A method and apparatus for providing a security service for a dedicated data channel for a vehicle are disclosed. Method for the special security data channel of vehicle service may include sending to the terminal for a predetermined integrity verification request includes integrity verification in the terminal application software and operating system of the request message; receiving message integrity verification results from the terminal; according to the integrity of the verification result message integrity verification, when success operating system and application software, code exchange symmetric key and the terminal; and the establishment of special vehicles to the data channel of the terminal, and when the successful exchange clearly symmetric key, the number of vehicles dedicated channel established according to send and receive code using symmetric key encryption packet.
【技术实现步骤摘要】
用于提供车辆专用数据信道的安全性服务的方法和装置相关申请的交叉引证本申请要求于2015年11月17日提交的韩国专利申请第10-2015-0160871号的权益,其全部内容通过引证结合于此。
本公开涉及一种提供车辆头部单元与外部设备的链接中的安全性服务的方法。
技术介绍
该部分的陈述仅提供与本公开有关的背景信息,并且可不构成现有技术。已经开发了将例如智能电话的外部终端(或外部设备)与车辆头部单元或安装在车辆中的音频视频导航(AVN)系统链接的各种技术。例如,智能电话制造商苹果以及安卓OS供应商、谷歌最近已分别发起对应于个人标准的CarPlay以及谷歌安卓Auto(GoogleAndroidAuto)。因此,用户可通过将运行iOS或安卓OS的智能电话无线地或有线地连接至车辆头部单元,通过智能电话的第二显示器来使用车辆头部单元的显示器。此外,以汽车连接联盟(CarConnectiveConsortium)为首的MirrorLink方案应用已由几个原始设备制造商(OEM)逐渐延伸。在中国,已经开发了链接车辆AVN系统与智能手机的功能,该功能被诸如百度、腾讯等引领信息技术(IT)的公司独立地标准化。车辆AVN系统与智能电话的链接功能使得智能电话的各种应用能够在车辆中便利地使用,使得适于车辆的应用能够通过以前由苹果/谷歌/百度等构建的生态系统分布,并且使得应用能够经常更新。因此,有可能有效克服传统车辆所存在的生态系统缺乏、对升级及连接的局限等的问题。因此,车辆AVN系统与智能电话的链接功能预期是如下一种技术:其可增强滞后于传统IT产品的车辆AVN系统的可售性。此外,最 ...
【技术保护点】
一种提供车辆头部单元与终端的链接中的车辆专用数据信道的安全性服务的方法,所述方法包括:向所述终端发送用于请求包含在所述终端中的应用软件和操作系统的完整性验证的预定完整性验证请求消息;从所述终端接收完整性验证结果消息;根据所述完整性验证结果消息,当成功验证所述操作系统和所述应用软件的完整性时,与所述终端交换明码对称密钥;以及建立至所述终端的车辆专用数据信道,并且当成功交换所述明码对称密钥时,通过建立的所述车辆专用数据信道发送和接收使用所述明码对称密钥加密的数据包。
【技术特征摘要】
2015.11.17 KR 10-2015-01608711.一种提供车辆头部单元与终端的链接中的车辆专用数据信道的安全性服务的方法,所述方法包括:向所述终端发送用于请求包含在所述终端中的应用软件和操作系统的完整性验证的预定完整性验证请求消息;从所述终端接收完整性验证结果消息;根据所述完整性验证结果消息,当成功验证所述操作系统和所述应用软件的完整性时,与所述终端交换明码对称密钥;以及建立至所述终端的车辆专用数据信道,并且当成功交换所述明码对称密钥时,通过建立的所述车辆专用数据信道发送和接收使用所述明码对称密钥加密的数据包。2.根据权利要求1所述的方法,其中,所述交换包括:生成第一明码对称密钥;使用所述终端的公钥加密所述第一明码对称密钥,以便向所述终端发送经加密的所述第一明码对称密钥;接收使用所述车辆头部单元的公钥加密的所述第一明码对称密钥;以及使用所述车辆头部单元的私钥解密所接收的所述第一明码对称密钥,其中,当生成的第一明码对称密钥与解密的第一明码对称密钥相同时,确定成功交换所述明码对称密钥。3.根据权利要求2所述的方法,其中,当生成的第一明码对称密钥与解密的第一明码对称密钥不同时,确定所述明码对称密钥的所述交换失败,其中,当所述明码对称密钥的所述交换失败时,中断所述车辆专用数据信道的建立。4.根据权利要求3所述的方法,其中,当所述应用软件和所述操作系统中的至少一者的所述完整性验证失败时,中断所述车辆专用数据信道的建立。5.根据权利要求2所述的方法,其中,通过向预定对称密钥生成函数输入随机值来生成所述明码对称密钥。6.根据权利要求1所述的方法,其中,通过所述车辆专用数据信道发送和接收的所述数据包包括以下各项中的至少一项:被配置为控制包括所述车辆头部单元的车辆的操作的控制指令,从所述车辆中的控制器收集的车辆信息。7.根据权利要求6所述的方法,其中,所述车辆信息包括以下各项中的至少一项:驾驶信息、燃料效率信息、故障信息、转向信息、方向盘控制信息、轮胎充气压力信息、发动机油状态信息、燃料状态信息、空调设备信息。8.根据权利要求1所述的方法,其中,当在所述终端中成功验证所述应用软件的完整性时,由经完整性验证的所述应用软件验证所述操作系统的完整性。9.根据权利要求2所述的方法,其中,所述发送和所述接收包括:将待发送的数据包划分为具有预定大小的块;根据预定规则,使用所述第一明码对称密钥生成第二明码对称密钥;以及使用所述第二明码对称密钥加密各个划分块以生成加密块,使用通过使用所述第一明码对称密钥对划分块进行散列所生成的数据填充所述加密块,并且发送块。10.根据权利要求2所述的方法,其中,所述发送和所述接收包括:当通过所述车辆专用数据信道接收所述数据包时,根据预定规则使用所述第一明码对称密钥生成第二明码对称密钥;通过使用所述第二明码对称密钥解密包含在所接收的数据包中的经加密的各个块来提取第一数据;以及通过使用所述第一明码对称密钥解密连接至经加密的各个块的填充数据来提取第二数据,其中,当所述第一数据与所述第二数据不同时,确定在所述终端中发生中间人(MITM)攻击。11.根据权利要求10所述的方法,其中,当确定发生所述中间人攻击时,取消所建立的车辆专用数据信道。12.根据权利要求10所述的方法,其中,当所述第一数据与第二数据相同时,通过连接从经加密的各个块提取的所述第一数据来生成数据包。13.一种提供车辆头部单元与终端的链接中的车辆专用数据信道...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。