[发明专利]初始安全配置方法、安全模块及终端有效
申请号: | 201911218999.6 | 申请日: | 2019-12-03 |
公开(公告)号: | CN113015159B | 公开(公告)日: | 2023-05-09 |
发明(设计)人: | 田野;任晓明 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W12/0431;H04W12/069;H04W12/106;H04L9/40;H04L9/32;H04L9/08;H04W4/40 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;安利霞 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 初始 安全 配置 方法 模块 终端 | ||
本发明提供一种初始安全配置方法、安全模块及终端,涉及车联网技术领域。该初始安全配置方法,应用于安全模块,包括:在终端与网络侧设备进行GBA认证完成的情况下,接收终端发送的证书申请请求,所述证书申请请求中携带终端的标识信息;基于GBA认证协商的会话密钥,对证书申请请求消息进行加密和/或完整性保护;向终端反馈进行了加密和/或完整性保护的证书申请请求消息;其中,所述安全模块用于实现USIM的功能。上述方案,能够保证初始安全配置的信息安全,提高了消息传输的安全性。
技术领域
本发明涉及车联网技术领域,特别涉及一种初始安全配置方法、安全模块及终端。
背景技术
由于车到万物(V2X)终端设备初始化过程涉及终端密码公私钥对的产生以及设备登记注册证书的申请,现有初始安全配置方案对汽车厂商、V2X终端厂商有较高的安全生产要求,企业不得不投入大量的时间、资金和精力对生产线进行改造,对员工进行培训,以满足安全生产合规、安全审计、安全成本管控等多方面要求。
目前,国外品牌的车企通常已具备在产线上安全生产的能力,能够通过生产线灌装的方式来实现车载单元(On board Unit,OBU)的初始安全配置。然而,对于大多数中国自主品牌车企而言,他们目前不具备安全的生产环境来实现密钥、证书等敏感参数的初始配置。如果同样采用产线灌装的方式,给企业带来较大的成本开销,因此需要寻求更加简便易行的安全解决方案。
5GAA提出的基于通用引导架构(Generic Bootstrapping Architecture,GBA)的解决方案能够避免采用产线灌装的方式来实现V2X终端设备的初始安全配置,降低企业产线改造成本。然而,5GAA仅提出了一种思路,并没有给出实现初始安全配置的业务流程和方法,无法指导V2X终端设备生产实践。除此之外,该方案建立的传输层安全(TransportLayer Security,TLS)安全通道在V2X终端侧终止于硬件安全模块(Hardware SecurityModule,HSM),并未终止于生成GBA会话密钥Ks_NAF的全球用户识别模块(UniversalSubscriber Identity Module,USIM)上,因此存在会话密钥或数据信息泄露的安全风险。
发明内容
本发明实施例提供一种初始安全配置方法、安全模块及终端,以解决现有的5GAA中并没有定义V2X终端设备的初始安全配置的具体方案,无法保证消息传输可靠性以及初始安全配置的信息安全的问题。
为了解决上述技术问题,本发明实施例提供一种初始安全配置方法,应用于安全模块,包括:
在终端与网络侧设备进行通用引导架构GBA认证完成的情况下,接收终端发送的证书申请请求,所述证书申请请求中携带终端的标识信息;
基于GBA认证协商的会话密钥,对证书申请请求消息进行加密和/或完整性保护;
向终端反馈进行了加密和/或完整性保护的证书申请请求消息;
其中,所述安全模块用于实现全球用户识别模块USIM的功能。
可选地,所述基于GBA认证协商的会话密钥,对证书申请请求消息进行加密和/或完整性保护,包括:
若基于所述会话密钥成功生成第一密钥,根据所述第一密钥,对证书申请请求消息进行加密和/或完整性保护;或者
若基于所述会话密钥未生成第一密钥,根据所述会话密钥,对证书申请请求消息进行加密和/或完整性保护;
其中,所述第一密钥包括:加密密钥和/或完整性保护密钥
可选地,在所述向终端反馈进行了加密和/或完整性保护的证书申请请求消息之后,还包括:
接收终端发送的证书写入请求,所述证书写入请求中携带进行加密和/或完整性保护的证书申请响应消息,所述证书申请响应消息中携带数字证书;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团有限公司,未经中国移动通信有限公司研究院;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911218999.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:钢轨运输车组
- 下一篇:监测系统、城轨列车、监测方法及终端设备