AUTOSARIDS标准介绍_新能源技术.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AUTOSARIDS标准介绍 1. AUTOSAR IDS架构介绍 先看一下IDS架构以及关键的组件元素(图1) 图1.?Architecture of a distributed onboard IDS 根据AUTOSAR标准的车载IDS包含以下元素: 安全传感器(Security Sensors) 入侵检测系统管理器(Intrusion Detection System Manager,IdsM) 安全事件存储器(Security Event Memory,Sem) 入侵检测系统报告器(Intrusion Detection System Reporter,IdsR) 1.?安全传感器和安全事件(Security Sensors and Security Events) 安全传感器概念可以简单的定义为任何产生安全事件的组件(这是作者的定义,非官方定义,为便于理解) AUTOSAR当前版本把安全事件的检测任务交给了Security Sensor,而不是IdsM或者IdsR组件。后两者的主要职责只是安全事件的搬运工。 AUTOSAR标准里说BSW模块,CDD和SWC都可以充当安全传感器。安全传感器将安全事件(SEv)报告给IdsM。AUTOSAR标准化了可以由AUTOSAR BSW报告的安全事件类型的子集。每个BSW的规格里列出了自己产生的安全事件类型,这些事件由相应模块报告, 业务组件也可以报告在AUTOSAR中未标准化的自定义安全事件类型。可以使用安全性摘要(SecXT)指定由特定ECU报告的安全性事件类型的属性。 2.?入侵检测系统管理器(IdsM) IdsM的核心职责主要有三个: 1) IdsM最重要的功能就是将本ECU内各Sensor产生的安全事件(后都记为SEv)发送给车内集中的IdsR组件,IdsR组件再将车内的SEv发送到云端。 2) IdsM可以使用一组经过配置的过滤器对安全事件进行检测和过滤。这组过滤器称为“过滤器链”。如果SEv通过其筛选器链,则将其视为合格安全事件(QSEv)。 3)?根据配置,IdsM可以将QSEv传递到安全事件存储器(Sem),以将其保留在本地ECU上,可供离线分析。 3.?入侵检测系统报告器(IdsR) 入侵检测系统报告器(IdsR)从不同ECU的IdsM实例接收安全事件。IdsR通常应进一步丰富接收到的数据,例如具有地理位置。根据OEM的需求,可以将数据传播到SOC,以在SIEM解决方案中进行进一步分析。AUTOSAR没有提供IdsR的规范。 IdsM实例规范和IdsR之间的通信协议在IdsM协议规范[6]中指定: 本版本AUTOSAR 并没有对IdsR作详细定义,相信未来版本会增加 ?2. AUTOSAR?IDS?基本用例 下面表格(表1)是本版本AUTOSAR?IDS所支持的用例(应用场景) 表1:AUTOSAR?IDS基础用例解读 综上可见,本版本AUTOSAR IDS仅定义了IDS的最基本的应用场景和核心的架构,主要目的应该是标准化车内安全事件,以及事件的发送机制(先把物流建起来),以便云端能理解并处理各种车型上送的安全事件。 3. AUTOSARS IdsM组件介绍 1.?IdsM组件架构概览 图2显示了IDS的抽象功能架构,IdsM组件关键功能包括: 1.?对本地ECU其他Sensor发送的安全事件进行缓存 2.?对安全事件按照配置的条件进行过滤 3.?对安全事件进行本地持久化保存 4.?讲安全事件发送给IdsR组件 图2:IdsM组件的抽象架构 2.?IdsM部署位置 ? ? ? ? ?下图(图3)标识了IdsM组件部署在AUTOSAR CP BSW安全栈中 图3:?IdsM部署位置 3. IdsM组件上下文 图4显示了IdsM组件的上下文信息。 周边的Sensor组件发送相关安全事件给IdsM,包括StbM,Dcm,SocOC,Canif,EthIf,keyM等组件 IdsM组件调用Sem接口进行安全事件存储和访问 IdsM通过PduR组件发送安全事件到IdsR 图4:IdsM与其他模块的交互 4. AUTOSAR 安全事件格式定义 安全事件的定义主要包括:事件名,事件描述,事件ID 样例(图5): 图5?IdsM定义的安全事件 所有安全事件定义集中在AUTOSAR_MOD_GeneralDefinition_SecurityEvents.arxml文件中 5. AUTOSAR IDS 通信协议介绍 1.?IDS协议概述 在图6中,你可以找到IDS协议所有元素的概述: 图6 入侵检测系统协议概述 IDS协议独立于所使用的硬件和基础通信接口(例如CAN,以太网,FlexRay)。它经过优化,以符合标准CAN总线通信的要求,并提供有关安全事件的最少必需信息。以太网

文档评论(0)

play + 关注
实名认证
文档贡献者

分享有帮助的文档

1亿VIP精品文档

相关文档