CarPort Docs

Szoftverdokumentáció

💡 Ez a dokumentáció a CarPort 3.2-es verziójára vonatkozik. A régebbi vagy újabb verziók funkciói eltérhetnek az itt leírtaktól.

Biztonsági hozzáférés & SFD

Biztonsági hozzáférés, SFD és Secure Gateway: hogyan védik a VAG-járművek a kódolást és az adaptációt, és mit jelent ez a CarPort programmal végzett diagnosztikára nézve.

Az olvasási funkciók, például a hibatároló, a mért értékek és a vezérlőegység-információk, minden járműnél korlátozás nélkül rendelkezésre állnak. Az írási funkciókat – például a kódolást, az adaptációt és az alapbeállítást – a Volkswagen-csoport viszont járműgenerációtól függően eltérő módon védi. A CarPort programmal végzett diagnosztikai munkához fontos ismerni ezeket a különbségeket, mivel közvetlenül befolyásolják az elérhető funkciók körét.

A védelmi szintek áttekintése

A járműlistában az újabb modelleket az SFD és az SFD/UNECE megjegyzés jelöli. Az alábbi táblázat azt mutatja, hogy védelmi szinttől függően mely funkciók érhetők el:

Járműgeneráció Védelem Olvasási funkciók Hibatároló törlése Írási funkciók
2020 előtt Biztonsági hozzáférés / bejelentkezés Korlátozás nélkül Korlátozás nélkül A hozzáférési kód megadása után
Kb. 2020-tól (SFD) SFD Korlátozás nélkül Korlátozás nélkül SFD-feloldás után (token/kulcs)
Kb. 2024-től (SFD/UNECE) Secure Gateway + SFD Korlátozás nélkül Korlátozás nélkül Átjáró-hitelesítés + SFD-feloldás után

Biztonsági hozzáférés

Biztonsági hozzáférés

A biztonsági hozzáférés olyan védelmi mechanizmus, amely a vezérlőegység bizonyos diagnosztikai funkcióit csak egy 5 jegyű számkód megadása után oldja fel. Ez megakadályozza, hogy a biztonság vagy a típusjóváhagyás szempontjából fontos paramétereket véletlenül vagy jogosulatlanul módosítsák.

  • Protokollok: Kizárólag KWP2000 és UDS esetén. KWP1281 esetén ehelyett a Bejelentkezés funkció használatos, KWP2000 esetén pedig emellett a Kódolás II funkció is elérhető.

Mely funkciók védettek?

A biztonsági hozzáférés jellemzően a következő műveletekhez szükséges:

Több hozzáférési szint:

Egy vezérlőegység több hozzáférési kóddal is rendelkezhet, amelyek mindegyike más-más funkcióterületet old fel. Így például az egyik kód az adaptációt engedélyezheti, míg az alapbeállításhoz egy másik kódra van szükség.

💡 Tipp: Ha a vezérlőegységhez rendelkezésre állnak leíró adatok, a CarPort egy választólistában közérthető névvel jeleníti meg az elérhető hozzáférési szinteket. A gyakran használt kódok áttekintését a Hozzáférési kódok VAG-vezérlőegységekhez részben találod.

Lépésről lépésre:

  1. Írd be az 5 jegyű hozzáférési kódot a beviteli mezőbe, vagy ha vannak leíró adatok, válaszd ki a megfelelő bejegyzést a listából.
  2. Kattints a Kérés... gombra.
  3. Erősítsd meg a kérést a megjelenő párbeszédablakban.
  4. Siker esetén a megfelelő funkciószint feloldódik. A CarPort ezt az állapotkijelzőben jelzi.

Viselkedés hibás kód esetén:

Hibás kód megadásakor a vezérlőegység egy gyártó által meghatározott várakozási időre (gyakran 10–30 másodpercre, ismételt hibás megadás esetén hosszabb időre is) letilt minden további hozzáférési kísérletet. Ezalatt a zárolási idő alatt a vezérlőegység minden további kódot elutasít – a helyeset is.

⚠️ Figyelem: Hibás kód megadása után várd ki a teljes zárolási időt, mielőtt újra próbálkozol. Az azonnali újbóli próbálkozást – még a helyes kóddal is – a vezérlőegység elutasíthatja, és ez meghosszabbíthatja a zárolási időt.

Bejelentkezés / Kódolás II

A bejelentkezés és a Kódolás II a régebbi KWP1281 és KWP2000 diagnosztikai protokollok védelmi mechanizmusai. Hasonló feladatot látnak el, mint a biztonsági hozzáférés, de működésükben eltérnek tőle.

Eltérés a biztonsági hozzáféréstől:

Tulajdonság Biztonsági hozzáférés Bejelentkezés / Kódolás II
Protokollok KWP2000, UDS KWP1281, KWP2000
Hatás Felold egy funkciószintet Közvetlenül végrehajt egy műveletet, vagy a feloldást kódolással kombinálja
Kódformátum 5 jegyű számkód 5 jegyű számkód

Bejelentkezés:

A bejelentkezés egy kódot küld a vezérlőegységnek, amely közvetlenül felold vagy elindít egy adott funkciót. A csupán egy jogosultsági szintet megnyitó biztonsági hozzáféréssel szemben a bejelentkezés azonnal konfigurációs változást idézhet elő.

Kódolás II:

A Kódolás II egy kód megadását egyidejű kódolásmódosítással kombinálja. Így olyan funkciók is feloldhatók, amelyek a normál kódolással nem érhetők el. Tipikus példa a sebességtartó automatika (GRA) feloldása: a megfelelő kód megadásával a GRA funkció aktiválódik a vezérlőegységben.

Lépésről lépésre:

  1. Írd be a kódot a beviteli mezőbe, vagy ha vannak leíró adatok, válaszd ki a megfelelő bejegyzést a listából.
  2. Kattints a Bejelentkezés... gombra.
  3. Erősítsd meg a műveletet a megjelenő párbeszédablakban.

ℹ️ Megjegyzés: Az, hogy egy vezérlőegység támogatja-e a bejelentkezést vagy a Kódolás II funkciót, vezérlőegység-specifikus, és a firmware-től függ. Nem minden vezérlőegység kínálja ezt a funkciót. Ha rendelkezésre állnak leíró adatok, a CarPort közérthető megnevezéssel jeleníti meg az elérhető bejelentkezési lehetőségeket.

SFD (a járműdiagnosztika védelme)

SFD

Az SFD (a járműdiagnosztika védelme) olyan kriptográfiai védelmi mechanizmus, amelyet a Volkswagen-csoport kb. a 2020-as modellévtől (Golf 8, Octavia 4, SEAT Leon 4 stb.) alkalmaz a vezérlőegységeiben. Ezeknél a járműveknél a korábbi biztonsági hozzáférés (Security Access) helyébe lép, és a jogosulatlan hozzáféréstől védi az írási diagnosztikai funkciókat, például a kódolást, az adaptációt és az alapbeállítást.

Eltérés a biztonsági hozzáféréstől:

Tulajdonság Biztonsági hozzáférés SFD
Védelmi eljárás Statikus, 5 jegyű számkód Kriptográfiai challenge-response eljárás (token + kulcs)
Járműhöz kötés A kód minden azonos vezérlőegységgel rendelkező járműre érvényes A kulcs az adott jármű alvázszámához (VIN) kötött
Protokollok KWP2000, UDS Csak UDS
Érvényességi idő Tartósan érvényes Időben vagy munkamenetenként korlátozott (gyártófüggő)

Hogyan ismerhető fel egy SFD-védett vezérlőegység?

Ha egy vezérlőegységet SFD véd, a CarPort a kapcsolat felépítése után megjeleníti az SFD fület. A Biztonsági hozzáférés fül ilyenkor nem jelenik meg. Előzetes SFD-feloldás nélkül az írási funkciók (kódolás, adaptáció, alapbeállítás) zárolva vannak – az olvasási funkciók, például a hibatároló kiolvasása és a mért értékek, továbbra is korlátozás nélkül elérhetők.

Feloldás offline eljárással:

A CarPort offline eljárással támogatja az SFD-feloldást. Ennek során először egy járműspecifikus token jön létre, amelyet aztán egy külső szolgáltatásnál (harmadik fél) feloldókódra (kulcsra) cserélsz be.

ℹ️ Fontos: A CarPort maga nem tud SFD-kulcsokat generálni. A kulcs kiszámítása kizárólag külső online szolgáltatásokon (harmadik fél) keresztül történik. A CarPort azonban a tokengenerálás és a kulcs alkalmazásának teljes folyamatát támogatja, hogy a feloldás a lehető legegyszerűbb legyen.

Lépésről lépésre:

  1. Válts a megnyitott vezérlőegység SFD fülére. Az SFD-állapot terület az aktuális védelmi állapotot mutatja.
  2. Az SFD-vezérlés alatt válaszd az SFD-token generálása lehetőséget, és kattints az Alkalmazás gombra.
  3. A vezérlőegység egyedi tokent generál, amely megjelenik a CarPort programban. Emellett az alvázszám (VIN) is megjelenik.
  4. Másold ki mindkét értéket (a tokent és a VIN-t). A Fájlba mentés... gombbal mindkét értéket kényelmesen elmentheted egy szövegfájlba.
  5. Nyisd meg egy SFD-szolgáltató (harmadik fél) online szolgáltatását, és add meg ott a tokent és a VIN-t, hogy megkapd a feloldókódot (kulcsot).
  6. Térj vissza a CarPort programba. Az SFD-vezérlés alatt válaszd a Feloldás SFD-kulccsal lehetőséget, írd be a kapott kulcsot, és kattints az Alkalmazás gombra.
  7. Sikeres feloldás esetén a CarPort megerősítést jelenít meg. Az írási diagnosztikai funkciók ekkor már elérhetők.

ℹ️ Megjegyzés: Az SFD-feloldás vezérlőegységtől függően időben korlátozott lehet. Lejárta után vagy a kapcsolat bontását követően szükség esetén meg kell ismételni a folyamatot.

Secure Gateway (SFD/UNECE)

A 2024-es modellévtől a Volkswagen-csoport az SFD mellett egy úgynevezett Secure Gateway rendszert is alkalmaz, az UNECE R155 előírással (a járművek kiberbiztonságáról szóló ENSZ-előírás) összefüggésben. Ezt a kombinációt a járműlista SFD/UNECE jelöléssel tünteti fel, és gyakran SFD2 néven is emlegetik.

A Secure Gateway átjáró szintű hozzáférési korlát, amely már a diagnosztikai interfész és a vezérlőegység közötti kommunikációs utat is korlátozza – még mielőtt a vezérlőegység saját SFD-védelme életbe lépne. Így kétlépcsős védelemről van szó:

Fokozat Mechanizmus Szint Hatás
1. Secure Gateway Az átjáró szűri a diagnosztikai parancsokat Jármű-átjáró (19-es cím) Csak az engedélyezett parancsokat továbbítja a vezérlőegységeknek
2. SFD Kriptográfiai hitelesítés Az egyes vezérlőegységek Írási funkciók csak token/kulcs alapú feloldás után

Hatások a CarPort programmal végzett diagnosztikára:

A Secure Gateway felé történő további hitelesítés nélkül az SFD/UNECE járműveknél a következő funkciók érhetők el:

  • Hibatároló kiolvasása
  • Hibatároló törlése
  • Vezérlőegység-információk olvasása
  • Mért értékek olvasása

A következő funkciók nem érhetők el, amíg nem történik meg az átjáró-hitelesítés:

  • Kódolás
  • Adaptáció
  • Alapbeállítás
  • Működtető teszt
  • Beépítési lista módosítása

Emellett csak az OBD-diagnosztikai üzemmód áll rendelkezésre (lásd: Diagnosztikai üzemmód).

⚠️ Fontos: A Secure Gateway feloldásához átjáró szintű hitelesítésre van szükség, amely túlmutat a korábbi SFD-mechanizmuson. Ez gyártói korlátozás, amely minden független diagnosztikai rendszert egyformán érint. A CarPort támogatja a vezérlőegység szintű SFD-feloldást (lásd: SFD), az átjáró-hitelesítés azonban a kompatibilis feloldó szolgáltatások elérhetőségétől függ.