日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

UDS 安全认证29服务概述

發布時間:2023/12/18 编程问答 61 豆豆
生活随笔 收集整理的這篇文章主要介紹了 UDS 安全认证29服务概述 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

一.服務概述

此服務的目的是為客戶提供一種證明其身份的方法,允許其訪問數據和/或診斷服務,這些數據和/或診斷服務由于安全、排放或安全等原因而受到限制。 用于將例程或數據下載/上傳到服務器以及從服務器讀取特定內存位置的診斷服務可能需要身份驗證。 不正確的程序或下載到服務器的數據可能會潛在地損害電子設備或其他車輛部件,或危及車輛的排放、安全或安全標準的遵守。 另一方面,當從服務器檢索數據時,可能會違反數據安全性。
該服務支持兩個安全概念:
概念 1 :基于使用非對稱密碼的 PKI 證書交換過程。
概念 2 :基于不帶 PKI 證書的挑戰 – 應答過程,使用帶有軟件身份驗證令牌或對稱密碼的非對稱加密算法。
有關身份驗證服務的概述,如下圖所示:

圖片摘自ISO 14229
子功能定義:
?“ deAuthenticate ”,此子功能參數有效地結束認證狀態。
?“ VerfyCertificateUnidirectional ”,此子功能參數啟動單向身份驗證過程,僅針對 ECU 對測試儀進行單向身份驗證。
? “verifyCertificateBidirectional”, 這個SubFunction參數啟動雙向身份驗證過程,客戶端對服務器進行身份驗證,服務器對客戶端進行身份驗證。
?“ proofOfOwnership ”,此子功能參數用于將所有權證明數據傳輸到測試儀。
?“ TransmitCertificate ”,此子功能參數獨立或在先前的身份驗證之后傳輸證書。

二、基于PKI 證書交換的認證Authentication with PKI Certificate Exchange (APCE)

前提條件:
雙方(客戶端和服務器)應提供不同的證書(以及相應的私鑰):
— 在單向身份驗證的情況下,客戶端需要一個帶有其私鑰的證書,這允許客戶端將自己標識為合法的客戶端。根據PKI的信任模型,服務器可能需要由頒發和簽署客戶端證書的頒發機構(CA) 頒發和簽署的證書。
— 雙向認證時,客戶端需要一個帶有私鑰的證書,以證明客戶端是合法的。此外,服務器還需要一個帶有私鑰的證書,這允許服務器將自己標識為合法。根據公PKI的信任模型,客戶端和服務器可能需要證書頒發機構(CA)頒發的證書,CA頒發并簽署了客戶端證書和服務器證書。

認證流程

圖片摘自ISO 14229
認證過程概述:
1 測試人員向 ECU 發出身份驗證請求;
2. 在此請求消息中,包含測試儀的證書;
3. 收到請求消息后,ECU 將驗證測試儀的證書;
4. 如果通過了證書驗證,則 ECU 創建一個挑戰 ;
5,6 取決于認證所使用的算法及是否雙向認證;
7.并將挑戰發送回測試人員;
8. 只是雙向認證用到;
9.取決于認證所用到的算法
10. 測試人員通過簽署挑戰 ECU 來計算所有權證明測試人員;
11. 測試人員將所有權證明發送給 ECU ;
12. ECU 用收到的證書測試器中的公鑰驗證所有權證明測試器;
13.用來創建會話密鑰(可選);
14.設定訪問權限;
15. 如果通過了所有權證明的驗證,則 ECU 返回響應或者會話密鑰(會話密鑰可選);
16,17,18用來設定會話密鑰
最后. ECU 響應認證成功。

三、基于挑戰應答的認證Authentication with Challenge-Response (ACR)

前提條件:
— 在使用非對稱加密的情況下,客戶端密鑰對必須存在:客戶端私鑰必須存在于客戶端,客戶端公鑰必須存在于服務器端。在雙向認證的情況下,需要有一個額外的服務器密鑰對:服務器中需要有服務器私鑰,客戶端中需要有服務器公鑰。
— 在使用對稱加密的情況下,一個對稱密鑰應該存在,并且應該在客戶端和服務器之間預共享。
認證流程
圖片摘自ISO 14229
認證流程概述
1 測試人員通過 SubFunction requestChallengeForAuthentication 請求認證。
2. ECU 創建挑戰
3. ECU 將挑戰發送給測試人員。(14229圖中的序號錯誤應該為3)
4. 雙向認證時需要
5. 測試人員計算測試人員的所有權證明如下:
如果非對稱密碼時:構建適當的(特定于汽車制造商的)令牌(例如,基于CVC)內容,包含令牌授權、身份驗證、權限/角色、服務器端質詢信息,以及客戶端質詢信息和其他信息,視情況而定。使用客戶私鑰計算令牌內容簽名,并構建包含令牌內容和簽名的客戶端身份驗證令牌。產生的客戶端身份驗證令牌是客戶端POWN。
如果使用對稱密碼:使用預共享的對稱密鑰,通過 ECU 側 Challenge 來計算簽名(例如,一次簽名 或 HMAC 或 CMAC )。生成的簽名是測試者方 POWN 。
6. 如果服務器在步驟3中指示了其他參數,那么客戶端在需要的附加參數中提供適當的附加參數。
7. 測試人員通過子功能 verifyProofOfOwnershipUnidirectional 發送測試人員端 POWN 。
8. ECU 驗證測試儀側 POWN 。
11. 如果驗證成功,ECU 根據訪問權限授予對診斷對象的訪問權限。
9,10,12~16 取決于是否雙向認證和是否需要會話密鑰

四、服務格式

具體服務格式請參考ISO 14229-1 2020版

總結

以上是生活随笔為你收集整理的UDS 安全认证29服务概述的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日本一区二区高清视频 | 天天色视频 | 国产精品福利导航 | 青娱乐毛片 | 好吊色青青草 | 国产嘿咻视频 | 国产亚洲一区二区不卡 | 欧美一区二区在线播放 | 欧洲一区二区 | 91九色网| 五月激情婷婷丁香 | 国产欧美精品一区二区色综合朱莉 | 欧美成人精品一区二区三区在线看 | 成年网站在线播放 | 国产日韩欧美高清 | 国产精品自拍区 | 国产精品久久久久久网站 | 欧美性三级 | 国产18一19sex性护士 | 日韩一区二区三区在线观看视频 | 伊人久久av| 久久亚洲AV成人无码国产野外 | 欧美午夜久久 | 国产高潮呻吟久久 | 人人干人人艹 | 久久久久国产精品夜夜夜夜夜 | 老司机狠狠爱 | 免费20分钟超爽视频 | 欧美一级免费看 | 女儿的朋友5中汉字晋通话 欧美成人免费高清视频 | 国产欧美一区二区三区国产幕精品 | 理论片午午伦夜理片影院99 | 最新中文字幕在线观看视频 | 成人小视频免费看 | 亚洲欧美综合自拍 | 麻豆免费av | 欧美一级一片 | k8yy毛片| 国产精品第一页在线观看 | 日韩在线视频网址 | 免费在线观看av网址 | 国产精品一区二区三区高潮 | 亚洲第一成网站 | 欧美日韩一区二区在线视频 | 国产视频xxxx | 全部免费毛片在线播放一个 | 色综合色| h在线观看视频 | 男女作爱免费网站 | 野战少妇38p| 爱av在线 | 免费一级毛片麻豆精品 | 蜜桃在线一区二区三区 | 日本jizz在线观看 | 一级肉体全黄裸片中国 | 热播网 | 国产精选中文字幕 | 日本九九视频 | 欧美大片黄色 | 日韩免费视频观看 | 欧美性tv| 少妇裸体淫交视频免费看高清 | www.婷婷色| 青青艹在线视频 | 国产亚洲精品久久久 | 国产精品视频大全 | 又色又爽又黄无遮挡的免费视频 | 婷婷av一区二区三区 | 国内黄色一级片 | 欧美激情69 | 九九亚洲视频 | 精品久久久影院 | 久久97超碰| 亚洲综合一区在线观看 | 久草在在线视频 | 国产级毛片| 亚洲综合a| 99爱免费视频 | 超碰人人做 | 不卡日本视频 | 啪啪啪一区二区 | 日韩欧美视频在线 | 国产不卡在线视频 | 国产思思99re99在线观看 | 亚洲va久久久噜噜噜久久天堂 | 香蕉成视频人app下载安装 | 国产精品国产一区二区三区四区 | 欧美欧美欧美欧美 | 天天操天天操天天操天天操天天操 | 青青青青青操 | 中文字幕第315页 | 午夜私人影院 | 想要视频在线观看 | 日韩精品电影一区二区三区 | 天天草天天干 | 亲子乱对白乱都乱了 | 亚洲aⅴ在线观看 | 国产偷人妻精品一区 | 特黄特色特刺激免费播放 |