CN108600224B - 诊断设备及诊断设备的安全访问方法 - Google Patents
诊断设备及诊断设备的安全访问方法 Download PDFInfo
- Publication number
- CN108600224B CN108600224B CN201810377992.8A CN201810377992A CN108600224B CN 108600224 B CN108600224 B CN 108600224B CN 201810377992 A CN201810377992 A CN 201810377992A CN 108600224 B CN108600224 B CN 108600224B
- Authority
- CN
- China
- Prior art keywords
- encryption unit
- authentication
- controller
- factory information
- authentication value
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Storage Device Security (AREA)
- Selective Calling Equipment (AREA)
Abstract
本发明实施例公开了一种诊断设备及诊断设备的安全访问方法,该诊断设备包括:包括:控制器,第一加密单元和第二加密单元,第一加密单元包括第一身份认证密钥和第一安全算法,第二加密单元包括第二身份认证密钥和第二安全算法;控制器,用于控制第一加密单元生成第一认证值,控制第二加密单元生成第二认证值,并在第一认证值和第二认证值匹配时,确定安全认证成功,进而避免窃取控制器中的诊断逻辑,或窃取存储器中的关键数据等,从而提高了对诊断设备的安全访问性。同时,存储器保存关键数据的加密信息,第二加密单元中保持有加解密算法,将关键数据分离放置,进而提高了关键数据的安全性。
Description
技术领域
本发明实施例涉及安全访问技术领域,尤其涉及一种诊断设备及诊断设备的安全访问方法。
背景技术
随着汽车的日益普及,汽车安全性显得尤为重要,随之出现了各种对汽车进行诊断的诊断设备。而每一款诊断设备的研发都需要投入大量的人力和时间,才能达到兼容不同车型、不同车款的效果。为了保护诊断设备的研发成果,则需要对诊断设备进行安全认证。
目前的诊断设备,其核心部件包括MCU(Micro Control Unit,微控制单元)、存储器和密钥认证芯片等,其中,密钥存放于MCU中。这样,当窃取 MCU中的诊断逻辑时,只需要破解MCU中的源文件,通过逆向代码获得语言程序,则可以通过修改语言程序中的语句,避免通过身份认证流程来检测产品合法性。
由上述可知,现有的诊断设备无法保证其安全性,其中的重要信息容易被盗窃。
发明内容
本发明实施例提供一种诊断设备及诊断设备的安全访问方法,以解决现有的诊断设备无法保证其安全性,使得其中的重要信息容易被盗窃的问题。
第一方面,本发明实施例提供一种诊断设备,包括:控制器,以及分别与所述控制器连接的第一加密单元和第二加密单元,所述第一加密单元包括第一身份认证密钥和第一安全算法,所述第二加密单元包括第二身份认证密钥和第二安全算法;
所述控制器,用于控制所述第一加密单元根据所述第一身份认证密钥和所述第一安全算法,生成第一认证值,控制所述第二加密单元根据所述第二身份认证密钥和所述第二安全算法,生成第二认证值,并在所述第一认证值和所述第二认证值匹配时,确定安全认证成功。
第二方面,本发明实施例提供一种诊断设备的安全访问方法,所述方法适用于诊断设备中的控制器,所述方法包括:
分别向第一加密单元和第二加密单元发送第一认证指令;
获取所述第一加密单元生成的第一认证值,所述第一认证值是所述第一加密单元根据所述第一认证指令、第一身份认证密钥和第一安全算法生成的;
获取所述第二加密单元生成的第二认证值,所述第二认证值是所述第二加密单元根据所述第一认证指令、第二身份认证密钥和第二安全算法生成的;
判断所述第一认证值与所述第二认证值是否匹配;
若是,则确定安全认证成功。
本发明实施例的有益效果如下:
在本发明实施例中,控制器用于分别向第一加密单元和第二加密单元发送第一认证指令,第一加密单元,用于根据第一身份认证密钥和第一安全算法生成第一认证值,将第一认证值发送给控制器;第二加密单元用于根据第二身份认证密钥和第二安全算法生成第二认证值,将第二认证值发送给控制器;控制器判断第一认证值与第二认证值是否匹配,当第一认证值与第二认证值匹配时,则确定安全认证成功,当第一认证值与第二认证中不匹配时,确定安全认证失败,进而避免窃取控制器中的诊断逻辑,或窃取存储器中的关键数据等,从而提高了对诊断设备的安全访问性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例一提供的诊断设备的结构示意图;
图2为本发明实施例二提供的诊断设备的结构示意图;
图3为本发明实施例一提供的诊断设备的安全访问方法的流程示意图;
图4为本发明实施例二提供的诊断设备的安全访问方法的流程示意图;
图5为本发明实施例三提供的诊断设备的安全访问方法的流程示意图;
图6为本发明实施例四提供的诊断设备的安全访问方法的流程示意图;
图7为本发明实施例一提供的诊断设备的安全访问方法的流程示意图;
图8为本发明实施例二提供的诊断设备的安全访问方法的流程示意图;
图9为本发明实施例一提供的诊断设备的安全访问方法的流程示意图;
图10为本发明实施例二提供的诊断设备的安全访问方法的流程示意图;
图11为本发明实施例三提供的诊断设备的安全访问方法的流程示意图;
图12为本发明实施例四提供的诊断设备的安全访问方法的流程示意图。
附图标记说明:
10:控制器;
20:第一加密单元;
30:第二加密单元;
40:存储器;
50:通信单元;
60:人机交互单元;
70:通信接口。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供的诊断设备,通过设置第一加密单元和第二加密单元,并将身份认证密钥分别保存在第一加密单元和第二加密单元,而控制器本身不存放身份认证密钥,进而通过安全性高的第一加密单元和第二加密单元进行身份验证,身份认证密钥更加安全,可大幅提升产品安全性。
下面以具体地实施例对本发明的技术方案进行详细说明。下面这几个具体的实施例可以相互结合,对于相同或相似的概念或过程可能在某些实施例不再赘述。
图1为本发明实施例一提供的诊断设备的结构示意图。如图1所示,本实施例的诊断设备包括:控制器10、第一加密单元20和第二加密单元30,所述第一加密单元20和所述第二加密单元30分别与所述控制器10连接。第一加密单元20中存储有第一身份认证密钥和第一安全算法,所述第二加密单元30中存储有第二身份认证密钥和第二安全算法。
所述控制器10,用于控制所述第一加密单元20根据所述第一身份认证密钥和所述第一安全算法,生成第一认证值,控制所述第二加密单元30根据所述第二身份认证密钥和所述第二安全算法,生成第二认证值,并在所述第一认证值和所述第二认证值匹配时,确定安全认证成功。
本实施例的控制器10可以产生随机值,例如在接收到开机信号时生成随机值,并且每次身份认证过程生成的随机值不相同。
第一加密单元20中保存有预设的身份认证密钥(即第一身份认证密钥) 和预设的第一安全算法,该第一安全算法可以是SHA-256、SHA-0、SHA-1、 SHA-512等安全算法。
第二加密单元30中保存有预设的身份认证密钥(即第二身份认证密钥) 和预设的第二安全算法,该第二安全算法也可以是SHA-256、SHA-0、SHA-1、 SHA-512等安全算法。
为了便于后续的数据匹配,则同一诊断设备中的第一加密单元20和第二加密单元30中设置的安全算法相同,即第一安全算法和第二安全算法相同。
在实际使用时,需要进行身份认证时,例如诊断设备开机时,控制器10 生成随机值,该随机值为随机产生的值(例如为4个字节的随机数),并将该随机值分别发送给第一加密单元20和第二加密单元30。其中,控制器10与第一加密单元20及第二加密单元30之间的连接可以是有线连接,即通过数据线直接连接通信。可选的,控制器10与第一加密单元20及第二加密单元30之间的连接还可以是无线连接,例如通过WIFI、蓝牙、红外等方式连接通信。
第一加密单元20接收到随机值后,根据自身保存的第一身份认证密钥、随机值和第一安全算法,生成第一认证值,该第一认证值可以为一串数字或者为一串字符。接着,第一加密单元20将生成的第一认证值发送给控制器 10。需要说明的是,根据第一身份认证密钥和第一安全算法,生成第一认证值的过程与现有方法相同,本实施例在此不再赘述。
同理,第二加密单元30接收到随机值后,根据自身保存的第二身份认证密钥和第二安全算法,生成第二认证值,该第二认证值也可以为一串数字或者为一串字符。接着,第二加密单元30将生成的第二认证值发送给控制器 10。需要说明的是,根据第二身份认证密钥和第二安全算法,生成第二认证值的过程与现有方法相同,本实施例在此不再赘述。
控制器10接收到第一加密单元20发送的第一认证值和第二加密单元30 发送的第二认证值后,判断第一认证值与第二认证值是否匹配。当判断第一认证值与第二认证值匹配时,则可确定安全认证成功,用户可以安全访问该诊断设备。当判断第一认证值与第二认证值不匹配时,则确定安全认证未通过,控制器10中的相关程序锁死,不允许用户访问该诊断设备,避免窃取控制器10中的诊断逻辑,或窃取存储器中的关键数据等,进而实现对诊断设备的安全访问。
可选的,在本实施例中,当第一加密单元20中的第一安全算法与第二加密单元30中的第二安全算法相同时,则第一加密单元20生成的第一认证值与第二加密单元30生成的第二认证值相同。此时,判断第一认证值与第二认证值是否匹配,具体可以是判断第一认证值与第二认证值是否相同。当第一认证值与第二认证值相同时,确定身份认证通过,当第一认证值与第二认证值不相同时,则确定身份认证未通过。
本实施例的第一加密单元20和第二加密单元30为具有加密功能的芯片或单片机,可选的,本实施例的第一加密单元20为加密芯片,第二加密单元 30为加密单片机。
本发明实施例提供的诊断设备,包括控制器、第一加密单元和第二加密单元,第一加密单元和第二加密单元分别与控制器连接;其中控制器用于分别向第一加密单元和第二加密单元发送第一认证指令,第一加密单元,用于根据第一身份认证密钥和第一安全算法生成第一认证值,将第一认证值发送给控制器;第二加密单元用于根据第二身份认证密钥和第二安全算法生成第二认证值,将第二认证值发送给控制器;控制器判断第一认证值与第二认证值是否匹配,当第一认证值与第二认证值匹配时,则确定安全认证成功,当第一认证值与第二认证中不匹配时,确定安全认证失败,进而避免窃取控制器中的诊断逻辑,或窃取存储器中的关键数据等,从而提高了对诊断设备的安全访问性。
为了进一步提高诊断设备的访问安全性,则本实施例除了上述判断第一认证值和第二认证值是否匹配之外,还需要判断第一出厂信息和第二出厂信息是否匹配,其具体过程可以根据下列两种方式实现:
第一种可能的实现方式为,在第一加密单元20或第二加密单元30中保存所述诊断设备的第一出厂信息,所述控制器10中保存有所述诊断设备的第二出厂信息。
此时,所述控制器10,还用于从所述第一加密单元20或所述第二加密单元30中获取所述第一出厂信息,并将所述第一出厂信息与所述第二出厂信息进行匹配,当所述第一认证值与所述第二认证值匹配,且所述第一出厂信息与所述第二出厂信息匹配时,则确定所述安全认证成功。
具体的,在该实现方式中,控制器10在确定第一加密单元20生成的第一认证值与第二加密单元30生成的第二认证值匹配后,则还需要判断第一出厂信息和第二出厂信息是否匹配。具体是,控制器10从保存有第一出厂信息的第一加密单元20或第二加密单元30中获取该第一出厂信息,接着,将该第一出厂信息与自身保存的第二出厂信息进行比对,以判断两者的匹配性。
控制器10在第一认证值与第二认证值匹配,且第一出厂信息和第二出厂信息匹配时,方可确定安全认证成功,用户可以安全访问该诊断设备。若第一认证值与第二认证值不匹配,或第一出厂信息和第二出厂信息不匹配时,则确定安全认证失败,用户不可以安全访问该诊断设备,进而进一步提高了诊断设备的安全访问性。
上述第一出厂信息和第二出厂信息可以包括:出厂日期、产品型号、出厂序列号(身份ID)、公司名称等中至少一个。
第二种可能的实现方式为,所述第一加密单元20中保存有第一出厂信息,所述第二加密单元30中保存有第二出厂信息。
此时,所述控制器10,还用于从所述第一加密单元20中获取所述第一出厂信息,从所述第二加密单元30中获取所述第二出厂信息,并将所述第一出厂信息与所述第二出厂信息进行匹配,当所述第一认证值与所述第二认证值匹配,且所述第一出厂信息与所述第二出厂信息匹配时,则确定所述安全认证成功。
具体的,在该实现方式中,控制器10在确定第一加密单元20生成的第一认证值与第二加密单元30生成的第二认证值匹配后,则还需要判断第一出厂信息和第二出厂信息是否匹配。具体是,控制器10从第一加密单元20中获取第一出厂信息,从第二加密单元30中获取第二出厂信息。接着,将该第一出厂信息与第二出厂信息进行比对,以判断两者的匹配性。
控制器10在第一认证值与第二认证值匹配,且第一出厂信息和第二出厂信息匹配时,方确定安全认证成功,用户可安全访问该诊断设备。若第一认证值与第二认证值不匹配,或第一出厂信息和第二出厂信息不匹配时,则确定安全认证成功,用户不可安全访问该诊断设备,进而进一步提高了诊断设备的安全访问性。
可选的,在本实施例中,控制器10还可以首先判断第一出厂信息和第二出厂信息是否匹配,若第一出厂信息和第二出厂信息匹配时,再判断第一认证值与第二认证值是否匹配。即本实施例对控制器10是先判断第一认证值与第二认证值是否匹配,还是先判断第一出厂信息和第二出厂信息是否匹配的具体顺序不做限制,具体根据实际需要进行确定。
上述第一出厂信息与第二出厂信息匹配可以是指第一出厂信息与第二出厂信息包括的各信息相同,或者,第一出厂信息与第二出厂信息中的关键信息相同。
本发明实施例提供的诊断设备,控制器10不仅判断第一认证值与第二认证值的匹配性,同时还判断第一出厂信息与第二出厂信息的匹配性,当第一认证值与第二认证值匹配,且第一出厂信息和第二出厂信息匹配时,方确定用户可安全访问该诊断设备,进一步提高了诊断设备的安全访问性。
图2为本发明实施例二提供的诊断设备的结构示意图。在上述实施例的基础上,本实施例的诊断设备还包括与所述控制器10连接的存储器40,所述存储器40中保存有加密数据。
其中,本实施例的第二加密单元30中保存有数据解密算法。
在实际使用时,当需要某一关键数据时,则向诊断设备发送指令,以指示获取该关键数据。该诊断设备通常对关键数据进行加密存储,进而形成加密数据。
此时,本实施例的控制器10接收到指示发送关键数据的指令时,从存储器40中调取关键数据对应的加密数据,并控制第二加密单元30使用数据解密算法对所述加密数据进行解密,获得解密数据,该解密数据即可以理解为是上述所需要的关键数据。其中,该关键数据可以是用户或车辆需求的数据,也可以是诊断设备在运行应用程序时,需要调用或处理的数据。
具体是,当第二加密单元30中保存有数据解密算法,则第二加密单元 30根据自身保存的数据解密算法对该加密数据进行解密,生成解密数据,并将该解密信息发送给控制器10。
一种实现方式中,控制器10将所述解密数据发送给汽车总线,该步骤中,控制器10根据与汽车总线之间的通信协议,将该解密数据转换成汽车总线可识别的数据发送给车辆,以使车辆根据该解密数据进行相应的操作。
即本实施例的诊断设备,将关键数据进行加密,并保存在存储器40中,当需要该关键数据时,需要经过第二加密单元30对该关键数据进行解密。这样使得关键数据与控制器10分离,进而提高了关键数据的破解难度,从而提高了关键数据的安全性。
继续参照图2所示,本实施例的诊断设备还包括通信单元50,该通信单元50与所述控制器10连接,所述通信单元50用于受控于所述控制器10与所述车辆进行通信;
所述控制器10,还用于通过所述通信单元将所述解密数据发送给所述车辆。
其中,本实施例的通信单元50可以是通信电路,该通信电路可以是连接控制器10与汽车总线的物理通道,完成CAN总线、K线、VPW/PWM等链路的数据传输。
可选的,本实施例的通信单元50还可以是无线通信单元50,例如WIFI 模块、蓝牙模块或红外模块等。
继续参照图2所示,本实施例的诊断设备还可以包括与所述控制器10连接的人机交互单元60。该人机交互单元60用于实现诊断设备软件功能界面及相关诊断结果的展示,并提供操作方法给用户以实现人机交互。
可选的,人机交互单元60还包括输入装置和输出装置,其中输出装置可以是显示屏或打印机等,输入装置可以是按键、录音器、触摸屏等供用户向人机交互单元60输入操作命令的装置。
可选的,本实施例的诊断设备还包括至少一个通信接口70,例如可以包括USB接口、诊断接口等,其中,USB接口可以与PC进行通信,实现设备的固件升级及打印等功能,诊断接口可以连接汽车总线。
本发明实施例提供的诊断设备,包括存储器,该存储器中保存有加密数据,第二加密单元中保存有数据解密算法,控制器当需要从存储器中调取加密数据时,控制器控制第二加密单元使用数据解密算法对加密数据进行解密,获得解密数据,并通过通信单元将该解密数据发送给车辆。即本实施例将关键数据与控制器分离,进而提高了关键数据的破解难度,从而提高了关键数据的安全性。
图3为本发明实施例一提供的诊断设备的安全访问方法的流程示意图。本实施例的执行主体为上述实施例所述的诊断设备中的控制器。如图3所示,本实施例可以包括:
S101、控制器分别向第一加密单元和第二加密单元发送第一认证指令。
如图1所示,本实施例的诊断设备包括控制器、第一加密单元和第二加密单元,且第一加密单元和第二加密单元分别与控制器连接。
具体的,在诊断设备开机时,控制器检测到开机信号,此时,控制器生成一随机值。接着将该随机值发送给诊断设备中的第一加密单元和第二加密单元,以使第一加密单元根据第一身份认证密钥和第一安全算法生成第一认证值,同时以使所述第二加密单元根据第二身份认证密钥和第二安全算法生成第二认证值。其具体过程可参照上述实施例的描述,在此不再赘述。
S102、获取所述第一加密单元生成的第一认证值,所述第一认证值是所述第一加密单元根据所述第一认证指令、第一身份认证密钥和第一安全算法生成的。
具体的,控制器将第一认证指令发送给第一加密单元后,第一加密单元根据该第一认证指令和自身保存的第一身份认证密钥和第一安全算法生成第一认证值。控制器从第一加密单元中获取该第一认证值。
S103、获取所述第二加密单元生成的第二认证值,所述第二认证值是所述第二加密单元根据所述第一认证指令、第二身份认证密钥和第二安全算法生成的。
具体的,控制器将第一认证指令发送给第二加密单元后,第二加密单元根据该第一认证指令和自身保存的第二身份认证密钥和第二安全算法生成第二认证值。控制器从第二加密单元中获取该第二认证值。
S104、控制器判断所述第一认证值与所述第二认证值是否匹配。
S105、若是,则控制器确定安全认证成功。
具体的,控制器获取到第一认真值和第二认证值后,判断第一认证值与第二认证值是否匹配。当判断第一认证值与第二认证值匹配时,则确定安全认证成功,用户可以安全访问该诊断设备,当判断第一认证值与第二认证值不匹配时,则可以确定安全认证失败,用户不可以使用该诊断设备,锁死控制器中的诊断程序,进而提高了诊断设备的安全访问性。
其具体过程可参照上述实施例的描述,在此不再赘述。
本发明实施例提供的诊断设备的安全访问方法,控制器分别向第一加密单元和第二加密单元发送第一认证指令,并获取第一加密单元生成的第一认证值,以及获取第二加密单元生成的第二认证值;并判断第一认证值与第二认证值是否匹配;若是,则确定安全认证成功,进而提高了诊断设备的安全访问性。
图4为本发明实施例二提供的诊断设备的安全访问方法的流程示意图。在上述实施例的基础上,本实施例的第一加密单元或第二加密单元中保存有诊断设备的第一出厂信息,所述控制器中保存有诊断设备的第二出厂信息。此时,如图4所示,本实施例的方法可以包括:
S201、控制器向保存有第一出厂信息的所述第一加密单元或所述第二加密单元发送第一请求指令。
其中,所述第一请求指令用于请求获取所述第一出厂信息。
S202、控制器接收所述第一加密单元或所述第二加密单元发送的第一应答信息。
其中,所述第一应答信息中携带所述第一出厂信息。
S203、控制器判断所述第一出厂信息与预存的第二出厂信息是否匹配。
S204、控制器若所述第一出厂信息与所述第二出厂信息匹配,且所述第一认证值与所述第二认证值匹配时,则确定安全认证成功。
为了进一步提高诊断设备的访问安全性,则本实施例除了上述判断第一认证值和第二认证值是否匹配之外,还需要判断第一出厂信息和第二出厂信息是否匹配。
具体的,当第一加密单元或第二加密单元中保存诊断设备的第一出厂信息,控制器中保存有诊断设备的第二出厂信息时,控制器向第一加密单元或第二加密单元发送第一请求指令,以获取第一出厂信息。具体是,当第一加密单元中保存有第一出厂信息时,控制器向第一加密单元发送第一请求指令,第一加密单元根据该第一请求指令,将保存的第一出厂信息携带在第一应答信息中发送给控制器。当第二加密单元中保存第一出厂信息时,则控制器向第二加密单元发送第一请求指令,第二加密单元根据该第一请求指令,将保存的第一出厂信息携带在第一应答信息中发送给控制器。
接着,控制器判断第一出厂信息与第二出厂信息适配匹配。
需要说明的是,上述S203与上述S103之间没有先后顺序,即S203可以在S103之后执行,即当S103判断第一认证值与第二认证值匹配时,执行S203。可选的,S203还可以在S103之前执行,即当S203判断第一出厂信息与第二出厂信息匹配时,执行S103,本实施例对此不做限制。
可选的,上述S201中的第一请求指令可以携带在S101中的第一认证指令中。
本实施例的具体执行过程可参照上述实施例的描述,在此不再赘述。
本发明实施例提供的诊断设备的安全访问方法,当第一加密单元或第二加密单元中保存有诊断设备的第一出厂信息,控制器中保存有诊断设备的第二出厂信息时,则控制器向第一加密单元或第二加密单元发送第一请求指令;并接收第一加密单元或第二加密单元发送的第一应答信息;然后判断第一出厂信息与第二出厂信息是否匹配;若第一出厂信息与第二出厂信息匹配,且第一认证值与第二认证值匹配时,则确定安全认证成功,进一步提高了诊断设备的访问安全性。
图5为本发明实施例三提供的诊断设备的安全访问方法的流程示意图。在上述实施例的基础上,当所述第一加密单元中保存有诊断设备的第一出厂信息,所述第二加密单元中保存有第二出厂信息时,如图5所示,本实施例的方法可以包括:
S301、控制器向所述第一加密单元发送第一请求指令,向所述第二加密单元发送第二请求指令。
其中,所述第一请求指令用于请求获取第一出厂信息,所述第二请求指令用于请求获取第二出厂信息。
S302、控制器接收所述第一加密单元发送的第一应答信息,接收所述第二加密单元发送的第二应答信息。
其中,所述第一应答信息中携带所述第一出厂信息,所述第二应答信息中携带所述第二出厂信息。
S303、判断所述第一出厂信息与所述第二出厂信息是否匹配。
S304、若所述第一出厂信息与所述第二出厂信息匹配,且所述第一认证值与所述第二认证值匹配时,则确定安全认证成功。
需要说明的是,上述S303与上述S103之间没有先后顺序,即S303可以在S103之后执行,即当S103判断第一认证值与第二认证值匹配时,执行S303。可选的,S303还可以在S103之前执行,即当S304判断第一出厂信息与第二出厂信息匹配时,执行S103,本实施例对此不做限制。
可选的,上述S301中的第一请求指令和第二请求指令可以携带在S101 中的第一认证指令中。
本实施例的具体执行过程可参照上述实施例的描述,在此不再赘述。
本发明实施例提供的诊断设备的安全访问方法,当第一加密单元中保存有诊断设备的第一出厂信息,第二加密单元中保存有第二出厂信息时,则控制器向第一加密单元发送第一请求指令,向第二加密单元发送第二请求指令;并接收第一加密单元发送的第一应答信息,接收第二加密单元发送的第二应答信息;然后判断第一出厂信息与第二出厂信息是否匹配;若第一出厂信息与第二出厂信息匹配,且第一认证值与第二认证值匹配时,则确定安全认证成功,进一步提高了诊断设备的访问安全性。
图6为本发明实施例四提供的诊断设备的安全访问方法的流程示意图。在上述实施例的基础上,如图6所示,本实施例的方法还可以包括:
S401、控制器从存储器中调取加密数据;
如图2所示,本实施例的诊断设备还包括存储器,该存储器中保存有加密数据。
控制器可以从该存储器中提取加密数据,例如,控制器接收到用户指令,该用户指令用于指示向汽车总线发送关键数据,此时,控制器可以从存储器中调取加密数据。
S402、控制器将所述加密数据发送给所述第二加密单元。
S403、控制器接收所述第二加密单元发送的解密数据,并将所述解密数据发送给所述车辆。
本实施例中,第二加密单元中保存有数据解密算法,则控制器将加密数据发送给第二加密单元。第二加密单元对该加密数据进行解密,生成解密数据。接着,控制器将该解密数据发送给车辆。
本实施例的具体执行过程可参照上述实施例的描述,在此不再赘述。
本发明实施例提供的诊断设备的安全访问方法,控制器从存储器中获取加密数据;接着,将该加密数据发送给第二加密单元,接收第二加密单元对该加密数据进行解密,生成解密数据;然后接收第二加密单元发送的解密数据,并将该解密数据发送给车辆。即本实施例将关键数据与控制器进行分离,进而提高了关键数据的破解难度,从而提高了关键数据的安全性。
图7为本发明实施例一提供的诊断设备的安全访问方法的流程示意图。本实施例的执行主体为上述实施例所述的诊断设备中的第一加密单元。如图 7所示,本实施例的方法可以包括:
S501、第一加密单元接收控制器发送的第一认证指令。
S502、第一加密单元根据第一身份认证密钥和第一安全算法,生成第一认证值。
S503、第一加密单元将所述第一认证值发送给所述控制器。
参照图1所示,本实施例的诊断设备包括处理器,第一加密单元和第二加密单元,其中第一加密单元和第二加密单元分别与控制器连接。
具体的,参照上述实施例所述,在需要进行身份认证时,控制器向第一加密单元发送第一认证指令。第一加密单元根据该随机值,以及之前保存的第一身份认证密钥和第一安全算法,进行运算生成第一认证值。接着,将生成的第一认证值发送给控制器,以使控制器进行身份认证。其具体过程参照上述实施例的描述,在此不再赘述。
本发明实施例提供的诊断设备的安全访问方法,第一加密单元中保存有身份认证密钥,使得第一加密单元进行身体认证,生成第一认证值,而控制器中不存放身份认证密钥,使得身份认证密钥更加安全,进而提高了诊断设备的访问安全性。
图8为本发明实施例二提供的诊断设备的安全访问方法的流程示意图。在上述实施例的基础上,当所述第一加密单元中保存有诊断设备的第一出厂信息时,如图8所示,本实施例的方法可以包括:
S601、第一加密单元接收所述控制器发送的第一请求指令。
其中,所述第一请求指令用于请求获取所述第一出厂信息。
S602、第一加密单元根据所述第一请求指令,向所述控制器发送第一应答信息。
其中,所述第一应答信息中携带所述第一出厂信息。
具体的,本实施例中,为了进一步提高诊断设备的安全访问性,则还需要对诊断设备的出厂信息进行判断,具体是,当第一加密单元保存有诊断设备的第一出厂信息时,则控制器向第一加密单元发送第一请求信息,以获取第一出厂信息。第一加密单元接收到该第一请求信息后,将第一出厂信息携带在第一应答信息中发送给控制器,以使控制器根据第一出厂信息判断诊断设备的访问安全性。
本实施例的具体执行过程可参照上述实施例的描述,在此不再赘述。
图9为本发明实施例一提供的诊断设备的安全访问方法的流程示意图。本实施例的执行主体为上述实施例所述的诊断设备中的第二加密单元。如图 9所示,本实施例的方法可以包括:
S701、第二加密单元接收控制器发送的第一认证指令。
S702、第二加密单元根据第二身份认证密钥和第二安全算法,生成第二认证值。
S703、第二加密单元将所述第二认证值发送给所述控制器。
参照图1所示,本实施例的诊断设备包括处理器,第一加密单元和第二加密单元,其中第一加密单元和第二加密单元分别与控制器连接。
具体的,参照上述实施例所述,在需要进行身份认证时,控制器向第二一加密单元发送第一认证指令,该第一认证指令中携带有控制器生成的随机值。第二加密单元根据以及之前保存的第二身份认证密钥和第二安全算法,进行运算生成第二认证值。接着,将生成的第二认证值发送给控制器,以使控制器进行身份认证。其具体过程参照上述实施例的描述,在此不再赘述。
本发明实施例提供的诊断设备的安全访问方法,第二加密单元中保存有身份认证密钥,使得第二加密单元进行身体认证,生成第二认证值,而控制器中不存放身份认证密钥,使得身份认证密钥更加安全,进而提高了诊断设备的访问安全性。
图10为本发明实施例二提供的诊断设备的安全访问方法的流程示意图。在上述实施例的基础上,当所述第二加密单元中保存有诊断设备的第一出厂信息时,如图10所示,本实施例的方法可以包括:
S801、第二加密单元接收所述控制器发送的第一请求指令。
其中,所述第一请求指令用于请求获取所述第一出厂信息。
S802、第二加密单元根据所述第一请求指令,向所述控制器发送第一应答信息。
其中,所述第一应答信息中携带所述第一出厂信息。
具体的,本实施例中,为了进一步提高诊断设备的安全访问性,则还需要对诊断设备的出厂信息进行判断,具体是,当第二加密单元保存有诊断设备的第一出厂信息时,则控制器向第二加密单元发送第一请求信息,以获取第一出厂信息。第二加密单元接收到该第一请求信息后,将第一出厂信息携带在第一应答信息中发送给控制器,以使控制器根据第一出厂信息判断诊断设备的访问安全性。
本实施例的具体执行过程可参照上述实施例的描述,在此不再赘述。
图11为本发明实施例三提供的诊断设备的安全访问方法的流程示意图。在上述实施例的基础上,当所述第二加密单元中保存有诊断设备的第二出厂信息时,如图11所示,本实施例的方法可以包括:
S901、第二加密单元接收所述控制器发送的第二请求指令。
其中,所述第二请求指令用于请求获取所述第二出厂信息;
S902、第二加密单元根据所述第二请求指令,向所述控制器发送第二应答信息,所述第二应答信息中携带所述第二出厂信息。
具体的,当第一加密单元保存第一出厂信息,第二加密单元保存第二出厂信息时,则当需要对诊断设备的出厂信息进行判断时,则控制器向第二加密单元发送第二请求指令,该第二请求指令用于请求获取第二出厂信息。第二加密单元接收到第二请求指令后,将第二出厂信息携带在第二应答信息中发送给控制器,以使控制器根据该第二出厂信息进行诊断设备的安全性判断,进一步提高了诊断设备的安全性。
本实施例的具体执行过程可参照上述实施例的描述,在此不再赘述。
图12为本发明实施例四提供的诊断设备的安全访问方法的流程示意图。在上述实施例的基础上,当第二加密单元中包括预设的加解密算法,如图12 所示,本实施例的方法可以包括:
S110、第二加密单元接收所述控制器发送的加密数据。
S111、第二加密单元根据数据解密算法对所述加密数据进行解密,获得解密数据。
S112、第二加密单元将所述解密数据发送给所述控制器。
具体的,本实施例中,当第二加密单元中保存有加解密算法时,在控制器接收到用户指令,从存储器中读取加密数据后,则将该数据解密数据发送给第一加密单元。第二加密单元接收到该加密数据后,根据保存的数据解密算法对该加密数据进行解密,生成解密数据。接着,第二加密单元将该解密数据发送给控制器,以使控制器将该解密数据发送给车辆,进而实现与车辆的交互,且提高了关键数据的保存安全性。
本实施例的具体执行过程可参照上述实施例的描述,在此不再赘述。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。
Claims (9)
1.一种诊断设备,其特征在于,包括:控制器,以及分别与所述控制器连接的第一加密单元和第二加密单元,所述第一加密单元包括第一身份认证密钥和第一安全算法,所述第二加密单元包括第二身份认证密钥和第二安全算法;
所述控制器,用于控制所述第一加密单元根据所述第一身份认证密钥和所述第一安全算法,生成第一认证值,控制所述第二加密单元根据所述第二身份认证密钥和所述第二安全算法,生成第二认证值,并在所述第一认证值和所述第二认证值匹配时,确定安全认证成功,在所述第一认证值与所述第二认证值不匹配时,确定安全认证失败;其中,在安全认证成功时,用户可以安全访问所述诊断设备;在安全认证失败时,用户不可以访问所述诊断设备,并锁死所述控制器中的诊断程序;
还包括:
与所述控制器连接的存储器,所述存储器中保存有加密数据;
所述第二加密单元中保存有数据解密算法;
所述控制器,还用于当需要从所述存储器中调取所述加密数据时,控制所述第二加密单元使用所述数据解密算法对所述加密数据进行解密,获得解密数据;
还包括通信单元,所述通信单元与所述控制器连接,所述通信单元用于受控于所述控制器与车辆进行通信;
所述控制器,还用于通过所述通信单元将所述解密数据发送给车辆。
2.根据权利要求1所述的诊断设备,其特征在于,所述第一加密单元或所述第二加密单元中保存有所述诊断设备的第一出厂信息,所述控制器中保存有所述诊断设备的第二出厂信息;
所述控制器,还用于从所述第一加密单元或所述第二加密单元中获取所述第一出厂信息,并将所述第一出厂信息与所述第二出厂信息进行匹配,当所述第一认证值与所述第二认证值匹配,且所述第一出厂信息与所述第二出厂信息匹配时,则确定所述安全认证成功。
3.根据权利要求1所述的诊断设备,其特征在于,所述第一加密单元中保存有第一出厂信息,所述第二加密单元中保存有第二出厂信息;
所述控制器,还用于从所述第一加密单元中获取所述第一出厂信息,从所述第二加密单元中获取所述第二出厂信息,并将所述第一出厂信息与所述第二出厂信息进行匹配,当所述第一认证值与所述第二认证值匹配,且所述第一出厂信息与所述第二出厂信息匹配时,则确定所述安全认证成功。
4.根据权利要求1所述的诊断设备,其特征在于,还包括:
与所述控制器连接的人机交互单元。
5.根据权利要求4所述的诊断设备,其特征在于,所述人机交互单元包括输入装置和输出装置。
6.根据权利要求1所述的诊断设备,其特征在于,所述第一加密单元为加密芯片,所述第二加密单元为加密单片机。
7.一种诊断设备的安全认证方法,其特征在于,所述方法适用于诊断设备中的控制器,所述方法包括:
分别向第一加密单元和第二加密单元发送第一认证指令;
获取所述第一加密单元生成的第一认证值,所述第一认证值是所述第一加密单元根据所述第一认证指令、第一身份认证密钥和第一安全算法生成的;
获取所述第二加密单元生成的第二认证值,所述第二认证值是所述第二加密单元根据所述第一认证指令、第二身份认证密钥和第二安全算法生成的;
判断所述第一认证值与所述第二认证值是否匹配;
当判断所述第一认证值与所述第二认证值匹配时,则确定安全认证成功,用户可以安全访问所述诊断设备;
当判断所述第一认证值与所述第二认证值不匹配时,则确定安全认证失败,用户不可以访问所述诊断设备,并锁死所述控制器中的诊断程序;
所述方法还包括:
从存储器中调取加密数据;
将所述加密数据发送给所述第二加密单元;
接收所述第二加密单元发送的解密数据,所述解密数据是所述第二加密单元使用解密算法对所述加密数据进行解密获得的;
将所述解密数据发送给车辆。
8.根据权利要求7所述的方法,其特征在于,所述方法还包括:
向保存有第一出厂信息的所述第一加密单元或所述第二加密单元发送第一请求指令,所述第一请求指令用于请求获取所述第一出厂信息;
接收所述第一加密单元或所述第二加密单元发送的第一应答信息,所述第一应答信息中携带所述第一出厂信息;
判断所述第一出厂信息与预存的第二出厂信息是否匹配;
若所述第一出厂信息与所述第二出厂信息匹配,且所述第一认证值与所述第二认证值匹配时,则确定安全认证成功。
9.根据权利要求7所述的方法,其特征在于,所述方法还包括:
向所述第一加密单元发送第一请求指令,向所述第二加密单元发送第二请求指令,所述第一请求指令用于请求获取第一出厂信息,所述第二请求指令用于请求获取第二出厂信息;
接收所述第一加密单元发送的第一应答信息,接收所述第二加密单元发送的第二应答信息,所述第一应答信息中携带所述第一出厂信息,所述第二应答信息中携带所述第二出厂信息;
判断所述第一出厂信息与所述第二出厂信息是否匹配;
若所述第一出厂信息与所述第二出厂信息匹配,且所述第一认证值与所述第二认证值匹配时,则确定安全认证成功。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810377992.8A CN108600224B (zh) | 2018-04-25 | 2018-04-25 | 诊断设备及诊断设备的安全访问方法 |
PCT/CN2019/079516 WO2019205857A1 (zh) | 2018-04-25 | 2019-03-25 | 诊断设备及诊断设备的安全访问方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810377992.8A CN108600224B (zh) | 2018-04-25 | 2018-04-25 | 诊断设备及诊断设备的安全访问方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN108600224A CN108600224A (zh) | 2018-09-28 |
CN108600224B true CN108600224B (zh) | 2022-02-22 |
Family
ID=63609192
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201810377992.8A Active CN108600224B (zh) | 2018-04-25 | 2018-04-25 | 诊断设备及诊断设备的安全访问方法 |
Country Status (2)
Country | Link |
---|---|
CN (1) | CN108600224B (zh) |
WO (1) | WO2019205857A1 (zh) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108600224B (zh) * | 2018-04-25 | 2022-02-22 | 深圳市道通科技股份有限公司 | 诊断设备及诊断设备的安全访问方法 |
CN109347871B (zh) * | 2018-11-29 | 2021-10-08 | 深圳市智能机器人研究院 | 一种用于工业设备检修的加密方法及系统 |
CN109450954B (zh) * | 2018-12-29 | 2021-01-15 | 深圳市道通科技股份有限公司 | 汽车通信接口设备及其认证方法 |
CN110572400B (zh) * | 2019-09-10 | 2022-02-22 | 阿波罗智联(北京)科技有限公司 | 车辆obd接口的认证方法、装置、电子设备及存储介质 |
CN113840266B (zh) * | 2020-06-24 | 2024-05-03 | 华为技术有限公司 | 蓝牙配对方法、装置、系统、电子设备和存储介质 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104378201A (zh) * | 2013-08-12 | 2015-02-25 | 国家电网公司 | 排污数据安全传输的方法、终端及系统 |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105700509B (zh) * | 2014-11-28 | 2018-04-06 | 奇点新源国际技术开发(北京)有限公司 | 基于can总线的车载终端检测方法及装置 |
JP6173411B2 (ja) * | 2014-12-12 | 2017-08-02 | Kddi株式会社 | 管理装置、車両、管理システム、管理方法、及びコンピュータプログラム |
CN106696888B (zh) * | 2015-07-22 | 2019-05-17 | 大陆汽车电子(长春)有限公司 | 一种发动机控制单元配置策略 |
CN105631298B (zh) * | 2015-12-22 | 2018-10-19 | 北京握奇智能科技有限公司 | 一种加解密装置及方法 |
KR101838511B1 (ko) * | 2016-05-17 | 2018-03-14 | 현대자동차주식회사 | 암호화를 적용한 제어기 보안 방법 및 그 장치 |
CN106059754A (zh) * | 2016-06-23 | 2016-10-26 | 北京汽车股份有限公司 | 车辆数据处理方法、系统及其设备 |
CN106155043A (zh) * | 2016-07-28 | 2016-11-23 | 北京新能源汽车股份有限公司 | 车辆数据获取方法、装置及设备 |
CN108600224B (zh) * | 2018-04-25 | 2022-02-22 | 深圳市道通科技股份有限公司 | 诊断设备及诊断设备的安全访问方法 |
-
2018
- 2018-04-25 CN CN201810377992.8A patent/CN108600224B/zh active Active
-
2019
- 2019-03-25 WO PCT/CN2019/079516 patent/WO2019205857A1/zh active Application Filing
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104378201A (zh) * | 2013-08-12 | 2015-02-25 | 国家电网公司 | 排污数据安全传输的方法、终端及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN108600224A (zh) | 2018-09-28 |
WO2019205857A1 (zh) | 2019-10-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108600224B (zh) | 诊断设备及诊断设备的安全访问方法 | |
CN101291224B (zh) | 在通信系统中处理数据的方法和系统 | |
US9479329B2 (en) | Motor vehicle control unit having a cryptographic device | |
US10658864B2 (en) | Multifunctional wireless charging system and its data transmission method | |
CN111845624B (zh) | 一种无钥匙启动车辆的方法 | |
CN110046514B (zh) | 调试数据保护方法、装置、服务器及存储介质 | |
US20200119927A1 (en) | Systems and methods for secure data transmission | |
CN111901117A (zh) | 基于jtag接口的安全认证方法及系统 | |
US20140025946A1 (en) | Audio-security storage apparatus and method for managing certificate using the same | |
EP4080818A1 (en) | Communication method and device, ecu, vehicle and storage medium | |
KR101675223B1 (ko) | 워치독 장치, 워치독 보안 시스템 및 그 보안 방법 | |
JP2023542099A (ja) | 無線端末、及び無線端末のUbootモードにおけるインタフェースアクセス認証方法 | |
CN112272090A (zh) | 一种密钥产生方法和装置 | |
CN108632039B (zh) | 一种成像装置与控制终端之间的安全认证方法 | |
KR102022638B1 (ko) | 시리얼키 기반의 보안 케이블 인증 시스템 | |
KR20210029967A (ko) | 보안단말기를 이용한 저장장치의 데이터 보안 관리 시스템 및 방법 | |
CN213817804U (zh) | 一种密钥产生装置 | |
JP2016152438A (ja) | ソフトウェア更新装置、携帯端末及びソフトウェア更新システム | |
CN112214753A (zh) | 一种认证方法及装置、电子设备、存储介质 | |
CN107818263B (zh) | 电子文档处理方法和装置、电子文档加密方法和装置 | |
CN114391134A (zh) | 刷机处理方法及相关装置 | |
CN118467008B (zh) | 一种ota升级的安全管理方法、系统、介质及电子设备 | |
KR20190024506A (ko) | 원전 제어기, 원전 제어기의 펌웨어 수정용 커넥터, 및 원전 제어기의 펌웨어 수정 시스템 | |
CN112615840B (zh) | 嵌入式设备准入认证方法及系统 | |
WO2016159538A1 (ko) | Pin 인증 시스템 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |