V2X安全認(rèn)證防護(hù)體系首個(gè)國(guó)內(nèi)眾測(cè)平臺(tái)對(duì)外開(kāi)放

來(lái)源:汽車產(chǎn)經(jīng)網(wǎng)

國(guó)汽智聯(lián)作為國(guó)家智能網(wǎng)聯(lián)汽車創(chuàng)新中心,由中國(guó)汽車工程學(xué)會(huì)、中國(guó)汽車工業(yè)協(xié)會(huì)及中國(guó)智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)創(chuàng)新聯(lián)盟共同發(fā)起籌建,18家股東單位均為整車、零部件、信息通信領(lǐng)域的領(lǐng)軍企業(yè)和科研機(jī)構(gòu)。

國(guó)汽智聯(lián)VSS系統(tǒng)基于數(shù)字證書,對(duì)V2X的廣播消息進(jìn)行簽名,保護(hù)消息的真實(shí)性和完整性。真實(shí)性是避免有偽造的消息發(fā)送者;完整性是保護(hù)消息不被篡改。這里用到的數(shù)字證書,需要由可信的第三方簽發(fā),這就是VSS系統(tǒng)的主要功能。

今年5月,國(guó)汽智聯(lián)聯(lián)合多家科研機(jī)構(gòu)、三大運(yùn)營(yíng)商、整車企業(yè)及智能網(wǎng)聯(lián)汽車行業(yè)領(lǐng)軍企業(yè)成功發(fā)布了“V2X安全認(rèn)證防護(hù)體系”,在中國(guó)率先實(shí)現(xiàn)了V2X直連通信身份認(rèn)證和跨車企的互聯(lián)互通。

國(guó)汽智聯(lián)VSS系統(tǒng)借鑒國(guó)際同類系統(tǒng)的設(shè)計(jì)思想、結(jié)合國(guó)內(nèi)V2X行業(yè)的應(yīng)用需求而設(shè)計(jì),具有先進(jìn)性、可靠性、可擴(kuò)展性等特點(diǎn),并依托于我國(guó)商密算法,是基于我國(guó)自主可控技術(shù)的安全體系。VSS充分考慮V2X通信的特點(diǎn),方案設(shè)計(jì)確保大容量和高可靠性。同時(shí),優(yōu)化數(shù)字證書的格式,并通過(guò)技術(shù)手段提升簽名驗(yàn)簽的速度,以滿足V2X消息的吞吐量要求。基于靈活的證書分發(fā)機(jī)制和隨機(jī)性使用規(guī)則,VSS系統(tǒng)還可以保護(hù)用戶隱私,不會(huì)因?yàn)楣粽哝i定證書導(dǎo)致用戶行蹤的泄露。

據(jù)相關(guān)技術(shù)人員介紹,在云端部署的國(guó)汽智聯(lián)VSS系統(tǒng)可以分為3個(gè)層次:頂層是V2X應(yīng)用的根CA,策略中心和異常管理中心。這個(gè)層面要保證唯一性,以便各家車廠的消息簽名能夠互驗(yàn)。中間層為中間證書CA(ICA)、注冊(cè)證書CA(ECA)、消息證書CA(PCA)三類子系統(tǒng)。其中ICA主要實(shí)現(xiàn)向上與根CA的對(duì)接,并向下簽發(fā)ECA、PCA和接入層的AS。ECA用于向車載終端簽發(fā)注冊(cè)證書EC,從而車輛可以使用VSS提供的安全功能;PCA簽發(fā)消息證書PC,PC用來(lái)對(duì)V2X消息進(jìn)行簽名;接入層為受理服務(wù)器AS,用于受理車載終端的請(qǐng)求并進(jìn)行相應(yīng)的認(rèn)證和簽權(quán),通過(guò)鑒權(quán)的請(qǐng)求將被轉(zhuǎn)發(fā)到中間層相應(yīng)的子系統(tǒng)上,并將各子系統(tǒng)的響應(yīng)和處理結(jié)果反饋給車載終端。

據(jù)了解,國(guó)汽智聯(lián)VSS眾測(cè)平臺(tái)分為文檔知識(shí)庫(kù)、測(cè)試用例庫(kù)和代碼庫(kù)。大家可以在文檔知識(shí)庫(kù)找到VSS系統(tǒng)的架構(gòu)流程和應(yīng)用描述;測(cè)試用例庫(kù)包括提供多種正向用例及反向用例,測(cè)試車載終端與VSS被測(cè)系統(tǒng)的交互,包括證書的申請(qǐng)下載等等。代碼庫(kù)中目前存放了測(cè)試所需的支撐代碼,以便于測(cè)試?yán)膱?zhí)行和獲得相應(yīng)的反饋。后期代碼庫(kù)中還會(huì)加入測(cè)試腳本,提升測(cè)試效率。

如此高效、安全的平臺(tái),如何實(shí)現(xiàn)眾測(cè)呢?

文檔知識(shí)庫(kù)對(duì)所有訪問(wèn)者開(kāi)放,測(cè)試用例庫(kù)是授權(quán)訪問(wèn)。有意參加眾測(cè)的用戶需要用線下的方式向國(guó)汽智聯(lián)申請(qǐng)VSS眾測(cè)平臺(tái)的賬號(hào)。國(guó)汽智聯(lián)將審核用戶申請(qǐng),并分發(fā)賬號(hào)。

授權(quán)用戶從眾測(cè)平臺(tái)(http://vss.china-icv.cn:8979/display/VSS)測(cè)試用例庫(kù)和代碼庫(kù)獲得測(cè)試?yán)牟襟E描述和執(zhí)行測(cè)試?yán)匾a工具,然后用戶訪問(wèn)國(guó)汽智聯(lián)搭建的VSS系統(tǒng),執(zhí)行相應(yīng)的測(cè)試?yán)1粶y(cè)試的VSS系統(tǒng)將給出反饋。用戶比對(duì)反饋結(jié)果與測(cè)試?yán)枋鲋械念A(yù)期結(jié)果,判斷測(cè)試通過(guò)或失敗,并將相應(yīng)的錯(cuò)誤信息或者系統(tǒng)反應(yīng)更新到測(cè)試?yán)脑u(píng)論區(qū)。根據(jù)用戶的輸入,國(guó)汽智聯(lián)將分析是否為VSS的問(wèn)題并進(jìn)行修補(bǔ),并將更新的系統(tǒng)或者測(cè)試?yán)俅伟l(fā)布,進(jìn)行新一輪的眾測(cè)。同時(shí),也將為用戶提供日志抓取服務(wù),當(dāng)用戶需要進(jìn)行問(wèn)題分析時(shí),服務(wù)器端的日志將有很大幫助。

測(cè)試用戶登錄眾測(cè)平臺(tái)后可查看測(cè)試?yán)赩SS上執(zhí)行測(cè)試?yán)?,并回到眾測(cè)平臺(tái)反饋測(cè)試結(jié)果。具有權(quán)限的用戶還可以把自主測(cè)試時(shí)發(fā)現(xiàn)的系統(tǒng)缺陷創(chuàng)建成問(wèn)題類測(cè)試?yán)└嗟挠脩趄?yàn)證,為系統(tǒng)的更新和優(yōu)化做出貢獻(xiàn)。

據(jù)介紹,眾測(cè)平臺(tái)將一直對(duì)外開(kāi)放,未來(lái)投入運(yùn)營(yíng)的所有VSS系統(tǒng)軟件版本都會(huì)與眾測(cè)平臺(tái)聯(lián)動(dòng),國(guó)汽智聯(lián)也將邀請(qǐng)行業(yè)各方對(duì)系統(tǒng)新版本進(jìn)行測(cè)試。后續(xù)比較大規(guī)模的測(cè)試活動(dòng)包括2019年10月22-24日在中國(guó)汽車工程學(xué)會(huì)年會(huì)(SAECCE2019)期間舉辦的“四跨”演示示范活動(dòng)。

“四跨”是指跨通信模組、跨終端、跨整車、跨PKI的消息互通與互認(rèn)。此外,國(guó)汽智聯(lián)還建立VSS系統(tǒng)測(cè)試場(chǎng),對(duì)整車進(jìn)行測(cè)試。測(cè)試場(chǎng)系統(tǒng)將與運(yùn)營(yíng)系統(tǒng)保持一致,只有通過(guò)測(cè)試場(chǎng)的檢測(cè),車輛才可以接入VSS運(yùn)營(yíng)系統(tǒng)。這樣可以保證整體V2X通信系統(tǒng)的安全性和可靠性,將有力促進(jìn)V2X技術(shù)商業(yè)化落地。

國(guó)汽智聯(lián)作為國(guó)家級(jí)創(chuàng)新中心,以智能網(wǎng)聯(lián)汽車領(lǐng)域共性關(guān)鍵基礎(chǔ)技術(shù)研究、技術(shù)轉(zhuǎn)移擴(kuò)散、首次商業(yè)化應(yīng)用及創(chuàng)新公共服務(wù)為使命,為廣大車企提供前沿共性技術(shù)和基礎(chǔ)服務(wù)平臺(tái)。

V2X通信作為智能網(wǎng)聯(lián)汽車技術(shù)中重要的共性技術(shù),其發(fā)展得到行業(yè)廣泛關(guān)注。行業(yè)各方在標(biāo)準(zhǔn)層面和技術(shù)層面協(xié)同推進(jìn)V2X通信和應(yīng)用的安全性,并一致認(rèn)可國(guó)家智能網(wǎng)聯(lián)汽車創(chuàng)新中心落地平臺(tái)建設(shè)。此次國(guó)汽智聯(lián)以第三方平臺(tái)的身份搭建VSS體系并開(kāi)放眾測(cè)平臺(tái),可確??畿嚻蟮幕フJ(rèn)互通,提升V2X應(yīng)用的整體安全水平,為推動(dòng)國(guó)內(nèi)智能網(wǎng)聯(lián)汽車共性關(guān)鍵技術(shù)的商業(yè)化落地邁出堅(jiān)實(shí)一步。隨著我國(guó)V2X產(chǎn)業(yè)的快速推進(jìn),國(guó)家智能網(wǎng)聯(lián)汽車創(chuàng)新中心將致力于服務(wù)行業(yè)、保障安全,為智能網(wǎng)聯(lián)汽車的發(fā)展貢獻(xiàn)力量。

了解更多資訊請(qǐng)下載易車APP

(責(zé)編:李曉紅)

">

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2019-08-27
V2X安全認(rèn)證防護(hù)體系首個(gè)國(guó)內(nèi)眾測(cè)平臺(tái)對(duì)外開(kāi)放
智能網(wǎng)聯(lián)汽車不能沒(méi)有V2X,而V2X沒(méi)有安全認(rèn)證防護(hù)體系則萬(wàn)萬(wàn)不能。

長(zhǎng)按掃碼 閱讀全文