OTA 升級的安全性如何保障?

OTA 升級的安全性可以通過多種方式來保障。

首先,整車 OTA 系統(tǒng)主要分為云端、車端、通訊端三部分。云端負(fù)責(zé)諸多管理功能,車端要進(jìn)行升級條件判斷等操作,通訊端負(fù)責(zé)報文傳輸和升級包下載。

目前常見的 OTA 升級校驗?zāi)J接谢?HASH 算法的完整性校驗和基于簽名算法的簽名校驗。但前者安全性較低,易被攻擊者篡改 HASH 值和校驗邏輯;后者能保證升級包整包的合法性和完整性,但在升級過程中無法對目標(biāo) ECU 升級包進(jìn)行二次驗證,存在安全隱患。

為保障安全性,可基于數(shù)字簽名和消息認(rèn)證碼設(shè)計安全的 OTA 升級方法。數(shù)字簽名能確認(rèn)信息來源,防止偽造、抵賴、篡改等,常見算法有多種。消息認(rèn)證碼分基于分組密碼和基于哈希的,各有特點(diǎn)和適用場景。

在整車 OTA 安全設(shè)計中,由于車端 UC-Master 只能對 OTA 升級整包進(jìn)行校驗,多數(shù) ECU 不具備多線程多任務(wù)處理能力且不支持集成第三方 SDK,所以在 OTA 升級過程中,OEM 廠商可在車端 UC-Master 中集成 PKI-SDK,實(shí)現(xiàn)基于數(shù)字簽名的升級校驗。ECU 根據(jù)自身軟硬件架構(gòu),用數(shù)字簽名或哈希消息認(rèn)證碼進(jìn)行二次校驗,以充分保障整車 OTA 升級的安全性、可靠性。

車輛 OTA 信息安全存在風(fēng)險來源,包括云服務(wù)器端、網(wǎng)絡(luò)傳輸端、車輛終端、外部互聯(lián)設(shè)備端。應(yīng)對措施包括建立 OTA 數(shù)據(jù)安全閉環(huán),在云服務(wù)器、網(wǎng)絡(luò)傳輸、車輛終端層面采取相應(yīng)安全措施;構(gòu)建 OTA 數(shù)據(jù)安全管理制度,車企建立相關(guān)體系,納入產(chǎn)品開發(fā)全過程;完善車輛 OTA 數(shù)據(jù)安全法規(guī)標(biāo)準(zhǔn)體系,明晰具體要求,落實(shí)責(zé)任判定與處罰,吸收國際經(jīng)驗。

在汽車 OTA 升級中,要確保車輛在合適的時間、地點(diǎn)和狀態(tài)下完成升級。升級前云端與車輛通訊監(jiān)測車輛狀態(tài),符合要求后用戶收到升級提醒,可選擇多種升級方式。獲取軟件包后進(jìn)行安全性和完整性校驗,中間出錯有斷點(diǎn)續(xù)傳和回滾機(jī)制等保護(hù)方式。車端升級完成后向云端報告情況,用于優(yōu)化升級策略。

特別聲明:本內(nèi)容來自用戶發(fā)表,不代表太平洋汽車的觀點(diǎn)和立場。

車系推薦

新途V80
新途V80
9.58-23.96萬
獲取底價
風(fēng)云T9
風(fēng)云T9
12.99-19.39萬
獲取底價
理想L6
理想L6
24.98-27.98萬
獲取底價

最新問答

選擇汽車美容店拋光,要綜合考慮車輛狀況、店鋪專業(yè)性、溝通細(xì)節(jié)、時節(jié)需求等多方面因素。車輛狀況不同,拋光方案也不同,新車、舊車的處理方式有別;專業(yè)正規(guī)的美容店,設(shè)備與技師水平更有保障;與店家充分溝通,明確收費(fèi)與預(yù)期效果很重要;特殊時節(jié),要確保
汽車膜改色黑色的知名品牌有 MORTON、悠彩、漫彩、艾利丹尼森、3M 等。其中,MORTON 和悠彩有專門的黑色改色膜產(chǎn)品;漫彩具備專業(yè)設(shè)計團(tuán)隊;艾利丹尼森擁有專利背膠技術(shù);3M 知名度頗高,其專利背膠讓張貼更為便利。這些品牌在技術(shù)工藝、
適合白色車漆的車蠟有多種,諸如珍珠色車蠟、美容皇后型車蠟、防酸防腐型車蠟、新車抗氧型車蠟等都是不錯選擇。珍珠色車蠟?zāi)芴嵘咨嚻崃炼?;美容皇后型車蠟集上光與保護(hù)于一體,可形成長效保護(hù)膜;防酸防腐型車蠟?zāi)艿钟嵊昱c腐蝕;新車抗氧型車蠟對新車有
改色膜的防刮耐磨功能被視為核心功能,是因其能為車漆提供關(guān)鍵保護(hù)且滿足多方面需求。在日常行車中,難免遭遇樹枝刮擦、石子撞擊,改色膜可緩沖分散外力,降低車漆直接受損風(fēng)險。對于有寵物乘車需求的車主,改色膜還能抵御寵物爪子刮擦。此外,防刮耐磨可減少
上劃加載更多內(nèi)容
AI選車專家