[發(fā)明專利]通信方法、存儲(chǔ)方法、運(yùn)算方法及裝置有效
| 申請?zhí)枺?/td> | 201911061968.4 | 申請日: | 2019-11-01 |
| 公開(公告)號(hào): | CN110838919B | 公開(公告)日: | 2021-04-13 |
| 發(fā)明(設(shè)計(jì))人: | 王輝 | 申請(專利權(quán))人: | 廣州小鵬汽車科技有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L9/14;H04L9/08 |
| 代理公司: | 北京潤澤恒知識(shí)產(chǎn)權(quán)代理有限公司 11319 | 代理人: | 莎日娜 |
| 地址: | 510640 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 通信 方法 存儲(chǔ) 運(yùn)算 裝置 | ||
本發(fā)明實(shí)施例提供了一種通信方法、存儲(chǔ)方法、運(yùn)算方法及裝置,所述通信方法通過可信應(yīng)用程序?qū)τ脩魬?yīng)用程序發(fā)送的第一運(yùn)算數(shù)據(jù)集進(jìn)行驗(yàn)證,生成針對預(yù)設(shè)執(zhí)行客體的驗(yàn)證結(jié)果,接著當(dāng)驗(yàn)證結(jié)果為執(zhí)行客體可信時(shí),可信應(yīng)用程序?qū)τ脩魬?yīng)用程序發(fā)送的第二運(yùn)算數(shù)據(jù)集進(jìn)行簽名,生成針對執(zhí)行客體的目標(biāo)數(shù)據(jù),然后可信應(yīng)用程序?qū)⒛繕?biāo)數(shù)據(jù)發(fā)送至用戶應(yīng)用程序,以使執(zhí)行主體將目標(biāo)數(shù)據(jù)發(fā)送至執(zhí)行客體,從而通過在可信執(zhí)行環(huán)境中對執(zhí)行客體進(jìn)行驗(yàn)證,同時(shí)對執(zhí)行主體與執(zhí)行客體之間的握手?jǐn)?shù)據(jù)進(jìn)行簽名,保證了根證書以及私鑰的安全性,進(jìn)而提高了執(zhí)行主體與執(zhí)行客體之間通信的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,特別是涉及一種終端的通信方法及裝置、一種存儲(chǔ)方法及裝置、一種運(yùn)算方法及裝置。
背景技術(shù)
隨著車輛逐漸智能化和網(wǎng)聯(lián)化,車輛上越來越多的應(yīng)用服務(wù)需要聯(lián)網(wǎng),它們對通信安全提出了更高要求。例如,車端和服務(wù)端通常使用TLS(Transport Layer Security,傳輸層安全性協(xié)議)認(rèn)證,并且是雙向認(rèn)證,以確保通信的保密性、完整性和可信性。車端要驗(yàn)證服務(wù)器是否為可信的服務(wù)器,服務(wù)端也要驗(yàn)證車端是否為可信的車,否則雙方不會(huì)建立正常通信。在驗(yàn)證過程中,需要服務(wù)端和每個(gè)車端都要擁有獨(dú)立的私鑰、證書和對方的根證書。在TLS握手過程中,根證書用于驗(yàn)證對方證書的真實(shí),私鑰和證書用于協(xié)商密鑰。
因此,如果根證書被替換,攻擊者容易偽造服務(wù)端,使車輛與一個(gè)假的服務(wù)器連接,從而控制車輛;如果私鑰被提取或者被逆向出來,攻擊者就可以偽造車端,與服務(wù)端進(jìn)行認(rèn)證連接,影響通信安全。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供了一種終端的通信方法,以解決現(xiàn)有技術(shù)中車輛的根證書容易被替換,私鑰容易泄露的問題。
相應(yīng)的,本發(fā)明實(shí)施例還提供了一種終端的通信裝置,用以保證上述方法的實(shí)現(xiàn)及應(yīng)用。
為了解決上述問題,本發(fā)明實(shí)施例公開了一種終端的通信方法,應(yīng)用于具有可信應(yīng)用程序以及用戶應(yīng)用程序的執(zhí)行主體,所述可信應(yīng)用程序運(yùn)行于可信執(zhí)行環(huán)境,所述用戶應(yīng)用程序運(yùn)行于操作系統(tǒng)環(huán)境,所述方法包括:
所述可信應(yīng)用程序?qū)λ鲇脩魬?yīng)用程序發(fā)送的第一運(yùn)算數(shù)據(jù)集進(jìn)行驗(yàn)證,生成針對預(yù)設(shè)執(zhí)行客體的驗(yàn)證結(jié)果;
當(dāng)所述驗(yàn)證結(jié)果為所述執(zhí)行客體可信時(shí),所述可信應(yīng)用程序?qū)λ鲇脩魬?yīng)用程序發(fā)送的第二運(yùn)算數(shù)據(jù)集進(jìn)行簽名,生成針對所述執(zhí)行客體的目標(biāo)數(shù)據(jù);
所述可信應(yīng)用程序?qū)⑺瞿繕?biāo)數(shù)據(jù)發(fā)送至所述用戶應(yīng)用程序,以使所述執(zhí)行主體將所述目標(biāo)數(shù)據(jù)發(fā)送至所述執(zhí)行客體。
可選地,所述可信執(zhí)行環(huán)境對應(yīng)于一根密鑰;所述第一運(yùn)算數(shù)據(jù)集包括適配所述執(zhí)行客體的目標(biāo)根證書以及公鑰信息;所述可信應(yīng)用程序?qū)λ鲇脩魬?yīng)用程序發(fā)送的第一運(yùn)算數(shù)據(jù)集進(jìn)行驗(yàn)證,生成針對所述執(zhí)行客體的驗(yàn)證結(jié)果,包括:
所述可信應(yīng)用程序采用所述根密鑰對所述目標(biāo)根證書進(jìn)行解密,得到針對所述公鑰信息的初始根密鑰;
所述可信應(yīng)用程序采用所述初始根密鑰對所述公鑰信息進(jìn)行驗(yàn)證,生成所述驗(yàn)證結(jié)果,并將所述驗(yàn)證結(jié)果返回所述用戶應(yīng)用程序。
可選地,所述可信執(zhí)行環(huán)境對應(yīng)于一根密鑰;所述第二運(yùn)算數(shù)據(jù)集包括適配所述執(zhí)行主體的目標(biāo)私鑰信息以及針對所述執(zhí)行客體的握手?jǐn)?shù)據(jù);所述可信應(yīng)用程序?qū)λ鲇脩魬?yīng)用程序發(fā)送的第二運(yùn)算數(shù)據(jù)集進(jìn)行簽名,生成針對所述執(zhí)行客體的目標(biāo)數(shù)據(jù),包括:
所述可信應(yīng)用程序采用所述根密鑰對所述目標(biāo)私鑰信息進(jìn)行解密,得到針對所述握手?jǐn)?shù)據(jù)的初始私鑰信息;
所述可信應(yīng)用程序采用所述初始私鑰信息對所述握手?jǐn)?shù)據(jù)進(jìn)行簽名,生成目標(biāo)數(shù)據(jù),并將所述目標(biāo)數(shù)據(jù)返回所述用戶應(yīng)用程序。
可選地,所述可信執(zhí)行環(huán)境對應(yīng)于一根密鑰,所述方法還包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣州小鵬汽車科技有限公司,未經(jīng)廣州小鵬汽車科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911061968.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計(jì)算機(jī)可讀取的記錄介質(zhì)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 動(dòng)態(tài)存儲(chǔ)管理裝置及方法
- 一種存儲(chǔ)方法、服務(wù)器及存儲(chǔ)控制器
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 一種信息的存儲(chǔ)控制方法
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)控制方法及裝置
- 存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)及存儲(chǔ)方法
- 物料存儲(chǔ)方法及系統(tǒng)
- 基于雙芯智能電表的數(shù)據(jù)分類存儲(chǔ)方法和裝置





