CN108322488A - 在多个车联网中实现可信数据共享和分发的系统 - Google Patents

在多个车联网中实现可信数据共享和分发的系统 Download PDF

Info

Publication number
CN108322488A
CN108322488A CN201710027733.8A CN201710027733A CN108322488A CN 108322488 A CN108322488 A CN 108322488A CN 201710027733 A CN201710027733 A CN 201710027733A CN 108322488 A CN108322488 A CN 108322488A
Authority
CN
China
Prior art keywords
data
shared
car networking
car
trust
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710027733.8A
Other languages
English (en)
Inventor
綦科
黄斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou United Olympic Mdt Infotech Ltd
Original Assignee
Guangzhou United Olympic Mdt Infotech Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou United Olympic Mdt Infotech Ltd filed Critical Guangzhou United Olympic Mdt Infotech Ltd
Priority to CN201710027733.8A priority Critical patent/CN108322488A/zh
Publication of CN108322488A publication Critical patent/CN108322488A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/565Conversion or adaptation of application format or content

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供的在多个车联网中实现可信数据共享和分发的系统,属于车联网领域。包括可信数据共享和分发服务器、车联网端代理、认证鉴权系统、内容管理系统。所述认证鉴权系统对车联网实施接入控制,生成接入授权文件;所述内容管理系统完成流程定义、报文及文件接口定义、数据类型及格式、转发速率、安全传输协议、隐私保护协议、通信接口要求控制;所述车联网端代理安装于车联网端接入网关,接收源车联网用户或设备提交的数据,生成转发数据包,发送到可信数据共享和分发服务器;所述可信计数服务器验证、存储、转换、转发接收到的数据到目标车联网。本发明实现多个车联网中可信数据的共享和分发,保证多个车联网之间的安全互联。

Description

在多个车联网中实现可信数据共享和分发的系统
技术领域
本发明涉及车联网领域,具体涉及在多个车联网中实现可信数据共享和分发的系统。
背景技术
车联网是由车辆位置、速度和路线等信息构成的巨大交互网络,各种类型的数据,如车辆状况数据、车辆周边环境数据、车载娱乐数据、人车交互数据等,在车联网中密集传输。
目前,车联网处于高速发展的阶段。但是基于商业及运营的考虑,当前的车联网系统主要有两种方式:一是由某个汽车生产厂家构建自身的车联网系统,满足某个品牌车辆、设备和使用者的车联网;二是某个公司建立网络提供某种服务,通过在车辆上后装车载设备,满足使用该公司服务的车辆、设备和使用者的车联网。
因此,这样的车联网络只能覆盖部分特定的车辆、设备和使用者,建成的车联网并非真正意义上的涵盖所有运行的人、车、设备的车联网。这样就导致网络互联和数据互通的问题:不同车联网之间的数据如何互联互通,以及数据在不同车联网之间交互的过程中,如何保证数据传输和使用安全性、数据生产者和使用者的隐私性。
综上,基于不同车联网中用户与设备之间数据互联互通的迫切需求,为避免单个车联网与其他车联网无法共享和交互数据而形成信息孤岛,本发明实现在多个车联网中实现可信数据共享和分发的系统,以完成数据在不同车联网之间的可信交互。
发明内容
针对上述问题和需求,本发明提供在多个车联网中实现可信数据共享和分发的系统,以解决数据在不同车联网之间的可信交互问题。采用本发明后,可以在多个车联网应用服务商之间建立可信桥梁,实现多个车联网中可信数据的共享和分发,保证多个车联网之间的安全互联互通。
本发明通过以下技术手段实现。
在多个车联网中实现可信数据共享和分发的系统,包括可信数据共享和分发服务器、车联网端代理、认证鉴权系统、内容管理系统。
所述认证鉴权系统对接入的车联网实施接入控制,生成接入授权文件。
所述内容管理系统则完成共享和分发数据的处理流程定义、使用的报文及文件接口定义、数据类型、数据格式、转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求等控制。
所述车联网端代理安装在车联网与可信数据共享和分发系统连接的接入网关上,接收源端车联网用户或设备提交的数据,经过处理,生成转发数据包,发送到可信数据共享和分发服务器。
所述可信数据共享和分发服务器存储、转换、转发接收到的数据到目标车联网。
本发明还可做以下改进。
所述可信数据共享和分发服务器还包括安全通信模块一,用于与车联网端代理建立安全通信信道,接收可信共享和转发数据。
所述车联网端代理还包括安全通信模块二,用于与可信数据共享和分发服务器建立安全通信信道、向服务器提交可信共享和转发数据。
所述可信计数服务器还包括可信数据存储、转换、转发模块,其运行流程包括:
1)存储从安全通信模块一接收到的解密数据;
2)查询内容管理系统,提取与该车联网数据相关的数据处理流程定义、使用的报文及文件接口定义、数据类型、数据格式、转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求等控制信息;
3)根据控制信息中规定的报文及文件接口定义、数据类型、数据格式,对接收到的数据进行数据转换,转换为目的车联网所需的数据格式;
4)将格式转换后的数据,按照控制信息中规定的转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求,向目的车联网转发。
所述车联网端代理在验证授权证书后通过安全通信模块二与可信数据共享和分发服务器建立SSL连接,建立安全通信信道,协商生成会话密钥;在提交可信分享和转发数据时,由会话密钥对提交的数据进行加密传输。
所述可信数据共享和分发服务器通过安全通信模块一接受车联网端代理建立的SSL连接请求,验证车联网端代理的授权证书,通过验证则与车联网端代理建立安全通信信道,协商生成会话密钥;在接收可信共享和转发数据时,由会话密钥对车联网端代理提交的数据进行解密处理。
所述车联网端代理还包括数据处理模块、可信计算模块、守护进程与共享数据模块。
进一步的,所述数据处理模块用于完成共享和转发数据的接收、发送、以及数据处理。
进一步的,所述可信计算模块用于验证车联网端代理代码的完整性、完成数据安全传输协议、数据隐私保护协议。
进一步的,所述守护进程与共享数据模块用于完成车联网端代理初始化、监控车联网端代理运行过程、完成各个模块之间的数据共享和交互。
所述数据处理模块还包括接收发送子模块和处理子模块。
进一步的,所述接收发送子模块用于完成网内发往其他车联网数据的接收,以及其他车联网向网内用户或设备发送来的数据的发送。
进一步的,所述处理子模块用于处理接收发送子模块中的数据信息,该模块首先验证接收或发送数据的数字签名和数字摘要,然后验证数据对象的有效期;如果信息的合法性和可信性通过验证,并且数据对象有效期合法,则将信息提交可信计算模块,否则提示信息验证出错,终止程序。
所述可信计算模块包括安全存储区子模块和数据安全和隐私保护子模块。
进一步的,安全存储区子模块定时对车联网端代理代码的完整性进行校验,如果车联网端代理代码是完整的,则继续进行车联网端代理的运行,否则终止车联网端代理的运行。
进一步的,数据安全和隐私保护子模块安装、保存车联网端代理的私钥,完成接收和发送数据的数字摘要运算和签名运算、隐私保护运算,保证接收和发送数据的完整性、不可抵赖性、隐私保护。
所述守护进程与共享数据模块包括初始化模块和共享数据子模块。
所述初始化模块的运行过程包括:
1)调用可信计算模块中的安全存储区子模块校验代码的完整性,如果代码是完整的,则继续后续操作,否则停止车联网端代理的运行;
2)调用安全通信模块二,建立与可信数据共享和分发服务器的安全连接;
3)生成驻留服务程序,监控车联网端代理的运行状态。
所述共享数据子模块是为了方便车联网端代理中各模块之间数据交换而建立,驻留在内存中,并在车联网端代理退出后清空。
所述共享数据是各模块间的共享加密策略,包括:加密算法、加密模式、密钥、数字证书、签名算法、数字摘要算法、隐私保护算法及参数。
与现有技术相比,本发明具有的有益效果为:
1)利用本发明提供的在多个车联网中实现可信数据共享和分发的系统,可实现在多个车联网中实现可信数据共享和分发,完成数据在不同车联网之间的可信交互,避免了单个车联网与其他车联网无法共享和交互数据而形成信息孤岛的不足。
2)利用本发明提供的在多个车联网中实现可信数据共享和分发的系统,由于采用可信计算模块,用于完成数据加解密及数字签名和数字摘要运算、数据隐私保护计算、验证客户端代码的完整性,极大提高了系统的安全性和防破解能力,可以保证数据完整、机密和不可篡改及隐私保护,以保护车联网用户、设备的数据安全。
附图说明
图1为本发明提出的在多个车联网中实现可信数据共享和分发的系统的实施方式图。
图2为本发明提出的在多个车联网中实现可信数据共享和分发的系统的整体结构图。
图3为本发明提出的在多个车联网中实现可信数据共享和分发的系统的流程图。
具体实施方式
以下结合附图对本发明的实施例做进一步详细描述,但该实施例不应理解为对本发明的限制。
实施例1。
在多个车联网中实现可信数据共享和分发的系统,包括可信数据共享和分发服务器(1)、车联网端代理(2)、认证鉴权系统(3)、内容管理系统(4)。
所述认证鉴权系统(3)对接入的车联网实施接入控制,生成接入授权文件。
所述内容管理系统(4)则完成共享和分发数据的处理流程定义、使用的报文及文件接口定义、数据类型、数据格式、转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求等控制。
所述车联网端代理(2)安装在车联网与可信数据共享和分发系统连接的接入网关上,接收源车联网用户或设备提交的数据,经过处理,生成转发数据包,发送到可信数据共享和分发服务器。
所述可信计数服务器(1)验证、存储、转换、转发接收到的数据到目标车联网。
本发明提供的在多个车联网中实现可信数据共享和分发的系统的工作流程为:首先由认证鉴权系统(3)对接入的车联网实施接入控制,生成接入授权文件;然后由可信数据共享和分发服务器(1)读取内容管理系统(4)的控制数据;再通过车联网端代理(2)接收来自自身车联网内部的数据,经过处理,生成可信数据包,发送到可信数据共享和分发服务器(1),所述可信数据共享和分发服务器(1)验证、存储、转换可信数据包,并向目标车联网的车联网端代理(2)转发数据包。
实施例2。
本发明的基本实施部署方式如附图1和流程图如附图3所示。
在多个车联网中实现可信数据共享和分发的系统,包括可信数据共享和分发服务器(1)、车联网端代理(2)、认证鉴权系统(3)、内容管理系统(4)。
所述认证鉴权系统(3)对接入的车联网实施接入控制,生成接入授权文件。
所述内容管理系统(4)则完成共享和分发数据的处理流程定义、使用的报文及文件接口定义、数据类型、数据格式、转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求等控制。
所述车联网端代理(2)安装在车联网与可信数据共享和分发系统连接的接入网关上,接收源车联网用户或设备提交的数据,经过处理,生成转发数据包,发送到可信数据共享和分发服务器。
所述可信计数服务器(1)验证、存储、转换、转发接收到的数据到目标车联网。
所述可信数据共享和分发服务器(1)还包括可信数据存储、转换、转发模块(11),其运行流程包括:
1)存储从安全通信模块一(12)接收到的解密数据;
2)查询内容管理系统(4),提取与该车联网数据相关的数据处理流程定义、使用的报文及文件接口定义、数据类型、数据格式、转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求等控制信息;
3)根据控制信息中规定的报文及文件接口定义、数据类型、数据格式,对接收到的数据进行数据转换,转换为目的车联网所需的数据格式;
4)将格式转换后的数据,按照控制信息中规定的转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求,向目的车联网转发。
所述可信数据共享和分发服务器(1)还包括安全通信模块一(12),用于与车联网端代理(2)建立安全通信信道,接收可信共享和转发数据;所述车联网端代理(2)还包括安全通信模块二(21),用于与可信数据共享和分发服务器(1)建立安全通信信道、向服务器提交可信共享和转发数据。
所述车联网端代理(2)在验证授权证书后通过安全通信模块二(21)与可信数据共享和分发服务器(1)建立SSL连接,建立安全通信信道,协商生成会话密钥;在提交可信分享和转发数据时,由会话密钥对提交的数据进行加密传输;所述可信数据共享和分发服务器(1)通过安全通信模块一(12)接受车联网端代理(2)建立的SSL连接请求,验证车联网端代理的授权证书,通过验证则与车联网端代理建立安全通信信道,协商生成会话密钥;在接收可信共享和转发数据时,由会话密钥对车联网端代理提交的数据进行解密处理。
所述车联网端代理(2)还包括数据处理模块(22)、可信计算模块(23)、守护进程与共享数据模块(24)。
所述数据处理模块(22)用于完成共享和转发数据的接收、发送、以及数据处理。
所述可信计算模块(23)用于验证车联网端代理代码的完整性、完成数据安全传输协议、数据隐私保护协议。
所述守护进程与共享数据模块(24)用于完成车联网端代理初始化、监控车联网端代理运行过程、完成各个模块之间的数据共享和交互。
进一步的,所述数据处理模块(22)还包括接收发送子模块(222)和处理子模块(221)。
进一步的,所述接收发送子模块(222)用于完成网内发往其他车联网数据的接收,以及其他车联网向网内用户或设备发送来的数据的发送。
所述处理子模块(221)用于处理接收发送子模块(222)中的数据信息,该模块首先验证接收或发送数据的数字签名和数字摘要,然后验证数据对象的有效期;如果信息的合法性和可信性通过验证,并且数据对象有效期合法,则将信息提交可信计算模块,否则提示信息验证出错,终止程序。
进一步的,所述可信计算模块(23)包括安全存储区子模块(231)和数据安全和隐私保护子模块(232)。
进一步的,安全存储区子模块(231)定时对车联网端代理代码的完整性进行校验,如果车联网端代理代码是完整的,则继续进行车联网端代理的运行,否则终止车联网端代理的运行。
进一步的,所述数据安全和隐私保护子模块(232)安装、保存车联网端代理的私钥,完成接收和发送数据的数字摘要运算和签名运算、隐私保护运算,保证接收和发送数据的完整性、不可抵赖性、隐私保护。
所述守护进程与共享数据模块(24)包括初始化模块(241)和共享数据子模块(242)。
进一步的,所述初始化模块(241)的运行过程包括:
1)调用可信计算模块(23)中的安全存储区子模块(231)校验代码的完整性,如果代码是完整的,则继续后续操作,否则停止车联网端代理(2)的运行;
2)调用安全通信模块二(21),建立与可信数据共享和分发服务器(1)的安全连接;
3)生成驻留服务程序,监控车联网端代理(2)的运行状态。
进一步的,所述共享数据子模块(242)是为了方便车联网端代理(2)中各模块之间数据交换而建立,驻留在内存中,并在车联网端代理(2)退出后清空;共享数据是各模块间的共享加密策略,包括:加密算法、加密模式、密钥、数字证书、签名算法、数字摘要算法、隐私保护算法及参数。
本发明提供的在多个车联网中实现可信数据共享和分发的系统的工作流程为:首先由认证鉴权系统(3)对接入的车联网实施接入控制,生成接入授权文件;然后由可信数据共享和分发服务器(1)读取内容管理系统(4)的控制数据;再通过车联网端代理(2)接收来自自身车联网内部的数据,经过处理,加上数字签名以确保发送者的身份,同时加上数字摘要以确保发送的信息完整性和不被篡改,再加上隐私保护处理以确保数据的隐私性,生成可信数据包,通过安全通信模块二(21)加密后在网络上传输,并由安全通信模块二(21)对数据进行解密后,发送到可信数据共享和分发服务器(1),所述可信数据共享和分发服务器(1)验证、存储、转换可信数据包,并向目标车联网的车联网端代理(2)转发数据包。
本发明的整体数据可信安全技术思路如下:车联网端代理(2)接收的来自车联网内部的数据,经过可信计算模块(23)的处理,保证信息完整性和不被篡改,以及隐私性;经过安全通信模块二(21)传输数据,保证信息的机密性,避免信息的泄露;守护进程与共享数据模块(24)用于完成车联网端代理初始化、监控车联网端代理运行状态;可信数据共享和分发服务器(1)则经过安全通信模块一(12)传输数据,保证信息的机密性。
上述的实施例仅为本发明的优选实施例,不能以此来限定本发明的权利范围,因此,依本发明申请专利范围所作的等同变化,仍属本发明所涵盖的范围。

Claims (10)

1.在多个车联网中实现可信数据共享和分发的系统,其特征在于:包括可信数据共享和分发服务器(1)、车联网端代理(2)、认证鉴权系统(3)、内容管理系统(4);所述认证鉴权系统(3)对接入的车联网实施接入控制,生成接入授权文件;所述内容管理系统(4)则完成共享和分发数据的处理流程定义、使用的报文及文件接口定义、数据类型、数据格式、转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求等控制;所述车联网端代理(2)安装在车联网与可信数据共享和分发系统连接的接入网关上,接收源端车联网用户或设备提交的数据,经过处理,生成转发数据包,发送到可信数据共享和分发服务器(1);所述可信数据共享和分发服务器(1)存储、转换、转发接收到的数据到目标车联网。
2.根据权利要求1所述的在多个车联网中实现可信数据共享和分发的系统,其特征在于:所述可信数据共享和分发服务器(1)还包括可信数据存储、转换、转发模块(11),其运行流程包括:
1)存储从安全通信模块一(12)接收到的解密数据;
2)查询内容管理系统(4),提取与该车联网数据相关的数据处理流程定义、使用的报文及文件接口定义、数据类型、数据格式、转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求等控制信息;
3)根据控制信息中规定的报文及文件接口定义、数据类型、数据格式,对接收到的数据进行数据转换,转换为目的车联网所需的数据格式;
4)将格式转换后的数据,按照控制信息中规定的转发速率、数据安全传输协议、数据隐私保护协议、通信接口要求,向目的车联网转发。
3.根据权利要求1所述的在多个车联网中实现可信数据共享和分发的系统,其特征在于:所述可信数据共享和分发服务器(1)还包括安全通信模块一(12),用于与车联网端代理(2)建立安全通信信道,接收可信共享和转发数据;所述车联网端代理(2)还包括安全通信模块二(21),用于与可信数据共享和分发服务器(1)建立安全通信信道、向服务器提交可信共享和转发数据。
4.根据权利要求3所述的在多个车联网中实现可信数据共享和分发的系统,其特征在于:所述车联网端代理(2)在验证授权证书后通过安全通信模块二(21)与可信数据共享和分发服务器(1)建立SSL连接,建立安全通信信道,协商生成会话密钥;在提交可信分享和转发数据时,由会话密钥对提交的数据进行加密传输;所述可信数据共享和分发服务器(1)通过安全通信模块一(12)接受车联网端代理(2)建立的SSL连接请求,验证车联网端代理的授权证书,通过验证则与车联网端代理建立安全通信信道,协商生成会话密钥;在接收可信共享和转发数据时,由会话密钥对车联网端代理提交的数据进行解密处理。
5.根据权利要求4所述的在多个车联网中实现可信数据共享和分发的系统,其特征在于:所述车联网端代理(2)还包括数据处理模块(22)、可信计算模块(23)、守护进程与共享数据模块(24);所述数据处理模块(22)用于完成共享和转发数据的接收、发送、以及数据处理;可信计算模块(23)用于验证车联网端代理代码的完整性、完成数据安全传输协议、数据隐私保护协议;守护进程与共享数据模块(24)用于完成车联网端代理初始化、监控车联网端代理运行过程、完成各个模块之间的数据共享和交互。
6.根据权利要求5所述的在多个车联网中实现可信数据共享和分发的系统,其特征在于:所述数据处理模块(22)还包括接收发送子模块(222)和处理子模块(221);所述接收发送子模块(222)用于完成网内发往其他车联网数据的接收,以及其他车联网向网内用户或设备发送来的数据的发送;所述处理子模块(221)用于处理接收发送子模块(222)中的数据信息,该模块首先验证接收或发送数据的数字签名和数字摘要,然后验证数据对象的有效期;如果信息的合法性和可信性通过验证,并且数据对象有效期合法,则将信息提交可信计算模块,否则提示信息验证出错,终止程序。
7.根据权利要求6所述的在多个车联网中实现可信数据共享和分发的系统,其特征在于:所述可信计算模块(23)包括安全存储区子模块(231)和数据安全和隐私保护子模块(232);安全存储区子模块(231)定时对车联网端代理代码的完整性进行校验,如果车联网端代理代码是完整的,则继续进行车联网端代理的运行,否则终止车联网端代理的运行;数据安全和隐私保护子模块(232)安装、保存车联网端代理的私钥,完成接收和发送数据的数字摘要运算和签名运算、隐私保护运算,保证接收和发送数据的完整性、不可抵赖性、隐私保护。
8.所述守护进程与共享数据模块(24)包括初始化模块(241)和共享数据子模块(242)。
9.根据权利要求8所述的在多个车联网中实现可信数据共享和分发的系统,其特征在于:所述初始化模块(241)的运行过程包括:
1)调用可信计算模块(23)中的安全存储区子模块(231)校验代码的完整性,如果代码是完整的,则继续后续操作,否则停止车联网端代理(2)的运行;
2)调用安全通信模块二(21),建立与可信数据共享和分发服务器(1)的安全连接;
3)生成驻留服务程序,监控车联网端代理(2)的运行状态。
10.根据权利要求9所述的在多个车联网中实现可信数据共享和分发的系统,其特征在于:所述共享数据子模块(242)是为了方便车联网端代理(2)中各模块之间数据交换而建立,驻留在内存中,并在车联网端代理(2)退出后清空;共享数据是各模块间的共享加密策略,包括:加密算法、加密模式、密钥、数字证书、签名算法、数字摘要算法、隐私保护算法及参数。
CN201710027733.8A 2017-01-16 2017-01-16 在多个车联网中实现可信数据共享和分发的系统 Pending CN108322488A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710027733.8A CN108322488A (zh) 2017-01-16 2017-01-16 在多个车联网中实现可信数据共享和分发的系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710027733.8A CN108322488A (zh) 2017-01-16 2017-01-16 在多个车联网中实现可信数据共享和分发的系统

Publications (1)

Publication Number Publication Date
CN108322488A true CN108322488A (zh) 2018-07-24

Family

ID=62890614

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710027733.8A Pending CN108322488A (zh) 2017-01-16 2017-01-16 在多个车联网中实现可信数据共享和分发的系统

Country Status (1)

Country Link
CN (1) CN108322488A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109495441A (zh) * 2018-09-10 2019-03-19 北京车和家信息技术有限公司 接入认证方法、装置、相关设备及计算机可读存储介质
CN109495546A (zh) * 2018-10-26 2019-03-19 北京车和家信息技术有限公司 数据处理方法、系统及服务器
CN109542355A (zh) * 2018-11-28 2019-03-29 南通大学 一种停车场云存储资源的信任计算方法
CN110189517A (zh) * 2019-05-14 2019-08-30 浙江大学 一种面向车联网隐私保护研究的仿真实验平台
CN111200797A (zh) * 2018-11-18 2020-05-26 华为技术有限公司 车联网消息通知方法和装置
CN111404999A (zh) * 2020-02-28 2020-07-10 中国电子技术标准化研究院 一种基于车联网的车辆控制方法和系统
CN112383395A (zh) * 2020-12-11 2021-02-19 海光信息技术股份有限公司 密钥协商方法及装置
CN115086429A (zh) * 2022-05-16 2022-09-20 鼎捷软件股份有限公司 请求集成系统及请求集成方法
CN116599774A (zh) * 2023-07-17 2023-08-15 交通运输部公路科学研究所 一种用于车联网信息安全与数据防护的加密芯片

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102495979A (zh) * 2011-11-11 2012-06-13 广州大学 数字资源交易中实现可信计数的系统
CN102642509A (zh) * 2012-04-18 2012-08-22 邱柏康 嵌入式车联网装置及其通信控制方法
CN103684963A (zh) * 2013-11-18 2014-03-26 重庆邮电大学 一种面向车联网应用的中间件架构系统及实现方法
CN104717229A (zh) * 2015-04-01 2015-06-17 江苏大学 车联网中可抵御多种虚假身份来源的Sybil攻击的方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102495979A (zh) * 2011-11-11 2012-06-13 广州大学 数字资源交易中实现可信计数的系统
CN102642509A (zh) * 2012-04-18 2012-08-22 邱柏康 嵌入式车联网装置及其通信控制方法
CN103684963A (zh) * 2013-11-18 2014-03-26 重庆邮电大学 一种面向车联网应用的中间件架构系统及实现方法
CN104717229A (zh) * 2015-04-01 2015-06-17 江苏大学 车联网中可抵御多种虚假身份来源的Sybil攻击的方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
綦科,等: "数字资源交易可信计数系统的设计", 《广州大学学报( 自然科学版)》 *

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109495441A (zh) * 2018-09-10 2019-03-19 北京车和家信息技术有限公司 接入认证方法、装置、相关设备及计算机可读存储介质
CN109495546A (zh) * 2018-10-26 2019-03-19 北京车和家信息技术有限公司 数据处理方法、系统及服务器
CN109495546B (zh) * 2018-10-26 2021-11-23 北京车和家信息技术有限公司 数据处理方法、系统及服务器
KR20210088677A (ko) * 2018-11-18 2021-07-14 후아웨이 테크놀러지 컴퍼니 리미티드 차량인터넷 메시지 통지를 위한 방법 및 디바이스
CN111200797A (zh) * 2018-11-18 2020-05-26 华为技术有限公司 车联网消息通知方法和装置
US12101700B2 (en) 2018-11-18 2024-09-24 Huawei Technologies Co., Ltd. Internet of vehicles message notification method and apparatus
KR102559934B1 (ko) 2018-11-18 2023-07-27 후아웨이 테크놀러지 컴퍼니 리미티드 차량인터넷 메시지 통지를 위한 방법 및 디바이스
CN111200797B (zh) * 2018-11-18 2021-06-01 华为技术有限公司 车联网消息通知方法和装置
CN109542355B (zh) * 2018-11-28 2022-04-15 南通大学 一种停车场云存储资源的信任计算方法
CN109542355A (zh) * 2018-11-28 2019-03-29 南通大学 一种停车场云存储资源的信任计算方法
CN110189517A (zh) * 2019-05-14 2019-08-30 浙江大学 一种面向车联网隐私保护研究的仿真实验平台
CN111404999A (zh) * 2020-02-28 2020-07-10 中国电子技术标准化研究院 一种基于车联网的车辆控制方法和系统
CN112383395A (zh) * 2020-12-11 2021-02-19 海光信息技术股份有限公司 密钥协商方法及装置
CN112383395B (zh) * 2020-12-11 2024-01-23 海光信息技术股份有限公司 密钥协商方法及装置
CN115086429A (zh) * 2022-05-16 2022-09-20 鼎捷软件股份有限公司 请求集成系统及请求集成方法
CN115086429B (zh) * 2022-05-16 2024-02-13 鼎捷软件股份有限公司 请求集成系统及请求集成方法
CN116599774A (zh) * 2023-07-17 2023-08-15 交通运输部公路科学研究所 一种用于车联网信息安全与数据防护的加密芯片
CN116599774B (zh) * 2023-07-17 2023-09-15 交通运输部公路科学研究所 一种用于车联网信息安全与数据防护的加密芯片

Similar Documents

Publication Publication Date Title
CN108322488A (zh) 在多个车联网中实现可信数据共享和分发的系统
CN109918878B (zh) 一种基于区块链的工业物联网设备身份认证及安全交互方法
CN112887338B (zh) 一种基于ibc标识密码的身份认证方法和系统
US20200320178A1 (en) Digital rights management authorization token pairing
CN109660485A (zh) 一种基于区块链交易的权限控制方法及系统
CN103229452A (zh) 移动手持设备的识别和通信认证
CN104767731A (zh) 一种Restful移动交易系统身份认证防护方法
US8559626B2 (en) Cryptographic sanction server and methods for use therewith
US9998287B2 (en) Secure authentication of remote equipment
CN102893575B (zh) 借助于ipsec和ike第1版认证的一次性密码
KR101063354B1 (ko) 공개 키 기반의 프로토콜을 이용한 과금 시스템 및 그 방법
CN109257347A (zh) 适于银企间数据交互的通信方法和相关装置、存储介质
CN114710275A (zh) 物联网环境下基于区块链的跨域认证和密钥协商方法
CN111756530A (zh) 量子服务移动引擎系统、网络架构及相关设备
WO2023151427A1 (zh) 量子密钥传输方法、装置及系统
CN111935213A (zh) 一种基于分布式的可信认证虚拟组网系统及方法
CN102495979A (zh) 数字资源交易中实现可信计数的系统
JP2001134534A (ja) 認証代行方法、認証代行サービスシステム、認証代行サーバ装置及びクライアント装置
CN113329003B (zh) 一种物联网的访问控制方法、用户设备以及系统
WO2021170049A1 (zh) 一种访问行为的记录方法、装置
CN111901335B (zh) 基于中台的区块链数据传输管理方法及系统
CN108600240A (zh) 一种通信系统及其通信方法
Wang et al. A secure solution of V2G communication based on trusted computing
CN113676330B (zh) 一种基于二级密钥的数字证书申请系统及方法
CN101026454A (zh) 一种用户终端接入软交换系统的安全交互方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20180724

WD01 Invention patent application deemed withdrawn after publication