www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 公眾號(hào)精選 > 汽車嵌入式
[導(dǎo)讀]相信在德國(guó)工作和學(xué)習(xí)的小伙伴對(duì)于買賣二手車一點(diǎn)都不陌生,不管是買車還是賣車,甚至是修車,土耳其兄弟的身影都無處不在。為了對(duì)土耳其兄弟的表示我崇高的敬意,以下簡(jiǎn)稱土耳兄。土耳兄可以變腐朽為神奇,明明一臺(tái)快報(bào)廢的車,整吧整吧就能賣個(gè)好價(jià)錢。

相信在德國(guó)工作和學(xué)習(xí)的小伙伴對(duì)于買賣二手車一點(diǎn)都不陌生,不管是買車還是賣車,甚至是修車,土耳其兄弟的身影都無處不在。為了對(duì)土耳其兄弟的表示我崇高的敬意,以下簡(jiǎn)稱土耳兄


土耳兄可以變腐朽為神奇,明明一臺(tái)快報(bào)廢的車,整吧整吧就能賣個(gè)價(jià)錢。


修改里程表是土耳兄眾多技能包中最簡(jiǎn)單的一個(gè),也是各大主機(jī)廠深惡痛絕的眼中釘,每年因?yàn)槔锍虇栴}的保養(yǎng)糾紛不計(jì)其數(shù)。很多按公里數(shù)leasing的汽車,也時(shí)常在被歸還4S店以后發(fā)現(xiàn)曾經(jīng)修改過里程數(shù)。因此,汽車如何保護(hù)自身數(shù)據(jù)不被篡改,在新的車聯(lián)網(wǎng)大潮下,是對(duì)皮糙肉厚主機(jī)廠新的考驗(yàn),更是對(duì)我土耳兄的傲慢挑釁。


汽車數(shù)據(jù)保護(hù),當(dāng)然不止為了保護(hù)里程數(shù),往高了講,也是對(duì)專利技術(shù)用戶隱私的保護(hù)。今天我們就從嵌入式底層好好的扒一扒,到底數(shù)據(jù)保護(hù)是怎么搞得。


首先需要基礎(chǔ)知識(shí)鋪墊一下:

數(shù)據(jù)儲(chǔ)存在汽車控制器里,最基本要求是掉電(熄火)的時(shí)候不會(huì)丟失,通常的兩種儲(chǔ)存方式是單片機(jī)內(nèi)部的Flash和外接的EEPROM芯片。


EEPROM的歷史比較悠久,利用范圍也廣,上一個(gè)世紀(jì)的汽車控制器,基本上都會(huì)在板子上通過SPI通訊協(xié)議掛一個(gè)EEPROM的外接芯片。由于外接芯片耗錢又費(fèi)力,新一代的處理器在單片機(jī)內(nèi)部集成了Flash模塊。Flash相比EEPROM的主要缺點(diǎn)是同一個(gè)地址讀寫次數(shù)有限,導(dǎo)致生命周期變短,所以要通過軟件來實(shí)現(xiàn)用Flash模擬EEPROM。也就是我們常說的模擬EEPROM技術(shù)。此處不展開了,對(duì)儲(chǔ)存技術(shù)感興趣的小伙伴可以自行谷歌或者留言找我要代碼。簡(jiǎn)單來說,對(duì)當(dāng)代汽車數(shù)據(jù)的保護(hù)就是對(duì)控制器Flash儲(chǔ)存結(jié)構(gòu)的保護(hù)和對(duì)讀寫Flash操作的保護(hù)。


這篇主要講儲(chǔ)存數(shù)據(jù)的幾種保護(hù)方式吧(Data flash),還是拿我土耳哥最關(guān)心的里程表數(shù)據(jù)舉例。


首先第一層防護(hù),對(duì)flash讀寫操作設(shè)置密碼,就好像你登錄銀行賬號(hào)一樣,輸對(duì)了密碼才讓你讀和寫。這是一層簡(jiǎn)單的防護(hù)。需要注意的是,密碼要放好,不要寫手上。


第二層可以通過加密對(duì)讀寫內(nèi)容進(jìn)行保護(hù):把當(dāng)前的里程數(shù)加密,以密文的形式儲(chǔ)存到flash里,例如汽車領(lǐng)域常用的通過AES128 ECB加密,顯示的時(shí)候再反加密。比如:


在現(xiàn)在市場(chǎng)上的單片機(jī)里,基本都有一個(gè)HSM的模塊,這個(gè)外設(shè)就是為了security 而生的。不僅可以用硬件單元幫你快速進(jìn)行加密算法的運(yùn)算,還可以幫你儲(chǔ)存好你的密鑰等其他功能。可以理解為單片機(jī)的保險(xiǎn)柜。


下面先簡(jiǎn)單的說一下保險(xiǎn)柜HSM關(guān)于密鑰的儲(chǔ)存


用戶可以把自己的密鑰存到保險(xiǎn)箱里,這個(gè)保險(xiǎn)箱還有一個(gè)或者多個(gè)自己的私鑰,是在單片機(jī)生產(chǎn)時(shí)隨機(jī)自動(dòng)分配的。用戶看不到,單片機(jī)廠商說他們也看不到。在用戶儲(chǔ)存自己密鑰的時(shí)候,保險(xiǎn)柜會(huì)自動(dòng)用自己的密鑰再加一層鎖。另外私鑰的儲(chǔ)存根據(jù)單片機(jī)廠商自己的設(shè)置還可以有不同的屬性。比如,私鑰更新的計(jì)數(shù)器,讀寫私鑰的權(quán)限設(shè)置,私鑰用途的設(shè)置,阻止debugger讀寫等操作。


通過對(duì)主單片機(jī)不同功能模塊代碼權(quán)限設(shè)置以及debugger問權(quán)限的設(shè)置,想要從HSM拿到密鑰的可能性是非常低的。


當(dāng)然了,當(dāng)土耳哥認(rèn)識(shí)到困難重重之后,發(fā)現(xiàn)HSM如此神奇,決定親自提刀上陣,不用軟件的辦法了,直接來硬的,通過酸蝕,刻蝕等化學(xué)方法,找到存儲(chǔ)結(jié)構(gòu)接口,上電,外接控制器發(fā)fetch指令....等一系列操作,最終還是把密鑰找到了,自此過上了無憂無慮多兒多女的生活。硬件手段就不在本文的討論范疇之中了。如果你對(duì)暴力硬件感興趣,可以參考

https://duo.com/labs/research/microcontroller-firmware-recovery-using-invasive-analysis#section12


PS: 當(dāng)然了,市面上廣泛流行修改里程表的方法可能跟上述保護(hù)措施無關(guān),有可能只是違規(guī)利用了汽車通訊和診斷協(xié)議UDS的某些服務(wù)。比如:

0x3D 0x7D Write Memory By Address


本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

新加坡獲選為重慶2025世界智能產(chǎn)業(yè)博覽會(huì)主賓國(guó),進(jìn)一步鞏固兩國(guó)長(zhǎng)期戰(zhàn)略合作伙伴關(guān)系 今年新加坡展館匯聚12家創(chuàng)新科技、數(shù)字貿(mào)易、智慧城市領(lǐng)域企業(yè),包括Accred...

關(guān)鍵字: 新加坡 SI AN 數(shù)據(jù)安全

杭州2025年9月4日 /美通社/ -- 9月2日,浙江田螺云廚科技有限公司(以下簡(jiǎn)稱"田螺云廚")旗下3款型號(hào)智能烹飪機(jī)成功獲得TÜV南德意志...

關(guān)鍵字: 網(wǎng)絡(luò)安全 SI 物聯(lián)網(wǎng)安全 無線電

深圳2025年8月26日 /美通社/ -- 8月22日, TÜV南德意志集團(tuán)(以下簡(jiǎn)稱"TÜV南德")向星宸科技股份有限公司(以下簡(jiǎn)稱...

關(guān)鍵字: ISO 網(wǎng)絡(luò)安全 智能汽車 汽車網(wǎng)絡(luò)

上海2025年8月20日 /美通社/ -- 工業(yè)通信及聯(lián)網(wǎng)領(lǐng)導(dǎo)廠商 Moxa 宣布成為首批獲得歐盟《無線設(shè)備指令授權(quán)法案 (RED-DA)》型式檢驗(yàn)認(rèn)證的企業(yè)之一。喜獲認(rèn)證的 Moxa 工業(yè)聯(lián)網(wǎng)設(shè)備包括 Moxa OnC...

關(guān)鍵字: 無線產(chǎn)品 BSP 網(wǎng)絡(luò)安全 無線設(shè)備

全球《智能制造現(xiàn)狀報(bào)告》發(fā)現(xiàn),網(wǎng)絡(luò)安全已成為僅次于經(jīng)濟(jì)形勢(shì)的首要外部隱患 上海2025年8月13日 /美通社/ --?作為工業(yè)自動(dòng)化、信息化和數(shù)字化轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之...

關(guān)鍵字: 網(wǎng)絡(luò)安全 AI BSP 智能制造

青島2025年8月15日 /美通社/ -- 8月12日,國(guó)際獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TÜV大中華區(qū)(簡(jiǎn)稱"TÜV萊茵")...

關(guān)鍵字: 信息安全 防火墻 網(wǎng)絡(luò) 網(wǎng)絡(luò)安全

在企業(yè)數(shù)據(jù)中心的穩(wěn)定運(yùn)行中,UPS(不間斷電源)扮演著至關(guān)重要的角色,它如同數(shù)據(jù)安全的第一道防線,在供電突發(fā)狀況時(shí)為服務(wù)器爭(zhēng)取寶貴的停機(jī)準(zhǔn)備時(shí)間。然而,當(dāng) UPS 供電異常導(dǎo)致多臺(tái)服務(wù)器突然關(guān)機(jī),進(jìn)而引發(fā)數(shù)據(jù)丟失時(shí),不僅...

關(guān)鍵字: 數(shù)據(jù)安全 服務(wù)器 自動(dòng)檢測(cè)

傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)手段多依賴于預(yù)先設(shè)定的規(guī)則和特征庫(kù),面對(duì)日益復(fù)雜多變、層出不窮的新型網(wǎng)絡(luò)威脅,往往力不從心,難以做到及時(shí)且精準(zhǔn)的識(shí)別。AI 技術(shù)的融入則徹底改變了這一局面。機(jī)器學(xué)習(xí)算法能夠?qū)A康木W(wǎng)絡(luò)數(shù)據(jù)進(jìn)行深度學(xué)習(xí),...

關(guān)鍵字: 網(wǎng)絡(luò)安全 機(jī)器學(xué)習(xí) 輔助決策

上海2025年7月25日 /美通社/ -- 7 月 18 日,國(guó)際獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵 TÜV 大中華區(qū)(簡(jiǎn)稱 "TÜ...

關(guān)鍵字: 電池 研討會(huì) 網(wǎng)絡(luò)安全 工業(yè)設(shè)備
關(guān)閉