OBD监测大数据平台开发与建设

发布者:幸福花开最新更新时间:2020-10-13 关键字:OBD远程监控  加密芯片  车辆总线  安全芯片  远程监测 手机看文章 扫描二维码
随时随地手机看文章

01 国六 OBD 远程监控的背景


最新发布的法规 《重型柴油车污染排放限制及测量方法(中国第六阶段)GB17691-2018 中,其 9.3.5 条定义了在新车下线时需进行相应远程终端的抽查(数据一致性) ;附录 Q 也明确约定了车辆加装远程排放监控终端的规范:在国六 a 阶段,车辆需要加装该终端,但不强制要求数据上传,但是在国六 b 阶段,强制要求通过企业平台上传该数据到国家平台。

 

其实,在此法规出台之前,各地市环保已经提前开始在用车环保监控示范 ,为国六 b 正式实施进行前期试点:2016 年北京就开始开始招投标筹建北京市环境保护局国四以上排放 标准重型柴油车 OBD 远程监控设备应用;2018 年杭州发布地方标准《重型 柴油车车载排放诊断系统应用技术规范》;2019 年 7 月苏州开始招标筹建,苏州市柴油车排污监控平台,同年 9 月郑州发布《郑州市国四 及以上重型柴油车加装远程在 线监控实施方案》的通知。广东、贵州、河北等省市也划拨专项资金支持专项资金重型柴油车 OBD 远程在线监控示范项目。

 

新法规对 ECU、T-BOX 和检测平台都提出了最新的要求。其具体变化如下:

对 ECU 的要求:至少支持诊断协议 ISO15765、ISO27145、J1939 中的一种;需要和 TBOX 具备防拆卸握手协议;支持环境、发动机信息、后处理传感器信息等完整的 19 项数据流信息(可通过诊断或者 CAN 外发报文提供);可通过诊断协议获取车辆识别码(VIN)、软件 标定识别号、标定验证码(CVN)等 10 个维度的诊断信息。

 

对 T-BOX 的要求:具备认证加密芯片, 仅接受单向指令操作;打包上传数据至少实现数据签名加密,防止数据在网络传输过程中被篡改;发动机启动 60s 内必须采集到数据,采集周 期 1s ;定位精度 1m (国六 b 实施前);OBD 数据 24 小时需上传一次 (低功耗、定时唤醒) 可存储 7 天数据,支持本地查阅。

 

对监测平台的要求:整车厂需要有国六监测数据平台;接受自己的国六车辆发出的信息,转发相应的明文带签名信息到国家平台;传输周期为 10s ;企业平台数据至少保留 3 年。


02  国六 OBD 远程监控技术要求


在上传信息制式方面,2019 年 7 月 19 日中国汽研在重庆组织召开的“重型车国六排放实施细则及远程监控技术讨论交流会议”中,对法规规定的远程监控入网准备过程、信息上传格式、加密及备案流程,作出了细化说明。

 

在信息安全方面也采用了加密机制。采用明文加密传输:数字签名

 

 

TBOX 从车辆采集的原始数据按通讯协议排布后,使用特定的加密算法和秘钥对数 据内容计算,生成一个防伪标签 —— 数字签名。 数据发送时同时发送原始数据和数字签名。 接收方接收到数据后会通过对数据和数字签名进行一定的反运算,来判断信息是否被修改过,如果修改过则认为是无效信息。

 

在通讯过程中,是可以查看到数据体中的内容的,但由于有数字签名数据不能伪造和修改。

 

密文加密传输:数据加密

 

 

TBOX 从车辆采集的原始数据,直接用加密算法,把原始数据的内容换算成密文。 数据发送时,直接发送密文,而不发送原始数据。接收方接收到密文时,需要有对应的秘钥,对密文进行反算推导出原始数据。

 

通讯过程中数据信息,无法被识别,无法被修改。另一方面,非对称的加密过程对于通讯流程来说更复杂,对于服务器来说消耗资源也更大一些。

 

其上传方式为:终端上电启动后需向国家平台进行数据防篡改信息备案;车载终端按 GB17691- 2018 的要求进行车辆数据采集;车载终端将采集数据通过加密芯片进行硬加密(按需);车载终端发送带数字签名(防篡改)的数据到企业平台;企业平台转发含数据签名的车辆明文数据至国家平台。

 

 

03 基于云平台的远程监测系统搭建


企业在搭建远程监测系统时,首先要符合法规要求。


企业平台在搭建时要满足以下要求:


• 数据接收功能。企业平台接收来自车载终端的数据,车载终端与数据平台通讯协议见 GB19691-2018 附录 Q。

 

• 数据转发功能。企业平台将接收到的数据转发至国家平台。转发数据时,必须将数据签名一并转发。

 

• 传输周期 10s,通信协议符合国六标准附录 Q 的要求。 

 

• 数据存储要求。3 年内数据作为热数据存储,全生命周期数据可以作为冷备数据存储。

 

• 数据完整性要求。平台转发数据丢包率小于 1%。

 

• 数据正确性要求。平台转发数据错误率小于 1%。

 

同时,私有协议不可用,数据公开不可篡改。3 年数据库热存储,生命周期内需要有文件系统进行冷备份。

 

车载终端在搭建监测系统时需要有一定资质的生产企业提供,且终端产品需要获取相应的资质认证。其具体要求为:

 

• 数据采集功能要求。从车辆总线上采集整车及各个部件 的数据,参数范围至少要包含 GB17691-2018 附录 Q 的 要求,然后将数据发送到企业平台。 

 

• 车载终端性能要求及实验方法见 GB17691-2018 附录 Q.7

 

• 车载终端定位安全性要求。车载终端具备防定位伪造和 定位篡改能力。生产企业要备案(细则待定) 

 

• 车载终端上报数据异常率小于 1%;

 

• 车载终端上报数据丢包率小于 1%; 

 

• 车载终端安全策略参见 GB17691-2018 附录 Q.4;

 

安全策略方面,安全信息实现国家备案统一管理。设备上线须获得合法许可。其中:

 

• 安全芯片生产厂商具备 SAS 安全认证资质和商用密码型号证、安全保证级别不低于 EAL4+级。

 

• 要求安全芯片配备唯一的标识 ID。标识 ID 由国家平台统 一管理,用来绑定安全芯片的公私钥对。

 

• 具备资质企业平台通过国家平台提交芯片标识 ID 申请。同时根据激活比例控制下次的发放门槛。

 

• 数据先签名后传输,签名保存在安全芯片的私钥中。

 

• 对芯片标识 ID、芯片公钥、车辆 VIN 进行三位一体绑定备案,信息提交国家中心平台。


04 远程监测系统搭建建议


GB17691-2018 定义了企业必须有自己的企排放监测数据平台,企业要搭建自己的平台仍要有:企业域名、公司 LOGO、业务权限和数据权限。企业的责任是:平台网站所属权为企业,日常的车辆数据监测,数据的留存及统计使用等。

 

从社会资源整合的角度来说,这里并没有说企业必须自主建设平台,而只是约定企业要具备相应的管理手段,并对车辆排放问题负责。

 

具体的搭建方式可以从自主本地建设、云服务器建设、和采用 SaaS 软件方面入手:

自主本地建设方面,需要采购大量硬件服务器;需要自建不间断的高等级可靠性机房;建设可不间断处理实时流数 据的系统,并配备 24 小时专业的本地环境 IT 运维团队;随着车辆销量的增多,网络及服务器架构需要不断扩充和开发。

 

云服务器建设方面,需要采购云服务器;无需建设机房;需要建设可不间断处理实时流数据的系统,并配备专业 的云服务器 IT 运维团队;随着车辆的销量增多,服务器和网络架构可以进行弹性扩充。

 

采用 SaaS 平台,SaaS 平台软件即服务,采购现成的基于云服务的车辆网排放监控系统;无需建设机房;无需单独建设系统,无需专业运维团队; 即买即用,随着车辆销量增多,可弹性扩充。

 

以下为搭建远程监测系统的成本清单:

 

 

05基于云平台搭建的优势


车联网数据监控平台属于典型的流数据处理平台;使用云平台搭建,能够很好的弹性使用服务器资源 ,快速和安全的响应需求的变化;应对与大数据和并发数据的处理较独立服务器有很大优势,其优势大致如下:

 

• 高性价比:相比传统的互联网数据中心机房建设节约大概 80% 的成本投入,同时 IT 运维成本更低。

 

• 高稳定性的联接:稳定可靠的联接服务,支持百万级连接及并发;为企业提供高性能、高并发的云服务,满足全球化运营业务。

 

• 安全可靠:专业认证监控系统配合软硬件加密系统,自动化更新及先进 存储备份技术,保证信息安全及数据安全。

 

• 灵活的扩展性:服务及存储资源,可实现按需动态扩展,支持秒级扩展上线。

 

完善的服务:服务商可提供 7*24 小时的服务器运维和技术支持,同时有稳定和完善的系统组件可供开发选择。


关键字:OBD远程监控  加密芯片  车辆总线  安全芯片  远程监测 引用地址:OBD监测大数据平台开发与建设

上一篇:“车规级”充电桩产品亮相
下一篇:重叠注塑技术让汽车电子产品更经济更高效

推荐阅读最新更新时间:2024-11-07 09:44

联想Vibe P1和联想X3智能手机选用英飞凌安全芯片
立足NFC技术实现安全手机支付:英飞凌科技股份公司(FSE: IFX / OTCQX: IFNNY)今日宣布,为最新推出的联想智能手机提供嵌入式安全芯片(eSE)。除最近在全球影响力最大的消费类电子和家电用品展 柏林国际消费类电子展(IFA 2015)上推出的联想高端手机Vibe P1外,英飞凌的安全控制器还被用于联想X3。这些安全芯片可为手机的安全关键功能提供保护,包括当用户在收银机上进行便利的非接触式支付以及支付公交票款时以安全可靠的方式传输敏感支付凭证。 英飞凌智能卡与安全事业部总裁Stefan Hofschen博士表示: 我们感到自豪的是,作为全球五强智能手机制造商之一、特别是中国知名品牌的联想,选用了英飞凌
[手机便携]
基于SOPC的车辆总线控制器设计方案
引 言 基于分布式控制的MVB(多功能车辆总线)是IEC61375-l(1999)TCN(列车通信网络国际标准)的推荐方案,它与WTB(绞线式列车总线)构成的列车通信总线具有实时性强、可靠性高的特点。MVB作为快速的过程控制优化的总线,能提供最佳的响应速度.是主要用于有互操作性和互换性要求的互联设备之间的串行数据通信总线,适合用作车辆总线,对于固定编组的列车,MVB也可以用作列车总线,如图1所示。 随着系统集成技术的不断成熟,出现了一种新兴的产业,即IP(Intellcctual Property,知识产权)产品及模块化设计。在集成电路设计中,IP特指可以通过知识产权贸易,在各设计公司间流通的实现特定功能的电路模块。IP核
[嵌入式]
远程监测长岛铁路高架道路结构健康
  背景   工程师使用结构振动来评估许多建筑和机器的状况,包括建筑物、桥梁、水坝、高塔、起重机和托架。 尽管多年来我们已经都使用了一定工具来监控结构振动,但是这些工具所收集到数据不是保真度高却持续时间短的波形,就是持续时间长却在频段上有功率失真的测量结果。 许多结构只有在环境力量,例如风、车辆活动,附近的建筑,或者如地震和龙卷风存在等随机事件的情况下发生振动才有意义。 因此,数据采集在这些情况下都必须保持活跃。   得益于存储容量、处理器速度和宽带无线通信技术上的最新进展,我们可以长期采集高保真波形。 我们还可以与汇聚了多个数据采集点的结构振动数据的主机进行通讯,从而提供永久的数据收集以及高级分析和报告功能。   结构完整性评
[测试测量]
<font color='red'>远程</font><font color='red'>监测</font>长岛铁路高架道路结构健康
金融IC卡安全再成焦点 芯片国产化已具商用条件
    近日,美国前防务承包商雇员斯诺登再曝窃密丑闻时提到金雅拓SIM卡,一时间,金融IC卡的安全性引发业内关注。   业内专家昨日(2月26日)告诉《每日经济新闻》记者,SIM卡和金融IC卡两者对安全的需求不一样,比如从生产过程来说,在个人化数据的传输中,金融IC卡要求敏感密钥信息分段传输,双人或多人控制,同时通过专用线路,全程加密和监控,确保传输过程的安全。从金融IC卡本身而言,目前其技术采用IC卡中的最高安全等级保护,远高于通讯行业使用的IC卡标准。   值得注意的是,近日,国内一款可实现“国密算法”跨行交易的双界面金融IC卡首发,意味着国产金融IC卡芯片已具备规模商用条件。   两类卡安全需求不同   据多家
[手机便携]
英飞凌实现后量子加密技术在非接触式安全芯片上首次实施
由于拥有强大的运算能力,量子计算机具有破解现行各种加密算法的破坏性潜力。作为领先的安全解决方案提供商,英飞凌科技股份公司(FSE: IFX / OTCQX: IFNNY)已准备好从现今的安全协议平稳过渡至新一代后量子加密技术(PQC)。英飞凌现已成功实现PQC在市售非接触式安全芯片上的首次实施,就像用于电子身份证件一样。这使得英飞凌在可对抗量子计算能力的加密领域处于领先地位。 英飞凌智能卡与安全事业部总裁Stefan Hofschen表示:“后量子密码在非接触式安全芯片上的实施,使英飞凌在这一领域处于领先地位。我们的安全解决方案依赖于可信和标准化的私钥和公钥算法。为了更好地应对未来的安全威胁,我们一如既往地与学术界、客户和合作
[半导体设计/制造]
英飞凌实现后量子加密技术在非接触式<font color='red'>安全</font><font color='red'>芯片</font>上首次实施
基于AT89S8252排污远程监测系统
随着微电子技术和通信技术的发展,远程监测和远程控制得到了广泛应用,工业废气的排放是否达到国家环保局的要求,需要实施远程监测和控制系统,系统采用上、下位拓扑结构,通信采用物理链路PSTN形式来实现远程监测、检测。   1 系统设计方案   系统采用上、下位主从结构设计,上位机为主叫方。下位机为被叫方上位机以定时巡检或随机抽检两种方式远程获取各下位机(子站)采集到的空气质量数据,根据国家环保总局有关空气质量监测的要求编制周报,日报等。下位机(即子站)分布在城市的各检测点,负责采集空气质量数据,主要是二氧化硫(SO2),二氧化氮 (NO2)含量,具有自检、自动稳零等功能,自动应答上位机呼叫并上传数据。   2 远程监测系统下位机的
[模拟电子]
基于AT89S8252排污<font color='red'>远程</font><font color='red'>监测</font>系统
英特尔承认:近年来所售PC芯片几乎全部存在安全缺陷
凤凰科技讯 据《财富》杂志北京时间11月22日报道,英特尔本周承认,该公司最近数年售出的PC芯片几乎全部存在多个严重的软件安全缺陷。 这些安全漏洞主要存在于英特尔CPU上的“管理引擎”功能,例如其全新第八代酷睿处理器系列。英特尔表示,已经开发软件补丁来修复问题,但表示只有一家PC厂商设法帮助用户进行升级,那就是联想。虽然其他一些PC厂商在他们的官网上公布了修复措施,但一些受影响的芯片用在了智能联网设备上,可能从未进行过升级。周二晚些时候,英特尔在官网贴出了面向戴尔电脑和其自家硬件产品的漏洞修复链接。 “为了回应外部研究人员发现的问题,增强固件的抗风险能力,我们对英特尔管理引擎(Management Engine)、英特尔服
[半导体设计/制造]
AMD从ARM手中获得安全芯片授权
    6月13日消息,据国外媒体报道,芯片厂商AMD和ARM今日宣布,AMD将从ARM手中取得一款微处理器的授权,以提升x86芯片的安全性能。   ARM公司2004年起便开始推广名为TrustZone的安全技术,通过该技术,芯片中可以划定一块安全区域,攻击者无法修改其中的数据,该技术对于手机上的金融交易很有意义。AMD管理层透露,该公司将把取得授权、可运作TrustZone的ARM核心嵌入其处理器中。   这两家公司是在西雅图召开的一次技术会议上宣布这一消息的。分析人士指出,AMD的做法意在与英特尔竞争,后者已收购了著名安全软件厂商迈克菲,并将在芯片中提升安全功能。   AMD和ARM的协作是不同企业将不同芯片整合成一件产品的典
[手机便携]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved