机制:从原理到实践)
1、缘起本人专业测试SecOCSecOC Cyber Security3年以上有过很多测试培训经验想留下这份技能纪念做个价值和链接。SecOC有全版本也有类似E2E的阉割版本但总的车载安全架构都和我的那篇【E2E类似点击跳转】差别不大一套功能DTC机制不同的安全机制写密钥27/29/SOA-SomeIP。我还测试过一些车载功能安全和渗透、合规测试等我哪天想发牢骚再写写。2、协议介绍把SecOC理解成报文传输过程在报文某部分多加了一段校验报文MAC时序FV报文。如一条打开车窗的报文加了一段防伪标识但这个防伪标识有一定的时效性。可以通读下【AUTOSar的文档点击跳转】借助AI工具简单总结下逻辑如何要达到熟练的效果最好是不断实践有机会最好做培训教是最好最深的学习。3、那些报文对于完整的SecOC它有3类报文安全报文、同步报文、同步请求报文对不完整的SeOC它只有1类报文安全报文4、报文结构同步报文同步报文的结构TripCntResetCntMAC 基于密钥计算的嫁娶安全报文Data报文内容如打开空调等截取FVResetFlagMAC基于密钥、Data、完整FV计算截取注意密钥管理更新是另一个分支这里不做赘述。FV完整结构5、整体功能如何结合故障DTC功能整体绑定DTC功能又可以分为CAN和ETH的不同协议组合工具复杂度不同但SecOC最关键的在于它的FV测试这块初级工程师可能会被绕晕。对于不了的解协议可以多讨论或者进行小黄鸭计划对着你的手办讲下这个东西是什么追求机制简单的表述达到小学生也能听懂你就厉害了也可以借助和AI工具的对话来调高理解层度。【可能后续再B站打算出一个视频完整讲解】6、那些工具可以测试CANOE、同星、PCAN我用CANOE但现在只要有个CAN的发送和接收设备结合pythonAI开发一个简易工具可以极大简化测试过程和CANOE学习过程。自动适配CAN、ETH的功能。