[發(fā)明專利]一種CAN總線數(shù)據(jù)的加密方法、裝置、存儲介質(zhì)及電子設(shè)備有效
| 申請?zhí)枺?/td> | 202011461454.0 | 申請日: | 2020-12-08 |
| 公開(公告)號: | CN112600838B | 公開(公告)日: | 2023-02-14 |
| 發(fā)明(設(shè)計)人: | 喬文勝;王建;段樹明;靳龍輝;趙磊 | 申請(專利權(quán))人: | 國汽(北京)智能網(wǎng)聯(lián)汽車研究院有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L12/40 |
| 代理公司: | 北京三聚陽光知識產(chǎn)權(quán)代理有限公司 11250 | 代理人: | 黃倩倩 |
| 地址: | 100176 北京市大興區(qū)亦莊經(jīng)濟*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 can 總線 數(shù)據(jù) 加密 方法 裝置 存儲 介質(zhì) 電子設(shè)備 | ||
本發(fā)明公開了一種CAN總線數(shù)據(jù)的加密方法、裝置、存儲介質(zhì)及電子設(shè)備,該方法包括:獲取根密鑰以及主節(jié)點周期發(fā)送的秘密因子;基于祖沖之算法之機密性算法,根據(jù)根密鑰以及所述秘密因子產(chǎn)生密鑰流;根據(jù)密鑰流將明文數(shù)據(jù)進行加密;根據(jù)密鑰流將密文數(shù)據(jù)進行解密。通過實施本發(fā)明,采用祖沖之算法對CAN總線數(shù)據(jù)進行了加密,解決了采用CAN總線傳輸數(shù)據(jù)的安全性問題,避免了攻擊者通過CAN總線獲悉汽車的控制權(quán)限,降低了數(shù)據(jù)傳輸?shù)陌踩L險。同時,本發(fā)明實施例提供的CAN總線數(shù)據(jù)的加密方法,還可以通過設(shè)置計數(shù)信息的方式進行重放攻擊判斷,進一步保證了CAN數(shù)據(jù)傳輸?shù)陌踩浴?/p>
技術(shù)領(lǐng)域
本發(fā)明涉及CAN總線通信技術(shù)領(lǐng)域,具體涉及一種CAN總線數(shù)據(jù)的加密方法、裝置、存儲介質(zhì)及電子設(shè)備。
背景技術(shù)
CAN是控制器局域網(wǎng)絡(luò)(Controller Area Network,CAN)的簡稱,CAN總線協(xié)議是由BOSCH公司發(fā)明的一種基于消息廣播模式的串行通信總線。它起初用于實現(xiàn)汽車內(nèi)電子控制單元(Electronic Control Unit,ECU)之間可靠的通信,后因其簡單實用可靠等特點,而廣泛應(yīng)用于汽車、工業(yè)自動化、船舶、醫(yī)療等領(lǐng)域,并最終成為國際標準(ISO 11898)。
現(xiàn)今,幾乎所有的汽車制造商都采用CAN總線實現(xiàn)汽車內(nèi)部控制系統(tǒng)與各個執(zhí)行單元的數(shù)據(jù)通信。隨著汽車智能化和網(wǎng)絡(luò)化進程的加快,汽車內(nèi)信息安全面臨著嚴峻的考驗。目前絕大部分CAN總線數(shù)據(jù)都是用明文方式通訊,未經(jīng)過任何的安全處理。因此,攻擊者可以通過CAN總線獲悉汽車的控制權(quán)限,具備極大的安全風險。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實施例提供了涉及一種CAN總線數(shù)據(jù)的加密方法、裝置、存儲介質(zhì)及電子設(shè)備,以解決現(xiàn)有技術(shù)中采用CAN總線傳輸數(shù)據(jù)時具有較大安全風險的技術(shù)問題。
本發(fā)明提出的技術(shù)方案如下:
本發(fā)明實施例第一方面提供一種CAN總線數(shù)據(jù)的加密方法,該加解密方法包括:獲取根密鑰以及主節(jié)點周期發(fā)送的秘密因子;基于祖沖之算法之機密性算法,根據(jù)所述根密鑰以及所述秘密因子產(chǎn)生密鑰流;根據(jù)所述密鑰流將明文數(shù)據(jù)進行加密。
可選地,該CAN總線數(shù)據(jù)的加密方法還包括:根據(jù)所述密鑰流將密文數(shù)據(jù)進行解密。
可選地,獲取的每一周期的秘密因子包括:第一周期的周期密鑰、第二周期的周期密鑰、第三周期的周期密鑰以及三個周期的循環(huán)冗余校驗碼;獲取根密鑰以及主節(jié)點周期發(fā)送的秘密因子之后,還包括:判斷主節(jié)點當前周期發(fā)送的秘密因子與主節(jié)點上一周期發(fā)送的秘密因子是否完全一致;當不完全一致時,確定主節(jié)點當前周期發(fā)送的秘密因子更新的個數(shù);當所述更新的個數(shù)為第一預(yù)設(shè)值時,得到第一周期的周期密鑰;當所述更新的個數(shù)為第二預(yù)設(shè)值時,得到第一周期和第二周期的周期密鑰,所述第二預(yù)設(shè)值大于所述第一預(yù)設(shè)值;當所述更新的個數(shù)為第三預(yù)設(shè)值時,得到第一周期、第二周期及第三周期的周期密鑰,所述第三預(yù)設(shè)值大于所述第二預(yù)設(shè)值。
可選地,基于祖沖之算法之機密性算法,根據(jù)所述根密鑰以及所述秘密因子產(chǎn)生密鑰流,包括:根據(jù)所述根密鑰確定所述祖沖之算法之機密性算法的機密性密鑰;根據(jù)所述秘密因子中一個周期的周期密鑰確定所述祖沖之算法之機密性算法的計數(shù)器參數(shù);根據(jù)所述計數(shù)器參數(shù)、承載層標識參數(shù)以及傳輸方向標識確定所述祖沖之算法之機密性算法的初始向量;根據(jù)所述機密性密鑰以及所述初始向量產(chǎn)生密鑰流。
可選地,根據(jù)所述密鑰流將明文數(shù)據(jù)進行加密,包括:獲取待加密的明文數(shù)據(jù);根據(jù)明文數(shù)據(jù)的發(fā)送節(jié)點得到對應(yīng)所述明文數(shù)據(jù)的節(jié)點信息;根據(jù)所述明文數(shù)據(jù)的節(jié)點信息的出現(xiàn)次數(shù)得到明文計數(shù)信息;根據(jù)所述明文數(shù)據(jù)計算得到所述明文數(shù)據(jù)的循環(huán)冗余校驗碼;根據(jù)所述密鑰流對所述密文數(shù)據(jù)進行加密,得到加密后的數(shù)據(jù);根據(jù)所述加密后的數(shù)據(jù)、所述明文計數(shù)信息以及所述循環(huán)冗余校驗碼得到密文數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國汽(北京)智能網(wǎng)聯(lián)汽車研究院有限公司,未經(jīng)國汽(北京)智能網(wǎng)聯(lián)汽車研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011461454.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)





