點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

汽車網絡安全中,經常會用到很多加解密和驗簽算法,今天說說加密算法的原理和算法實現,可以助于理解加密算法以及加密算法編寫的正確性。
01
汽車網絡安全中加密算法和驗簽的應用場景
1.安全啟動
確保啟動程序的真實性,加密算法應用:汽車的啟動程序(如引導加載程序 Bootloader)通常會使用加密算法進行保護。可以采用哈希算法(如 SHA - 256)對啟動程序進行哈希計算,生成一個固定長度的哈希值。這個哈希值就像是啟動程序的 “指紋”,只要啟動程序的內容發生任何微小的變化,哈希值都會截然不同。然后,將哈希值與啟動程序一起存儲,并使用加密算法對哈希值進行加密,防止其被篡改。
驗簽應用:在車輛啟動時,硬件會首先加載啟動程序。在加載過程中,會對啟動程序的哈希值進行解密,并重新計算啟動程序的哈希值,將兩者進行對比。同時,還會驗證哈希值的簽名,以確保哈希值的真實性和完整性。通過這種方式,可以防止攻擊者替換或篡改啟動程序,保證車輛從可信的啟動程序開始啟動。
2.軟件更新
加密算法應用:汽車制造商通過網絡向車輛推送軟件更新包,為了防止更新包在傳輸過程中被篡改或竊取,使用加密算法對更新包進行加密。例如,采用 SHA - 256 算法對更新包進行哈希計算,生成一個唯一的哈希值,并將其與更新包一起發送給車輛。車輛在接收更新包后,會重新計算更新包的哈希值,并與收到的哈希值進行對比,以確保更新包的完整性。
驗簽應用:車輛在接收軟件更新時,需要驗證更新包的來源是否合法。汽車制造商在發布更新包時會對其進行數字簽名,車輛通過驗證簽名來確認更新包是否由合法的制造商發布,從而防止惡意軟件偽裝成更新包被安裝到車輛。
02
AES-CBC工作原理
1.加密過程
首先,將明文分成固定長度的塊,通常 AES 中塊大小為 128 位。然后,對于第一個明文塊,會與一個隨機生成的初始向量(Initialization Vector,IV)進行異或操作,再將結果用 AES 密鑰進行加密,得到第一個密文塊。后續的每個明文塊在加密前,都要先與前一個密文塊進行異或操作,然后再用 AES 密鑰加密,以此類推。這樣,每個密文塊的生成不僅取決于當前的明文塊和密鑰,還與前面的密文塊相關,形成了一種鏈式結構,這也是 CBC 模式名稱的由來。
2.解密過程
與加密過程相反,先對密文塊用 AES 密鑰進行解密,然后將解密后的結果與前一個密文塊(對于第一個密文塊則是與初始向量 IV)進行異或操作,得到明文塊。按照這個順序依次處理每個密文塊,最終還原出原始明文。
3.實現過程

4.實現結果

03
AES-CMAC說明與實現
AES - CMAC 是一種基于高級加密標準(AES)的認證加密模式,全稱為 Cipher - based Message Authentication Code(基于密碼的消息認證碼)。
1.工作原理過程

2.實現過程


3.實現結果

來源:
https://blog.csdn.net/xiaoxinxinxinxin/article/details/147264716
談思-汽車出海安全合規(歐洲)
交流群
談思 AutoSec Europe 峰會旨在搭建一個能融匯全球視野與中國實踐、連接技術前沿與落地應用的國際性專業平臺,以助力中國汽車應對在出海過程中面臨的網絡與數據安全合規痛點。從前沿技術研討、合規要點解析到經驗交流,都將通過本平臺為您提供持續支持。社群已超過200人,需邀請加入,如需入群,歡迎添加社群小助手微信taaslabs01。

談思-SDV&AIDV技術出海
交流群
誠邀行業同仁加入談思SDV&AIDV出海技術交流群,聚焦軟件定義汽車、AI定義汽車、下一代EEA、智能座艙、智能駕駛、軟件架構、域控制器開發、芯片技術、軟件工具等核心議題,歡迎大家加群交流探討~~社群已超過200人,需邀請加入,如需入群,歡迎添加社群小助手微信taaslabs01。

end

談思汽車媒體門戶

精品活動推薦



AutoSec系列沙龍

專業社群
部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、贏徹科技、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
Upstream、ETAS、BlackDuck、NXP、TUV、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、加特蘭微電子、浙江大學......
人員占比

公司類型占比

文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議