适配车载数字钥匙方案(主控 + BLE+UWB 锚点),覆盖协议分层、DS-TWR 测距、PDOA 测角、STS 安全防中继、FiRa/CCC 车规认证整套体系。
一、UWB 标准基础
核心标准:IEEE 802.15.4z-2020(增强安全测距,车载数字钥匙强制标准)
- HRP:高脉冲重复频率,车载 UWB NCJ29D6、手机 UWB 全部采用;
- LRP:低功耗低速,仅工业传感,汽车不使用;
- 核心新增:STS 加密时间戳序列,解决传统 UWB 可被中继攻击的安全缺陷,是数字钥匙防盗核心。
二、UWB 完整协议分层
1. 应用层(车载上层软件)
不属于 IEEE 标准,整车自定义业务协议,对接 MCU 软件栈:
- 提供 UWB 会话密钥、AES128 密钥,生成 STS 随机序列;
- 基于 UWB 测距结果执行双向防盗认证,判断用户合法距离;
- 调度 UWB 模块休眠 / 唤醒、多天线切换、CPD 雷达启停;
- BLE 预配对,交换 UWB 共享密钥(BLE 远距离唤醒,UWB 近距离安全校验);
- 读取 UWB 芯片 Boot / 天线软件版本、通信故障 DTC,UDS 0x14/0x19 管理故障。
2. MAC 层(IEEE 802.15.4 标准介质访问控制层)
负责帧封装、信道竞争、测距会话调度、安全校验、多锚点时序同步
核心功能
- 帧管理:生成 MAC 帧头、地址过滤、应答 ACK、重传控制;
- CCA 空闲信道检测:规避 Wi‑Fi、蓝牙同频段干扰(6~8GHz);
- 测距会话调度:DS‑TWR 双边双向测距时序控制、多锚点轮询;
- PDOA 到达角数据封装:双天线相位差数据上报 PHY;
- 安全控制:校验 STS 完整性、密钥分发、防伪造距离报文;
- 休眠功耗管理:控制射频启停,降低 BATT 静态电流。
MAC 帧结构
MAC Header → MAC Payload(测距时间戳、认证数据) → FCS CRC 校验
3. PHY 物理层(IEEE 802.15.4z 核心,测距 / 射频 / STS 全部在此实现)
UWB 最关键层级,负责脉冲收发、时间戳精准捕获、加密 STS 生成、天线射频适配。
PHY 完整数据包结构(4 种帧格式 SP0~SP3)

- SHR 同步头(SYNC+SFD)
- SYNC 前导码:周期性脉冲序列,收发同步、信道估计、粗时间戳捕获;
- SFD 帧起始符:标记同步头结束、数据区开始;
- PHR 物理层头:载荷长度、调制模式、信道编号;
- PH Payload 物理载荷:承载 MAC 下发业务数据;
- STS 加扰时间戳序列(802.15.4z 安全核心)
- 由 AES‑128 DRBG 基于共享密钥生成唯一随机脉冲序列,无固定重复码;
- 精准记录信号收发时间戳,用于安全测距;
- 核心作用:杜绝中继劫持攻击,攻击者无法伪造合法 STS 序列。

PHY 层车载关键能力
- 高精度时间戳捕获:纳秒级脉冲采样,理论测距精度 ±1~10cm;
- PDOA 相位差采样:双天线接收 STS 信号,计算信号入射角度,区分用户在车辆左 / 右 / 车尾;
- 射频收发管理:适配车载玻璃天线 / 门把手天线,存储天线校准参数(天线软件版本内置校准表);
- 硬件 AES 引擎:片上生成 STS,密钥不对外暴露;
- 多信道支持:CH5/CH6/CH8/CH9(6.5~8GHz),规避车内射频干扰。
4. 硬件射频层(芯片底层,Boot + 天线固件管控)
无线射频底层,分两部分固件:
- Boot 版本:底层引导程序,负责天线固件 OTA 升级、固件 CRC 校验、升级失败自动回滚;
- 天线软件版本:射频驱动、天线增益补偿、高低温射频漂移修正、PDOA 测角算法、CPD 雷达微动识别; 天线硬件更换、算法迭代必须同步升级天线软件版本,版本不匹配直接测距失效、上报 DTC 故障。
三、UWB 两大核心测距技术(车载数字钥匙标配)
(一)DS‑TWR 双边双向测距(距离计算核心)
1. 原理:飞行时间 ToF 计算
电磁波光速固定 3×10⁸m/s,通过信号往返时间计算两点直线距离,DS‑TWR 消除晶振时钟漂移误差(单 TWR 误差大,车载强制双边)。

完整流程(手机钥匙 Tag ↔ 车载 UWB 锚点)
- Tag 发起测距请求,记录发送时间 T1;
- 锚点接收 STS,记录接收 T2,等待固定应答延时 Treply;
- 锚点回复带 STS 应答帧,记录发送 T3;
- Tag 收到应答,记录接收 T4;
- Tag 把 4 个时间戳加密发给锚点 MCU;
- MCU 计算往返总飞行时间 ToF,换算距离:

安全关键点
所有测距报文必须携带STS 加密序列,无 STS 的 SP0 帧禁止用于身份认证,仅普通数据通信使用。
(二)PDOA 相位差到达角(方位识别核心)
- 硬件基础:UWB 模块搭载双接收天线(标配双天线接口);
- 原理:手机 UWB 信号到达两根天线存在微小相位差,PHY 层采样相位偏移,MAC 换算入射角度;
- 车载应用:
- 四角部署 UWB 锚点,通过角度 + 距离二维定位;
- 判断用户在车辆左侧 / 右侧 / 车尾,仅解锁对应车门;
- 车尾锚点 PDOA 配合 UWB 雷达实现脚踢电动尾门感应;
- 优势:相比 RSSI 蓝牙信号强度,不受金属车身遮挡、多径干扰影响,方位识别准确率 99% 以上。
(三)CPD 儿童遗留雷达(UWB 雷达拓展)
复用 UWB 射频硬件,利用脉冲多普勒效应检测人体微小呼吸、肢体微动,区分真人与玩偶,满足 NCAP 法规;雷达算法完全封装在天线软件版本内,固件迭代优化降低误报。
四、STS 安全测距防中继攻击原理
传统无 STS UWB 漏洞:攻击者中继放大信号,远距离伪造用户在车旁,实现非法解锁;802.15.4z STS 彻底封堵该漏洞。
- 密钥预分发:BLE 配对时,手机与车辆通过蓝牙交换共享 AES128 会话密钥,存入 Key安全存储;
- STS 生成:每次测距帧基于会话密钥 + 随机数,通过 AES 生成唯一随机脉冲序列;
- 双向校验:收发两端本地生成 STS,与空中接收序列比对,匹配才认可本次测距距离有效;
- 一次性密钥:每次测距会话密钥动态更新,攻击者无法复用、伪造 STS 序列;
- STS 校验失败直接判定非法入侵,拒绝解锁,生成防盗故障 DTC 存入 DEM。
五、UWB 行业完整认证体系
分为FiRa 联盟底层协议认证 + CCC 数字钥匙上层应用认证,主机厂 PPAP 强制要求提供双认证报告。
1. FiRa Consortium 认证(底层 PHY/MAC 一致性、互操作黄金标准)
认证分级
- FiRa Core 3.0/4.0 基础认证:
- PHY 一致性:射频指标、脉冲波形、STS 生成、信道带宽合规;
- MAC 一致性:DS‑TWR 测距时序、PDOA、CCA 信道检测;
- 互操作性:不同厂商 UWB 芯片互通测距;
- CCC‑DK‑UWB 拓展认证:专门适配车载数字钥匙场景,叠加车规安全测试。
认证流程
- 企业加入 FiRa 会员;
- 授权实验室(国内 SRTC)完成 PHY/MAC 功能、射频 EMC、测距精度、STS 安全测试;
- 测试通过颁发 FiRa Certified 证书,产品可印刷认证标识;
- 天线 Boot / 软件版本大版本变更需重新做兼容性复测。
2. CCC Car Connectivity Consortium 数字钥匙认证
面向手机 - 车交互业务协议,在 FiRa 底层 UWB 基础上叠加车载防盗规范:
- 测试范围:BLE+UWB 配对流程、密钥生命周期管理、多临时共享钥匙、防盗认证逻辑;
- 强制要求:必须使用 802.15.4z STS 安全测距,禁止无 STS 简易测距;
- 配套硬件标准:满足 ISO16750 电源、CISPR25 EMC、ISO10605 ESD 等车载测试标准;
- 量产交付:CCC 认证报告作为 PPAP 核心附件,缺失则主机厂不予批准量产。
3. 车规可靠性认证(芯片 DV 验证)
芯片必须通过全套车载标准测试(前文标准合集):
- 电气负荷:ISO16750-2;
- EMC 发射 / 抗扰:CISPR25、ISO7637、ISO11452;
- 静电 ESD:ISO10605;
- 高低温环境:IEC60068-2-1/-2; 测试报告纳入 PFMEA 控制计划 EOL 下线检测项。
六、关键总结速记
- 分层:应用层 (整车软件)→MAC (帧调度测距)→PHY (脉冲 / STS / 测距硬件)→射频固件 (Boot + 天线软件);
- 测距:DS‑TWR 算距离,PDOA 算方位,STS 加密防中继攻击;
- 认证:FiRa 负责底层 UWB 互通,CCC 负责车载数字钥匙业务,两者缺一不可;
完整分层、测距原理、安全机制、行业认证全详解&spm=1001.2101.3001.5002&articleId=162700730&d=1&t=3&u=e49ef1658d114ad18ec5d7869562af87)
3677

被折叠的 条评论
为什么被折叠?



