主动防御性的汽车ECU安全启动方法、ECU、存储介质及汽车技术

技术编号:40508749 阅读:24 留言:0更新日期:2024-03-01 13:23
本发明专利技术公开了一种主动防御性的汽车ECU安全启动方法,ECU包括HSM核心和ECU主核心,ECU主核心具有内部引导程序、启动管理程序和应用程序;内部引导程序具有启用状态和停用状态;在ECU生产完成后,内部引导程序为停用状态;汽车ECU安全启动方法包括常规的ECU安全启动过程和执行高权限操作的ECU安全启动过程;在常规的ECU安全启动过程中,内部引导程序为停用状态,内部引导程序代码和启动管理程序代码被HSM核心正常校验通过,启动ECU主核心,并执行应用程序;在执行高权限操作的ECU安全启动过程中,内部引导程序为启用状态,内部引导程序代码被HSM核心校验不通过,启动ECU主核心,但不会执行应用程序、而会尝试执行客户刷写程序。

【技术实现步骤摘要】

本专利技术涉及汽车,具体涉及汽车ecu网络安全领域的一种主动防御性的汽车ecu安全启动方法、ecu、存储介质及汽车。


技术介绍

1、汽车嵌入式电子控制器(ecu)的安全启动现有技术存在如下主流实现方式:

2、ecu的硬件安全模块(hsm)核心作为信任根首先启动。hsm核心启动后,基于密码学机制校验主核心启动执行的首部分代码的完整性,如校验通过则hsm核心允许主核心启动。主核心首部分代码运行后,会请求hsm核心校验主核心中的下部分代码,如校验通过则首部分代码允许执行下部分代码;类似地,按需进行主核心中后续部分代码的校验与执行直至完成整个启动过程。

3、如主核心启动首部分代码校验失败,则ecu控制将停留在hsm核心中。如hsm核心不支持安全调试,ecu直接报废;如hsm核心支持安全调试,该ecu可支持返厂分析,但最终会做报废处理。


技术实现思路

1、本专利技术要解决的技术问题是提供一种能降低代码篡改成功执行、安全启动校验失败ecu报废风险的汽车ecu安全启动方法。>

2、为解决上本文档来自技高网...

【技术保护点】

1.一种主动防御性的汽车ECU安全启动方法,其特征在于,所述汽车ECU包括HSM核心和ECU主核心,所述ECU主核心具有内部引导程序、启动管理程序和应用程序;所述内部引导程序具有启用状态和停用状态;在ECU生产完成后,内部引导程序为停用状态;在内部引导程序停用状态下设置开启安全启动校验,此时的ECU主核心程序代码状态会作为安全启动校验通过标准;

2.根据权利要求1所述的主动防御性的汽车ECU安全启动方法,其特征在于,常规的ECU安全启动过程如下:

3.根据权利要求2所述的主动防御性的汽车ECU安全启动方法,其特征在于,尝试进入内部引导程序执行高权限操作的ECU安全...

【技术特征摘要】

1.一种主动防御性的汽车ecu安全启动方法,其特征在于,所述汽车ecu包括hsm核心和ecu主核心,所述ecu主核心具有内部引导程序、启动管理程序和应用程序;所述内部引导程序具有启用状态和停用状态;在ecu生产完成后,内部引导程序为停用状态;在内部引导程序停用状态下设置开启安全启动校验,此时的ecu主核心程序代码状态会作为安全启动校验通过标准;

2.根据权利要求1所述的主动防御性的汽车ecu安全启动方法,其特征在于,常规的ecu安全启动过程如下:

3.根据权利要求2所述的主动防御性的汽车ecu安全启动方法,其特征在于,尝试进入内部...

【专利技术属性】
技术研发人员:魏晓翰戴培军
申请(专利权)人:博世华域转向系统有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1