AUTOSAR适应性平台加密规范

版权申诉
0 下载量 48 浏览量 更新于2024-07-18 收藏 2.4MB PDF 举报
"AUTOSAR_SWS_Cryptography.pdf 是一份关于AUTOSAR Adaptive Platform的加密规范文档,由AUTOSAR组织发布并负责更新。该文档是R20-11版本的一部分,主要涉及智能驾驶和车辆标准领域的加密技术。文档变更历史显示了从2018年到2020年的多次更新,包括对加密API的改进、与AUTOSAR标准对齐以及支持‘Exception-less’方法等。" 在智能驾驶和车辆标准领域,加密技术起着至关重要的作用,确保数据的安全性和系统的可靠性。AUTOSAR(AUTomotive Open System ARchitecture)是一个由汽车制造商、供应商和其他利益相关者组成的联盟,致力于定义汽车行业软件架构的标准。其Adaptive Platform是专为高度复杂的汽车电子系统设计的,支持实时性和网络功能。 此文档《Specification of Cryptography for Adaptive Platform》详细阐述了适应性平台的加密规范,旨在为AUTOSAR Adaptive Platform提供安全的加密服务,保障车辆内部及与其他设备间通信的安全。其中包含的主要知识点可能包括: 1. **加密API**:文档中提到了加密API的演变,从“Direct”前缀的移除到与WG-SEC反馈的更新,表明API的设计更注重灵活性和兼容性。API的更新还涉及到将基本ara::core类型和“Exception-less”方法的支持,这可能意味着API在处理错误时更加高效,减少异常的产生。 2. **数据安全性**:在智能驾驶环境中,数据安全是关键。文档可能详细描述了如何使用加密技术保护车载数据,如车辆状态、驾驶行为信息、位置数据等,防止未经授权的访问和篡改。 3. **通信安全**:加密技术也应用于车对车(V2V)、车对基础设施(V2I)以及车对云(V2C)的通信中,确保数据传输的隐私和完整性。 4. **模式化API**:在18-03版本中,引入的CryptoAPI被重命名为Modeled API,并在后续版本中进行了更新,这可能涉及到API的抽象和模型化,使其更容易理解和集成到不同的系统设计中。 5. **加密算法**:文档可能涵盖了各种加密算法的使用,如AES、RSA、哈希函数等,以及如何选择和适配不同的加密算法以满足不同安全需求。 6. **安全策略**:在AUTOSAR Adaptive Platform中,可能存在一套详细的安全策略,指导如何正确使用加密服务,包括密钥管理、证书验证、安全初始化等。 7. **变更管理**:文档变更历史反映了持续的维护和改进过程,这表明加密规范会随着技术发展和安全威胁的变化而不断更新。 "AUTOSAR_SWS_Cryptography.pdf"文档提供了有关智能驾驶汽车中加密技术的深入规范,对于理解如何在AUTOSAR Adaptive Platform中实现安全通信至关重要。这份资料对于汽车行业的软件开发者、系统架构师以及安全专家来说,是不可或缺的参考资源。
2021-11-19 上传
autosar参考资料,Secure相关概念汇总 AES 加密算法,由NIST制定的标准,例如AES-128, AES-192 AsymmetricCryptography 使用两个不同值进行加密和解密的加密算法。非对称算法是基于很大数量的,并且很耗时。 Authenticity 确认数据(例如固件)的真实性 Car-to-X 车辆与其他组件(例如其他汽车,交通标志等)的通信方案 Cipher 实现加密算法的模块(硬件或软件) Chain-of-Trust 作为安全启动的增强变体,固件检查分为多个子块,以减少启动时间。 ECU 电子控制单元,一个由TIER1开发的组件 Elliptic Curve Algorithm 在80年代开发的非对称密码算法,使用短密钥(<512位) EVITA 欧盟资助的项目,旨在为不同用例指定安全模块 Glitch Attack 电压毛刺使设备处于未指定的状态和行为。 HASH 一种基于任意输入数据计算值的算法,该值可用于验证输入数据 HSM 硬件安全模块;集成了密码和内核的加密模块,有时用户可对其进行编程 Integrity 涉及维护数据的一致性,准确性和可信赖性 Key / Crypto Key 加密算法用作输入参数的值。 Key Management 在生产和现场设备中处理和分发密码密钥 NIST National Institute of Standards and Technology,即国家标准技术局 OTA Over-The-Air的缩写,即云端升级,通过无线连接进行固件更新 Physical Attack 一种攻击方法,使用了超出规格的设备(例如,电压过高/过低/温度或时钟,强光等)。 Replay Attacks 记录并重播加密消息或图像。在这种情况下,攻击者无需知道安全信息(例如密钥)。 RNG / TRNG / PRNG 随机数生成器–真正的随机数生成器根据随机物理效应生成数字; PRNG根据数学算法生成数字 RSA 70年代开发的非对称密码算法使用长密钥(> 1500位) Secure-Boot 一种在硬件模块启动时检查设备固件是否已修改的方法 Secure Memory 一种存储安全信息(例如,加密密钥)并具有严格访问限制的存储器。 SHA 由NIST指定的哈希算法系列,例如 SHA-1,SHA-2,SHA-2 SHE 安全标准;由HIS组中的德国汽车OEM指定。 Side-Channel Attacks 一种攻击方法,攻击者在其中测量加密模块/软件的各个方面。根据这些测量,攻击者可以推导/猜测安全信息,例如: key。 Signature 用于证明数字消息或文档真实性的值 Symmetric Cryptography 使用相同值进行加密和解密的加密算法