针对自动驾驶多源车身信息的以太网通信安全问题,提出一种基于端到端(end to end,E2E)和安全板载通信(secure onboard communtication,SecOC)的混合功能安全策略.依据整车电子电气架构特征结合AUTOSAR安全规范,首先采用虚拟局域网域隔...针对自动驾驶多源车身信息的以太网通信安全问题,提出一种基于端到端(end to end,E2E)和安全板载通信(secure onboard communtication,SecOC)的混合功能安全策略.依据整车电子电气架构特征结合AUTOSAR安全规范,首先采用虚拟局域网域隔离划分技术构建由外及内的多域分层的网络安全架构;其次设计依托于IEE802.1Q和SecOC策略的车载以太网安全通信协议,并在此基础上提出一种改进的滑动窗口有效载荷更新方法;最后对以太网敏感数据实施身份验证、加解密运算及新鲜度值同步管理等信息安全功能.测试结果表明,该策略的实施实现了多源车身信息在域间以太网通信过程中的数据防篡改及防重放攻击,且使敏感数据具有从访问限制、信息加密保护到身份唯一性的多级防护特征,进一步为自动驾驶车辆的域间以太网信息安全提供解决思路.展开更多
文摘针对自动驾驶多源车身信息的以太网通信安全问题,提出一种基于端到端(end to end,E2E)和安全板载通信(secure onboard communtication,SecOC)的混合功能安全策略.依据整车电子电气架构特征结合AUTOSAR安全规范,首先采用虚拟局域网域隔离划分技术构建由外及内的多域分层的网络安全架构;其次设计依托于IEE802.1Q和SecOC策略的车载以太网安全通信协议,并在此基础上提出一种改进的滑动窗口有效载荷更新方法;最后对以太网敏感数据实施身份验证、加解密运算及新鲜度值同步管理等信息安全功能.测试结果表明,该策略的实施实现了多源车身信息在域间以太网通信过程中的数据防篡改及防重放攻击,且使敏感数据具有从访问限制、信息加密保护到身份唯一性的多级防护特征,进一步为自动驾驶车辆的域间以太网信息安全提供解决思路.