需求背景
-
-
-
OTA升級安全
需確保固件和軟件升級時的鑒權(quán)機制,防止非法升級導致的安全風險
-
-
-
-
傳輸鏈路安全
蜂窩移動通信網(wǎng)絡層之上需支持獨立加密機制,采用TLS1.2及以上版本安全協(xié)議對數(shù)據(jù)進行加密和完整性保護
-
-
-
-
終端認證安全
需要加強對車載端設備的身份認證,防止非法接入和控制
-
應用場景
- 車載終端-系統(tǒng)升級安全流程設計
- 車載終端-身份認證流程設計
-
流程介紹
1、供應商發(fā)布軟件時,將車載終端軟件升級包上傳至服務器并調(diào)用電子簽名應用服務器對軟件升級包進行數(shù)字簽名;
2、車載終端與服務端通過身份認證后創(chuàng)建鏈接,服務端將升級軟件推送至車載終端;
3、車載終端完成下載、升級包驗證后升級安裝。
-
流程介紹
1、車載端向云端發(fā)送建立鏈接請求,云端驗證算法是否支持后返回云端證書;
2、車載端驗證云端證書并對信息加密后發(fā)送,云端驗證車載端證書無誤確認其合法后解密信息,并對信息加密后返回車載端;
3、車載端解密信息,完成SSL雙向認證建立鏈接;
4、后續(xù)業(yè)務分別使用對方公鑰證書進行加密,通過SSL通道保障數(shù)據(jù)傳輸機密性。
方案架構(gòu)

方案亮點
-
確保OTA升級真實安全
-
保障通信雙方身份真實可信
-
保障數(shù)據(jù)傳輸通道安全加密