T-Box功能梳理

原创 汽车ECU开发 2024-06-24 08:40

T-BOX的全称为Telematics Box ,远程/车载通信模块,是一个集成车身网络和无线通讯功能的智能终端设备,T-BOX实现了多媒体车机与TSP以及互联网之间的无线路由器. 使得用户有机会远程访问。车辆所配备的各ECU,实现对车辆的启停发动机、开关空调、开关天窗、开关后备箱门、开关车门、闪灯鸣笛等远程控制。并且TBOX设计有 MCU 来接收处理CAN消息,直接访问车辆所配备的各ECU。

通常的T-Box控制器的结构图如下所示。

▲图 T-Box控制器爆炸图

▲图 T-Box硬件系统框图

那T-Box有哪些功能呢?下面来详细说一说。


01.

安全策略

系统安全目标是通过符合TBox应用场景的身份权限管理和访问控制机制,正确地响应授权操作和处理异常行为,对抗针对系统的溢出攻击、暴力破解、中间人攻击、重放、篡改、伪造等多种安全威胁,保证系统文件和数据的可用性、保密性、完整性和可审计性,保证对各类资源的正常访问,以及保证系统在恶意攻击下仍然能够按照预期正常运行。

首先是安全启动,MCU支持Secure Boot,该模式启动后,MCU采用硬件算法确保启动后的ROM中所保存的程序是用户所期望的,其策略包括在做MCU升级包的时候,会生成Boot Key,升级时将其存放到HSM区域,MCU升级完成后设置Secure Boot模式生效,启动时计算的Boot Key与HSM中保存的Boot Key比对。

其次是应用软件安全,应用安全目标是要保证TBox上的运行的服务或应用程序具备相应的保密性、完整性的防护措施,可以对抗逆向分析、反编译、篡改、非授权访问等各种针对应用的安全威胁,并确保应用产生、使用的数据得到安全的处理以及TBox的应用或服务与相关服务器之间通信的安全性,保证应用在提供服务时,以及应用在启动、升级、运行等各个模式下的安全性。

然后是数据存储安全,数据安全目标是要保证TBox所采集、存储、处理、传输的数据的安全性,确保数据的机密性、完整性和可用性得到有效的防护,同时具有清除机制,保护数据生命周期各环节的安全性,具体要求如下:

1. 使用SELinux的权限控制保证数据只能被授权应用访问;

2. 利用Openssl和TrustZone提供的加密接口对数据进行加密或签名,保证完整性;

3. 利用TrustZone提供的接口对机密数据(Private key ,password…)进行存储;

4. MCU侧使用HSM对机密数据进行存储和加密。

再次是通信安全,对内通信是指各个ECU之间的通信。其安全目标是根据应用场景在不同ECU通信和数据交换时,保证ECU不向电子电气系统发送伪造、重放等攻击方式的指令和数据,不非法占用内部总线资源,保证车内子系统和数据的保密性、完整性,以及在收到非法指令和数据时具有异常处理机制,保证ECU的功能正常,具体要求如下:TBox对以太网连接提供防火墙机制,实现对报文的安全过滤;TBox对CANFD连接提供白名单机制,实现对CANFD信号的安全过滤。

对外的话通信安全包括TBox与蜂窝网络的通信,与移动终端间的短距离通信(如:BT等),以及与其它车辆和路侧设施等的通信。对外通信安全的目标是根据应用场景在TBox与外部网络或设备建立通信连接时或在通信以及数据交换时,采取必要的认证、加密和完整性校验手段,对抗嗅探、中间人攻击、重放等多种针对通信的安全威胁,保证数据的保密性、完整性以及通信的质量,具体要求如下:1.    TBox对移动网络连接提供防火墙机制,实现对报文的安全过滤;2.    PU与OTA Server,TSP Server之间数据通信前实施基TLS1.2的双向认证。


02.

远程控制

1. 远程控制车窗

用户通过手机APP远程控制车窗,TBox接收到远程控制车窗的命令后,如果整车总线处于休眠状态,则先唤醒整车网络,否则直接同时发送鉴权认证和控制车窗控制指令,并将执行结果以及失败原因反馈到TSP。

该功能进入的前提条件为车辆速度≤2km/h且车辆挡位处于P挡位。在该条件下,当T-box状态机为running或者listen,收到唤醒指令且收到远程控制车窗指令,则T-box会将车窗控制指令发送给车身控制器,车身控制器则执行车窗控制指令。

整体的流程图如下所示。

▲图 远程车窗控制流

2. 远程控制门锁

用户通过手机APP远程控制车门锁,TBox接收到远程控制门锁的命令后,如果整车总线处于休眠状态,则先唤醒整车网络,否则直接同时发送鉴权认证和上锁/解锁控制指令,并将执行结果以及失败原因反馈到TSP。

该功能进入的前提条件为车辆速度≤2km/h且车辆挡位处于P挡位。在该条件下,当T-box状态机为running或者listen,收到唤醒指令且收到远程控制门锁指令,则T-box会将车窗控制指令发送给车身控制器,车身控制器则执行门锁控制指令。

整体的流程图如下所示。

▲图 远程门锁控制

除了车窗和门锁控制,还有其他类似的远程控制功能,比如远程充电控制、远程车门控制、远程寻车、远程空调控制、远程控制净化器、远程座椅加热控制等等。


03.

远程车辆监控

1 车辆状态上报

当车辆被非法入侵BDCM发出非法入侵报警后,TBox采集车身状态信息和报警标志上传到TSP,TSP同步给APP报警信息,并通知车主。

当车辆被异常移动,如碰撞、拖车、溜车等,触发TBox的G-sensor阈值,TBox将车身数据和报警标志上传给TSP,TSP将报警信息同步给APP并通知客户。

该功能触发的前提条件为车辆处于锁车状态;车辆挡位为P挡; 触发G-sensor阈值唤醒T-Box;GNSS位置相较于listen/sleep前位置移动≥600m。

功能的流程图如下所示。

▲图 车辆状态上报流

2 车辆信息周期上报

TBox采集车辆状态、位置等相关信息,周期性的上报到TSP。该功能在整车上高压正常,且T-box处于功能正常状态。

▲图 车辆信息周期上报流

3 紧急求救功能eCall

eCall有两种发起的方式,一种是主动发起的方式,这种方式是由车上的人员主动触发车上的eCall按钮发起的;另外一种方式是被动发起。由于交通事故碰撞等原因导致车上的安全气囊弹出,TBox收到报文后,自动拨打eCall电话。

车辆被碰撞之后或者手动按下SOS按键时,TBox采集车辆位置信息和车辆信息上传至TSP,而后自动拨打救援中心电话建立通话,并把通话过程显示在CID。

功能的执行流程如下所示。

a. eCall系统会在汽车启动后启动,并完成所有初始化;

b. 手动或被动触发eCall后,LTE中的modem上的所有其他通讯暂停,并且Mic和Spk都将切换到eCall服务,将其他音源mute;

c. 车上的eCall系统基本同时和急救系统建立数据与语音通讯链路;

d. 当急救中心后台收到eCall请求, eCall系统会首先上传MSD数据;

e. 当MSD数据从传输成功后,接通车辆与急救中心的语音链接,车上人员与急救中心后台人员通话;

f. 急救中心后台自动解析MSD数据,并根据MSD数据内容及时调度最近的救援;

g. 当急救中心后台发现数据有误时,可重复请求MSD数据直到数据正确为止;

▲图 紧急呼叫



04.

OTA功能

Tbox支持软件在线升级功能,负责自己和域内其它ETH节点的升级。在Tbox软件中会部署第三方提供的升级管理模块,负责升级包下载、备份、还原、升级状态管控、从节点升级包传输,同时还部署程序安装模块,负责Tbox自身固件和软件的刷写。

OTA升级方式主要有以下三种:

主动升级:由车主在HU大屏上点击设置,进入版本查询与升级,主动发起版本查询、下载、升级事宜,并且相应步骤都应给用户充分都提示和确认,多用于用户在取消推送升级后进行手动发起OTA升级。

推送升级:由OTA升级服务器后台推送版本升级,车主在HU大屏货手机APP上上点击确认,下载、升级由后台OTA升级程序自动完成,过程中给用户一次性授权提示和操作,多用于重大功能更新迭代,提高OTA升级覆盖率。

静默升级:主要用来强制性修复重大bug,上电满足版本查询和下载条件后Tbox就运行OTA功能,进行查询和下载,下载完成后等待升级条件满足,条件满足后进行强制性升级,升级时间段多选择在半夜12点后。

OTA都升级软件包有以下两种:

差分升级包:差分升级包是指在当前版本之上有新版本可升级,且版本跨度不大,更改内容比较小,制作差分升级包来供设备升级,从而达到节省升级时间、提高升级效率、节约流量、内存占用小的目的。

全量升级包:全量升级包则是一个完整的升级包,适用于版本跨度大,更改内容较多,升级重要内容的版本,优点是安全、稳定,缺点是软件包大,下载时间长,升级时长。

其中主动升级的流程为例,其流程如下。

查询、下载

  1. 车主点击中控大屏中的设置选项,进入查询版本功能;
  2. T-box收到IDCM发出都版本查询指令,搜集车辆ECU都版本信息;

  3. T-box将搜集到都ECU版本信息上报给OTA升级服务器;

  4. OTA升级服务器收到版本信息后,进行版本比对,如有新版本则发送版本信息和下载地址到T-box,否则回复无新版本可更新;

  5. T-box判断上次软件下载是否完成,如果完成则等待授权条件满足后,Tbox发送升级授权请求到授权模块,否则继续上次未完成的下载流程(授权条件:车速低于10km/h);

  6. 授权模块发送授权结果给T-box,T-box将授权结果上传到OTA升级服务器;

  7. T-box通过OTA升级服务器下发的地址下载升级包;

  8. T-box上报下载升级包结果(如果下载失败,本次升级结束);

  9. T-box校验升级包的合法性以及完整性;

  10. T-box上报并在相关显示模块上显示升级包的合法校验结果(如果校验失败,则本次升级结束);

升级

  1. 用户在中控大屏上点击开始升级;

  2. Tbox收到指令后开始执行升级任务;

  3. Tbox升级结束,T-box将升级结果发送给IDCM,并重启;

  4. Tbox上报升级结果到OTA升级服务器;

  5. OTA升级服务器同步升级结果到手机APP。

-end-

分享不易,恳请点个【👍】和【在看】


汽车ECU开发 专注于汽车电子ECU软件开发,技术分享。
评论 (0)
  • Matter协议是一个由Amazon Alexa、Apple HomeKit、Google Home和Samsung SmartThings等全球科技巨头与CSA联盟共同制定的开放性标准,它就像一份“共生契约”,能让原本相互独立的家居生态在应用层上握手共存,同时它并非另起炉灶,而是以IP(互联网协议)为基础框架,将不同通信协议下的家居设备统一到同一套“语义规则”之下。作为应用层上的互通标准,Matter协议正在重新定义智能家居行业的运行逻辑,它不仅能向下屏蔽家居设备制造商的生态和系统,让设备、平
    华普微HOPERF 2025-05-08 11:40 40浏览
  • 二位半 5线数码管的驱动方法这个2位半的7段数码管只用5个管脚驱动。如果用常规的7段+共阳/阴则需要用10个管脚。如果把每个段看成独立的灯。5个管脚来点亮,任选其中一个作为COM端时,另外4条线可以单独各控制一个灯。所以实际上最多能驱动5*4 = 20个段。但是这里会有一个小问题。如果想点亮B1,可以让第3条线(P3)置高,P4 置低,其它阳极连P3的灯对应阴极P2 P1都应置高,此时会发现C1也会点亮。实际操作时,可以把COM端线P3设置为PP输出,其它线为OD输出。就可以单独控制了。实际的驱
    southcreek 2025-05-07 15:06 195浏览
  • UNISOC Miracle Gaming奇迹手游引擎亮点:• 高帧稳帧:支持《王者荣耀》等主流手游90帧高画质模式,连续丢帧率最高降低85%;• 丝滑操控:游戏冷启动速度提升50%,《和平精英》开镜开枪操作延迟降低80%;• 极速网络:专属游戏网络引擎,使《王者荣耀》平均延迟降低80%;• 智感语音:与腾讯GVoice联合,弱网环境仍能保持清晰通话;• 超高画质:游戏画质增强、超级HDR画质、游戏超分技术,优化游戏视效。全球手游市场规模日益壮大,游戏玩家对极致体验的追求愈发苛刻。紫光展锐全新U
    紫光展锐 2025-05-07 17:07 185浏览
  • 多功能电锅长什么样子,主视图如下图所示。侧视图如下图所示。型号JZ-18A,额定功率600W,额定电压220V,产自潮州市潮安区彩塘镇精致电子配件厂,铭牌如下图所示。有两颗螺丝固定底盖,找到合适的工具,拆开底盖如下图所示。可见和大部分市场的加热锅一样的工作原理,手绘原理图,根据原理图进一步理解和分析。F1为保险,250V/10A,185℃,CPGXLD 250V10A TF185℃ RY 是一款温度保险丝,额定电压是250V,额定电流是10A,动作温度是185℃。CPGXLD是温度保险丝电器元件
    liweicheng 2025-05-05 18:36 257浏览
  • 这款无线入耳式蓝牙耳机是长这个样子的,如下图。侧面特写,如下图。充电接口来个特写,用的是卡座卡在PCB板子上的,上下夹紧PCB的正负极,如下图。撬开耳机喇叭盖子,如下图。精致的喇叭(HY),如下图。喇叭是由电学产生声学的,具体结构如下图。电池包(AFS 451012  21 12),用黄色耐高温胶带进行包裹(安规需求),加强隔离绝缘的,如下图。451012是电池包的型号,聚合物锂电池+3.7V 35mAh,详细如下图。电路板是怎么拿出来的呢,剪断喇叭和电池包的连接线,底部抽出PCB板子
    liweicheng 2025-05-06 22:58 284浏览
  • 2024年初,OpenAI公布的Sora AI视频生成模型,震撼了国产大模型行业。随后国产厂商集体发力视频大模型,快手发布视频生成大模型可灵,字节跳动发布豆包视频生成模型,正式打响了国内AI视频生成领域第一枪。众多企业匆忙入局,只为在这片新兴市场中抢占先机,却往往忽视了技术成熟度与应用规范的打磨。以社交平台上泛滥的 AI 伪造视频为例,全红婵家人被恶意仿冒博流量卖货,明星们也纷纷中招,刘晓庆、张馨予等均曾反馈有人在视频号上通过AI生成视频假冒她。这些伪造视频不仅严重侵犯他人权
    用户1742991715177 2025-05-05 23:08 79浏览
  • 某国产固态电解的2次和3次谐波失真相当好,值得一试。(仅供参考)现在国产固态电解的性能跟上来了,值得一试。当然不是随便搞低端的那种。电容器对音质的影响_电子基础-面包板社区  https://mbb.eet-china.com/forum/topic/150182_1_1.html (右键复制链接打开)电容器对音质的影响相当大。电容器在音频系统中的角色不可忽视,它们能够调整系统增益、提供合适的偏置、抑制电源噪声并隔离直流成分。然而,在便携式设备中,由于空间、成本的限
    bruce小肥羊 2025-05-04 18:14 232浏览
  • 你是不是也有在公共场合被偷看手机或笔电的经验呢?科技时代下,不少现代人的各式机密数据都在手机、平板或是笔电等可携式的3C产品上处理,若是经常性地需要在公共场合使用,不管是工作上的机密文件,或是重要的个人信息等,民众都有防窃防盗意识,为了避免他人窥探内容,都会选择使用「防窥保护贴片」,以防止数据外泄。现今市面上「防窥保护贴」、「防窥片」、「屏幕防窥膜」等产品就是这种目的下产物 (以下简称防窥片)!防窥片功能与常见问题解析首先,防窥片最主要的功能就是用来防止他人窥视屏幕上的隐私信息,它是利用百叶窗的
    百佳泰测试实验室 2025-04-30 13:28 638浏览
  • ‌一、高斯计的正确选择‌1、‌明确测量需求‌‌磁场类型‌:区分直流或交流磁场,选择对应仪器(如交流高斯计需支持交变磁场测量)。‌量程范围‌:根据被测磁场强度选择覆盖范围,例如地球磁场(0.3–0.5 G)或工业磁体(数百至数千高斯)。‌精度与分辨率‌:高精度场景(如科研)需选择误差低于1%的仪器,分辨率需匹配微小磁场变化检测需求。2、‌仪器类型选择‌‌手持式‌:便携性强,适合现场快速检测;‌台式‌:精度更高,适用于实验室或工业环境。‌探头类型‌:‌横向/轴向探头‌:根据磁场方向选择,轴向探头适合
    锦正茂科技 2025-05-06 11:36 381浏览
  • 想不到短短几年时间,华为就从“技术封锁”的持久战中突围,成功将“被卡脖子”困境扭转为科技主权的主动争夺战。众所周知,前几年技术霸权国家突然对华为发难,导致芯片供应链被强行掐断,海外市场阵地接连失守,恶意舆论如汹涌潮水,让其瞬间陷入了前所未有的困境。而最近财报显示,华为已经渡过危险期,甚至开始反击。2024年财报数据显示,华为实现全球销售收入8621亿元人民币,净利润626亿元人民币;经营活动现金流为884.17亿元,同比增长26.7%。对比来看,2024年营收同比增长22.42%,2023年为7
    用户1742991715177 2025-05-02 18:40 209浏览
  • 浪潮之上:智能时代的觉醒    近日参加了一场课题的答辩,这是医疗人工智能揭榜挂帅的国家项目的地区考场,参与者众多,围绕着医疗健康的主题,八仙过海各显神通,百花齐放。   中国大地正在发生着激动人心的场景:深圳前海深港人工智能算力中心高速运转的液冷服务器,武汉马路上自动驾驶出租车穿行的智慧道路,机器人参与北京的马拉松竞赛。从中央到地方,人工智能相关政策和消息如雨后春笋般不断出台,数字中国的建设图景正在智能浪潮中徐徐展开,战略布局如同围棋
    广州铁金刚 2025-04-30 15:24 376浏览
  • 后摄像头是长这个样子,如下图。5孔(D-,D+,5V,12V,GND),说的是连接线的个数,如下图。4LED,+12V驱动4颗LED灯珠,给摄像头补光用的,如下图。打开后盖,发现里面有透明白胶(防水)和白色硬胶(固定),用合适的工具,清理其中的胶状物。BOT层,AN3860,Panasonic Semiconductor (松下电器)制造的,Cylinder Motor Driver IC for Video Camera,如下图。TOP层,感光芯片和广角聚焦镜头组合,如下图。感光芯片,看着是玻
    liweicheng 2025-05-07 23:55 71浏览
  • 文/郭楚妤编辑/cc孙聪颖‍相较于一众措辞谨慎、毫无掌舵者个人风格的上市公司财报,利亚德的财报显得尤为另类。利亚德光电集团成立于1995年,是一家以LED显示、液晶显示产品设计、生产、销售及服务为主业的高新技术企业。自2016年年报起,无论业绩优劣,董事长李军每年都会在财报末尾附上一首七言打油诗,抒发其对公司当年业绩的感悟。从“三年翻番顺大势”“智能显示我第一”“披荆斩棘幸从容”等词句中,不难窥见李军的雄心壮志。2012年,利亚德(300296.SZ)在深交所创业板上市。成立以来,该公司在细分领
    华尔街科技眼 2025-05-07 19:25 128浏览
  • 5小时自学修好BIOS卡住问题  更换硬盘故障现象:f2、f12均失效,只有ESC和开关机键可用。错误页面:经过AI的故障截图询问,确定是机体内灰尘太多,和硬盘损坏造成,开机卡在BIOS。经过亲手拆螺丝和壳体、排线,跟换了新的2.5寸硬盘,故障排除。理论依据:以下是针对“5小时自学修好BIOS卡住问题+更换硬盘”的综合性解决方案,结合硬件操作和BIOS设置调整,分步骤说明:一、判断BIOS卡住的原因1. 初步排查     拔掉多余硬件:断开所有外接设备(如
    丙丁先生 2025-05-04 09:14 118浏览
  • 随着智能驾驶时代到来,汽车正转变为移动计算平台。车载AI技术对存储器提出新挑战:既要高性能,又需低功耗和车规级可靠性。贞光科技代理的紫光国芯车规级LPDDR4存储器,以其卓越性能成为国产芯片产业链中的关键一环,为智能汽车提供坚实的"记忆力"支持。作为官方授权代理商,贞光科技通过专业技术团队和完善供应链,让这款国产存储器更好地服务国内汽车厂商。本文将探讨车载AI算力需求现状及贞光科技如何通过紫光国芯LPDDR4产品满足市场需求。 车载AI算力需求激增的背景与挑战智能驾驶推动算力需求爆发式
    贞光科技 2025-05-07 16:54 141浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦