RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

C-V2X安全證書:保障車路云系統(tǒng)通信安全的關(guān)鍵

北匯信息POLELINK ? 2024-08-01 08:25 ? 次閱讀



作者 | 開飛機(jī)的舒克


小編 | 不吃豬頭肉



隨著智能網(wǎng)聯(lián)(C-V2X)技術(shù)和車路云一體化系統(tǒng)的快速發(fā)展,汽車、道路和云端之間的信息交換變得越來越頻繁和復(fù)雜。在這個(gè)信息高度互聯(lián)的時(shí)代,如何確保車路云一體化通信的安全性成為了亟待解決的問題。

9644e1e8-4f9c-11ef-817b-92fbcf53809c.png

車路云一體化系統(tǒng)與C-V2X安全證書
車路云一體化系統(tǒng)通過新一代信息與通信技術(shù)將人、車、路、云的物理空間和信息空間融合為一體,基于系統(tǒng)協(xié)同感知、決策與控制,實(shí)現(xiàn)智能網(wǎng)聯(lián)汽車及交通系統(tǒng)的安全、高效、節(jié)能和舒適運(yùn)行。這個(gè)系統(tǒng)包括車輛、路側(cè)基礎(chǔ)設(shè)施、云控平臺、相關(guān)支撐平臺和通信網(wǎng)絡(luò)。為了確保這些組件之間的通信安全,C-V2X安全證書成為關(guān)鍵技術(shù)。C-V2X安全證書是一種用于保障車路云一體化系統(tǒng)中通信安全的數(shù)字證書。它采用公鑰密碼技術(shù),通過加密、解密、簽名和驗(yàn)證等手段,確保數(shù)據(jù)完整性和身份真實(shí)性。其主要作用如下:

身份認(rèn)證:通過驗(yàn)證安全證書,確認(rèn)通信雙方的身份,防止非法設(shè)備的接入和攻擊。

數(shù)據(jù)加密:對通信數(shù)據(jù)進(jìn)行加密處理,確保數(shù)據(jù)在傳輸過程中的安全性。

數(shù)據(jù)完整性:通過數(shù)字簽名技術(shù),確保數(shù)據(jù)在傳輸過程中未被篡改。

在車路云一體化系統(tǒng)中,C-V2X安全證書的應(yīng)用場景包括:

車輛與車輛通信(V2V):通過C-V2X安全證書,確保車輛之間的通信安全,實(shí)現(xiàn)協(xié)同駕駛、碰撞預(yù)警等功能。例如,在高速公路上,車輛可以通過V2V通信共享實(shí)時(shí)行駛信息,提前預(yù)警可能的危險(xiǎn)。


車輛與基礎(chǔ)設(shè)施通信(V2I):利用C-V2X安全證書,實(shí)現(xiàn)車輛與交通信號燈、路側(cè)單元等基礎(chǔ)設(shè)施的通信,提高交通效率和安全性。例如,車輛可以接收交通信號燈的實(shí)時(shí)狀態(tài)信息,優(yōu)化行駛路徑,減少等待時(shí)間。


車輛與行人通信(V2P):通過C-V2X安全證書,確保車輛與行人之間的通信安全,實(shí)現(xiàn)行人檢測和預(yù)警等功能。例如,車輛可以識別行人的位置和運(yùn)動(dòng)方向,提前做出避讓決策,保障行人安全。


9657c59c-4f9c-11ef-817b-92fbcf53809c.png車路云一體化系統(tǒng)的跨域互信互認(rèn)機(jī)制
為了實(shí)現(xiàn)車路云一體化系統(tǒng)在不同城市和區(qū)域間的互聯(lián)互通,跨域互信互認(rèn)機(jī)制至關(guān)重要。其主要包括以下幾個(gè)方面:

可信根證書列表(TRCL):車路云一體化系統(tǒng)中的各個(gè)區(qū)域需要通過可信根證書列表實(shí)現(xiàn)跨域互信。根CA發(fā)布TRCL,各區(qū)域系統(tǒng)獲取TRCL并發(fā)布至終端,確??缬蛲ㄐ诺陌踩?。


根CA接入:各區(qū)域的C-V2X安全證書管理系統(tǒng)作為二級節(jié)點(diǎn)接入根CA,根CA管理并發(fā)布可信根證書列表,確保不同區(qū)域的系統(tǒng)可以互相信任。


安全證書管理:各區(qū)域的C-V2X安全證書管理系統(tǒng)為車輛和基礎(chǔ)設(shè)施簽發(fā)安全證書,通過公鑰加密技術(shù)確保數(shù)據(jù)傳輸?shù)陌踩院屯暾浴?/p>


異常行為管理:各區(qū)域系統(tǒng)可以監(jiān)測和上報(bào)異常行為,確保系統(tǒng)的整體安全和穩(wěn)定性。例如,若某在Q市進(jìn)行身份認(rèn)證的車輛在Z市出現(xiàn)異常行為,Q市可以通過跨域互信機(jī)制獲知該車輛的信息,并采取相應(yīng)的措施。



96640816-4f9c-11ef-817b-92fbcf53809c.png跨域身份互認(rèn)體系在車路云系統(tǒng)中的實(shí)際應(yīng)用
假設(shè)我們有兩座城市,Q市和Z市,分別部署了智能網(wǎng)聯(lián)汽車(C-V2X)系統(tǒng),并且兩個(gè)城市的系統(tǒng)需要互相識別和信任對方的車輛和基礎(chǔ)設(shè)施。

C-V2X安全證書管理系統(tǒng)

Q市和Z市各自的C-V2X安全證書管理系統(tǒng)負(fù)責(zé)發(fā)布和管理各自的車輛和路側(cè)設(shè)備的安全證書。

C-V2X安全層協(xié)議棧

保障車輛與路側(cè)設(shè)備之間的通信安全,確保每個(gè)設(shè)備和車輛都經(jīng)過身份認(rèn)證。

跨域互信互認(rèn)機(jī)制

可信根證書列表(TRCL):Q市和Z市的C-V2X安全證書管理系統(tǒng)都作為二級節(jié)點(diǎn)接入到一個(gè)根CA,這個(gè)根CA管理并發(fā)布可信根證書列表(TRCL)。TRCL發(fā)布:根CA發(fā)布TRCL,包含所有信任的根證書。
互認(rèn)過程
Q市車輛到Z市車輛在Q市注冊:Q市的C-V2X安全證書管理系統(tǒng)為車輛簽發(fā)注冊數(shù)字證書。車輛進(jìn)入Z市:車輛攜帶Q市的數(shù)字證書進(jìn)入Z市。Z市的路側(cè)設(shè)備通過C-V2X安全層協(xié)議棧接收來自車輛的數(shù)字證書,并驗(yàn)證其有效性。TRCL驗(yàn)證:Z市的路側(cè)設(shè)備獲取根CA發(fā)布的TRCL,并查找Q市的證書是否在可信列表中。由于Q市的證書在TRCL中,Z市的系統(tǒng)信任該證書。通信和數(shù)據(jù)交換:Z市的路側(cè)設(shè)備與Q市的車輛開始安全通信,確保數(shù)據(jù)的真實(shí)性和完整性。車輛和路側(cè)設(shè)備可以進(jìn)行各種C-V2X應(yīng)用場景下的交互,如協(xié)同預(yù)警、協(xié)同駕駛輔助等。異常行為管理:Z市的系統(tǒng)監(jiān)測Q市車輛的行為,發(fā)現(xiàn)異常(如違反交通規(guī)則)會(huì)記錄并上報(bào)到Z市的管理平臺,同時(shí)通知Q市的管理系統(tǒng)。多部門協(xié)同:Q市和Z市的交通管理部門、信息通信部門以及其他相關(guān)部門協(xié)同工作,確保兩地系統(tǒng)間的無縫對接和高效運(yùn)作。
966cf516-4f9c-11ef-817b-92fbcf53809c.pngCANoe生成安全證書與應(yīng)用
以DAY1中的FCW場景測試為例,通過CANoe仿真場景的形式來觸發(fā)DUT的FCW預(yù)警,形成測試報(bào)告,并且在該報(bào)告中記錄了觸發(fā)預(yù)警時(shí)DUT與仿真RV的距離。此時(shí)DUT發(fā)出的C-V2X信息中攜帶了安全證書的簽名信息。
DUT與仿真車輛RV間能進(jìn)行信息交互需滿足以下要求:

CANoe中必須加載由相同機(jī)構(gòu)頒發(fā)的安全證書才能解析出DUT的C-V2X信息,從消息中獲取相關(guān)數(shù)據(jù)進(jìn)行計(jì)算。

CANoe仿真的RV發(fā)出的C-V2X信息也需要攜帶安全證書的簽名信息給DUT,DUT才能解析出RV的信息。

通過CANoe可直接生成符合標(biāo)準(zhǔn)ETSI TS 103 097、IEEE 1609.2、China 2020的安全證書。并且可配置該證書是否為可信證書。
967bc1cc-4f9c-11ef-817b-92fbcf53809c.png圖1 CANoe提供歐標(biāo)、美標(biāo)、國標(biāo)證書構(gòu)建體系并配置是否為可信證書
以CANoe生成國標(biāo)安全證書為例(先生成根證書,再用根證書簽發(fā)假名證書),可使用該假名證書為C-V2X信息進(jìn)行簽名,通過搭建的C-V2X-HiL測試系統(tǒng),可將該C-V2X信息發(fā)送至DUT。
968e180e-4f9c-11ef-817b-92fbcf53809c.png969b9f24-4f9c-11ef-817b-92fbcf53809c.png96a0a7c6-4f9c-11ef-817b-92fbcf53809c.png圖2 CANoe生成國標(biāo)根證書與假名證書
96c04784-4f9c-11ef-817b-92fbcf53809c.png圖3 FCW場景中用假名證書給RV簽名
也可將DUT返回的C-V2X信息進(jìn)行驗(yàn)簽并解析。如果DUT的證書驗(yàn)證通過,CANoe將從解析的DUT信息中獲取經(jīng)緯度信息,當(dāng)FCW觸發(fā)預(yù)警時(shí),可根據(jù)該信息計(jì)算DUT與仿真RV的距離,并填充測試報(bào)告。如果證書驗(yàn)證不通過(證書過期、錯(cuò)誤的簽名、證書撤銷等),亦可在CAPL腳本中添加錯(cuò)誤處理邏輯,以檢測和響應(yīng)證書驗(yàn)證過程中可能出現(xiàn)的錯(cuò)誤,并記錄在測試報(bào)告中。
96d11532-4f9c-11ef-817b-92fbcf53809c.png圖4 解析DUT信息獲取經(jīng)緯度信息

96e178fa-4f9c-11ef-817b-92fbcf53809c.png 總結(jié)
C-V2X安全證書在車路云一體化系統(tǒng)中的應(yīng)用,是保障通信安全的關(guān)鍵技術(shù)。通過采用公鑰密碼技術(shù)和數(shù)字簽名技術(shù),可以確保通信過程中的數(shù)據(jù)完整性和身份真實(shí)性??缬蚧バ呕フJ(rèn)機(jī)制的引入,進(jìn)一步保證了不同區(qū)域、不同系統(tǒng)之間的安全通信,支持車路云一體化系統(tǒng)的廣泛應(yīng)用和推廣。北匯信息作為深耕汽車電子測試領(lǐng)域的服務(wù)商,可提供如安全證書申請、帶安全證書C-V2X信息測試驗(yàn)證、車路云一體化系統(tǒng)測試等服務(wù),歡迎垂詢。注:部分圖片來自Vector。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 通信安全
    +關(guān)注

    關(guān)注

    0

    文章

    40

    瀏覽量

    11841
  • CANoe
    +關(guān)注

    關(guān)注

    4

    文章

    66

    瀏覽量

    8637
  • C-V2X
    +關(guān)注

    關(guān)注

    2

    文章

    111

    瀏覽量

    13190
收藏 人收藏

    評論

    相關(guān)推薦

    SmartDV將SDIO系列IP授權(quán)給RANiX開發(fā)車聯(lián)網(wǎng)(V2X)產(chǎn)品

    雙方的合作將增強(qiáng)符合ISO 26262標(biāo)準(zhǔn)的聯(lián)網(wǎng)(V2X系統(tǒng)通信和連接能力,加速實(shí)現(xiàn)更安全、更智能的汽車
    的頭像 發(fā)表于 12-10 11:18 ?128次閱讀
    SmartDV將SDIO系列IP授權(quán)給RANiX開發(fā)車聯(lián)網(wǎng)(<b class='flag-5'>V2X</b>)產(chǎn)品

    阿里云SSL證書優(yōu)惠精選,WoSign SSL輕量化助力網(wǎng)站安全合規(guī)

    ,幫助等保二級及以上信息系統(tǒng)以及關(guān)鍵信息基礎(chǔ)設(shè)施信息系統(tǒng),履行等保安全通信設(shè)計(jì)技術(shù)要求,輕量化助力網(wǎng)站數(shù)據(jù)傳輸
    的頭像 發(fā)表于 11-22 16:09 ?149次閱讀
    阿里云SSL<b class='flag-5'>證書</b>優(yōu)惠精選,WoSign SSL輕量化助力網(wǎng)站<b class='flag-5'>安全</b>合規(guī)

    基于V2X和自動(dòng)駕駛HIL聯(lián)調(diào)的仿真測試系統(tǒng)開發(fā)

    與自動(dòng)駕駛HIL系統(tǒng)兩者相互獨(dú)立,在實(shí)際應(yīng)用中尚缺少對兩者相關(guān)應(yīng)用場景及功能進(jìn)行全鏈的閉環(huán)仿真測試系統(tǒng)?;赿SPACE平臺HIL仿真系統(tǒng)V2
    的頭像 發(fā)表于 11-18 09:48 ?494次閱讀
    基于<b class='flag-5'>V2X</b>和自動(dòng)駕駛HIL聯(lián)調(diào)的仿真測試<b class='flag-5'>系統(tǒng)</b>開發(fā)

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    功能可通過軟件實(shí)現(xiàn),也可以通過硬件實(shí)現(xiàn)。主要優(yōu)勢體現(xiàn)在:在保障通信安全方面,隨機(jī)數(shù)生成器能夠輸出非重復(fù)且隨機(jī)變化的數(shù)值。這些數(shù)值是構(gòu)建多種安全機(jī)制的基礎(chǔ),例如鑒權(quán)與加密過程,從而顯著提
    發(fā)表于 11-08 15:38

    是德科技出席2024 C-V2X“四跨”(上海)先導(dǎo)應(yīng)用實(shí)踐活動(dòng)

    近日,由IMT-2020(5G)推進(jìn)組C-V2X工作組、中國智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)創(chuàng)新聯(lián)盟、上海國際汽車城等單位聯(lián)合組織的2024 C-V2X“四跨”(上海)先導(dǎo)應(yīng)用實(shí)踐活動(dòng)在上海市嘉定區(qū)持續(xù)有序開展,是德科技攜C-V2X測試方案,成
    的頭像 發(fā)表于 11-06 13:40 ?276次閱讀

    C-V2X聯(lián)合RTK技術(shù)的場景仿真方案

    C-V2x的場景仿真測試中,我們?nèi)绾蝸硪敫呔ㄎ患夹g(shù)呢?首先我們先來了解一下高精定位技術(shù)RIK。
    的頭像 發(fā)表于 10-25 10:42 ?293次閱讀
    <b class='flag-5'>C-V2X</b>聯(lián)合RTK技術(shù)的場景仿真方案

    南京恒立獲TüV南德SIL 2/PL d功能安全認(rèn)證

    南京恒立智能技術(shù)有限公司近日迎來重大喜訊,其主體采用Cat.3架構(gòu)的安全控制器HLEC-C3-7053成功獲得TüV南德意志集團(tuán)頒發(fā)的功能安全證書
    的頭像 發(fā)表于 08-05 17:52 ?900次閱讀

    數(shù)字證書與數(shù)字簽名:汽車C-V2X通信安全的基石

    在智能網(wǎng)聯(lián)汽車的C-V2X通信中,數(shù)字證書和數(shù)字簽名起著至關(guān)重要的作用。通過這些技術(shù),車輛可以確保通信安全性和真實(shí)性,從而提高整個(gè)交通
    的頭像 發(fā)表于 07-08 09:09 ?1198次閱讀
    數(shù)字<b class='flag-5'>證書</b>與數(shù)字簽名:汽車<b class='flag-5'>C-V2X</b><b class='flag-5'>通信</b><b class='flag-5'>安全</b>的基石

    聯(lián)萬物C-V2X與背后的連接組件

    聯(lián)網(wǎng)市場規(guī)模已達(dá)到530億美元。 ? 通信技術(shù)正在隨著需求的提升同步拓展新的通信服務(wù),在高速通信的前沿,聯(lián)網(wǎng)技術(shù)需要與之匹配的連接技術(shù)來
    的頭像 發(fā)表于 06-07 00:06 ?4513次閱讀

    Samtec應(yīng)用科普 | C-V2X技術(shù)在汽車領(lǐng)域的應(yīng)用

    【前言】 在汽車設(shè)計(jì)領(lǐng)域有一個(gè)新的縮寫,就是C-V2X。被談及時(shí),這被稱為車輛到X,有時(shí)也被稱為車輛到萬物。前面的 "C "代表蜂窩網(wǎng)絡(luò)。 這些縮寫代表最新的基于車輛應(yīng)用利用蜂窩通訊網(wǎng)絡(luò)的電子產(chǎn)品
    發(fā)表于 05-14 18:06 ?3824次閱讀
    Samtec應(yīng)用科普 | <b class='flag-5'>C-V2X</b>技術(shù)在汽車領(lǐng)域的應(yīng)用

    深圳特信電子|手機(jī)信號屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全.

    甚至5G頻段;2、智能控制:高端的手機(jī)信號屏蔽器配備有智能控制系統(tǒng),可以根據(jù)實(shí)際需求調(diào)整屏蔽的范圍和強(qiáng)度,既保證了屏蔽效果,又避免了對周邊環(huán)境的無謂干擾;3、安全可靠:手機(jī)信號屏蔽器在設(shè)計(jì)時(shí)充分考慮了
    發(fā)表于 04-26 09:09

    訊維融合通信系統(tǒng):智能通信技術(shù)的安全與隱私保障

    訊維融合通信系統(tǒng),作為一款引領(lǐng)行業(yè)前沿的智能通信技術(shù)解決方案,不僅致力于提供高效、便捷的通信體驗(yàn),更將安全與隱私
    的頭像 發(fā)表于 04-10 16:34 ?414次閱讀

    基于ACM32 MCU的兩輪充電樁方案,打造高效安全的電池管理

    模塊的高效通信,另外帶串口、32bit Timer、IO等豐富的外設(shè)資源,很好的滿足了產(chǎn)品的功能需求,方案框圖如下所示: 兩輪充電樁方案框圖 充電樁電網(wǎng)中輸入220V交流電,通過可控硅、功率
    發(fā)表于 03-06 15:10

    萬集激光基于協(xié)同的自動(dòng)駕駛方案亮相

    如何同時(shí)兼顧安全與成本?是自動(dòng)駕駛的一大難題。萬集獨(dú)創(chuàng)基于C-V2X協(xié)同自動(dòng)駕駛解決方案給出了自己的答案。通過將道路的實(shí)時(shí)交通信息應(yīng)用
    的頭像 發(fā)表于 01-15 11:37 ?1038次閱讀

    天拓四方:安全生產(chǎn)人員定位系統(tǒng)助力企業(yè)提升安全生產(chǎn)效率

    安全生產(chǎn)人員定位系統(tǒng)是基于物聯(lián)網(wǎng)技術(shù)的系統(tǒng),通過集成各種傳感器和通信技術(shù),實(shí)時(shí)監(jiān)測員工的位置和活動(dòng)狀態(tài)。該系統(tǒng)可以幫助企業(yè)管理者了解員工的工
    的頭像 發(fā)表于 12-27 15:52 ?369次閱讀
    RM新时代网站-首页