[發明專利]一種基于CAN網絡的數據安全交換方法有效
| 申請號: | 201710079849.6 | 申請日: | 2017-02-15 |
| 公開(公告)號: | CN106850230B | 公開(公告)日: | 2018-04-17 |
| 發明(設計)人: | 余貴珍;王云鵬;胡超偉;吳新開;周彬 | 申請(專利權)人: | 北京航空航天大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;H04L12/40;H04L12/66 |
| 代理公司: | 北京華仲龍騰專利代理事務所(普通合伙)11548 | 代理人: | 黃玉玨 |
| 地址: | 100191*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 can 網絡 數據 安全 交換 方法 | ||
1.一種基于CAN網絡的數據安全交換方法,其特征在于,通過以下步驟實現:
步驟1:對數據的發送方和接收方進行合法性認證,在數據交換之前,需要確認數據的發送方和接收方都是合法的控制器,若發現未經授權的控制器將以警報的方式通知用戶,
每個控制器都配備一個證明自身的合法性的證書,證書由該控制器的ID號以及該控制器的授權證明Au組成,另外每個控制器i配備一對公鑰和私鑰,證書已由對應的私鑰進行了數據簽名,網關中存儲著一系列合法控制器的信息集List(ID,Au,PK)以及用于后續數據交換過程的對稱密鑰SYK,證明工作由總線網關來完成,在數據交換之前,網關使用對應的公鑰來驗證發送端與接收端證書的合法性,如果認證成功,網關再對發送端與接收端的級別進行判斷,默認驅動系統CAN中的模塊級別最高,車身系統CAN中的模塊級別次之,娛樂系統CAN中的模塊級別最低,若發送端及接收端均不是娛樂系統CAN中的模塊,網關將打開雙方的數據交換通道,否則將通過車內警報器提醒用戶,
步驟2:發送端對發送的數據進行加密,提升通信安全性的有效方法就是對數據傳輸過程進行加密,目前普遍的加密方法有對稱加密和非對稱加密,在對稱加密系統中,加密和解密采用相同的密鑰,因為加解密密鑰相同,需要通信的雙方選擇和保存他們共同的密鑰,各方必須信任對方不會將密鑰泄密出去,這樣就可以實現數據的機密性和完整性,在非對稱加密系統中,加密和解密是相對獨立的,加密和解密會使用兩把不同的密鑰,加密密鑰向公眾公開,解密密鑰只有解密方知道,對稱加密算法處理簡單,加解密速度快,密鑰較短;非對稱加密算法加解密速度慢,密鑰尺寸大,對稱加密的對稱密鑰SYK存儲在網關中,已經在步驟1中傳送給了發送端和接收端,假設發送端需要發送消息M,加密后的消息為C,發送過程如下:
步驟3:接收端對接收的數據進行解密,接收端使用對稱密鑰SYK對接收到的密文C進行解密,接收過程如下:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航空航天大學,未經北京航空航天大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710079849.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種信息化執法監督方法
- 下一篇:一種新型雙面顯示器
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





