推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

汽车E2E端到端通信保护技术指南.docx

资料介绍

汽车E2E端到端通信保护技术指南

1 概述

E2EEnd-to-End)通信保护是AUTOSAR标准定义的功能安全通信协议,保护安全关键数据在通信链路中的完整性、时效性和真实性。E2E保护通过为通信数据附加CRC校验、序列计数器和数据ID,使接收方能够检测数据损坏、丢失、重复、插入和乱序等通信故障。E2E保护同时满足ISO 26262功能安全的数据完整性要求和ISO/SAE 21434网络安全的部分要求。本指南系统阐述E2E保护的协议规范、保护等级、配置方法和集成验证,为安全关键ECU通信开发提供技术参考。

2 E2E保护原理

2.1 故障检测机制

E2E保护针对六种通信故障类型提供检测能力。故障检测包括:数据损坏,使用CRC校验检测数据在传输过程中的比特错误,CRC-8覆盖8字节数据,CRC-16覆盖16字节数据;数据丢失,使用序列计数器检测数据包是否丢失,接收方期望的计数器值连续递增,跳变表示数据丢失;数据重复,接收方检测到相同的序列计数器值出现两次,判定为数据重复;数据插入,接收方检测到序列计数器值异常跳变,可能是数据插入或乱序;数据乱序,接收方检测到序列计数器值不连续,数据包到达顺序错误;数据延迟,接收方检测到数据包到达时间超过超时阈值,使用超时监控检测数据延迟。

2.2 保护配置

E2E保护通过配置E2E Profile参数适应不同的通信场景。E2E Profile配置包括:Profile 1,最简单的保护配置,仅包含CRC和序列计数器,适用于2-4字节的数据长度,CRC长度为8位;Profile 2,增加了超时监控功能,适用于4-8字节的数据长度,CRC长度为16位;Profile 4,支持长数据长度和多种故障检测,适用于8-16字节的数据长度,CRC长度为16位;Profile 6,最高保护等级,支持所有故障检测功能,适用于16-32字节的数据长度,CRC长度为32位。

3 E2ESecOC的关系

3.1 功能重叠与互补

E2ESecOC在通信保护方面存在功能重叠,但侧重点不同。E2E侧重于功能安全,主要检测通信过程中的随机硬件故障,如比特错误、数据丢失等,E2EISO 26262功能安全要求的一部分;SecOC侧重于网络安全,主要防止恶意攻击,如报文伪造、重放攻击等,SecOCISO/SAE 21434网络安全要求的一部分。在实际应用中,E2ESecOC可以同时使用,形成互补保护。


部分文件列表

文件名 大小
汽车E2E端到端通信保护技术指南.docx 37K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载