[發明專利]一種工程機械CAN設備身份認證方法及系統在審
| 申請號: | 202011538141.0 | 申請日: | 2020-12-23 |
| 公開(公告)號: | CN112636923A | 公開(公告)日: | 2021-04-09 |
| 發明(設計)人: | 張桓;魏彬;柴君飛;喬治·瓦西拉斯 | 申請(專利權)人: | 江蘇徐工工程機械研究院有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L12/40;H04L29/06 |
| 代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 董建林 |
| 地址: | 221004 江蘇省徐*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 工程機械 can 設備 身份 認證 方法 系統 | ||
本發明公開了一種工程機械CAN設備身份認證方法及系統,其方法包括步驟:將節點分為關鍵節點和普通節點;車輛啟動階段,以網關為中心,按照預設的安全性權重策略,通過非對稱加密體制,待認證關鍵節點生成隨機數,使用帶有哈希摘要的數字簽名對關鍵節點進行身份認證;通過對稱加密體制對普通節點進行身份認證。本發明增加了報文破解的難度,提高了信息傳輸的安全性和可靠性,同時優化了節點驗證的效率,縮短了驗證時間。
技術領域
本發明屬于工程機械CAN總線通信安全技術領域,具體涉及一種工程機械CAN設備身份認證方法及系統。
背景技術
CAN(控制器局域網絡)總線作為工程機械主機產品中主流的現場總線,是一種基于報文標識符的多主廣播總線系統。在CAN總線協議中,每個具有CAN接口的ECU(電子控制單元)之間信息的傳輸依靠報文來完成。報文中包含著接收方的ECU特定的ID。由于CAN總線是無源廣播,CAN總線上的消息可以被任意節點讀取。如果沒有安全措施進行保護,無法保證信息的真實性和完整性。非法節點有機會偽造認證消息或者通過監聽網絡中的消息冒充合法節點重發合法節點的認證消息,達到通過身份認證的目的。因此為了防止偽造正常節點身份進行的入侵行為,采用CAN設備身份認證的方法來保障CAN總線的通信安全很有必要。
現有的車輛總線通信過程中,多采用的是對稱加密體制進行身份認證。對稱加密體系下運算量小,運算速度快,對軟硬件要求低。但是,當涉及多角色通訊時,多方的身份認證方案必須要求唯一認證每一條消息的來源,也就是說,每兩個角色間共享唯一密鑰,否則,對稱加密體系下的消息認證碼并不能保證消息來源。而且一方的密鑰一旦泄露,加密信息的安全性受到影響。同時,對稱密鑰體系存在密鑰分配和數字簽名兩大問題需要處理。
為了解決對稱加密身份認證存在的問題,現有的車載網絡環境中也采用非對稱的公鑰加密體制進行身份認證。安全性高,但是存在速度慢的缺點。考慮在資源受限的CAN總線環境下,非對稱加密體制對ECU計算能力要求高,密鑰分配增大總線資源負載量,存在造成有通信延遲的風險。
發明內容
本發明的目的在于克服現有技術中的不足,提供一種工程機械CAN設備身份認證方法及系統,增加了報文破解的難度,提高了信息傳輸的安全性和可靠性,同時優化了節點驗證的效率,縮短了驗證時間。
本發明提供了如下的技術方案:
一種工程機械CAN設備身份認證方法,包括以下步驟:
將節點分為關鍵節點和普通節點;
車輛啟動階段,以網關為中心,按照預設的安全性權重策略,通過非對稱加密體制,待認證關鍵節點生成隨機數,使用帶有哈希摘要的數字簽名對關鍵節點進行身份認證;
通過對稱加密體制對普通節點進行身份認證。
進一步的,對關鍵節點進行身份認證的方法,包括以下步驟:
被驗證節點生成隨機數,利用被驗證節點的私鑰進行加密,使用帶有哈希摘要的數字簽名,將消息發送回網關節點;
網關節點進行解密,利用非對稱加密的公鑰和私鑰的唯一性進行身份認證;
消息解密后的數據進行比較,若相同,則認證成功,若待確認節點超時沒有返回密文或者兩者生成密文不同,則認證失敗。
進一步的,網關節點G與關鍵節點Ni間身份認證,具體按照以下步驟執行:
在車輛啟動后,網關節點G在初始化完成后,按照預設的安全性權重策略,選擇對優先級高的關鍵節點Ni進行驗證,利用網關節點私鑰SG進行加密處理的Mi,數據段內容為關鍵節點的身份標識IDi,將報文發送給關鍵節點Ni;
節點Ni收到消息Mi后,利用網關節點公鑰PG進行解密得IDi,如果IDi合法,則轉至以下步驟,否則認證失敗;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇徐工工程機械研究院有限公司,未經江蘇徐工工程機械研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011538141.0/2.html,轉載請聲明來源鉆瓜專利網。





