OTA 升級的安全性如何保障?

OTA 升級的安全性可以通過多種方式來保障。

首先,整車 OTA 系統(tǒng)主要分為云端、車端、通訊端三部分。云端負責諸多管理功能,車端要進行升級條件判斷等操作,通訊端負責報文傳輸和升級包下載。

目前常見的 OTA 升級校驗模式有基于 HASH 算法的完整性校驗和基于簽名算法的簽名校驗。但前者安全性較低,易被攻擊者篡改 HASH 值和校驗邏輯;后者能保證升級包整包的合法性和完整性,但在升級過程中無法對目標 ECU 升級包進行二次驗證,存在安全隱患。

為保障安全性,可基于數(shù)字簽名和消息認證碼設(shè)計安全的 OTA 升級方法。數(shù)字簽名能確認信息來源,防止偽造、抵賴、篡改等,常見算法有多種。消息認證碼分基于分組密碼和基于哈希的,各有特點和適用場景。

在整車 OTA 安全設(shè)計中,由于車端 UC-Master 只能對 OTA 升級整包進行校驗,多數(shù) ECU 不具備多線程多任務(wù)處理能力且不支持集成第三方 SDK,所以在 OTA 升級過程中,OEM 廠商可在車端 UC-Master 中集成 PKI-SDK,實現(xiàn)基于數(shù)字簽名的升級校驗。ECU 根據(jù)自身軟硬件架構(gòu),用數(shù)字簽名或哈希消息認證碼進行二次校驗,以充分保障整車 OTA 升級的安全性、可靠性。

車輛 OTA 信息安全存在風險來源,包括云服務(wù)器端、網(wǎng)絡(luò)傳輸端、車輛終端、外部互聯(lián)設(shè)備端。應對措施包括建立 OTA 數(shù)據(jù)安全閉環(huán),在云服務(wù)器、網(wǎng)絡(luò)傳輸、車輛終端層面采取相應安全措施;構(gòu)建 OTA 數(shù)據(jù)安全管理制度,車企建立相關(guān)體系,納入產(chǎn)品開發(fā)全過程;完善車輛 OTA 數(shù)據(jù)安全法規(guī)標準體系,明晰具體要求,落實責任判定與處罰,吸收國際經(jīng)驗。

在汽車 OTA 升級中,要確保車輛在合適的時間、地點和狀態(tài)下完成升級。升級前云端與車輛通訊監(jiān)測車輛狀態(tài),符合要求后用戶收到升級提醒,可選擇多種升級方式。獲取軟件包后進行安全性和完整性校驗,中間出錯有斷點續(xù)傳和回滾機制等保護方式。車端升級完成后向云端報告情況,用于優(yōu)化升級策略。

特別聲明:本內(nèi)容來自用戶發(fā)表,不代表太平洋汽車的觀點和立場。

車系推薦

榮威i5
榮威i5
6.89-12.58萬
獲取底價
阿維塔07
阿維塔07
21.99-28.99萬
獲取底價
極氪001
極氪001
25.90-32.98萬
獲取底價

最新問答

奧迪 Q246 音響效果那是相當不錯。 高音清脆明亮,像小提琴悠揚的旋律、三角鐵清脆的聲響都能精準呈現(xiàn),高音細節(jié)和層次感十分出色。 中音呢,飽滿又富有層次感,讓人聲表現(xiàn)得特別清晰。這意味著您在車內(nèi)聽音樂、廣播或者其他音頻內(nèi)容時,能感受到清晰
奧迪 50 quattro 售價的優(yōu)惠情況不太固定。 通常來說,年末是一個可能出現(xiàn)較大優(yōu)惠的時候,像大連地區(qū)在年末就有降價狂歡,優(yōu)惠力度很大。 近期,一汽奧迪面向內(nèi)部員工推出了購車優(yōu)惠活動,截至 2023 年 12 月 31 日,e-t
11 款奧迪 A6 的制動系統(tǒng)配備了具有電子差速鎖的防抱死制動系統(tǒng)(ABS+EDS)以及與 ABS+EDS 配套使用的驅(qū)動防滑調(diào)節(jié)系統(tǒng)(ASR)。 其中,ABS 能在汽車制動時發(fā)揮關(guān)鍵作用,有效防止車輪抱死,確保車輛在制動過程中的穩(wěn)定性和
21 款奧迪 S6 的音響效果挺好的。 這款車作為高端車型,原車音響比多數(shù)車出色。它配備了 5.1 聲道和十個喇叭,在同價位車中處于頂級水平。 奧迪 S6 原裝的是 Bose 音響系統(tǒng),還能進行無損升級進一步提升音響效果。 而且 S6 和
上劃加載更多內(nèi)容
AI選車專家