CN103716160B - 用于个性化访问汽车远程信息处理服务的方法和设备 - Google Patents

用于个性化访问汽车远程信息处理服务的方法和设备 Download PDF

Info

Publication number
CN103716160B
CN103716160B CN201310302614.0A CN201310302614A CN103716160B CN 103716160 B CN103716160 B CN 103716160B CN 201310302614 A CN201310302614 A CN 201310302614A CN 103716160 B CN103716160 B CN 103716160B
Authority
CN
China
Prior art keywords
information processing
remote information
processing system
secret key
vehicle remote
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310302614.0A
Other languages
English (en)
Other versions
CN103716160A (zh
Inventor
D.莱曼
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Harman Becker Automotive Systems GmbH
Original Assignee
Harman Becker Automotive Systems GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Harman Becker Automotive Systems GmbH filed Critical Harman Becker Automotive Systems GmbH
Publication of CN103716160A publication Critical patent/CN103716160A/zh
Application granted granted Critical
Publication of CN103716160B publication Critical patent/CN103716160B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/90Services for handling of emergency or hazardous situations, e.g. earthquake and tsunami warning systems [ETWS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供用于对远程信息处理服务进行验证访问的方法和设备,包括将移动通信装置连接到汽车远程信息处理系统、接收访问远程信息处理服务的请求、通过汽车远程信息处理系统的处理单元来确定是否需要个性化密钥用于用户验证以访问远程信息处理服务;并且如果确定需要个性化密钥,则从移动通信装置请求个性化密钥。

Description

用于个性化访问汽车远程信息处理服务的方法和设备
技术领域
本发明涉及用于提供对汽车远程信息处理系统的远程信息处理服务如信息娱乐或导航服务的安全且个性化访问的方法和设备。
背景技术
自从1978年由Simon Nora和Alain Minc引进以来,远程信息处理,即电信学和信息学的整合已经变得非常普遍,特别是在汽车远程信息处理的情况下,即在交通工具中的应用非常普遍。汽车远程信息处理系统的典型应用包括使用全球定位系统技术的汽车导航系统、在交通工具到交通工具和交通工具到基础设施中的交通工具的紧急警报系统、在交通工具的事故和故障情况下的紧急呼叫系统、集成式免提移动电话、无线安全通信、自动驾驶辅助系统、移动数据、收音机和电视机以及交通工具追踪,例如作为车队管理系统的一部分,但不限于这些。远程信息处理系统可包括电子、电机和电磁装置。
虽然由汽车远程信息处理系统提供的许多服务涉及交通工具的被动和主动安全系统并因此通常不需要与用户诸如驾驶员的交互,但是越来越多的远程信息处理服务(如信息娱乐服务或导航服务)专门针对用户/驾驶员。许多这些远程信息处理服务可被个性化,这意味着汽车远程信息处理系统考虑到个体用户对于所提供的远程信息处理服务的个人偏好和/或要求。典型的实例是依据无线电台、电视节目或网站的喜好选择、用户确定或选择的导航系统的目的地或者用户确定的座位和反光镜布置,但不限于这些。其它实例可以是用于导航和/或信息娱乐显示或者访问个人电话簿的图形或显示设置。一些远程信息处理服务可能需要用户验证,尤其是如果它们是由外部供应商通过汽车远程信息处理系统所提供。此类远程信息处理服务的具体但非限定性实例是应支付费用的视频下载和视频流、电视广播、卫星无线电广播或访问特定的网站。此外,由于远程信息处理服务的敏感或安全相关的特性,远程信息处理服务可只提供给特定用户,例如汽车的所有者。例如,对于此类服务,可以使用在汽车远程信息处理系统与汽车零售商或机械师(mechanics)的远程服务器之间建立的连接,例如用于诊断目的。此外,个体用户数据可以存储在汽车远程信息处理系统上,用户可能想要限制对其的访问。
本领域的汽车远程信息处理系统通过使用个性化密钥来提供对这些远程信息处理服务的个性化访问,所述个性化密钥通常是加密密钥,其被直接存储在汽车远程信息处理系统的信息娱乐系统中。因此,该密钥对于任何人来说变得可以访问,所述任何人可经授权地(例如通过拥有交通工具的钥匙),或者未经授权地(例如通过入侵系统)访问汽车远程信息处理系统。此外,当今的汽车远程信息处理系统不提供用户管理,这意味着不同的个体个性化密钥将允许对个体的远程信息处理服务或汽车远程信息处理系统中存储的个人数据的经授权的个性化访问。因此,汽车远程信息处理系统中存储的个人密钥通常连接到交通工具而不是特定用户并且因此不能用来允许特定用户访问个体的远程信息处理服务。获得对汽车远程信息处理系统的未经授权的访问的个人因此也可以获得对那些远程信息处理服务的未经授权的访问,那些远程信息处理服务需要通过个性化密钥的用户验证。因此,用于提供对远程信息处理服务的访问以及对个体用户访问进行限制的更安全的方法和设备是可取的。
发明内容
上述技术问题通过用于对远程信息处理服务进行验证访问的方法来解决,该方法包括:
将移动通信装置连接到汽车远程信息处理系统;
接收访问远程信息处理服务的请求;
通过汽车远程信息处理系统的处理单元来确定是否需要个性化密钥用于用户验证以访问远程信息处理服务;以及
如果确定需要个性化密钥,则从移动通信装置请求个性化密钥。
如上所述,远程信息处理系统基于电信学和信息学,并且可以包括大量的远程信息处理组件或其它系统或系统组件,所述远程信息处理组件的一些或全部可以彼此交互以向用户提供多种服务。在本发明的情形中,特别地,远程信息处理系统可为汽车远程信息处理系统,即,配置于诸如汽车、卡车、飞机、火车或船舶的交通工具中的远程信息处理系统。特别地,可将汽车远程信息处理系统配置于汽车中。
在这里以及在下文中,远程信息处理服务表示通过汽车远程信息处理系统的一个或多个远程信息处理组件直接或间接地向用户提供的服务。直接向用户提供远程信息处理服务例如可包括向用户提供和/或呈现信息和/或数据,例如以导航信息、视觉显示信息和/或数据(如例如视频)或声音数据再现(如音频广播)或者车载电话的形式提供和/或呈现。它还可包括例如接收来自用户的输入,例如语音命令、车载电话、键盘输入形式的用户输入,例如用于交通工具导航或游戏,或本领域已知的任何类型的人机交互。间接向用户提供远程信息处理服务例如可包括提供数据到特定的远程信息处理组件如用于座位和反光镜位置的控制器或预定的远程信息处理组件的车载或非车载诊断系统。后者还可涉及到汽车零售商或机械师的远程服务器的连接以及与所述远程服务器的数据交换。
特别地,向用户提供远程信息处理服务可涉及特定服务的外部供应商,即非车载供应商。实例显示视频流、下载视频、再现卫星无线电广播、访问万维网或需要访问外部(数据)供应商的任何其它数据提供。在此情况下,汽车远程信息处理系统可提供用于访问外部供应商的远程服务器的控制器、用于处理从外部供应商和远程信息处理组件(如显示器、扬声器,或类似组件)接收到的数据的处理单元,以向用户提供远程信息处理服务。应理解,这里以及下面的远程信息处理服务不限于可只通过汽车系统向用户提供的那些服务,而且还包括结合外部基础设施如移动通信网络、数字视频(DVB)和数字音频(DAB)广播网络、互联网等提供的那些服务。在本发明的上下文中,用户可以是交通工具中出现的任何人,如驾驶员或乘客。
远程信息处理系统包括至少一个汽车远程信息处理组件,但可包括任意数量的具有任意水平的互连性的汽车远程信息处理组件。在本文中,汽车远程信息处理组件通常是安装在交通工具中的硬件组件,但也可包括在单个或多个处理单元中实施的软件应用组件。典型汽车远程信息处理组件可选自但不限于包括以下的群组:汽车机头单元、汽车收音机、汽车音响系统,包括一个或多个扬声器、放大器和D/A转换器、麦克风系统,包括一个或多个麦克风和A/D转换器、交通工具导航装置、GPS(全球定位系统)装置、一个或多个辅助输入装置(如触摸屏、鼠标、控制杆、轨迹球等)、一个或多个传感器(如压力传感器、道路状况传感器、停车传感器、光传感器等)、实施以前提到或其它功能性的任何电子控制单元(ECU)、动力传动系控制模块(PCM)、一个或多个存储介质(如硬盘驱动器(HDD)、光存储器装置、RAM存储器等)、CD和/或DVD播放机、无线路由器、Wi-Fi收发器、一个或多个USB连接器、具有蓝牙天线的蓝牙收发器、具有USB连接器和/或蓝牙收发器的一个或多个辅助装置、调制解调器(例如GSM、GPRS、UMTS等)、无线连接调制解调器、多频带天线、卫星天线或类似装置。特定的组件间互连(如汽车网络CAN、MOST等)或一般互连技术(如以太网或USB)也可在实现交通工具内的特定远程信息处理功能中发挥重要作用。在下文进一步给出远程信息处理系统的可能组件的更详细描述。
汽车远程信息处理组件通常向用户和/或远程信息处理系统的另一个组件提供一个或多个特定(远程信息处理)服务。特别地,可通过远程信息处理系统的至少一个应用组件向用户和/或其它组件提供服务。该应用组件可通过电子电路提供,但是通常被实施为处理单元中的软件应用组件。特别地,应用组件可以是实时应用组件,这意味着由处理单元执行应用组件与由交通工具的其他组件预定义的时标同步发生。例如,更新导航系统的显示通常与交通工具的移动和交通工具的GPS位置的检测到的变化同步发生。处理单元可为任何种类的电子处理装置,特别地如用于嵌入式系统中的CPU或GPU,并且该实施可以是一组计算机可执行指令或程序代码的形式。用于实施和/或运行处理单元上的应用组件的指令集或程序代码可存储在本领域中已知的易失性或非易失性存储器和/或存储装置中,并且可在安装于远程信息处理系统中时被配置、由用户来定制和/或通过至远程信息处理系统的外部输入来更新。处理单元和/或存储器和/或存储装置可以是中央远程信息处理控制单元(TCU)的一部分或可以是汽车远程信息处理组件的一部分。在下文进一步的发明详述中给出此类远程信息处理组件的实例。
由应用组件提供的远程信息处理组件的远程信息处理服务包括但不限于来自以下群组的服务:信息娱乐诸如免提电话、导航、音频服务如AM/FM收音机、数字音频广播(DAB)收音机、带内同频(IBOC)数字收音机和卫星收音机;视频服务如DVD回放、HDD回放、数字视频广播(DVB)视频服务、3GPP移动视频服务等;网络访问、电子邮件服务;交通信息服务和人机交互(HMI)服务如车载游戏和可浏览的交通工具信息服务或需要交通工具到基础设施通信的任何其它应用类服务。通过单个应用组件可为单个或多个远程信息处理组件提供所述服务,其中远程信息处理组件可彼此交互和/或与应用组件交互。特别地,应用组件可从特定远程信息处理组件请求远程信息处理服务,如通过后座显示器向乘客显示视频文件,并且所述特定远程信息处理组件(在这种情况下为后座显示器)将提供与其它远程信息处理组件例如车载硬盘驱动器交互的所请求的服务。通过多个应用组件可为单个或多个远程信息处理组件提供该服务。
本发明提供了一种对访问远程信息处理服务进行验证访问的方法,即对那些远程信息处理服务的访问受限于经授权的用户。访问此类受限的远程信息处理服务需要的验证可通过本领域中使用的任何验证方法来进行,如例如密码、口令、万能钥匙、解密密钥、数字证书、数字签名或任何其它验证方法。在这里以及下文中,上述验证项目借助术语“个性化密钥”进行了总结,其中定语“个性化”指示该密钥可以被专门分配给个体用户或一组用户和/或特定的远程信息处理服务或一组特定的远程信息处理服务。例如,特定用户的个人口令可以允许访问有关视频和音频内容的特定门户网站的内容,其中特定用户是“付费”注册用户。因此,可期望的是在交通工具内部向交通工具后部中的乘客提供此类门户的验证访问,例如用于显示需付费的视频。类似地,驾驶员可请求对导航系统的供应商的导航数据库进行验证访问以便更新存储在交通工具上的导航数据。
移动通信装置可以是任何种类的移动终端,如移动电话、智能电话、PDA、平板计算机、笔记本电脑或类似装置。它可通过电缆连接到汽车远程信息处理系统例如连接到远程信息处理系统的USB连接器,或者无线地连接到例如汽车远程信息处理系统的蓝牙收发器或Wi-Fi收发器(进一步参见下文)。
通常,在访问远程信息处理服务的请求之前,将移动通信装置连接到汽车远程信息处理系统。驾驶员或者乘客在进入交通工具时可例如将他的移动通信装置连接到汽车远程信息处理系统并且可随后决定请求访问远程信息处理服务,如例如视频显示。特别地,一个以上的移动通信装置可同时连接到汽车远程信息处理系统。驾驶员可例如将他的移动电话连接到汽车远程信息处理系统的USB连接器,而一个或多个乘客可将智能电话连接到蓝牙收发器和将笔记本电脑连接到汽车远程信息处理系统的Wi-Fi收发器。在此情况下,通过使用本领域已知的标准连接协议,汽车远程信息处理系统可管理多个连接。
当汽车远程信息处理系统接收到访问远程信息处理服务的请求时,汽车远程信息处理系统的处理单元来确定是否需要个性化密钥用于用户验证如例如上面列出的那些以访问远程信息处理服务,即访问远程信息处理服务是否限于经授权的用户。访问远程信息处理服务的此类请求通过汽车远程信息处理系统的输入装置可从用户特别是从驾驶员处接收到,例如通过按压按钮、通过操作触摸屏或操纵杆或类似装置或通过语音命令。输入装置将请求传送到汽车远程信息处理系统的处理单元。所传送的请求还可包括远程信息处理服务的信息如例如网页地址、文件名称、站名和广播时间、远程信息处理服务的标识符、外部供应商的主机或IP地址或者可能需要访问远程信息处理服务的任何其它信息。从该请求中提供的信息中,汽车远程信息处理系统的处理单元可确定是否需要个性化密钥用于用户验证以访问远程信息处理服务。为了做到这点,它可从车载数据库读取涉及远程信息处理服务和/或远程信息处理服务的供应商的存储数据,或发送适当的请求到外部供应商(进一步参见下文)。
处理单元可为任何种类的处理装置,特别地如用于嵌入式系统中的CPU或GPU,并且所描述的方法步骤的实施可以是一组计算机可执行指令或程序代码的形式。如果通过处理单元来确定需要个性化密钥,那么汽车远程信息处理系统通过适当的远程信息处理组件例如USB连接器、蓝牙收发器或Wi-Fi收发器来发送对个性化密钥的请求到移动通信装置。使用本领域已知的任何加密技术,该请求可通过加密信道即以加密的形式发送到移动通信装置。发送到移动通信装置的请求可包括有关移动通信装置的足够信息和/或数据以定位和/或识别存储在移动通信装置中的适当的个性化密钥(进一步参见下文)。
在一个特别的实施方案中,将移动通信装置连接到汽车远程信息处理系统可包括建立与移动通信装置相关联的用户身份,例如用户名或用户标识符的形式。此用户身份可由汽车远程信息处理系统使用以在多个移动电信装置连接到汽车远程信息处理系统情况下从用户身份来确定哪个移动通信装置请求个性化密钥。访问远程信息处理服务的请求尤其可包括关于用户身份的信息,用户身份可由汽车远程信息处理系统使用以选择合适的移动通信装置。因此,所请求的个性化密钥可只通过用户身份或通过用户身份结合所请求的远程信息处理服务的信息由汽车远程信息处理系统和移动通信装置唯一地识别。
在可选实施方案中,汽车远程信息处理系统可发送对个性化密钥的请求至连接到汽车远程信息处理系统的任何移动通信装置。在此情况下,所请求的个性化密钥可只通过所请求的远程信息处理服务的信息来由移动通信装置识别。在此情况下,只要一个用户(该用户将他的移动通信装置连接到汽车远程信息处理系统)拥有适当的个性化密钥来访问所请求的远程信息处理服务便已足够。所描述的选择可极大地简化向一组乘客提供受限的远程信息处理服务,如访问特定视频门户。然而,后一种选择产生的费用可能更难预测,使得乘客因计费透明度可能更喜欢先前的选择。
在又一实施方案中,汽车远程信息处理系统可使用所请求的个性化密钥以提供对汽车远程信息处理系统的存储器中存储的用户数据的安全访问。存储器可以是任何类型的存储器,但尤其可通过永久性存储装置诸如硬盘驱动器或光盘存储装置来实现。该数据可以是用户特定的,这意味着它应只对特定用户来说是可访问的,如例如用户对于座位和/或反光镜位置的偏好、最喜欢的无线电台和/或电视台等,并且可以加密的形式存储在存储器中。在后一种情况下,在用户访问它时,所请求的个性化密钥可由汽车远程信息处理系统使用以解密用户数据。
通过从移动通信装置请求特定的个性化密钥,汽车远程信息处理系统可在不同的用户之间和/或在不同的远程信息处理服务之间进行区分。特别地,本发明允许对于受限的远程信息处理服务的用户管理和访问管理。它可允许个体用户通过从相应的移动通信装置请求相应个体的个性化密钥来受限制地访问个体的远程信息处理服务。此外,通过存储在汽车远程信息处理系统中的相应访问密钥不再限制访问受限的远程信息处理服务,如在现有技术中,而这可通过将拥有所需的个性化密钥的移动通信装置连接到汽车远程信息处理系统来灵活地完成。因此,即使没有拥有交通工具钥匙即汽车钥匙的乘客也可通过以移动通信装置如智能电话的形式携带他们自己的个性化密钥来获得对交通工具的受限远程信息处理服务的访问。例如,对可收费的卫星无线电的访问可被提供给拥有合适的个性化密钥的乘客,即便交通工具和/或驾驶员通常没有注册卫星无线电服务。
在又一实施方案中,可从移动通信装置以加密的形式传送所请求的个性化密钥至汽车远程信息处理系统。特别地,汽车远程信息处理系统和移动通信装置之间的通信可通过加密信道执行。可使用任何已知的密码术方法,如例如公共密钥密码术、非对称密钥密码术、Diffie-Hellman密钥、数字签名算法、椭圆形曲线技术、密码验证协议技术、Paillier密码系统、RSA加密算法、SSH、Cramer-Shoup密码系统、基于身份的加密(IPE)、链路密钥、有线等效保密(WEP)、受保护的Wi-Fi访问(WPA、WPA2)、预共享密钥(PSK)或类似密码术。
在一个特别的实施方案中,在从汽车远程信息处理系统接收到对个性化密钥的请求时,移动通信装置可在移动通信装置的处理单元上运行用于在应用层中传送所请求的个性化密钥至汽车远程信息处理系统的应用,并且所请求的个性化密钥的加密形式可通过处理单元在应用层中生成。再者,移动通信装置的处理单元可以是任何电子处理单元,例如CPU或GPU。移动通信装置可在处理单元上运行应用或app,其中应用可以处理从汽车远程信息处理系统接收到对个性化密钥的请求、从移动通信装置的存储器定位和/或读取适当的个性化密钥,并在应用层中传送所请求的个性化密钥至汽车远程信息处理系统。通过在应用层中使用技术如SSL、SSH、GnuPG、PGP等执行加密和/或授权,通过移动通信装置运行的应用提供端对端加密,其中汽车远程信息处理系统和移动通信装置之间的所有通信均被加密。端对端加密通常降低了未经授权的人暗中监视通信伙伴之间的通信的风险。
在又一实施方案中,将移动通信装置连接到汽车远程信息处理系统可包括在移动通信装置的蓝牙收发器和汽车远程信息处理系统的蓝牙收发器之间建立蓝牙连接。可使用任何可用的蓝牙技术,特别是蓝牙版本2.1及以上和与Wi-F结合的蓝牙。蓝牙是带主从结构的基于分组的协议。主蓝牙装置可以与最多七个装置通信。在任何给定时间,除了广播模式,数据可在主装置和另一装置之间转移。在本实施方案中,汽车远程信息处理系统可以被配置作为主装置,而与其连接的任何移动通信装置可以被配置为从装置。移动通信装置到汽车远程信息处理系统的连接可从移动通信装置或汽车远程信息处理系统开始,并可涉及发现范围内激活蓝牙的装置。使用蓝牙装置的服务可能需要配对(见下文)或被其所有者接受。在本发明的上下文中,汽车远程信息处理系统的默认模式可被设置为需要被用户例如驾驶员接受,以将范围内的移动通信装置通过蓝牙连接到汽车远程信息处理系统。因此,汽车远程信息处理系统的范围内(例如在交通工具外部)激活蓝牙的移动通信装置的意外和/或未经授权的连接可以被避免。另一方面,蓝牙技术提供了足以将交通工具内部激活任何蓝牙的移动通信装置连接到汽车远程信息处理系统的范围。
在一个特别的实施方案中,建立蓝牙连接可包括移动通信装置和汽车远程信息处理系统的简单安全配对(SSP)。自蓝牙版本2.1以来,已可使用简单安全配对(SSP)。出于安全原因,可能需要识别特定装置并因此使得能够进行控制,由此允许将装置(在这里是移动通信装置)连接到给定的蓝牙装置(在这里是汽车远程信息处理系统)。同时,对于蓝牙装置如移动通信装置和汽车远程信息处理系统可能有用的是能够建立连接而无需用户干预。
两个激活蓝牙的装置的配对处理可通过来自用户的特定请求触发来创建连结(专用连结),或可在连接到服务时自动触发,其中为了安全目的需要装置的身份(一般连结)。因此,当汽车远程信息处理系统从移动通信装置请求个性化密钥时,移动通信装置和汽车远程信息处理系统的配对可被第一次建立,其中移动通信的用户和/或汽车远程信息处理系统的用户授权发送所请求的个性化密钥。一旦已经建立配对,移动通信装置和汽车远程信息处理系统可保持配对,直到用户选择断开连接或移动通信装置在范围之外。如果在随后的时间,移动通信装置被带回到汽车远程信息处理系统的范围内,那么汽车远程信息处理系统可自动识别特定的移动通信装置并通过蓝牙自动建立到它的配对连接。一旦已确定配对之后,这允许驾驶员或者乘客将他的移动通信装置自动地连接到汽车远程信息处理系统。
在又一实施方案中,将移动通信装置连接到汽车远程信息处理系统可包括在移动通信装置的Wi-Fi收发器和汽车远程信息处理系统的Wi-Fi收发器之间建立Wi-Fi连接。可使用本领域已知的有关无线通信的任何安全协议如例如有线等效保密(WEP)、受保护的Wi-Fi访问(WPA和WPA2)、预共享密钥(PSK)、可扩展验证协议(EAP)、轻量级可扩展验证协议(LEAP)、受保护的可扩展验证协议(PEAP)、端对端加密或类似安全协议来建立Wi-Fi连接。通过Wi-Fi将移动通信装置连接到汽车远程信息处理系统可能需要移动通信装置方面和/或汽车远程信息处理系统方面的验证,类似于前面描述的蓝牙连接的验证。一般而言,可将汽车远程信息处理系统的Wi-Fi模块设定为在建立到范围内的移动通信装置的Wi-Fi连接之前需要验证。在移动通信装置直接连接到汽车远程信息处理系统的USB连接器(即通过电缆)的情况下,可省略验证过程。
在一个实施方案中,可从移动通信装置的存储单元特别是从SIM卡读取所请求的个性化密钥,其中至少一个个性化密钥可能已经预先存储在存储单元上特别是在SIM卡上。移动通信装置的存储单元可以是内置存储器、存储卡或SIM卡的任何一种。至少一个个性化密钥可以加密的形式存储在存储单元上(参见上文)。将所请求的个性化密钥存储在移动通信装置的存储单元上消除了将任何个性化密钥存储在汽车远程信息处理系统上的必要性,所述汽车远程信息处理系统可能被入侵,特别是在交通工具失窃的情况下。将个性化密钥存储在移动通信装置的SIM卡上允许将个性化密钥与特定用户即SIM卡的契约用户相关联。通过将个性化密钥存储在移动通信装置的存储单元上,个性化密钥变得可移动,这意味着在不同的交通工具中可授权对受限的汽车远程信息处理服务的访问,使得移动通信装置的所有者可得益于特定交通工具的特定部件,如视频显示器。根据本发明,一个以上的个性化密钥可存储在移动通信装置的存储单元上。如上所述,在将个性化密钥传送给汽车远程信息处理系统之前,基于与有关传送特定个性化密钥的请求一起接收到的信息,移动通信装置可定位并选择适当的个性化密钥并从存储单元中读取它。移动通信装置可包括短距离通信单元如蓝牙收发器和/或Wi-Fi收发器,其适于建立与汽车远程信息处理系统的连接,如上所述。
在又一实施方案中,远程信息处理服务可至少部分地由外部供应商提供,并且确定是否需要个性化密钥用于用户验证以访问远程信息处理服务可包括:
在汽车远程信息处理系统和外部供应商的远程服务器之间建立连接;
发送访问远程信息处理服务的请求到远程服务器;以及
根据从远程服务器接收到的响应来确定是否需要个性化密钥用于用户验证以访问远程信息处理服务。
如上所述,外部供应商可以是汽车零售商、机械师、导航服务供应商或信息娱乐服务的任何供应商,无论是通过万维网、数字音频广播网络、数字视频广播网络、卫星无线电网络还是任何其它外部基础设施。因此,通过任何上述基础设施的任一项提供远程信息处理服务可涉及汽车远程信息处理系统和外部供应商的远程服务器或后端服务器之间的通信。特别地,通过调制解调器特别是Wi-Fi调制解调器、多频带天线、蓝牙收发器和/或移动终端如已经连接到汽车远程信息处理系统的移动通信装置,汽车远程信息处理系统可建立与外部供应商的远程服务器的连接。特别地,根据本发明,汽车远程信息处理系统和外部供应商的远程服务器之间的连接可通过已连接到汽车远程信息处理系统的任何移动通信装置来建立。在此情况下,通过属于驾驶员并连接到汽车远程信息处理系统的移动通信装置的数据连接可例如下载视频,而用于下载验证所需要的个性化密钥可从在同一交通工具内部的乘客的移动通信装置检索到。最终,视频服务可然后由汽车远程信息处理系统在交通工具的显示器上向例如乘客提供。
一旦汽车远程信息处理系统已接收到访问特定远程信息处理服务的请求,它可从请求包括的信息中确定远程信息处理服务是否至少部分地由外部供应商提供,并且在该情况下建立汽车远程信息处理系统和外部供应商的远程服务器之间的连接。有关外部供应商的远程服务器的信息如例如IP地址可被包含在从汽车远程信息处理系统的输入装置接收到的请求中。一旦连接被建立后,汽车远程信息处理系统可发送访问远程信息处理服务的请求到外部供应商的远程服务器。作为响应,外部供应商的远程服务器可从该请求中确定访问所请求的远程信息处理服务是否受限以及是否需要通过个性化密钥的验证,并发送相应的响应到汽车远程信息处理系统。然后,汽车远程信息处理系统可从该响应中确定是否需要和/或需要哪个个性化密钥用于用户验证以访问远程信息处理服务,并从连接到汽车远程信息处理系统的移动通信装置请求相应的个性化密钥。最终,汽车远程信息处理系统可使用从移动通信装置接收到的个性化密钥以由外部供应商的远程服务器验证所请求的远程信息处理服务。
在又一实施方案中,访问远程信息处理服务可包括访问以加密形式存储在汽车远程信息处理系统的存储单元上的个性化数据,并且访问该个性化数据可包括使用所请求的个性化密钥来解密个性化数据。加密和解密可根据本领域已知的任何方法特别是使用个性化密钥中包括的加密密钥来执行。个性化数据可包括对于座位和/或反光镜位置的用户偏好以及对于无线电和/或视频广播电台的个人偏好或任何类型的用户信息。个性化数据还可由汽车远程信息处理系统使用以提供更多的远程信息处理服务,如调节座位和/或反光镜位置、改变无线电和/或电视台的默认设置或根据用户的偏好定制导航系统的显示器。
在又一实施方案中,所请求的个性化密钥可包括用户标识以及口令和加密密钥的至少一个。用户识别可以是以用户名或用户ID的形式并且口令可以是密码、口令或个人标识号(PIN)的任何一种。加密密钥可以是根据本领域的现状的任何加密密钥。
在又一实施方案中,所请求的个性化密钥可不由汽车远程信息处理系统来存储。特别地,汽车远程信息处理系统可使用所接收到的个性化密钥来验证对车载远程信息处理服务或外部供应商的远程服务器的访问、向用户提供所请求的远程信息处理服务以及然后从系统删除该个性化密钥。因此,可以避免通过将个性化密钥存储在汽车远程信息处理系统上的安全性风险。
本发明还包括一种适于连接到移动通信装置的汽车远程信息处理系统,其可包括:
输入装置,其适于接收访问远程信息处理服务的请求;以及
处理单元,其适于确定是否需要个性化密钥用于用户验证以访问远程信息处理服务;
其中如果确定需要个性化密钥,则处理单元适于从连接到汽车远程信息处理系统的移动通信装置请求个性化密钥。
根据上面的描述,如上所述的对于用于对远程信息处理服务进行验证访问的方法的等效修改和扩展也可应用于汽车远程信息处理系统。特别地,汽车远程信息处理系统还可适于执行与移动通信装置的加密形式的通信。
此外,汽车远程信息处理系统还可包括蓝牙收发器,其适于建立到移动通信装置的蓝牙收发器的蓝牙连接,其中建立蓝牙连接包括移动通信装置和汽车远程信息处理系统的简单安全配对(SSP)。可应用如上所述的对于汽车远程信息处理系统和移动通信装置之间的蓝牙连接的等效修改和扩展。同样地,根据上述方法,汽车远程信息处理系统可包括Wi-Fi收发器,其适于建立到移动通信装置的Wi-Fi收发器的Wi-Fi连接。
最后,根据本发明的又一实施方案,远程信息处理服务可至少部分地由外部供应商提供,汽车远程信息处理系统还可适于建立到外部供应商的远程服务器的连接并且通过该连接发送访问远程信息处理服务的请求到远程服务器,并且处理单元还可适于根据从远程服务器接收到的响应来确定是否需要个性化密钥用于用户验证以访问远程信息处理服务。同样,可应用如上所述的对于相应方法的相同修改和扩展。
所描述的本发明设备和方法允许用于用户验证以访问受限远程信息处理服务的个性化密钥与汽车远程信息处理系统分离,由此降低对受限和/或可收费的远程信息处理服务的未经授权的访问的风险。此外,本发明允许向个体用户提供个体远程信息处理服务,其中汽车远程信息处理系统包括对于所需的个性化密钥的用户管理和可用的远程信息处理服务。例如,汽车远程信息处理系统可允许访问交通工具的特定数据,如导航数据和/或交通工具的安全相关数据,以及交通工具的驾驶员排他性地访问汽车零售商和/或机械师的远程服务,同时向那些用户(例如在他们的个人智能电话或笔记本电脑上拥有个性化密钥的乘客)提供个体的信息娱乐服务如视频点播、视频按次计费服务或卫星无线电。汽车远程信息处理系统可提供向用户传递远程信息处理服务所需要的基础设施,然而对特定远程信息处理服务的访问仍然限于拥有相应的验证密钥(并为它们付费)的用户。对于通常在一组用户之间共用的交通工具如租赁汽车(rentals)、商用交通工具或共用汽车来说,本发明方法和设备可特别令人感兴趣。在此情况下,交通工具的所有者可为该交通交通具装配大规模的远程信息处理系统,其能够提供全面的远程信息处理服务,并用它向用户提供所需的个性化密钥来访问特定的远程信息处理服务,即用户希望访问的远程信息处理服务。这可减少交通工具的所有者和用户的成本,同时使交通工具的租用更吸引用户。
此外,用户可保护存储在汽车远程信息处理系统的信息娱乐系统中的他们的个体数据使其免于未经授权的访问。最后,汽车零售商可为他们的客户提供个体和安全的远程信息处理服务。
附图说明
至于附图,将会详细地解释其它特征和示例性实施方案以及本发明的优势。应当理解,本发明不应理解为受限于以下实施方案的描述。还应当理解,下文描述的一些或所有特征还可以用替代方式来组合。
图1示出了汽车远程信息处理系统的示例性实施方案。
图2示出了移动通信装置的示例性实施方案。
图3示出了用于在汽车远程信息处理系统的位置处提供对远程信息处理服务的验证访问的流程图。
图4示出了由移动通信装置传送所请求的个性化密钥的流程图。
具体实施方式
至于图1,在下文举例说明了汽车远程信息处理系统的可能实施方案。应当理解,所描述的组件仅仅意在作为汽车远程信息处理组件的非限制性实例,其中一些组件可以被省略或用本领域已知的其它远程信息处理组件替换。
组件100至145和170至182安装在交通工具中,而组件150至161是外部部件,它们不是汽车远程信息处理系统的一部分但可与交通工具的一些远程信息处理组件交互。
装备有汽车远程信息处理系统的交通工具可包含显示器104,作为位于交通工具中的视觉前端接口。用户可能还能够通过触摸传感屏、通过按压按钮、通过可听语音和语音合成或本领域已知的其它HMI(人机交互)组件与接口交互。通过可听语音和语音合成或分析的交互可以通过麦克风131和A/D转换器130用于接收来自用户的输入,并通过D/A转换器120、放大器121和一个或多个扬声器122用于向用户提供输出。视觉前端接口可以是用户与远程信息处理系统集中式交互的机头单元的一部分或独立于一个或多个专用机头单元105,例如,用于用户与远程信息处理系统的音频或电话组件的交互。
在图1所示的说明性实施方案中,中央处理单元100(通常为CPU或嵌入式系统的GPU)控制远程信息处理系统的至少一部分操作。然而,本发明不限于此,而是可以提供指定给特定远程信息处理组件或一组远程信息处理组件的至少一个再处理单元,如例如与视频显示器142一起提供的CPU141,可能作为用于从存储装置如硬盘驱动器140显示电影的后座娱乐系统的一部分。处理单元允许车载处理指令、命令和例行程序,特别是作为远程信息处理系统的应用组件的一部分。处理单元100还可以连接到非永久性和永久性存储装置140。在这个说明性的实施方案中,非永久性存储装置是随机存取存储器(RAM)而永久性存储装置是硬盘驱动器(HDD)或闪存。
处理单元100还可具备许多不同的输入,允许用户与处理单元对接。在该说明性实施方案中,提供了麦克风131、辅助输入132、USB输入123、GPS输入133和蓝牙输入102的全部。可提供输入选择器以允许用户在各种输入之间切换。至麦克风131的输入在传递到处理单元之前通过A/D转换器130从模拟转换成数字。
来自远程信息处理系统的输出可以包括但不限于视频显示器124和扬声器122或立体声/环绕声系统输出。扬声器可连接到放大器121而后可以通过数字模拟转换器120接收来自处理单元100的信号。输出也可以通过具有蓝牙天线103的蓝牙收发器102输出至远程蓝牙装置,如具有蓝牙天线172的个人导航装置170或移动通信装置。与个人导航装置的通信也可以通过USB连接器123和171来完成。该远程信息处理系统可以进一步包括交通工具导航装置134,其可通过基站150和多频带天线110或移动终端(移动通信装置)111与GPS单元133和/或移动网络160交互。移动终端111具体可以是移动电话、智能电话、PDA等,并可以直接连接、通过USB连接器123或通过带天线103的蓝牙收发器102连接到处理单元100。多频带天线110可以通过有线或无线通过调制解调器101与处理单元100交换数据。在本文中,基站150和网络160不是远程信息处理系统的一部分而是提供于交通工具的外部。在一些实施方案中,基站150可以是Wi-Fi访问点。
利用例如数据计划、语音上数据或与移动终端相关联的DTMF音调使数据可以在中央处理单元100和网络160之间通信。多频带天线110和移动终端111均可以与基站或Wi-Fi访问点150双向交换数据。通过与蜂窝塔150的通信,调制解调器101也可以直接与网络160通信。作为非限制性实例,调制解调器101可以是USB调制解调器并且通信可以是蜂窝通信。
在一个说明性实施方案中,处理单元100被提供有包括API以与调制解调器应用软件通信的操作系统。调制解调器应用软件可访问蓝牙收发器102上的嵌入式模块或固件以完成与远程蓝牙收发器(如移动终端的111的收发器)的无线通信。在另一实施方案中,移动终端111可包括用于语音频段或宽带数据通信的调制解调器。如果用户具有与移动终端111相关联的数据计划,那么可能的是数据计划允许宽带传输并且远程信息处理系统可以使用更宽的带宽(加速数据传输)。在又一实施方案中,移动终端111可替换为安装在交通工具上的蜂窝通信装置(例如但不限于调制解调器101)。在又一实施方案中,移动终端111可替换为能够在例如802.11g网络(即,Wi-Fi)或WiMax网络上通信的无线局域网(LAN)装置。在一个实施方案中,输入数据可通过语音上数据或数据计划穿过移动终端111、穿过车载蓝牙收发器102并进入中央处理单元100。
不论输入或输出或临时的数据均可存储在HDD140上或RAM140或任何其它存储介质中直到不再需要数据时为止。HDD140或其他存储介质尤其可用作用于存储个体用户数据或从外部供应商下载的数据的存储器。与外部供应商的远程服务器的通信可以通过调制解调器101、多频带天线110、蓝牙收发器102或者移动终端111例如通过移动网络160或无线网络来执行。
中央处理单元还可与各种其它辅助装置180如用户的移动通信装置进行通信。这些装置可以通过无线182或有线181连接(如USB连接)来连接。另外或可选择地,CPU100可使用例如Wi-Fi收发器107连接到基于交通工具的无线路由器106。这将允许CPU连接到远程网络中的本地路由器106。
处理单元100还可以与收音机、CD播放器或DVD播放器143交互,以向立体声系统122和/或视频显示器142提供音频和/或视频。音频和/或视频也可以通过多频带天线110或移动终端111从移动网络160、无线网络或数字广播网络161(数字音频广播、数字视频广播)通过交通工具外部的广播发射器151来提供。音频和视频数据可以通过上述连接下载或流式传输。在下载的情况下,数据可暂时地或永久性地存储在HDD140或其他存储装置中。另一处理单元141可以稍后从HDD140读取所存储的数据和/或通过交通工具的扬声器系统122或视频显示器142提供视频和音频服务。
处理单元100还可以与麦克风131和交通工具的扬声器系统122交互以提供免提电话,例如通过移动终端111。类似地,处理单元100可与移动终端111和交通工具诊断(未示出)交互以发送紧急呼叫或故障呼叫。
处理单元100还可与引擎控制单元(ECU)144交互以控制引擎参数或监视交通工具的引擎。类似地,处理单元100可与动力传动系控制模块(PCM)144和一系列传感器系统145(如例如但不限于轮胎压力监控系统、道路状况传感器、停车传感器、温度传感器、环境光传感器等)交互。使用MOST(媒体导向系统传输)、CAN(控制器局域网络)、IEEE1394或本领域已知的其它技术可实现汽车远程信息处理系统内的有线通信。虽然处理单元与ECU或PCM的交互对于EOBD(欧洲车载诊断系统)或OBD-II(车载诊断系统-II)的规定来说是重要的,但是本发明着重于汽车远程信息处理系统的提供一组特定的信息娱乐和/或交通工具安全服务的那些组件,如上所述。
在下文描述可由汽车远程信息处理系统提供的一些信息娱乐(远程信息处理)服务。
应用组件可以提供与麦克风131和A/D转换器130和交通工具的立体声系统以及移动终端111交互的免提电话,立体声系统包括扬声器122、放大器121和D/A转换器120。所提供的远程信息处理服务可以涉及其它应用组件,如例如语音识别组件或控制收音机和/或显示装置的音量的应用组件。
另一应用组件可以提供与GPS单元133、交通工具导航装置134或个人导航装置170以及调制解调器101和多频带天线110交互的车载导航服务。
其它应用组件可以提供音频服务和/或视频服务,音频服务如AM/FM无线电接收、带内同频(IBOC)无线电接收或数字音频广播无线电,视频服务如DVD/CD回放、HDD回放、数字视频广播服务、视频点播服务、视频按次计费服务、或来自互联网的视频下载/流式传输。取决于服务,移动终端111或多频带天线110可接收来自基站150或广播发射器151的数据。存储在HDD140上的视频的回放还可以涉及另一处理单元141和另一(后部)视频显示器142,其中另一处理单元141处置显示电影所需要的大多数处理,而中央处理单元100上应用组件只监控服务的成功,或者另一处理单元141甚至可实施应用组件本身。
对于另一远程信息处理服务,应用组件可提供网络访问和/或电子邮件访问,网络访问例如用于视频下载或流式传输,电子邮件访问例如在与调制解调器101和多频带天线110、无线路由器106或者移动终端111的交互中。通过移动终端111和/或多频带天线110,另一应用可以接收来自网络160的通信量信息,并提出与交通工具导航装置134和GPS单元133交互的不同路路由。
最后,应用组件可提供远程信息处理服务,依赖于HMI(人机交互)如触摸传感屏、鼠标、控制杆或轨迹球以例如(在线)玩游戏,或通过交通工具的监控系统来浏览,以便与交通工具导航装置134交互或操作交通工具的媒体站。
可由在与一个或多个远程信息处理组件交互的处理单元中实施的应用组件提供的几乎无限数量的远程信息处理服务是可能的,且本发明并不局限于上述实例,而是可以应用于本领域已知的任何基于远程信息处理系统的服务。
图2示出了移动通信装置的示例性实施方案。移动通信装置包括控制单元203、处理单元201、射频(RF)模块204(包括其天线205)、声音处理单元209、短距离通信单元206(包括其天线207)、密钥输入单元212、存储器单元211、SIM卡210和显示单元214,其均连接到控制单元203。控制单元203控制移动通信装置的每个功能部件。
RF模块204执行移动通信装置的无线通信功能。RF模块204包括用于上转换并放大所要发送的信号的频率的RF发射器(未示出)和用于低噪声放大所接收到的信号并下转换经低噪声放大的信号的频率的RF接收器(未示出)。RF模块204还包括用于编码并调制所要发送的信号的发射器(未示出)和用于解调并解码所接收到的信号的接收器(未示出)。
更具体地,在示例性实施中,RF模块204可接收和/或发送电话呼叫、多媒体消息、短消息和/或小区广播消息。借助于无线宽带即便携式无线因特网技术和高速下行链路分组访问(HSDPA)即基于分组的数据通信技术,RF模块204还可接收任意信号。
短距离通信单元206执行移动通信装置的短距离通信功能。更具体地说,在示例性实施中,如果短距离通信206包括无线局域网络(WLAN)模块,那么移动通信装置可以借助于WLAN模块来接收或传送任意信号和任意数据。如果短距离通信单元包括蓝牙模块,那么移动通信装置可以借助于蓝牙模块来接收或传送任意信号和任意数据。如果短距离通信单元206包括Zigbee模块,那么移动通信装置可以借助于Zigbee模块来接收或传送任意信号和任意数据。如果短距离通信单元206包括通用串行总线(USB)模块,那么移动通信装置可以借助于USB模块来接收或传送任意信号和任意数据。
声音处理单元209将来自控制单元203的声音信号输入转换成可听到的声音。密钥输入单元212包括用于执行移动终端功能的数字密钥和用于各种功能的功能密钥,产生对应用户按键的密钥的密钥信号,并输出密钥信号给控制单元203。
在控制单元203的控制下,显示单元214显示移动通信装置的当前状态和操作状态,并且通常可包括液晶显示器(LCD)或有机发光二极管(OLED)。
存储器单元211可包括内置存储器、存储卡、和/或用户标识模块(SIM)卡210。
图3示出了根据本发明的示例性实施方案的用于在汽车远程信息处理系统的位置处提供对远程信息处理服务的验证访问的流程图。在步骤300中,汽车远程信息处理系统检验是否已经接收到访问远程信息处理服务的请求。如果没有,则汽车远程信息处理系统返回到检验是否已接收到请求。如果是,则在步骤310中汽车远程信息处理系统基于请求中包含的信息来确定所请求的远程信息处理服务是否至少部分由外部供应商来提供。如果确定所请求的远程信息处理服务至少部分由外部供应商提供,那么在步骤312中汽车远程信息处理系统建立到外部供应商的远程服务器的连接。一旦已经建立到外部供应商的远程服务器的连接,在步骤314中汽车远程信息处理系统发送访问远程信息处理服务的请求到远程服务器。基于发送到远程服务器的请求中包含的信息,远程服务器的处理单元可确定是否需要个性化密钥用于用户验证以访问远程信息处理服务。基于该确定的结果,远程服务器然后发送响应到汽车远程信息处理系统。在步骤316中,汽车远程信息处理系统接收来自远程服务器的响应并返回控制到处理的主线程。
如果在步骤310中确定远程信息处理服务可只由汽车远程信息处理系统提供,即没有访问远程服务器,那么在步骤320中汽车远程信息处理系统的处理单元来确定是否需要个性化密钥用于用户验证以访问远程信息处理服务。同样在步骤316中已经接收到来自远程服务器的响应之后,在步骤320中处理单元根据从远程服务器接收到的响应来确定是否需要个性化密钥用于用户验证以访问远程信息处理服务。如果此确定的结果是否定的,则在步骤322中汽车远程信息处理系统进行到提供所请求的远程信息处理服务而不需要用户验证。
如果确定需要个性化密钥用于用户验证以访问远程信息处理服务,则在步骤330中汽车远程信息处理系统从移动通信装置请求个性化密钥并等待直到接收到所请求的密钥。在步骤340中,汽车远程信息处理系统确定所请求的个性化密钥是否在预定的时间段(超时)内被接收,且如果不是,那么在步骤342中向用户或向适当的远程信息处理组件报告错误。如果在步骤340中所请求的个性化密钥在预定时间段内被接收,那么在步骤350中汽车远程信息处理系统进行到提供所请求的远程信息处理服务。汽车远程信息处理系统可然后或随后删除所请求的个性化密钥而不将它存储在汽车远程信息处理系统的存储器中。
图4示出了根据本发明的示例性实施方案的由移动通信单元传送所请求的个性化密钥的流程图。在步骤410中,移动通信装置的处理单元来确定有关个性化密钥的请求是否已被接收,并且如果不是的话,则返回到确定步骤410。如果在步骤410中确定对个性化密钥的请求已被接收,则在步骤420中处理单元从移动通信装置的存储器单元定位并读取所请求的个性化密钥。基于与有关个性化密钥的请求一起接收到的信息,应用可从存储在移动通信装置的存储器单元中的多个个性化密钥选择合适的个性化密钥。
在步骤430中,移动通信装置的处理单元对所请求的个性化密钥进行加密,并随后在步骤440中将加密的个性化密钥传送到汽车远程信息处理系统。所请求的个性化密钥的传送可在移动通信装置的应用层中执行,由此提供与汽车远程信息处理系统的通信的端到端的加密。为此,通过移动通信装置的处理单元可将所请求的个性化密钥与应用层一起加密。

Claims (16)

1.一种用于对远程信息处理服务进行验证访问的方法,其包括:
将移动通信装置连接到汽车远程信息处理系统;
经由所述汽车远程信息处理系统的输入装置接收访问远程信息处理服务的请求;
通过汽车远程信息处理系统的处理单元基于所述请求来确定是否需要个性化密钥用于用户验证以访问远程信息处理服务;以及
如果确定需要所述个性化密钥,则从所述移动通信装置请求所述个性化密钥,
在接收到所述个性化密钥时,提供个体的远程信息处理服务。
2.根据权利要求1所述的方法,其还包括:
从所述移动通信装置以加密的形式传送所述请求的个性化密钥到所述汽车远程信息处理系统。
3.根据权利要求2所述的方法,
其中当从所述汽车远程信息处理系统接收到对所述个性化密钥的所述请求时,所述移动通信装置在所述移动通信装置的处理单元上运行用于在应用层中传送所述请求的个性化密钥到所述汽车远程信息处理系统的应用;并且
其中所述请求的个性化密钥的所述加密形式由所述处理单元在所述应用层中生成。
4.根据权利要求1至3的任一项所述的方法,
其中将所述移动通信装置连接到所述汽车远程信息处理系统包括在所述移动通信装置的蓝牙收发器和所述汽车远程信息处理系统的蓝牙收发器之间建立蓝牙连接。
5.根据权利要求4所述的方法,
其中建立所述蓝牙连接包括所述移动通信装置和所述汽车远程信息处理系统的简单安全配对SSP。
6.根据权利要求1至3的任一项所述的方法,
其中将所述移动通信装置连接到所述汽车远程信息处理系统包括在所述移动通信装置的Wi-Fi收发器和所述汽车远程信息处理系统的Wi-Fi收发器之间建立Wi-Fi连接。
7.根据权利要求1所述的方法,其还包括:
从所述移动通信装置的存储单元读取所述请求的个性化密钥;
其中至少一个个性化密钥已经预先存储在所述存储单元上。
8.根据权利要求7所述的方法,其中所述存储单元是SIM卡。
9.根据权利要求1所述的方法,
其中所述个体的远程信息处理服务至少部分地由外部供应商提供;并且
其中确定是否需要所述个性化密钥用于用户验证以访问所述个体远程信息处理服务包括:
在汽车远程信息处理系统和外部供应商的远程服务器之间建立连接;
发送访问所述个体的远程信息处理服务的请求到远程服务器;以及
根据从远程服务器接收到的响应来确定是否需要个性化密钥用于用户验证以访问所述个体的远程信息处理服务。
10.根据权利要求1所述的方法,
其中访问所述个体的远程信息处理服务包括访问以加密形式存储在所述汽车远程信息处理系统的存储单元上的个性化数据;并且
其中访问所述个性化数据包括使用所述请求的个性化密钥来解密所述个性化数据。
11.根据权利要求1所述的方法,
其中所述请求的个性化密钥包括用户标识以及口令和加密密钥的至少一个。
12.根据权利要求1所述的方法,
其中所述请求的个性化密钥不由所述汽车远程信息处理系统来存储。
13.一种适于连接到移动通信装置的汽车远程信息处理系统,其包括:
输入装置,其适于从用户接收访问个体的远程信息处理服务的请求;
至少一个远程信息处理组件,其适于提供所述个体的远程信息处理服务,以及
处理单元,其适于基于所接收到的请求确定是否需要个性化密钥用于用户验证以访问远程信息处理服务;
其中如果确定需要个性化密钥,则处理单元适于从连接到汽车远程信息处理系统的移动通信装置请求个性化密钥;并且
其中所述至少一个远程信息处理组件在接收到所请求的个性化密钥时,提供所述个体的远程信息处理服务。
14.根据权利要求13所述的汽车远程信息处理系统,其还适于执行与所述移动通信装置的加密形式的通信。
15.根据权利要求13或14所述的汽车远程信息处理系统,其还包括:
蓝牙收发器,其适于建立到所述移动通信装置的蓝牙收发器的蓝牙连接;
其中建立所述蓝牙连接包括所述移动通信装置和所述汽车远程信息处理系统的简单安全配对SSP。
16.根据权利要求13所述的汽车远程信息处理系统,
其中所述个体的远程信息处理服务至少部分地由外部供应商提供;
其中所述汽车远程信息处理系统还适于建立到所述外部供应商的远程服务器的连接并通过所述连接发送访问所述个体的远程信息处理服务的请求给所述远程服务器;并且
其中所述处理单元还适于根据从所述远程服务器接收到的响应来确定是否需要所述个性化密钥用于用户验证以访问所述个体的远程信息处理服务。
CN201310302614.0A 2012-09-28 2013-07-17 用于个性化访问汽车远程信息处理服务的方法和设备 Active CN103716160B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP12006776.4A EP2713582B1 (en) 2012-09-28 2012-09-28 Method and apparatus for personalized access to automotive telematic services
EP12006776.4 2012-09-28

Publications (2)

Publication Number Publication Date
CN103716160A CN103716160A (zh) 2014-04-09
CN103716160B true CN103716160B (zh) 2018-06-26

Family

ID=47074548

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310302614.0A Active CN103716160B (zh) 2012-09-28 2013-07-17 用于个性化访问汽车远程信息处理服务的方法和设备

Country Status (3)

Country Link
US (1) US9306924B2 (zh)
EP (1) EP2713582B1 (zh)
CN (1) CN103716160B (zh)

Families Citing this family (49)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9367968B2 (en) 2013-01-25 2016-06-14 Moj.Io Inc. System and methods for mobile applications using vehicle telematics data
US9276736B2 (en) * 2013-03-14 2016-03-01 General Motors Llc Connection key distribution
US9135758B2 (en) 2013-05-13 2015-09-15 Moj.Io Inc. Vehicle status notification and operator identification
US9807172B2 (en) 2013-10-18 2017-10-31 At&T Intellectual Property I, L.P. Mobile device intermediary for vehicle adaptation
US9203843B2 (en) * 2013-11-08 2015-12-01 At&T Mobility Ii Llc Mobile device enabled tiered data exchange via a vehicle
US9576474B2 (en) * 2014-02-04 2017-02-21 General Motors Llc Providing cellular data to a vehicle over different data channels
US10027706B2 (en) 2014-02-13 2018-07-17 Google Llc Anti-spoofing protection in an automotive environment
US9571284B2 (en) * 2014-03-13 2017-02-14 GM Global Technology Operations LLC Controlling access to personal information stored in a vehicle using a cryptographic key
KR101573607B1 (ko) * 2014-04-04 2015-12-02 현대자동차주식회사 맞춤형 텔레매틱스 서비스 제공 시스템
US9516024B2 (en) * 2014-04-17 2016-12-06 Honda Motor Co., Ltd. Connection authentication
US9672368B2 (en) * 2014-04-30 2017-06-06 Visteon Global Technologies, Inc. Providing selective control of information shared from a first device to a second device
CN103963878B (zh) * 2014-05-19 2017-05-24 北京玛施德利科技有限公司 防盗监控装置、电动自行车防盗跟踪系统及方法
US10106172B2 (en) * 2014-08-18 2018-10-23 Ford Global Technologies, Llc Shared vehicle system
FR3030987B1 (fr) * 2014-12-23 2018-03-23 Valeo Comfort And Driving Assistance Procede de reconnaissance automatique entre un appareil mobile et un vehicule automobile aptes a fonctionner selon le protocole ble
US11374809B2 (en) 2015-01-01 2022-06-28 Harman Becker Automotive Systems Gmbh Auxiliary device to enhance native in-vehicle systems by adding interfaces and computational power
EP3043526B1 (en) * 2015-01-01 2018-09-26 Harman Becker Automotive Systems GmbH Auxiliary device and method to enhance native in-vehicle systems by adding interfaces and computational power
WO2016159915A1 (en) * 2015-03-31 2016-10-06 Still Arser İş Maki̇nalari̇ Servi̇s Ve Ti̇caret Anoni̇m Şi̇rketi̇ Forklift tracking system
EP3281148B1 (en) * 2015-04-10 2022-08-24 Robert Bosch GmbH Remote view system with privacy protection
US9865110B2 (en) * 2015-05-22 2018-01-09 M2MD Technologies, Inc. Method and system for securely and automatically obtaining services from a machine device services server
US9767626B2 (en) * 2015-07-09 2017-09-19 Ford Global Technologies, Llc Connected services for vehicle diagnostics and repairs
US11125566B2 (en) * 2015-07-16 2021-09-21 Ford Global Technologies, Llc Method and apparatus for determining a vehicle ego-position
US10142420B2 (en) * 2015-08-25 2018-11-27 Ford Global Technologies, Llc On-board web server telematics systems and methods
CN113411769B (zh) * 2015-09-30 2023-11-24 康明斯有限公司 用于安全远程信息处理通信的系统、方法和装置
US9706354B2 (en) * 2015-11-04 2017-07-11 Visa International Service Association In-vehicle access application
US10547730B2 (en) * 2015-11-11 2020-01-28 Ford Global Technologies, Llc Method and apparatus for vehicular emergency call
US10158716B2 (en) * 2015-12-21 2018-12-18 Moj.Io Inc. Simulation of vehicle telematics events
DE102016201603A1 (de) * 2016-02-03 2017-08-03 Continental Automotive Gmbh Verfahren und Vorrichtungen zum Entriegeln eines Kraftfahrzeugs mit einem Motorstart- und/oder Fahrzeugzugangssystem
US10181228B2 (en) 2016-02-08 2019-01-15 Allstate Insurance Company Telematics authentication
US11064065B2 (en) 2016-04-14 2021-07-13 Ford Global Technologies, Llc Method and apparatus for cellular network backup connectivity
US10484349B2 (en) 2016-06-20 2019-11-19 Ford Global Technologies, Llc Remote firewall update for on-board web server telematics system
ITUA20164779A1 (it) * 2016-06-30 2017-12-30 Octo Telematics Spa Metodo di trasmissione dati fra un dispositivo di bordo atto ad acquisire dati relativi a parametri di moto e/o di guida di un veicolo ed una centrale remota di elaborazione
KR20180031983A (ko) * 2016-09-21 2018-03-29 기아자동차주식회사 차량을 제어하는 권한을 부여하는 단말 및 그 구동 방법
US10353691B2 (en) * 2016-09-30 2019-07-16 Cummins Inc. Updating electronic controller through telematics
US10623401B1 (en) * 2017-01-06 2020-04-14 Allstate Insurance Company User authentication based on telematics information
US20180302228A1 (en) * 2017-04-04 2018-10-18 Calamp Corp. Systems and methods for secure communications in vehicle telematics systems
US10779051B2 (en) * 2017-04-05 2020-09-15 Panasonic Avionics Corporation Screen mirroring from personal electronic devices to transportation vehicle display screens
US10595352B2 (en) * 2017-11-29 2020-03-17 GM Global Technology Operations LLC Establishing a secure short-range wireless communications connection at a vehicle
CN109969198A (zh) * 2017-12-27 2019-07-05 宝马股份公司 驾驶员身份识别设备、方法、个性化设置系统和存储介质
US11014533B2 (en) * 2018-01-05 2021-05-25 Byton Limited Platform for automotive personalization
KR102548862B1 (ko) * 2018-07-16 2023-06-30 현대자동차주식회사 차량 및 차량의 제어방법
CN109725638A (zh) * 2018-12-12 2019-05-07 北京百度网讯科技有限公司 自动驾驶功能授权方法、装置、系统及存储介质
US11246020B2 (en) 2019-03-05 2022-02-08 Ford Global Technologies, Llc Subscription-based V2X communication network for prioritized service
CN110032414B (zh) * 2019-03-06 2023-06-06 联想企业解决方案(新加坡)有限公司 远程控制台模式下安全的用户认证的装置和方法
US11283620B2 (en) * 2019-10-01 2022-03-22 Here Global B.V. Method, apparatus, and system for providing a homomorphic cryptosystem
US11341525B1 (en) 2020-01-24 2022-05-24 BlueOwl, LLC Systems and methods for telematics data marketplace
US11516025B2 (en) 2020-03-19 2022-11-29 Ford Global Technologies, Llc Advance mobile device and vehicle profile pairing
CN111970281B (zh) * 2020-08-18 2022-10-21 华工正源智能终端(孝感)有限公司 基于验证服务器的路由设备远程控制方法、系统及电子设备
US11700522B2 (en) * 2020-09-25 2023-07-11 Subaru Corporation Vehicle that has automatic notification function
EP4242942A1 (en) * 2022-03-10 2023-09-13 Volvo Truck Corporation System and method for storing and sharing repair and maintenance information

Family Cites Families (58)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1147088C (zh) * 1998-02-25 2004-04-21 松下电器产业株式会社 机器认证和加密通信系统
US7630986B1 (en) * 1999-10-27 2009-12-08 Pinpoint, Incorporated Secure data interchange
JP2003051837A (ja) * 2001-08-07 2003-02-21 Sony Corp アドレス管理システム、エニーキャスト・アドレス設定処理装置、通信端末装置、情報格納装置、およびアドレス管理方法、並びにコンピュータ・プログラム
US7187678B2 (en) * 2001-08-13 2007-03-06 At&T Labs, Inc. Authentication for use of high speed network resources
US6490513B1 (en) * 2001-08-22 2002-12-03 Matsushita Electrical Industrial Co., Ltd. Automobile data archive system having securely authenticated instrumentation data storage
US7611409B2 (en) * 2001-09-20 2009-11-03 Igt Method and apparatus for registering a mobile device with a gaming machine
AUPR966001A0 (en) * 2001-12-20 2002-01-24 Canon Information Systems Research Australia Pty Ltd A microprocessor card defining a custom user interface
US7228420B2 (en) * 2002-06-28 2007-06-05 Temic Automotive Of North America, Inc. Method and system for technician authentication of a vehicle
DE10238093B4 (de) * 2002-08-21 2007-10-18 Audi Ag Fahrzeug-Steuergerät
US20060190984A1 (en) * 2002-09-23 2006-08-24 Credant Technologies, Inc. Gatekeeper architecture/features to support security policy maintenance and distribution
US7437752B2 (en) * 2002-09-23 2008-10-14 Credant Technologies, Inc. Client architecture for portable device with security policies
EP1590917B1 (en) * 2003-01-28 2010-12-15 Cellport Systems, Inc. A system and a method for controlling use by applications of proprietary resources within a secure telematics system in a vehicle
US7353897B2 (en) * 2003-07-23 2008-04-08 Fernandez Dennis S Telematic method and apparatus with integrated power source
US7877275B2 (en) * 2003-11-13 2011-01-25 General Motors Llc System and method for maintaining and providing personal information in real time
US7882034B2 (en) * 2003-11-21 2011-02-01 Realnetworks, Inc. Digital rights management for content rendering on playback devices
FR2871007B1 (fr) * 2004-05-27 2006-07-14 Gemplus Sa Deverrouillage securise d'un terminal mobile
KR100636317B1 (ko) * 2004-09-06 2006-10-18 삼성전자주식회사 분산 음성 인식 시스템 및 그 방법
CA2571811C (en) * 2004-12-22 2012-10-16 Bce Inc. User authentication for contact-less systems
US20060258377A1 (en) * 2005-05-11 2006-11-16 General Motors Corporation Method and sysem for customizing vehicle services
US7454352B2 (en) * 2005-05-20 2008-11-18 General Motors Corporation Method and system for eliminating redundant voice recognition feedback
EP2436566B1 (en) * 2005-07-11 2013-04-03 Volvo Technology Corporation Methods and arrangement for performing driver identity verification
US20070162760A1 (en) * 2006-01-09 2007-07-12 Mats Samuelsson Method and an apparatus to protect data security in a mobile application processing system
US7616943B2 (en) * 2006-06-27 2009-11-10 General Motors Company Automatic communication of personalized messages to a telematics equipped vehicle
JP4885629B2 (ja) * 2006-06-29 2012-02-29 フェリカネットワークス株式会社 金融カードシステム、通信デバイス、認証端末、認証方法、及びプログラム。
US20120130838A1 (en) * 2006-09-24 2012-05-24 Rfcyber Corp. Method and apparatus for personalizing secure elements in mobile devices
US20080101613A1 (en) * 2006-10-27 2008-05-01 Brunts Randall T Autonomous Field Reprogramming
US8089339B2 (en) * 2006-12-21 2012-01-03 Cingular Wireless Ii, Llc Wireless device as programmable vehicle key
FR2912591B1 (fr) * 2007-02-12 2009-05-01 Oberthur Card Syst Sa Procede et dispositif pour controler l'execution d'au moins une fonction dans un module de communication sans fil de courte portee d'un appareil mobile.
GB0809045D0 (en) * 2008-05-19 2008-06-25 Qinetiq Ltd Quantum key distribution involving moveable key device
US8237554B2 (en) * 2008-06-13 2012-08-07 Ford Global Technologies, Llc System and method for programming keys to vehicle to establish primary and secondary drivers
US8115609B2 (en) * 2008-07-22 2012-02-14 Nissaf Ketari Multi function bluetooth apparatus
US9800413B2 (en) * 2008-08-15 2017-10-24 Gm Global Technology Operations, Inc. System and method for performing an asymmetric key exchange between a vehicle and a remote device
US20100097178A1 (en) * 2008-10-17 2010-04-22 Pisz James T Vehicle biometric systems and methods
US8582775B2 (en) * 2009-02-12 2013-11-12 General Motors Llc Method of securing and authenticating data using micro-certificates
US20100319066A1 (en) * 2009-06-12 2010-12-16 Nokia Corporation Method and apparatus for supporting subscriber identity module features using a dongle
WO2011026092A1 (en) * 2009-08-31 2011-03-03 Telcordia Technologies, Inc. System and method for detecting and evicting malicious vehicles in a vehicle communications network
US11042816B2 (en) * 2009-10-30 2021-06-22 Getaround, Inc. Vehicle access control services and platform
DE102010037271A1 (de) * 2010-08-16 2012-02-16 Huf Hülsbeck & Fürst Gmbh & Co. Kg Verfahren zum Bereitstellen eines drahtlosen Fahrzeugzugangs
DE102010034976A1 (de) * 2010-08-20 2012-02-23 Hella Kgaa Hueck & Co. Anordnung zur Berechtigungskontrolle, insbesondere für Kraftfahrzeuge
FR2965434B1 (fr) * 2010-09-28 2015-12-11 Valeo Securite Habitacle Procede d'appairage d'un telephone mobile avec un vehicule automobile et ensemble de verrouillage/deverrouillage
WO2012042816A1 (ja) * 2010-09-30 2012-04-05 パナソニック株式会社 通信制御システム、サーバ装置、通信装置および通信制御方法
EP2448303B1 (en) * 2010-11-01 2014-02-26 BlackBerry Limited Method and system for securing data of a mobile communications device
US8996868B2 (en) * 2010-12-15 2015-03-31 Electronics And Telecommunications Research Institute Method of authenticating vehicle communication
US8526606B2 (en) * 2010-12-20 2013-09-03 GM Global Technology Operations LLC On-demand secure key generation in a vehicle-to-vehicle communication network
US20120166309A1 (en) * 2010-12-27 2012-06-28 Electronics And Telecommunications Research Institute Authentication system and authentication method using barcodes
EP2479731B1 (en) * 2011-01-18 2015-09-23 Alcatel Lucent User/vehicle-ID associating access rights and privileges
DE102011006904A1 (de) * 2011-04-06 2012-10-11 Bayerische Motoren Werke Aktiengesellschaft Fahrzeugkommunikationssystem, Zugangsdateneinrichtung und Telematikkommunikationssystem
CN102985931B (zh) * 2011-05-16 2016-01-13 松下电器产业株式会社 通信控制系统、服务器装置和通信控制方法
CN202353818U (zh) * 2011-09-21 2012-07-25 上海科世达-华阳汽车电器有限公司 一种车载通信设备与无线终端安全通信的系统
JP5435022B2 (ja) * 2011-12-28 2014-03-05 株式会社デンソー 車載システム及び通信方法
US8914187B2 (en) * 2012-01-06 2014-12-16 Qualcomm Incorporated Vehicle dashboard wireless display system
EP2805522A2 (en) * 2012-01-20 2014-11-26 Thomson Licensing In-flight entertainment system
US8799657B2 (en) * 2012-08-02 2014-08-05 Gm Global Technology Operations, Llc Method and system of reconstructing a secret code in a vehicle for performing secure operations
US9384613B2 (en) * 2012-08-16 2016-07-05 Google Inc. Near field communication based key sharing techniques
US8831224B2 (en) * 2012-09-14 2014-09-09 GM Global Technology Operations LLC Method and apparatus for secure pairing of mobile devices with vehicles using telematics system
US9276736B2 (en) * 2013-03-14 2016-03-01 General Motors Llc Connection key distribution
US9002536B2 (en) * 2013-03-14 2015-04-07 Ford Global Technologies, Llc Key fob security copy to a mobile phone
US20150161832A1 (en) * 2013-12-05 2015-06-11 Ford Global Technologies, Llc Method and Apparatus for Virtual Key Delivery

Also Published As

Publication number Publication date
US20140096217A1 (en) 2014-04-03
EP2713582B1 (en) 2018-08-01
CN103716160A (zh) 2014-04-09
US9306924B2 (en) 2016-04-05
EP2713582A1 (en) 2014-04-02

Similar Documents

Publication Publication Date Title
CN103716160B (zh) 用于个性化访问汽车远程信息处理服务的方法和设备
CN105743968B (zh) 管理个性化车辆使用者信息的方法和系统
US8818613B2 (en) Application for a communications and processing device
US7266435B2 (en) Wireless operation of a vehicle telematics device
US8433471B2 (en) Pre-filling vehicle data check
CN103997511B (zh) 用于与车辆服务中心通信的系统
US7548815B2 (en) Method and system for programmable mobile vehicle hotspots
US20140380505A1 (en) Access Control for Personalized User Information Maintained by a Telematics Unit
US20150019068A1 (en) Vehicle Component Identification And Configuration Registry Reporting System
US20140379169A1 (en) Centrally Managing Personalization Information for Configuring Settings for a Registered Vehicle User
CN109910783A (zh) 车辆控制方法及相关产品
US9179311B2 (en) Securing vehicle service tool data communications
US8849238B2 (en) Telematics unit and mobile device pairing with missing device notifications
CN104935434A (zh) 使用消息验证码保护电子控制单元
WO2010053803A1 (en) Purchase of a piece of music being played on a radio in a vehicle
US9466158B2 (en) Interactive access to vehicle information
CN108377260B (zh) 展示车辆信息的系统和方法
US20190274015A1 (en) Method and apparatus for vehicular communication
CN102347978B (zh) 识别远程呼叫的方法
US9768956B2 (en) Methods and systems for facilitating communications between vehicles and service providers
CN103986490B (zh) 仲裁通过移动应用进行流传输的音频源的系统和方法
CN107872799A (zh) 无线局域网信息的超声音频传输
US9872159B2 (en) Systems and methods for delivering product information to a mobile device
US9794011B2 (en) Activating a digital radio broadcast receiver in a vehicle
US9037475B2 (en) System and method for auctioning geoboxed flexible, semi-locked or locked radio presets

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant