AUTOSAR_SRS_SecureOnboardCommunication 中文翻译

文档编号:653 | 状态:Final | 发布于:AUTOSAR CP Release 4.4.0
所属标准:AUTOSAR Classic Platform | 文档责任方:AUTOSAR

本翻译覆盖原文档 1-19 页正文。原文为软件需求规范(SRS),定义 SecOC(Secure Onboard Communication)模块的需求,含 15+ 条 SRS_SecOC_* 需求 ID。


1 范围

SecOC(Secure Onboard Communication)提供车内通信的端到端认证与完整性保护。应对 CAN/CAN FD/FlexRay/Ethernet 等总线上的 PDU 进行认证,检测伪造报文、重放攻击、损坏数据等攻击。

2 缩略语

SecOC / MAC / CMAC / Freshness / FV / Data ID / PDU / PduR / CSM / CRY / AUTOSAR / SecOC PDU / Authentic PDU

3 安全机制

SecOC 在 PDU 末尾追加认证信息(Authenticator),包含:

SecOC 位于 PduR 与具体通信接口模块之间,可作为独立模块或 Transformer 实现。

4 需求规范

4.1 认证

[SRS_SecOC_00001] SecOC 应支持 PDU 认证(添加/验证 MAC)(shall)。
[SRS_SecOC_00002] SecOC 应使用 CSM(Crypto Service Manager)进行 MAC 计算 (shall)。
[SRS_SecOC_00003] SecOC 应支持多种 MAC 算法(CMAC、GMAC 等)(shall)。
[SRS_SecOC_00004] SecOC 应支持截断 MAC(8-128 位)(shall)。

4.2 密钥管理

[SRS_SecOC_00010] SecOC 应使用 KeyM(Key Manager)管理密钥 (shall)。
[SRS_SecOC_00011] SecOC 应支持密钥定期更新 (shall)。
[SRS_SecOC_00012] SecOC 应支持每 PDU 独立密钥 (shall)。

4.3 新鲜度值(Freshness)

[SRS_SecOC_00020] SecOC 应支持 Freshness Value 构造/验证 (shall)。
[SRS_SecOC_00021] SecOC 应支持同步计数器(基于全局时间或单调计数器)(shall)。
[SRS_SecOC_00022] SecOC 应支持抗重放攻击 (shall)。
[SRS_SecOC_00023] SecOC 应在 FV 验证失败时丢弃 PDU (shall)。

4.4 动态长度 PDU

[SRS_SecOC_00030] SecOC 应支持动态长度 PDU (shall, R4.4 新增)。
[SRS_SecOC_00031] SecOC 应支持 SecOC PDU 长度匹配检查 (shall)。

4.5 错误处理

[SRS_SecOC_00040] SecOC 应在认证失败时发送"错误认证信息"(Wrong Authentication Info)(shall, R4.4 新增)。
[SRS_SecOC_00041] SecOC 应检测并报告开发错误 (shall)。
[SRS_SecOC_00042] SecOC 应将认证失败上报 DEM (shall)。
[SRS_SecOC_00043] 错误码遵循 AUTOSAR 标准 (shall)。

5 需求追踪

所有 SRS_SecOC_* 需求关联到 BSW 特性集。


校对记录

校对轮次:L1 自动校对(2026-06-13)