CN102223362B - 车辆对车辆通信网络中的威胁缓解 - Google Patents

车辆对车辆通信网络中的威胁缓解 Download PDF

Info

Publication number
CN102223362B
CN102223362B CN201110097813.3A CN201110097813A CN102223362B CN 102223362 B CN102223362 B CN 102223362B CN 201110097813 A CN201110097813 A CN 201110097813A CN 102223362 B CN102223362 B CN 102223362B
Authority
CN
China
Prior art keywords
vehicle
portable safety
crl
communication system
safety unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201110097813.3A
Other languages
English (en)
Other versions
CN102223362A (zh
Inventor
B.R.贝卢尔
D.巴塔查亚
A.V.艾尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GM Global Technology Operations LLC
Original Assignee
GM Global Technology Operations LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GM Global Technology Operations LLC filed Critical GM Global Technology Operations LLC
Publication of CN102223362A publication Critical patent/CN102223362A/zh
Application granted granted Critical
Publication of CN102223362B publication Critical patent/CN102223362B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • H04L9/3273Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/84Vehicles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Lock And Its Accessories (AREA)

Abstract

提供了一种为车辆对车辆通信系统中的车辆获得证书撤销清单(CRL)的方法。提供便携安全单元以访问车辆的安全操作。便携安全单元链接到能访问通信网络的装置。通信网络与用于发布更新的CRL的证书认证机构通信。已更新的CRL从证书认证机构下载到便携安全单元。稍后,当用户进入车辆,在便携安全单元和车辆处理器单元之间建立通信链路。在便携安全单元和车辆处理单元之间交换相互鉴权。响应于成功的相互鉴权,存储在便携安全单元内的已更新CRL下载到车辆通信系统的存储器。

Description

车辆对车辆通信网络中的威胁缓解
技术领域
实施例大体涉及车辆对车辆通信系统。
背景技术
在因特网上使用证书撤销清单(CRL)来完成证书有效性的检查已经激发了CRL在其它背景下的使用,如车辆对车辆的通信。由于车辆不处于可以向证书认证机构提供可达性的路侧设备的通信范围内,由此导致与证书认证机构之间断续的连接,不能更新正在检验的已撤销状态的证书将导致对签有已撤销证书消息的接受。在车辆通信系统中,通过与路侧设备的通信来获得CRL。然而,如果车辆不能经常地与路侧设备通信,那么车辆将不能获得CRL的更新清单。
发明内容
实施例的优点是利用通信网络(而不是车辆通信系统)和路侧设备通信信道获取已更新的证书撤销清单。车辆用户可以利用如因特网的通信网络,建立与证书认证机构的通信链路,用于根据用户需求下载更新的CRL。
实施例设想了一种用于为在车辆对车辆系统中的车辆获得证书撤销清单(CRL)的方法。提供了便携安全单元来访问车辆的安全操作。便携安全单元链接到能够访问通信网络的装置。通信网络与证书认证机构通信,用于发布已更新的CRL。已更新的CRL被从证书认证机构下载到便携安全单元。在便携安全单元和车辆处理器单元之间建立通信链路。便携安全单元与车辆处理单元之间交换相互鉴权。响应于成功的相互鉴权,存储在便携安全单元中的已更新CRL被下载到车辆通信系统的存储器中。
实施例设想了车辆对车辆通信系统。车辆通信处理单元用于控制车辆对车辆通信系统内的无线消息广播。车辆通信处理单元具有用于存储证书撤销清单的存储器。便携安全单元链接到车辆处理单元。响应于彼此链接,便携安全单元与处理单元通信,用于执行便携安全单元与车通信处理单元之间的相互鉴权。便携安全单元具有用于存储包副本和已更新的证书撤销清单的非易失性存储器。便携安全单元链接到能访问通信网络的装置。通信网络与证书认证机构通信,用于将包副本从便携安全单元上传到认证机构(CA),且从CA下载已更新的CRL到便携安全单元。响应于初始化车辆安全操作,便携安全单元建立到车辆通信系统的通信链路。响应于便携安全单元与车辆处理单元之间的相互鉴权,存储在便携安全单元的已更新CRL下载到车辆通信系统的存储器。
本发明还包括以下技术方案。
1. 一种为车辆对车辆通信系统中的车辆获得证书撤销清单(CRL)的方法,所述方法包括以下步骤:
提供便携安全单元来访问所述车辆的安全操作;
将所述便携安全单元链接到能够访问通信网路的网络装置,所述通信网络与用于发布更新的CRL的证书认证机构通信;
将所述已更新的CRL从所述证书认证机构下载到所述便携安全单元;
建立所述便携安全单元和车辆处理器单元之间的通信链路;以及
在所述便携安全单元和所述车辆处理单元之间交换相互鉴权,其中,响应于成功的相互鉴权,存储在所述便携安全单元内的已更新的CRL下载到所述车辆通信系统的存储器。
2. 如技术方案1的方法,其特征在于,通过将点火钥匙插进车辆点火器内来开始建立所述便携安全单元和车辆处理单元之间的链路。
3. 如技术方案1的方法,其特征在于,所述便携安全单元通过有线连接与所述通信网络通信。
4. 如技术方案1的方法,其特征在于,所述便携安全单元通过无线连接与所述通信网络通信。
5. 如技术方案1的方法,其特征在于,所述网络装置通过因特网与证书认证机构通信。
6. 如技术方案1的方法,其特征在于,所述便携安全单元利用对接装置与所述网络装置通信。
7. 如技术方案1的方法,其特征在于,所述已更新的CRL存储在所述便携安全单元的存储卡内。
8. 如技术方案1的方法,其特征在于,所述已更新的CRL通过运行在后端服务器的集中恶意节点检测系统计算。
9. 如技术方案1的方法,其特征在于,所述集中恶意节点检测系统检测所述车辆对车辆通信系统中的异常。
10. 如技术方案1的方法,其特征在于,包副本从所述便携安全单元上传到所述证书认证机构,以辅助检测所述车辆对车辆通信系统中的异常。
11. 如技术方案1的方法,其特征在于,加密证书从所述证书认证机构下载到车辆,用于为所述车辆对车辆通信系统中的用户提供增强的隐私。
12. 一种车辆对车辆通信系统,包括:
用于控制车辆对车辆通信系统中的无线消息广播的车辆通信处理单元,所述车辆通信处理单元具有用于存储证书撤销清单(CRL)的存储器;以及
用于链接到所述车辆处理单元的便携安全单元,响应于彼此的链接,所述便携安全单元与所述处理单元通信,用于执行所述便携安全单元与所述车辆通信处理单元之间的相互鉴权,所述便携安全单元具有用于存储已更新的证书撤销清单的非易失性存储器;
其中,所述便携安全单元链接到能够访问通信网络的网络装置,所述通信网络与用于发布更新的CRL的证书认证机构通信,其中所述已更新的CRL从所述证书认证机构下载到所述便携安全单元,其中,响应于开始车辆安全操作,所述便携安全单元建立到所述车辆通信系统的通信链路,以及其中,响应于所述便携安全单元和所述车辆处理单元之间的相互鉴权,存储在所述便携安全单元内的所述已更新的CRL下载到所述车辆通信系统的存储器。
13. 如技术方案12的车辆对车辆通信系统,其特征在于,所述便携安全单元包括钥匙加密锁。
14. 如技术方案13的车辆对车辆通信系统,其特征在于,响应于点火钥匙被插进点火器内,所述便携安全单元和所述车辆通信处理器交换相互鉴权。
15. 如技术方案14的车辆对车辆通信系统,其特征在于,所述钥匙加密锁结合作为所述点火钥匙的一部分。
16. 如技术方案15的车辆对车辆通信系统,其特征在于,进一步包括用于与所述网络装置通信的对接装置。
17. 如技术方案16的车辆对车辆通信系统,其特征在于,用于从所述通信网络下载所述已更新的CRL的所述网路装置包括计算机。
18. 如技术方案16的车辆对车辆通信系统,其特征在于,用于从所述通信网络下载所述已更新的CRL的所述网路装置包括基于电话的装置。
19. 如技术方案14的车辆对车辆通信系统,其特征在于,所述钥匙加密锁包括用于存储下载的所述已更新CRL的存储卡。
20. 如技术方案12的车辆对车辆通信系统,其特征在于,使用集中恶意节点检测例程来检测所述车辆对车辆通信网络中的异常。
21. 如技术方案12的车辆对车辆通信系统,其特征在于,所述存储器存储车辆对车辆通信的包副本,所述包副本被上传到所述证书认证机构,用于辅助检测所述车辆对车辆通信系统中的异常。
附图说明
图1是根据实施例的CRL获取系统中使用的通信装置的示例性示意图。
图2是根据实施例的CRL获取系统的框图。
图3是根据实施例的用于更新CRL的方法的流程图。
具体实施方式
图1显示车辆对车辆通信系统(V2V)。V2V通信系统很容易从源(而不是路侧设备)下载已更新的证书撤销清单(CRL),路侧设备通常是用于更新CRL的主要通信接口装置。V2V通信系统包括与一或多个远程实体通信的宿主车辆。远程实体可以是远程车辆或RSE。应该理解的是相对于远离宿主车辆的车辆而言,各车辆将其自身视为宿主车辆。因此,在上下文中术语宿主车辆指的是本说明书所介绍的相应车辆。
CRL是已撤销的或不再有效的数字证书清单。宿主车辆从远程实体接收消息,该消息的数字证书已被撤销或不再有效,宿主车辆不应该依赖该消息,该消息应该被忽略。数字证书被撤销的原因包括但不限于,证书认证机构(CA)不恰当地发布证书,证书持有者的错误行为(包括违反CA指定的政策),或者如果私有密钥被视为已泄漏(即,被应被发布该密钥的实体之外的任何实体了解)。
CRL被定期再生和再发布,或者可以在数字证书被撤销后再进行再生和再发布。数字证书也可以有失效日期,用于检查来确定数字证书的有效性。每当一请求实体想要依赖数字证书时,应该检查数字证书状态;否则由持有(已撤消)数字证书的实体签名的消息可能被错误的接受为可依赖。因此,应该具有一个最近的CRL清单。在车辆通信中的问题是车辆不能与路侧实体或其它通信装置连续通信(由于广播范围)。因此,更新CRL仅可能出现在车辆在RSE的通信范围内时。
本文介绍的实施例通过拥有在CA和车辆之间的经常连接机制,提供了一种在车辆对车辆通信网络中用于威胁缓解的有效技术。对CA和车辆之间经常连接的需求提供了一些优点。首先,如果用户(如,网络中的车辆)能经常接触CA,那么车辆对车辆通信的已更新副本能够上传以辅助CA检测错误行为的车辆,有助于建立撤销清单。副本是在一特定持续时间内通过DSRC天线收到的消息的摘要。副本可以是详尽的(即,包括接收到的所有消息)、随机的(即,包括接收到消息的随机片段)或是选择性的(即,只包括车辆感知视为可疑的或异常的消息)。通过长时间不上传可疑消息的副本,产生在识别和撤销错误行为身份方面的延迟。第二,用户能够通过经常与CA交互来下载更新的撤销信息。在长时间后获得撤销信息导致用户可能从撤销实体处接受包的“漏洞窗口”。另外,经常在CA和车辆之间交互的另一个优点是提供了更高级别的隐私。而且,通过分配特定于地理区域的证书,方便了跨地理区域的迁移。特别是,用户能够足够经常地刷新他们的身份/认证以增强隐私。
参考图1和图2,显示的车辆10具有V2V或车辆对实体(V2X)的通信能力。车辆10包括无线电12(如,接收器的后端),无线电包括用于发射和接收无线消息的发射器和接收器(或发射接收器)。车辆10进一步包括用于处理在所接收到的无线消息或诸如全球定位系统(GPS)接收器的其它无线装置中所接收到的数据的处理单元14(如,协议栈)。处理单元14可包括但不限于,电子控制单元(ECU),用于控制访问车辆以及车辆的发动机启动操作。V2V通信系统还包括用于存储诸如CRL的数据的存储器16,CRL用于确定数字证书是否被撤销。
V2V通信系统的处理单元14与便携安全单元18通信。便携安全单元18优选地结合作为用于访问车辆内部和促动车辆发动机启动的车辆点火钥匙的一部分。或者,便携安全单元可以是独立的装置或结合作为其它部件的一部分。便携安全单元18包括加密锁(dongle)20。加密锁20是一小块便携硬件,其与诸如计算机的网络装置22通信,并链接到通信网络23,甚至到处理单元14。加密锁20优选地与车辆点火钥匙在一起,用于与车辆的处理单元14通信。加密锁20包括存储器24,如智能卡、快闪存储器等,用于存储访问车辆功能的代码和用于存储已更新的CRL和包副本。
当链接到网络装置22时,加密锁20访问通信网络23,用于上传包副本和从证书认证机构下载已更新的CRL。加密锁20利用对接装置26来与网络装置22(如计算机)通信。对接装置26可以利用有线连接或无线连接来与网络装置22通信。网络装置22进一步包括通过通信网络23控制与CA通信的处理器25。通信网络23可以包括因特网或任何其它的通信介质。网络装置22用于与CA通信,用于根据用户请求上传包副本和获得已更新的CRL。已更新的CRL通过装置22从CA下载到加密锁20。加密锁20将下载的CRL存储在存储器24中。在从CA处成功地下载CRL后,加密锁20被从对接站26处移除。另外,伪名称形式的加密证书或其它证书可以从CA下载到车辆。伪名称不包含关于车辆的任何个人的或身份信息,但是使车辆能够执行发送和接收V2V消息所必要的安全协议。这就增强了V2V通信系统中的用户隐私。使用对应于各伪名称的加密材料签名的消息一般会追加相应的伪名称,用于接收方来验证消息的真实性。只要车辆使用相同的伪名称,观测器就能够链接到由相应车辆发送的消息。通过使用各伪名称一小段时间,车辆可以获得匿名性和周期性地从CA处请求新的伪名称集。
一旦用户进入车辆,便携安全单元链接到车辆处理单元14。在优选实施例中,通过将点火钥匙插进车辆点火器17开始将便携安全单元18链接到车辆处理单元14,用于在加密锁和车辆处理单元14之间相互鉴权。一旦鉴权成功,已更新的CRL从加密锁20下载到车辆的处理单元14。处理单元14利用已更新的CRL来确定已收到的消息的数字证书是否是已撤销的。
在发送已更新的CRL前,在后端服务器执行的集中恶意节点检测系统分析接收到的包副本。集中恶意节点检测系统检测车辆对车辆通信系统中的异常。
图3显示了用于更新V2V或V2X通信系统中的车辆CRL的方法的流程图。在步骤30,提供了便携安全单元用于访问车辆的安全车辆操作。便携安全单元可以与点火钥匙结合。或者,便携安全单元可以与另一装置结合或可以是独立装置。便携安全单元包括用于存储一个或多个代码来访问安全操作的加密锁。
在步骤31,便携安全单元链接到具有与通信网络的通信链路的网络装置。网络装置可以包括但不限于计算机、电话、个人数字助理。便携安全单元可以利用对接站建立与网络装置的通信。对接站可以利用到网络装置(如计算机)的无线或有线的连接。
在步骤32,诸如计算机的网络装置进行与证书认证机构(CA)的通信。根据在接收到的包副本中检测的异常,证书认证机构相应地发布更新的CRL。在CRL中列举的证书是由于期满、恶意行为或私有密钥被泄漏而撤销的数字证书。计算机根据用户请求下载局部区域的已更新证书。
在步骤33,初始化在加密锁和车辆处理器之间的相互鉴权,用于允许诸如发动机启动操作的安全操作。建立相互鉴权可以包括将点火钥匙插进点火器中,用于开始发动机启动操作。集成在点火钥匙内或便携安全装置内的加密锁与车辆处理器通信来相互鉴权。
在步骤34,响应于车辆操作或安全操作的开始(如将点火钥匙插进点火器中),建立便携通信装置和车辆处理器之间的链路。
在步骤35,建立了相互鉴权。成功的鉴权发生在便携安全单元验证了车辆通信处理器时,以及当车辆通信处理器验证了便携安全装置时。
在步骤36,在两装置相互鉴权后,已更新的CRL从加密锁下载到车辆处理器。另外,伪名称形式的加密证书或其它证书可从CA下载到车辆。而且,可以上传车辆对车辆通信的已更新副本来辅助CA检测错误行为的车辆,有助于建立撤销清单。
在步骤37,CRL存储在车辆处理器存储器等中,用于检查与车辆接收到的消息相关的数字证书是否已撤销。如果数字证书是已撤销的,消息就被忽略。如果接收到的消息的数字证书不是已撤销的,那么消息被接受或者保留用于其它处理。
尽管已经详细介绍了本发明的某些实施例,但是对本发明涉及到的领域熟悉的技术人员将意识到用于实践由权利要求限制的发明的各种备选设计和实施例。

Claims (21)

1.一种为车辆对车辆通信系统中的车辆获得证书撤销清单CRL的方法,所述方法包括以下步骤:
提供便携安全单元来访问所述车辆的安全操作;
将所述便携安全单元链接到能够访问通信网络的网络装置,所述通信网络与用于发布更新的CRL的证书认证机构通信;
将所述已更新的CRL从所述证书认证机构下载到所述便携安全单元;
建立所述便携安全单元和车辆处理单元之间的通信链路;以及
在所述便携安全单元和所述车辆处理单元之间交换相互鉴权,其中,响应于成功的相互鉴权,存储在所述便携安全单元内的已更新的CRL下载到所述车辆处理单元的存储器。
2.如权利要求1的方法,其特征在于,通过将点火钥匙插进车辆点火器内来开始建立所述便携安全单元和车辆处理单元之间的链路。
3.如权利要求1的方法,其特征在于,所述便携安全单元通过有线连接与所述通信网络通信。
4.如权利要求1的方法,其特征在于,所述便携安全单元通过无线连接与所述通信网络通信。
5.如权利要求1的方法,其特征在于,所述网络装置通过因特网与证书认证机构通信。
6.如权利要求1的方法,其特征在于,所述便携安全单元利用对接装置与所述网络装置通信。
7.如权利要求1的方法,其特征在于,所述已更新的CRL存储在所述便携安全单元的存储卡内。
8.如权利要求1的方法,其特征在于,所述已更新的CRL通过运行在后端服务器的集中恶意节点检测系统来计算。
9.如权利要求8的方法,其特征在于,所述集中恶意节点检测系统检测所述车辆对车辆通信系统中的异常。
10.如权利要求1的方法,其特征在于,包副本从所述便携安全单元上传到所述证书认证机构,以辅助检测所述车辆对车辆通信系统中的异常。
11.如权利要求1的方法,其特征在于,加密证书从所述证书认证机构下载到车辆,用于为所述车辆对车辆通信系统中的用户提供增强的隐私。
12.一种车辆对车辆通信系统,包括:
用于控制车辆对车辆通信系统中的无线消息广播的车辆通信处理单元,所述车辆通信处理单元具有用于存储证书撤销清单CRL的存储器;以及
用于链接到所述车辆通信处理单元的便携安全单元,响应于彼此的链接,所述便携安全单元与所述车辆通信处理单元通信,用于执行所述便携安全单元与所述车辆通信处理单元之间的相互鉴权,所述便携安全单元具有用于存储已更新的证书撤销清单的非易失性存储器;
其中,所述便携安全单元链接到能够访问通信网络的网络装置,所述通信网络与用于发布更新的CRL的证书认证机构通信,其中所述已更新的CRL从所述证书认证机构下载到所述便携安全单元,其中,响应于开始车辆安全操作,所述便携安全单元建立到所述车辆通信处理单元的通信链路,以及其中,响应于所述便携安全单元和所述车辆通信处理单元之间的相互鉴权,存储在所述便携安全单元内的所述已更新的CRL下载到所述车辆通信处理单元的存储器。
13.如权利要求12的车辆对车辆通信系统,其特征在于,所述便携安全单元包括钥匙加密锁。
14.如权利要求13的车辆对车辆通信系统,其特征在于,响应于点火钥匙被插进点火器内,所述便携安全单元和所述车辆通信处理单元交换相互鉴权。
15.如权利要求14的车辆对车辆通信系统,其特征在于,所述钥匙加密锁结合作为所述点火钥匙的一部分。
16.如权利要求15的车辆对车辆通信系统,其特征在于,进一步包括用于与所述网络装置通信的对接装置。
17.如权利要求16的车辆对车辆通信系统,其特征在于,用于从所述通信网络下载所述已更新的CRL的所述网络装置包括计算机。
18.如权利要求16的车辆对车辆通信系统,其特征在于,用于从所述通信网络下载所述已更新的CRL的所述网络装置包括基于电话的装置。
19.如权利要求14的车辆对车辆通信系统,其特征在于,所述钥匙加密锁包括用于存储下载的所述已更新CRL的存储卡。
20.如权利要求12的车辆对车辆通信系统,其特征在于,使用集中恶意节点检测例程来检测所述车辆对车辆通信网络中的异常。
21.如权利要求12的车辆对车辆通信系统,其特征在于,所述存储器存储车辆对车辆通信的包副本,所述包副本被上传到所述证书认证机构,用于辅助检测所述车辆对车辆通信系统中的异常。
CN201110097813.3A 2010-04-19 2011-04-19 车辆对车辆通信网络中的威胁缓解 Active CN102223362B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US12/762428 2010-04-19
US12/762,428 US8819414B2 (en) 2010-04-19 2010-04-19 Threat mitigation in a vehicle-to-vehicle communication network

Publications (2)

Publication Number Publication Date
CN102223362A CN102223362A (zh) 2011-10-19
CN102223362B true CN102223362B (zh) 2015-09-09

Family

ID=44779792

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110097813.3A Active CN102223362B (zh) 2010-04-19 2011-04-19 车辆对车辆通信网络中的威胁缓解

Country Status (3)

Country Link
US (1) US8819414B2 (zh)
CN (1) CN102223362B (zh)
DE (1) DE102011016513A1 (zh)

Families Citing this family (66)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110191581A1 (en) * 2009-08-27 2011-08-04 Telcordia Technologies, Inc. Method and system for use in managing vehicle digital certificates
US8397063B2 (en) * 2009-10-07 2013-03-12 Telcordia Technologies, Inc. Method for a public-key infrastructure for vehicular networks with limited number of infrastructure servers
US8593253B2 (en) * 2010-06-09 2013-11-26 Gm Global Technology Operations, Inc. Systems and methods for efficient authentication
US11370313B2 (en) 2011-04-25 2022-06-28 Emerging Automotive, Llc Methods and systems for electric vehicle (EV) charge units and systems for processing connections to charge units
US9963145B2 (en) 2012-04-22 2018-05-08 Emerging Automotive, Llc Connected vehicle communication with processing alerts related to traffic lights and cloud systems
US11270699B2 (en) 2011-04-22 2022-03-08 Emerging Automotive, Llc Methods and vehicles for capturing emotion of a human driver and customizing vehicle response
US9288270B1 (en) 2011-04-22 2016-03-15 Angel A. Penilla Systems for learning user preferences and generating recommendations to make settings at connected vehicles and interfacing with cloud systems
US11132650B2 (en) 2011-04-22 2021-09-28 Emerging Automotive, Llc Communication APIs for remote monitoring and control of vehicle systems
US9215274B2 (en) 2011-04-22 2015-12-15 Angel A. Penilla Methods and systems for generating recommendations to make settings at vehicles via cloud systems
US9104537B1 (en) 2011-04-22 2015-08-11 Angel A. Penilla Methods and systems for generating setting recommendation to user accounts for registered vehicles via cloud systems and remotely applying settings
US9171268B1 (en) 2011-04-22 2015-10-27 Angel A. Penilla Methods and systems for setting and transferring user profiles to vehicles and temporary sharing of user profiles to shared-use vehicles
US9348492B1 (en) 2011-04-22 2016-05-24 Angel A. Penilla Methods and systems for providing access to specific vehicle controls, functions, environment and applications to guests/passengers via personal mobile devices
US10217160B2 (en) * 2012-04-22 2019-02-26 Emerging Automotive, Llc Methods and systems for processing charge availability and route paths for obtaining charge for electric vehicles
US9648107B1 (en) 2011-04-22 2017-05-09 Angel A. Penilla Methods and cloud systems for using connected object state data for informing and alerting connected vehicle drivers of state changes
US9229905B1 (en) 2011-04-22 2016-01-05 Angel A. Penilla Methods and systems for defining vehicle user profiles and managing user profiles via cloud systems and applying learned settings to user profiles
US9285944B1 (en) 2011-04-22 2016-03-15 Angel A. Penilla Methods and systems for defining custom vehicle user interface configurations and cloud services for managing applications for the user interface and learned setting functions
US9365188B1 (en) 2011-04-22 2016-06-14 Angel A. Penilla Methods and systems for using cloud services to assign e-keys to access vehicles
US9189900B1 (en) 2011-04-22 2015-11-17 Angel A. Penilla Methods and systems for assigning e-keys to users to access and drive vehicles
US10289288B2 (en) 2011-04-22 2019-05-14 Emerging Automotive, Llc Vehicle systems for providing access to vehicle controls, functions, environment and applications to guests/passengers via mobile devices
US9123035B2 (en) 2011-04-22 2015-09-01 Angel A. Penilla Electric vehicle (EV) range extending charge systems, distributed networks of charge kiosks, and charge locating mobile apps
US9371007B1 (en) 2011-04-22 2016-06-21 Angel A. Penilla Methods and systems for automatic electric vehicle identification and charging via wireless charging pads
US9493130B2 (en) 2011-04-22 2016-11-15 Angel A. Penilla Methods and systems for communicating content to connected vehicle users based detected tone/mood in voice input
US9697503B1 (en) 2011-04-22 2017-07-04 Angel A. Penilla Methods and systems for providing recommendations to vehicle users to handle alerts associated with the vehicle and a bidding market place for handling alerts/service of the vehicle
US10824330B2 (en) 2011-04-22 2020-11-03 Emerging Automotive, Llc Methods and systems for vehicle display data integration with mobile device data
US9180783B1 (en) 2011-04-22 2015-11-10 Penilla Angel A Methods and systems for electric vehicle (EV) charge location color-coded charge state indicators, cloud applications and user notifications
US9809196B1 (en) 2011-04-22 2017-11-07 Emerging Automotive, Llc Methods and systems for vehicle security and remote access and safety control interfaces and notifications
US9581997B1 (en) 2011-04-22 2017-02-28 Angel A. Penilla Method and system for cloud-based communication for automatic driverless movement
US9536197B1 (en) 2011-04-22 2017-01-03 Angel A. Penilla Methods and systems for processing data streams from data producing objects of vehicle and home entities and generating recommendations and settings
US10572123B2 (en) 2011-04-22 2020-02-25 Emerging Automotive, Llc Vehicle passenger controls via mobile devices
US11294551B2 (en) 2011-04-22 2022-04-05 Emerging Automotive, Llc Vehicle passenger controls via mobile devices
US9346365B1 (en) 2011-04-22 2016-05-24 Angel A. Penilla Methods and systems for electric vehicle (EV) charging, charging unit (CU) interfaces, auxiliary batteries, and remote access and user notifications
US9139091B1 (en) 2011-04-22 2015-09-22 Angel A. Penilla Methods and systems for setting and/or assigning advisor accounts to entities for specific vehicle aspects and cloud management of advisor accounts
US9818088B2 (en) 2011-04-22 2017-11-14 Emerging Automotive, Llc Vehicles and cloud systems for providing recommendations to vehicle users to handle alerts associated with the vehicle
US10286919B2 (en) 2011-04-22 2019-05-14 Emerging Automotive, Llc Valet mode for restricted operation of a vehicle and cloud access of a history of use made during valet mode use
US11203355B2 (en) 2011-04-22 2021-12-21 Emerging Automotive, Llc Vehicle mode for restricted operation and cloud data monitoring
US9230440B1 (en) 2011-04-22 2016-01-05 Angel A. Penilla Methods and systems for locating public parking and receiving security ratings for parking locations and generating notifications to vehicle user accounts regarding alerts and cloud access to security information
TWI433558B (zh) 2011-12-05 2014-04-01 Ind Tech Res Inst 動態調整憑證撤銷清單更新頻率的方法及系統
US20130278441A1 (en) * 2012-04-24 2013-10-24 Zetta Research and Development, LLC - ForC Series Vehicle proxying
US8799657B2 (en) * 2012-08-02 2014-08-05 Gm Global Technology Operations, Llc Method and system of reconstructing a secret code in a vehicle for performing secure operations
DE102013003040B4 (de) 2013-02-22 2015-11-12 Audi Ag Kraftfahrzeug mit nachträglich per Anwendungsprogramm veränderbarem Fahrverhalten sowie Verfahren hierzu
US9398397B2 (en) * 2014-01-09 2016-07-19 Ford Global Technologies, Llc Secure manipulation of embedded modem connection settings through short messaging service communication
KR20160038091A (ko) * 2014-09-24 2016-04-07 현대자동차주식회사 V2x 통신을 위한 csr 인증서 발급 방법 및 시스템
WO2016046819A1 (en) * 2014-09-25 2016-03-31 Tower-Sec Ltd. Vehicle correlation system for cyber attacks detection and method thereof
KR101592788B1 (ko) * 2014-11-19 2016-02-18 현대자동차주식회사 이상 차량 처리 방법 및 이를 수행하는 v2x 통신 시스템
US9865168B2 (en) 2015-05-15 2018-01-09 Hyundai America Technical Center, Inc Detecting misbehavior in vehicle-to-vehicle (V2V) comminications
CN104980438B (zh) * 2015-06-15 2018-07-24 中国科学院信息工程研究所 一种虚拟化环境中数字证书撤销状态检查的方法和系统
KR101673310B1 (ko) * 2015-08-24 2016-11-07 현대자동차주식회사 인증서 기반의 차량 보안 접속 제어 방법 및 그를 위한 장치 및 시스템
TWI600334B (zh) * 2016-03-23 2017-09-21 財團法人工業技術研究院 車輛網路節點之安全憑證管理方法與應用其之車輛網路節 點
JP6668898B2 (ja) * 2016-04-05 2020-03-18 株式会社オートネットワーク技術研究所 通信システム及び車載通信装置
US10491405B2 (en) 2016-10-04 2019-11-26 Denso International America, Inc. Cryptographic security verification of incoming messages
US10171953B2 (en) 2016-12-15 2019-01-01 At&T Mobility Ii Llc Vehicle event notification via cell broadcast
US11025607B2 (en) * 2016-12-15 2021-06-01 At&T Mobility Ii Llc V2X certificate management
US10757113B2 (en) 2017-03-17 2020-08-25 Cylance Inc. Communications bus signal fingerprinting
US10462155B2 (en) 2017-03-17 2019-10-29 Cylance Inc. Electronic control unit protection framework using security zones
US10275615B2 (en) 2017-03-17 2019-04-30 Cylance Inc. Communications bus data transmission using relative ground shifting
US11290884B2 (en) * 2017-03-29 2022-03-29 Lg Electronics Inc. V2X communication device and data communication method thereof
US11440504B2 (en) * 2017-04-05 2022-09-13 Gogoro Inc. Systems for operating a vehicle and associated methods
WO2018230833A1 (ko) * 2017-06-11 2018-12-20 엘지전자(주) V2x 통신 장치 및 그의 데이터 통신 방법
US11153077B2 (en) * 2018-12-14 2021-10-19 Westinghouse Air Brake Technologies Corporation Secure vehicle to vehicle communication
WO2019060539A1 (en) * 2017-09-21 2019-03-28 Lg Electronics, Inc. METHODS AND CRYPTOGRAPHIC SYSTEMS FOR MANAGING DIGITAL CERTIFICATES WITH BINDING VALUES
CN107682148A (zh) * 2017-10-12 2018-02-09 华东师范大学 一种车辆总线与互联网通讯系统之间的安全访问系统及方法
US11082846B2 (en) * 2018-03-20 2021-08-03 Qualcomm Incorporated Method and system for onboard equipment misbehavior detection report routing
CN110858804B (zh) * 2018-08-25 2022-04-05 华为云计算技术有限公司 确定证书状态的方法
US11916895B1 (en) * 2018-11-01 2024-02-27 Amazon Technologies, Inc. Certificate authority breach detection for network-connected devices
WO2020199134A1 (en) * 2019-04-02 2020-10-08 Qualcomm Incorporated Methods and systems for provisioning of certificates for vehicle-based communication
CN111431901B (zh) * 2020-03-23 2021-10-12 重庆长安汽车股份有限公司 外部设备安全访问车内ecu的系统及访问方法

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020133716A1 (en) * 2000-09-05 2002-09-19 Shlomi Harif Rule-based operation and service provider authentication for a keyed system
US7487252B2 (en) * 2001-11-16 2009-02-03 Gateway Inc. Vehicle based intelligent network interactivity
AU2003259563A1 (en) 2002-08-28 2004-03-29 Matsushita Electric Industrial Co., Ltd. Content-duplication management system, apparatus and method, playback apparatus and method, and computer program
EP2116915A1 (en) * 2002-09-05 2009-11-11 Panasonic Corporation Group management system, group management device, and member device
US7366892B2 (en) * 2003-01-28 2008-04-29 Cellport Systems, Inc. Secure telematics
US20050055487A1 (en) * 2003-09-04 2005-03-10 Toshiyuki Tanaka Rotating docking station
JP4489024B2 (ja) * 2004-01-26 2010-06-23 東芝ソリューション株式会社 セキュリティ装置、車両用認証装置、方法及びプログラム
WO2006133722A1 (de) * 2005-06-14 2006-12-21 Bayerische Motoren Werke Aktiengesellschaft Verfahren zur kommunikation zwischen einem kraftfahrzeug und einer diagnoseeinheit
US20080150685A1 (en) * 2005-08-31 2008-06-26 Continental Automotive Systems Us, Inc. Vehicle key for bi-directional communication with vehicle
US7734050B2 (en) * 2006-03-27 2010-06-08 Nissan Technical Center North America, Inc. Digital certificate pool
US20080027602A1 (en) * 2006-05-30 2008-01-31 Yeap Tet H System and method for deterring theft of vehicles and other products having integral computer means
CA2900269A1 (en) * 2007-02-02 2008-09-18 Telcordia Technologies, Inc. Method and system to authorize and assign digital certificates without loss of privacy
US8171283B2 (en) * 2007-03-19 2012-05-01 Telcordia Technologies, Inc. Vehicle segment certificate management using short-lived, unlinked certificate schemes
CA2703719C (en) * 2007-10-26 2014-07-08 Telcordia Technologies, Inc. Method and system for secure session establishment using identity-based encryption (vdtls)
DE102008008970A1 (de) * 2008-02-13 2009-08-20 Bayerische Motoren Werke Aktiengesellschaft Bordnetz-System eines Kraftfahrzeugs mit austauschbarem kryptografischen Schlüssel und/oder Zertifikat
US9461827B2 (en) * 2008-04-11 2016-10-04 Toyota Motor Engineering & Manufacturing North America, Inc. Method for distributing a list of certificate revocations in a vanet
JP5653354B2 (ja) * 2008-08-11 2015-01-14 ティーティーアイ インベンションズ ディー エルエルシー 車両において、ネットワーク化された携帯機器を使用するためのシステム及び方法
US20100205429A1 (en) * 2009-02-10 2010-08-12 Gm Global Technology Operations, Inc. System and method for verifying that a remote device is a trusted entity

Also Published As

Publication number Publication date
US20110258435A1 (en) 2011-10-20
DE102011016513A1 (de) 2011-11-17
CN102223362A (zh) 2011-10-19
US8819414B2 (en) 2014-08-26

Similar Documents

Publication Publication Date Title
CN102223362B (zh) 车辆对车辆通信网络中的威胁缓解
CN107615291B (zh) 从机器设备服务器安全自动获得服务的方法和系统
JP5949732B2 (ja) プログラム更新システム及びプログラム更新方法
US9464905B2 (en) Over-the-air vehicle systems updating and associate security protocols
US20180326947A1 (en) Operating a key fob in a car sharing system
CN112543927B (zh) 一种设备升级方法及相关设备
US8222989B2 (en) Method for the protection of a movable object, especially a vehicle, against unauthorized use
CN110324335B (zh) 一种基于电子移动证书的汽车软件升级方法及系统
CN107666498B (zh) 车载模块的更新方法、装置、云端服务器、系统和车辆
CN111279310A (zh) 一种车载设备升级方法及相关设备
US20170118023A1 (en) Method for authorizing a software update in a motor vehicle
KR20120116924A (ko) 차량 액세스 제어 서비스 및 플랫폼
JP2008065829A (ja) アクセス装置の権限データを更新する方法およびサービスセンタ
KR101334562B1 (ko) 스마트 기기를 이용한 자동차 도어락 개폐 시스템 및 그 방법
JP2016022948A (ja) 近接乗り物データ送信
US8886367B2 (en) Communication between a vehicle and a central unit
KR20200105743A (ko) 차량용 업데이트 시스템 및 제어 방법
CN111049651A (zh) 一种车载智能计算装置、云端服务器以及唤醒方法
CN113709695A (zh) 车辆使用的授权方法及系统
CN111046985A (zh) 基于电子标签的交互方法、设备及存储介质
JP6306364B2 (ja) 携帯端末登録システム
JP2013258491A (ja) カーシェアリングシステム、カーシェアリング提供方法
CN102158465B (zh) 车载设备、车载系统及车载登录方法
CN102238155B (zh) 基于车载设备的用户管理方法及系统
JP5269408B2 (ja) 盗用防止装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant