[發(fā)明專利]一種車載設(shè)備的訪問(wèn)方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201711058539.2 | 申請(qǐng)日: | 2017-11-01 |
| 公開(公告)號(hào): | CN109756446B | 公開(公告)日: | 2021-07-30 |
| 發(fā)明(設(shè)計(jì))人: | 皮魏;郝波;戴計(jì)生;肖家博;黃鋮;馮東;巫釗;畢文一;周賢民 | 申請(qǐng)(專利權(quán))人: | 中車株洲電力機(jī)車研究所有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 羅滿 |
| 地址: | 412001 湖*** | 國(guó)省代碼: | 湖南;43 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 車載 設(shè)備 訪問(wèn) 方法 系統(tǒng) | ||
本申請(qǐng)?zhí)峁┮环N車載設(shè)備的訪問(wèn)方法及相關(guān)設(shè)備,所述訪問(wèn)方法包括:接收到訪問(wèn)請(qǐng)求后,根據(jù)訪問(wèn)請(qǐng)求中的用戶信息查詢安全等級(jí)映射表并獲取對(duì)應(yīng)的安全等級(jí);向車載設(shè)備請(qǐng)求安全等級(jí)對(duì)應(yīng)的認(rèn)證因子,利用認(rèn)證因子生成第一認(rèn)證密鑰;在車載設(shè)備匹配第二認(rèn)證密鑰和第一認(rèn)證密鑰成功,并查詢?cè)L問(wèn)控制映射表獲得訪問(wèn)權(quán)限后,接收車載設(shè)備發(fā)送的認(rèn)證成功信息;根據(jù)訪問(wèn)權(quán)限限制訪問(wèn)請(qǐng)求。通過(guò)根據(jù)用戶身份對(duì)應(yīng)的安全等級(jí)進(jìn)行認(rèn)證,并在認(rèn)證通過(guò)后賦予和安全等級(jí)相符的訪問(wèn)權(quán)限。而用戶在每個(gè)設(shè)備中的安全等級(jí)均可分別賦予不同的訪問(wèn)權(quán)限。大大提高對(duì)車載設(shè)備訪問(wèn)的安全性,而且還可靈活配置用戶在多種車載設(shè)備中的訪問(wèn)權(quán)限,有效提高了權(quán)限管控的效率。
技術(shù)領(lǐng)域
本申請(qǐng)涉及城軌信息化領(lǐng)域,特別涉及一種車載設(shè)備的訪問(wèn)方法和系統(tǒng),以及一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和一種終端。
背景技術(shù)
列車由眾多車載設(shè)備組成,車載設(shè)備上保存著很多列車和設(shè)備運(yùn)行的關(guān)鍵數(shù)據(jù),對(duì)設(shè)備進(jìn)行訪問(wèn)和操作是極其敏感的行為,如果不進(jìn)行嚴(yán)格的管控,將給設(shè)備乃至列車的整體系統(tǒng)帶來(lái)不少的安全風(fēng)險(xiǎn),而防范這些安全風(fēng)險(xiǎn),保護(hù)設(shè)備不要受到非法訪問(wèn)和惡意攻擊,對(duì)于保持設(shè)備的正常運(yùn)行,乃至整個(gè)列車系統(tǒng)的安全運(yùn)行都有著非常重要的意義。
目前,列車車載設(shè)備要么對(duì)于用戶的訪問(wèn)操作沒(méi)有進(jìn)行管控,要么通過(guò)很薄弱的基于用戶名和密碼的身份認(rèn)證方式進(jìn)行簡(jiǎn)單的訪問(wèn)控制,這樣的訪問(wèn)控制一旦密碼泄露,就將導(dǎo)致非法用戶可以隨意的、非法的、越權(quán)訪問(wèn)和操作車載設(shè)備。而且車載設(shè)備運(yùn)維的過(guò)程中,經(jīng)常會(huì)出現(xiàn)單一用戶需要對(duì)多種車載設(shè)備進(jìn)行訪問(wèn)和操作的情況,或者是不同用戶在不同設(shè)備上具有不同的訪問(wèn)操作權(quán)限的情況,這就涉及到多車載設(shè)備的訪問(wèn)控制的統(tǒng)一管理。
因此迫切需要引入一種針對(duì)車載設(shè)備的安全訪問(wèn)控制方法來(lái)統(tǒng)一管控訪問(wèn)和操作權(quán)限,從而有效的避免合法用戶的越權(quán)訪問(wèn)和非法用戶的惡意攻擊。
申請(qǐng)內(nèi)容
本申請(qǐng)的目的是提供一種車載設(shè)備的訪問(wèn)方法、系統(tǒng)及相關(guān)裝置,能夠有效的避免合法用戶的越權(quán)訪問(wèn)和非法用戶的惡意攻擊。
為解決上述技術(shù)問(wèn)題,本申請(qǐng)?zhí)峁┮环N車載設(shè)備的訪問(wèn)方法,具體技術(shù)方案如下:
接收到訪問(wèn)請(qǐng)求后,根據(jù)所述訪問(wèn)請(qǐng)求中的用戶信息查詢安全等級(jí)映射表并獲取對(duì)應(yīng)的車載設(shè)備安全等級(jí);
向所述車載設(shè)備請(qǐng)求所述車載設(shè)備安全等級(jí)對(duì)應(yīng)的認(rèn)證因子,利用所述認(rèn)證因子生成第一認(rèn)證密鑰;
在所述車載設(shè)備匹配所述第二認(rèn)證密鑰和所述第一認(rèn)證密鑰成功,并查詢?cè)L問(wèn)控制映射表獲得訪問(wèn)權(quán)限后,接收所述車載設(shè)備發(fā)送的認(rèn)證成功信息;其中,所述第二認(rèn)證密鑰由所述車載設(shè)備按預(yù)設(shè)規(guī)則生成;
根據(jù)所述訪問(wèn)權(quán)限限制所述訪問(wèn)請(qǐng)求。
其中,利用所述認(rèn)證因子生成第一認(rèn)證密鑰包括:
結(jié)合所述認(rèn)證因子、安全因子和相關(guān)參數(shù),利用設(shè)定算法動(dòng)態(tài)生成第一認(rèn)證密鑰。
其中,所述訪問(wèn)方法還包括:
建立所述安全等級(jí)映射表和所述訪問(wèn)控制映射表;其中,所述安全等級(jí)映射表中存放用戶信息與車載設(shè)備安全等級(jí)之間映射關(guān)系的映射表;所述訪問(wèn)控制映射表為保存所述車載設(shè)備安全等級(jí)與訪問(wèn)權(quán)限之間映射關(guān)系的映射表。
其中,所述訪問(wèn)方法還包括:
當(dāng)根據(jù)所述訪問(wèn)請(qǐng)求中的用戶信息查詢安全等級(jí)映射表失敗時(shí),拒絕所述訪問(wèn)請(qǐng)求并發(fā)送警報(bào)。
本申請(qǐng)還提供一種車載設(shè)備的訪問(wèn)系統(tǒng),包括:
查詢模塊,用于接收到訪問(wèn)請(qǐng)求后,根據(jù)所述訪問(wèn)請(qǐng)求中的用戶信息查詢安全等級(jí)映射表并獲取對(duì)應(yīng)的車載設(shè)備安全等級(jí);
生成模塊,用于向所述車載設(shè)備請(qǐng)求所述車載設(shè)備安全等級(jí)對(duì)應(yīng)的認(rèn)證因子,利用所述認(rèn)證因子生成第一認(rèn)證密鑰;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中車株洲電力機(jī)車研究所有限公司,未經(jīng)中車株洲電力機(jī)車研究所有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711058539.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





