【技术实现步骤摘要】
一种ECU访问方法、装置、设备及存储介质
[0001]本公开涉及汽车
,尤其涉及汽车安全
,可应用于车辆OTA场景。
技术介绍
[0002]在汽车空中下载(Over-the-Air,OTA)场景下,不论车辆使用什么电子电气架构(Electrical/Electronic Architecture,EEA),基本都会使用到统一诊断服务(Unified Diagnostic Services,UDS)或者DoIP协议实现电子控制单元(Electronic Control Unit,ECU)的升级刷写。通常UDS(或DoIP)协议刷写流程,分为“预编程阶段”、“主编程阶段”以及“后编程阶段”。其中,在“主编程阶段”中,需要进行安全访问。目前,同一家车厂针对不同ECU的安全访问算法均相同,唯一区别为每一个ECU会分配一个安全访问掩码。目前各大主机厂会固定每个ECU的安全访问掩码,并内置到ECU、OTA Master以及诊断仪内部。由于对于每个ECU的安全访问算法及掩码是固定的,车辆开发过程中大量供应商均会拿到响应算法以及掩码参数,导致其泄漏概率很大,一旦攻击者知道了安全访问算法及掩码,即可随时对任何ECU进行固件刷写。因此,亟需一种安全有效的ECU访问算法。
技术实现思路
[0003]本公开提供了一种ECU访问方法、装置、设备及存储介质。
[0004]根据本公开的一方面,提供了一种ECU访问方法,应用于车端控制器,该方法包括:
[0005]在识别到电子控制单元ECU刷写需求的情况下 ...
【技术保护点】
【技术特征摘要】
1.一种ECU访问方法,应用于车端控制器,所述方法包括:在识别到电子控制单元ECU刷写需求的情况下,从云端获取访问掩码密文;根据第一安全访问算法、所述访问掩码密文和密钥种子,确定第一认证消息;将所述第一认证消息发送至ECU,以使所述ECU根据所述第一认证消息和第二认证消息,确认访问是否通过。2.根据权利要求1所述的方法,其中,从云端获取访问掩码密文,包括:基于预设加密传输方式,从云端获取访问掩码密文。3.根据权利要求1所述的方法,其中,所述根据第一安全访问算法、所述访问掩码密文和密钥种子,确定第一认证消息,包括:对所述访问掩码密文进行解密,得到第一访问掩码;根据第一安全访问算法、所述第一访问掩码和密钥种子,确定第一认证消息。4.根据权利要求3所述的方法,其中,所述根据第一安全访问算法、所述第一访问掩码和密钥种子,确定第一认证消息,包括:接收ECU反馈的密钥种子;采用所述第一安全访问算法和所述第一访问掩码,对所述密钥种子进行加密,得到第一认证消息。5.一种ECU访问方法,应用于云端,所述方法包括:响应于车端控制器发起的访问掩码更新请求,生成目标访问掩码;对所述目标访问掩码进行加密,得到访问掩码密文;将所述访问掩码密文发送给车端控制器,以使所述车端控制器基于所述访问掩码密文对ECU进行访问。6.根据权利要求5所述的方法,其中,所述对所述目标访问掩码进行加密,得到访问掩码密文,包括:采用本地私钥,对所述目标访问掩码进行加密,得到访问掩码密文。7.根据权利要求5所述的方法,其中,所述对所述目标访问掩码进行加密,得到访问掩码密文,包括:采用本地私钥和时间参数,对所述目标访问掩码进行加密,得到访问掩码密文。8.根据权利要求5所述的方法,其中,将所述访问掩码密文发送给车端控制器,包括:基于预设加密传输方式,将所述访问掩码密文发送给车端控制器。9.一种ECU访问方法,应用于ECU,所述方法包括:接收车端控制器发送的访问掩码密文;根据第二安全访问算法、所述访问掩码密文和密钥种子,确定第二认证消息;根据第一认证消息和所述第二认证消息,确认访问是否通过;其中,所述第一认证消息从所述车端控制器中获取。10.根据权利要求9所述的方法,其中,所述根据第二安全访问算法、所述访问掩码密文和密钥种子,确定第二认证消息,包括:对所述访问掩码密文进行解密,得到第二访问掩码;根据第二安全访问算法、所述第二访问掩码和密钥种子,确定第二认证消息。11.根据权利要求10所述的方法,其中,所述对所述访问掩码密文进行解密,得到第二
访问掩码,包括:采用本地公钥,对所述访问掩码密文进行解密,得到第二访问掩码。12.一种ECU访问装置,配置于车端控制器,所述装置包括:访问掩码密文获取模块,用于在识别到电子控制单元ECU刷写需求的情况下,从云端获取访问掩码密文;第一认证消息确定模块,用于根据第一安全访问算法、所述访问掩码密文和密钥种子,确定第一认证消息;第一认证消息发送模块,用于将所述第一认证消息发送至ECU,以使所述ECU根据所述第一认证消息和第二认证消息,确认访问是否通过。1...
【专利技术属性】
技术研发人员:王泰格,
申请(专利权)人:北京百度网讯科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。