文章总结: 本文详细拆解了AUTOSAR架构中SecOC安全报文模块的工程实现要点,包括数据接收与发送流程、安全PDU的组成(原始数据、新鲜值、MAC认证信息)、新鲜值(TripCnt、ResetCnt、MsgCnt、ResetFlag)的生成与同步机制,以及主从节点同步报文的处理逻辑和发送时机。文章提供了针对CANFD等有限带宽场景下新鲜值与MAC截断的实践建议,对车联网安全开发具有直接参考价值。 综合评分: 75 文章分类: 车联网安全,应用安全,网络安全,安全建设,技术标准
拆解 SecOC:安全报文如何生成?新鲜值、同步报文工程要点
谈思实验室
2026年8月4日 17:41 上海
在小说阅读器读本章
去阅读
点击上方蓝字谈思实验室
获取更多汽车网络安全资讯
01
SecOC模块介绍
Integration of the SecOC BSW
Transformation of an Authentic I-PDU in a Secured I-PDU by SecOC
从图上可以看出SecOC模块与PduR模块进行报文信息交互,同时调用CSM模块进行加解密。
1.1数据流分析
1.1.1数据接收
以CanIf接收为例,CanIf收到报文后,调用PduR_CanIfRxIndication通知到PduR,PduR随后调用SecOC_RxIndication将原始数据传给SecOC模块,当SecOC模块校验完成后,将校验结果和处理过后的数据再次传递给PduR模块。
1.1.2数据发送
以CanIf发送为例,Com模块调用PduR_ComTransmit准备发送报文,然后PduR模块通过SecOC_Transmit对需要发送的数据进行处理,然后通过调用PduR_SecOCTransmit将处理后的数据发送给PduR模块,这个时候PduR模块就可以通过CanIf_Transmit将数据发送出去了。
02
Pdu组成
上面我们说过,SecOC模块会对数据进行认证+Counter,因此其Pdu内容的组成肯定与普通报文不同。
Secured I-PDU contents
从上图可以看出Pdu的内容由原数据+新鲜值+认证信息(如MAC)组成。
2.1 新鲜值(Freshness Value)
2.1.1 新鲜值的介绍
由上图可以看出新鲜值由:trip counter、reset counter、message counter、reset flag组成,各个部分的含义如下所示。
Behavior example of freshness value (TripCnt, RstCnt, MsgCnt, ResetFlag)
对于主节点来说
- 在上电的时候TripCnt增加了1,随后本次上电周期保持不变;
- ResetCnt在TripCnt增加的时候复位,然后周期性增加
对于从节点而言
- TripCnt在接收到同步报文后发生变化,其值同步到和主节点保持一致,随后本次上电周期保持不变;
- ResetCnt在每次收到同步报文时都同步到和主节点保持一致。
- MsgCnt在每次成功发送报文后增加,同时在RstCnt增加的时候清零。
2.2 同步报文
Format of the synchronization message (TripResetSyncMsg)
同步报文也是需要添加认证信息的。
2.2.1 主节点的处理
主节点上电后从NVM中读取到上次的值作为TripCnt初始值,同时设置ResetCnt为1.当TripCnt增加的时候,FvM模块会调用NvM模块将变化后的TripCnt存储到EE。
Transmission Timing of Synchronization Message
2.2.2 从节点的处理
从节点上电后也通过NvM模块读取上一次的TripCnt值作为初始值。当接收到同步报文后,需要进行对同步报文中的新鲜值的数值的大小进行校验,校验通过后,再进行信息安全校验,校验通过后更新从节点的值。关于数值大小校验一般是如下几个条件(具体项目参照不同的OEM的需求):
- 同步报文中主节点的TripCnt值大于从节点的TripCnt值,此时校验通过;
- 如果条件1不满足,那么需要满足从节点的TripCnt和同步报文中的TripCCnt的偏差在一定范围内,那么认为也是校验通过的。
2.3 实际报文中对于新鲜值的裁剪
由于新鲜值和MAC都很长,而目前常用的CANFD最多也只能传输64个字节,因此为了提高数据的传输效率,需要对新鲜值和MAC值进行截断填充到报文中,具体报文的的定义跟随项目定义。
2.4 同步报文的发送时机
如上所述,主节点在上电初始化后就要尽快发出第一帧同步报文,然后周期性发送报文。但是假如从节点由于如busoff等掉线后又重新恢复了,此时怎么办呢?它要一直等着主节点发送同步报文么?当然不是,一般当从节点启动后(具体看整车厂要求),如果在给定时间时间内没有收到同步报文,那么就要主动发送同步请求报文。当其从busoff恢复后,也是同样的道理。同步请求的报文一般是不需要加密的,具体可参见各个项目的要求。
来源:汽车电子嵌入式软件分享
end
谈思汽车媒体门户
精品活动推荐
AutoSec系列沙龙
专业社群
部分入群专家来自:
新势力车企:
特斯拉、理想、极氪、小米、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯……
外资传统主流车企代表:
大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚……
内资传统主流车企:
吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用……
全球领先一级供应商:
博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、潍柴集团、地平线、紫光同芯、字节跳动、……
二级供应商(500+以上):
中科数测、ETAS、BlackDuck、NXP、上海软件中心、Deloitte、奇安信、为辰信安、云驰未来、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、加特兰微电子、浙江大学……
人员占比
公司类型占比
文章
不要错过哦,这可能是汽车网络安全产业最大的专属社区!
关于涉嫌仿冒AutoSec会议品牌的律师声明
一文带你了解智能汽车车载网络通信安全架构
网络安全:TARA方法、工具与案例
汽车数据安全合规重点分析
浅析汽车芯片信息安全之安全启动
域集中式架构的汽车车载通信安全方案探究
系统安全架构之车辆网络安全架构
车联网中的隐私保护问题
智能网联汽车网络安全技术研究
AUTOSAR 信息安全框架和关键技术分析
AUTOSAR 信息安全机制有哪些?
信息安全的底层机制
汽车网络安全
Autosar硬件安全模块HSM的使用
首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:谈思实验室 《拆解 SecOC:安全报文如何生成?新鲜值、同步报文工程要点》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论