自主可信网联汽车充电桩系统充电桩系统安全商用密码

电子邮件商标Logo标志认证,预防网络钓鱼

对邮件进行数字签名和加密

对PDF等文档进行数字签名

驱动程序微软数字签名解决方案

PKI

自建CA实现私有证书签发和管理

SSL证书自动化运维服务

网站加速和安全防护

全球领先服务器控制面板

全球领先Linux服务器面板

海外网站加速和安全防护

上百域名后缀可供选择

转入域名到锐成,管理更安全

委托回购已被注册域名

企业出海域名品牌保护必选

将短信迅速送达全球

简单易用的云服务销售管理系统

锐成行业解决方案,让您轻松解决企业上云痛点,加速云上应用构建。

技术方案

能够灵活适配客户邮件环境

云端PKI解决方案和本地PKI解决方案

供统一的数字证书生命周期管理服务

一站式等保合规安全解决方案

行业解决方案

让商家更专注于业务

让您轻松开展主机业务

无论何时何地,锐成各领域专家就在您身边,帮助您解决上云问题。

文档与工具

服务支持

增值服务

锐成云携手合作伙伴,共创云上安全生态,合作共赢

合作推广

生态合作伙伴

锐成免费站长工具,让网站管理运维更简单。

SSL工具

轻松生成您的CSR和私钥

解码你的CSR并确保信息正确无误

将您的SSL证书转换为不同的格式

检查SSL证书的安装情况

下载完整的证书链

查找颁发给您的域名所有SSL证书

DNS工具

查看该域名的所有DNS记录

查询域名信息状态

查询网站域名在全球范围内是否被墙

作为全球领先的云基础安全服务公司,我们坚持让安全成为公共服务,助力全球客户加速价值创新。

关于锐成

市场商务合作

内容目录:

1网联汽车充电桩方案设计1.1整体架构1.2主要功能模块2系统测试2.1测试环境2.2Web应用性能2.3区块链系统性能3结语

(1)2018年,施耐德电气有限公司发布安全公告,该公司旗下电动汽车充电桩产品EVLinkParking被曝出多个安全漏洞:硬编码凭证漏洞CVE-2018-7800、代码注入漏洞CVE-2018-7801以及结构化查询语言(StructuredQueryLanguage,SQL)漏洞CVE-2018-7802。攻击者可通过以上漏洞运用非法手段获取系统或者设备的非法访问权限,对系统正常用户及其云端系统具有极大的危害性。

(2)2020年,GeekPwn2020国际安全极客大赛中,腾讯的BladeTeam团队在比赛现场实现了对“无感支付”式直流式充电桩的漏洞攻击演示:仅需要获得模拟受害者的车辆身份标识,并使用特殊设备,利用电动汽车电池管理系统(BatteryManagementSystem,BMS)与直流充电桩通信协议中的身份认证漏洞,就能轻松完成盗刷操作。

针对上述问题,基于我国充电桩产业信息安全现状,设计实现自主可信网联汽车充电桩系统,致力提升用户充电体验、完善充电桩安全监管体系、助力信息基础设施建设。本文贡献包括:

(1)通过商用密码算法及其应用体系,对用户信息、充电桩信息和超文本传输协议(HyperTextTransferProtocol,HTTP)请求报文等数据进行加密,使用SM2+SM3对数据进行数字签名,保障数据的机密性与完整性;在散列消息身份验证码(HashedMessageAuthenticationCode,HMAC)密钥交换过程中使用临时交互号N与标识符ID来验证双方的身份,抵御中间人攻击。

(2)利用联盟链技术不可篡改、去中心化、可追溯等特点,进行链上密钥分配与管理。在链上密钥分配时,使用基于SM3的HMAC算法,确保只有拥有HMAC密钥且通过区块链CA认证的实体才能获取密钥,保障密钥的唯一性与可认证性。

本文首先描述了方案的整体架构、阐述了主要功能模块;其次通过实验验证了所提方案的Web应用、区块链系统的性能;最后总结全文,并提出了未来工作展望。

1网联汽车充电桩方案设计

1.1整体架构

如图1所示,网联汽车充电桩系统包括访问实体、安全网关、云平台应用服务、策略控制中心、云平台安全防护体系支撑组件5大模块。

图1整体架构

1.1.1访问实体

1.1.2安全网关

1.1.3云平台应用服务

1.1.4策略控制中心

1.1.5云平台安全防护体系支撑组件

云平台安全防护体系支撑组件主要由密码基础设施、区块链管理、日志审计和权限管理4个子模块组成,负责终端设备与访问实体的证书签发服务和区块链网络的管理,实现了对网络出入站流量与服务端设备运行环境和运行状态的实时监控。同时,根据最小权限原则,将完整权限进行细粒度分级,根据访问实体的身份信息和可信任程度来管控其权限等级,实现安全高效的权限控制机制。

1.2主要功能模块

1.2.1强身份认证

云平台基于B/S架构,通过严格的身份认证保障系统的安全性与操作的合法性。身份认证模块由前后端不同的处理逻辑实现。

后端的身份认证主要基于挑战/响应的双向认证机制和公钥证书,实现对终端与平台的强身份认证。挑战/响应认证机制是一系列协议的统称,在该系列协议中,其中一方提出问题(挑战),另一方提供有效的答案并进行身份验证(响应),只有答案有效才能通过验证,详细认证流程如图2所示。

图2双向认证流程

图3普通用户权限控制

1.2.2数据管理

数据管理模块包括链上数据管理、数据端对端交互、数据持久化存储。

(1)链上数据管理。本系统中,区块链用于对称密钥管理与动态评估事件的存储,主要分为链上密钥管理和链上事件管理。

图4HMAC密钥交换

②链上事件管理。采用联盟链存储评估事件,并使用不同于密钥管理的区块链网络组织进行管理,如图5所示。每个节点持有一份数据账本,事件的不可篡改性由所有节点共同背书,保障事件的安全可信存储。由于在联盟链中,不同组织之间的数据不主动相通,从而实现密钥数据与事件数据的隔离存储,保障密钥数据与事件数据之间的独立性,避免数据管理混乱。

图5区块链测试网络结构

图6JSON明文处理流程

数据发送端使用SM2对原始数据进行签名,并通过SM4对整个数据和签名进行加密后发送,接收端解密后使用公钥进行验签,成功则通信完成,否则返回异常报告。该方法有效保障了用户隐私安全与关键数据安全,处理流程如图7所示。

图7前后端数据传输流程

图8校验流程

图9请求数据签名验证

1.2.3状态监控

(1)云平台服务监控。云平台服务监控基于SpringBoot构建,使用Drools规则引擎管理风控规则,其特点是配置简单并支持动态调整规则,是一套分析平台风险事件、动态调整风控规则、自动精准预警风险、保障平台安全运行的系统。服务监控模块的工作流程如图10所示。

图10服务监控流程

图11充电桩远程控制流程

2系统测试

2.1测试环境

测试软件信息如表1所示。测试服务器配置如表2所示。客户端配置如表3所示。

表1测试软件信息

表2服务器配置

表3客户端配置

2.2Web应用性能

本实验的目的是检验本文所设计实现的云平台系统是否具有良好的性能,并考察在不同的用户负载下,云平台对用户请求做出的响应情况,以确保将来系统运行的安全性、可靠性和执行效率。

2.2.1测试工具

采用LoadRunner性能自动化测试工具测试系统性能。通过创建虚拟用户,在高并发量和模拟真实环境的背景下,实时监控系统性能。

2.2.2测试描述

2.2.3性能指标

各测试项目标值如表4所示。

表4Web性能指标

(1)数据摘要。LoadRunner进行场景测试结果收集后,首先显示该结果的一个摘要信息,如图12所示。概要中列出了“StatisticsSummary(统计信息摘要)”“TransactionSummary(交易摘要)”以及“HTTPResponsesSummary(HTTP请求响应摘要)”等。以简要的信息列出本次测试结果。

图12性能测试结果摘要

(2)结果分析。获得上述数据后,最新的测试结果记录如表5所示。

表5Web测试结果

本次测试运行的最大并发数为237,总吞吐量为842037409字节,平均每秒的吞吐量为451979字节,总的请求数为211974,平均每秒的请求为113.781。从上述结果可知,本文所设计实现的云平台性能良好,满足预设性能指标基准,证明了该系统能够承载日常的并发数和并发量,并在一定程度的并发与负载压力下,仍能保障系统运行的稳定性和可用性。

2.3区块链系统性能

2.3.1测试工具

HyperledgerCaliper是一个开源的通用区块链性能测试工具。Hyperledger项目下设了性能及可扩展性工作组,负责对各种性能指标(TPS、延迟、资源利用率等)进行形式化、规范化的定义,Caliper在设计时也采用了这一套性能指标体系并内嵌进框架中。Caliper能够方便地对接多种区块链平台并屏蔽了底层细节,用户只需要负责设计具体的测试流程,即可获取Caliper输出的可视化性能测试报告。可见拥有这些特点的Caliper,能恰好满足项目中区块链部分对压测工具的需求。

2.3.2测试标准

采用的区块链标准以《可信区块链第1部分:区块链技术参考架构》《可信区块链第2部分:总体要求和评价指标》《可信区块链第3部分:测评方法》作为参考,其中区块链行业标准如表6所示。

表6区块链行业标准

2.3.3测试描述

为验证链上数据管理模块的稳定性与可用性,本测试在高并发、高负载的环境下,分别以执行数据上链功能(数据存储)的invoke合约与执行链上查询功能(数据获取)的query合约作为测试对象,通过Caliper实时监控测试过程中区块链系统的每秒交易接收量以及每秒交易上链量,控制发送的压力,维持两者数值始终大体一致,使得压力刚刚达到系统的瓶颈。对于尖峰冲击,则通过增加发送的压力,让系统每秒交易接收量达到每秒上链量的两倍,使得压力远远超过系统的瓶颈上限,观察系统在极端情况下的运转情况。测试方案如表7所示。

表7区块链测试方案

(1)数据摘要。invoke合约与query合约的测试结果分别如图13、图14所示。

图13invoke合约测试结果

图14query合约测试结果

将数据汇总整理后如表8所示。

表8测试数据

本节对前文所提解决方案进行了具体实现,即云平台系统与区块链系统,并分别通过Web应用性能测试与区块链系统性能测试对所设计实现的云平台系统与区块链系统的性能进行详细测试。测试结果表明,通过本文方案所实现的云平台系统与区块链系统性能良好,各项指标均符合所参考的测试性能基准,在实验所设的高负载与高并发环境下,仍能保证系统功能的稳定性和可用性,能够满足实际业务需求,符合预期目标。

3结语

下一步工作:①优化前端界面与组件样式,提升用户体验;②引入零信任技术,加强系统安全防护;③完善动态信任评估,加强身份认证策略。

THE END
1.汽车的网关模块作用汽车中的网关模块,扮演着调控不同构造与特性的数据网络间信息互换及故障排查的重要角色,堪称汽车网络系统的心脏。 作为汽车内通讯局域网的枢纽,汽车网关让各条总线上的信息能够相互流通,同时还肩负起车内网络管控与故障诊断的重任。 汽车网关控制器的主要功能包括三点:首先是报文路由,即网关能传递报文,并对总线上的报https://www.yoojia.com/article/9217676244387157865.html
2.汽车网关(GW)技术分析汽车网关行业知识汽车网关需要具备可扩展性,以适应汽车电子技术的不断发展和变化。汽车网关通常采用模块化设计和开放式架构,以便于添加新的功能模块和支持新的通信协议。 (五)低功耗 汽车网关需要具备低功耗,以减少对车辆电池的消耗。汽车网关通常采用低功耗处理器和节能技术,如动态电源管理、睡眠模式等,以降低系统的功耗。 https://blog.csdn.net/sheenboy/article/details/142790170
3.车载网关设计方案,开发无线车载网关需要考虑哪些因素?在本文中,我们将深入探讨车载网关的功能、常见的无线技术及其在车载网关中的应用、车载网关的部署架构,以及如何开发无线车载网关。 那么,什么是车载网关? 车载网关,顾名思义,是专门用于汽车通信的网络设备。 首先,车载网关是车辆内部各模块间信息交互的中心。它承载着信息传输、数据处理、协议转换等多重使命,使车辆内部https://www.elecfans.com/d/2694131.html
4.汽车网关与网关控制器网关和网关控制器都是汽车电子系统中的重要组成部分,但它们的功能和作用略有不同。 网关(Gateway)是指在不同网络之间进行数据通信和交互的设备或软件。在汽车电子系统中,网关负责将不同的网络协议和数据格式进行转换,以实现不同系统之间的无缝通信。例如,网关可以将汽车内部的以太网、CAN 总线、LIN 总线等不同的网络https://www.dongchedi.com/article/7305224793542951451
5.汽车CAN总线12篇(全文)为了方便驾驶员了解整车状态参量, 可以选择CAN总线仪表, 将车身控制模块和动力传动模块集成网关, 获得车速信号、转速信号、各类传感器信号和变速器挡位信号。这些信号通过仪表显示出来, 使驾驶员能够及时了解各类信息并判断汽车的运行状态。 3 中央控制器网络节点功能分析 https://www.99xueshu.com/w/ikey8k1a8ki8.html
6.中金:汽车电气架构新趋势,车内通信迎变革算力协同性弱、相互冗余。分散在不同功能模块中的ECU由不同的供应商提供,嵌入的软件和底层代码各异,算力不能协同。另外,不同ECU可能存在功能的重叠,导致相互冗余,增加不必要的成本。 验证复杂度提升。复杂功能的实现,需要多个控制器协同工作。当某功能发生故障需要进行排查时,控制器的空间分散性提升了排查难度。另外https://m.zhitongcaijing.com/contentnew/appcontentdetail.html?content_id=480962
7.城市道路智慧多功能杆建设标准5.5.3 所有监测模块应支持远程集中管理,控制,满足各监测模块运行状态的监测,查 询及定位等功能. 5.6 车联网路侧单元 5.6.1 车联网路侧单元通信安全应符合现行行业标准《车联网无线通信安全技术指南》 YD/T 3750 和《基于公众电信网的联网汽车信息安全技术要求》YD/T3737 的相关规定. 5.6.2 车联网路侧单元数据https://dbba.sacinfo.org.cn/attachment/downloadStdFile?pk=4137bf3aefc6e59920b81aa6f57bde11d5a0263f95dd8c5ff7bf2b20a7bc2bf6
8.5G时代新风口——边缘计算4G时代 BBU 和 RRU 间已经普遍采用了 CPRI 接口,产生全新的连接需求,电信光模块需求的大幅增加。我们以上市较早(2009 年)的光迅科技为例,公司受益于 3G~4G 的网络架构转变,收入和业绩规模实现规模大幅增长。 3. 5G 时代 RAN 的功能重构与云化,将会带来光模块市场规模大增 https://wallstreetcn.com/articles/3488820
9.综述智能驾驶域控制器随着汽车智能化的发展趋势,功能越来越丰富和多样,导致单车的ECU数量激 增,安装成本也随之提高。同时不同ECU来自不同的供应商,每个产品的语言和编程风格各异,因 此功能的增加会导致大量的、不兼容的、风格各异的产品模块存在,难以进行统一的维护和升级, 协同困难巨大,无法满足汽车智能化革新的趋势和需求。https://www.eet-china.com/mp/a305400.html
10.工业物联网云平台工业物联网网关设备通过PC端和移动端的双端应用,为灌区管理提供具体的业务支持,如灌区总览、用水计划管理和灌区工程管理等。同时系统还包含GIS基础支撑、数据可视化服务、视频监视服务、用户管理与权限管控等功能模块 4.2关键技术 1)物联网技术 物联网技术在灌区信息化系统中扮演着至关重要的角色。通过在灌区部署的大量传感器,如土壤湿度https://m.lanfengkeji.com/h-nd-2345.html