CarPort Docs

Yazılım dokümantasyonu

💡 Bu dokümantasyon CarPort 3.2 sürümü için geçerlidir. Daha eski veya daha yeni sürümlerde işlevler farklılık gösterebilir.

Güvenlik Erişimi & SFD

Güvenlik erişimi, SFD ve Secure Gateway: VAG araçları kodlamayı ve adaptasyonu nasıl korur ve bu, CarPort ile teşhis için ne anlama gelir?

Arıza belleği, ölçüm değerleri ve kontrol ünitesi bilgileri gibi okuma işlevleri tüm araçlarda kısıtlamasız olarak kullanılabilir. Buna karşılık Volkswagen Grubu, kodlama, adaptasyon ve temel ayar gibi yazma işlevlerini araç kuşağına göre farklı şekillerde korur. Bu farklar kullanılabilir işlev kapsamını doğrudan etkilediğinden, CarPort ile teşhis yaparken bunları bilmen önemlidir.

Koruma Seviyelerine Genel Bakış

Araç listesinde yeni modeller SFD ve SFD/UNECE notlarıyla işaretlenmiştir. Aşağıdaki tablo, koruma seviyesine göre hangi işlevlerin kullanılabildiğini gösterir:

Araç kuşağı Koruma Okuma işlevleri Arıza belleğini silme Yazma işlevleri
2020 öncesi Güvenlik erişimi / Login Kısıtlamasız Kısıtlamasız Erişim kodu girildikten sonra
Yaklaşık 2020'den itibaren (SFD) SFD Kısıtlamasız Kısıtlamasız SFD kilidi açıldıktan sonra (token/anahtar)
Yaklaşık 2024'ten itibaren (SFD/UNECE) Secure Gateway + SFD Kısıtlamasız Kısıtlamasız Gateway kimlik doğrulaması + SFD kilidi açıldıktan sonra

Güvenlik Erişimi

Güvenlik erişimi

Güvenlik erişimi, bir kontrol ünitesinin belirli teşhis işlevlerini ancak 5 haneli bir sayısal kod girildikten sonra kullanıma açan bir koruma mekanizmasıdır. Böylece güvenlik veya tip onayı açısından önemli parametrelerin yanlışlıkla ya da yetkisiz olarak değiştirilmesi önlenir.

  • Protokoller: Yalnızca KWP2000 ve UDS'de. KWP1281'de bunun yerine Login işlevi kullanılır, KWP2000'de ise ek olarak Kodlama II işlevi bulunur.

Hangi işlevler korunur?

Güvenlik erişimi genellikle şu işlemler için gereklidir:

Birden fazla erişim seviyesi:

Bir kontrol ünitesinin, her biri farklı işlev alanlarını açan birden fazla erişim kodu olabilir. Örneğin bir kod adaptasyona izin verirken temel ayar için başka bir kod gerekebilir.

💡 İpucu: Kontrol ünitesi için tanım verileri mevcutsa CarPort, kullanılabilir erişim seviyelerini açık metin adlarıyla bir seçim listesinde gösterir. Sık ihtiyaç duyulan kodlara genel bir bakışı VAG Kontrol Üniteleri İçin Erişim Kodları bölümünde bulabilirsin.

Adım adım kılavuz:

  1. 5 haneli erişim kodunu giriş alanına gir veya tanım verileri mevcutsa listeden uygun girdiyi seç.
  2. Talep et... düğmesine tıkla.
  3. Görüntülenen iletişim kutusunda isteği onayla.
  4. İşlem başarılı olursa ilgili işlev seviyesi kullanıma açılır. CarPort bunu durum göstergesinde belirtir.

Yanlış kod girildiğinde davranış:

Yanlış bir kod girilirse kontrol ünitesi, üretici tarafından belirlenen bir bekleme süresi boyunca (genellikle 10–30 saniye, tekrarlanan yanlış girişlerde daha uzun) başka erişim denemelerini engeller. Bu kilitlenme süresi boyunca kontrol ünitesi – doğru olan dahil – her kodu reddeder.

⚠️ Dikkat: Yanlış bir kod girdikten sonra yeni bir deneme yapmadan önce kilitlenme süresinin tamamen dolmasını bekle. Hemen yeniden denemek – doğru kodla bile olsa – kontrol ünitesi tarafından reddedilebilir ve kilitlenme süresini uzatabilir.

Giriş (Login) / Kodlama II

Login (programda: Giriş) ve Kodlama II işlevleri, eski KWP1281 ve KWP2000 teşhis protokollerinin koruma mekanizmalarıdır. Güvenlik erişimine benzer bir görev üstlenirler, ancak çalışma biçimleri farklıdır.

Güvenlik erişiminden farkı:

Özellik Güvenlik erişimi Login / Kodlama II
Protokoller KWP2000, UDS KWP1281, KWP2000
Etkisi Bir işlev seviyesini kullanıma açar Bir işlemi doğrudan yürütür veya kilit açmayı kodlamayla birleştirir
Kod biçimi 5 haneli sayısal kod 5 haneli sayısal kod

Login:

Login, kontrol ünitesine belirli bir işlevi doğrudan kullanıma açan veya tetikleyen bir kod gönderir. Yalnızca bir yetki seviyesini açan güvenlik erişiminin aksine Login, doğrudan bir yapılandırma değişikliğine yol açabilir.

Kodlama II:

Kodlama II, bir kodun girilmesini eş zamanlı bir kodlama değişikliğiyle birleştirir. Böylece normal kodlama ile erişilemeyen işlevler etkinleştirilebilir. Tipik bir örnek, hız sabitleyicinin (GRA) etkinleştirilmesidir: Uygun kod girilerek GRA işlevi kontrol ünitesinde etkinleştirilir.

Adım adım kılavuz:

  1. Kodu giriş alanına gir veya tanım verileri mevcutsa listeden uygun girdiyi seç.
  2. Giriş... düğmesine tıkla.
  3. Görüntülenen iletişim kutusunda işlemi onayla.

ℹ️ Not: Bir kontrol ünitesinin Login veya Kodlama II işlevini destekleyip desteklemediği kontrol ünitesine özgüdür ve yazılımına (firmware) bağlıdır. Her kontrol ünitesi bu işlevi sunmaz. Tanım verileri mevcutsa CarPort kullanılabilir Login seçeneklerini açık metin adlarıyla gösterir.

SFD (Araç Teşhisinin Korunması)

SFD

SFD (Schutz der Fahrzeugdiagnose – Araç Teşhisinin Korunması), Volkswagen Grubunun yaklaşık 2020 model yılından itibaren (Golf 8, Octavia 4, SEAT Leon 4 vb.) kontrol ünitelerinde kullandığı kriptografik bir koruma mekanizmasıdır. Bu araçlarda önceki güvenlik erişiminin (Security Access) yerini alır ve kodlama, adaptasyon ve temel ayar gibi yazma amaçlı teşhis işlevlerini yetkisiz erişime karşı korur.

Güvenlik erişiminden farkı:

Özellik Güvenlik erişimi SFD
Koruma yöntemi Statik 5 haneli sayısal kod Kriptografik Challenge-Response yöntemi (token + anahtar)
Araca bağlılık Kod, aynı kontrol ünitesine sahip tüm araçlar için geçerlidir Anahtar, aracın kendine özgü şasi numarasına (VIN) bağlıdır
Protokoller KWP2000, UDS Yalnızca UDS
Geçerlilik süresi Süresiz geçerli Süreyle veya oturumla sınırlı (üreticiye bağlı)

SFD korumalı bir kontrol ünitesi nasıl anlaşılır?

Bir kontrol ünitesi SFD ile korunuyorsa CarPort bağlantı kurulduktan sonra SFD sekmesini gösterir. Bu durumda Güvenlik Erişimi sekmesi bulunmaz. Önceden SFD kilidi açılmadan yazma işlevleri (kodlama, adaptasyon, temel ayar) kilitlidir – arıza belleğini okuma ve ölçüm değerleri gibi okuma işlevleri ise kısıtlamasız olarak kullanılmaya devam eder.

Çevrimdışı yöntemle kilit açma:

CarPort, SFD kilidinin çevrimdışı bir yöntemle açılmasını destekler. Bu yöntemde önce araca özgü bir token oluşturulur; bu token daha sonra harici bir hizmette (üçüncü taraf sağlayıcı) bir kilit açma koduyla (anahtar/Key) değiştirilir.

ℹ️ Önemli: CarPort SFD anahtarlarını kendisi oluşturamaz. Anahtar hesaplaması yalnızca harici çevrimiçi hizmetler (üçüncü taraf sağlayıcılar) üzerinden yapılır. Ancak CarPort, kilit açma işlemini olabildiğince kolaylaştırmak için token oluşturma ve anahtar uygulama sürecinin tamamını destekler.

Adım adım kılavuz:

  1. Bağlı kontrol ünitesinde SFD sekmesini aç. SFD Durumu alanı mevcut koruma durumunu gösterir.
  2. SFD Kontrolü altında SFD tokeni oluştur seçeneğini seç ve Uygula düğmesine tıkla.
  3. Kontrol ünitesi, CarPort'ta görüntülenen kendine özgü bir token oluşturur. Ayrıca şasi numarası (VIN) da gösterilir.
  4. Her iki değeri de (token ve VIN) kopyala. Dosyaya kaydet... düğmesiyle her iki değeri rahatça bir metin dosyasına kaydedebilirsin.
  5. Bir SFD sağlayıcısının (üçüncü taraf) çevrimiçi hizmetini aç ve kilit açma kodunu (anahtar) almak için orada token ve VIN bilgilerini gir.
  6. CarPort'a geri dön. SFD Kontrolü altında SFD anahtarı ile kilidi aç seçeneğini seç, aldığın anahtarı gir ve Uygula düğmesine tıkla.
  7. Kilit başarıyla açıldığında CarPort bir onay mesajı gösterir. Yazma amaçlı teşhis işlevleri artık kullanılabilir.

ℹ️ Not: SFD kilidinin açılması, kontrol ünitesine bağlı olarak süreyle sınırlı olabilir. Süre dolduktan sonra veya bağlantı kesildikten sonra işlemin gerekirse yeniden yapılması gerekir.

Secure Gateway (SFD/UNECE)

Volkswagen Grubu, 2024 model yılından itibaren SFD'ye ek olarak UNECE R155 düzenlemesi (araçların siber güvenliğine ilişkin BM düzenlemesi) kapsamında Secure Gateway adı verilen bir yapı kullanmaktadır. Bu kombinasyon araç listesinde SFD/UNECE olarak işaretlenmiştir ve sıklıkla SFD2 olarak da anılır.

Secure Gateway, kontrol ünitesinin kendi SFD koruması devreye girmeden önce teşhis arayüzü ile kontrol ünitesi arasındaki iletişim yolunu kısıtlayan, Gateway seviyesinde bir erişim kilididir. Dolayısıyla iki kademeli bir koruma söz konusudur:

Kademe Mekanizma Seviye Etkisi
1. Secure Gateway Gateway teşhis komutlarını filtreler Araç Gateway'i (adr. 19) Yalnızca yetkili komutlar kontrol ünitelerine iletilir
2. SFD Kriptografik kimlik doğrulama Tek bir kontrol ünitesi Yazma işlevleri ancak token/anahtar ile kilit açıldıktan sonra

CarPort ile teşhise etkileri:

SFD/UNECE araçlarında Secure Gateway'e karşı ek bir kimlik doğrulama yapılmadan şu işlevler kullanılabilir:

  • Arıza belleğini okuma
  • Arıza belleğini silme
  • Kontrol ünitesi bilgilerini okuma
  • Ölçüm değerlerini okuma

Gateway kimlik doğrulaması yapılmadığı sürece şu işlevler kullanılamaz:

  • Kodlama
  • Adaptasyon
  • Temel ayar
  • Aktüatör testi
  • Kurulum listesini değiştirme

Ayrıca yalnızca OBD teşhis modu kullanılabilir (bkz. Teşhis Modu).

⚠️ Önemli: Secure Gateway kilidinin açılması, önceki SFD mekanizmasının ötesine geçen, Gateway seviyesinde bir kimlik doğrulama gerektirir. Bu, tüm bağımsız teşhis sistemlerini aynı şekilde etkileyen, üretici kaynaklı bir kısıtlamadır. CarPort, kontrol ünitesi seviyesinde SFD kilidinin açılmasını destekler (bkz. SFD); ancak Gateway kimlik doğrulaması, uyumlu kilit açma hizmetlerinin mevcut olmasına bağlıdır.