CN212413188U - 一种车载安全网关 - Google Patents

一种车载安全网关 Download PDF

Info

Publication number
CN212413188U
CN212413188U CN202022207186.1U CN202022207186U CN212413188U CN 212413188 U CN212413188 U CN 212413188U CN 202022207186 U CN202022207186 U CN 202022207186U CN 212413188 U CN212413188 U CN 212413188U
Authority
CN
China
Prior art keywords
module
vehicle
processor module
communication
processor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202022207186.1U
Other languages
English (en)
Inventor
马现通
李鑫
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhengzhou Xinda Jiean Information Technology Co Ltd
Original Assignee
Zhengzhou Xinda Jiean Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhengzhou Xinda Jiean Information Technology Co Ltd filed Critical Zhengzhou Xinda Jiean Information Technology Co Ltd
Priority to CN202022207186.1U priority Critical patent/CN212413188U/zh
Application granted granted Critical
Publication of CN212413188U publication Critical patent/CN212413188U/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Small-Scale Networks (AREA)

Abstract

本实用新型提出一种车载安全网关,包括:第一处理器模块、第二处理器模块、安全模块、CAN模块和车载以太网模块;第一处理器模块分别与第二处理器模块、安全模块、车载以太网模块进行连接,第二处理器模块分别与CAN模块、车载以太网模块进行连接;第一处理器模块,用于通过车载以太网模块与车内设备进行通信;还用于通过调用安全模块进行密码服务;第二处理器模块,用于通过车载以太网模块、和/或CAN模块分别与车内设备进行通信;还用于通过第一处理器模块调用安全模块进行密码服务;本实用新型通过设置双处理器、安全模块和各类通信总线模块,防止不法分子入侵,保证车载安全网关内部以及与相关设备通信的安全性,且提升数据传输和处理性能。

Description

一种车载安全网关
技术领域
本实用新型涉及车联网技术领域,具体涉及一种车载安全网关。
背景技术
随着移动互联网的发展和嵌入式处理器性能的提升,智能网联汽车、自动驾驶汽车已经成为全球汽车、互联网等领域的研究热点和产业增长的新动力。随着功能增多以及整车内部和外部交互数据量的增大,车载网关作为连接车内各条总线、域控制器的通道,需要处理更多不同设备、不同网络、不同协议之间的数据交换,通过车载网关可实现故障诊断、车内信息共享、远程升级等各种功能。
目前车内电气架构使用以太网为主干网络,把动力总成、车身、底盘控制等划分为独立的域,使用专门的域控制器来进行管理和控制,这样就要求车内网关需要具备更丰富的总线功能和数据处理能力;然而,一方面,车载网关作为车载数据交互的重要设备,随之而来的安全隐患也逐渐增多, 一旦被不法分子入侵和利用,将威胁到车辆和用户的人身安全;另一方面,车载网关需要处理的相关业务数据量大,性能较低;因此如何设计一种车载安全网关,能够防止不法分子的入侵,保证车载网关内部以及与相关设备通信的安全性,且能够提升数据处理性能是目前急需解决的问题。
发明内容
本实用新型针对上述问题,有必要提供一种车载安全网关,通过设置双处理器、安全模块和各类通信总线模块,能够防止不法分子的入侵,保证车载网关内部以及与相关设备通信的安全性,且能够提升数据处理性能。
本实用新型提出一种车载安全网关,包括:第一处理器模块、第二处理器模块、第一通信模块和第二通信模块,所述第一处理器模块与所述第一通信模块进行连接,以实现与车内音视频设备和/或外部设备的通信;所述第二处理器模块与所述第二通信模块进行连接,以实现与车内域控制器和/或外部设备的通信。
进一步的,所述第一通信模块包括标准以太网模块和第一车载以太网模块,所述第一车载以太网模块用于实现所述第一处理器模块与车内音视频设备的通信,所述标准以太网模块用于实现所述第一处理器模块与外部设备的通信。
进一步的,所述第二通信模块包括第二车载以太网模块和CAN模块,所述第二车载以太网模块用于实现所述第二处理器模块与车内域控制器的通信,所述CAN模块用于实现所述第二处理器模块与车内域控制器或外部设备的通信。
进一步的,所述第二通信模块还包括LIN模块,所述LIN模块用于实现所述第二处理器模块与车内域控制器的通信。
进一步的,所述车载安全网关还包括安全模块,所述第一处理器模块与所述安全模块进行连接,用于调用所述安全模块进行密码服务;所述第二处理器模块与所述第一处理器模块进行连接,用于通过所述第一处理器模块调用所述安全模块进行密码服务。
进一步的,所述车载安全网关还包括与所述第一处理器模块进行连接的无线通信模块,所述第一处理器模块或所述第二处理器模块通过所述无线通信模块与车载后台进行通信。
本实用新型具有突出的实质性特点和显著的进步,具体的说:
(1)本实用新型所述的车载安全网关设置有第一处理器模块和第二处理器模块,第一处理器模块处理车内设备中音视频设备的相关数据,实现高性能运算和转发;第二处理器模块处理车内设备中域控制器的相关数据,基本是控制类和ECU功能数据,实现实时控制和转发;通过双处理器模式能够实现业务数据分流,有效提升车载安全网关的数据处理性能;同时设置双处理器模块也使得当单个处理器模块被攻击时,并不会对另一个处理器模块以及与该处理器模块连接的车内设备造成任何影响,提高车载网关内部以及与相关设备的安全性;
(2)本实用新型所述的车载安全网关设置有连接第一处理器模块的安全模块,将可信根、身份认证、密钥协商以及数据加解密过程全部封装在安全模块内部,能够提高车载安全网关和与车内设备、外部设备通信的安全性;同时第二处理器模块与第一处理器模块互联,从而能够借助第一处理器模块连接的安全模块进行密码服务,节约成本且保证安全性;
(3)本实用新型车载安全网关设置有以太网模块、CAN模块、LIN模块多种总线模块,支持多种总线通信协议,满足带宽和多种场景要求,且车载安全网关在接收和发送数据时根据业务类型、实时性、带宽、响应时间选择第一处理器模块还是第二处理器模块以及选择相应的通信总线模块,实现业务数据的分流,高速处理;
(4)本实用新型车内设备中的音视频设备或域控制器与车载安全网关之间采用车载以太网进行通信,解决了现有车内网总线系统带宽和速度限制,实现多个车内设备同步,平衡实时性与数据大容量负载传输要求;
(5)本实用新型车载安全网关设置有无线通信模块,连接有车载后台,通过车载后台可以实现远程控制、升级和诊断;此外,通过接入的外部设备也可以进行离线诊断、升级。
本实用新型的附加方面和优点将在下面的描述部分中变得明显,或通过本实用新型的实践了解到。
附图说明
本实用新型的上述和/或附加的方面和优点从结合下面附图对实施例的描述中将变得明显和容易理解,其中:
图1示出本实用新型实施例1中车载安全网关的原理框图。
图2示出本实用新型实施例2中车载安全网关的原理框图。
图3示出本实用新型车内设备与车载安全网关进行安全通信的流程图。
图4示出本实用新型外部设备与车载安全网关进行安全通信的流程图。
图5示出本实用新型实施例3中车载安全网关的原理框图。
具体实施方式
下面将结合本实用新型实施例中的附图,对本实用新型实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本实用新型一部分实施例,而不是全部的实施例。基于本实用新型中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本实用新型保护的范围。
需要说明的是,当一个组件被认为是“连接”另一个组件,它可以是直接连接到另一个组件或者可能同时存在居中组件。
除非另有定义,本文所使用的所有的技术和科学术语与属于本实用新型的技术领域的技术人员通常理解的含义相同。本文中在本实用新型的说明书中所使用的术语只是为了描述具体的实施例的目的,不是旨在于限制本实用新型。
实施例1
如图1所示,本实用新型提出一种车载安全网关,包括:第一处理器模块、第二处理器模块、第一通信模块和第二通信模块,所述第一处理器模块与所述第一通信模块进行连接,以实现与车内音视频设备和/或外部设备的通信;所述第二处理器模块与所述第二通信模块进行连接,以实现与车内域控制器和/或外部设备的通信。
在具体实施过程中,所述第一通信模块包括标准以太网模块和第一车载以太网模块,所述第一车载以太网模块用于实现所述第一处理器模块与车内音视频设备的通信,所述标准以太网模块用于实现所述第一处理器模块与外部设备的通信。
在具体实施过程中,所述第二通信模块包括第二车载以太网模块和CAN模块,所述第二车载以太网模块用于实现所述第二处理器模块与车内域控制器的通信,所述CAN模块用于实现所述第二处理器模块与车内域控制器或外部设备的通信。
在具体实施过程中,所述第二通信模块还包括LIN模块,所述LIN模块用于实现所述第二处理器模块与车内域控制器的通信。
本实用新型所述的车载安全网关设置有以太网模块、CAN模块、LIN模块多种总线模块,支持多种总线通信协议,满足带宽和多种场景要求,例如,车内音视频设备与所述车载安全网关通过所述第一车载以太网模块连接,基于TSN协议实现通信;基于车载以太网的域控制器与所述车载安全网关通过所述第二车载以太网模块连接,基于SomeIP协议实现通信;基于CAN的域控制器与所述车载安全网关通过所述CAN模块连接,基于CAN协议实现通信;其中所述CAN模块也可以是CANFD模块。
在实际的应用中,由于所述车载安全网关与各域控制器连接或通信的方式不同,所述车载安全网关需要将接收的模拟或数字量、USB、串口等输入转换为消息之后发送给相应的域控制器,或者接收相应的域控制器的消息转换为模拟或数字量、USB、串口等信号进行输出。
需要说明的是,且车载安全网关在接收和发送数据时根据业务类型、实时性、带宽、响应时间选择第一处理器模块还是第二处理器模块以及选择相应的通信总线模块,实现业务数据的分流,高速处理。
所述外部设备至少包括诊断设备。在具体实施过程中,基于标准以太网的诊断设备通过所述标准以太网模块连接所述车载安全网关的第一处理器模块,基于DoIP协议实现通信;基于CAN的诊断设备通过所述CAN模块连接与所述车载安全网关的第二处理器模块连接,基于DoCAN协议实现通信。
在具体的实施例中,所述车载安全网关中内置的路由转发功能软件可实现CAN、LIN、CANFD、标准以太网、车载以太网多种总线、多种协议、多个报文和多个端口之间的整包、不同字节长度的解析、分包、重组、转换等功能。以太网通信可通过在以太网模块中配置策略实现路由转发,也可由处理器模块接收并处理转换后实现路由转发;CAN、LIN、CANFD通信以及它们与以太网进行通信时需要安全网关转发,安全网关保存和更新路由表,并通过路由表决定最佳转发路径。
本实用新型所述的车载安全网关设置有第一处理器模块和第二处理器模块,第一处理器模块处理车内设备中音视频设备的相关数据,实现高性能运算和转发;第二处理器模块处理车内设备中域控制器的相关数据,基本是控制类和ECU功能数据,实现实时控制和转发;通过双处理器模式能够实现业务数据分流,有效提升车载安全网关的数据处理性能;同时设置双处理器模块也使得当单个处理器模块被攻击时,并不会对另一个处理器模块以及与该处理器模块连接的车内设备造成任何影响,提高车载网关内部以及与相关设备的安全性;本实用新型车内设备中的音视频设备或域控制器与车载安全网关之间采用车载以太网进行通信,解决了现有车内网总线系统带宽和速度限制,实现多个车内设备同步,平衡实时性与数据大容量负载传输要求。
实施例2
本实施例与实施例1的区别在于:如图2所示,所述车载安全网关还包括安全模块,所述第一处理器模块与所述安全模块进行连接,用于调用所述安全模块进行密码服务;所述第二处理器模块与所述第一处理器模块进行连接,用于通过所述第一处理器模块调用所述安全模块进行密码服务。
所述安全模块的密码服务至少包括可信根、身份认证、密钥服务、数据加解密和安全存储;所述可信根至少包括数字证书、密钥、路由转发配置文件;所述身份认证至少包括对车载后台、外部设备、车内设备进行身份认证;所述密钥服务至少包括生成和存储对称和非对称密钥、提供对称算法、非对称算法、摘要算法和签名算法;所述数据加解密至少包括与所述车载安全网关进行安全通信过程中的数据进行加解密处理;所述安全存储至少包括对车内数据根据敏感度进行分级存储,一级明文存储、二级加密存储在掉电存储区、三级存储在所述安全模块中。
具体的,所述外部设备中包括有安全芯片,用于与所述车载安全网关进行安全通信;所述外部设备中的安全芯片至少存储有可信根、数字证书、密钥和加密数据。
具体的,所述车内设备中包括有安全芯片,用于与所述车载安全网关进行安全通信;所述车内设备中的安全芯片至少存储有可信根、数字证书、密钥。
具体的,如图3所示,所述车内设备与所述车载安全网关进行安全通信步骤如下:
所述车载安全网关通过所述第二处理器模块或所述第一处理器模块调用所述安全模块,使用共享密钥加密包括有第一时间戳、第一随机数和第一消息认证码的认证指令后发送至所述车内域控制器或所述车内音视频设备;同时,所述车载安全网关使用所述第一随机数进行分散后获得会话密钥;
所述车内域控制器或所述车内音视频设备接收到认证指令密文后,调用自身的安全芯片使用共享密钥解密认证指令密文获得认证指令,判断所述认证指令中的第一时间戳与其当前时间戳之差是否位于预设时间差值范围内,若是,调用自身的安全芯片验证所述第一消息认证码,若验证通过,则使用所述第一随机数进行分散后获得会话密钥,并使用所述会话密钥加密包括有第二时间戳和第二消息认证码的验证通过响应信息发送给所述车载安全网关;否则返回并记录验证失败;
所述车载安全网关通过所述第二处理器模块或所述第一处理器模块调用所述安全模块使用所述会话密钥解密验证通过响应信息密文获得验证通过响应信息后,判断所述验证通过响应信息中的第二时间戳与其当前时间戳之差是否位于预设时间差值范围内,若是,通过所述第二处理器模块或所述第一处理器模块调用所述安全模块验证所述第二消息认证码,若验证通过,表明认证成功;否则记录认证失败;
所述车载安全网关调用所述安全模块与所述车内设备通调用自身的安全芯片分别使用各自的会话密钥进行数据的加解密传输;双方接收到数据后,进行完整性验证,若验证失败,则丢弃数据并记录相关错误。
具体的,如图4所示,所述外部设备与所述车载安全网关进行安全通信步骤如下:
所述诊断设备向所述车载安全网关发送包括诊断设备数字证书、时间戳和签名信息的认证指令;
所述车载安全网关接收到所述认证指令后,判断所述认证指令中的时间戳与其当前时间戳之差是否位于预设时间差值范围内,若是,则进一步通过所述第二处理器模块或所述第一处理器模块调用所述安全模块验证所述诊断设备数字证书和签名信息,并在验证通过时返回验证通过响应信息,否则返回认证失败信息;同时,所述车载安全网关使用所述随机数进行分散后获得会话密钥、进入诊断模式并开始计时;
所述诊断设备接收到验证通过响应信息后,向所述车载安全网关发送诊断命令;
所述车载安全网关执行诊断命令后,开始计时并返回命令响应;计时超过限制时间或所述外部设备诊断完成发送退出命令后,所述车载安全网关退出诊断模式。
需要说明的是,所述认证指令还包括随机数;外部设备与车载安全网关进行安全通信的过程中,还可通过随机数生成会话密钥;外部设备接收到验证通过响应信息后,可调用安全芯片对诊断命令使用会话密钥进行加密后发送至车载安全网关;车载安全网关调用安全模块使用会话密钥对诊断命令密文进行解密后,再执行诊断命令。
实施例3
本实施例与实施例2的区别之处在于:如图5所示,所述车载安全网关还包括与所述第一处理器模块进行连接的无线通信模块,所述车载安全网关通过所述无线通信模块与车载后台进行通信。
在实际的应用中,所述车载安全网关需要将接收的模拟或数字量、USB、串口等输入转换为消息之后发送给车载后台,或者接收车载后台的消息转换为模拟或数字量、USB、串口等信号进行输出。
此外,车载后台还可以调用所述安全模块进行密码服务;并且所述车载安全网关与外部设备、车内设备进行安全通信过程中的验证失败、诊断记录还可以通过无线通信模块实时传输至车载后台进行分析和处理。
以上所述仅为本实用新型的优选实施例而已,并不用于限制本实用新型,对于本领域的技术人员来说,本实用新型可以有各种更改和变化。凡在本实用新型的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本实用新型的保护范围之内。

Claims (6)

1.一种车载安全网关,其特征在于,包括:第一处理器模块、第二处理器模块、第一通信模块和第二通信模块,所述第一处理器模块与所述第一通信模块进行连接,以实现与车内音视频设备和/或外部设备的通信;所述第二处理器模块与所述第二通信模块进行连接,以实现与车内域控制器和/或外部设备的通信。
2.根据权利要求1所述的车载安全网关,其特征在于,所述第一通信模块包括标准以太网模块和第一车载以太网模块,所述第一车载以太网模块用于实现所述第一处理器模块与车内音视频设备的通信,所述标准以太网模块用于实现所述第一处理器模块与外部设备的通信。
3.根据权利要求1所述的车载安全网关,其特征在于,所述第二通信模块包括第二车载以太网模块和CAN模块,所述第二车载以太网模块用于实现所述第二处理器模块与车内域控制器的通信,所述CAN模块用于实现所述第二处理器模块与车内域控制器或外部设备的通信。
4.根据权利要求3所述的车载安全网关,其特征在于,所述第二通信模块还包括LIN模块,所述LIN模块用于实现所述第二处理器模块与车内域控制器的通信。
5.根据权利要求1-4任一项所述的车载安全网关,其特征在于,所述车载安全网关还包括安全模块,所述第一处理器模块与所述安全模块进行连接,用于调用所述安全模块进行密码服务;所述第二处理器模块与所述第一处理器模块进行连接,用于通过所述第一处理器模块调用所述安全模块进行密码服务。
6.根据权利要求5所述的车载安全网关,其特征在于,所述车载安全网关还包括与所述第一处理器模块进行连接的无线通信模块,所述第一处理器模块或所述第二处理器模块通过所述无线通信模块与车载后台进行通信。
CN202022207186.1U 2020-09-30 2020-09-30 一种车载安全网关 Active CN212413188U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202022207186.1U CN212413188U (zh) 2020-09-30 2020-09-30 一种车载安全网关

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202022207186.1U CN212413188U (zh) 2020-09-30 2020-09-30 一种车载安全网关

Publications (1)

Publication Number Publication Date
CN212413188U true CN212413188U (zh) 2021-01-26

Family

ID=74375320

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202022207186.1U Active CN212413188U (zh) 2020-09-30 2020-09-30 一种车载安全网关

Country Status (1)

Country Link
CN (1) CN212413188U (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114301981A (zh) * 2021-11-24 2022-04-08 岚图汽车科技有限公司 一种芯片服务代理方法及相关设备
CN114513310A (zh) * 2022-02-21 2022-05-17 中国第一汽车股份有限公司 一种车辆诊断设备的认证方法、装置、电子设备及介质

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114301981A (zh) * 2021-11-24 2022-04-08 岚图汽车科技有限公司 一种芯片服务代理方法及相关设备
CN114513310A (zh) * 2022-02-21 2022-05-17 中国第一汽车股份有限公司 一种车辆诊断设备的认证方法、装置、电子设备及介质

Similar Documents

Publication Publication Date Title
CN112202665B (zh) 一种车载安全网关及其数据通信方法
Bernardini et al. Security and privacy in vehicular communications: Challenges and opportunities
US7046638B1 (en) Wireless access to closed embedded networks
KR101438243B1 (ko) Sim 기반 인증방법
CN111049803A (zh) 基于车载can总线通讯系统数据加密及平台安全访问的方法
CN110933110A (zh) 一种车载网络的通信方法、发送端、接收端与车辆
CN212413188U (zh) 一种车载安全网关
US7644269B2 (en) Method of controlling access
CA2405783A1 (en) Secure dynamic link allocation system for mobile data communication
Fassak et al. A secure protocol for session keys establishment between ECUs in the CAN bus
CN111901215B (zh) 多总线混合路由方法及网关装置
CN107819730B (zh) 数据传输方法、安全隔离装置及车载以太网系统
King Investigating and securing communications in the Controller Area Network (CAN)
CN115549932B (zh) 一种面向海量异构物联网终端的安全接入系统及接入方法
CN112584355A (zh) 一种用于车辆间通信的密钥协同方法、系统和介质
CN107426299A (zh) 实现共享助动车系统服务器tcp长连接和高并发方法
CN114726523A (zh) 密码应用服务系统和量子安全能力开放平台
CN112636923A (zh) 一种工程机械can设备身份认证方法及系统
EP3713190B1 (en) Secure bridging of controller area network buses
CN110417538B (zh) 车辆及其内部安全通信的方法和系统
Khemissa et al. Centralized architecture for ECU security management in connected and autonomous vehicles
CN110572352A (zh) 一种智能配网安全接入平台及其实现方法
Wang et al. A secure solution of V2G communication based on trusted computing
CN114978726A (zh) 一种基于车载以太网的骨干网络的安全通信方法
US20070058654A1 (en) Arrangement and coupling device for securing data access

Legal Events

Date Code Title Description
GR01 Patent grant
GR01 Patent grant