[发明专利]一种基于ECU身份隐藏的车内网络一次一密通信方法有效
申请号: | 201710198164.3 | 申请日: | 2017-03-29 |
公开(公告)号: | CN107104791B | 公开(公告)日: | 2019-06-28 |
发明(设计)人: | 韩牟;万爱兰;刘帅;马世典;华蕾;冯晓林;王运文 | 申请(专利权)人: | 江苏大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 212013 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于ECU身份隐藏的车内网络一次一密通信方法,包括以下步骤:1、建立系统模型;2、ECU在进行一次一密加密之前在网关数据库中注册信息;3、智能ECU对车辆的操控行为为媒介,与车载电源系统之间产生耦合作用,使得车载电源电压变化具有马尔科夫特性,生成真随机数,作为会话密钥;4、需要通信的ECU之间会话密钥定时更新,防止重放攻击;5、根据得到的会话密钥,利用数据库中ECU的属性,建立基于ECU密文属性的一次一密数据通信,保证了车内ECU的安全通信。本发明利用车内电源电压的随机特性生成会话密钥,有效避免了篡改、伪造等信息安全问题;将车速单元与方向盘组合在一起,500ms周期动态生成车速,作为ECU的会话密钥,防止重放攻击。 | ||
搜索关键词: | 一种 基于 ecu 身份 隐藏 网络 一次 通信 方法 | ||
【主权项】:
1.一种基于ECU身份隐藏的车内网络一次一密通信方法,其特征在于,包括如下步骤:步骤1:建立系统模型:包括电子控制单元ECU、网关中的数据库、车内电源、发电机以及真随机数生成模块;步骤2:ECU在进行一次一密加密之前在网关数据库中注册信息,车辆点火时,ECU在安全存储中加载公私密钥对,利用ELGamal算法产生该密钥对,ECU隐藏私钥,将公钥存放在数据库的目录中,使得需要通信的ECU能够查询;步骤3:智能ECU以车辆的操控行为为媒介,与车内电源系统之间产生耦合作用,使得车内电源电压变化具有马尔科夫特性,将得到的电压值作为真随机数,生成会话密钥;步骤4:周期性动态地采集车速,作为ECU下一次相互通信的会话密钥,防止重放攻击;步骤5:根据得到的会话密钥,利用数据库中ECU的属性,建立基于ECU密文属性的一次一密数据通信,保证车内ECU的安全通信;所述步骤3的实现包括:步骤3.1:利用车辆行驶过程中微观交通环境、外部智能网联汽车环境的随机激励影响,对车内ECU、交通环境影响下的车内电源进行监测,采集蓄电池电压,输出得到真随机数序列;将第一个真随机数rand1作为步骤3.2的会话密钥key1;步骤3.2:ECUA向数据库发送与ECUB通信的请求消息,并用ECUB的公钥PKECUB加密后发送到ECUB;ECUB验证
是否为ECUA的公钥;如果验证成功,则发出确认信息进行步骤3.3,否则发出拒绝信息,密钥交换结束;ECUA利用本步骤3.2所述的方法对ECUB的公钥验证;步骤3.3:通信的ECU根据各自的序列号、出厂时间以及标识号,利用哈希函数各自产生散列值
和
并利用对方的公钥加密后发送给对方;步骤3.4:通信的ECU之间用各自的私钥解密对方发送的信息,通过对车内电源的电压值的随机数rand2进行hash运算得到新的散列值
运算后的结果作为会话密钥key2;步骤3.5:双方验证随机数加密结果的一致性,双方分别用key2加密rand2后传送给对方,如果用key1解密后得到的rand1和先前的rand2相同,表明双方的会话密钥生成成功;否则,只要任何一方生成会话密钥失败,就返回到步骤3.1重新进行会话密钥的生成过程。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏大学,未经江苏大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710198164.3/,转载请声明来源钻瓜专利网。