問(wèn)

OTA 升級(jí)的安全性如何保障?

OTA 升級(jí)的安全性可以通過(guò)多種方式來(lái)保障。

首先,整車 OTA 系統(tǒng)主要分為云端、車端、通訊端三部分。云端負(fù)責(zé)諸多管理功能,車端要進(jìn)行升級(jí)條件判斷等操作,通訊端負(fù)責(zé)報(bào)文傳輸和升級(jí)包下載。

目前常見(jiàn)的 OTA 升級(jí)校驗(yàn)?zāi)J接谢?HASH 算法的完整性校驗(yàn)和基于簽名算法的簽名校驗(yàn)。但前者安全性較低,易被攻擊者篡改 HASH 值和校驗(yàn)邏輯;后者能保證升級(jí)包整包的合法性和完整性,但在升級(jí)過(guò)程中無(wú)法對(duì)目標(biāo) ECU 升級(jí)包進(jìn)行二次驗(yàn)證,存在安全隱患。

為保障安全性,可基于數(shù)字簽名和消息認(rèn)證碼設(shè)計(jì)安全的 OTA 升級(jí)方法。數(shù)字簽名能確認(rèn)信息來(lái)源,防止偽造、抵賴、篡改等,常見(jiàn)算法有多種。消息認(rèn)證碼分基于分組密碼和基于哈希的,各有特點(diǎn)和適用場(chǎng)景。

在整車 OTA 安全設(shè)計(jì)中,由于車端 UC-Master 只能對(duì) OTA 升級(jí)整包進(jìn)行校驗(yàn),多數(shù) ECU 不具備多線程多任務(wù)處理能力且不支持集成第三方 SDK,所以在 OTA 升級(jí)過(guò)程中,OEM 廠商可在車端 UC-Master 中集成 PKI-SDK,實(shí)現(xiàn)基于數(shù)字簽名的升級(jí)校驗(yàn)。ECU 根據(jù)自身軟硬件架構(gòu),用數(shù)字簽名或哈希消息認(rèn)證碼進(jìn)行二次校驗(yàn),以充分保障整車 OTA 升級(jí)的安全性、可靠性。

車輛 OTA 信息安全存在風(fēng)險(xiǎn)來(lái)源,包括云服務(wù)器端、網(wǎng)絡(luò)傳輸端、車輛終端、外部互聯(lián)設(shè)備端。應(yīng)對(duì)措施包括建立 OTA 數(shù)據(jù)安全閉環(huán),在云服務(wù)器、網(wǎng)絡(luò)傳輸、車輛終端層面采取相應(yīng)安全措施;構(gòu)建 OTA 數(shù)據(jù)安全管理制度,車企建立相關(guān)體系,納入產(chǎn)品開(kāi)發(fā)全過(guò)程;完善車輛 OTA 數(shù)據(jù)安全法規(guī)標(biāo)準(zhǔn)體系,明晰具體要求,落實(shí)責(zé)任判定與處罰,吸收國(guó)際經(jīng)驗(yàn)。

在汽車 OTA 升級(jí)中,要確保車輛在合適的時(shí)間、地點(diǎn)和狀態(tài)下完成升級(jí)。升級(jí)前云端與車輛通訊監(jiān)測(cè)車輛狀態(tài),符合要求后用戶收到升級(jí)提醒,可選擇多種升級(jí)方式。獲取軟件包后進(jìn)行安全性和完整性校驗(yàn),中間出錯(cuò)有斷點(diǎn)續(xù)傳和回滾機(jī)制等保護(hù)方式。車端升級(jí)完成后向云端報(bào)告情況,用于優(yōu)化升級(jí)策略。

特別聲明:本內(nèi)容來(lái)自用戶發(fā)表,不代表太平洋汽車的觀點(diǎn)和立場(chǎng)。

車系推薦

問(wèn)界M5
問(wèn)界M5
22.98-24.98萬(wàn)
獲取底價(jià)
探岳
探岳
19.89-25.99萬(wàn)
獲取底價(jià)
理想L6
理想L6
24.98-27.98萬(wàn)
獲取底價(jià)

最新問(wèn)答

處于智駕第一梯隊(duì)的品牌有鴻蒙智行、小鵬、比亞迪、理想、智己等。以全國(guó)開(kāi)通城市NOA、端到端的智駕算法、有無(wú)無(wú)圖智駕能力為衡量標(biāo)準(zhǔn),這些品牌智駕能力突出。比如比亞迪進(jìn)步迅猛,憑借強(qiáng)大技術(shù)團(tuán)隊(duì)、數(shù)據(jù)優(yōu)勢(shì)及整車智能化的快速提升;華為的ADS 3.
奧迪A6的首次保養(yǎng)一般在購(gòu)車后12個(gè)月或行駛10000公里時(shí)進(jìn)行,通常免費(fèi),之后每7500公里保養(yǎng)一次;保養(yǎng)費(fèi)用因車型、保養(yǎng)項(xiàng)目、地區(qū)等因素有所不同,單次約1000 - 10000元 。奧迪A6不同動(dòng)力版本的保養(yǎng)周期和費(fèi)用存在差異,2.0T
不同品牌的智駕輔助系統(tǒng)在技術(shù)上的差異體現(xiàn)在功能模塊、硬件配置、軟件算法等多個(gè)方面。功能模塊上,各品牌各有側(cè)重,像小鵬有城市道路點(diǎn)對(duì)點(diǎn)高級(jí)別輔助駕駛功能,豐田具備防碰撞預(yù)警等功能。硬件配置方面,深藍(lán)S09在激光雷達(dá)線數(shù)等方面表現(xiàn)突出,騰勢(shì)N9
萬(wàn)元左右能買到的性價(jià)比高的合資二手車有07、08年的大眾捷達(dá)與桑塔納、本田飛度與思迪、05年左右的豐田老威馳與老花冠等。在萬(wàn)元預(yù)算內(nèi),這些合資品牌二手車優(yōu)勢(shì)明顯。它們大多皮實(shí)耐用、維修保養(yǎng)成本低,很適合練手。像捷達(dá)、桑塔納憑借穩(wěn)定的性能備受
上劃加載更多內(nèi)容
AI選車專家