一种基于加密短信的车辆远程控制方法技术

技术编号:34609271 阅读:18 留言:0更新日期:2022-08-20 09:14
本发明专利技术公开了一种基于加密短信的车辆远程控制方法,包括以下步骤:以短信形式对远程车辆唤醒功能进行加密和编码;通过运营商短信网关下发到车载智能终端;车载智能终端接收加密短信并进行判断、校验和解密;确认唤醒短信后车载智能终端执行车辆唤醒功能;通过MQTT协议连接到车辆TSP云端并进行证书校验;更新可信任加密短信来源列表及可信任服务器列表。上述技术方案基于成熟的短信技术,融合加密技术和数字证书认证体系,建立一车一证安全机制,实现安全、可靠的车辆远程控制方法。可靠的车辆远程控制方法。可靠的车辆远程控制方法。

【技术实现步骤摘要】
一种基于加密短信的车辆远程控制方法


[0001]本专利技术涉及车辆控制
,尤其涉及一种基于加密短信的车辆远程控制方法。

技术介绍

[0002]在整个汽车产业升级的背景下,网联汽车发展是必然的趋势,远程车辆控制逐渐普及,对车辆安全唤醒和控制功能提出了更高的要求。利用成熟的短信技术作为载体,融合了数字签名证书系统和加密技术,由云端TSP服务器和车端智能终端构成一车一证方案,对短信内容进行加密后,通过运营商短信网关下发到车载智能终端,终端接收到加密短信,在车载智能终端系统中和通讯链路层调用PKI SDK进行解密和数字验签,获取远程唤醒指令和高优先级车辆控制指令,实现对车辆远程唤醒,及具备高优先级远程车辆控制功能。
[0003]传统基于短信的车辆远程控制,对短信内容未进行加密或认证处理,存在内容容易被截获的风险,存在安全隐患。基于无线数据通讯的车辆远程唤醒功能,车辆终端无法长时间保持常连接,而且存在无线数据网络拥堵和数据连接不稳定情况,导致车辆远程唤醒失败,从而影响其他车辆远程控制功能实现。
[0004]中国专利文献CN106292449B公开了一种“基于加密短信远程控制车辆的系统及方法”。包括:客户端,用于对短信进行加密,将短信发送给GSM通信模块;GSM通信模块,用于传送短信和汽车数据,对新的短信进行校验;汽车防盗器,用于根据短信内容采集汽车数据,并将汽车数据发送给GSM通信模块。本专利技术通过所述客户端对短信进行加密,在每个短信中添加序列号;所述客户端通过GSM网络将短信发送至GSM通信模块,所述GSM通信模块通过序列号和时间戳对短信进行校验,并将校验后的短信发送给汽车防盗器。上述技术方案仅通过短信加密进行通信加密,加密方式单一,难以满足一车一证的唯一性。

技术实现思路

[0005]本专利技术主要解决原有的技术方案加密方式单一,难以满足一车一证的唯一性的技术问题,提供一种基于加密短信的车辆远程控制方法,基于成熟的短信技术,融合加密技术和数字证书认证体系,建立一车一证安全机制,实现安全、可靠的车辆远程控制方法。
[0006]本专利技术的上述技术问题主要是通过下述技术方案得以解决的:本专利技术包括以下步骤:
[0007]S1以短信形式对远程车辆唤醒功能进行加密和编码;
[0008]S2通过运营商短信网关下发到车载智能终端;
[0009]S3车载智能终端接收加密短信并进行判断、校验和解密;
[0010]S4确认唤醒短信后车载智能终端执行车辆唤醒功能;
[0011]S5通过MQTT协议连接到车辆TSP云端并进行证书校验;
[0012]S6更新可信任加密短信来源列表及可信任服务器列表;
[0013]S7更新车载智能终端内置设备证书和公钥证书。
[0014]加密短信的车辆远程控制方法,能够执行优先级高的远程车辆控制指令及业务,包括并不局限于解锁车辆、闪灯鸣笛、开启后备箱等。能够与基于无线数据通讯的车辆远程唤醒方法相融合,在确保安全性的前提下,能够提高车辆远程控制成功率。
[0015]作为优选,所述的步骤S3车载智能终端接收到加密短信后,先判断加密短信发送者是否来自可信任的服务器,然后进行短信合法性校验。首先判断是否来自可信任的服务器,以进行第一次判断筛选,提高工作效率。
[0016]作为优选,所述的短信合法性校验包括时间有效性校验,T
终端当前时间

T
解密后获取发送时间
≤T
时间有效性阈值
,避免发生短信重复发送或者短信延迟产生的车辆远程控制误操作情况。通过时间校验保证加密短信内容不能重复使用。
[0017]作为优选,所述的步骤S3解密具体包括,车载智能终端系统底层和通讯链路层调用内置PKI SDK进行对加密短信解密运算和数字验签,确认为可信的唤醒功能短信。加密算法包括AES、SM1等,能够配合数字证书认证体系,对车辆远程唤醒信息等进行有效加密和解密,并且在加密短信被截获情况下,不容易被破解等,留下安全隐患。
[0018]作为优选,所述的步骤S5车载智能终端通过MQTT协议连接到车辆TSP云端,首先对车辆内置的证书与CA的二级证书服务器验证其有效性,包括车辆设备证书是否在合法在有效期范围内、是否符合一车一证的唯一性,实现车辆与TSP平台的双向身份认证,确保MQTT通信链路的安全性。
[0019]作为优选,所述的车辆TSP云端证书系统使用二级证书链架构,由根证书—二级证书—平台证书—车载终端证书组成,平台证书、接入网关证书、车载终端内置证书、设备证书均由二级证书机构来签发,实现一车一证认证体系。
[0020]作为优选,所述的步骤S6车载智能终端通过MQTT协议连接到车辆TSP云端,车载智能终端能够对内置设备证书、公钥证书进行更新,更新可信任加密短信来源列表,在车辆设备证书超出合法的有效期范围、或被CA证书系统吊销、不符合一车一证的身份认证要求时,由车辆发起证书更新请求服务,TSP平台审核车辆的设备信息,向CA二级服务器申请设备证书更新,并签发新的设备证书下发给车辆。通过加密短信远程控制车辆之后,车载智能终端通过MQTT协议连接到车辆TSP云端,车载智能终端能够对内置设备证书、公钥证书等进行更新。
[0021]作为优选,当TSP平台更新可信任加密短信来源列表,在完成车辆与TSP平台的双向身份认证后,由TSP平台通过MQTT协议对可信任加密短信来源列表内的IP地址和端口下发至车辆终端对其进行更新。
[0022]本专利技术的有益效果是:
[0023]通过加密短信远程控制车辆,车载智能终端通过MQTT协议连接到车辆TSP云端,响应优先级高控车指令,包括并不局限于解锁车辆、闪灯鸣笛、开启后备箱等。响应车主手机APP控车指令,实现车载智能终端执行完整的远程车辆控制功能。车载智能终端能够更新可信任加密短信来源列表,对可信任服务器列表进行更新。车载智能终端能够对内置设备证书、公钥证书等进行更新。车载智能终端结合车辆上下电情况,能够反馈给车辆TSP云端,车辆是否处于低功耗状态。
附图说明
[0024]图1是本专利技术的一种流程图。
[0025]图2是本专利技术的一种车辆唤醒功能图。
[0026]图3是本专利技术的一种二级证书链架构图。
具体实施方式
[0027]下面通过实施例,并结合附图,对本专利技术的技术方案作进一步具体的说明。
[0028]实施例:本实施例的一种基于加密短信的车辆远程控制方法,如图1、图2所示,包括以短信形式对远程车辆唤醒功能进行加密和编码,加密算法包括AES、SM1等,能够配合数字证书认证体系,对车辆远程唤醒信息等进行有效加密和解密,并且在加密短信被截获情况下,不容易被破解等,留下安全隐患。通过运营商短信网关下发到车载智能终端,车载智能终端系统底层和通讯链路层调用内置PKI SDK进行对加密短信解密运算和数字验签,确认为可信的唤醒车辆功能信息后,车载智能终端执行车辆唤醒功能,随后建立移动数据连接,通过M本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于加密短信的车辆远程控制方法,其特征在于,包括以下步骤:S1以短信形式对远程车辆唤醒功能进行加密和编码;S2通过运营商短信网关下发到车载智能终端;S3车载智能终端接收加密短信并进行判断、校验和解密;S4确认唤醒短信后车载智能终端执行车辆唤醒功能;S5通过MQTT协议连接到车辆TSP云端并进行证书校验;S6更新可信任加密短信来源列表及可信任服务器列表;S7更新车载智能终端内置设备证书和公钥证书。2.根据权利要求1所述的一种基于加密短信的车辆远程控制方法,其特征在于,所述步骤S3车载智能终端接收到加密短信后,先判断加密短信发送者是否来自可信任的服务器,然后进行短信合法性校验。3.根据权利要求2所述的一种基于加密短信的车辆远程控制方法,其特征在于,所述短信合法性校验包括时间有效性校验,T
终端当前时间

T
解密后获取发送时间
≤T
时间有效性阈值
,避免发生短信重复发送或者短信延迟产生的车辆远程控制误操作情况。4.根据权利要求1或2或3所述的一种基于加密短信的车辆远程控制方法,其特征在于,所述步骤S3解密具体包括,车载智能终端系统底层和通讯链路层调用内置PKI SDK进行对加密短信解密运算和数字验签,确认为可信的唤醒功能短信。5.根据权利要求1所述的一种基于加密短信的车辆远程控制方法,其特征在于,所...

【专利技术属性】
技术研发人员:赵志定周洪涛王国政乔尚平颜诗敏
申请(专利权)人:浙江零跑科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1