___vector-cybersecurity-application-area.9504707385646390381.png

Security Manager

对具有网络安全保护功能的ECU和网络的测试。

无需增加复杂性,即可访问受保护的车辆通信。Security Manager通过统一的接口,将Vector工具与各整车厂特定的安全实现方案连接起来。

使用同一工作流,对不同整车厂和网络安全方案下的ECU进行测试、仿真和验证。插件模块在后台处理整车厂特有的网络安全功能,同时将网络安全相关的操作和结果直接提供给您的工具。只需掌握一次,即可随处使用,从而加速您的开发进程。

Security Manager的原则……

……无论是否能够访问特定整车厂的后端系统。

优点

  • 只需创建一次,即可随处使用。在Vector各工具中再利用相同的安全配置文件,从而加快您的工作流程。
  • 专为整车厂特定需求打造。网络安全插件可处理整车厂特有的配置、算法和后端集成。
  • 统一界面,一致的网络安全性。通过中央界面,可统一访问所有Vector工具的网络安全功能,同时在后台管理实现细节。

我们的服务

安全车载通信(SecOC)

SecOC通过消息认证码(MAC)对ECU之间的通信进行认证。仿真和测试工具仅在MAC有效时才与ECU通信。对于Vector工具,Security Manager和整车厂插件*负责生成并验证所需的MAC。Security Manager会安全地存储必要的输入数据(包括密钥和新鲜度值),为您提供可靠的基础,以进行安全的测试和验证

(*) 整车厂插件可向特定整车厂免费提供。这些插件包含针对特定整车厂的网络安全算法和流程,通过在插件中处理整车厂特有的行为,使标准网络安全功能更易于使用。

通过身份验证实现安全诊断

只有经过信任验证的测试人员才能使用诊断服务。身份验证成功后,Security Manager将解锁诊断功能以及刷写和变体编码等关键操作。配合相应的整车厂插件,能无缝且可靠地执行所需的网络安全流程。

传输层安全协议(TLS/DTLS)

TLS可确保通过TCP和UDP进行的客户端-服务器通信的安全性。Security Manager为以太网通信提供TLS协议栈,便于测试采用TLS加密的应用程序并配置所需参数。

配置证书层次结构并定义所需的密码套件。这些设置决定建立安全数据连接所使用的算法和参数,从而确保可靠的保护和高效的验证。

互联网协议安全(IPsec)

IPsec在IP层保障通信安全,保护机密性、真实性与完整性,创建透明的网络安全保护,用于SOME/IP、DoIP、TLS和HTTP等更高层协议。

Security Manager提供一个具备关键协议功能的IPsec协议栈,包括认证头(AH)保护以及基于IKEv2的证书会话密钥交换。还通过将密码套件、证书和安全策略打包在一起的安全配置文件,简化配置过程。可以直接采用现有的StrongSwan配置,以加快IPsec VPN的设立。

媒体访问控制安全(MACsec)

MACsec(媒体访问控制安全)用于对两个网络节点之间数据包的身份验证和加密。IEEE 802.1AE标准定义用于保障以太网链路及其所有上层协议安全的协议。

Security Manager提供以下协议的软件实现:

  • 用于安全以太网通信的MACsec(IEEE 802.1AE-2018)
  • MACsec密钥协商(MKA)协议(IEEE 802.1X-2020),用于安全的密钥管理和连接设立。

该解决方案在残余总线仿真中支持每个以太网网络连接一个 ECU。计划在未来版本中提供基于硬件的MACsec支持。

专用的MACsec安全配置文件整合建立MACsec连接所需的所有参数,确保在基于软件和基于硬件的环境中配置保持一致。

您想知道测试采用MACsec加密的通信有多简单吗?这段教程视频演示使用CANoe、Security Manager以及VN5620接口卡的测试创建过程,并详细讲解相关参数的配置方法。

V2X网络安全通信

轻松管理V2X公钥基础设施(PKI)。Security Manager支持在单一配置文件中管理欧洲(ETSI 103 097)、美国(IEEE 1609.2)和中国(YD/T 3957-2021)的证书。

  • 灵活的证书管理:创建、导入和导出证书,包括用于错误和验证场景的证书。
  • 直接集成ECTL:从欧洲证书信任列表(ECTL)在线检索并导入最新证书。
  • 与CANoe无缝集成:直接在CANoe中使用证书,为V2X报文生成安全头。

     

为您提供用于测试、仿真和验证安全V2X通信的一致工作流程。

网络安全参数的管理与配置

在同一处管理网络安全参数。Security Manager使用配置文件,在整个工作流中统一配置安全服务和算法。

  • 灵活的密钥管理:可直接导入对称密钥,支持容器格式或整车厂专用格式。
  • 集中式证书管理:在PKI配置文件中管理证书层次结构,并为TLS和诊断应用程序导入证书。
  • 无缝后端集成:许多整车厂将证书存储在安全的后端系统中,而非直接共享。Security Manager会在后台处理通信,并在需要时为您的工具提供基于证书的功能。

     

结果:降低复杂性、确保配置一致性,并加快对网络安全服务的访问速度。

相关产品概述

了解更多信息