车载通信终端安全加固技术的研究与实现

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:hnkfxndz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线网络技术的发展,车联网作为物联网的一个分支发展也十分迅速。但是智能网联汽车尽管能给用户提供极其丰富的个性化服务以及良好的娱乐体验,也非常容易导致一些安全问题,比如汽车被非法控制、个人隐私泄露等。再加上传统网络环境的安全防护技术不适用于汽车通信系统,造成了现在车辆安全防护技术的空白,给攻击者提供了很多机会。如今车联网技术的发展瓶颈主要在于如何保证车辆的信息安全,因此车载通信终端的安全加固十分重要。针对上述情况,本文基于对AUTOSAR规范的研究,提出一种在车载通信终端采用可信硬件并结合传统的安全防护措施的安全加固方案,提供了车载通信终端安全服务模块,其目的在于为终端以及第三方应用提供统一的安全服务接口,解决其在车联网环境下的安全访问与隐私保护问题。论文的主要工作包含以下几点:(1)分析了车联网环境下车载通信终端的安全现状,并总结了当前终端面临的安全威胁,确定车载通信终端安全加固的需求。(2)参照AUTOSAR规定的汽车软件标准,基于安全单元设计了车载通信终端安全加固的硬件架构,从软件层次上抽象出安全服务层、接口层、驱动层以及安全硬件四个层次实现软硬件环境的隔离,提供规范统一的安全服务接口,同时保证硬件的可扩展性。(3)实现车载通信终端与安全单元间通信接口SPI驱动程序的开发,利用SE完成应用的访问权限控制、数据的安全存储以及PKI证书管理,保证终端在车联网中数据存储以及数据通信的安全。针对传统HTTPS协议中车载通信终端进行TLS双向认证时存在的安全问题,提出基于SE的解决方案。(4)研究安全单元的体系结构及其与车载通信终端的安全通信协议,针对安全单元上资源受限这一特性,对证书解析以及大量数据签名的计算过程进行优化,设计了完整配套的APDU指令,并实现了车载通信终端与安全单元之间的APDU命令交互机制。(5)结合车载通信终端应用升级这一实际场景,对本文实现的安全加固技术进行功能性验证,并根据结果对其可行性及安全性进行分析。总之,本文面向AUTOSAR架构,研究、设计并实现了一种基于SE的车载通信终端的安全加固技术,分别从安全存储、安全通信等方面进行测试,并根据测试结果验证了该技术的可行性。
其他文献
目的了解浙江省基层医疗机构临床医生对工作的满意度,探讨影响工作满意度关键因素,为制定浙江省基层卫生工作人员的激励机制提供一定的参考依据。方法采用因子分析法对基层临
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的本项多中心回顾性研究旨在分析国人晚期胃肠间质瘤(GIST)伊马替尼一线治疗获益人群的临床病理学特征,为伊马替尼的长期使用提供依据。方法收集国内4家综合性三级甲等医院
<正>1987年7月底,连云区连岛乡一农民饲养的水貂暴发了一种以腹泻为主要特征的传染性疾病,死亡率较高,采用抗菌素治疗无效.经过一系列诊断,确诊为水貂病毒性肠炎,现报告如下.
跨文化交际在国际经济、文化互融互通的当今社会具有重要的意义。首先对跨文化交际能力的起源和发展进行了讨论,进而分别从教材融合跨文化交际教学、综合使用各类教学方法开
在网络环境下,网络平台在小学数学教学当中发挥的作用变得更加突出,其为学生搭建了接轨现代教育的平台,同时通过发挥网络技术的优势作用,能够为学生营造良好的数学学习环境,
福建普通高中2001-2002学年度课程计划将研究性学习列为必修课,在全省范围内实施。研究性学习的实施需要依托相应的课程载体,以主要采用研究性学习方式的研究型课程因此而产生
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
阅读,特别是对文学作品的阅读,实际上是一种创造,是读者参与作品的再创造过程,同时,作为一种文化,包含着作者、读者的价值取向、时空情绪和民族情结。因而,阅读教学,本应该追求社会化