CN103818342B - 用于车辆防盗匹配操作权限认证的方法及系统 - Google Patents

用于车辆防盗匹配操作权限认证的方法及系统 Download PDF

Info

Publication number
CN103818342B
CN103818342B CN201210465517.9A CN201210465517A CN103818342B CN 103818342 B CN103818342 B CN 103818342B CN 201210465517 A CN201210465517 A CN 201210465517A CN 103818342 B CN103818342 B CN 103818342B
Authority
CN
China
Prior art keywords
authentication code
code
encryption
matching operation
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201210465517.9A
Other languages
English (en)
Other versions
CN103818342A (zh
Inventor
吴明珺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Treasure Car Co Ltd
Original Assignee
Beiqi Foton Motor Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beiqi Foton Motor Co Ltd filed Critical Beiqi Foton Motor Co Ltd
Priority to CN201210465517.9A priority Critical patent/CN103818342B/zh
Publication of CN103818342A publication Critical patent/CN103818342A/zh
Application granted granted Critical
Publication of CN103818342B publication Critical patent/CN103818342B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种用于车辆防盗匹配操作权限认证的方法以及系统。该方法包括:诊断工具(100)从服务器(200)获得认证码,并将该认证码存储在车辆的防盗控制器(300)中;当进行每一次防盗匹配操作时,服务器(200)对认证码进行加密运算,诊断工具(100)通过连接到服务器(200)获得加密后的认证码,并将该加密后的认证码发送给防盗控制器(300);防盗控制器(300)对存储的认证码进行同样的加密运算,并对运算结果进行校验;以及在运算结果与接收到的加密后的认证码一致的情况下防盗控制器(300)允许诊断工具(100)进行防盗匹配操作。本发明可以使认证码的安全性得到提高,从而降低防盗信息被盗的风险。

Description

用于车辆防盗匹配操作权限认证的方法及系统
技术领域
本发明涉及车辆的防盗领域,具体地,涉及一种用于车辆防盗匹配操作权限认证的方法及系统。
背景技术
在现有技术中,在用诊断工具对售后车辆进行电子钥匙的匹配、删除等防盗匹配操作时,一般采用认证码(通常为PIN码)认证的方法来保护信息安全(即车辆防盗控制器经总线接收到诊断工具发出的与车辆唯一对应的PIN码后,与内部存储的PIN码进行核对,核对通过后即允许进行防盗匹配操作)。但在上述过程中,在总线上传输的数据没有进行加密,其很容易被不法分子截获,导致PIN码信息泄露并很有可能致使车辆被盗。
发明内容
针对现有的技术中存在的上述问题,本发明提出了一种用于车辆防盗匹配操作权限认证的方法以及系统。
本发明提供一种用于车辆防盗匹配操作权限认证的方法,该方法包括:诊断工具从服务器获得认证码,并将该认证码存储在车辆的防盗控制器中;当进行每一次防盗匹配操作时,所述服务器对所述认证码进行加密运算,所述诊断工具通过连接到所述服务器获得加密后的认证码,并将该加密后的认证码发送给所述防盗控制器;所述防盗控制器对存储的认证码进行同样的加密运算,并对运算结果进行校验;以及在运算结果与接收到的加密后的认证码一致的情况下,所述防盗控制器允许所述诊断工具进行防盗匹配操作。
相应地,本发明提供一种用于车辆防盗匹配操作权限认证的系统,该系统包括:诊断工具,用于从服务器获得认证码,并将该认证码存储在车辆的防盗控制器中;并用于当进行每一次防盗匹配操作时,通过连接到所述服务器获得加密后的认证码,并将该加密后的认证码发送给所述防盗控制器;服务器,用于当进行每一次防盗匹配操作时,对所述认证码进行加密运算;以及防盗控制器,用于对存储的认证码进行同样的加密运算,并对运算结果进行校验;并用于在运算结果与接收到的加密后的认证码一致的情况下,允许所述诊断工具进行防盗匹配操作。
采用本发明所提供的用于车辆防盗匹配操作权限认证的方法以及系统,车辆的防盗控制器在车辆出厂时已存储有从服务器获得的认证码,在进行防盗匹配操作时,服务器对认证码进行加密运算,诊断工具必须要连接到服务器上获得加密后的认证码,并将其发送给车辆的防盗控制器,车辆的防盗控制器对存储的认证码进行同样的加密运算并将运算结果与接收自服务器的加密后的认证码进行比较以对运算结果进行校验,只有在运算结果与接收到的加密后的认证码一致的情况下,才能进行防盗匹配操作,使得认证码(例如,PIN码)的安全性得到了提高,从而降低了防盗信息被盗的风险。
本发明的其他特征和优点将在随后的具体实施方式部分予以详细说明。
附图说明
附图是用来提供对本发明的进一步理解,并且构成说明书的一部分,与下面的具体实施方式一起用于解释本发明,但并不构成对本发明的限制。在附图中:
图1是根据本发明实施方式的用于车辆防盗匹配操作权限认证的系统;以及
图2是根据本发明实施方式的用于车辆防盗匹配操作权限认证的方法的流程图。
具体实施方式
以下结合附图对本发明的具体实施方式进行详细说明。应当理解的是,此处所描述的具体实施方式仅用于说明和解释本发明,并不用于限制本发明。
图1是根据本发明实施方式的用于车辆防盗匹配操作权限认证的系统的方框图(需要说明的是,图1中,双向箭头代表信号的发送或接收)。在图1中只示出了用于车辆防盗匹配操作权限认证的系统的示例性组成,该系统包括:诊断工具100,用于从服务器200获得认证码,并将该认证码存储在车辆的防盗控制器300中;并用于当进行每一次防盗匹配操作时,通过连接到服务器200获得加密后的认证码,并将该加密后的认证码发送给防盗控制器300;服务器200,用于当进行每一次防盗匹配操作时,对所述认证码进行加密运算;以及防盗控制器300,用于对存储的认证码进行同样的加密运算,并对运算结果进行校验;并用于在运算结果与接收到的加密后的认证码一致的情况下,允许诊断工具100进行防盗匹配操作。其中,如图1所示,该系统中可以包括多个诊断工具(例如,诊断工具100、101、102),多个车辆的防盗控制器(例如,防盗控制器300、301、302)。
具体来说,当车辆从生产线下线后,诊断工具100首先经由售后服务网络400与服务器200连接,以从服务器200获得认证码(例如,可以是PIN码),并将该认证码存储在车辆的防盗控制器300中,以备后续的防盗匹配操作中使用。
根据本发明的一种实施方式,当诊断工具100需要对售后车辆进行防盗匹配操作时(例如,进行电子钥匙的匹配、删除等的操作),诊断工具100可以通过连接到服务器200获得加密后的认证码,并将该加密后的认证码发送给防盗控制器300。在上述过程中,服务器200在进行每一次防盗匹配操作时,可以对所述认证码进行加密运算。应当理解的是,这里所描述的加密运算步骤可以根据实际操作的需要进行设置(例如可以是算数运算、逻辑运算),本发明不对其进行特别的限定。
防盗控制器300对存储的认证码进行与服务器200端相同的加密运算,并通过将其运算结果与接收自服务器200的加密后的认证码进行比较来对其运算结果进行校验。如果其运算结果与接收到的加密后的认证码一致,则防盗控制器300允许诊断工具100进行防盗匹配操作(例如,进行电子钥匙的匹配、删除等的操作)。
根据本发明的另一种实施方式,当需要对售后车辆进行防盗匹配操作时,诊断工具100通过连接到服务器200获得加密后的认证码,并将该加密后的认证码发送给防盗控制器300。在上述过程中,服务器200在进行每一次防盗匹配操作时,可以对所述认证码进行加密运算。优选地,所述加密运算包括对所述滚动码进行更新。由此,在每一次防盗匹配操作时,通过服务器200对所述滚动码进行更新,能够提高加密后的认证码的安全性。
优选地,所述更新后的滚动码是将所述滚动码改变固定数值后得到的(例如将所述滚动码增加固定数值,或将所述滚动码减少固定数值,本发明不对其进行限定)。
防盗控制器300对存储的认证码进行与服务器200端相同的加密运算,并对运算的结果进行校验。在运算结果与接收到的加密后的认证码一致的情况下,防盗控制器300允许诊断工具100进行防盗匹配操作。
根据本发明的再一种实施方式,当需要对售后车辆进行防盗匹配操作时,诊断工具100通过连接到服务器200获得加密后的认证码,并将该加密后的认证码发送给防盗控制器300。在上述过程中,服务器200在进行每一次防盗匹配操作时,可以对所述认证码进行加密运算。优选地,所述加密运算包括对所述滚动码进行更新,并将更新后的滚动码的一部分字节(例如,仅低位的字节)作为加密后的认证码的一部分。由此能够提高加密后的认证码的安全性。
防盗控制器300对存储的认证码进行与服务器200端相同的加密运算,并对运算结果进行校验。在运算结果与接收到的加密后的认证码一致的情况下,防盗控制器300允许诊断工具100进行防盗匹配操作。
图2是根据本发明实施方式的用于车辆防盗匹配操作权限认证的方法的流程图。该方法包括:在步骤1001,诊断工具100从服务器200获得认证码,并将该认证码存储在车辆的防盗控制器300中;在步骤1002,当进行每一次防盗匹配操作时,所述服务器200对所述认证码进行加密运算,所述诊断工具100通过连接到所述服务器获得加密后的认证码,并将该加密后的认证码发送给所述防盗控制器300;在步骤1003,所述防盗控制器300对存储的认证码进行同样的加密运算,并对运算结果进行校验;以及在步骤1004,比较运算结果与接收到的加密后的认证码是否一致;如果运算结果与接收到的加密后的认证码一致,在步骤1005,所述防盗控制器300允许所述诊断工具进行防盗匹配操作。
根据本发明的一种实施方式,所述认证码包括滚动码以及与车辆唯一对应的PIN码。根据本发明的另一种实施方式,所述加密运算包括对所述滚动码进行更新。由此,在每一次防盗匹配操作时,通过服务器200对所述滚动码进行更新,能够提高加密后的认证码的安全性。根据本发明的再一种实施方式,所述加密运算包括对所述滚动码进行更新,并且还包括将更新后的滚动码的一部分字节作为加密后的认证码的一部分,以提高加密后的认证码的安全性。
采用本发明所提供的用于车辆防盗匹配操作权限认证的方法以及系统,车辆的防盗控制器300在车辆出厂时已存储有从服务器200获得的认证码,在进行防盗匹配操作时,服务器200对认证码进行加密运算,诊断工具100必须要连接到服务器200上获得加密后的认证码,并将其发送给车辆的防盗控制器300,车辆的防盗控制器300对存储的认证码进行同样的加密运算并将运算结果与接收自服务器200的加密后的认证码进行比较以对运算结果进行校验,只有在运算结果与接收到的加密后的认证码一致的情况下,才能进行防盗匹配操作,使得认证码的安全性得到了提高,从而降低了防盗信息被盗的风险。
以上结合附图详细描述了本发明的优选实施方式,但是,本发明并不限于上述实施方式中的具体细节,在本发明的技术构思范围内,可以对本发明的技术方案进行多种简单变型,这些简单变型均属于本发明的保护范围。
另外需要说明的是,在上述具体实施方式中所描述的各个具体技术特征,在不矛盾的情况下,可以通过任何合适的方式进行组合,为了避免不必要的重复,本发明对各种可能的组合方式不再另行说明。
此外,本发明的各种不同的实施方式之间也可以进行任意组合,只要其不违背本发明的思想,其同样应当视为本发明所公开的内容。

Claims (10)

1.一种用于车辆防盗匹配操作权限认证的方法,该方法包括:
诊断工具(100)从服务器(200)获得认证码,并将该认证码存储在车辆的防盗控制器(300)中;
当进行每一次防盗匹配操作时,所述服务器(200)对所述认证码进行加密运算,所述诊断工具(100)通过连接到所述服务器(200)获得加密后的认证码,并将该加密后的认证码发送给所述防盗控制器(300);
所述防盗控制器(300)对存储的认证码进行同样的加密运算,并对运算结果进行校验;以及
在运算结果与接收到的加密后的认证码一致的情况下,所述防盗控制器(300)允许所述诊断工具(100)进行防盗匹配操作。
2.根据权利要求1所述的方法,其中所述认证码包括滚动码以及与车辆唯一对应的PIN码。
3.根据权利要求2所述的方法,其中所述加密运算包括对所述滚动码进行更新。
4.根据权利要求3所述的方法,其中,所述加密运算还包括将更新后的滚动码的一部分字节作为加密后的认证码的一部分。
5.根据权利要求4所述的方法,其中所述更新后的滚动码是将所述滚动码改变固定数值后得到的。
6.一种用于车辆防盗匹配操作权限认证的系统,该系统包括:
诊断工具(100),用于从服务器(200)获得认证码,并将该认证码存储在车辆的防盗控制器(300)中;并用于当进行每一次防盗匹配操作时,通过连接到所述服务器(200)获得加密后的认证码,并将该加密后的认证码发送给所述防盗控制器(300);
服务器(200),用于当进行每一次防盗匹配操作时,对所述认证码进行加密运算;以及
防盗控制器(300),用于对存储的认证码进行同样的加密运算,并对运算结果进行校验;并用于在运算结果与接收到的加密后的认证码一致的情况下,允许所述诊断工具(100)进行防盗匹配操作。
7.根据权利要求6所述的系统,其中所述认证码包括滚动码以及与车辆唯一对应的PIN码。
8.根据权利要求7所述的系统,其中所述加密运算包括对所述滚动码进行更新。
9.根据权利要求8所述的系统,其中所述加密运算还包括将更新后的滚动码的一部分字节作为加密后的认证码的一部分。
10.根据权利要求9所述的系统,其中所述更新后的滚动码是将所述滚动码改变固定数值后得到的。
CN201210465517.9A 2012-11-16 2012-11-16 用于车辆防盗匹配操作权限认证的方法及系统 Expired - Fee Related CN103818342B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210465517.9A CN103818342B (zh) 2012-11-16 2012-11-16 用于车辆防盗匹配操作权限认证的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210465517.9A CN103818342B (zh) 2012-11-16 2012-11-16 用于车辆防盗匹配操作权限认证的方法及系统

Publications (2)

Publication Number Publication Date
CN103818342A CN103818342A (zh) 2014-05-28
CN103818342B true CN103818342B (zh) 2016-02-10

Family

ID=50753728

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210465517.9A Expired - Fee Related CN103818342B (zh) 2012-11-16 2012-11-16 用于车辆防盗匹配操作权限认证的方法及系统

Country Status (1)

Country Link
CN (1) CN103818342B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105313837B (zh) * 2015-09-25 2018-03-06 广州汽车集团股份有限公司 智能钥匙匹配方法和系统
CN114701448A (zh) * 2021-04-21 2022-07-05 长城汽车股份有限公司 一种车辆防盗匹配方法、装置及车辆

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2402840A (en) * 2003-06-10 2004-12-15 Guy Frank Howard Walker Mobile with wireless key entry system
CN101273574A (zh) * 2005-06-23 2008-09-24 法国电信公司 用于管理由短消息接收的验证数据以便接入服务的系统
CN101602358A (zh) * 2009-06-18 2009-12-16 奇瑞汽车股份有限公司 一种基于aes128加密算法的发动机防盗认证方法
CN201509315U (zh) * 2009-08-07 2010-06-16 赵阳 基于第三代移动通信的汽车实时信息系统及车载终端
CN102148685A (zh) * 2010-02-04 2011-08-10 陈祖石 一种由用户自定义多密码种子动态密码认证方法及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2402840A (en) * 2003-06-10 2004-12-15 Guy Frank Howard Walker Mobile with wireless key entry system
CN101273574A (zh) * 2005-06-23 2008-09-24 法国电信公司 用于管理由短消息接收的验证数据以便接入服务的系统
CN101602358A (zh) * 2009-06-18 2009-12-16 奇瑞汽车股份有限公司 一种基于aes128加密算法的发动机防盗认证方法
CN201509315U (zh) * 2009-08-07 2010-06-16 赵阳 基于第三代移动通信的汽车实时信息系统及车载终端
CN102148685A (zh) * 2010-02-04 2011-08-10 陈祖石 一种由用户自定义多密码种子动态密码认证方法及系统

Also Published As

Publication number Publication date
CN103818342A (zh) 2014-05-28

Similar Documents

Publication Publication Date Title
CN111356114B (zh) 车内电子控制单元升级方法、装置、设备和车辆系统
US20170180330A1 (en) Method and electronic device for vehicle remote control and a non-transitory computer readable storage medium
Woo et al. A practical wireless attack on the connected car and security protocol for in-vehicle CAN
CN106899404B (zh) 基于预共享密钥的车载can fd总线通信系统及方法
CN106685653B (zh) 一种基于信息安全技术的车辆远程固件更新方法及装置
CN105118127B (zh) 一种访客系统及其控制方法
EP3403246B1 (en) A device and method for collecting user-based insurance data in vehicles
CN106851629B (zh) 移动设备与车辆之间的低功耗蓝牙通信的方法
CN112543927B (zh) 一种设备升级方法及相关设备
CN106713237B (zh) 一种车载终端与中心平台通信的加密方法
CN105187376A (zh) 车联网中汽车内部网络的安全通信方法
CN107483393B (zh) 车联网的通信方法、服务器及通信系统
CN104363266A (zh) 远程控制车辆的方法、tsp后台系统以及车载终端
CN104767618A (zh) 一种基于广播的can总线认证方法及系统
CN105262773B (zh) 一种物联网系统的验证方法及装置
KR20200102213A (ko) 차량 내 네트워크에서 보안을 제공하는 방법 및 시스템
CN105721142A (zh) 基于标签id的rfid系统密钥生成方法及装置
CN104442704A (zh) 抗攻击防盗系统
CN103818342B (zh) 用于车辆防盗匹配操作权限认证的方法及系统
US10805276B2 (en) Device and methods for safe control of vehicle equipment secured by encrypted channel
CN104796262A (zh) 数据加密方法及终端系统
CN116781263B (zh) 车内ecu间身份认证及密钥自更新方法、可读存储介质
CN111294771A (zh) 车载设备、用于实现车内通信的系统和相关方法
Solomon et al. Limon-lightweight authentication for tire pressure monitoring sensors
CN114039771B (zh) 一种数据处理方法、装置、系统、电子设备及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20180509

Address after: No. 188, Miyun District, Miyun District, Beijing, Beijing

Patentee after: Beijing treasure Car Co.,Ltd.

Address before: 102206, Beijing, Shahe Town, Changping District Road, sand Yang

Patentee before: BEIQI FOTON MOTOR Co.,Ltd.

TR01 Transfer of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20160210

Termination date: 20211116

CF01 Termination of patent right due to non-payment of annual fee