【EVCC/EVSE/V2G/wireshark/TLS1.2/TLS1.3/ISO15118】Wireshark抓取模拟充电ISO15118协议V2G过程中使用TLS加密报文内容的DEBUG方法

发布时间:2026/9/21 1:29:17

【EVCC/EVSE/V2G/wireshark/TLS1.2/TLS1.3/ISO15118】Wireshark抓取模拟充电ISO15118协议V2G过程中使用TLS加密报文内容的DEBUG方法 最近在使用 MSE102X GD32F527RS 模拟车辆充电的过程其中基于 ISO15118 协议有一段 V2G 的过程需要使用到 TLS1.2 或者 TLS1.3抓到的 wireshark 包不好分析交互过程中的数据是否存在异常或者跟其他的设备进行模拟充电时无法判断交互数据是否正确带来了比较大的麻烦。然后从网上找到了方式可以进行 DEBUG 调试特此记录下过程和内容方便有需要的同学后续根据相关方法拓展和调试使用目录存在问题问题处理WIRESHARK 插件集成修改功能验证可能存在问题及处理存在问题完整的交互流程可以参考 EVCC/EVSE充电全过程在模拟车辆充电过程中V2G使用TLS1.2或者TLS1.3在构建会话后所有应用数据都使用了秘钥进行加密后续无法查看交互报文导致无法判断交互报文是否正常。可以看到当 V2G 建立起来之后后续的所有报文都使用了 TLS1.2 进行加密如果想要从 wireshark 中查看 DEBUG 看相关的交互流程或者报文是否正确就会变得比较麻烦。从报文解析也可以看到报文内容都是经过了加密导致无法详细查看 DEBUG 看报文是否正常问题处理是否有办法能够在 wireshark 中通过一些手段或者方式帮忙解析或者查看相关报文方法是有的不过需要注意此方法仅用于调试、测试阶段使用严禁在生产环境中使用有可能导致秘钥泄露WIRESHARK 插件这里要使用到的 WIRESHARK 叫做 v2gtlssecret这个 dSPACE 公司为 Wireshark 开发的一个插件属于 dsV2Gshark 工具集中的一个协议解析器Dissector它的核心功能是实现V2G车联网通信中TLS流量的实时解密它本身不是一种你需要主动“拼装”的通用通信协议而是一种用于实时传递TLS会话密钥的、特定格式的UDP报文。你需要做的是按照它规定的格式构造并发送UDP数据包。需要注意的是该插件在 wireshark 3.5.0 或者更高版本才支持这个工具的格式报文如下v2gtlssecret插件通过解析特定的UDP数据包来获取密钥。该UDP报文需满足以下要求传输层使用UDP协议。源端口通常在49152-65535的临时端口范围内。包大小有效载荷Payload大小在175 到 1800 字节之间。内容格式有效载荷为ASCII 文本其格式遵循Wireshark的NSS Key Log 格式其核心内容是一行文本格式为标签 客户端随机数 密钥TLS 1.2使用CLIENT_RANDOM标签CLIENT_RANDOM 32字节客户端随机数(十六进制) 48字节主密钥(十六进制)TLS 1.3根据密钥用途使用不同标签如CLIENT_HANDSHAKE_TRAFFIC_SECRET、SERVER_TRAFFIC_SECRET_0等TLS1.3标签 32字节客户端随机数(十六进制) 密钥(十六进制)这里以 TLS1.2 为例简单阐述下该插件运行逻辑1、该插件严格依赖于从完整的 TLS 握手过程中提取关键信息2、针对 TLS1.2该插件会从 Client Hello 消息中获取 client_random 字段3、然后根据 SSLKEYLOGFILE 中的 client_random 和 Pre-Master Secret 来推导会话秘钥集成修改1、该插件在 wireshark 3.5.0 或更高版本中以及集成插件无需单独安装2、我们需要按照规定的格式使用 UDP 将 TLS1.2 中的 CLIENT_RANDOM 或者 TLS1.3 中的 CLIENT_HANDSHAKE_TRAFFIC_SECRET/SERVER_HANDSHAKE_TRAFFIC_SECRET、CLIENT_TRAFFIC_SECRET_0/SERVER_TRAFFIC_SECRET_0 发送出来即可。3、因为我们自己的 SDK 使用的 MbedTLS 软件加解密方式可以直接使用对应的回调即可所以这里的修改都是按照 MbedTLS 的方式修改①使用的回调接口 mbedtls_ssl_set_export_keys_cb这里需要注意需要将对应的 MbedTLS 的宏打开包括但不限于 MBEDTLS_SSL_SESSION_TICKETS②配置导出秘钥位置需要注意这里配置需要放置在交互之前否则可能因为流程不完整无法导出或者导出失败③注册回调函数// 发送 UDP 报文IPv6 组播示例 static void v2g_udp_send_nss_key_log(const char *line, uint16_t len) { int sock -1; struct sockaddr_in6 src_addr, dst_addr; if (line NULL || len 0) return; sock socket(AF_INET6, SOCK_DGRAM, IPPROTO_UDP); if (sock 0) { UNI_LOG_WARN(Init Socke Err); return; } // 绑定源端口必须为 49152-65535 uni_memset(src_addr, 0x00, sizeof(struct sockaddr_in6)); src_addr.sin6_family AF_INET6; src_addr.sin6_port htons(NSS_KEY_SRC_PORT); src_addr.sin6_addr in6addr_any; if (bind(sock, (struct sockaddr *)src_addr, sizeof(src_addr)) 0) { UNI_LOG_WARN(Bind Err); close(sock); return; } // 目标地址 uni_memset(dst_addr, 0x00, sizeof(struct sockaddr_in6)); dst_addr.sin6_family AF_INET6; dst_addr.sin6_port htons(NSS_KEY_DST_PORT); dst_addr.sin6_scope_id uni_netif_get_scope_id(uni_netif_get_handle()); if (inet_pton(AF_INET6, NSS_KEY_MCAST6_ADDR, dst_addr.sin6_addr) ! 1) { UNI_LOG_WARN(inet_pton Err); close(sock); return; } if (-1 sendto(sock, line, len, 0, (struct sockaddr *)dst_addr, sizeof(dst_addr))) { UNI_LOG_WARN(Send to Sock: %d, %d err, sock, len); } close(sock); }void mbedtls_v2g_key_export_callback(void *p_expkey, mbedtls_ssl_key_export_type secret_type, const unsigned char *secret, size_t secret_len, const unsigned char client_random[32], const unsigned char server_random[32], mbedtls_tls_prf_types tls_prf_type) { // 将 client_random 转为十六进制 char key_line[2048] {0}; const char *label NULL; char *client_hex NULL, *secret_hex NULL; int total_len 0; client_hex bin_to_hex(client_random, 32); if (client_hex NULL) { UNI_LOG_ERROR(Client hex err); goto EXPORT_FINISH; } // 将 secret 转为十六进制 secret_hex bin_to_hex(secret, secret_len); if (secret_hex NULL) { UNI_LOG_ERROR(Secret hex err); goto EXPORT_FINISH; } // 根据 secret_type 判断是 TLS 1.2 还是 1.3并确定标签 switch (secret_type) { // ----- TLS 1.2 ----- case MBEDTLS_SSL_KEY_EXPORT_TLS12_MASTER_SECRET: // TLS 1.2 使用 CLIENT_RANDOM 标签 label CLIENT_RANDOM; break; // ----- TLS 1.3 握手密钥 ----- #ifndef CONFIG_EVSE_ROLE case MBEDTLS_SSL_KEY_EXPORT_TLS1_3_CLIENT_HANDSHAKE_TRAFFIC_SECRET: label CLIENT_HANDSHAKE_TRAFFIC_SECRET; break; #endif #ifdef CONFIG_EVSE_ROLE case MBEDTLS_SSL_KEY_EXPORT_TLS1_3_SERVER_HANDSHAKE_TRAFFIC_SECRET: label SERVER_HANDSHAKE_TRAFFIC_SECRET; break; #endif // ----- TLS 1.3 应用密钥0-RTT 和 1-RTT ----- case MBEDTLS_SSL_KEY_EXPORT_TLS1_3_CLIENT_APPLICATION_TRAFFIC_SECRET: label CLIENT_TRAFFIC_SECRET_0; break; case MBEDTLS_SSL_KEY_EXPORT_TLS1_3_SERVER_APPLICATION_TRAFFIC_SECRET: label SERVER_TRAFFIC_SECRET_0; break; // 其他类型如 early 密钥可按需扩展 default: label NULL; goto EXPORT_FINISH; } // 如果是 TLS 1.3 的某个密钥构造对应行 if (label ! NULL) { total_len snprintf(key_line, sizeof(key_line), %s %s %s, label, client_hex, secret_hex); if (total_len 0) { v2g_udp_send_nss_key_log(key_line, total_len); UNI_LOG_INFO(NSS KEY LOG(%d): %s, total_len, key_line); } } EXPORT_FINISH: if (secret_hex) uni_free(secret_hex); if (client_hex) uni_free(client_hex); }功能验证1、从 wireshark 中可以抓到对应的 V2G Secret 报文2、查看报文是否可以看到内容从下图可以看到后续的交互报文都已经可以看到并且解析出对应的报文内容预期实现完成可能存在问题及处理存在问题在实际过程中可能出现了以下情况一个方向解析是正常的另外一个方向无法解析还是使用了 TLS 进行了加密问题原因在Wireshark中解密引擎按数据包处理TLS记录。如果TCP流由于丢失或无序数据包而中断Wireshark将无法知道后续数据包的TLS记录起始位置长度字段被加密或者它丢失了先前数据包的尾部。而在我们的报文中交互流程中TCP 包出现了异常导致后续的交互存在异常而引起此问题。修复方式找到 wireshark - 编辑 - 首选项 - Protocols - TLS按照如下修改即可
延伸阅读

更多相关文章

2026/9/20 13:20:01

HsMod终极指南:60+功能全面解锁炉石传说游戏体验

HsMod终极指南:60功能全面解锁炉石传说游戏体验 【免费下载链接】HsMod Hearthstone Modification Based on BepInEx 项目地址: https://gitcode.com/GitHub_Trending/hs/HsMod HsMod是一款基于BepInEx框架开发的炉石传说多功能插件,为玩家提供超…

2026/9/19 23:42:41

电感磁芯饱和:原理、危害与工程应对全解析

1. 电感磁芯饱和:一个绕不开的工程难题 在电源设计、电机驱动、功率变换这些领域里摸爬滚打,电感器绝对是你绕不开的核心元件。它安静地躺在电路板上,负责储能、滤波、能量传递,看似简单,实则“脾气”不小。其中&#…

2026/9/19 23:42:41

日志分析场景下的行式存储优化实践与性能对比

1. 为什么日志分析需要行式存储? 日志数据是大数据领域最典型的"写多读少"场景。以某电商平台为例,其每天产生的服务器日志超过20TB,但实际需要分析的日志占比不足5%。这种场景下,传统的列式存储(如Parquet&…

2026/9/21 10:23:29

STM32软件SPI驱动1.8寸TFT-LCD完整教程

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/21 3:28:31

GAMP 5 基于风险的计算机化系统验证:软件分类与审计追踪实践

简介:《A Risk-Based Approach to Compliant GxP Computerized Systems》即业内熟知的GAMP 5指南,面向制药企业质量与IT合规人员、验证工程师及计算机化系统管理者,用于解决GxP法规环境下系统合规性难以科学落地的问题。文档以风险管理为主线…

2026/9/21 3:33:19

安全托管MSSP实战:从静态防御到人机协同的攻防运营与应急响应

简介:这份PPT围绕互联网业务安全托管服务展开,面向企业安全负责人、IT运维人员及关注MSSP/MSS选型的读者,重点回应传统安全过度依赖人工、碎片化静态防御难以对抗产业化攻击等痛点。资源共1个pptx文件,包体约30.63MB,以…

2026/9/21 0:02:23

OpenResearch:构建可复现的开放式研究工作流

第一次看到“OpenResearch”这个名字,我脑子里冒出的不是某个具体软件,而更像一种研究方式的宣言:开放、可复现、可验证。这三件事放在一起,其实比大多数人想象中难得多。过去几年我一直在折腾自己的研究工作流,从纯纸…

2026/9/20 4:54:47

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/20 5:01:23

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/21 10:29:02

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码