[發明專利]一種汽車以太網控制器身份認證方法及系統在審
| 申請號: | 202210831021.2 | 申請日: | 2022-07-15 |
| 公開(公告)號: | CN115296813A | 公開(公告)日: | 2022-11-04 |
| 發明(設計)人: | 郭輝;羅勇;郭曉潞;李升波;成波 | 申請(專利權)人: | 智己汽車科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L12/40;B60W40/08 |
| 代理公司: | 上海瀚橋專利代理事務所(普通合伙) 31261 | 代理人: | 曹芳玲 |
| 地址: | 201210 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 汽車 以太網 控制器 身份 認證 方法 系統 | ||
1.一種汽車以太網控制器身份認證方法,其特征在于,包括:
更換控制器時,診斷儀觸發控制器進入初始化身份認證模式并生成初始認證憑證SKi,所述控制器包括以太網網關和以太網控制器;
生成認證憑證信任鏈,所述認證憑證信任鏈基于上一次成功認證的隨機會話編號Mi和安全認證憑證函數fn(x)生成;
在汽車重新上電或網絡喚醒時,觸發以太網網關發起認證,在時間窗口內基于認證憑證信任鏈進行控制器身份認證。
2.根據權利要求1所述的方法,其特征在于,所述診斷儀觸發控制器進入初始化身份認證模式,包括:
診斷儀向控制器發送初始化身份認證請求Request和診斷儀證書Cert_Diag;
所述控制器基于整車廠公鑰OEM_PubKey,對診斷儀證書Cert_Diag進行校驗,若校驗通過,提取診斷儀公鑰Diag_PubKey,并回復認證響應Response和隨機數C至所述診斷儀;
所述診斷儀接收到回復認證響應Response和隨機數C后,基于診斷儀私鑰Diag_PrivKey對所述隨機數C進行非對稱加密算法簽名得到R(C, Diag_PrivKey),將所述R(C,Diag_PrivKey)和所述隨機數C反饋給所述控制器;
所述控制器通過所述診斷儀公鑰Diag_PubKey校驗R(C, Diag_PrivKey),并且檢查診斷儀的隨機數C與所述控制器發送至所述診斷儀的隨機數C是否一致,若校驗通過,則發送應答Result給所述診斷儀,并進入初始化身份認證模式。
3.根據權利要求2所述的方法,其特征在于,包括:
所述診斷儀證書Cert_Diag由所述整車廠私鑰OEM_PrivKey對所述診斷儀公鑰Diag_PubKey基于非對稱加密算法簽名得到。
4.根據權利要求1所述的方法,其特征在于,所述生成認證憑證信任鏈,包括:
以太網網關生成隨機會話編號M0,并基于所述以太網網關的私鑰CGW_PrivKey對所述隨機會話編號M0進行非對稱加密算法簽名得到Q(M0, CGW_PrivKey),將Q(M0, CGW_PrivKey),網關證書Cert_CGW發送至所述以太網控制器;
所述以太網控制器通過整車廠公鑰OEM_PubKey對以太網網關證書Cert_CGW進行驗證,若驗證通過,則確認以太網網關身份并通過所述網關證書提取以太網網關公鑰CGW_PubKey,對Q(M0, CGW_PrivKey)進行驗證,并提取出隨機會話編號M0;
以所述隨機會話編號M0為輸入,基于安全認證憑證函數fn(x)計算得到初始化認證憑證SK0并存儲,回復結果Response至所述以太網網關;
所述以太網網關以所述隨機會話編號M0為輸入,基于相同的認證憑證函數fn(x)計算得到初始認證憑證SK0并存儲;
令第i次身份認證使用的認證憑證為SKi,若身份認證成功,以太網網關和以太網控制器將本次認證隨機會話編號Mi和認證憑證SKi的異或計算結果輸入安全認證憑證函數fn(x),生成下一次認證憑證SK(i+1)。
5.根據權利要求4所述的方法,其特征在于,包括:
所述網關證書Cert_CGW由整車廠私鑰OEM_PrivKey對所述以太網網關公鑰CGW_PubKey基于非對稱加密算法簽名得到。
6.根據權利要求4所述的方法,其特征在于,包括:
所述安全認證憑證函數fn(x)為單變量函數,至少用于計算認證過程中發送方與接收方所使用的認證憑證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于智己汽車科技有限公司,未經智己汽車科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210831021.2/1.html,轉載請聲明來源鉆瓜專利網。





