CarPort Docs

Softwaredokumentation

💡 Denne dokumentation gælder for CarPort version 3.2. Ældre eller nyere versioner kan have afvigende funktioner.

Sikkerhedsadgang & SFD

Sikkerhedsadgang, SFD og Secure Gateway: Sådan beskytter VAG-biler kodning og tilpasning – og det betyder det for diagnosen med CarPort.

Læsende funktioner som fejlhukommelse, måleværdier og styreenhedsoplysninger er tilgængelige uden begrænsninger på alle biler. Skrivende funktioner som kodning, tilpasning og grundindstilling sikrer Volkswagen-koncernen derimod forskelligt afhængigt af bilgenerationen. Når du arbejder med diagnose i CarPort, er det vigtigt at kende forskellene, da de direkte påvirker, hvilke funktioner du har til rådighed.

Beskyttelsesniveauer i overblik

I billisten er nyere modeller markeret med bemærkningerne SFD og SFD/UNECE. Følgende tabel viser, hvilke funktioner der er tilgængelige afhængigt af beskyttelsesniveauet:

Bilgeneration Beskyttelse Læsende funktioner Sletning af fejlhukommelse Skrivende funktioner
Før 2020 Sikkerhedsadgang / Login Ubegrænset Ubegrænset Efter indtastning af adgangskoden
Fra ca. 2020 (SFD) SFD Ubegrænset Ubegrænset Efter SFD-oplåsning (token/nøgle)
Fra ca. 2024 (SFD/UNECE) Secure Gateway + SFD Ubegrænset Ubegrænset Efter gateway-autentificering + SFD-oplåsning

Sikkerhedsadgang

Sikkerhedsadgang

Sikkerhedsadgang er en beskyttelsesmekanisme, der først frigiver bestemte diagnosefunktioner i en styreenhed, når der er indtastet en 5-cifret talkode. Det forhindrer, at sikkerheds- eller typegodkendelsesrelevante parametre ændres ved et uheld eller af uvedkommende.

  • Protokoller: Udelukkende ved KWP2000 og UDS. Ved KWP1281 bruges i stedet funktionen Login, ved KWP2000 findes desuden funktionen Kodning II.

Hvilke funktioner er beskyttet?

Sikkerhedsadgang kræves typisk til følgende handlinger:

Flere adgangsniveauer:

En styreenhed kan have flere adgangskoder, der hver frigiver forskellige funktionsområder. En kode kan f.eks. give adgang til tilpasning, mens en anden kode kræves til grundindstillingen.

💡 Tip: Hvis der findes beskrivelsesdata for styreenheden, viser CarPort de tilgængelige adgangsniveauer med klartekstnavne på en valgliste. En oversigt over ofte anvendte koder finder du under Adgangskoder til VAG-styreenheder.

Trin-for-trin-vejledning:

  1. Indtast den 5-cifrede adgangskode i indtastningsfeltet, eller vælg den passende post på listen, hvis der findes beskrivelsesdata.
  2. Klik på Anmod....
  3. Bekræft anmodningen i den viste dialogboks.
  4. Hvis det lykkes, frigives det pågældende funktionsniveau. CarPort viser dette i statusvisningen.

Adfærd ved forkert indtastning:

Hvis der indtastes en forkert kode, spærrer styreenheden for yderligere adgangsforsøg i en ventetid fastsat af producenten (ofte 10–30 sekunder, ved gentagne fejlindtastninger også længere). I denne spærretid afviser styreenheden enhver yderligere kode – også den korrekte.

⚠️ Advarsel: Vent hele spærretiden efter en forkert indtastning, før du forsøger igen. En ny indtastning med det samme – selv med den korrekte kode – kan blive afvist af styreenheden og forlænge spærretiden.

Login / Kodning II

Funktionerne Login og Kodning II er beskyttelsesmekanismer i de ældre diagnoseprotokoller KWP1281 og KWP2000. De har en lignende opgave som sikkerhedsadgang, men fungerer anderledes.

Forskel i forhold til sikkerhedsadgang:

Egenskab Sikkerhedsadgang Login / Kodning II
Protokoller KWP2000, UDS KWP1281, KWP2000
Virkning Frigiver et funktionsniveau Udfører en handling direkte eller kombinerer oplåsning med kodning
Kodeformat 5-cifret talkode 5-cifret talkode

Login:

Login overfører en kode til styreenheden, som direkte frigiver eller udløser en bestemt funktion. I modsætning til sikkerhedsadgang, der blot åbner et adgangsniveau, kan et login direkte medføre en konfigurationsændring.

Kodning II:

Kodning II kombinerer indtastningen af en kode med en samtidig kodningsændring. Dermed kan du låse funktioner op, som ikke er tilgængelige via den almindelige kodning. Et typisk eksempel er aktivering af fartpiloten (GRA): Ved at indtaste den passende kode aktiveres GRA-funktionen i styreenheden.

Trin-for-trin-vejledning:

  1. Indtast koden i indtastningsfeltet, eller vælg den passende post på listen, hvis der findes beskrivelsesdata.
  2. Klik på Login....
  3. Bekræft handlingen i den viste dialogboks.

ℹ️ Bemærk: Om en styreenhed understøtter login eller kodning II, afhænger af den enkelte styreenhed og dens firmware. Ikke alle styreenheder tilbyder denne funktion. Hvis der findes beskrivelsesdata, viser CarPort de tilgængelige login-muligheder med klartekstbetegnelser.

SFD (beskyttelse af køretøjsdiagnostik)

SFD

SFD (beskyttelse af køretøjsdiagnostik) er en kryptografisk beskyttelsesmekanisme, som Volkswagen-koncernen bruger i sine styreenheder fra ca. modelår 2020 (Golf 8, Octavia 4, SEAT Leon 4 m.fl.). På disse biler erstatter den den hidtidige sikkerhedsadgang (Security Access) og beskytter skrivende diagnosefunktioner som kodning, tilpasning og grundindstilling mod uautoriseret adgang.

Forskel i forhold til sikkerhedsadgang:

Egenskab Sikkerhedsadgang SFD
Beskyttelsesmetode Statisk 5-cifret talkode Kryptografisk challenge-response-metode (token + nøgle)
Binding til bilen Koden gælder for alle biler med samme styreenhed Nøglen er bundet til bilens individuelle stelnummer (VIN)
Protokoller KWP2000, UDS Kun UDS
Gyldighed Permanent gyldig Tidsbegrænset eller begrænset pr. session (afhænger af producenten)

Hvordan genkender man en SFD-beskyttet styreenhed?

Hvis en styreenhed er beskyttet af SFD, viser CarPort fanen SFD, når forbindelsen er oprettet. Fanen Sikkerhedsadgang findes i så fald ikke. Uden forudgående SFD-oplåsning er skrivende funktioner (kodning, tilpasning, grundindstilling) spærret – læsende funktioner som udlæsning af fejlhukommelsen og måleværdier er fortsat tilgængelige uden begrænsninger.

Oplåsning via offlinemetoden:

CarPort understøtter SFD-oplåsning via en offlinemetode. Her genereres først et token, der er individuelt for bilen, og som derefter byttes til en oplåsningskode (nøgle) hos en ekstern tjeneste (tredjepartsudbyder).

ℹ️ Vigtigt: CarPort kan ikke selv generere SFD-nøgler. Nøgleberegningen sker udelukkende via eksterne onlinetjenester (tredjepartsudbydere). CarPort understøtter dog hele processen med at generere tokenet og anvende nøglen for at gøre oplåsningen så enkel som muligt.

Trin-for-trin-vejledning:

  1. Åbn fanen SFD i den tilsluttede styreenhed. Området SFD-status viser den aktuelle beskyttelsestilstand.
  2. Vælg indstillingen Generer SFD-token under SFD-styring, og klik på Anvend.
  3. Styreenheden genererer et individuelt token, som vises i CarPort. Desuden vises stelnummeret (VIN).
  4. Kopiér begge værdier (token og VIN). Med knappen Gem i fil... kan du bekvemt gemme begge værdier i en tekstfil.
  5. Åbn onlinetjenesten hos en SFD-udbyder (tredjepartsudbyder), og indtast tokenet og VIN-nummeret dér for at få oplåsningskoden (nøglen).
  6. Skift tilbage til CarPort. Vælg indstillingen Lås op med SFD-nøgle under SFD-styring, indtast den modtagne nøgle, og klik på Anvend.
  7. Når oplåsningen er lykkedes, viser CarPort en bekræftelse. De skrivende diagnosefunktioner er nu tilgængelige.

ℹ️ Bemærk: Afhængigt af styreenheden kan SFD-oplåsningen være tidsbegrænset. Når tiden er udløbet, eller når forbindelsen er blevet afbrudt, skal processen evt. gennemføres igen.

Secure Gateway (SFD/UNECE)

Fra modelår 2024 implementerer Volkswagen-koncernen ud over SFD en såkaldt Secure Gateway i forbindelse med UNECE-regulativ R155 (FN-regulativ om cybersikkerhed i køretøjer). Denne kombination er markeret som SFD/UNECE i billisten og kaldes ofte også SFD2.

Secure Gateway er en adgangsspærre på gateway-niveau, der allerede begrænser kommunikationsvejen mellem diagnoseinterface og styreenhed – endnu før styreenhedens egen SFD-beskyttelse træder i kraft. Der er altså tale om en beskyttelse i to trin:

Trin Mekanisme Niveau Virkning
1. Secure Gateway Gatewayen filtrerer diagnosekommandoer Bilens gateway (adr. 19) Kun autoriserede kommandoer videresendes til styreenhederne
2. SFD Kryptografisk autentificering Den enkelte styreenhed Skrivende funktioner først efter oplåsning med token/nøgle

Konsekvenser for diagnosen med CarPort:

Uden yderligere autentificering over for Secure Gateway er følgende funktioner tilgængelige på SFD/UNECE-biler:

  • Udlæsning af fejlhukommelsen
  • Sletning af fejlhukommelsen
  • Læsning af styreenhedsoplysninger
  • Læsning af måleværdier

Følgende funktioner er ikke tilgængelige, så længe der ikke er foretaget gateway-autentificering:

  • Kodning
  • Tilpasning
  • Grundindstilling
  • Aktuatortest
  • Ændring af installationslisten

Desuden er kun OBD-diagnosetilstanden tilgængelig (se Diagnosetilstand).

⚠️ Vigtigt: Oplåsning af Secure Gateway kræver en autentificering på gateway-niveau, der rækker ud over den hidtidige SFD-mekanisme. Det er en begrænsning fra producentens side, som påvirker alle uafhængige diagnosesystemer i samme grad. CarPort understøtter SFD-oplåsning på styreenhedsniveau (se SFD), men gateway-autentificeringen afhænger af, om der findes kompatible oplåsningstjenester.