尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

详解AUTOSAR:SecOC鉴权链、Freshness与异步处理机制(拓展篇—19)

详解AUTOSAR:SecOC鉴权链、Freshness与异步处理机制(拓展篇—19) 接收端得到VerifyResult=FAILED,不一定是密钥错误。发送端可能使用了不同的 Data ID,Freshness Management 可能重建出了不同的完整 Freshness,Secured Area 的 offset/length 可能不一致,Secured PDU Collection 的 Authentic PDU 与 Cryptographic PDU 也可能没有通过 Message Linker 配对。反过来,即使校验失败,Development Mode 或 VerifyStatus Override 仍可能把 Authentic PDU 交给上层;如果只看“应用收到了报文”,甚至会把一条失败鉴权链误判为正常通信。Secure Onboard Communication(SecOC)的职责,是在 I-PDU 层为关键数据生成和验证认证信息。它不负责密钥存储,也不自行实现 MAC 算法:PduR 把 Authentic I-PDU 交给 SecOC,SecOC 组合待认证数据、向 Freshness Management 请求完整 Freshness,再调用 CSM 的Csm_MacGenerate()或Csm_MacVerify()。最终发送到总线的是 Authentic PDU、截断 Freshness 与截断 Authenticator 的组合。这条链路包含三个不同的“成功”:SecOC_Transmit()返回E_OK只表示请求被模块接受;CSM 完成 MAC 计算表示认证信息已生成;下层TxConfirmation才表示 S
返回列表