國汽智聯(lián):V2X安全認證防護體系首個國內眾測平臺對外開放
【環(huán)球科技網(wǎng)】近日,由國汽(北京)智能網(wǎng)聯(lián)汽車研究院有限公司(以下簡稱國汽智聯(lián))搭建的VSS系統(tǒng)眾測平臺正式對外開放。VSS全稱為V2X Security System,是針對V2X通信設計構建的安全認證防護系統(tǒng),是推廣V2X應用不可或缺的組成部分。眾測平臺是對VSS現(xiàn)有設計與實現(xiàn)的測試手段。國汽智聯(lián)希望能夠通過開放眾測平臺,廣泛吸引行業(yè)各方盡早參與到技術方案的驗證中來。
國汽智聯(lián)作為國家智能網(wǎng)聯(lián)汽車創(chuàng)新中心,由中國汽車工程學會、中國汽車工業(yè)協(xié)會及中國智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)創(chuàng)新聯(lián)盟共同發(fā)起籌建,18家股東單位均為整車、零部件、信息通信領域的領軍企業(yè)和科研機構。
國汽智聯(lián)VSS系統(tǒng)基于數(shù)字證書,對V2X的廣播消息進行簽名,保護消息的真實性和完整性。真實性是避免有偽造的消息發(fā)送者;完整性是保護消息不被篡改。這里用到的數(shù)字證書,需要由可信的第三方簽發(fā),這就是VSS系統(tǒng)的主要功能。
國汽智聯(lián)總經(jīng)理嚴剛曾強調,智能網(wǎng)聯(lián)汽車不能沒有V2X,而V2X沒有安全認證防護體系則萬萬不能。今年5月,國汽智聯(lián)聯(lián)合多家科研機構、三大運營商、整車企業(yè)及智能網(wǎng)聯(lián)汽車行業(yè)領軍企業(yè)成功發(fā)布了“V2X安全認證防護體系”,在中國率先實現(xiàn)了V2X直連通信身份認證和跨車企的互聯(lián)互通。
.jpg)
國汽智聯(lián)VSS系統(tǒng)借鑒國際同類系統(tǒng)的設計思想、結合國內V2X行業(yè)的應用需求而設計,具有先進性、可靠性、可擴展性等特點,并依托于我國商密算法,是基于我國自主可控技術的安全體系。VSS充分考慮V2X通信的特點,方案設計確保大容量和高可靠性。同時,優(yōu)化數(shù)字證書的格式,并通過技術手段提升簽名驗簽的速度,以滿足V2X消息的吞吐量要求?;陟`活的證書分發(fā)機制和隨機性使用規(guī)則,VSS系統(tǒng)還可以保護用戶隱私,不會因為攻擊者鎖定證書導致用戶行蹤的泄露。
據(jù)相關技術人員介紹,在云端部署的國汽智聯(lián)VSS系統(tǒng)可以分為3個層次:頂層是V2X應用的根CA,策略中心和異常管理中心。這個層面要保證唯一性,以便各家車廠的消息簽名能夠互驗。中間層為中間證書CA(ICA)、注冊證書CA(ECA)、消息證書CA(PCA)三類子系統(tǒng)。其中ICA主要實現(xiàn)向上與根CA的對接,并向下簽發(fā)ECA、PCA和接入層的AS。ECA用于向車載終端簽發(fā)注冊證書EC,從而車輛可以使用VSS提供的安全功能;PCA簽發(fā)消息證書PC,PC用來對V2X消息進行簽名;接入層為受理服務器AS,用于受理車載終端的請求并進行相應的認證和簽權,通過鑒權的請求將被轉發(fā)到中間層相應的子系統(tǒng)上,并將各子系統(tǒng)的響應和處理結果反饋給車載終端。
據(jù)了解,國汽智聯(lián)VSS眾測平臺分為文檔知識庫、測試用例庫和代碼庫。大家可以在文檔知識庫找到VSS系統(tǒng)的架構流程和應用描述;測試用例庫包括提供多種正向用例及反向用例,測試車載終端與VSS被測系統(tǒng)的交互,包括證書的申請下載等等。代碼庫中目前存放了測試所需的支撐代碼,以便于測試例的執(zhí)行和獲得相應的反饋。后期代碼庫中還會加入測試腳本,提升測試效率。
如此高效、安全的平臺,如何實現(xiàn)眾測呢?
文檔知識庫對所有訪問者開放,測試用例庫是授權訪問。有意參加眾測的用戶需要用線下的方式向國汽智聯(lián)申請VSS眾測平臺的賬號。國汽智聯(lián)將審核用戶申請,并分發(fā)賬號。
授權用戶從眾測平臺(http://vss.china-icv.cn:8979/display/VSS)測試用例庫和代碼庫獲得測試例的步驟描述和執(zhí)行測試例必要代碼工具,然后用戶訪問國汽智聯(lián)搭建的VSS系統(tǒng),執(zhí)行相應的測試例。被測試的VSS系統(tǒng)將給出反饋。用戶比對反饋結果與測試例描述中的預期結果,判斷測試通過或失敗,并將相應的錯誤信息或者系統(tǒng)反應更新到測試例的評論區(qū)。根據(jù)用戶的輸入,國汽智聯(lián)將分析是否為VSS的問題并進行修補,并將更新的系統(tǒng)或者測試例再次發(fā)布,進行新一輪的眾測。同時,也將為用戶提供日志抓取服務,當用戶需要進行問題分析時,服務器端的日志將有很大幫助。
.jpg)
測試用戶登錄眾測平臺后可查看測試例,在VSS上執(zhí)行測試例,并回到眾測平臺反饋測試結果。具有權限的用戶還可以把自主測試時發(fā)現(xiàn)的系統(tǒng)缺陷創(chuàng)建成問題類測試例,供更多的用戶驗證,為系統(tǒng)的更新和優(yōu)化做出貢獻。
據(jù)介紹,眾測平臺將一直對外開放,未來投入運營的所有VSS系統(tǒng)軟件版本都會與眾測平臺聯(lián)動,國汽智聯(lián)也將邀請行業(yè)各方對系統(tǒng)新版本進行測試。后續(xù)比較大規(guī)模的測試活動包括2019年10月22-24日在中國汽車工程學會年會(SAECCE2019)期間舉辦的“四跨”演示示范活動。“四跨”是指跨通信模組、跨終端、跨整車、跨PKI的消息互通與互認。此外,國汽智聯(lián)還建立VSS系統(tǒng)測試場,對整車進行測試。測試場系統(tǒng)將與運營系統(tǒng)保持一致,只有通過測試場的檢測,車輛才可以接入VSS運營系統(tǒng)。這樣可以保證整體V2X通信系統(tǒng)的安全性和可靠性,將有力促進V2X技術商業(yè)化落地。
國汽智聯(lián)作為國家級創(chuàng)新中心,以智能網(wǎng)聯(lián)汽車領域共性關鍵基礎技術研究、技術轉移擴散、首次商業(yè)化應用及創(chuàng)新公共服務為使命,為廣大車企提供前沿共性技術和基礎服務平臺。V2X通信作為智能網(wǎng)聯(lián)汽車技術中重要的共性技術,其發(fā)展得到行業(yè)廣泛關注。行業(yè)各方在標準層面和技術層面協(xié)同推進V2X通信和應用的安全性,并一致認可國家智能網(wǎng)聯(lián)汽車創(chuàng)新中心落地平臺建設。此次國汽智聯(lián)以第三方平臺的身份搭建VSS體系并開放眾測平臺,可確??畿嚻蟮幕フJ互通,提升V2X應用的整體安全水平,為推動國內智能網(wǎng)聯(lián)汽車共性關鍵技術的商業(yè)化落地邁出堅實一步。隨著我國V2X產(chǎn)業(yè)的快速推進,國家智能網(wǎng)聯(lián)汽車創(chuàng)新中心將致力于服務行業(yè)、保障安全,為智能網(wǎng)聯(lián)汽車的發(fā)展貢獻力量。