虹科分享 | MKA:基于先进车载网络安全解决方案的密钥协议

news2024/11/24 1:08:08

MKA作为MACsec的密钥协议,具有安全、高效、针对性强的特点,为您的汽车ECU通讯创建了一个安全的通信平台,可以助力您的各种汽车创新项目!

虹科方案 | 什么是基于MACsec的汽车MKA

一、MACsec在汽车行业的应用

在以往的文章中,虹科为您介绍了一种先进的车载网络安全解决方案——MACsec(可以下拉至往期文章或点击“阅读原文”查看)。Media Access Control Security(简称 MACsec)是以太网上非常先进的安全解决方案之一,它为以太网上传输的几乎所有帧提供完整性保护、重放保护和可选的机密性保护。与其他解决方案相比,包括了单播、组播和广播消息以及在第2层上运行的所有协议。

这对汽车行业来说是非常有用的,MACsec可以涵盖更多的数据包和协议,具有良好的性能和更低的延迟,还可以在软件和PHY、物理层芯片等硬件上运行。汽车中存在很多需要相互通讯的电子控制单元(ECU),MACsec可以保护协议,单播、组播和广播消息,进而保护ECU通讯,相当于创建了一个安全的通信平台,可以助力您的各种汽车创新项目研发。

当不同的设备或模块使用不同的总线协议时,需要进行总线协议转换,以实现它们之间的通信和互操作性。为了降低协议转换的时间、人力成本和工程复杂度,提高工作效率,虹科采用了性能优质的网关设备为该问题提供解决方案,主要的网关为虹科PCAN-LIN和Router系列网关,并在以下诸多场景中有显著的作用。

二、MKA:基于MACsec的的密钥协议

  • 什么是汽车MKA?

MKA是“MACsec Key Agreement”,即MACsec的密钥协议。对于所有的安全协议来说,你都需要通过加密算法来获得密钥,而且密钥必须是最新的,因此密钥协商协议基本上都是在开始启动时执行此操作,并交换新秘钥以及用于保护消息的那些新密钥。

而汽车MKA则是MACsec密钥协议在汽车行业的应用,匹配了汽车行业的特定要求和部署(例如,性能、汽车装配和服务)。
在这里插入图片描述

  • MKA在汽车行业使用上的特性?

● 高效:如果您查看常规的基于MACsec的MKA,您会发现一些在汽车相关行业中所认知的标准并不能在MKA中兼容。一个重要的例子是超时,即在最坏的情况下,它可能花费的时间会被设置为8秒,所以在协议上,这些标志是超时的行为,因为八秒是一个很长的时间。对于IT行业来讲,这是完全没问题的。然而在汽车行业上,我们不能接受在八秒内都无法启动汽车、后视摄像头,或是无法解锁车门,所以我们的研发致力于通过MKA协议让汽车通讯达到更快的效果。对于整个MKA协议,我们的目标是30ms,而很高兴地告诉您,我们也顺利达成了这个目标,因此在我们的设备中,您在最坏情况下,30ms内就能完成密钥交换,这是非常高效的。

● 针对性:对于OEM来讲,可以分分钟制造一辆或者多辆汽车,那么就需要在每分钟都创建一个甚至多个安全网络。IT行业能够手动安装某些东西的密钥,但在汽车行业这庞大的生产力面前则完全不可能。因此,我们需要弄清楚如何在生产中更换ECU并安装MACsec所需的一切。我们的方案不仅在时间上进行了研究,而且还与不同的OEM合作,研究了某些场景来实现这个功能。使其适配您的生产流程、解决方案以及服务流程。

三、虹科的技术服务

随着车载以太网技术的提升和大规模应用,具有高机密性、低延迟、强大硬件软件支持特性的MACsec技术在未来有非常好的发展趋势和应用前景。

而MKA作为MACsec的密钥协议,具有安全、高效的特点,为您的ECU通讯创建了一个安全的通信平台,可以助力您的各种汽车创新项目!

如果您有需要以下需求和功能,可以联系我们的团队为您提供专业性服务:

● 验证您的MACsec概念或要求:我们可以为MACsec提供咨询、产品和原型平台方面的帮助。

● MACsec的测试和集成支持:使用我们的MACsec测试套件和硬件工具可以加速您的测试和验证。

欢迎联系虹科工作人员 ,了解更多MACsec和MKA方案信息!
虹科汽车电子官网

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/974967.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

AutoSAR-BSW层概述

一.什么是BSW BSW层全称为Basic Software (基础软件层),顾名思义,该层主要是为应用层提供基础服务。 这里可以看到 BSW 主要提供了:看门狗服务 ,存储服务,通信和诊断服务,OS服务&a…

select 语句执行顺序

sql 样例 select t_students.name as 姓名, sum(case when b.cname语文 then c.sc_val else 0 end) As 语文 ,sum(case when b.cname数学 then c.sc_val else 0 end) As 数学,sum(case when b.cname英语 then c.sc_val else 0 end) As 英语, From t_students a, t_corses b, t…

MIT6.S081实验环境搭建

MIT6.S081 lab 环境搭建 本文参考了MIT的官方指南和知乎文章环境搭建 step1 首先需要一个ubuntu20.04的系统,我使用的是vscode的WSL2连接的ubuntu20.04,使用virtual box建一个ubuntu20.04的虚拟机应该也可以。 可以用 lsb_release -a 查看一下自己ub…

微信小程序开发:一种新型的移动应用程序开发方式

一、引言 随着移动互联网的快速发展,微信小程序作为一种新型的移动应用开发方式,正在受到越来越多的关注。微信小程序是一种基于微信平台的轻量化应用,开发者可以通过微信提供的开发工具和接口,开发出各种具有特定功能的应用程序…

深度解析浏览器工作原理与v8引擎

1.浏览器中js如和被执行的 当我们输入一个域名时会经历dns解析变成一个ip地址,然后浏览器会通过这个ip地址去访问服务器,服务器会放回一个index.html页面,浏览器开始解析这个inde.html文件,当解析到link标签时就开始下载对应的css…

非科班菜鸡算法学习记录 | 代码随想录算法训练营第56天|| 583. 两个字符串的删除操作 72. 编辑距离 编辑距离总结篇

583. 两个字符串的删除操作583. Delete Operation for Two Strings 知识点:动规 状态:看思路自己写 思路: dpij为到i-1和j-1为止的最小操作次数,需要初始化; dp[i][0] 表示i-1要想变成和-1一样的删除次数&#xff0c…

基于CycleGAN的山水风格画迁移

基于CycleGAN的山水风格画迁移 1、简介 1.1 研究背景及意义 绘画是人类重要的一种艺术形式,其中中国的山水画源远流长,具有丰富的美学内涵,沉淀着中国人的情思。游山玩水的大陆文化意识,以山为德、水为性的内在修为意识&#x…

几分钟创建自己的助理

链接: Droxy 上传pdf或者mp4.要求如下: 仅支持PDF或MP4文件。 一次最多可以上传5个文件。 总文件大小应小于1000MB。 视频时长应少于120分钟。 开始使用:

seata1.4.2版本配置总结

文章目录 环境准备:seata-server配置registry.conf创建数据库表 nacos配置client配置seata_orderseata_storageseata_account 注意点 创建项目seata-order-service2001pom.xml文件application.yml 实体类CommonResultOrder DaoOrderDaoOrderMapper.xml config配置类…

华为Mate 60Pro“一机难求”,预计一年出货1200万部,花粉狂欢

根据天风国际分析师郭明錤的报告显示,华为Mate 60 Pro自8月29日上市以来,需求一直保持强劲势头,并且预计下半年出货量将提高约20%,达到550-600万部。与旧款机型相比,华为Mate 60 Pro的需求明显更加强劲。 例如&#xf…

[SSM]MyBatisPlus进阶

三、进阶篇 3.1映射 3.1.1自动映射规则 表名和实体类名映射 -> 表名user 实体类名User字段名和实体类属性名映射 -> 字段名name 实体类属性名name字段名下划线命名方式和实体类属性驼峰命名方式映射 -> 字段名 user_email 实体类属性名 userEmail 开启驼峰命名 m…

靓丽出挑,轻盈舒适:南卡OE Pro运动蓝牙耳机体验

随着科技的不断发展,运动蓝牙耳机在市场上备受瞩目。NANK南卡在运动蓝牙耳机领域深耕细作多年,旗下Runner挂耳骨传导耳机系列细分多款,并且因为优秀的品质、不俗的性价有着亮眼的销量与风评反馈。最近南卡在自家OE的基础上推出了升级Pro款&am…

Apipost:让API研发更高效、更协同

在数字化时代,API(应用程序接口)已经成为数字生态系统中的重要组成部分。API不仅使得不同应用程序能够相互通信,还成为了企业间进行数据交换和业务整合的关键手段。在这个趋势下,API研发工具市场也日益繁荣&#xff0c…

【Linux】Ubuntu20.04版本安装谷歌中文输入法【教程】

【Linux】Ubuntu20.04版本安装谷歌中文输入法【教程】 文章目录 【Linux】Ubuntu20.04版本安装谷歌中文输入法【教程】一、下载fcitx-googlepinyin二、配置Language SupportReference 一、下载fcitx-googlepinyin 使用下面的命令行下载fcitx-googlepinyin sudo apt-get insta…

【TI毫米波雷达笔记】MMwave毫米波雷达API配置及驱动(以IWR6843AOP为例)

【TI毫米波雷达笔记】MMwave毫米波雷达API配置及驱动&#xff08;以IWR6843AOP为例&#xff09; MMWave API&#xff08;位置处于BSS&#xff09;可以被DSS和MSS调用 通过Mailbox进行数据通信 毫米波雷达接口 #include < ti/control/mmwave/mmwave.h> #include <ti/…

Redis基本了解

Redis 基于内存进⾏存储&#xff0c;⽀持 key-value 的存储形式&#xff0c;底层是⽤ C 语⾔编写的。 基于 key-value 形式的数据字典&#xff0c;结构⾮常简单&#xff0c;没有数据表的概念&#xff0c;直接⽤键值对的形式完成数据的管理&#xff0c;Redis ⽀持 5 种数据类型…

运维Shell脚本小试牛刀(六): Shell中的函数|本地变量

运维Shell脚本小试牛刀(一) 运维Shell脚本小试牛刀(二) 运维Shell脚本小试牛刀(三)::$(cd $(dirname $0)&#xff1b; pwd)命令详解 运维Shell脚本小试牛刀(四): 多层嵌套if...elif...elif....else fi_蜗牛杨哥的博客-CSDN博客 Cenos7安装小火车程序动画 运维Shell脚本小试…

14.Redis 主从复制

Redis 主从复制 redis 主从复制配置 redis 主从复制启动 redis 主从复制断开 redis 主从复制主从复制构特点主从复制的拓扑结构一主一从⼀主多从树状主从 主从复制原理数据同步psync 运行流程全量复制流程部分复制流程实时复制 关于从节点何时晋升成主节点总结 redis 主从复制 …

iKeyPrime完美解4G信号,可以登录iCloud,有消息通知,支持最新iOS16.6。

iKeyPrime是一款绕过激活锁界面的解锁工具&#xff0c;可以激活所有iPhone苹果手机&#xff0c;二网/三网恢复信号&#xff0c;并且支持插卡接打电话、收发短信、4G流量上网&#xff0c;支持iCloud登录&#xff0c;有消息通知&#xff0c;支持iPhone5S~X的所有型号&#xff0c;…

车规微控制器的ECC机制及EMU外设

车规微控制器的ECC机制及EMU外设 文章目录 车规微控制器的ECC机制及EMU外设引言ECC的基本原理ECC RAM的访问方式ECC RAM的初始化SRAM ECC错误注入及EMU外设Flash ECC校验参考文献 引言 ECC是微控制器系统中&#xff0c;用于保障信息安全的常用机制&#xff0c;主要是避免存储设…