SecOC安全機(jī)制中國(guó)密算法應(yīng)用方案研究
發(fā)布時(shí)間:2021-08-30 00:33
智能網(wǎng)聯(lián)汽車(chē)具備高速網(wǎng)聯(lián)、復(fù)雜環(huán)境感知、智能決策、協(xié)同控制等功能.隨著車(chē)聯(lián)網(wǎng)的飛速發(fā)展,智能網(wǎng)聯(lián)汽車(chē)在車(chē)聯(lián)網(wǎng)中可獲得更多智能服務(wù),但同時(shí)也面臨著更多的安全威脅.目前,車(chē)輛內(nèi)部基于CAN總線的ECU之間通信缺乏安全通信機(jī)制,一旦車(chē)外網(wǎng)的攻擊進(jìn)入車(chē)輛內(nèi)網(wǎng),車(chē)輛就會(huì)被黑客控制,所以對(duì)車(chē)內(nèi)網(wǎng)安全通信機(jī)制的研究十分重要.詳細(xì)介紹了AUTOSAR規(guī)范中SecOC安全通信機(jī)制原理,對(duì)其中MAC生成的對(duì)稱(chēng)加密算法進(jìn)行研究,考慮我國(guó)汽車(chē)產(chǎn)業(yè)未來(lái)的健康發(fā)展,推薦采用國(guó)密SM4算法對(duì)SecOC安全框架進(jìn)行實(shí)現(xiàn),對(duì)SM4加密算法的實(shí)現(xiàn)原理進(jìn)行了說(shuō)明,考慮到車(chē)內(nèi)網(wǎng)通信的高實(shí)時(shí)性要求,重點(diǎn)對(duì)SM4算法的應(yīng)用方案進(jìn)行了討論,對(duì)SM4的軟件實(shí)現(xiàn)性能進(jìn)行了測(cè)試和分析,對(duì)支持國(guó)密SM4的硬件實(shí)現(xiàn)機(jī)制進(jìn)行了討論,并對(duì)該方案未來(lái)的應(yīng)用進(jìn)行了展望.
【文章來(lái)源】:信息安全研究. 2020,6(09)
【文章頁(yè)數(shù)】:8 頁(yè)
【部分圖文】:
SM4中第i輪迭代運(yùn)算結(jié)構(gòu)
SecOC安全機(jī)制從屬于AUTOSAR軟件規(guī)范中的Safety and Security部分[3],該機(jī)制能夠與AUTOSAR通信系統(tǒng)進(jìn)行無(wú)縫集成.如圖1所示,SecOC模塊集成在AUTOSAR分層軟件架構(gòu)下的BSW(basic software)部分.PDUR(protocol data unit router)軟件模塊負(fù)責(zé)將與安全相關(guān)的I-PDU路由至SecOC模塊,然后由SecOC模塊負(fù)責(zé)構(gòu)造SecuredI-PDU,并將處理結(jié)果以I-PDU的形式回傳給PDUR,由PDUR負(fù)責(zé)進(jìn)一步路由.SecOC可以獲取CSM模塊提供的加密服務(wù),且能夠與RTE交互進(jìn)行密鑰和計(jì)數(shù)器的管理.因此,SecOC模塊需能支持各種適配PDUR的通信方式和規(guī)范,如組播通信、傳輸協(xié)議和PDUR網(wǎng)關(guān)等.SecOC模塊為PDU級(jí)別上的關(guān)鍵數(shù)據(jù)提供可行的身份驗(yàn)證機(jī)制,即SecOC會(huì)在CAN報(bào)文負(fù)載中插入身份認(rèn)證信息和新鮮值字段.在搭載SecOC組件后,ECU間進(jìn)行CAN通信的流程及通信報(bào)文內(nèi)容發(fā)生改變.發(fā)送方ECU將原始報(bào)文信息通過(guò)加密算法計(jì)算生成消息認(rèn)證碼MAC,將原始報(bào)文數(shù)據(jù)加上新鮮度值,再拼接MAC,得到SecuredI-PDU(安全交互協(xié)議數(shù)據(jù)單元),如圖2所示:
SecuredI-PDU結(jié)構(gòu)
【參考文獻(xiàn)】:
期刊論文
[1]SM4加密算法在車(chē)聯(lián)網(wǎng)上的應(yīng)用[J]. 蔣炯煒,洪澤,陳振嬌. 計(jì)算機(jī)與網(wǎng)絡(luò). 2020(03)
[2]SM4加密算法可裁剪式結(jié)構(gòu)設(shè)計(jì)與硬件實(shí)現(xiàn)[J]. 劉金峒,梁科,王錦,陳新偉,徐華超,李國(guó)峰. 南開(kāi)大學(xué)學(xué)報(bào)(自然科學(xué)版). 2019(04)
[3]SM4算法原理及實(shí)現(xiàn)[J]. 馮燕強(qiáng),朱澤智,馮智明. 有線電視技術(shù). 2019(06)
[4]國(guó)密SM4算法在車(chē)載CAN總線的加密應(yīng)用[J]. 陳剛. 信息通信. 2019(03)
[5]AUTOSAR規(guī)范下安全車(chē)載通信技術(shù)的研究與實(shí)現(xiàn)[J]. 吳志紅,李清晨,朱元,陸科,趙建寧. 通信技術(shù). 2017(12)
[6]SM4分組密碼算法綜述[J]. 呂述望,蘇波展,王鵬,毛穎穎,霍利利. 信息安全研究. 2016(11)
碩士論文
[1]SM4與祖沖之算法的優(yōu)化設(shè)計(jì)與應(yīng)用[D]. 王傳福.黑龍江大學(xué) 2017
本文編號(hào):3371690
【文章來(lái)源】:信息安全研究. 2020,6(09)
【文章頁(yè)數(shù)】:8 頁(yè)
【部分圖文】:
SM4中第i輪迭代運(yùn)算結(jié)構(gòu)
SecOC安全機(jī)制從屬于AUTOSAR軟件規(guī)范中的Safety and Security部分[3],該機(jī)制能夠與AUTOSAR通信系統(tǒng)進(jìn)行無(wú)縫集成.如圖1所示,SecOC模塊集成在AUTOSAR分層軟件架構(gòu)下的BSW(basic software)部分.PDUR(protocol data unit router)軟件模塊負(fù)責(zé)將與安全相關(guān)的I-PDU路由至SecOC模塊,然后由SecOC模塊負(fù)責(zé)構(gòu)造SecuredI-PDU,并將處理結(jié)果以I-PDU的形式回傳給PDUR,由PDUR負(fù)責(zé)進(jìn)一步路由.SecOC可以獲取CSM模塊提供的加密服務(wù),且能夠與RTE交互進(jìn)行密鑰和計(jì)數(shù)器的管理.因此,SecOC模塊需能支持各種適配PDUR的通信方式和規(guī)范,如組播通信、傳輸協(xié)議和PDUR網(wǎng)關(guān)等.SecOC模塊為PDU級(jí)別上的關(guān)鍵數(shù)據(jù)提供可行的身份驗(yàn)證機(jī)制,即SecOC會(huì)在CAN報(bào)文負(fù)載中插入身份認(rèn)證信息和新鮮值字段.在搭載SecOC組件后,ECU間進(jìn)行CAN通信的流程及通信報(bào)文內(nèi)容發(fā)生改變.發(fā)送方ECU將原始報(bào)文信息通過(guò)加密算法計(jì)算生成消息認(rèn)證碼MAC,將原始報(bào)文數(shù)據(jù)加上新鮮度值,再拼接MAC,得到SecuredI-PDU(安全交互協(xié)議數(shù)據(jù)單元),如圖2所示:
SecuredI-PDU結(jié)構(gòu)
【參考文獻(xiàn)】:
期刊論文
[1]SM4加密算法在車(chē)聯(lián)網(wǎng)上的應(yīng)用[J]. 蔣炯煒,洪澤,陳振嬌. 計(jì)算機(jī)與網(wǎng)絡(luò). 2020(03)
[2]SM4加密算法可裁剪式結(jié)構(gòu)設(shè)計(jì)與硬件實(shí)現(xiàn)[J]. 劉金峒,梁科,王錦,陳新偉,徐華超,李國(guó)峰. 南開(kāi)大學(xué)學(xué)報(bào)(自然科學(xué)版). 2019(04)
[3]SM4算法原理及實(shí)現(xiàn)[J]. 馮燕強(qiáng),朱澤智,馮智明. 有線電視技術(shù). 2019(06)
[4]國(guó)密SM4算法在車(chē)載CAN總線的加密應(yīng)用[J]. 陳剛. 信息通信. 2019(03)
[5]AUTOSAR規(guī)范下安全車(chē)載通信技術(shù)的研究與實(shí)現(xiàn)[J]. 吳志紅,李清晨,朱元,陸科,趙建寧. 通信技術(shù). 2017(12)
[6]SM4分組密碼算法綜述[J]. 呂述望,蘇波展,王鵬,毛穎穎,霍利利. 信息安全研究. 2016(11)
碩士論文
[1]SM4與祖沖之算法的優(yōu)化設(shè)計(jì)與應(yīng)用[D]. 王傳福.黑龍江大學(xué) 2017
本文編號(hào):3371690
本文鏈接:http://sikaile.net/kejilunwen/wltx/3371690.html
最近更新
教材專(zhuān)著