智能网联汽车FOTA系统安全机制的研究与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:aykp0512
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着无线通信技术的发展,作为物联网的分支的车联网也正在迅速发展,传统汽车工业正在发生着巨大而深刻的变化。智能网联汽车如今越来越依赖于网络通信,因此比传统汽车面临更多的安全风险,汽车制造商有责任更好地保护用户数据和隐私甚至生命安全。FOTA(Firmware-Over-the-Air,固件在线升级)技术可以实时动态更新汽车固件,从而可以满足汽车零部件制造商和OEM厂商及时修复控制单元固件漏洞的需求,同时可以通过快速版本迭代逐渐改进和增加汽车功能满足用户需求。然而漏洞修复和功能改进的基础是一个安全可靠的FOTA系统,即FOTA系统本身需要一套成熟且可用的安全机制,以抵御攻击者的非法访问和篡改。因此本文主要分析了当前FOTA系统在其架构设计、通信过程、固件存储与刷写等方面存在的问题、不合理设计及其缺陷漏洞,并通过威胁分析与风险评估方法从欺骗、篡改和拒绝服务等攻击角度分析了其系统安全需求。FOTA系统所面临的威胁可归类为三个方面:车辆终端体系结构威胁,远程和终端传输威胁和车辆终端升级安全威胁,本文针对这些安全威胁相应地研究了国内外的一些解决方案和策略,后进行改进并整合形成了一套FOTA系统的安全机制设计方案。安全机制设计方案中,基于双向认证、数字签名、消息认证码和新鲜度等安全策略对现有通信方案进行加固调整,然后设计实现了FOTA升级的安全业务通信协议方案;并通过以上安全策略实现了车端升级文件的安全校验、加密存储、安全差分还原等过程,保证了升级文件的真实性、完整性、机密性和可用性,同时通过改进设计的多重哈希链验证机制保证FOTA升级时固件刷写与回滚过程的安全。并在此之前设计实现了一个具有升级任务执行功能的基础FOTA系统,介绍了其在架构、功能和业务流程方面的设计思路,并以其作为基础进行安全机制方案的测试验证。
其他文献
随着社会经济的发展,合理而准确地预测城市未来的需水量将对城市水资源规划和解决将来的用水危机起到指导作用。利用大连市2001-2008年度城市供水量资料,应用灰色理论建立GM(1
浮标是实现海洋环境监测的一种重要手段,圆盘形浮标是最为通用的随波浮标载体形式之一,其主要功能是通过浮标搭载的各类型传感器对海洋环境中各参数进行现场测量,正是因为圆
草根文化作为植根于平民生活,萌生于社会大众的文化现象,在媒介变革中蓬勃发展,多年来逐渐成为了社会文化发展中备受瞩目的热点话题。草根文化是我国民间场域内逐步形成的一种自发性、大众性、平民化的文化景观。现代科技的迅猛发展使媒介技术得以不断革新,媒介文化日趋繁荣,媒介理念得到切实深化,现已全面迈入“互联网+”的融媒体时代。“互联网+”提供的传播效力,为文化传播、文化运营与文化创新提供了绵延不绝的驱动力。