[發明專利]車內網通信安全認證方法及裝置有效
| 申請號: | 202110377512.X | 申請日: | 2021-04-08 |
| 公開(公告)號: | CN112994898B | 公開(公告)日: | 2022-07-26 |
| 發明(設計)人: | 修佳鵬;楊正球;田超宇 | 申請(專利權)人: | 北京郵電大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 北京金咨知識產權代理有限公司 11612 | 代理人: | 宋教花 |
| 地址: | 100876 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網通 安全 認證 方法 裝置 | ||
1.一種車內網通信安全認證方法,其特征在于,包括:
基于車輛上電信號在車內網廣播第一身份認證請求報文,所述第一身份認證請求報文包括網關身份標識散列值;
接收所述車內網中各車載部件返回的第一挑戰報文,每個第一挑戰報文包括發送該第一挑戰報文的車載部件的第一身份編碼信息和第一挑戰碼,所述第一挑戰碼由每個車載部件產生第一隨機數并采用各車載部件端記載的第一密鑰加密得到;
采用網關記載的第一密鑰解密各第一挑戰碼得到對應的第一隨機數,采用網關記載的第二密鑰對各第一隨機數進行加密得到對應的第一響應值;將每個第一響應值分別與其對應的第一身份編碼信息打包生成各車載部件對應的第一響應報文,將各第一響應報文在所述車內網進行廣播,用于供各車載部件獲取對應的第一響應報文并認證;
接收各車載部件返回的認證通過確認報文,獲取各認證通過確認報文中記載的發送該認證通過確認報文的車載部件的第二身份編碼信息;將各第二身份編碼信息與所述網關記載的車載部件身份可信列表中的可信任車載構件的編碼信息進行比對,若各第二身份編碼信息包含所述車載部件身份可信列表中記載的所有可信任車載構件的標識信息,則生成網關認證成功信息并在所述車內網廣播;
接收所述車內網中各車載部件返回的第二身份認證請求報文,所述第二身份認證請求報文包括發送該第二身份認證請求報文的車載部件的第三身份編碼信息和ECU身份標識散列值;
將各ECU身份標識散列值與所述車載部件身份可信列表中記載的可信任車載構件的身份標識散列值對比,若各ECU身份標識散列值均在所述車載部件身份可信列表中,生成第二隨機數并采用網關記載的第一密鑰加密得到第二挑戰碼,將所述第二挑戰碼與各第二身份認證請求報文中記載的第三身份編碼信息的分別打包生成第二挑戰報文,并將各第二挑戰報文在所述車內網廣播,以供各車載部件獲取對應的第二挑戰報文并認證;
接收各車載部件返回的第二響應報文,所述第二響應報文中包含發送該第二響應報文的車載部件的第四身份編碼信息以及經各車載部件記載的第二密鑰加密第二隨機數得到的第二響應值;采用所述網關記載的第二密鑰對所述第二隨機數進行加密得期望值,若所述車載部件身份可信列表中記載的車載部件均返回了所述第二響應報文且各第二響應報文中記載的第二響應值與所述期望值相同,則生成車載部件認證成功信息并在所述車內網廣播,以觸發各車載部件同步和認證新鮮值;
將各第二挑戰報文在所述車內網廣播之后進行計時,當計時達到第一設定時長且存在至少一個車載部件未返回所述第二響應報文時,向未返回所述第二響應報文的車載部件重新發送對應的第二挑戰報文;當計時達到第二設定時長且存在至少一個車載部件未返回所述第二響應報文時,生成車載部件認證失敗信息并在所述車內網廣播;其中,所述第二設定時長大于所述第一設定時長;
其中,各車載部件對應的所述第一身份編碼信息、所述第二身份編碼信息、所述第三身份編碼信息和所述第四身份編碼信息內容相同,各車載部件端記載的第一密鑰與所述網關記載的第一秘鑰相同,各車載部件端記載的第二密鑰與所述網關記載的第二秘鑰相同;所述車載部件身份可信列表中記載有各可信任車載構件的身份編碼信息及其ECU身份標識散列值;
將各ECU身份標識散列值與所述車載部件身份可信列表中記載的可信任車載構件的身份標識散列值對比之后,還包括:若存在一個或多個車載構件的ECU身份標識散列值未記載在所述車載部件身份可信列表中,則對相應的第二身份認證請求報文不作處理并丟棄;
接收各車載部件返回的第二響應報文之后,還包括:獲取所述第二響應報文中記載的所述第四身份編碼信息,并判斷該第四身份編碼信息是否在所述車載部件身份可信列表記載的各可信任車載構件的身份編碼信息中,若不在則對該第四身份編碼信息對應的第二響應報文不做處理并丟棄。
2.根據權利要求1所述的車內網通信安全認證方法,其特征在于,將各第二身份編碼信息與所述網關記載的車載部件身份可信列表中的可信任車載構件的編碼信息進行比對之后,還包括:
若各第二身份編碼信息未包含所述車載部件身份可信列表中記載的所有可信任車載構件的身份編碼信息,則所述網關生成網關認證故障信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京郵電大學,未經北京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110377512.X/1.html,轉載請聲明來源鉆瓜專利網。





