CN104717071A - 公路列车数据认证鉴权方法及车载终端 - Google Patents

公路列车数据认证鉴权方法及车载终端 Download PDF

Info

Publication number
CN104717071A
CN104717071A CN201510092223.XA CN201510092223A CN104717071A CN 104717071 A CN104717071 A CN 104717071A CN 201510092223 A CN201510092223 A CN 201510092223A CN 104717071 A CN104717071 A CN 104717071A
Authority
CN
China
Prior art keywords
car
mounted terminal
data
control command
head
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510092223.XA
Other languages
English (en)
Other versions
CN104717071B (zh
Inventor
李慧云
周启航
彭磊
耿永清
徐国卿
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Institute of Advanced Technology of CAS
Original Assignee
Shenzhen Institute of Advanced Technology of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Institute of Advanced Technology of CAS filed Critical Shenzhen Institute of Advanced Technology of CAS
Priority to CN201510092223.XA priority Critical patent/CN104717071B/zh
Publication of CN104717071A publication Critical patent/CN104717071A/zh
Priority to PCT/CN2015/098913 priority patent/WO2016134610A1/zh
Application granted granted Critical
Publication of CN104717071B publication Critical patent/CN104717071B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Traffic Control Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供了一种公路列车数据认证鉴权方法及车载终端,涉及公路列车技术领域,方法包括:接收跟车车载终端发送的加入车队请求消息;判断加入车队请求消息中的跟车公钥证书中是否有可信第三方签发信息;若跟车公钥证书中有可信第三方签发信息,向跟车车载终端发送头车公钥证书;将跟车公钥证书中的跟车公钥存储于头车本地数据库中;向跟车车载终端发送控制指令数据包,以使得跟车车载终端根据头车公钥证书中的头车公钥解析控制指令数据包,并进行与控制指令数据包相关的行驶操作;接收跟车车载终端发送的跟车数据包,并根据跟车公钥解析跟车数据包,获取跟车车载终端的行驶操作反馈数据。本发明能够避免头车与跟车的数据被攻击的问题。

Description

公路列车数据认证鉴权方法及车载终端
技术领域
本发明涉及公路列车技术领域,尤其涉及一种公路列车数据认证鉴权方法及车载终端。
背景技术
近年来,公路列车技术逐渐得到了人们的认可。公路列车技术是通过车载自组织网络(Vehicle Ad-hoc Networks,简称VANET)将一辆辆单独的汽车从形态上连接成一个车队形式,在网络通信的基础上形成一个独立的自组织网络。一个公路列车车队中包含一辆头车(HV:Head Vehicle)以及若干辆跟车(FV:Follow Vehicle)。行驶中,头车通过车载传感器将各项数据采集后经处理发出控制信号,经由VANET到达各跟车,跟车分析处理控制信号,接受头车的指令完成驾驶操作,从而各车辆形成一个整体,完成加速减速,转弯刹车,超车避障等行驶动作。公路列车技术通过协同驾驶,使得整个系统的运动状态协调一致,因此减少了因为车辆之间不同的驾驶行为造成的交通拥堵情况。同时,通过公路列车系统,可以减少车队中每个车辆的间距,增大了公路的容量,提高了通行率。
当前,公路列车技术中的头车与跟车进行数据交互时一般采用开放的信道,而且所交互的数据包一般均未加密,导致控制数据泄露,容易被公路列车车队外的其他数据攻击。
发明内容
本发明的实施例提供一种公路列车数据认证鉴权方法及车载终端,以解决当前公路列车技术中的头车与跟车进行数据交互时一般采用开放的信道,而且所交互的数据包一般均未加密,导致控制数据泄露,容易被公路列车车队外的其他数据攻击的问题。
为达到上述目的,本发明采用如下技术方案:
一种公路列车数据认证鉴权方法,包括:
接收跟车车载终端发送的加入车队请求消息;所述加入车队请求消息包括一跟车公钥证书;
判断所述跟车公钥证书中是否有可信第三方签发信息;
若所述跟车公钥证书中有所述可信第三方签发信息,向所述跟车车载终端发送头车公钥证书;
将所述跟车公钥证书中的跟车公钥存储于头车本地数据库中;
向所述跟车车载终端发送控制指令数据包,以使得所述跟车车载终端根据所述头车公钥证书中的头车公钥解析所述控制指令数据包,并进行与所述控制指令数据包相关的行驶操作;
接收所述跟车车载终端发送的跟车数据包,并根据所述跟车公钥解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据。
进一步的,该公路列车数据认证鉴权方法,还包括:
获取头车本地车辆诊断系统的相关数据;
判断所述相关数据是否发生变化;
若所述相关数据发生变化,获取本地头车车载GPS数据;
根据所述相关数据和所述头车车载GPS数据,生成跟车控制指令,并生成所述控制指令数据包。
具体的,所述向所述跟车车载终端发送控制指令数据包,包括:
根据一头车私钥对所述控制指令数据包进行加密,并将加密后的控制指令数据包发送给所述跟车车载终端。
进一步的,所述公路列车数据认证鉴权方法,还包括:
若所述相关数据未发生变化,判断是否收到所述跟车数据包;
所述根据所述跟车公钥解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据,包括:
在收到所述跟车数据包后,通过所述跟车公钥对所述跟车数据包进行解密,获取所述跟车数据包的第一时间戳;
判断所述第一时间戳与当前时间的时间差是否小于等于一预先设置的第一时间阈值;
若所述第一时间戳与当前时间的时间差小于等于所述第一时间阈值,解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据,将所述行驶操作反馈数据反馈到所述控制指令数据包中的控制指令上,并将所述行驶操作反馈数据存储于所述头车本地数据库中。
进一步的,所述公路列车数据认证鉴权方法,还包括:
接收跟车车载终端发送的脱离车队请求消息;
根据一头车私钥对所述脱离车队请求消息进行解密;
若解密所述脱离车队请求消息成功,生成一脱队许可消息,并根据所述跟车公钥证书中的跟车公钥将所述脱队许可消息进行加密;
向所述跟车车载终端发送加密后的所述脱队许可消息;
将头车本地数据库中的所述跟车车载终端对应的跟车公钥删除。
一种公路列车数据认证鉴权方法,包括:
向一头车车载终端发送加入车队请求消息;所述加入车队请求消息包括一跟车公钥证书;
接收头车车载终端发送的头车公钥证书;
判断所述头车公钥证书中是否有所述可信第三方签发信息;
若所述头车公钥证书中有所述可信第三方签发信息,将所述头车公钥证书中的头车公钥存储于跟车本地数据库中;
接收头车车载终端发送的控制指令数据包;
根据所述头车公钥解析所述控制指令数据包,并进行与所述控制指令数据包相关的行驶操作;
生成行驶操作反馈数据,并打包为跟车数据包;
将所述跟车数据包发送到所述头车车载终端。
具体的,在接收头车车载终端发送的控制指令数据包之后,包括:
获取所述控制指令数据包中的目的地址信息,判断所述目的地址信息是否与跟车车载终端对应;
若所述目的地址信息与跟车车载终端不对应,判断所述跟车车载终端是否为中继节点;
若所述跟车车载终端是中继节点,将所述控制指令数据包发送给与所述目的地址信息对应的跟车车载终端;
若所述跟车车载终端不是中继节点,将所述控制指令数据包丢弃。
具体的,所述根据所述头车公钥解析所述控制指令数据包,并进行与所述控制指令数据包相关的行驶操作,包括:
若所述目的地址信息与跟车车载终端对应,根据所述头车公钥解密所述控制指令数据包,并判断所述控制指令数据包是否合法;
若所述控制指令数据包不合法,将所述控制指令数据包丢弃;
若所述控制指令数据包合法,获取所述控制指令数据包的第二时间戳;
判断所述第二时间戳与当前时间的时间差是否小于等于一预先设置的第二时间阈值;
若所述第二时间戳与当前时间的时间差小于等于所述第二时间阈值,解析所述头车数据包,获取所述控制指令数据包中的控制指令,并控制本车进行行驶操作;
若所述第二时间戳与当前时间的时间差大于所述第二时间阈值,将所述控制指令数据包丢弃。
具体的,所述生成行驶操作反馈数据,并打包为跟车数据包,包括:
获取本地跟车车辆诊断系统的相关数据;
根据所述本地跟车车辆诊断系统的相关数据,生成行驶操作反馈数据,并打包为跟车数据包;
通过一跟车私钥将所述跟车数据包进行加密;
所述将所述跟车数据包发送到所述头车车载终端,包括:
将加密后的跟车数据包发送到所述头车车载终端。
进一步的,所述公路列车数据认证鉴权方法,还包括:
生成一脱离车队请求消息,并将所述脱离车队请求消息通过所述头车公钥加密;
向头车车载终端发送加密后的脱离车队请求消息;
接收头车车载终端发送的脱队许可消息;
根据一跟车私钥对所述脱队许可消息进行解密;
若解密所述脱队许可消息成功,将跟车本地数据库中的头车车载终端对应的头车公钥删除。
一种头车车载终端,包括:
请求消息接收单元,用于接收跟车车载终端发送的加入车队请求消息;所述加入车队请求消息包括一跟车公钥证书;
跟车公钥证书判断单元,用于判断所述跟车公钥证书中是否有可信第三方签发信息;
头车公钥证书发送单元,用于在所述跟车公钥证书中有所述可信第三方签发信息时,向所述跟车车载终端发送头车公钥证书;
跟车公钥存储单元,用于将所述跟车公钥证书中的跟车公钥存储于头车本地数据库中;
控制指令数据包发送单元,用于向所述跟车车载终端发送控制指令数据包;
跟车数据包接收单元,用于接收所述跟车车载终端发送的跟车数据包,并根据所述跟车公钥解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据。
进一步的,该头车车载终端,还包括:
车辆诊断系统数据获取单元,用于获取头车本地车辆诊断系统的相关数据;
相关数据判断单元,用于判断所述相关数据是否发生变化;
头车车载GPS数据获取单元,用于在所述相关数据发生变化时,获取本地头车车载GPS数据;
跟车控制指令生成单元,用于根据所述相关数据和所述头车车载GPS数据,生成跟车控制指令,并生成所述控制指令数据包。
另外,所述控制指令数据包发送单元,具体用于:
根据一头车私钥对所述控制指令数据包进行加密,并将加密后的控制指令数据包发送给所述跟车车载终端。
进一步的,该头车车载终端,还包括:
跟车数据包监测单元,用于在所述相关数据未发生变化时,判断是否收到所述跟车数据包;
所述跟车数据包接收单元,具体用于:
通过所述跟车公钥对所述跟车数据包进行解密,获取所述跟车数据包的第一时间戳;
判断所述第一时间戳与当前时间的时间差是否小于等于一预先设置的第一时间阈值;
在所述第一时间戳与当前时间的时间差小于等于所述第一时间阈值时,解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据,将所述行驶操作反馈数据反馈到所述控制指令数据包中的控制指令上,并将所述行驶操作反馈数据存储于所述头车本地数据库中。
进一步的,该头车车载终端,还包括:
脱离车队请求消息接收单元,用于接收跟车车载终端发送的脱离车队请求消息;
解密单元,用于根据一头车私钥对所述脱离车队请求消息进行解密;
脱队许可消息生成单元,用于在解密所述脱离车队请求消息成功时,生成一脱队许可消息,并根据所述跟车公钥证书中的跟车公钥将所述脱队许可消息进行加密;
脱队许可消息发送单元,用于向所述跟车车载终端发送加密后的所述脱队许可消息;
跟车公钥删除单元,用于将头车本地数据库中的所述跟车车载终端对应的跟车公钥删除。
一种跟车车载终端,包括:
加入车队请求消息发送单元,用于向一头车车载终端发送加入车队请求消息;所述加入车队请求消息包括一跟车公钥证书;
头车公钥证书接收单元,用于接收头车车载终端发送的头车公钥证书;
头车公钥证书判断单元,用于判断所述头车公钥证书中是否有所述可信第三方签发信息;
头车公钥存储单元,用于在所述头车公钥证书中有所述可信第三方签发信息时,将所述头车公钥证书中的头车公钥存储于跟车本地数据库中;
控制指令数据包接收单元,用于接收头车车载终端发送的控制指令数据包;
行驶操作执行单元,用于根据所述头车公钥解析所述控制指令数据包,并进行与所述控制指令数据包相关的行驶操作;
跟车数据包生成单元,用于生成行驶操作反馈数据,并打包为跟车数据包;
跟车数据包发送单元,用于将所述跟车数据包发送到所述头车车载终端。
此外,该跟车车载终端,还包括:
目的地址信息获取单元,用于获取所述控制指令数据包中的目的地址信息,判断所述目的地址信息是否与跟车车载终端对应;
中继节点判断单元,用于在所述目的地址信息与跟车车载终端不对应时,判断所述跟车车载终端是否为中继节点;
控制指令数据包转发单元,用于在所述跟车车载终端是中继节点时,将所述控制指令数据包发送给与所述目的地址信息对应的跟车车载终端;
控制指令数据包丢弃单元,用于在所述跟车车载终端不是中继节点,将所述控制指令数据包丢弃。
此外,所述行驶操作执行单元,具体用于:
在所述目的地址信息与跟车车载终端对应时,根据所述头车公钥解密所述控制指令数据包,并判断所述控制指令数据包是否合法;
在所述控制指令数据包不合法时,将所述控制指令数据包丢弃;
在所述控制指令数据包合法时,获取所述控制指令数据包的第二时间戳;
判断所述第二时间戳与当前时间的时间差是否小于等于一预先设置的第二时间阈值;
在所述第二时间戳与当前时间的时间差小于等于所述第二时间阈值时,解析所述头车数据包,获取所述控制指令数据包中的控制指令,并控制本车进行行驶操作;
在所述第二时间戳与当前时间的时间差大于所述第二时间阈值时,将所述控制指令数据包丢弃。
另外,所述跟车数据包生成单元,具体用于:
获取本地跟车车辆诊断系统的相关数据;
根据所述本地跟车车辆诊断系统的相关数据,生成行驶操作反馈数据,并打包为跟车数据包;
通过一跟车私钥将所述跟车数据包进行加密;
所述跟车数据包发送单元,具体用于:
将加密后的跟车数据包发送到所述头车车载终端。
另外,该跟车车载终端,还包括:
脱离车队请求消息生成单元,用于生成一脱离车队请求消息,并将所述脱离车队请求消息通过所述头车公钥加密;
脱离车队请求消息发送单元,用于向头车车载终端发送加密后的脱离车队请求消息;
脱队许可消息接收单元,用于接收头车车载终端发送的脱队许可消息;
解密单元,用于根据一跟车私钥对所述脱队许可消息进行解密;
头车公钥删除单元,用于在解密所述脱队许可消息成功时,将跟车本地数据库中的头车车载终端对应的头车公钥删除。
一种车载终端,包括一电源适配器、OBD接口、GPS模块、中央处理芯片、MCU芯片、加解密芯片以及通信模块;其中,所述MCU芯片与所述通信模块、中央处理芯片、OBD接口、加解密芯片以及电源适配器分别连接;所述电源适配器还分别连接所述OBD接口、GPS模块、中央处理芯片、加解密芯片以及所述通信模块,以为所述OBD接口、GPS模块、中央处理芯片、加解密芯片以及所述通信模块供电;所述GPS模块还与所述中央处理芯片连接。
具体的,所述电源适配器为DC-DC稳压器。
本发明实施例提供的公路列车数据认证鉴权方法及车载终端,在头车车载终端接收到跟车车载终端发送的加入车队请求消息时,头车车载终端能够对跟车公钥证书进行认证,并在认证成功后将自身的头车公钥证书发送给相应的跟车车载终端。从而在后续向跟车车载终端发送控制指令数据包时,该跟车车载终端可以根据所述头车公钥证书中的头车公钥解析所述控制指令数据包,并进行与所述控制指令数据包相关的行驶操作;跟车车载终端也可以发送跟车数据包,而头车车载终端可以根据跟车公钥解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据。这样,避免了头车与跟车进行数据交互时采用开放的信道,且交互的数据包一般均未加密,导致控制数据泄露,容易被公路列车车队外的其他数据攻击的问题。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的公路列车数据认证鉴权方法的流程图一;
图2为本发明实施例提供的公路列车数据认证鉴权方法的流程图二;
图3A为本发明实施例提供的公路列车数据认证鉴权方法的流程图三的第一部分;
图3B为本发明实施例提供的公路列车数据认证鉴权方法的流程图三的第二部分;
图4为本发明实施例提供的公路列车数据认证鉴权方法中的脱离车队流程图;
图5为本发明实施例提供的头车车载终端的结构示意图一;
图6为本发明实施例提供的头车车载终端的结构示意图二;
图7为本发明实施例提供的跟车车载终端的结构示意图一;
图8为本发明实施例提供的跟车车载终端的结构示意图二;
图9为本发明实施例提供的车载终端的结构示意图;
图10为本发明实施例中的OBD接口的连接示意图;
图11为本发明实施例中的GPS模块的示意图;
图12为本发明实施例中的通信模块的示意图;
图13为本发明实施例中的MCU芯片与加解密芯片的示意图;
图14为本发明实施例中的电源适配模块的示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
如图1所示,本发明实施例提供一种公路列车数据认证鉴权方法,以头车车载终端为执行主体进行阐述,该方法包括:
步骤101、接收跟车车载终端发送的加入车队请求消息。
其中,该加入车队请求消息包括一跟车公钥证书。
步骤102、判断跟车公钥证书中是否有可信第三方签发信息。
步骤103、在跟车公钥证书中有可信第三方签发信息时,向跟车车载终端发送头车公钥证书。
步骤104、将跟车公钥证书中的跟车公钥存储于头车本地数据库中。
步骤105、向跟车车载终端发送控制指令数据包,以使得跟车车载终端根据头车公钥证书中的头车公钥解析控制指令数据包,并进行与控制指令数据包相关的行驶操作。
步骤106、接收跟车车载终端发送的跟车数据包,并根据跟车公钥解析跟车数据包,获取跟车车载终端的行驶操作反馈数据。
本发明实施例提供的公路列车数据认证鉴权方法,在头车车载终端接收到跟车车载终端发送的加入车队请求消息时,头车车载终端能够对跟车公钥证书进行认证,并在认证成功后将自身的头车公钥证书发送给相应的跟车车载终端。从而在后续向跟车车载终端发送控制指令数据包时,该跟车车载终端可以根据头车公钥证书中的头车公钥解析控制指令数据包,并进行与控制指令数据包相关的行驶操作;跟车车载终端也可以发送跟车数据包,而头车车载终端可以根据跟车公钥解析跟车数据包,获取跟车车载终端的行驶操作反馈数据。这样,避免了头车与跟车进行数据交互时采用开放的信道,且交互的数据包一般均未加密,导致控制数据泄露,容易被公路列车车队外的其他数据攻击的问题。
如图2所示,本发明实施例提供一种公路列车数据认证鉴权方法,以跟车车载终端为执行主体进行阐述,该方法包括:
步骤201、向一头车车载终端发送加入车队请求消息。
其中,该加入车队请求消息包括一跟车公钥证书。
步骤202、接收头车车载终端发送的头车公钥证书。
步骤203、判断头车公钥证书中是否有可信第三方签发信息。
步骤204、在该头车公钥证书中有可信第三方签发信息时,将头车公钥证书中的头车公钥存储于跟车本地数据库中。
步骤205、接收头车车载终端发送的控制指令数据包。
步骤206、根据头车公钥解析控制指令数据包,并进行与控制指令数据包相关的行驶操作。
步骤207、生成行驶操作反馈数据,并打包为跟车数据包。
步骤208、将跟车数据包发送到头车车载终端。
本发明实施例提供的公路列车数据认证鉴权方法,跟车车载终端可以向头车车载终端发送加入车队请求消息,以使得头车车载终端对跟车公钥证书进行认证,并在认证成功后将自身的头车公钥证书发送给相应的跟车车载终端。从而在后续跟车车载终端接收到控制指令数据包时,该跟车车载终端可以根据头车公钥证书中的头车公钥解析控制指令数据包,并进行与控制指令数据包相关的行驶操作;跟车车载终端也可以发送跟车数据包,从而使得头车车载终端可以根据跟车公钥解析跟车数据包,获取跟车车载终端的行驶操作反馈数据。这样,避免了头车与跟车进行数据交互时采用开放的信道,且交互的数据包一般均未加密,导致控制数据泄露,容易被公路列车车队外的其他数据攻击的问题。
为了使本领域的技术人员更好的了解本发明,下面列举一个更为详细的实施例,如图3A和图3B所示(由于步骤较多,其中图3A显示的是步骤301至步骤308,图3B显示的是步骤309至步骤325,其中M和N表示图3A和图3B两条线的连接处),本发明实施例提供一种公路列车数据认证鉴权方法,包括:
步骤301、跟车车载终端向一头车车载终端发送加入车队请求消息。
其中,加入车队请求消息包括一跟车公钥证书。
步骤302、头车车载终端判断该跟车公钥证书中是否有可信第三方签发信息。
若该跟车公钥证书中有可信第三方签发信息,执行步骤303;否则,若该跟车公钥证书中没有可信第三方签发信息,执行步骤304。
步骤303、头车车载终端向跟车车载终端发送头车公钥证书,并将接收到的跟车公钥证书中的跟车公钥存储于头车本地数据库中。之后继续执行步骤305。
步骤304、头车车载终端不允许跟车车载终端加入车队,并阻止该跟车车载终端向其发送数据。
步骤305、跟车车载终端判断头车公钥证书中是否有可信第三方签发信息。
若头车公钥证书中有可信第三方签发信息,执行步骤306;否则,若头车公钥证书中有可信第三方签发信息,执行步骤307。若在一预定时间内跟车车载终端未收到头车车载终端发送的头车公钥证书,则在预定时间后可以重新返回步骤301。即例如,在10秒钟未收到头车车载终端发送的头车公钥证书,则可以重新向头车车载终端发送加入车队请求消息。
步骤306、跟车车载终端将该头车公钥证书中的头车公钥存储于跟车本地数据库中。之后执行步骤308。
步骤307、跟车车载终端阻止该头车车载终端向其发送数据。
步骤308、头车车载终端获取头车本地车辆诊断系统的相关数据,并判断该相关数据是否发生变化。
若相关数据发生变化,执行步骤309;否则若该相关数据未发生变化,执行步骤310。
步骤309、头车车载终端获取本地头车车载GPS数据。之后执行步骤311。
步骤311、头车车载终端根据相关数据和头车车载GPS数据,生成跟车控制指令,并生成控制指令数据包。
步骤312、头车车载终端根据一头车私钥对控制指令数据包进行加密,并将加密后的控制指令数据包发送给跟车车载终端。
步骤313、跟车车载终端获取控制指令数据包中的目的地址信息,判断该目的地址信息是否与跟车车载终端对应。
若目的地址信息与跟车车载终端不对应,执行步骤314;否则,若目的地址信息与跟车车载终端对应,执行步骤315。
步骤314、跟车车载终端判断终端自身是否为中继节点。
若跟车车载终端是中继节点,则执行步骤316;否则,若跟车车载终端不是中继节点,则执行步骤317。
步骤316、跟车车载终端将控制指令数据包发送给与目的地址信息对应的跟车车载终端。
步骤317、跟车车载终端将控制指令数据包丢弃。
步骤315、跟车车载终端根据头车公钥解密控制指令数据包,并判断控制指令数据包是否合法。
若控制指令数据包不合法,执行步骤317;若控制指令数据包合法,执行步骤318。
步骤318、跟车车载终端获取控制指令数据包的第二时间戳,并判断第二时间戳与当前时间的时间差是否小于等于一预先设置的第二时间阈值。
若第二时间戳与当前时间的时间差小于等于第二时间阈值,执行步骤319;否则,若第二时间戳与当前时间的时间差大于第二时间阈值,执行步骤317。
步骤319、跟车车载终端解析头车数据包,获取控制指令数据包中的控制指令,并控制本车进行行驶操作。
步骤320、跟车车载终端获取本地跟车车辆诊断系统的相关数据。
步骤321、跟车车载终端根据本地跟车车辆诊断系统的相关数据,生成行驶操作反馈数据,并打包为跟车数据包。
步骤322、跟车车载终端通过一跟车私钥将跟车数据包进行加密,并将加密后的跟车数据包向头车车载终端发送。之后执行步骤310。
步骤310、头车车载终端判断是否收到跟车数据包。在步骤310之后继续执行步骤323。
步骤323、若头车车载终端收到跟车数据包,头车车载终端通过跟车公钥对跟车数据包进行解密,获取跟车数据包的第一时间戳。
步骤324、头车车载终端判断第一时间戳与当前时间的时间差是否小于等于一预先设置的第一时间阈值。
步骤325、若第一时间戳与当前时间的时间差小于等于第一时间阈值,头车车载终端解析跟车数据包,获取跟车车载终端的行驶操作反馈数据,将行驶操作反馈数据反馈到控制指令数据包中的控制指令上,并将行驶操作反馈数据存储于头车本地数据库中。
另外,如图4所示,当跟车需要脱离其所在的车队时,还可以有如下过程:
步骤401、跟车车载终端生成一脱离车队请求消息,并将脱离车队请求消息通过头车公钥加密。
步骤402、跟车车载终端向头车车载终端发送加密后的脱离车队请求消息。
步骤403、头车车载终端根据一头车私钥对脱离车队请求消息进行解密。
步骤404、若解密脱离车队请求消息成功,头车车载终端生成一脱队许可消息,并根据跟车公钥证书中的跟车公钥将脱队许可消息进行加密。
步骤405、头车车载终端向跟车车载终端发送加密后的脱队许可消息,并将头车本地数据库中的跟车车载终端对应的跟车公钥删除。
步骤406、跟车车载终端根据一跟车私钥对该脱队许可消息进行解密。
此处,若在一预定时间跟车车载终端未接收到该脱队许可消息,则可以返回步骤402重新发送脱离车队请求消息。
步骤407、若解密脱队许可消息成功,跟车车载终端将跟车本地数据库中的头车车载终端对应的头车公钥删除。
本发明实施例提供的公路列车数据认证鉴权方法,在头车车载终端接收到跟车车载终端发送的加入车队请求消息时,头车车载终端能够对跟车公钥证书进行认证,并在认证成功后将自身的头车公钥证书发送给相应的跟车车载终端。从而在后续向跟车车载终端发送控制指令数据包时,该跟车车载终端可以根据头车公钥证书中的头车公钥解析控制指令数据包,并进行与控制指令数据包相关的行驶操作;跟车车载终端也可以发送跟车数据包,而头车车载终端可以根据跟车公钥解析跟车数据包,获取跟车车载终端的行驶操作反馈数据。这样,避免了头车与跟车进行数据交互时采用开放的信道,且交互的数据包一般均未加密,导致控制数据泄露,容易被公路列车车队外的其他数据攻击的问题。
对应于上述图1至图4的方法实施例,如图5所示,本发明实施例提供一种头车车载终端,包括:
请求消息接收单元51,可以接收跟车车载终端发送的加入车队请求消息。其中,加入车队请求消息包括一跟车公钥证书;
跟车公钥证书判断单元52,可以判断跟车公钥证书中是否有可信第三方签发信息。
头车公钥证书发送单元53,可以在跟车公钥证书中有可信第三方签发信息时,向跟车车载终端发送头车公钥证书。
跟车公钥存储单元54,可以将跟车公钥证书中的跟车公钥存储于头车本地数据库中。
控制指令数据包发送单元55,可以向跟车车载终端发送控制指令数据包。
跟车数据包接收单元56,可以接收跟车车载终端发送的跟车数据包,并根据跟车公钥解析跟车数据包,获取跟车车载终端的行驶操作反馈数据。
进一步的,如图6所示,该头车车载终端,还可以包括:
车辆诊断系统数据获取单元57,可以获取头车本地车辆诊断系统的相关数据。
相关数据判断单元58,可以判断相关数据是否发生变化。
头车车载GPS数据获取单元59,可以在相关数据发生变化时,获取本地头车车载GPS数据。
跟车控制指令生成单元60,可以根据相关数据和头车车载GPS数据,生成跟车控制指令,并生成控制指令数据包。
另外,该控制指令数据包发送单元55,具体可以根据一头车私钥对控制指令数据包进行加密,并将加密后的控制指令数据包发送给跟车车载终端。
进一步的如图6所示,该头车车载终端,还可以包括:
跟车数据包监测单元61,可以在相关数据未发生变化时,判断是否收到跟车数据包。
该跟车数据包接收单元56,具体可以通过该跟车公钥对跟车数据包进行解密,获取跟车数据包的第一时间戳。判断第一时间戳与当前时间的时间差是否小于等于一预先设置的第一时间阈值。在第一时间戳与当前时间的时间差小于等于第一时间阈值时,解析跟车数据包,获取跟车车载终端的行驶操作反馈数据,将行驶操作反馈数据反馈到控制指令数据包中的控制指令上,并将行驶操作反馈数据存储于头车本地数据库中。
进一步的,如图6所示,该头车车载终端,还包括:
脱离车队请求消息接收单元62,可以接收跟车车载终端发送的脱离车队请求消息。
解密单元63,可以根据一头车私钥对脱离车队请求消息进行解密。
脱队许可消息生成单元64,可以在解密脱离车队请求消息成功时,生成一脱队许可消息,并根据跟车公钥证书中的跟车公钥将脱队许可消息进行加密。
脱队许可消息发送单元65,可以向跟车车载终端发送加密后的脱队许可消息。
跟车公钥删除单元66,可以将头车本地数据库中的跟车车载终端对应的跟车公钥删除。
本发明实施例提供的头车车载终端,该头车车载终端接收到跟车车载终端发送的加入车队请求消息时,头车车载终端能够对跟车公钥证书进行认证,并在认证成功后将自身的头车公钥证书发送给相应的跟车车载终端。从而在后续向跟车车载终端发送控制指令数据包时,该跟车车载终端可以根据头车公钥证书中的头车公钥解析控制指令数据包,并进行与控制指令数据包相关的行驶操作;跟车车载终端也可以发送跟车数据包,而头车车载终端可以根据跟车公钥解析跟车数据包,获取跟车车载终端的行驶操作反馈数据。这样,避免了头车与跟车进行数据交互时采用开放的信道,且交互的数据包一般均未加密,导致控制数据泄露,容易被公路列车车队外的其他数据攻击的问题。
对应于上述图1至图4的方法实施例,如图7所示,本发明实施例提供一种跟车车载终端,包括:
加入车队请求消息发送单元71,可以向一头车车载终端发送加入车队请求消息。其中,该加入车队请求消息包括一跟车公钥证书。
头车公钥证书接收单元72,可以接收头车车载终端发送的头车公钥证书。
头车公钥证书判断单元73,可以判断该头车公钥证书中是否有可信第三方签发信息。
头车公钥存储单元74,可以在头车公钥证书中有可信第三方签发信息时,将头车公钥证书中的头车公钥存储于跟车本地数据库中。
控制指令数据包接收单元75,可以接收头车车载终端发送的控制指令数据包。
行驶操作执行单元76,可以根据头车公钥解析控制指令数据包,并进行与控制指令数据包相关的行驶操作。
跟车数据包生成单元77,可以生成行驶操作反馈数据,并打包为跟车数据包。
跟车数据包发送单元78,可以将跟车数据包发送到头车车载终端。
此外,如图8所示,该跟车车载终端,还可以包括:
目的地址信息获取单元79,可以获取控制指令数据包中的目的地址信息,判断目的地址信息是否与跟车车载终端对应。
中继节点判断单元80,可以在目的地址信息与跟车车载终端不对应时,判断跟车车载终端是否为中继节点。
控制指令数据包转发单元81,可以在跟车车载终端是中继节点时,将控制指令数据包发送给与目的地址信息对应的跟车车载终端。
控制指令数据包丢弃单元82,可以在跟车车载终端不是中继节点,将控制指令数据包丢弃。
此外,行驶操作执行单元76,具体可以在目的地址信息与跟车车载终端对应时,根据头车公钥解密控制指令数据包,并判断控制指令数据包是否合法;在控制指令数据包不合法时,将控制指令数据包丢弃;在控制指令数据包合法时,获取控制指令数据包的第二时间戳;判断第二时间戳与当前时间的时间差是否小于等于一预先设置的第二时间阈值;在第二时间戳与当前时间的时间差小于等于第二时间阈值时,解析头车数据包,获取控制指令数据包中的控制指令,并控制本车进行行驶操作;在第二时间戳与当前时间的时间差大于第二时间阈值时,将控制指令数据包丢弃。
另外,该跟车数据包生成单元77,具体可以获取本地跟车车辆诊断系统的相关数据;根据本地跟车车辆诊断系统的相关数据,生成行驶操作反馈数据,并打包为跟车数据包;通过一跟车私钥将跟车数据包进行加密。
另外,该跟车数据包发送单元78,具体可以将加密后的跟车数据包发送到头车车载终端。
另外,如图8所示,该跟车车载终端,还包括:
脱离车队请求消息生成单元83,可以生成一脱离车队请求消息,并将脱离车队请求消息通过头车公钥加密。
脱离车队请求消息发送单元84,可以向头车车载终端发送加密后的脱离车队请求消息。
脱队许可消息接收单元85,可以接收头车车载终端发送的脱队许可消息。
解密单元86,可以根据一跟车私钥对脱队许可消息进行解密。
头车公钥删除单元87,可以在解密脱队许可消息成功时,将跟车本地数据库中的头车车载终端对应的头车公钥删除。
本发明实施例提供的跟车车载终端,该跟车车载终端可以向头车车载终端发送加入车队请求消息,以使得头车车载终端对跟车公钥证书进行认证,并在认证成功后将自身的头车公钥证书发送给相应的跟车车载终端。从而在后续跟车车载终端接收到控制指令数据包时,该跟车车载终端可以根据头车公钥证书中的头车公钥解析控制指令数据包,并进行与控制指令数据包相关的行驶操作;跟车车载终端也可以发送跟车数据包,从而使得头车车载终端可以根据跟车公钥解析跟车数据包,获取跟车车载终端的行驶操作反馈数据。这样,避免了头车与跟车进行数据交互时采用开放的信道,且交互的数据包一般均未加密,导致控制数据泄露,容易被公路列车车队外的其他数据攻击的问题。
上述的头车车载终端和跟车车载终端可以通过硬件来实现,例如图9所示,本发明实施例提供的一种车载终端,包括一电源适配器90、OBD接口91、GPS模块92、中央处理芯片93、MCU芯片94、加解密芯片96以及通信模块95。
其中,MCU(微控制单元,Micro Control Unit)芯片94与通信模块95、中央处理芯片93、OBD接口91、加解密芯片96以及电源适配器90分别连接。电源适配器90还分别连接OBD接口91、GPS(Global Positioning System,全球定位系统)模块92、中央处理芯片93、加解密芯片96以及通信模块95,以为OBD接口91、GPS模块92、中央处理芯片93、加解密芯片96以及通信模块95供电;GPS模块92还与中央处理芯片93连接。
具体的,电源适配器90可以为DC-DC稳压器。该电源适配模块用于电压的适配和电流的分流。
该OBD接口为车载诊断系统(On Board Diagnosis,简称OBD)接口,用于采集汽车当前的车况信息。该OBD接口采用标准的16针脚OBD电气接口,可以和汽车的OBD接口相连接,需要注意的是,该OBD接口除具有OBD协议数据引脚外,其第16针脚可以从汽车电瓶取电,成为整个车载终端的电源。例如,OBD接口的连接情况可以如图10所示。OBD接口由OBDII芯片与ELM327设备连接组成,再将车辆数据通过ELM327的串口导出,传给MCU芯片。ELM327芯片内部集成了CAN控制器,在该CAN控制器外部搭配一个MCP2551CAN收发器,MCP2551CAN口高位与低位分别和OBDII的CAN+与CAN-口相连,而其TXD口作为CAN总线数据的发送口与ELM327的CANTX口连接,RXD口作为CAN总线数据的接收口与ELM327的RX口连接。而OBDII上的SAE+与SAE-口通过J1850总线与ELM327的J1850总线口相连。OBDII芯片上的BAT+作为车载电瓶导出口,可向电源适配模块提供+12V的电压。
如下为OBD-II接口设计概述(相当于线选模块,MCU可通过ELM327的AT指令选择通信接口),模块通过OBD-Ⅱ接口和汽车相连接,通过电平转换电路将不同协议的电平转换成微控制器可以识别的电平信息。
OBD接口通过ELM327芯片与MCU芯片连接,ELM327是一款专用的OBD-Ⅱ网关芯片。
由于J1850的两种不同协议需要两种不同的电压(VPW需要8V,PWM需要),因此,采用一种输出可调的电压调整芯片LM317。LM317的输出电压由M327的引脚J1850Volts控制。当引脚J1850Volts输出高电平时,在LM317的引脚上便可以得到8V的电压,当引脚J1850Volts输出低电平时,在LM317出端得到5V的电压。
在使用J1850VPW协议的情况下,输入时,传输线SAE J1850+上的电压信号通过R12和R33分压后送入到芯片ELM327中。输出通过ELM327的引脚4(J1850Bus+)来完成。当引脚4输出高电平时,晶体管Q3导通,Q2也导通,传输线SAE J1850+电压便被拉升到约8V,总线便处于显性位。否则,引脚4输出低电平时,总线便处于隐性位。在使用J1850PMW协议的情况下,输入时,若传输线SAE J1850+处于显性(高电平),SAE J1850-也处于显性(低电平),此时,Q2导通,Q5导通,输入低电平到芯片ELM327的引脚PWM IN中。否则,当SAE J1850+和SAE J1850-都处于隐性的时候,输入高电平到ELM327的引脚PWM IN中。输出通过ELM327的引脚4(J1850Bus+)和引脚14(J1850Bus-)来实现。ELM327芯片通过引脚17(RS232TX)和引脚18(RS232RX)接口直接与MCU芯片的UART1接口相连。
另外,如图11所示,其显示的是GPS模块92内部的连接情况,其内部具体引脚如图所示。其中CC50-BG是北斗GPS定位芯片,其具有一个天线接口与外接天线相连,同时其UART接口与CP2105芯片的TXD_SCI以及RXD_SCI口相连,其中CP2105芯片是一个具有RS232串口转接USB的桥接转换器。CP2105芯片的USB数据总线与上位机的USB口相连,从而传输GPS数据。
另外,如图12所示,其为通信模块95的内部具体引脚示意图,该模块采用VTX201芯片,该芯片复位信号线与上位机相连,其中SPI0SCLK、SPI0TX、SPI0RX与SPI0_FM作为数据口,用于在通信模块95与MCU芯片之间传递数据。
另外,如图13所示,其为MCU芯片94与加解密芯片96的内部具体引脚示意图,其中MCU芯片采用的是具有ARM内核的STM32F103C6芯片(以下简称STM32),而加解密芯片96采用的是基于8051内核的ECIES加解密芯片。ECIES加解密芯片的Rxd0以及Txd0口与STM32F103C6芯片UART3串口相连,之间传递待加解密的数据。STM32芯片上存在3路UART端口,UART1通过串口与OBDII的ELM327UART口相连,采集OBD模块传来的车况数据;而UART2串口通过CP2105的ECI口与上位机相连,用于传输GPS数据;而UART3串口与加解密芯片96的数据口相连,传输待加解密数据。STM32芯片上也存在1路CAN总线控制器端口,该总线端口通过MCP2551连接车辆控制模块。STM32上的SPI0接口作为额外的数据传输口连接V2X-201芯片的数据口,传输数据到达通信模块。
另外,如图14所示的电源适配模块90的内部具体引脚示意图,该电源适配模块采用的是MAX16977汽车专用DC-DC稳压器,能够提供车载数据处理模块的所需的+5V电压。而LDO电源能够将12V的输入电压转化为+3.3V的低压供MCU芯片、中央处理芯片和GPS模块等使用。
本发明实施例提供的车载终端,可以用于汽车上,以在汽车之间进行加密通信,避免了头车与跟车进行数据交互时采用开放的信道,且交互的数据包一般均未加密,导致控制数据泄露,容易被公路列车车队外的其他数据攻击的问题。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
本发明中应用了具体实施例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (22)

1.一种公路列车数据认证鉴权方法,其特征在于,包括:
接收跟车车载终端发送的加入车队请求消息;所述加入车队请求消息包括一跟车公钥证书;
判断所述跟车公钥证书中是否有可信第三方签发信息;
若所述跟车公钥证书中有所述可信第三方签发信息,向所述跟车车载终端发送头车公钥证书;
将所述跟车公钥证书中的跟车公钥存储于头车本地数据库中;
向所述跟车车载终端发送控制指令数据包,以使得所述跟车车载终端根据所述头车公钥证书中的头车公钥解析所述控制指令数据包,并进行与所述控制指令数据包相关的行驶操作;
接收所述跟车车载终端发送的跟车数据包,并根据所述跟车公钥解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据。
2.根据权利要求1所述的公路列车数据认证鉴权方法,其特征在于,还包括:
获取头车本地车辆诊断系统的相关数据;
判断所述相关数据是否发生变化;
若所述相关数据发生变化,获取本地头车车载GPS数据;
根据所述相关数据和所述头车车载GPS数据,生成跟车控制指令,并生成所述控制指令数据包。
3.根据权利要求2所述的公路列车数据认证鉴权方法,其特征在于,所述向所述跟车车载终端发送控制指令数据包,包括:
根据一头车私钥对所述控制指令数据包进行加密,并将加密后的控制指令数据包发送给所述跟车车载终端。
4.根据权利要求2所述的公路列车数据认证鉴权方法,其特征在于,还包括:
若所述相关数据未发生变化,判断是否收到所述跟车数据包;
所述根据所述跟车公钥解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据,包括:
在收到所述跟车数据包后,通过所述跟车公钥对所述跟车数据包进行解密,获取所述跟车数据包的第一时间戳;
判断所述第一时间戳与当前时间的时间差是否小于等于一预先设置的第一时间阈值;
若所述第一时间戳与当前时间的时间差小于等于所述第一时间阈值,解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据,将所述行驶操作反馈数据反馈到所述控制指令数据包中的控制指令上,并将所述行驶操作反馈数据存储于所述头车本地数据库中。
5.根据权利要求1-4任一项所述的公路列车数据认证鉴权方法,其特征在于,还包括:
接收跟车车载终端发送的脱离车队请求消息;
根据一头车私钥对所述脱离车队请求消息进行解密;
若解密所述脱离车队请求消息成功,生成一脱队许可消息,并根据所述跟车公钥证书中的跟车公钥将所述脱队许可消息进行加密;
向所述跟车车载终端发送加密后的所述脱队许可消息;
将头车本地数据库中的所述跟车车载终端对应的跟车公钥删除。
6.一种公路列车数据认证鉴权方法,其特征在于,包括:
向一头车车载终端发送加入车队请求消息;所述加入车队请求消息包括一跟车公钥证书;
接收头车车载终端发送的头车公钥证书;
判断所述头车公钥证书中是否有所述可信第三方签发信息;
若所述头车公钥证书中有所述可信第三方签发信息,将所述头车公钥证书中的头车公钥存储于跟车本地数据库中;
接收头车车载终端发送的控制指令数据包;
根据所述头车公钥解析所述控制指令数据包,并进行与所述控制指令数据包相关的行驶操作;
生成行驶操作反馈数据,并打包为跟车数据包;
将所述跟车数据包发送到所述头车车载终端。
7.根据权利要求6所述的公路列车数据认证鉴权方法,其特征在于,在接收头车车载终端发送的控制指令数据包之后,包括:
获取所述控制指令数据包中的目的地址信息,判断所述目的地址信息是否与跟车车载终端对应;
若所述目的地址信息与跟车车载终端不对应,判断所述跟车车载终端是否为中继节点;
若所述跟车车载终端是中继节点,将所述控制指令数据包发送给与所述目的地址信息对应的跟车车载终端;
若所述跟车车载终端不是中继节点,将所述控制指令数据包丢弃。
8.根据权利要求7所述的公路列车数据认证鉴权方法,其特征在于,所述根据所述头车公钥解析所述控制指令数据包,并进行与所述控制指令数据包相关的行驶操作,包括:
若所述目的地址信息与跟车车载终端对应,根据所述头车公钥解密所述控制指令数据包,并判断所述控制指令数据包是否合法;
若所述控制指令数据包不合法,将所述控制指令数据包丢弃;
若所述控制指令数据包合法,获取所述控制指令数据包的第二时间戳;
判断所述第二时间戳与当前时间的时间差是否小于等于一预先设置的第二时间阈值;
若所述第二时间戳与当前时间的时间差小于等于所述第二时间阈值,解析所述头车数据包,获取所述控制指令数据包中的控制指令,并控制本车进行行驶操作;
若所述第二时间戳与当前时间的时间差大于所述第二时间阈值,将所述控制指令数据包丢弃。
9.根据权利要求8所述的公路列车数据认证鉴权方法,其特征在于,所述生成行驶操作反馈数据,并打包为跟车数据包,包括:
获取本地跟车车辆诊断系统的相关数据;
根据所述本地跟车车辆诊断系统的相关数据,生成行驶操作反馈数据,并打包为跟车数据包;
通过一跟车私钥将所述跟车数据包进行加密;
所述将所述跟车数据包发送到所述头车车载终端,包括:
将加密后的跟车数据包发送到所述头车车载终端。
10.根据权利要求6-9任一项所述的公路列车数据认证鉴权方法,其特征在于,还包括:
生成一脱离车队请求消息,并将所述脱离车队请求消息通过所述头车公钥加密;
向头车车载终端发送加密后的脱离车队请求消息;
接收头车车载终端发送的脱队许可消息;
根据一跟车私钥对所述脱队许可消息进行解密;
若解密所述脱队许可消息成功,将跟车本地数据库中的头车车载终端对应的头车公钥删除。
11.一种头车车载终端,其特征在于,包括:
请求消息接收单元,用于接收跟车车载终端发送的加入车队请求消息;所述加入车队请求消息包括一跟车公钥证书;
跟车公钥证书判断单元,用于判断所述跟车公钥证书中是否有可信第三方签发信息;
头车公钥证书发送单元,用于在所述跟车公钥证书中有所述可信第三方签发信息时,向所述跟车车载终端发送头车公钥证书;
跟车公钥存储单元,用于将所述跟车公钥证书中的跟车公钥存储于头车本地数据库中;
控制指令数据包发送单元,用于向所述跟车车载终端发送控制指令数据包;
跟车数据包接收单元,用于接收所述跟车车载终端发送的跟车数据包,并根据所述跟车公钥解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据。
12.根据权利要求11所述的头车车载终端,其特征在于,还包括:
车辆诊断系统数据获取单元,用于获取头车本地车辆诊断系统的相关数据;
相关数据判断单元,用于判断所述相关数据是否发生变化;
头车车载GPS数据获取单元,用于在所述相关数据发生变化时,获取本地头车车载GPS数据;
跟车控制指令生成单元,用于根据所述相关数据和所述头车车载GPS数据,生成跟车控制指令,并生成所述控制指令数据包。
13.根据权利要求12所述的头车车载终端,其特征在于,所述控制指令数据包发送单元,具体用于:
根据一头车私钥对所述控制指令数据包进行加密,并将加密后的控制指令数据包发送给所述跟车车载终端。
14.根据权利要求12所述的头车车载终端,其特征在于,还包括:
跟车数据包监测单元,用于在所述相关数据未发生变化时,判断是否收到所述跟车数据包;
所述跟车数据包接收单元,具体用于:
通过所述跟车公钥对所述跟车数据包进行解密,获取所述跟车数据包的第一时间戳;
判断所述第一时间戳与当前时间的时间差是否小于等于一预先设置的第一时间阈值;
在所述第一时间戳与当前时间的时间差小于等于所述第一时间阈值时,解析所述跟车数据包,获取跟车车载终端的行驶操作反馈数据,将所述行驶操作反馈数据反馈到所述控制指令数据包中的控制指令上,并将所述行驶操作反馈数据存储于所述头车本地数据库中。
15.根据权利要求11-14任一项所述的头车车载终端,其特征在于,还包括:
脱离车队请求消息接收单元,用于接收跟车车载终端发送的脱离车队请求消息;
解密单元,用于根据一头车私钥对所述脱离车队请求消息进行解密;
脱队许可消息生成单元,用于在解密所述脱离车队请求消息成功时,生成一脱队许可消息,并根据所述跟车公钥证书中的跟车公钥将所述脱队许可消息进行加密;
脱队许可消息发送单元,用于向所述跟车车载终端发送加密后的所述脱队许可消息;
跟车公钥删除单元,用于将头车本地数据库中的所述跟车车载终端对应的跟车公钥删除。
16.一种跟车车载终端,其特征在于,包括:
加入车队请求消息发送单元,用于向一头车车载终端发送加入车队请求消息;所述加入车队请求消息包括一跟车公钥证书;
头车公钥证书接收单元,用于接收头车车载终端发送的头车公钥证书;
头车公钥证书判断单元,用于判断所述头车公钥证书中是否有所述可信第三方签发信息;
头车公钥存储单元,用于在所述头车公钥证书中有所述可信第三方签发信息时,将所述头车公钥证书中的头车公钥存储于跟车本地数据库中;
控制指令数据包接收单元,用于接收头车车载终端发送的控制指令数据包;
行驶操作执行单元,用于根据所述头车公钥解析所述控制指令数据包,并进行与所述控制指令数据包相关的行驶操作;
跟车数据包生成单元,用于生成行驶操作反馈数据,并打包为跟车数据包;
跟车数据包发送单元,用于将所述跟车数据包发送到所述头车车载终端。
17.根据权利要求16所述的跟车车载终端,其特征在于,还包括:
目的地址信息获取单元,用于获取所述控制指令数据包中的目的地址信息,判断所述目的地址信息是否与跟车车载终端对应;
中继节点判断单元,用于在所述目的地址信息与跟车车载终端不对应时,判断所述跟车车载终端是否为中继节点;
控制指令数据包转发单元,用于在所述跟车车载终端是中继节点时,将所述控制指令数据包发送给与所述目的地址信息对应的跟车车载终端;
控制指令数据包丢弃单元,用于在所述跟车车载终端不是中继节点,将所述控制指令数据包丢弃。
18.根据权利要求17所述的跟车车载终端,其特征在于,所述行驶操作执行单元,具体用于:
在所述目的地址信息与跟车车载终端对应时,根据所述头车公钥解密所述控制指令数据包,并判断所述控制指令数据包是否合法;
在所述控制指令数据包不合法时,将所述控制指令数据包丢弃;
在所述控制指令数据包合法时,获取所述控制指令数据包的第二时间戳;
判断所述第二时间戳与当前时间的时间差是否小于等于一预先设置的第二时间阈值;
在所述第二时间戳与当前时间的时间差小于等于所述第二时间阈值时,解析所述头车数据包,获取所述控制指令数据包中的控制指令,并控制本车进行行驶操作;
在所述第二时间戳与当前时间的时间差大于所述第二时间阈值时,将所述控制指令数据包丢弃。
19.根据权利要求18所述的跟车车载终端,其特征在于,所述跟车数据包生成单元,具体用于:
获取本地跟车车辆诊断系统的相关数据;
根据所述本地跟车车辆诊断系统的相关数据,生成行驶操作反馈数据,并打包为跟车数据包;
通过一跟车私钥将所述跟车数据包进行加密;
所述跟车数据包发送单元,具体用于:
将加密后的跟车数据包发送到所述头车车载终端。
20.根据权利要求16-19任一项所述的跟车车载终端,其特征在于,还包括:
脱离车队请求消息生成单元,用于生成一脱离车队请求消息,并将所述脱离车队请求消息通过所述头车公钥加密;
脱离车队请求消息发送单元,用于向头车车载终端发送加密后的脱离车队请求消息;
脱队许可消息接收单元,用于接收头车车载终端发送的脱队许可消息;
解密单元,用于根据一跟车私钥对所述脱队许可消息进行解密;
头车公钥删除单元,用于在解密所述脱队许可消息成功时,将跟车本地数据库中的头车车载终端对应的头车公钥删除。
21.一种车载终端,其特征在于,包括一电源适配器、OBD接口、GPS模块、中央处理芯片、MCU芯片、加解密芯片以及通信模块;其中,所述MCU芯片与所述通信模块、中央处理芯片、OBD接口、加解密芯片以及电源适配器分别连接;所述电源适配器还分别连接所述OBD接口、GPS模块、中央处理芯片、加解密芯片以及所述通信模块,以为所述OBD接口、GPS模块、中央处理芯片、加解密芯片以及所述通信模块供电;所述GPS模块还与所述中央处理芯片连接。
22.根据权利要求21所述的车载终端,其特征在于,所述电源适配器为DC-DC稳压器。
CN201510092223.XA 2015-02-28 2015-02-28 公路列车数据认证鉴权方法及车载终端 Active CN104717071B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201510092223.XA CN104717071B (zh) 2015-02-28 2015-02-28 公路列车数据认证鉴权方法及车载终端
PCT/CN2015/098913 WO2016134610A1 (zh) 2015-02-28 2015-12-25 公路列车数据认证鉴权方法及车载终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510092223.XA CN104717071B (zh) 2015-02-28 2015-02-28 公路列车数据认证鉴权方法及车载终端

Publications (2)

Publication Number Publication Date
CN104717071A true CN104717071A (zh) 2015-06-17
CN104717071B CN104717071B (zh) 2018-01-05

Family

ID=53416067

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510092223.XA Active CN104717071B (zh) 2015-02-28 2015-02-28 公路列车数据认证鉴权方法及车载终端

Country Status (2)

Country Link
CN (1) CN104717071B (zh)
WO (1) WO2016134610A1 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016134610A1 (zh) * 2015-02-28 2016-09-01 深圳先进技术研究院 公路列车数据认证鉴权方法及车载终端
WO2016206465A1 (zh) * 2015-06-26 2016-12-29 中兴通讯股份有限公司 车联网中车辆的分组方法及装置
CN107181722A (zh) * 2016-03-11 2017-09-19 比亚迪股份有限公司 车辆安全通信方法、装置、车辆多媒体系统及车辆

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9582006B2 (en) 2011-07-06 2017-02-28 Peloton Technology, Inc. Systems and methods for semi-autonomous convoying of vehicles
US10520581B2 (en) 2011-07-06 2019-12-31 Peloton Technology, Inc. Sensor fusion for autonomous or partially autonomous vehicle control
US10474166B2 (en) 2011-07-06 2019-11-12 Peloton Technology, Inc. System and method for implementing pre-cognition braking and/or avoiding or mitigation risks among platooning vehicles
US20170242443A1 (en) 2015-11-02 2017-08-24 Peloton Technology, Inc. Gap measurement for vehicle convoying
US10520952B1 (en) 2011-07-06 2019-12-31 Peloton Technology, Inc. Devices, systems, and methods for transmitting vehicle data
US11334092B2 (en) 2011-07-06 2022-05-17 Peloton Technology, Inc. Devices, systems, and methods for transmitting vehicle data
US11294396B2 (en) 2013-03-15 2022-04-05 Peloton Technology, Inc. System and method for implementing pre-cognition braking and/or avoiding or mitigation risks among platooning vehicles
CN111861455B (zh) * 2015-12-29 2024-01-30 创新先进技术有限公司 基于移动终端条码的个人信息查询方法及装置
WO2017210200A1 (en) 2016-05-31 2017-12-07 Peloton Technology, Inc. Platoon controller state machine
EP3500940A4 (en) 2016-08-22 2020-03-18 Peloton Technology, Inc. AUTOMATED CONNECTED VEHICLE CONTROL SYSTEM ARCHITECTURE
US10369998B2 (en) 2016-08-22 2019-08-06 Peloton Technology, Inc. Dynamic gap control for automated driving
US10899323B2 (en) 2018-07-08 2021-01-26 Peloton Technology, Inc. Devices, systems, and methods for vehicle braking
US10762791B2 (en) 2018-10-29 2020-09-01 Peloton Technology, Inc. Systems and methods for managing communications between vehicles
US11427196B2 (en) 2019-04-15 2022-08-30 Peloton Technology, Inc. Systems and methods for managing tractor-trailers

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101815289A (zh) * 2009-02-12 2010-08-25 通用汽车有限责任公司 利用微证书保护和鉴定数据的方法
CN102298676A (zh) * 2010-06-24 2011-12-28 索尼公司 信息处理设备、信息处理方法和程序
WO2013100922A1 (en) * 2011-12-28 2013-07-04 Intel Corporation Privacy-enhanced car data distribution
CN104219663A (zh) * 2013-05-30 2014-12-17 江苏大学 一种对车辆身份进行认证的方法和系统

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101262333B (zh) * 2008-04-21 2010-06-02 上海大学 一种车辆网络中节点间的安全通信方法
US11042816B2 (en) * 2009-10-30 2021-06-22 Getaround, Inc. Vehicle access control services and platform
BR112015010379A2 (pt) * 2012-11-07 2017-07-11 Univ Do Porto distribuição probabilística de chaves em redes veiculares com apoio de infraestrutura
CN104717071B (zh) * 2015-02-28 2018-01-05 深圳先进技术研究院 公路列车数据认证鉴权方法及车载终端
CN204408362U (zh) * 2015-02-28 2015-06-17 深圳先进技术研究院 一种应用于公路列车数据认证鉴权的车载终端

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101815289A (zh) * 2009-02-12 2010-08-25 通用汽车有限责任公司 利用微证书保护和鉴定数据的方法
CN102298676A (zh) * 2010-06-24 2011-12-28 索尼公司 信息处理设备、信息处理方法和程序
WO2013100922A1 (en) * 2011-12-28 2013-07-04 Intel Corporation Privacy-enhanced car data distribution
CN104219663A (zh) * 2013-05-30 2014-12-17 江苏大学 一种对车辆身份进行认证的方法和系统

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016134610A1 (zh) * 2015-02-28 2016-09-01 深圳先进技术研究院 公路列车数据认证鉴权方法及车载终端
WO2016206465A1 (zh) * 2015-06-26 2016-12-29 中兴通讯股份有限公司 车联网中车辆的分组方法及装置
US10932271B2 (en) 2015-06-26 2021-02-23 Zte Corporation Method and apparatus for grouping vehicles in internet of vehicles
CN107181722A (zh) * 2016-03-11 2017-09-19 比亚迪股份有限公司 车辆安全通信方法、装置、车辆多媒体系统及车辆

Also Published As

Publication number Publication date
WO2016134610A1 (zh) 2016-09-01
CN104717071B (zh) 2018-01-05

Similar Documents

Publication Publication Date Title
CN104717071A (zh) 公路列车数据认证鉴权方法及车载终端
Bernardini et al. Security and privacy in vehicular communications: Challenges and opportunities
CN112055952B (zh) 一种车载设备升级方法及相关设备
JP6573819B2 (ja) 不正検知ルール更新方法、不正検知電子制御ユニット及び車載ネットワークシステム
US20220276855A1 (en) Method and apparatus for processing upgrade package of vehicle
WO2017101310A1 (zh) 一种车辆远程控制方法、装置及系统
JP5435513B2 (ja) 暗号通信システム、鍵配布装置、暗号通信方法
CN112543927B (zh) 一种设备升级方法及相关设备
US20140075198A1 (en) Fully authenticated content transmission from a provider to a recipient device via an intermediary device
CN103379170B (zh) 处理在车辆上接收到的消息
CN110377310A (zh) 更新管理方法、更新管理装置以及计算机可读取的记录介质
US11570621B2 (en) V2X communication device and secured communication method thereof
CN106209777A (zh) 一种无人驾驶车车载信息交互系统及安全通信方法
EP4099733B1 (en) Security authentication method and apparatus, and electronic device
CN101815289A (zh) 利用微证书保护和鉴定数据的方法
US9706372B2 (en) Secure SMS messaging
CN104616360A (zh) 拼车服务计费方法及装置
JP7412506B2 (ja) 不正検知ルール更新方法、不正検知電子制御ユニット及び車載ネットワークシステム
US20180265038A1 (en) Vehicle Communications
US11523278B2 (en) Method for secured communication and apparatus therefor
CN116405193A (zh) 一种证书申请方法及设备
CN113452517A (zh) 密钥更新方法、装置、系统、存储介质及终端
Onuma et al. A method of ECU software updating
CN112640504B (zh) 一种安全通信的方法及装置
KR101326785B1 (ko) Wave wsm을 이용한 서비스 데이터 처리 장치 및 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant