SecOC(Secure Onboard Communication)提供车内通信的端到端认证与完整性保护。应对 CAN/CAN FD/FlexRay/Ethernet 等总线上的 PDU 进行认证,检测伪造报文、重放攻击、损坏数据等攻击。
SecOC / MAC / CMAC / Freshness / FV / Data ID / PDU / PduR / CSM / CRY / AUTOSAR / SecOC PDU / Authentic PDU
SecOC 在 PDU 末尾追加认证信息(Authenticator),包含:
SecOC 位于 PduR 与具体通信接口模块之间,可作为独立模块或 Transformer 实现。
[SRS_SecOC_00001] SecOC 应支持 PDU 认证(添加/验证 MAC)(shall)。
[SRS_SecOC_00002] SecOC 应使用 CSM(Crypto Service Manager)进行 MAC 计算 (shall)。
[SRS_SecOC_00003] SecOC 应支持多种 MAC 算法(CMAC、GMAC 等)(shall)。
[SRS_SecOC_00004] SecOC 应支持截断 MAC(8-128 位)(shall)。
[SRS_SecOC_00010] SecOC 应使用 KeyM(Key Manager)管理密钥 (shall)。
[SRS_SecOC_00011] SecOC 应支持密钥定期更新 (shall)。
[SRS_SecOC_00012] SecOC 应支持每 PDU 独立密钥 (shall)。
[SRS_SecOC_00020] SecOC 应支持 Freshness Value 构造/验证 (shall)。
[SRS_SecOC_00021] SecOC 应支持同步计数器(基于全局时间或单调计数器)(shall)。
[SRS_SecOC_00022] SecOC 应支持抗重放攻击 (shall)。
[SRS_SecOC_00023] SecOC 应在 FV 验证失败时丢弃 PDU (shall)。
[SRS_SecOC_00030] SecOC 应支持动态长度 PDU (shall, R4.4 新增)。
[SRS_SecOC_00031] SecOC 应支持 SecOC PDU 长度匹配检查 (shall)。
[SRS_SecOC_00040] SecOC 应在认证失败时发送"错误认证信息"(Wrong Authentication Info)(shall, R4.4 新增)。
[SRS_SecOC_00041] SecOC 应检测并报告开发错误 (shall)。
[SRS_SecOC_00042] SecOC 应将认证失败上报 DEM (shall)。
[SRS_SecOC_00043] 错误码遵循 AUTOSAR 标准 (shall)。
所有 SRS_SecOC_* 需求关联到 BSW 特性集。
校对轮次:L1 自动校对(2026-06-13)