T-Box功能梳理

原创 汽车ECU开发 2024-06-24 08:40

T-BOX的全称为Telematics Box ,远程/车载通信模块,是一个集成车身网络和无线通讯功能的智能终端设备,T-BOX实现了多媒体车机与TSP以及互联网之间的无线路由器. 使得用户有机会远程访问。车辆所配备的各ECU,实现对车辆的启停发动机、开关空调、开关天窗、开关后备箱门、开关车门、闪灯鸣笛等远程控制。并且TBOX设计有 MCU 来接收处理CAN消息,直接访问车辆所配备的各ECU。

通常的T-Box控制器的结构图如下所示。

▲图 T-Box控制器爆炸图

▲图 T-Box硬件系统框图

那T-Box有哪些功能呢?下面来详细说一说。


01.

安全策略

系统安全目标是通过符合TBox应用场景的身份权限管理和访问控制机制,正确地响应授权操作和处理异常行为,对抗针对系统的溢出攻击、暴力破解、中间人攻击、重放、篡改、伪造等多种安全威胁,保证系统文件和数据的可用性、保密性、完整性和可审计性,保证对各类资源的正常访问,以及保证系统在恶意攻击下仍然能够按照预期正常运行。

首先是安全启动,MCU支持Secure Boot,该模式启动后,MCU采用硬件算法确保启动后的ROM中所保存的程序是用户所期望的,其策略包括在做MCU升级包的时候,会生成Boot Key,升级时将其存放到HSM区域,MCU升级完成后设置Secure Boot模式生效,启动时计算的Boot Key与HSM中保存的Boot Key比对。

其次是应用软件安全,应用安全目标是要保证TBox上的运行的服务或应用程序具备相应的保密性、完整性的防护措施,可以对抗逆向分析、反编译、篡改、非授权访问等各种针对应用的安全威胁,并确保应用产生、使用的数据得到安全的处理以及TBox的应用或服务与相关服务器之间通信的安全性,保证应用在提供服务时,以及应用在启动、升级、运行等各个模式下的安全性。

然后是数据存储安全,数据安全目标是要保证TBox所采集、存储、处理、传输的数据的安全性,确保数据的机密性、完整性和可用性得到有效的防护,同时具有清除机制,保护数据生命周期各环节的安全性,具体要求如下:

1. 使用SELinux的权限控制保证数据只能被授权应用访问;

2. 利用Openssl和TrustZone提供的加密接口对数据进行加密或签名,保证完整性;

3. 利用TrustZone提供的接口对机密数据(Private key ,password…)进行存储;

4. MCU侧使用HSM对机密数据进行存储和加密。

再次是通信安全,对内通信是指各个ECU之间的通信。其安全目标是根据应用场景在不同ECU通信和数据交换时,保证ECU不向电子电气系统发送伪造、重放等攻击方式的指令和数据,不非法占用内部总线资源,保证车内子系统和数据的保密性、完整性,以及在收到非法指令和数据时具有异常处理机制,保证ECU的功能正常,具体要求如下:TBox对以太网连接提供防火墙机制,实现对报文的安全过滤;TBox对CANFD连接提供白名单机制,实现对CANFD信号的安全过滤。

对外的话通信安全包括TBox与蜂窝网络的通信,与移动终端间的短距离通信(如:BT等),以及与其它车辆和路侧设施等的通信。对外通信安全的目标是根据应用场景在TBox与外部网络或设备建立通信连接时或在通信以及数据交换时,采取必要的认证、加密和完整性校验手段,对抗嗅探、中间人攻击、重放等多种针对通信的安全威胁,保证数据的保密性、完整性以及通信的质量,具体要求如下:1.    TBox对移动网络连接提供防火墙机制,实现对报文的安全过滤;2.    PU与OTA Server,TSP Server之间数据通信前实施基TLS1.2的双向认证。


02.

远程控制

1. 远程控制车窗

用户通过手机APP远程控制车窗,TBox接收到远程控制车窗的命令后,如果整车总线处于休眠状态,则先唤醒整车网络,否则直接同时发送鉴权认证和控制车窗控制指令,并将执行结果以及失败原因反馈到TSP。

该功能进入的前提条件为车辆速度≤2km/h且车辆挡位处于P挡位。在该条件下,当T-box状态机为running或者listen,收到唤醒指令且收到远程控制车窗指令,则T-box会将车窗控制指令发送给车身控制器,车身控制器则执行车窗控制指令。

整体的流程图如下所示。

▲图 远程车窗控制流

2. 远程控制门锁

用户通过手机APP远程控制车门锁,TBox接收到远程控制门锁的命令后,如果整车总线处于休眠状态,则先唤醒整车网络,否则直接同时发送鉴权认证和上锁/解锁控制指令,并将执行结果以及失败原因反馈到TSP。

该功能进入的前提条件为车辆速度≤2km/h且车辆挡位处于P挡位。在该条件下,当T-box状态机为running或者listen,收到唤醒指令且收到远程控制门锁指令,则T-box会将车窗控制指令发送给车身控制器,车身控制器则执行门锁控制指令。

整体的流程图如下所示。

▲图 远程门锁控制

除了车窗和门锁控制,还有其他类似的远程控制功能,比如远程充电控制、远程车门控制、远程寻车、远程空调控制、远程控制净化器、远程座椅加热控制等等。


03.

远程车辆监控

1 车辆状态上报

当车辆被非法入侵BDCM发出非法入侵报警后,TBox采集车身状态信息和报警标志上传到TSP,TSP同步给APP报警信息,并通知车主。

当车辆被异常移动,如碰撞、拖车、溜车等,触发TBox的G-sensor阈值,TBox将车身数据和报警标志上传给TSP,TSP将报警信息同步给APP并通知客户。

该功能触发的前提条件为车辆处于锁车状态;车辆挡位为P挡; 触发G-sensor阈值唤醒T-Box;GNSS位置相较于listen/sleep前位置移动≥600m。

功能的流程图如下所示。

▲图 车辆状态上报流

2 车辆信息周期上报

TBox采集车辆状态、位置等相关信息,周期性的上报到TSP。该功能在整车上高压正常,且T-box处于功能正常状态。

▲图 车辆信息周期上报流

3 紧急求救功能eCall

eCall有两种发起的方式,一种是主动发起的方式,这种方式是由车上的人员主动触发车上的eCall按钮发起的;另外一种方式是被动发起。由于交通事故碰撞等原因导致车上的安全气囊弹出,TBox收到报文后,自动拨打eCall电话。

车辆被碰撞之后或者手动按下SOS按键时,TBox采集车辆位置信息和车辆信息上传至TSP,而后自动拨打救援中心电话建立通话,并把通话过程显示在CID。

功能的执行流程如下所示。

a. eCall系统会在汽车启动后启动,并完成所有初始化;

b. 手动或被动触发eCall后,LTE中的modem上的所有其他通讯暂停,并且Mic和Spk都将切换到eCall服务,将其他音源mute;

c. 车上的eCall系统基本同时和急救系统建立数据与语音通讯链路;

d. 当急救中心后台收到eCall请求, eCall系统会首先上传MSD数据;

e. 当MSD数据从传输成功后,接通车辆与急救中心的语音链接,车上人员与急救中心后台人员通话;

f. 急救中心后台自动解析MSD数据,并根据MSD数据内容及时调度最近的救援;

g. 当急救中心后台发现数据有误时,可重复请求MSD数据直到数据正确为止;

▲图 紧急呼叫



04.

OTA功能

Tbox支持软件在线升级功能,负责自己和域内其它ETH节点的升级。在Tbox软件中会部署第三方提供的升级管理模块,负责升级包下载、备份、还原、升级状态管控、从节点升级包传输,同时还部署程序安装模块,负责Tbox自身固件和软件的刷写。

OTA升级方式主要有以下三种:

主动升级:由车主在HU大屏上点击设置,进入版本查询与升级,主动发起版本查询、下载、升级事宜,并且相应步骤都应给用户充分都提示和确认,多用于用户在取消推送升级后进行手动发起OTA升级。

推送升级:由OTA升级服务器后台推送版本升级,车主在HU大屏货手机APP上上点击确认,下载、升级由后台OTA升级程序自动完成,过程中给用户一次性授权提示和操作,多用于重大功能更新迭代,提高OTA升级覆盖率。

静默升级:主要用来强制性修复重大bug,上电满足版本查询和下载条件后Tbox就运行OTA功能,进行查询和下载,下载完成后等待升级条件满足,条件满足后进行强制性升级,升级时间段多选择在半夜12点后。

OTA都升级软件包有以下两种:

差分升级包:差分升级包是指在当前版本之上有新版本可升级,且版本跨度不大,更改内容比较小,制作差分升级包来供设备升级,从而达到节省升级时间、提高升级效率、节约流量、内存占用小的目的。

全量升级包:全量升级包则是一个完整的升级包,适用于版本跨度大,更改内容较多,升级重要内容的版本,优点是安全、稳定,缺点是软件包大,下载时间长,升级时长。

其中主动升级的流程为例,其流程如下。

查询、下载

  1. 车主点击中控大屏中的设置选项,进入查询版本功能;
  2. T-box收到IDCM发出都版本查询指令,搜集车辆ECU都版本信息;

  3. T-box将搜集到都ECU版本信息上报给OTA升级服务器;

  4. OTA升级服务器收到版本信息后,进行版本比对,如有新版本则发送版本信息和下载地址到T-box,否则回复无新版本可更新;

  5. T-box判断上次软件下载是否完成,如果完成则等待授权条件满足后,Tbox发送升级授权请求到授权模块,否则继续上次未完成的下载流程(授权条件:车速低于10km/h);

  6. 授权模块发送授权结果给T-box,T-box将授权结果上传到OTA升级服务器;

  7. T-box通过OTA升级服务器下发的地址下载升级包;

  8. T-box上报下载升级包结果(如果下载失败,本次升级结束);

  9. T-box校验升级包的合法性以及完整性;

  10. T-box上报并在相关显示模块上显示升级包的合法校验结果(如果校验失败,则本次升级结束);

升级

  1. 用户在中控大屏上点击开始升级;

  2. Tbox收到指令后开始执行升级任务;

  3. Tbox升级结束,T-box将升级结果发送给IDCM,并重启;

  4. Tbox上报升级结果到OTA升级服务器;

  5. OTA升级服务器同步升级结果到手机APP。

-end-

分享不易,恳请点个【👍】和【在看】


汽车ECU开发 专注于汽车电子ECU软件开发,技术分享。
评论
  • 一、VSM的基本原理震动样品磁强计(Vibrating Sample Magnetometer,简称VSM)是一种灵敏且高效的磁性测量仪器。其基本工作原理是利用震动样品在探测线圈中引起的变化磁场来产生感应电压,这个感应电压与样品的磁矩成正比。因此,通过测量这个感应电压,我们就能够精确地确定样品的磁矩。在VSM中,被测量的样品通常被固定在一个震动头上,并以一定的频率和振幅震动。这种震动在探测线圈中引起了变化的磁通量,从而产生了一个交流电信号。这个信号的幅度和样品的磁矩有着直接的关系。因此,通过仔细
    锦正茂科技 2025-02-28 13:30 100浏览
  • 振动样品磁强计是一种用于测量材料磁性的精密仪器,广泛应用于科研、工业检测等领域。然而,其测量准确度会受到多种因素的影响,下面我们将逐一分析这些因素。一、温度因素温度是影响振动样品磁强计测量准确度的重要因素之一。随着温度的变化,材料的磁性也会发生变化,从而影响测量结果的准确性。因此,在进行磁性测量时,应确保恒温环境,以减少温度波动对测量结果的影响。二、样品制备样品的制备过程同样会影响振动样品磁强计的测量准确度。样品的形状、尺寸和表面处理等因素都会对测量结果产生影响。为了确保测量准确度,应严格按照规
    锦正茂科技 2025-02-28 14:05 134浏览
  •           近日受某专业机构邀请,参加了官方举办的《广东省科技创新条例》宣讲会。在与会之前,作为一名技术工作者一直认为技术的法例都是保密和侵权方面的,而潜意识中感觉法律有束缚创新工作的进行可能。通过一个上午学习新法,对广东省的科技创新有了新的认识。广东是改革的前沿阵地,是科技创新的沃土,企业是创新的主要个体。《广东省科技创新条例》是广东省为促进科技创新、推动高质量发展而制定的地方性法规,主要内容包括: 总则:明确立法目
    广州铁金刚 2025-02-28 10:14 103浏览
  • 应用趋势与客户需求,AI PC的未来展望随着人工智能(AI)技术的日益成熟,AI PC(人工智能个人电脑)逐渐成为消费者和企业工作中的重要工具。这类产品集成了最新的AI处理器,如NPU、CPU和GPU,并具备许多智能化功能,为用户带来更高效且直观的操作体验。AI PC的目标是提升工作和日常生活的效率,通过深度学习与自然语言处理等技术,实现更流畅的多任务处理、实时翻译、语音助手、图像生成等功能,满足现代用户对生产力和娱乐的双重需求。随着各行各业对数字转型需求的增长,AI PC也开始在各个领域中显示
    百佳泰测试实验室 2025-02-27 14:08 252浏览
  • 在物联网领域中,无线射频技术作为设备间通信的核心手段,已深度渗透工业自动化、智慧城市及智能家居等多元场景。然而,随着物联网设备接入规模的不断扩大,如何降低运维成本,提升通信数据的传输速度和响应时间,实现更广泛、更稳定的覆盖已成为当前亟待解决的系统性难题。SoC无线收发模块-RFM25A12在此背景下,华普微创新推出了一款高性能、远距离与高性价比的Sub-GHz无线SoC收发模块RFM25A12,旨在提升射频性能以满足行业中日益增长与复杂的设备互联需求。值得一提的是,RFM25A12还支持Wi-S
    华普微HOPERF 2025-02-28 09:06 143浏览
  • 美国加州CEC能效跟DOE能效有什么区别?CEC/DOE是什么关系?美国加州CEC能效跟DOE能效有什么区别?CEC/DOE是什么关系?‌美国加州CEC能效认证与美国DOE能效认证在多个方面存在显著差异‌。认证范围和适用地区‌CEC能效认证‌:仅适用于在加利福尼亚州销售的电器产品。CEC认证的范围包括制冷设备、房间空调、中央空调、便携式空调、加热器、热水器、游泳池加热器、卫浴配件、光源、应急灯具、交通信号模块、灯具、洗碗机、洗衣机、干衣机、烹饪器具、电机和压缩机、变压器、外置电源、消费类电子设备
    张工nx808593 2025-02-27 18:04 120浏览
  • 更多生命体征指标风靡的背后都只有一个原因:更多人将健康排在人生第一顺位!“AGEs,也就是晚期糖基化终末产物,英文名Advanced Glycation End-products,是存在于我们体内的一种代谢产物” 艾迈斯欧司朗亚太区健康监测高级市场经理王亚琴说道,“相信业内的朋友都会有关注,最近该指标的热度很高,它可以用来评估人的生活方式是否健康。”据悉,AGEs是可穿戴健康监测领域的一个“萌新”指标,近来备受关注。如果站在学术角度来理解它,那么AGEs是在非酶促条件下,蛋白质、氨基酸
    艾迈斯欧司朗 2025-02-27 14:50 400浏览
  • 1,微软下载免费Visual Studio Code2,安装C/C++插件,如果无法直接点击下载, 可以选择手动install from VSIX:ms-vscode.cpptools-1.23.6@win32-x64.vsix3,安装C/C++编译器MniGW (MinGW在 Windows 环境下提供类似于 Unix/Linux 环境下的开发工具,使开发者能够轻松地在 Windows 上编写和编译 C、C++ 等程序.)4,C/C++插件扩展设置中添加Include Path 5,
    黎查 2025-02-28 14:39 140浏览
  • 构建巨量的驾驶场景时,测试ADAS和AD系统面临着巨大挑战,如传统的实验设计(Design of Experiments, DoE)方法难以有效覆盖识别驾驶边缘场景案例,但这些边缘案例恰恰是进一步提升自动驾驶系统性能的关键。一、传统解决方案:静态DoE标准的DoE方案旨在系统性地探索场景的参数空间,从而确保能够实现完全的测试覆盖范围。但在边缘案例,比如暴露在潜在安全风险的场景或是ADAS系统性能极限场景时,DoE方案通常会失效,让我们看一些常见的DoE方案:1、网格搜索法(Grid)实现原理:将
    康谋 2025-02-27 10:00 252浏览
  •         近日,广电计量在聚焦离子束(FIB)领域编写的专业著作《聚焦离子束:失效分析》正式出版,填补了国内聚焦离子束领域实践性专业书籍的空白,为该领域的技术发展与知识传播提供了重要助力。         随着芯片技术不断发展,芯片的集成度越来越高,结构也日益复杂。这使得传统的失效分析方法面临巨大挑战。FIB技术的出现,为芯片失效分析带来了新的解决方案。它能够在纳米尺度上对芯片进行精确加工和分析。当芯
    广电计量 2025-02-28 09:15 116浏览
  • 请移步 gitee 仓库 https://gitee.com/Newcapec_cn/LiteOS-M_V5.0.2-Release_STM32F103_CubeMX/blob/main/Docs/%E5%9F%BA%E4%BA%8ESTM32F103RCT6%E7%A7%BB%E6%A4%8DLiteOS-M-V5.0.2-Release.md基于STM32F103RCT6移植LiteOS-M-V5.0.2-Release下载源码kernel_liteos_m: OpenHarmon
    逮到一只程序猿 2025-02-27 08:56 195浏览
  • 2025年2月26日,广州】全球领先的AIoT服务商机智云正式发布“Gokit5 AI智能体开发板”,该产品作为行业首个全栈式AIoT开发中枢,深度融合火山引擎云原生架构、豆包多模态大模型、扣子智能体平台和机智云Aiot开发平台,首次实现智能体开发全流程工业化生产模式。通过「扣子+机智云」双引擎协同架构与API开放生态,开发者仅需半天即可完成智能体开发、测试、发布到硬件应用的全流程,标志着智能体开发进入分钟级响应时代。一、开发框架零代码部署,构建高效开发生态Gokit5 AI智能体开发板采用 “
    机智云物联网 2025-02-26 19:01 162浏览
  • 在2024年的科技征程中,具身智能的发展已成为全球关注的焦点。从实验室到现实应用,这一领域正以前所未有的速度推进,改写着人类与机器的互动边界。这一年,我们见证了具身智能技术的突破与变革,它不仅落地各行各业,带来新的机遇,更在深刻影响着我们的生活方式和思维方式。随着相关技术的飞速发展,具身智能不再仅仅是一个技术概念,更像是一把神奇的钥匙。身后的众多行业,无论愿意与否,都像是被卷入一场伟大变革浪潮中的船只,注定要被这股汹涌的力量重塑航向。01为什么是具身智能?为什么在中国?最近,中国具身智能行业的进
    艾迈斯欧司朗 2025-02-28 15:45 221浏览
  • Matter 协议,原名 CHIP(Connected Home over IP),是由苹果、谷歌、亚马逊和三星等科技巨头联合ZigBee联盟(现连接标准联盟CSA)共同推出的一套基于IP协议的智能家居连接标准,旨在打破智能家居设备之间的 “语言障碍”,实现真正的互联互通。然而,目标与现实之间总有落差,前期阶段的Matter 协议由于设备支持类型有限、设备生态协同滞后以及设备通信协议割裂等原因,并未能彻底消除智能家居中的“设备孤岛”现象,但随着2025年的到来,这些现象都将得到完美的解决。近期,
    华普微HOPERF 2025-02-27 10:32 212浏览
  • RGB灯光无法同步?细致的动态光效设定反而成为产品客诉来源!随着科技的进步和消费者需求变化,电脑接口设备单一功能性已无法满足市场需求,因此在产品上增加「动态光效」的形式便应运而生,藉此吸引消费者目光。这种RGB灯光效果,不仅能增强电脑周边产品的视觉吸引力,还能为用户提供个性化的体验,展现独特自我风格。如今,笔记本电脑、键盘、鼠标、鼠标垫、耳机、显示器等多种电脑接口设备多数已配备动态光效。这些设备的灯光效果会随着音乐节奏、游戏情节或使用者的设置而变化。想象一个画面,当一名游戏玩家,按下电源开关,整
    百佳泰测试实验室 2025-02-27 14:15 137浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦