[发明专利]基于密钥预分配的汽车ECU完整性验证和加密通信方法有效

专利信息
申请号: 201610316972.0 申请日: 2016-05-12
公开(公告)号: CN106027260B 公开(公告)日: 2019-04-02
发明(设计)人: 李飞;覃周 申请(专利权)人: 成都信息工程大学
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08
代理公司: 北京轻创知识产权代理有限公司 11212 代理人: 谈杰
地址: 610225 四川省成都*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于密钥预分配的汽车ECU完整性验证和加密通信方法,使用KPS为每个ECU提供唯一会话密钥,通过比对ECU固件哈希值进行身份验证,判断ECU是否被篡改,采用本地和远程相结合的两步验证机制,安全验证包括汽车出厂初始化、汽车启动自检。本发明采用远程与本地相结合,通信信道安全,ECU之间会话密钥互不相同,具有极高的安全性,预分配给ECU的是加密算法而不是密钥,大大减轻了密钥分配的难度,采用比对哈希值来检测ECU完整性,高效、低成本,核心数据都存放在ECU的安全模块上,能够抵抗物理攻击,更换原厂ECU和更新ECU固件后,仍然可以应用本安全机制来验证和加密通信。
搜索关键词: 基于 密钥 分配 汽车 ecu 完整性 验证 加密 通信 方法
【主权项】:
1.一种基于密钥预分配的汽车ECU完整性验证和加密通信方法,其特征在于,所述基于密钥预分配的汽车ECU完整性验证和加密通信方法使用KPS为每个ECU提供唯一会话密钥,通过比对ECU固件哈希值进行身份验证,判断ECU是否被篡改,采用本地和远程相结合的两步验证机制,安全验证包括汽车出厂初始化、汽车开机自检;基于密钥预分配的汽车ECU完整性验证和加密通信方法的安全框架由管理员、主ECU、普通ECU组成;TSP作为管理员,负责对汽车ECU进行远程验证,并分发KPS密钥算法给每个ECU,厂商预定一个高性能ECU作为主ECU,用它对其他ECU进行本地验证,通过比对ECU固件哈希值来判断其是否被篡改,通信过程用对称加密算法加密,密钥由KPS生成;TSP保存着:各型号汽车拥有的固件版本列表及其对应的固件哈希值,存储为(type,version)和(version,H(ROM));与主和普通ECU的共享密钥Ky;KPS密钥矩阵Aij生成器,为每辆车生成随机矩阵;主ECU保存着:主ECU的序列号SM;TSP的序列号Sc;与TSP的共享密钥的Km;本汽车所有合法ECU固件哈希值列表;KPS密钥生成算法Fm(y);普通ECU保存着:ECU的序列号Sx;TSP的序列号Sc;与TSP的共享密钥Kx;合法的主ECU固件各版本哈希值列表(version,H(ROMm));KPS密钥生成算法Fx(y);经过初始化,ECU获得密钥生成算法Fx(y),通过主ECU验证后,ECU获得随机数r2,每个通信消息都附上时间戳,最终在CAN总线上传送的密文为
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都信息工程大学,未经成都信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201610316972.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top