【技术实现步骤摘要】
【国外来华专利技术】用以建立和更新用于安全的车载网络通信的密钥的方法
本公开一般涉及汽车安全,并且更具体地涉及轮胎充气压力探测和监测系统。附图说明为了更完整地理解本公开,应当对以下详细描述和附图做出参考,在附图中:图1描绘了用于安全地产生、维持和交换会话密钥的示例性系统。图2描绘了秘密数据和会话密钥设置的示例性初始交换。图3描绘了在除主ECU之外的ECU被更换时秘密数据和会话密钥设置的示例性交换。图4描绘了示例性会话密钥更新。图5描绘了在会话密钥交换之后系统中的各种ECU的示例性状态。技术人员将领会的是,附图中的元件出于简明性和清楚性而进行图示并且不一定是按比例绘制的。例如,附图中一些元件的大小尺寸和/或相对定位可以相对于其他元件被夸大以帮助改善对本公开的各种方面的理解。而且,通常没有描绘在商业可行的实施例中有用或必要的常见却公知的元件,以便于便利本公开的该各种方面的不那么受阻挡的视图。此外,将领会的是,可以以特定的发生次序来描述或描绘某些动作和/或步骤,同时本领域技术人员将理解的是,实际上并不要求这样的关于顺序的特殊性。也将理解的是,本文中所使用的术语和表达具有通常意义,该通常意义相对于它们调查和研究的对应的相应领域而言与此类术语和表达一致,除已经在本文中另外阐述的具体意义之外。具体实施方式车辆内的电子控制单元(ECU)之间的通信在交换私有或安全关键数据时需要是安全的。这确保了私有数据不被盗取并且安全关键消息不被欺骗。对称加密(例如,AES)是用以对数据解密并且验证消息可信的高效手段。为了实行对称加密,消息的发送器和接收器必须具有相同密钥。公开了一种将密钥安全地分配给需 ...
【技术保护点】
1.一种建立安全车辆电子控制单元基础架构的方法,所述方法包括以下步骤:发起主机与诊断工具之间的通信,所述主机包括被配置成存储私钥和公钥以及证书的存储装置,所述公钥和私钥与彼此相对应,所述证书由证书颁发机构数字地签发,所述证书包括所述公钥和唯一地识别车辆的标识符,所述通信包括:在所述主机处,认证所述诊断工具,在所述诊断工具处,可选地认证所述主机,在所述诊断工具处,如果所述主机还没有被认证,则将唯一地识别所述车辆的标识符传送到所述主机;响应于所述诊断工具请求所述主机发起与电子控制单元的会话密钥建立会话,所述发起包括以下步骤:在所述主机处,请求与所述电子控制单元的密钥建立会话,并且将主机的证书传送到所述电子控制单元,在所述电子控制单元处,使用证书颁发机构公钥并且检查唯一地识别车辆的标识符来验证所述主机的证书是有效的,在所述电子控制单元处,生成随机数,所述随机数包括被配置成验证所述主机具有与所述公钥对应的私钥的一部分和被配置成被用来对会话密钥加密的一部分,在所述电子控制单元处,存储被配置成验证所述主机具有与所述公钥对应的私钥的所述部分和被配置成被用来对会话密钥加密的所述部分,在所述电子控制单元 ...
【技术特征摘要】
【国外来华专利技术】2016.02.22 US 62/2982831.一种建立安全车辆电子控制单元基础架构的方法,所述方法包括以下步骤:发起主机与诊断工具之间的通信,所述主机包括被配置成存储私钥和公钥以及证书的存储装置,所述公钥和私钥与彼此相对应,所述证书由证书颁发机构数字地签发,所述证书包括所述公钥和唯一地识别车辆的标识符,所述通信包括:在所述主机处,认证所述诊断工具,在所述诊断工具处,可选地认证所述主机,在所述诊断工具处,如果所述主机还没有被认证,则将唯一地识别所述车辆的标识符传送到所述主机;响应于所述诊断工具请求所述主机发起与电子控制单元的会话密钥建立会话,所述发起包括以下步骤:在所述主机处,请求与所述电子控制单元的密钥建立会话,并且将主机的证书传送到所述电子控制单元,在所述电子控制单元处,使用证书颁发机构公钥并且检查唯一地识别车辆的标识符来验证所述主机的证书是有效的,在所述电子控制单元处,生成随机数,所述随机数包括被配置成验证所述主机具有与所述公钥对应的私钥的一部分和被配置成被用来对会话密钥加密的一部分,在所述电子控制单元处,存储被配置成验证所述主机具有与所述公钥对应的私钥的所述部分和被配置成被用来对会话密钥加密的所述部分,在所述电子控制单元处,利用所述主机的公钥对所述随机数加密并且将被加密的随机数传送到所述主机,在所述主机处,利用所述主机的私钥对所述被加密的随机数解密并且识别被配置成验证所述主机具有与所述公钥对应的私钥的所述部分和被配置成被用来对会话密钥加密的所述部分,在所述主机处,使用对称加密,利用被配置成被用来对会话密钥加密的所述部分来对会话密钥和被配置成验证所述主机具有与所述公钥对应的私钥的所接收到的部分加密,并且将加密结果传送到所述电子控制单元,在所述电子控制单元处,对所述加密结果解密,并且仅当被配置成验证所述主机具有与所述公钥对应的私钥的返回部分匹配被配置成验证所述主机具有与所述公钥对应的私钥的存储部分时才安全地存储所述会话密钥;在所述电子控制单元处,对所述主机传送所述会话密钥是否被接受。2.一种更新安全车辆电子控制单元基础架构中的会话密钥的方法,所述方法包括以下步骤:在主机处,所述主机包括被配置成存储私钥和公钥以及证书的存储装置,所述公钥和私钥与彼此相对应,所述证据由证书颁发机构数字地签发,所述证书包括所述公钥和唯一地识别车辆的标识符,请求与电子控制单元的密钥建立会话,并且将主机的证书传送到所述电子控制单元,在所述电子控制单元处,使用证书颁发机构公钥并且检查唯一地识别车辆的标识符来验证所述主机的证书是有效的,在所述电子控制单元处,生成随机数,所述随机数包括被配置成验证所述主机具有与所述公钥对应的私钥的一部分和被配置成被用来对会话密钥加密的一部分,在所述电子控制单元处,存储被配置成验证所述主机具有与所述公钥对应的私钥的所述部分和被配置成被用来对会话密钥加密的所述部分,在所述电子控制单元处,利用所述主机的公钥对所述随机数加密并且将被加密的随机数传送到所述主机,在所述主机处,利用所述主机的私钥对所述被加密的随机数解密并且识别被配置成验证所述主机具有与所述公钥对应的私钥的所述部分和被配置成被用来对会话密钥加密的所述部分,在所述主机处,使用对称加密,利用被配置成被用来对会话密钥加密的所述部分来对会话密钥和被配置成验证所述主机具有与所述公钥对应的私钥的所接收到的部分加密,并且将加密机构传送到所述电子控制单元,在所述电子控制单元处,对所述加密结果解密,并且仅当被配置成验证所述主机具有与所述公钥对应的私钥的返回部分匹配被配置成验证所述主机具有与所述公钥对应的私钥的存储部分时才安全地存储所述会话密钥;在所述电子控制单元处,对所述主机传送所述会话密钥是否被接...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。