女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

當DoIP遇上TLS

北匯信息POLELINK ? 2022-08-02 10:08 ? 次閱讀

DoIP規(guī)范

距離上一篇DoIP文章“DoIP測試開發(fā)實踐”已經(jīng)過去兩年了,當時使用的規(guī)范是ISO 13400-2 2012版,隨后新版規(guī)范13400-2 2019版正式釋放,不過時至今日大部分OEM的以太網(wǎng)診斷刷寫規(guī)范依然參考2012版本。DoIP協(xié)議大家已經(jīng)非常熟悉,雖然對于以太網(wǎng)內(nèi)部節(jié)點的DoIP策略各個主機廠需求不盡相同(比如有的要求內(nèi)部節(jié)點支持部分DoIP報文、有的要求支持完整DoIP協(xié)議,還有的要求支持自定義DoIP報文),但對于邊緣節(jié)點的要求基本符合2012版DoIP規(guī)范,那么,2019版的DoIP規(guī)范有什么特殊定義呢?

ISO 13400-2 2019版

2019版規(guī)范相較于2012版主要的變化點:

(1)更新文檔結構:增加“內(nèi)部診斷儀“概念,完善相關細節(jié)描述(如Tester可使用Alive Check Response報文來維持DoIP session)等。

(2)增加TLS(Transport Layer Security)內(nèi)容

本文將主要介紹TLS協(xié)議,篇幅有限,具體的協(xié)議細節(jié)建議參考相關標準:

▲TLS1.2 IETF RFC 5246

▲TLS1.3 IETF RFC 8446

TLS簡介

TLS Transport Layer Security,由于基于TCP協(xié)議傳輸數(shù)據(jù)時,數(shù)據(jù)包可能被其他人截取、篡改,這給網(wǎng)絡信息安全帶來了極大的挑戰(zhàn)。基于此問題,網(wǎng)景公司提出SSL協(xié)議,IETF在標準化SSL協(xié)議時,將其命名為TLS,也就是說TLS屬于SSL升級版。TLS借助密碼學中的非對稱加密和對稱加密來協(xié)商密鑰以及應用數(shù)據(jù)加密,防止數(shù)據(jù)泄露以及篡改,通過證書機制做身份驗證,防止第三方偽造通信節(jié)點。

TLS組成

TLS協(xié)議是由TLS記錄協(xié)議(TLS record Protocol)和TLS握手協(xié)議(TLS handshake protocol)兩層協(xié)議組成的,其中TLS握手協(xié)議又分為握手協(xié)議、密碼規(guī)格變更協(xié)議、警告協(xié)議、應用數(shù)據(jù)協(xié)議。

poYBAGLngSGAaO51AACPiC8Eyug825.png

握手協(xié)議負責在客戶端和服務器之間協(xié)商密碼算法和共享密鑰,包括證書的認證操作。密碼規(guī)格變更協(xié)議負責向通信對象傳達變更密碼方式的信號,警告協(xié)議負責在發(fā)生錯誤時將錯誤傳達給對方,應用數(shù)據(jù)協(xié)議將應用數(shù)據(jù)傳達給通信對象的協(xié)議,TLS記錄協(xié)議負責消息的壓縮、加密以及數(shù)據(jù)的認證。

基于TLS的DoIP會話流程

對于支持基于TLS的節(jié)點,DoIP安全會話流程如下圖:

poYBAGLngTeAF1xjAAFlFoo6deA170.png

出自ISO 13400-2 2019版

(1)完成物理連接以及車輛發(fā)現(xiàn)流程

(2)建立TCP連接(注*端口號3496)

(3)完成TLS握手流程

(4)路由激活、診斷數(shù)據(jù)交互(已被加密)

基于TLS的DoIP數(shù)據(jù)流

使用Vector公司CANoe軟件仿真基于TLS的DoIP通信,數(shù)據(jù)流如下圖:

poYBAGLngU2AXwIbAAKnuZ-L1Hs515.png

對于支持安全DoIP會話的節(jié)點,由于診斷儀跳過TLS握手協(xié)議,直接發(fā)送路由激活請求,DoIP節(jié)點返回路由激活應答碼為0x07的路由激活響應報文,路由激活失敗,如下圖:

poYBAGLngV-AbvF1AAGuTg9wHy8708.png

將數(shù)據(jù)保存重新導入CANoe回訪數(shù)據(jù),由于CANoe未知對稱加密密鑰,所以無法解析數(shù)據(jù)。

pYYBAGLngWyAF3UgAAGz6nPrYf4171.png

基于TLS的DoIP測試要點

針對支持TLS的DoIP節(jié)點,相應測試用例也需同步增加,如TLS-DoIP流程正向測試、TLS-DoIP端口號測試、握手協(xié)議跳過測試,逆向測試等,該部分測試就基于CANoe的CAPL腳本定制開發(fā)實現(xiàn)。

總結與思考

鑒于TLS協(xié)議的安全性、可識別性和一致性,TLS目前在IT行業(yè)被廣泛使用,特別是HTTPS協(xié)議。在汽車行業(yè),基于TLS的DoIP協(xié)議后期可能更多應用于OTA以及無線刷寫場景,以增加數(shù)據(jù)傳輸?shù)陌踩浴?/p>

但是DoIP引入TLS有些問題仍需要考慮,首先,診斷內(nèi)容需要經(jīng)過對稱加密算法加密,即只能被通信雙方解析,第三方想要解析數(shù)據(jù)必須知曉二者之間的密鑰,也就是說測試工程師若分析一段基于TLS的DoIP數(shù)據(jù),必須從診斷儀獲取密鑰,所以獲取密鑰的方式以及便利性需要評估。其次,診斷數(shù)據(jù)傳輸基于TCP協(xié)議,ISO 14229-5規(guī)范定義編程模式的進入或退出以及ECUReset會導致TCP重連,對于診斷協(xié)議測試,控制器可能會不斷地進入退出編程模式以及執(zhí)行ECU HardReset,在此期間診斷儀和控制器間的密鑰可能會隨之變化,那么后期測試分析如何解析整段數(shù)據(jù)?當然以上只是個人看法,網(wǎng)絡安全重要性不言而喻,新特性的引入需結合應用場景迭代、優(yōu)化。為支持OTA和遠程診斷,對應技術的IT化趨勢比較明顯,誰將勇立潮頭,且看風云變幻。

pYYBAGLngYOAKj_eAAECJPL7O-Q135.png

診斷技術的IT化 圖片來源:網(wǎng)絡

北匯信息時刻關注汽車電子的前沿技術,提供交鑰匙的測試解決方案,包括:設計需求規(guī)范的審核、測試規(guī)范/用例開發(fā)、測試腳本/工程的實現(xiàn)和測試實施服務。

注:文中部分圖片來源于Vector。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    SSL/TLS的常見問題解答

    無論你是參加安全認證考試、準備技術面試,還是只想深入了解網(wǎng)絡安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解。這些問題不僅覆蓋了基礎概念,還包括常見漏洞、最佳實踐和最新發(fā)展。
    的頭像 發(fā)表于 05-28 16:55 ?126次閱讀

    沖壓焊接遇上Canopen到Profinet協(xié)議轉換網(wǎng)關

    Profinet
    小疆智控
    發(fā)布于 :2025年05月13日 15:09:54

    沖壓焊接遇上Canopen到Profinet協(xié)議轉換網(wǎng)關

    在工業(yè)自動化領域,設備間的“對話”效率直接決定了生產(chǎn)線的生命力。沖壓焊接作為金屬加工的核心環(huán)節(jié),常常面臨設備品牌多樣、通信協(xié)議不統(tǒng)一的困境——德國伺服電機用Canopen協(xié)議傳遞控制指令,國產(chǎn)機械手通過Profinet協(xié)議接收信號,兩者如同使用不同方言的工人,急需一名精通多國語言的翻譯官。此時小疆智控Canopen轉Profinet網(wǎng)關便成為破局關鍵。
    的頭像 發(fā)表于 05-11 10:51 ?133次閱讀
    <b class='flag-5'>當</b>沖壓焊接<b class='flag-5'>遇上</b>Canopen到Profinet協(xié)議轉換網(wǎng)關

    自行車遇上了樹莓派

    隨著Brompton折疊自行車的知名度飆升,RaspberryPi幫助該公司在倫敦的制造工廠實現(xiàn)了具有挑戰(zhàn)性的生產(chǎn)目標。解決方案樹莓派4及更早型號企業(yè)規(guī)模大型企業(yè)行業(yè)自行車制造Brompton折疊自行車已成為英國城市的標志性產(chǎn)品。這些在倫敦發(fā)明、設計和制造的自行車迅速贏得了大眾的喜愛。近年來,其年銷售額已突破1億英鎊,成為尋求順暢
    的頭像 發(fā)表于 03-25 09:39 ?169次閱讀
    <b class='flag-5'>當</b>自行車<b class='flag-5'>遇上</b>了樹莓派

    普渡機器人PUDU SH1如何助力酒店服務升級

    傳統(tǒng)清潔遇上人力短缺、效率瓶頸,酒店如何破局?
    的頭像 發(fā)表于 02-26 09:22 ?435次閱讀

    完美CP來啦!AGV遇上機械臂!

    AGV+機械臂復合機器人逐漸打開市場,實現(xiàn)物料自動搬運、上下料、分揀等“無人搬運”。結合信息系統(tǒng)運作,調(diào)度人員下達指令,實現(xiàn)車間智能化,是未來機器人技術發(fā)展的趨勢。
    的頭像 發(fā)表于 01-16 18:12 ?417次閱讀
    完美CP來啦!<b class='flag-5'>當</b>AGV<b class='flag-5'>遇上</b>機械臂!

    DoIP協(xié)議棧簡介及主要功能

    的修改,使用單對雙絞線即可實現(xiàn)穩(wěn)定的100Mb/s全雙工通信。正是由于車載以太網(wǎng)的普及應用,對應的車輛診斷協(xié)議DoIP應運而生,本文將基于ISO13400、ISO14229和求遠電子在DoCAN協(xié)議棧的基礎上,介紹求遠電子自研DoIP協(xié)議棧。
    的頭像 發(fā)表于 11-13 15:35 ?1566次閱讀
    <b class='flag-5'>DoIP</b>協(xié)議棧簡介及主要功能

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網(wǎng)絡通信安全的協(xié)議,但它們在實現(xiàn)方式、安全性側重點、兼容性以及使用場景上存在一些顯著的區(qū)別。1、安全性方面:IPSec主要關注網(wǎng)絡層的安全性,提供端到端的保護
    的頭像 發(fā)表于 10-23 15:08 ?800次閱讀
    恒訊科技分析:IPSec與SSL/<b class='flag-5'>TLS</b>相比,安全性如何?

    友思特動態(tài) 友思特伙伴Spectrolight可調(diào)諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎!

    友思特伙伴Spectrolight可調(diào)諧激光源TLS榮獲2024年LFW創(chuàng)新者金獎!
    的頭像 發(fā)表于 09-04 17:42 ?529次閱讀
    友思特動態(tài)   友思特伙伴Spectrolight可調(diào)諧激光源<b class='flag-5'>TLS</b>榮獲2024年LFW創(chuàng)新者金獎!

    一本小冊子,咋就讓IT人水靈靈地「由I變E」了?

    IT圈遇上MBTI,看「I人」如何秒變「E人」!
    的頭像 發(fā)表于 08-12 14:28 ?1520次閱讀
    一本小冊子,咋就讓IT人水靈靈地「由I變E」了?

    PLC遇上IOT網(wǎng)關可以解決什么問題

    可編程邏輯控制器(PLC)在制造業(yè)、石油化工、能源、紡織、印刷、環(huán)保等領域占據(jù)著至關重要的地位。作為專門為工業(yè)場景而設計的數(shù)字計算機系統(tǒng),PLC的核心功能在于通過不間斷采集輸入信號、依據(jù)內(nèi)部預置邏輯規(guī)則進行解析判斷,并由此生成對應的輸出控制信號,形成自動化的控制閉環(huán),確保在任何嚴苛條件下都能可靠運作。 隨著云計算、信息化等技術的發(fā)展,PLC也暴露出各種各樣的問題。雖然不影響使用,但往往會對企業(yè)數(shù)字化轉型,需要尋求
    的頭像 發(fā)表于 07-17 10:39 ?549次閱讀
    <b class='flag-5'>當</b>PLC<b class='flag-5'>遇上</b>IOT網(wǎng)關可以解決什么問題

    飛舞在化工企業(yè)的AI大模型夢想

    化工行業(yè)遇上AI大模型,數(shù)智化轉型其實很簡單
    的頭像 發(fā)表于 07-12 12:20 ?1529次閱讀
    飛舞在化工企業(yè)的AI大模型夢想

    請問ESP8266的SDK支持TLS1.2版本嗎?

    請問ESP8266的SDK支持TLS1.2版本嗎?
    發(fā)表于 07-11 07:21

    煤都鄂爾多斯的“模”變

    大模型混合云的技術創(chuàng)新,遇上平臺化建設的模式創(chuàng)新
    的頭像 發(fā)表于 06-28 17:12 ?1790次閱讀
    煤都鄂爾多斯的“模”變

    AIGC遇上ChatGPT,互聯(lián)網(wǎng)公司的創(chuàng)意設計師,還能做什么?

    的審美眼光和源源不斷的創(chuàng)意靈感,還需學會與AI技術攜手并進,甚至引領AI技術為設計服務,共同開創(chuàng)設計的新境界。 那么,AIGC遇上ChatGPT,互聯(lián)網(wǎng)公司的創(chuàng)意設計師,到底還能做什么? 與AIGC協(xié)同設計,共創(chuàng)無限創(chuàng)意 隨著AIGC技術的崛起,設計師們
    的頭像 發(fā)表于 06-25 13:32 ?503次閱讀