[發明專利]一種汽車OTA升級系統及方法在審
| 申請號: | 202211422104.2 | 申請日: | 2022-11-14 |
| 公開(公告)號: | CN115665138A | 公開(公告)日: | 2023-01-31 |
| 發明(設計)人: | 金蔚嫻;雷永富;劉玉良;張軍鵬;鄭元振 | 申請(專利權)人: | 奇瑞新能源汽車股份有限公司 |
| 主分類號: | H04L67/06 | 分類號: | H04L67/06;H04L67/12;H04L9/32;H04L9/40;G06F8/65 |
| 代理公司: | 濟南圣達知識產權代理有限公司 37221 | 代理人: | 李琳 |
| 地址: | 241003 安徽省蕪湖*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 汽車 ota 升級 系統 方法 | ||
本發明涉及汽車軟件升級技術領域,公開了一種汽車OTA升級系統及方法,所述系統包括:設于車端的OTA管理模塊,用于接收業務升級請求,查找所述業務對應的車端公私鑰對,并將車端公鑰和業務升級請求發送至云端;設于云端的OTA服務模塊,用于接收所述業務升級請求,查找所述業務對應的軟件升級包,以及服務端對稱密鑰;將所述軟件升級包采用所述對稱密鑰進行加密,得到加密軟件升級包;將所述對稱密鑰采用車端公鑰進行加密,得到加密對稱密鑰;將所述加密軟件升級包和加密對稱密鑰發送至車端。本發明通過在車端和服務端均針對不同業務配置不同的密鑰,采用非對稱加密和對稱加密相結合的方式,保證了軟件升級包下載傳輸過程中的安全性。
技術領域
本發明屬于汽車軟件升級技術領域,尤其涉及一種汽車OTA升級系統及方法。
背景技術
本部分的陳述僅僅是提供了與本發明相關的背景技術信息,不必然構成在先技術。
汽車OTA升級,空中下載技術(Over-the-Air Technology)是通過移動通信的空中接口實現對移動終端設備及SIM卡數據進行遠程管理的技術。應用到到汽車領域就是實現系統的在線更新升級。但是,無論是在數據傳輸環節還是軟件更新環節,都有可能對汽車功能、個人隱私,甚至是人身安全造成危害。
目前針對汽車OTA升級的信息安全方面,主要有以下幾種改進策略:采用哈希值校驗、通過數字簽名算法,或者通過加密算法對軟件升級包進行加密。其中,采用哈希值校驗或采用數字簽名算法驗證,并不能保證軟件包在云端是否發送篡改;而采用加密算法對軟件升級包進行加密,通常需要在車端存儲相應的密鑰,密鑰的安全防護也是需要解決的一個重要問題。
發明內容
為克服上述現有技術的不足,本發明提供了一種汽車OTA升級系統及方法,通過在車端和服務端均針對不同業務配置不同的密鑰,采用非對稱加密和對稱加密相結合的方式,保證了軟件升級包下載傳輸過程中的安全性。
為實現上述目的,本發明的一個或多個實施例提供了如下技術方案:
一種汽車OTA升級系統,包括:
設于車端的OTA管理模塊,用于接收業務升級請求,查找所述業務對應的車端公私鑰對,并將車端公鑰和業務升級請求發送至云端;
設于云端的OTA服務模塊,用于接收所述業務升級請求,查找所述業務對應的軟件升級包,以及服務端對稱密鑰;將所述軟件升級包采用所述對稱密鑰進行加密,得到加密軟件升級包;將所述對稱密鑰采用車端公鑰進行加密,得到加密對稱密鑰;將所述加密軟件升級包和加密對稱密鑰發送至車端。
進一步地,所述OTA管理模塊還接收云端發送的加密軟件升級包和加密對稱密鑰,基于車端私鑰對所述加密對稱密鑰解密得到對稱密鑰;基于對稱密鑰對所述加密軟件升級包解密得到軟件升級包。
進一步地,所述OTA服務模塊還查找所述業務對應的服務端公鑰數字證書和服務端私鑰;
在對所述軟件升級包采用所述對稱密鑰進行加密之前,首先對所述軟件升級包進行哈希運算,得到所述軟件升級包的云端摘要值,將所述云端摘要值采用服務端私鑰進行加密,得到數字簽名;將數字簽名和服務端公鑰數字證書連同所述加密軟件升級包和加密對稱密鑰一并發送至車端。
進一步地,所述OTA管理模塊通過服務端公鑰數字證書獲取服務端公鑰,基于所述服務端公鑰對數字簽名進行解密得到所述軟件升級包的云端摘要值;
解密得到軟件升級包后,進行哈希運算,得到車端摘要值,判斷是否與云端摘要值相同。
進一步地,基于SM4加密算法將所述軟件升級包采用所述對稱密鑰進行加密;基于SM2加密算法將所述對稱密鑰采用車端公鑰進行加密。
進一步地,所述OTA管理模塊掛載至少一個閃存,用于存儲解密后的軟件升級包。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇瑞新能源汽車股份有限公司,未經奇瑞新能源汽車股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211422104.2/2.html,轉載請聲明來源鉆瓜專利網。





