[發明專利]一種汽車功能接口安全授權訪問系統及安全授權訪問方法有效
| 申請號: | 201710328780.6 | 申請日: | 2017-05-11 |
| 公開(公告)號: | CN107147646B | 公開(公告)日: | 2019-09-13 |
| 發明(設計)人: | 劉長河;劉熙胖;李鑫;何駿;梁松濤;李平;穆佩紅 | 申請(專利權)人: | 鄭州信大捷安信息技術股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 鄭州德勤知識產權代理有限公司 41128 | 代理人: | 黃紅梅 |
| 地址: | 450000 河南省*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 汽車 功能 接口 安全 授權 訪問 系統 方法 | ||
1.一種汽車功能接口安全授權訪問系統,其特征在于:包括應用及策略管理單元、應用及策略預置單元以及內置有安全芯片的智能車載終端;
所述應用及策略管理單元通過網絡分別連接所述應用及策略預置單元和所述智能車載終端,所述智能車載終端與所述應用及策略預置單元連接;
所述應用及策略管理單元包括應用程序審核模塊和策略管理模塊,所述應用程序審核模塊用于對應用程序的安全性進行審核,并對經過審核的所述應用程序進行簽名,其中,所述應用程序分為內置應用程序和非內置應用程序,所述簽名包括所述應用程序的信息和類型標識;所述應用程序審核模塊還將簽名后的所述非內置應用程序直接發送至所述智能車載終端;
所述策略管理模塊用于設置包含所述應用程序對所述智能車載終端汽車功能接口的訪問權限的安全策略,并將所述安全策略下發至所述智能車載終端進行加密存儲;
所述應用和策略預置單元將經過簽名的所述內置應用程序預置于所述智能車載終端,并從所述策略管理模塊獲取所述安全策略,將所述安全策略加密后預置于所述安全芯片內;
所述智能車載終端啟動后自動驗證所述應用程序的簽名,驗證成功后獲取所述簽名內的所述類型標識存放在所述智能車載終端中;當所述智能車載終端接收所述應用程序對所述汽車功能接口的訪問請求時,所述智能車載終端根據所述應用程序對應的所述類型標識直接解密和執行所述安全策略或者通過所述安全芯片解密和執行所述安全策略。
2.根據權利要求1所述的汽車功能接口安全授權訪問系統,其特征在于:所述類型標識包括內置應用程序類型標識和非內置應用程序類型標識,所述智能車載終端根據所述應用程序對應的所述類型標識判斷所述應用程序為內置應用程序或非內置應用程序,其中,所述內置應用程序通過所述安全芯片來解密和執行所述安全策略,所述非內置應用程序直接通過所述智能車載終端來解密和執行所述安全策略。
3.根據權利要求2所述的汽車功能接口安全授權訪問系統,其特征在于:所述安全策略包括所述內置應用程序對所述汽車功能接口的訪問權限和所述非內置應用程序對所述汽車功能接口的訪問權限;所述非內置應用程序對所述汽車功能接口的訪問權限包括所述非內置應用程序通過ECU單元的汽車功能接口獲取所述ECU單元的數據信息;
所述內置應用程序對所述汽車功能接口的訪問權限包括所述內置應用程序通過所述ECU單元的汽車功能接口獲取所述ECU單元的數據信息、設置所述ECU單元的狀態以及控制所述ECU單元的操作。
4.根據權利要求3所述的汽車功能接口安全授權訪問系統,其特征在于,所述ECU單元包括動力傳動系統ECU、底盤控制系統ECU、車身控制系統ECU和信息與通訊控制系統ECU和后背控制系統ECU。
5.根據權利要求4所述的汽車功能接口安全授權訪問系統,其特征在于:所述安全芯片還分別用于對所述智能車載終端、行車控制MCU和所述ECU單元之間傳送的數據信息進行過濾和加解密處理。
6.一種基于權利要求1所述的汽車功能接口安全授權訪問系統的安全授權訪問方法,其特征在于,該安全授權訪問方法包括:
應用程序和安全策略分發階段
所述應用程序審核模塊對所述應用程序的安全性進行審核,并對通過審核的所述應用程序進行簽名,經過簽名的所述非內置應用程序被直接發送至所述智能車載終端,經過簽名的所述內置應用程序通過所述應用及策略預置單元被預置于所述智能車載終端,所述簽名包括所述應用程序的信息和類型標識;
在所述策略管理模塊內設置所述安全策略,所述應用及策略預置單元從所述策略管理模塊中獲取所述安全策略,將所述安全策略加密后預置于所述安全芯片內;所述策略管理模塊還將所述安全策略直接下發至所述智能車載終端,所述智能車載終端加密存儲所述安全策略;
安全策略執行階段
所述智能車載終端啟動后自動驗證所述應用程序的簽名,驗證成功后獲取所述簽名內的所述類型標識存放在所述智能車載終端中;當所述應用程序請求訪問所述汽車功能接口時,所述智能車載終端根據所述應用程序對應的所述類型標識選擇是通過所述安全芯片來解密和執行所述安全策略還是直接通過所述智能車載終端來解密和執行所述安全策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州信大捷安信息技術股份有限公司,未經鄭州信大捷安信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710328780.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:雙肩背包(XQXA007)
- 下一篇:雙肩背包(XQXA006)





