Autosar学习笔记——SecOC 以及如何防止重放攻击

SecOC是基于对称密钥加密的通讯安全机制,着重于ECU身份认证,防止伪装攻击。它涉及密钥存储、MAC值计算,通常使用AES算法。SecOC通过计数器(新鲜值)确保消息真实性,且与AUTOSAR Classic Platform具有互操作性,尤其在UDP多播和安全信号通信中。其设计考虑了与AUTOSAR Classic平台的兼容,使用Freshness Value管理库以实现相同逻辑,保证SOME/IP消息头不受SecOC算法影响。
摘要由CSDN通过智能技术生成

SecOC

接下来SecOC标准就更复杂一点,它不单单是做了通讯校验。

SecOC是基于对称密钥加密的一套机制,需要对ECU间的通讯作身份认证处理,来更好的防止伪装攻击,谈起对称或非对称加密,就会涉及到密钥的存储和Mac值的计算。

因此SECOC机制对于密钥的硬件存储,也有一定的要求。

而SECOC中的Mac值计算,用的依然是以传统的AES算法为主:

一般来说,FV和MAC的长度越长,安全性越高,但也会占用更多的通信资源。因此,需要在安全性和效率之间做一个平衡。

SecOC协议提供了一种截取的方式,即在生成完整的FV和MAC后,只发送其中的一部分,而在接收端,根据相同的规则,重新生成完整的FV和MAC,然后与发送端的截

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

aFakeProgramer

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值