【问题标题】:Calculating key from seed for UDS service 27(Security access)为 UDS 服务 27(安全访问)从种子计算密钥
【发布时间】:2020-01-19 03:55:38
【问题描述】:

除了取2的补码外,安全访问服务的密钥计算方法有什么不同吗?如果有,请解释

【问题讨论】:

    标签: diagnostics iot-for-automotive


    【解决方案1】:

    SecurityAccess 服务的密钥计算算法取决于特定的 ECU 规范。为了使未经许可的访问变得困难,通常使用需要共享密钥的算法(只有 ECU 和需要访问的应用程序知道)。

    常用的算法有,即

    • 对种子的按位异或运算
    • 种子上的按位移位和/或旋转
    • 种子的 AES 加密/解密(对称)
    • 种子的 RSA 加密/解密(非对称)
    • 这些的组合

    如果您问这个问题是为了了解特定 ECU 上的 SecurityAccess 是如何工作的,那么如果没有 ECU 规范或大量的逆向工程,就无法知道。

    如果您问这个问题是为了决定一种用于新 ECU 的良好算法,强烈建议使用广泛采用的加密算法而不是重新发明它,因为已建立的算法是由现场专家设计和审查的(即 AES-256)。

    【讨论】:

    • 密钥计算的目的是什么,是为了验证测试人员的身份吗?如果是这样,这是什么概念,是否只是 ECU 和测试器使用相同的种子计算密钥,目的是验证它们是否使用相同的秘密算法?
    猜你喜欢
    • 2021-12-31
    • 2021-07-09
    • 1970-01-01
    • 2020-04-10
    • 1970-01-01
    • 1970-01-01
    • 2013-06-11
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多