在網聯化和軟體定義汽車兩大趨勢下,汽車OTA(遠端升級)受到汽車業界越來越多的重視。據調研報告統計,多達383.8萬汽車支援不同程度的汽車OTA(遠端升級)。OTA(遠端升級)的先鋒是特斯拉,在2020年特斯拉總共傳送了137次升級,涉及影音娛樂、個性化定製、自動輔助變道等方面。目前汽車OTA(遠端升級)主要挑戰是穩定的通訊效能和網路安全。
羅德與施瓦茨是汽車通訊測試技術的領導者,針對主機廠對汽車OTA(遠端升級)通訊效能的測試需求,提出的汽車OTA(遠端升級)下載流量測試方案的架構和功能如下:
這套方案核心裝置是CMW/X500 網路模擬器。CMW/X500提供了理想的行動通訊環境,既可以測試基本的通話功能,也可以測試汽車應用或Tbox通訊效能和診斷汽車到車企使用者伺服器鏈路等問題,詳細功能列舉如下:
1 汽車上傳下載網速測試和IP資料統計,比如汽車T-box在4G或5G網路下一定時間內的資料吞吐量測試,統計IP網路的時延,丟包等
2 提供基於IP的理想測試環境供客戶定製測試內容,比如汽車應用透過CMW/X500網路模擬器連線第三方服務網站如愛奇藝,使用者手機APP透過CMW/X500訪問汽車等
3 IP資料分析和設定不同服務等級(QoS),比如分析每個IP連線,應用,協議所產生的資料流量的行為和佔比,可以設定不同IP服務優先順序(網路時延,抖動和丟包等級)進行測試。
(注意此測試需要改寫汽車晶片的esim資訊,改成相容CMW/X500的加密和鑑權引數。)
汽車使用者投訴應用下載問題基本發生在實際網路環境下,所以為了節省在道路上外網環境下解決客戶投訴問題的時間和費用,主機廠還想要在研發實驗室復現使用者在道路上實際網路遇到的問題,如何滿足這樣的測試要求呢?
在方案一基礎上,羅德與施瓦茨提出“Road to Lab”方案的架構和功能如下:
方案二主要包括外場行動網路掃頻軟體“Romes”,掃頻儀和圖形化外場網路訊號復現編輯軟體”CM360°“,最後透過生成的測試指令碼將外場網路訊號匯入CMW/X500網路模擬器中進行測試。透過外場路測採集客戶投訴較多地方的網路訊號(包括小區引數SIB系統訊息,L3層信令訊息信令流程,小區訊號強度動態變化)生成log並在實驗室復現分析,集中定位問題和解決客戶的投訴。
測試方案二已能夠幫助車企解決汽車網際網路應用在外場實際網路中的網路效能相關的問題和投訴。
網路安全是汽車OTA(遠端升級)的核心要素。隨著歐盟WP29 R156號法規軟體升級及軟體升級管理體系(SUMS)和國內相關的監管法規的陸續推出,汽車行業對OTA遠端升級的資訊保安滿足法規測試的需求越來越迫切。
OTA遠端升級由“雲”(業務平臺)、“管”(通訊通道)、“端”(車輛端裝置)組成,存在非常多的外部可攻擊點,安全隱患問題突出。為辰信安是國內領先的汽車網路安全技術與服務提供商,針對主機廠OTA資訊保安測試的需求,提供OTA遠端升級的資訊保安測試系統架構如下圖所示:
OTA遠端升級資訊保安測試系統具有如下特點:
1)測試過程記錄清晰、統計全面準確。測試過程自動化程度高,降低對檢測人員的專業背景需求,自動分析檢測結果並生成報告;
2)與CMW/X500深度融合。支援對CMW/X500、示波器等裝置的程控管理,實現測試過程的自動執行以及結果資料的自動回收處理;
3)同步國際權威特徵庫,時效性強。以國際漏洞庫CVE為基礎,結合OTA遠端升級最佳實踐,並持續收集和完善特徵庫;
4)提供可定製化服務。提供開放的SDK,支援系統功能的靈活擴充套件。
OTA遠端升級的資訊保安測試內容,根據測試物件可分為雲、管、端等幾個方面。
OTA資訊保安測試內容
綜上,本文初步分析了汽車OTA遠端升級的通訊流量和安全測試問題,並針對這些問題和車企的測試需求,提供了有針對性的汽車OTA遠端升級通訊網路流量和資訊保安測試方案。