-9788-92fbcf53809c.png圖7-29服務Demo工程
在診斷控制臺中可以看到關于29服務的一些子功能。每個子功能都有不同的作用,每個認證方法的區別在于發送的子功能不同。可以根據上面的流程來決定使用哪些子功能,例如要用APCE單向認證方法的話,發送29 01和29 03服務,APCE雙向認證的話發送29 02和29 03服務。用哪一個認證方法是OEM自定義的。
dca4eee0-8f16-11ee-9788-92fbcf53809c.png圖8-29服務子功能
在使用29服務之前,需要配置29服務相關的文件,打開Simulation->SecurityManager->Open Security Manager,在這里就可以導入關于29服務的文件(X.509)。
dcafcdce-8f16-11ee-9788-92fbcf53809c.png圖9-29服務配置
在設置好29服務文件后,在Security Configuration就會顯示剛才創建的文件,將證書和通道匹配好后就可以發送29服務。
dcc81730-8f16-11ee-9788-92fbcf53809c.png圖10-29服務證書和通道匹配
在Panel面板中,可以發送29服務,選擇單向認證或者雙向認證。發送之后在Trace中可以查看認證的過程。
dcd9b378-8f16-11ee-9788-92fbcf53809c.png圖11-29服務Panel面板

dcf5059c-8f16-11ee-9788-92fbcf53809c.png 總結
29服務和27服務的功能比較相似,都是為了防止ECU的數據和軟件安全受到威脅,但是27服務提供的安全機制已經不能滿足現在車輛診斷功能面臨的新的安全威脅,29服務就是為了彌補這些缺陷而產生的。由于27服務的安全訪問控制手段缺乏靈活性,29服務引入了PKI和證書認證體系,可以靈活地給診斷的參與者分配權限,29服務還適用于多客戶端,在車輛網聯化共享化的趨勢下很好的應對了這些新的安全威脅。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 車載
    +關注

    關注

    18

    文章

    615

    瀏覽量

    83397
  • 汽車工業
    +關注

    關注

    2

    文章

    117

    瀏覽量

    29904
  • 認證
    +關注

    關注

    1

    文章

    367

    瀏覽量

    18252
收藏 人收藏

    評論

    相關推薦

    Testin云測榮獲華為開發者聯盟生態市場服務認證

    近日,Testin云測憑借在移動應用測試領域的創新實力和深厚底蘊,為純血鴻蒙APP發版上架貢獻質量保證方案,榮獲華為開發者聯盟生態市場服務認證
    的頭像 發表于 12-27 11:00 ?195次閱讀
    Testin云測榮獲華為開發者聯盟生態市場<b class='flag-5'>服務</b>商<b class='flag-5'>認證</b>

    中軟國際榮獲華為電力數字化行業應用集成服務伙伴認證

    近日,中軟國際以良好的公司資質、優秀的集成設計驗證和實施能力、豐富的項目集成實施經驗、優質的集成實施團隊以及對華為各產品的認證服務團隊能力,一次性通過華為公司的資質認證專家答辯評審,獲得了電力數字化行業應用集成
    的頭像 發表于 11-09 15:32 ?399次閱讀

    SMTP服務器配置教程

    服務器。 端口 :SMTP通常使用25、465(SSL)和587(TLS)端口。 認證 :為了安全起見,SMTP服務器可能需要用戶名和密碼進行認證。 2. 選擇SMTP
    的頭像 發表于 10-30 16:16 ?1223次閱讀

    調用云服務認證體系

    一、介紹 基于鴻蒙Next實現應用的認證注冊流程。二、場景需求 用戶注冊模塊: 郵箱/手機號驗證: 密碼設置: 個人信息填寫: 用戶登錄模塊: 郵箱/手機號與密碼登錄: 用戶輸入注冊時的郵箱/手機號
    發表于 09-05 09:39

    Protal wifidog的認證流程

    一. 用戶上線 1. 用戶訪問網絡,通過iptables將未認證的用戶dnat到wifidog進程,wifidog通過307報文將用戶重定向到認證服務器 2. 用戶打開認證
    發表于 07-24 08:10

    服務體驗-服務管理與分享

    服務管理 通過桌面、負一屏、應用市場、元服務等場景對元服務進行添加、收藏、移除等管理操作。 服務分享 元服務
    發表于 07-16 15:43

    服務體驗-服務發現

    服務發現,無論線上或線下的方式都可以發現元服務。 線上:基于用戶意圖。從精準意圖的搜索、用戶事件觸發的推薦到主動探索等場景。用戶可以在設備的負一屏、全局搜索、應用市場、桌面等場景發現元服務。 線下
    發表于 07-15 17:02

    服務體驗-服務使用

    服務使用 使用流程:通過元服務入口打開元服務→啟動加載→元服務落地頁使用→退出元服務服務
    發表于 07-12 15:57

    商湯大裝置算力服務獲國家級認證

    商湯大裝置算力服務獲國家級認證! 近日,經過中國電子技術標準化研究院專家審核,商湯科技通過算力服務能力成熟度(CPMM)增強級評估,并成為首個通過該評估的企業。
    的頭像 發表于 06-22 10:59 ?629次閱讀

    Aurix TC364D是否可以通過某些UDS服務停用HSM?

    我想問一下,是否可以通過某些 UDS 服務停用 HSM? 我們使用的是 Aurix TC364D 混凝土芯片。 我們需要停用的原因是上傳的特定測試軟件沒有網絡安全 == 激活 HSM 后,測試軟件
    發表于 05-20 07:19

    積木易搭通過亞馬遜SPN服務認證,成為平臺指定3D商品展示服務

    近日,全棧式3D數字化解決方案提供商積木易搭正式通過亞馬遜SPN服務認證,成為亞馬遜官方推薦的3D內容服務商,為亞馬遜平臺的電商賣家提供專業的3D建模解決方案,助力各大商家邁入3D數字化體驗營銷
    的頭像 發表于 04-03 09:29 ?511次閱讀

    拓維信息及旗下開鴻智谷同獲華為HarmonyOS開發服務認證

    近日,拓維信息及旗下開鴻智谷雙雙通過華為HarmonyOS開發服務認證,成為華為“鴻蒙服務商先鋒計劃”認證級伙伴。秉持共同發展、共創價值的合作理念,拓維信息、開鴻智谷將攜手華為打造
    的頭像 發表于 03-29 08:13 ?533次閱讀
    拓維信息及旗下開鴻智谷同獲華為HarmonyOS開發<b class='flag-5'>服務</b>商<b class='flag-5'>認證</b>

    服務器數據恢復—分享幾個服務器數據恢復的案例

    服務器數據恢復案例服務器raid6中3個磁盤離線導致陣列崩潰的數據恢復案例;服務器數據恢復案例服務
    的頭像 發表于 03-04 13:21 ?1191次閱讀

    海辰儲能榮獲NECAS、CTEAS售后服務體系雙項權威認證

    近日,憑借完善、專業的售后服務體系,經過嚴格審核,海辰儲能順利通過NECAS、CTEAS雙體系權威認證,榮獲“NECAS全國商品售后服務達標認證五星級”和“CTEAS售后
    的頭像 發表于 02-29 11:10 ?2375次閱讀
    海辰儲能榮獲NECAS、CTEAS售后<b class='flag-5'>服務</b>體系雙項權威<b class='flag-5'>認證</b>

    TüV萊茵與潘通達成戰略合作,提供本地化潘通色測與認證服務

    潘通色測與認證服務。此次合作中,潘通指定TüV萊茵為其實驗室合作伙伴,通過TüV萊茵全球服務網絡為顯示器、相機、打印機等各類電子設備提供基于真實世界顏色的色彩還原性能認證。TüV萊茵位
    的頭像 發表于 02-04 10:44 ?665次閱讀
    TüV萊茵與潘通達成戰略合作,提供本地化潘通色測與<b class='flag-5'>認證</b><b class='flag-5'>服務</b>
    主站蜘蛛池模板: 中国人泡妞www免费| 扒开屁股眼往里面夹东西| 国产精品久久久久成人免费| 亚洲视频成人| xxx成熟xxx| 亚洲三级在线视频| 玖玖爱在线播放| gogogo视频在线观看| 2022年国产精品久久久久| 伊在香蕉国产在线视频| 亚洲视频黄| 亚洲三级视频| 野草视频在线观看| 亚洲精品线在线观看| 亚洲精品久久久久一区二区三 | 日韩国产精品欧美一区二区| 强奷乱码中文字幕熟女免费| 欧美亚洲日本日韩在线| 琪琪see色原网色原网站| 青青草在线 视频| 日韩精品久久久久影院| 少妇久久久久久被弄高潮| 污污内射在线观看一区二区少妇| 无码一区二区在线欧洲| 亚洲 天堂 欧美 日韩 国产| 嫩草影院地址一二三| 黑丝美女娇喘| 久久视热频国只有精品| 久久久久免费视频| 777精品久无码人妻蜜桃| 久久综合香蕉久久久久久久| 中文在线日韩亚洲制服| 女人一级毛片免费视频观看| 使劲别停好大好深好爽动态图| 狠狠啪在线香蕉| 久久99re2热在线播放7| 国内精品国内自产视频| 国产剧情福利AV一区二区| ai换脸女明星被躁在线观看免费| 无人区乱码1区2区3区网站| 国语自产精品一区在线视频观看 |