CN110011811B - 基于终端设备的车辆解锁认证方法及装置 - Google Patents

基于终端设备的车辆解锁认证方法及装置 Download PDF

Info

Publication number
CN110011811B
CN110011811B CN201910256019.5A CN201910256019A CN110011811B CN 110011811 B CN110011811 B CN 110011811B CN 201910256019 A CN201910256019 A CN 201910256019A CN 110011811 B CN110011811 B CN 110011811B
Authority
CN
China
Prior art keywords
authentication
vehicle
unlocking
authentication code
code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910256019.5A
Other languages
English (en)
Other versions
CN110011811A (zh
Inventor
程紫尧
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Xiaopeng Motors Technology Co Ltd
Original Assignee
Guangzhou Xiaopeng Motors Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Xiaopeng Motors Technology Co Ltd filed Critical Guangzhou Xiaopeng Motors Technology Co Ltd
Priority to CN201910256019.5A priority Critical patent/CN110011811B/zh
Priority to EP19923300.8A priority patent/EP3806384B1/en
Priority to PCT/CN2019/093468 priority patent/WO2020199391A1/zh
Publication of CN110011811A publication Critical patent/CN110011811A/zh
Application granted granted Critical
Publication of CN110011811B publication Critical patent/CN110011811B/zh
Priority to US17/133,990 priority patent/US11433853B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/24Means to switch the anti-theft system on or off using electronic identifiers containing a code not memorised by the user
    • GPHYSICS
    • G10MUSICAL INSTRUMENTS; ACOUSTICS
    • G10LSPEECH ANALYSIS TECHNIQUES OR SPEECH SYNTHESIS; SPEECH RECOGNITION; SPEECH OR VOICE PROCESSING TECHNIQUES; SPEECH OR AUDIO CODING OR DECODING
    • G10L17/00Speaker identification or verification techniques
    • G10L17/06Decision making techniques; Pattern matching strategies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/126Anti-theft arrangements, e.g. protection against subscriber identity module [SIM] cloning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/71Hardware identity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/84Vehicles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/082Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Mechanical Engineering (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Business, Economics & Management (AREA)
  • Biomedical Technology (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Game Theory and Decision Science (AREA)
  • Audiology, Speech & Language Pathology (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • Acoustics & Sound (AREA)
  • Multimedia (AREA)
  • Lock And Its Accessories (AREA)

Abstract

本发明涉及车辆技术领域,公开一种基于终端设备的车辆解锁认证方法及装置,包括:接收终端设备发送的认证请求,获取设备指纹和第一认证码;查找预先存储的与设备指纹对应的业务密钥,并根据设备指纹和业务密钥计算得到第二认证码;基于第一认证码、第二认证码、设备指纹以及业务密钥确定第三认证码和第四认证码,以完成终端设备对车辆的解锁认证。实施本发明实施例,能够使得车辆与终端设备之间均通过运算后的数据实现解锁认证,提高了在车辆与终端设备的认证过程中传输数据的安全性。

Description

基于终端设备的车辆解锁认证方法及装置
技术领域
本发明涉及车辆技术领域,具体涉及一种基于终端设备的车辆解锁认证方法及装置。
背景技术
随着物联网的发展与普及,一些汽车厂商选择使用卡片式汽车钥匙取代传统物理钥匙。目前,车辆在实现解锁或闭锁等操作之前需要对卡片式汽车钥匙进行认证,通常车辆对卡片式汽车钥匙的认证方式通常为:当卡片式汽车钥匙接近车辆时,卡片式汽车钥匙可以通过蓝牙协议栈向车辆的车载电子设备发送钥匙信息等数据,以使车载电子设备可以根据钥匙信息实现与卡片式汽车钥匙的匹配认证。
然而,在实践中发现,当前在车辆对卡片式汽车钥匙的认证过程中存在的数据传输完全依赖于蓝牙协议栈,由于不同的蓝牙协议栈对应的安全级别不同,且安全级别较低的蓝牙协议栈在使用过程中可能会出现信道劫持或信道干扰等问题,因此,上述车辆对卡片式汽车钥匙的认证方式无法保证传输数据的安全性。
发明内容
本发明实施例公开一种基于终端设备的车辆解锁认证方法及装置,能够提高在车辆对汽车钥匙的认证过程中传输数据的安全性。
本发明实施例第一方面公开一种基于终端设备的车辆解锁认证方法,所述方法包括:
接收所述终端设备发送的认证请求,获取设备指纹和第一认证码;
查找预先存储的与所述设备指纹对应的业务密钥,并根据所述设备指纹和所述业务密钥计算得到第二认证码;
基于所述第一认证码、所述第二认证码、所述设备指纹以及所述业务密钥确定第三认证码和第四认证码,以完成所述终端设备对所述车辆的解锁认证。
作为一种可选的实施方式,在本发明实施例第一方面中,所述基于所述第一认证码、所述第二认证码、所述设备指纹以及所述业务密钥确定第三认证码和第四认证码,以完成所述终端设备对所述车辆的解锁认证,包括:
当检测出所述第一认证码与所述第二认证码相同时,将随机生成的第一随机数和所述业务密钥进行计算,得到异或值;
向所述终端设备发送包含所述异或值的第一响应,以使所述终端设备根据所述第一响应计算得到第三认证码,并反馈包含所述第三验证码的第二响应;
当接收到所述第二响应时,根据所述设备指纹、所述业务密钥以及所述第一随机数计算得到第四认证码;
当检测出所述第三验证码和所述第四验证码相同时,确认完成所述终端设备对所述车辆的解锁认证。
作为一种可选的实施方式,在本发明实施例第一方面中,述确认完成所述终端设备对所述车辆的解锁认证之后,所述方法还包括:
当检测出所述认证请求中包含解锁指令时,对采集的车辆用户的语音信息进行真实性验证;
当所述语音信息的真实性验证通过时,生成认证确认字符,并随机生成第二随机数;
基于所述认证确认字符和所述第二随机数,计算得到当前认证字符;
当检测出所述当前认证字符与所述认证确认字符相同时,执行点火操作。
作为一种可选的实施方式,在本发明实施例第一方面中,所述当检测出所述认证请求中包含解锁指令时,对采集的车辆用户的语音信息进行真实性验证,包括:
当检测出所述认证请求中包含解锁指令时,采集所述车辆的用户的语音信息;
对所述语音信息进行声纹识别,得到目标声纹;
将所述目标声纹与预存储的标准声纹进行比对;
当所述目标声纹与预存储的标准声纹相同时,确定所述语音信息的真实性验证通过。
作为一种可选的实施方式,在本发明实施例第一方面中,所述基于所述认证确认字符和所述第二随机数,计算得到当前认证字符,包括:
将所述认证确认字符和所述第二随机数进行异或计算得到验证码;
将所述验证码和所述第二随机数进行异或计算得到当前认证字符。
作为一种可选的实施方式,在本发明实施例第一方面中,所述当检测出所述当前认证字符与所述认证确认字符相同时,执行点火操作,包括:
当检测出所述当前认证字符与所述认证确认字符相同时,检测是否接收到蓝牙连接转台信息;
如果接收到所述蓝牙连接转台信息,检测点火启动条件是否满足;
如果点火启动条件满足,执行点火操作。
作为一种可选的实施方式,在本发明实施例第一方面中,所述如果接收到所述蓝牙连接转台信息,检测点火启动条件是否满足,包括:
如果接收到所述蓝牙连接转台信息,获取所述车辆的解锁时长;
判断所述解锁时长是否大于预设解锁时长;
如果所述解锁时长小于等于所述预设解锁时长,确认点火启动条件满足;
如果所述解锁时长大于所述预设解锁时长,判断所述车辆的安全模组是否接收到所述认证确认字符;
如果接收到所述认证确认字符,确认点火启动条件满足。
作为一种可选的实施方式,在本发明实施例第一方面中,所述接收所述终端设备发送的认证请求,获取设备指纹和第一认证码,包括:
接收所述终端设备发送的认证请求,从所述认证请求中获取设备指纹和第一认证码,其中,所述设备指纹通过所述终端设备采集的若干个设备指纹特征值生成。
本发明实施例第二方面公开一种基于终端设备的车辆解锁认证装置,包括:
接收单元,用于接收所述终端设备发送的认证请求,获取设备指纹和第一认证码;
查找单元,用于查找预先存储的与所述设备指纹对应的业务密钥,并根据所述设备指纹和所述业务密钥计算得到第二认证码;
确定单元,用于基于所述第一认证码、所述第二认证码、所述设备指纹以及所述业务密钥确定第三认证码和第四认证码,以完成所述终端设备对所述车辆的解锁认证。
本发明实施例第三方面公开一种车辆,包括第二方面公开的基于终端设备的车辆解锁认证装置。
本发明实施例第四方面公开一种计算机可读存储介质,所述计算机可读存储介质存储了程序代码,其中,所述程序代码包括用于执行第一方面的任意一种方法的部分或全部步骤的指令。
本发明实施例第五方面公开一种计算机程序产品,当所述计算机程序产品在计算机上运行时,使得所述计算机执行第一方面的任意一种方法的部分或全部步骤。
本发明实施例第六方面公开一种应用发布平台,所述应用发布平台用于发布计算机程序产品,其中,当所述计算机程序产品在计算机上运行时,使得所述计算机执行第一方面的任意一种方法的部分或全部步骤。
与现有技术相比,本发明实施例具有以下有益效果:
本发明实施例中,接收终端设备发送的认证请求,获取设备指纹和第一认证码;查找预先存储的与设备指纹对应的业务密钥,并根据设备指纹和业务密钥计算得到第二认证码;基于第一认证码、第二认证码、设备指纹以及业务密钥确定第三认证码和第四认证码,以完成终端设备对车辆的解锁认证。可见,实施本发明实施例,能够从终端设备发送的认证请求中获取设备指纹和第一认证码,并根据设备指纹、第一认证码和预先存储的业务密钥计算得到第二认证码、第三认证码以及第四认证码,从而实现终端设备对于车辆的解锁认证,使得车辆与终端设备之间均通过运算后的数据实现解锁认证,提高了在车辆与终端设备的认证过程中传输数据的安全性。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例公开的一种基于终端设备的车辆解锁认证方法的流程示意图;
图2是本发明实施例公开的另一种基于终端设备的车辆解锁认证方法的流程示意图;
图3是本发明实施例公开的另一种基于终端设备的车辆解锁认证方法的流程示意图;
图4是本发明实施例公开的另一种基于终端设备的车辆解锁认证方法的流程示意图;
图5是本发明实施例公开的一种基于终端设备的车辆解锁认证装置的结构示意图;
图6是本发明实施例公开的另一种基于终端设备的车辆解锁认证装置的结构示意图;
图7是本发明实施例公开的另一种基于终端设备的车辆解锁认证装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
需要说明的是,本发明实施例及附图中的术语“包括”和“具有”以及它们任何变形,意图在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其它步骤或单元。
本发明实施例公开一种基于终端设备的车辆解锁认证方法及装置,能够提高在车辆与终端设备的认证过程中传输数据的安全性。以下分别进行详细说明。
实施例一
请参阅图1,图1是本发明实施例公开的一种基于终端设备的车辆解锁认证方法的流程示意图。如图1所示,该基于终端设备的车辆解锁认证方法可以包括以下步骤:
101、车辆解锁认证装置接收终端设备发送的认证请求,获取设备指纹和第一认证码。
本发明实施例中,终端设备可以为智能手机、智能手环等设备,对此,本发明实施例不做限定。车辆解锁认证装置中可以设置车载系统等软件系统,车辆解锁认证装置可以实现对车辆任意部件的控制,从而便于车辆的用户对车辆的操作。车辆解锁认证装置中可以包含车外蓝牙模组、车身控制模组、语音识别模组、安全模组以及整车控制模组等,车辆解锁认证装置可以控制车外蓝牙模组与终端设备实现蓝牙连接,以实现终端设备通过蓝牙向终端设备发送认证请求的操作,还可以存储与车辆解锁认证装置绑定的终端设备的设备特征信息,以使终端设备可以与车辆解锁认证装置正确连接。
本发明实施例中,当终端设备处于与车辆解锁认证装置进行蓝牙连接的范围内时,可以通过蓝牙向车辆解锁认证装置发送认证请求,并通过该认证请求使得车辆解锁认证装置执行对终端设备的认证操作,且只有在终端设备认证通过之后,终端设备的用户才可以对当前车辆实现控制。此外,认证请求中可以包含终端设备的设备指纹(DeviceFingerprint)和终端设备生成的第一认证码等信息。
本发明实施例中,第一认证码可以为哈希消息认证码(Hash-based MessageAuthentication Code,HMAC),终端设备可以根据自身的设备指纹和业务密钥计算生成对应的第一认证码。
可选的,终端设备根据自身的设备指纹和业务密钥计算生成对应的第一认证码的方式可以为:当终端设备检测到输入的解/闭锁指令时,终端设备可以获取终端设备的设备特征信息,该设备特征信息中至少可以包含终端设备的设备指纹和业务密钥;以及终端设备可以根据设备指纹和业务密钥计算得到第一认证码。此外,终端设备还可以向车辆解锁认证装置发送包含该设备指纹和第一认证码的认证请求。其中,任意一个终端设备可以对应唯一的设备特征信息,该设备特征信息中可以包含终端设备的设备指纹和业务密钥,设备指纹可以用于唯一的标识出终端设备的设备特征,从而根据设备指纹可以唯一的确定终端设备。业务密钥可以为业务公私钥对或业务对称密钥,业务密钥可以在终端设备与车辆解锁认证装置的绑定过程中对设备特征信息进行加签和加密操作,以使存储于车辆解锁认证装置的基于业务密钥的加签和加密后的设备特征信息能够被存储有该业务密钥的终端设备验证。
102、车辆解锁认证装置查找预先存储的与设备指纹对应的业务密钥,并根据设备指纹和业务密钥计算得到第二认证码。
本发明实施例中,车辆解锁认证装置可以预先在终端设备与车辆解锁认证装置的绑定阶段就存储终端设备的设备特征信息,该设备特征信息可以包含终端设备的设备指纹、业务密钥等信息,因此,车辆解锁认证装置可以查找与认证请求中包含的设备指纹对应的业务密钥,如果车辆解锁认证装置未查找到与该业务指纹对应的业务密钥,可以认为该终端设备与车辆解锁认证装置未绑定,因此,车辆解锁认证装置可以确认该终端设备认证未通过。
本发明实施例中,车辆解锁认证装置可以通过车外蓝牙模组根据设备指纹和业务密钥计算得到第二认证码,该第二认证码也可以为HMAC。
103、车辆解锁认证装置基于第一认证码、第二认证码、设备指纹以及业务密钥确定第三认证码和第四认证码,以完成终端设备对车辆的解锁认证。
作为一种可选的实施方式,车辆解锁认证装置基于第一认证码、第二认证码、设备指纹以及业务密钥确定第三认证码和第四认证码,以完成终端设备对车辆的解锁认证的方式可以包含以下步骤:
当检测出第一认证码与第二认证码相同时,车辆解锁认证装置将随机生成的第一随机数和业务密钥进行计算,得到异或值;车辆解锁认证装置向终端设备发送包含异或值的第一响应,以使终端设备根据第一响应计算得到第三认证码,并反馈包含第三验证码的第二响应;当接收到第二响应时,车辆解锁认证装置根据设备指纹、业务密钥以及第一随机数计算得到第四认证码;当检测出第三验证码和第四验证码相同时,车辆解锁认证装置确认完成终端设备对车辆的解锁认证。
其中,实施这种实施方式,可以向终端设备发送计算得到的异或值,以使终端设备反馈根据异或值得到的第四认证码,进而根据第三认证码和第四认证码实现终端设备对车辆的解锁认证,以使终端设备对车辆的解锁认证是通过终端设备生成的第三认证码和车辆生成的第四认证码共同实现的,保证了终端设备对车辆解锁的可靠性。
本发明实施例中,第一认证码和第二认证码都是通过设备指纹和业务密钥计算得到的,且终端设备和车辆解锁认证装置计算使用的设备指纹都相同,则如果终端设备的业务密钥和车辆解锁认证装置的业务密钥相同,则第一认证码和第二认证码应该是相同的,如果第一认证码和第二认证码不相同,车辆解锁认证装置可以认为该终端设备未与车辆解锁认证装置进行绑定,进而确定该终端设备未通过认证。此外,车辆解锁认证装置可以将第一随机数与业务密钥进行异或运算,从而得到异或值,终端设备可以根据第一响应中包含的异或值以及设备指纹和业务密钥计算得到第三认证码,第三认证码也可以为HMAC。此外,车辆解锁认证装置通过车外蓝牙模组根据设备指纹、业务密钥以及第一随机数通过哈希运算得到第四认证码,即第四认证码也可以为HMAC。
可选的,终端设备计算得到第三认证码,并反馈包含第三验证码的第二响应的方式可以为:终端设备可以从接收到的第一响应中读取异或值;并且可以根据异或值和设备特征信息计算得到第三认证码;以及将该第三验证码添加至第二响应中,并向车辆解锁认证装置反馈包含第三认证码的第二响应,以使车辆解锁认证装置根据第二响应对终端设备进行认证。
在图1所描述的方法中,能够提高在车辆与终端设备的认证过程中传输数据的安全性。此外,实施图1所描述的方法,保证了终端设备对车辆解锁的可靠性。
实施例二
请参阅图2,图2是本发明实施例公开的另一种基于终端设备的车辆解锁认证方法的流程示意图。与实施例一相比,本发明实施例增加了在对终端设备认证之后可以对车辆执行点火操作前的安全性验证,如对车辆进行语音识别和解锁认证等操作,提高了车辆的安全性。如图2所示,该基于终端设备的车辆解锁认证方法可以包括以下步骤:
201、车辆解锁认证装置接收终端设备发送的认证请求,从认证请求中获取设备指纹和第一认证码,其中,设备指纹通过终端设备采集的若干个设备指纹特征值生成。
本发明实施例中,终端设备可以采集到终端设备的若干个设备指纹特征值,其中,以手机为例进行说明,设备指纹特征值可以为设备的名称、型号、序列号、硬件版本、移动设备识别码(Mobile Equipment Identifier,WEID)、国际移动设备识别码(InternationalMobile Equipment Identity,IMEI)以及手机号码等标识信息,且终端设备的设备指纹可以不少于200项的设备指纹特征值生成。此外,设备指纹可以用于唯一的标识出终端设备的设备特征,即根据设备指纹可以唯一的确定终端设备,从而提高验证终端设备身份的准确性。
202、车辆解锁认证装置查找预先存储的与设备指纹对应的业务密钥,并根据设备指纹和业务密钥计算得到第二认证码。
其中,所述设备指纹与业务密钥一一对应存储。
203、车辆解锁认证装置基于第一认证码、第二认证码、设备指纹以及业务密钥确定第三认证码和第四认证码,以完成终端设备对车辆的解锁认证。
204、当检测出认证请求中包含解锁指令时,车辆解锁认证装置对采集的车辆用户的语音信息进行真实性验证。
本发明实施例中,语音信息可以包含用户的声纹信息和/或语义信息,如果从语音信息中可以获取到用户的声纹信息,可以对该声纹进行验证,以使车辆解锁认证装置检测出该声纹对应的用户是否具有启动点火配置的权限,如果该声纹与预先存储的用于启动点火配置的声纹相同时,可以认为该声纹对应的用户具有启动点火配置的权限,即该语音信息通过真实性验证;如果从语音信息中可以获取到用户输入的语义信息,可以确定车辆解锁认证装置预先存储的语音启动点火配置的文字信息,并将识别出的语义信息与文字信息进行对比,如果语义信息与文字信息相同,可以认为当前用户具有启动点火配置的权限,即该语音信息通过真实性验证。
作为一种可选的实施方式,车辆解锁认证装置执行步骤204之前,还可以执行以下步骤:
车辆解锁认证装置通过车外蓝牙模组向车辆解锁认证装置的车身控制模组传输防盗认证指令;车辆解锁认证装置通过车身控制模组对车辆进行防盗认证;当车辆的防盗认证通过时,车辆解锁认证装置通过车身控制模组向车外蓝牙模组反馈防盗认证通过信息;当车外蓝牙模组接收到防盗认证通过信息时,车辆解锁认证装置检测认证请求中是否包含解锁指令。
其中,实施这种实施方式,可以通过车身控制模组对车辆进行防盗认证,只有通过防盗认证,才可以进一步执行与解/闭锁指令对应的操作,从而保证了当前车辆的安全性。
本发明实施例中,防盗认证的内容可以包含检测当前车辆的车门是否非法开启、当前车辆的车窗是否非法开启等,如果当前车辆的不存在非法开启车门或非法开启车窗等操作,可以认为当前车辆通过防盗认证。
205、当语音信息的真实性验证通过时,车辆解锁认证装置生成认证确认字符,并随机生成第二随机数。
本发明实施例中,语音信息中可以识别出目标语义,车辆解锁认证装置需要采集到包含特定语义的语音信息,只有当终端设备的用户处于当前车辆中时,该用户才可以说出包含认定语义的语音,从而保证了用户的准确性;此外,认证确认字符可以为ACK(Acknowledgement,确认字符),可以使得车辆解锁认证装置根据认证确认字符与第二随机数共同对语音识别的过程进行认证。
206、车辆解锁认证装置基于认证确认字符和第二随机数,计算得到当前认证字符。
本发明实施例中,车辆解锁认证装置基于认证确认字符和第二随机数,计算得到当前认证字符可以通过车辆解锁认证装置中的语音识别模组和安全模组共同实现,车载电子设备可以通过语音识别模组生成认证确认字符,并随机生成第三随机数,还可以通过语音识别模组根据第三随机数和认证确认字符进行异或计算得到异或后的验证码,并且可以通过语音识别模组向车辆解锁认证装置的安全模组发送包含认证确认字符、验证码以及第三随机数的语音识别请求;并过安全模组根据验证码和第三随机数计算得到当前认证字符。此外,由于当前确认字符是通过第三随机数和验证码异或得到的,因此,如果语音识别模组与安全模组之间的数据传输正确,则得到的当前确认字符可以与验证码相同。
207、当检测出当前认证字符与认证确认字符相同时,车辆解锁认证装置执行点火操作。
本发明实施例中,车辆执行点火操作之前可以判断该车辆是否达到点火启动条件,判断车辆是否达到点火启动条件的方式可以为:检测该车辆是否开门上电;如果车辆开门上电,则检测车辆的制动踏板是否被踩下;如果车辆的制动踏板被踩下,则检测蓝牙钥匙是否与车辆解锁认证装置连接;如果连接,则检测车外蓝牙模组的防盗认证是否通过以及车身控制模组的防盗认证是否通过;如果车外蓝牙模组的防盗认证通过且车身控制模组的防盗认证通过,则检测蓝牙钥匙解锁车辆的解锁时长是否小于预设时长(例如预设时长可以为三分钟等)或者针对用户的语义识别是否完成;如果解锁时长小于预设时长或者针对用户的语义识别已完成,则检测车辆当前是否未点火启动,如果未点火启动,则可以认为车辆满足点火启动条件,进而可以触发车辆解锁认证装置的整车控制单元触发车辆的点火操作。其中,蓝牙钥匙的解锁时长小于预设时长或者针对用户的语义识别已完成这两个条件可以只现实任意一个。
本发明实施例中,实施上述的步骤204~步骤207,可以对车辆的用户的语音信息的真实性进行验证,只有通过语音信息的真实性验证,才可以控制车辆进一步启动点火等操作,保证了终端设备的用户与车辆中预先存储的用户信息匹配。
在图2所描述的方法中,能够提高在车辆与终端设备的认证过程中传输数据的安全性。此外,实施图2所描述的方法,保证了当前车辆的安全性。此外,实施图2所描述的方法,保证了终端设备的用户与车辆中预先存储的用户信息匹配。
实施例三
请参阅图3,图3是本发明实施例公开的另一种基于终端设备的车辆解锁认证方法的流程示意图。与实施例二相比,本发明实施例更加详细的说明了语音识别的方式以及计算得到当前认证字符的方式,增加了对车辆是否满足点火启动条件的判断,提高了触发车辆点火的安全性,以及提高了验证码和当前认证字符计算的准确性。如图3所示,该基于终端设备的车辆解锁认证方法可以包括以下步骤:
步骤301~步骤303与步骤101~步骤103相同,本发明实施例不再赘述。
304、当检测出认证请求中包含解锁指令时,车辆解锁认证装置采集车辆的用户的语音信息。
作为一种可选的实施方式,车辆解锁认证装置采集车辆的用户的语音信息的方式可以包含以下步骤:
车辆解锁认证装置可以通过语音识别模组输出语音采集提示,该语音采集提示可以包含车辆的用户需要说出的语义信息;车辆解锁认证装置可以通过语音识别模组采集车辆的用户输出的语音;车辆解锁认证装置可以通过语音识别模组从该语音中提取用户的声纹信息,并识别该语音中包含的目标语义;车辆解锁认证装置可以通过语音识别模组生成包含用户的声纹信息和目标语义的语音信息。
其中,实施这种实施方式,可以提示用户根据语音采集提示中的语音信息说出对应的语音,以使车辆解锁认证装置在语音识别的过程中可以根据不同时间或空间下对应的不同语义识别出当前用户的位置,并根据声纹信息共同确定与终端设备对应的用户位于当前的车辆上,保证了对车辆的用户识别的准确性。
305、车辆解锁认证装置对语音信息进行声纹识别,得到目标声纹。
306、车辆解锁认证装置将目标声纹与预存储的标准声纹进行比对。
307、当目标声纹与预存储的标准声纹相同时,车辆解锁认证装置确定语音信息的真实性验证通过。
本发明实施例中,实施上述的步骤304~步骤307,可以采集到当前的进行解锁的用户的语音信息,并从该语义信息中识别出声纹,如果检测出该声纹与预先存储的标准声纹相同,可以认为该声纹对应的用户具有启动点火配置的权限,从而提高了触发车辆点火的安全性。
308、当语音信息的真实性验证通过时,车辆解锁认证装置生成认证确认字符,并随机生成第二随机数。
309、车辆解锁认证装置基于认证确认字符和第二随机数,计算得到当前认证字符。
作为一种可选的实施方式,车辆解锁认证装置基于认证确认字符和第二随机数,计算得到当前认证字符的方式可以包含以下步骤:
车辆解锁认证装置将认证确认字符和第二随机数进行异或计算得到验证码;车辆解锁认证装置将验证码和第二随机数进行异或计算得到当前认证字符。
其中,实施这种实施方式,可以通过异或的方式计算得到验证码以及当前认证字符,以使验证码和当前认证字符的计算方式更加清晰,也能够提高验证码和当前认证字符计算的准确性。
310、当检测出当前认证字符与认证确认字符相同时,车辆解锁认证装置检测是否接收到蓝牙连接转台信息,如果是,执行步骤311;如果否,结束本流程。
311、车辆解锁认证装置检测点火启动条件是否满足,如果是,执行步骤312;如果否,结束本流程。
312、车辆解锁认证装置执行点火操作。
本发明实施例中,实施上述的步骤310~步骤312,可以对蓝牙连接转台信息以及点火条件进行检测,只有在检测到蓝牙连接转台信息和点火条件都满足的条件下才可以使车辆执行点火操作,从而保证了车辆在点火过程中的安全性。
作为一种可选的实施方式,车辆解锁认证装置车辆解锁认证装置执行点火操作的方式可以包含以下步骤:
车辆解锁认证装置获取车辆的解锁时长;车辆解锁认证装置判断解锁时长是否大于预设解锁时长;如果解锁时长小于等于预设解锁时长,车辆解锁认证装置确认点火启动条件满足;如果解锁时长大于预设解锁时长,车辆解锁认证装置判断车辆的安全模组是否接收到认证确认字符;如果接收到认证确认字符,车辆解锁认证装置确认点火启动条件满足。
其中,实施这种实施方式,可以在车辆解锁的时长未达到预设的最长时长的情况下确认满足点火启动条件,还可以在车辆的安全模组接收到认证确认字符的情况下确认满足点火启动条件,以使点火启动条件的判断方式更加多样化,提高了点火启动条件的开启几率。
可选的,本发明实施例还可以通过终端设备实现车辆的闭锁认证,通过终端设备实现车辆的闭锁认证的方式可以包含以下步骤:
当终端设备检测到用户输入的闭锁指令时,终端设备可以获取终端设备的设备特征信息,该设备特征信息中至少可以包含终端设备的设备指纹和业务密钥;终端设备可以根据设备指纹和业务密钥计算得到第五认证码;终端设备可以向车辆的闭锁认证装置发送包含设备指纹和第五认证码的认证请求;
当车辆的闭锁认证装置的车外蓝牙模组接收到终端设备发送的认证请求时,闭锁认证装置可以通过车外蓝牙模组从认证请求中读取设备指纹和第五认证码;闭锁认证装置可以通过车外蓝牙模组查找预先存储的与设备指纹对应的业务密钥,并根据设备指纹和业务密钥计算得到第六认证码;当判断出第五认证码与第六认证码相同时,闭锁认证装置可以通过车外蓝牙模组将随机生成的第四随机数和业务密钥进行计算,得到当前异或值;闭锁认证装置可以通过车外蓝牙模组向终端设备发送包含当前异或值的第三响应;
当检测到车辆解锁认证装置发送的第三响应时,终端设备从第三响应中读取当前异或值;终端设备可以通过对当前异或值和业务密钥进行异或,得到第五随机数;终端设备可以根据第五随机数以及设备特征信息中包含的设备指纹和业务密钥计算得到第七认证码;终端设备可以向闭锁认证装置发送包含第七认证码的第三响应;
当闭锁认证装置的车外蓝牙模组接收到终端设备发送的包含第七认证码的第三响应时,闭锁认证装置可以通过车外蓝牙模组根据设备指纹、业务密钥以及第四随机数计算得到第八认证码;当第七认证码与第八认证码相同时,闭锁认证装置可以通过车外蓝牙模组确认终端设备通过认证;闭锁认证装置可以通过车外蓝牙模组向车辆解锁认证装置的车身控制模组传输防盗认证指令;闭锁认证装置可以通过车身控制模组对车辆进行防盗认证;当车辆的防盗认证通过时,闭锁认证装置可以通过车身控制模组向车外蓝牙模组反馈防盗认证通过信息;当闭锁认证装置的车外蓝牙模组接收到防盗认证通过信息时,闭锁认证装置可以通过车外蓝牙模组向车身控制模组传输认证请求中包含的闭锁指令,以使车身控制模组检测车辆是否满足闭锁条件;如果满足闭锁条件,闭锁认证装置可以通过车身控制模组对车辆执行闭锁下电操作,进而执行熄火操作,以实现车辆的闭锁操作。
其中,通过上述闭锁操作可以基于终端设备的蓝牙钥匙既实现对车辆的解锁操作,又可以实现对车辆的闭锁操作,提高了终端设备对车辆的控制程度。
在图3所描述的方法中,能够提高在车辆与终端设备的认证过程中传输数据的安全性。此外,实施图3所描述的方法,保证了对车辆的用户识别的准确性。此外,实施图3所描述的方法,提高了触发车辆点火的安全性。此外,实施图3所描述的方法,提高验证码和当前认证字符计算的准确性。此外,实施图3所描述的方法,保证了车辆在点火过程中的安全性。此外,实施图3所描述的方法,提高了点火启动条件的开启几率。此外,实施图3所描述的方法,提高了终端设备对车辆的控制程度。
实施例四
请参阅图4,图4是本发明实施例公开的另一种基于终端设备的车辆解锁认证方法的流程示意图。如图4所示,该终端设备认证方法可以涉及到车辆上设置的基于终端设备的车辆解锁认证装置和终端设备,其中,基于终端设备的车辆解锁认证装置中可以包含车外蓝牙模组、车身控制模组、语音识别模组、安全模组以及整车控制模组等,该基于终端设备的车辆解锁认证方法可以包括以下步骤:
401、当终端设备检测到输入的解/闭锁指令时,终端设备获取终端设备的设备特征信息,该设备特征信息中至少包含终端设备的设备指纹和业务密钥。
402、终端设备根据设备指纹和业务密钥计算得到第一认证码。
403、终端设备向基于终端设备的车辆解锁认证装置发送包含设备指纹和第一认证码的认证请求。
404、当基于终端设备的车辆解锁认证装置的车外蓝牙模组接收到终端设备发送的认证请求时,基于终端设备的车辆解锁认证装置通过车外蓝牙模组从认证请求中读取设备指纹和第一认证码。
405、基于终端设备的车辆解锁认证装置通过车外蓝牙模组查找预先存储的与设备指纹对应的业务密钥,并根据设备指纹和业务密钥计算得到第二认证码。
406、当第一认证码与第二认证码相同时,基于终端设备的车辆解锁认证装置通过车外蓝牙模组将随机生成的第一随机数和业务密钥进行计算,得到异或值。
407、基于终端设备的车辆解锁认证装置通过车外蓝牙模组向终端设备发送包含异或值的第一响应。
408、当检测到车辆解锁认证装置发送的第一响应时,终端设备从第一响应中读取异或值。
409、终端设备通过对异或值和业务密钥进行异或,得到第三随机数。
410、终端设备根据第三随机数以及设备特征信息中包含的设备指纹和业务密钥计算得到第三认证码。
411、终端设备向基于终端设备的车辆解锁认证装置发送包含第三认证码的第二响应。
412、当基于终端设备的车辆解锁认证装置的车外蓝牙模组接收到终端设备发送的包含第三认证码的第二响应时,基于终端设备的车辆解锁认证装置通过车外蓝牙模组根据设备指纹、业务密钥以及第一随机数计算得到第四认证码。
413、当第三认证码与第四认证码相同时,基于终端设备的车辆解锁认证装置通过车外蓝牙模组确认终端设备通过认证。
414、基于终端设备的车辆解锁认证装置通过车外蓝牙模组向车辆解锁认证装置的车身控制模组传输防盗认证指令。
415、基于终端设备的车辆解锁认证装置通过车身控制模组对车辆进行防盗认证。
416、当车辆的防盗认证通过时,基于终端设备的车辆解锁认证装置通过车身控制模组向车外蓝牙模组反馈防盗认证通过信息。
417、当基于终端设备的车辆解锁认证装置的车外蓝牙模组接收到防盗认证通过信息时,基于终端设备的车辆解锁认证装置通过车外蓝牙模组向车身控制模组传输认证请求中包含的解/闭锁指令,以使车身控制模组执行与解/闭锁指令对应的操作。
418、当车身控制模组检测出认证请求中包含解锁指令时,基于终端设备的车辆解锁认证装置通过车身控制模组触发语音识别模组采集车辆的用户的语音信息。
419、基于终端设备的车辆解锁认证装置通过语音识别模组对语音信息的真实性进行验证。
420、当语音识别模组确定语音信息验证通过时,基于终端设备的车辆解锁认证装置通过语音识别模组生成认证确认字符,并随机生成第二随机数。
421、基于终端设备的车辆解锁认证装置通过语音识别模组根据第二随机数和认证确认字符计算得到验证码。
422、基于终端设备的车辆解锁认证装置通过语音识别模组向基于终端设备的车辆解锁认证装置的安全模组发送包含认证确认字符、验证码以及第二随机数的语音识别请求。
423、基于终端设备的车辆解锁认证装置通过安全模组根据验证码和第二随机数计算得到当前认证字符。
424、当安全模组确定当前认证字符与认证确认字符相同时,基于终端设备的车辆解锁认证装置通过整车控制模组执行点火操作。
可见,通过实施图4所描述的终端设备认证方法中,能够根据设备特征信息生成认证码和异或值,从而在基于终端设备的车辆解锁认证装置与终端设备之间传输认证码和异或值,进而根据认证码和异或值实现对终端设备的认证,使得基于终端设备的车辆解锁认证装置与终端设备之间传输经过运算的数据,从而提高了在车辆的基于终端设备的车辆解锁认证装置对终端设备的认证过程中传输数据的安全性。
实施例五
请参阅图5,图5是本发明实施例公开的一种基于终端设备的车辆解锁认证装置的结构示意图,如图5所示,该基于终端设备的车辆解锁认证装置可以包括:
接收单元501,用于接收终端设备发送的认证请求,获取设备指纹和第一认证码。
作为一种可选的实施方式,接收单元501接收终端设备发送的认证请求,获取设备指纹和第一认证码的方式具体可以为:
接收终端设备发送的认证请求,从认证请求中获取设备指纹和第一认证码,其中,设备指纹通过终端设备采集的若干个设备指纹特征值生成。
其中,实施这种实施方式,终端设备可以采集到终端设备的若干个设备指纹特征值,其中,以手机为例进行说明,设备指纹特征值可以为设备的名称、型号、序列号、硬件版本、WEID、IMEI以及手机号码等标识信息,且终端设备的设备指纹可以不少于200项的设备指纹特征值生成。此外,设备指纹可以用于唯一的标识出终端设备的设备特征,即根据设备指纹可以唯一的确定终端设备,从而提高验证终端设备身份的准确性。
查找单元502,用于查找预先存储的与接收单元501获取的设备指纹对应的业务密钥,并根据设备指纹和业务密钥计算得到第二认证码。其中,所述设备指纹与业务密钥一一对应存储。
确定单元503,用于基于接收单元501获取的第一认证码、查找单元502得到的第二认证码、设备指纹以及业务密钥确定第三认证码和第四认证码,以完成终端设备对车辆的解锁认证。
可见,实施图5所描述的基于终端设备的车辆解锁认证装置,能够提高在车辆与终端设备的认证过程中传输数据的安全性。
实施例六
请参阅图6,图6是本发明实施例公开的另一种基于终端设备的车辆解锁认证装置的结构示意图。其中,图6所示的基于终端设备的车辆解锁认证装置是由图5所示的基于终端设备的车辆解锁认证装置进行优化得到的。与图5所示的基于终端设备的车辆解锁认证装置相比,图6所示的基于终端设备的车辆解锁认证装置增加了在对终端设备认证之后可以对车辆执行点火操作前的安全性验证,如对车辆进行语音识别和解锁认证等操作,提高了车辆的安全性,图6所示的基于终端设备的车辆解锁认证装置的确定单元503可以包括:
第一计算子单元5031,用于当检测出接收单元501获取的第一认证码与查找单元502得到的第二认证码相同时,将随机生成的第一随机数和业务密钥进行计算,得到异或值。
发送子单元5032,用于向终端设备发送包含第一计算子单元5031得到的异或值的第一响应,以使终端设备根据第一响应计算得到第三认证码,并反馈包含第三验证码的第二响应。
第二计算子单元5033,用于当接收到第二响应时,根据接收单元501获取的设备指纹、查找单元502得到的业务密钥以及第一随机数计算得到第四认证码。
确认子单元5034,用于当检测出第二计算子单元5033得到的第三验证码和第四验证码相同时,确认完成终端设备对车辆的解锁认证。
本发明实施例中,可以向终端设备发送计算得到的异或值,以使终端设备反馈根据异或值得到的第四认证码,进而根据第三认证码和第四认证码实现终端设备对车辆的解锁认证,以使终端设备对车辆的解锁认证是通过终端设备生成的第三认证码和车辆生成的第四认证码共同实现的,保证了终端设备对车辆解锁的可靠性。
作为一种可选的实施方式,图6所示的基于终端设备的车辆解锁认证装置还可以包括:
验证单元504,用于在确认子单元5034确认完成终端设备对车辆的解锁认证之后,以及当检测出认证请求中包含解锁指令时,对采集的车辆用户的语音信息进行真实性验证;
生成单元505,用于当验证单元504验证语音信息的真实性验证通过时,生成认证确认字符,并随机生成第二随机数;
计算单元506,用于基于生成单元505生成的认证确认字符和第二随机数,计算得到当前认证字符;
点火单元507,用于当检测出计算单元506得到的当前认证字符与生成单元505生成的认证确认字符相同时,执行点火操作。
本发明实施例中,可以对车辆的用户的语音信息的真实性进行验证,只有通过语音信息的真实性验证,才可以控制车辆进一步启动点火等操作,保证了终端设备的用户与车辆中预先存储的用户信息匹配。
作为一种可选的实施方式,验证单元504还可以用于:
通过车外蓝牙模组向基于终端设备的车辆解锁认证装置的车身控制模组传输防盗认证指令;通过车身控制模组对车辆进行防盗认证;当车辆的防盗认证通过时,通过车身控制模组向车外蓝牙模组反馈防盗认证通过信息;当车外蓝牙模组接收到防盗认证通过信息时,检测认证请求中是否包含解锁指令。
其中,实施这种实施方式,可以通过车身控制模组对车辆进行防盗认证,只有通过防盗认证,才可以进一步执行与解/闭锁指令对应的操作,从而保证了当前车辆的安全性。
可见,实施图6所描述的基于终端设备的车辆解锁认证装置,能够提高在车辆与终端设备的认证过程中传输数据的安全性。此外,实施图6所描述的装置,保证了终端设备对车辆解锁的可靠性。此外,实施图6所描述的装置,保证了终端设备的用户与车辆中预先存储的用户信息匹配。此外,实施图6所描述的装置,保证了当前车辆的安全性。
实施例七
请参阅图7,图7是本发明实施例公开的另一种基于终端设备的车辆解锁认证装置的结构示意图。其中,图7所示的基于终端设备的车辆解锁认证装置是由图6所示的基于终端设备的车辆解锁认证装置进行优化得到的。与图6所示的基于终端设备的车辆解锁认证装置相比,图7所示的基于终端设备的车辆解锁认证装置更加详细的说明了语音识别的方式以及计算得到当前认证字符的方式,增加了对车辆是否满足点火启动条件的判断,提高了触发车辆点火的安全性,以及提高了验证码和当前认证字符计算的准确性,图7所示的基于终端设备的车辆解锁认证装置的验证单元504可以包括:
采集子单元5041,用于在确认子单元5034确认完成终端设备对车辆的解锁认证之后,以及当检测出认证请求中包含解锁指令时,采集车辆的用户的语音信息。
作为一种可选的实施方式,采集子单元5041采集车辆的用户的语音信息的方式具体可以为:
通过语音识别模组输出语音采集提示,该语音采集提示可以包含车辆的用户需要说出的语义信息;通过语音识别模组采集车辆的用户输出的语音;通过语音识别模组从该语音中提取用户的声纹信息,并识别该语音中包含的目标语义;通过语音识别模组生成包含用户的声纹信息和目标语义的语音信息。
其中,实施这种实施方式,可以提示用户根据语音采集提示中的语音信息说出对应的语音,以使基于终端设备的车辆解锁认证装置在语音识别的过程中可以根据不同时间或空间下对应的不同语义识别出当前用户的位置,并根据声纹信息共同确定与终端设备对应的用户位于当前的车辆上,保证了对车辆的用户识别的准确性。
识别子单元5042,用于对采集子单元5041采集的语音信息进行声纹识别,得到目标声纹。
比对子单元5043,用于将识别子单元5042得到的目标声纹与预存储的标准声纹进行比对。
确定子单元5044,用于当比对子单元5043确定目标声纹与预存储的标准声纹相同时,确定语音信息的真实性验证通过。
本发明实施例中,可以采集到当前的进行解锁的用户的语音信息,并从该语义信息中识别出声纹,如果检测出该声纹与预先存储的标准声纹相同,可以认为该声纹对应的用户具有启动点火配置的权限,从而提高了触发车辆点火的安全性。
作为一种可选的实施方式,图7所示的基于终端设备的车辆解锁认证装置的计算单元506可以包括:
第三计算子单元5061,用于将认证确认字符和第二随机数进行异或计算得到验证码;
第四计算子单元5062,用于将第三计算子单元5061得到的验证码和第二随机数进行异或计算得到当前认证字符。
其中,实施这种实施方式,可以通过异或的方式计算得到验证码以及当前认证字符,以使验证码和当前认证字符的计算方式更加清晰,也能够提高验证码和当前认证字符计算的准确性。
作为一种可选的实施方式,图7所示的基于终端设备的车辆解锁认证装置的点火单元507可以包括:
第一检测子单元5071,用于当检测出当前认证字符与认证确认字符相同时,检测是否接收到蓝牙连接转台信息;
第二检测子单元5072,用于在第一检测子单元5071检测的结果为是时,检测点火启动条件是否满足;
点火子单元5073,用于在第二检测子单元5072检测的结果为是时,执行点火操作。
其中,实施这种实施方式,可以对蓝牙连接转台信息以及点火条件进行检测,只有在检测到蓝牙连接转台信息和点火条件都满足的条件下才可以使车辆执行点火操作,从而保证了车辆在点火过程中的安全性。
作为一种可选的实施方式,图7所示的基于终端设备的车辆解锁认证装置的第二检测子单元5072可以包括:
获取模块50721,用于在第一检测子单元5071检测的结果为是时,获取车辆的解锁时长;
第一判断模块50722,用于判断获取模块50721获取的解锁时长是否大于预设解锁时长;
第一确认模块50723,用于在第一判断模块50722判断的结果为否时,确认点火启动条件满足;
第二判断模块50724,用于在第一判断模块50722判断的结果为是时,判断车辆的安全模组是否接收到认证确认字符;
第二确认模块50725,用于在第二判断模块50724判断的结果为是时,确认点火启动条件满足。
其中,实施这种实施方式,可以在车辆解锁的时长未达到预设的最长时长的情况下确认满足点火启动条件,还可以在车辆的安全模组接收到认证确认字符的情况下确认满足点火启动条件,以使点火启动条件的判断方式更加多样化,提高了点火启动条件的开启几率。
可见,实施图7所描述的基于终端设备的车辆解锁认证装置,能够提高在车辆与终端设备的认证过程中传输数据的安全性。此外,实施图7所描述的装置,提高了触发车辆点火的安全性。此外,实施图7所描述的装置,保证了对车辆的用户识别的准确性。此外,实施图7所描述的装置,能够提高验证码和当前认证字符计算的准确性。此外,实施图7所描述的装置,保证了车辆在点火过程中的安全性。此外,实施图7所描述的装置,提高了点火启动条件的开启几率。
本发明实施例公开一种车辆,其上设置有基于终端设备的车辆解锁认证装置。
本发明实施例还公开一种计算机可读存储介质,其中,计算机可读存储介质存储了程序代码,其中,程序代码包括用于执行以上各方法实施例中的方法的部分或全部步骤的指令。
本发明实施例还公开一种计算机程序产品,其中,当计算机程序产品在计算机上运行时,使得计算机执行如以上各方法实施例中的方法的部分或全部步骤。
本发明实施例还公开一种应用发布平台,其中,应用发布平台用于发布计算机程序产品,其中,当计算机程序产品在计算机上运行时,使得计算机执行如以上各方法实施例中的方法的部分或全部步骤。
应理解,说明书通篇中提到的“本发明实施例”意味着与实施例有关的特定特征、结构或特性包括在本发明的至少一个实施例中。因此,在整个说明书各处出现的“在本发明实施例中”未必一定指相同的实施例。此外,这些特定特征、结构或特性可以以任意适合的方式结合在一个或多个实施例中。本领域技术人员也应该知悉,说明书中所描述的实施例均属于可选实施例,所涉及的动作和模块并不一定是本发明所必须的。
在本发明的各种实施例中,应理解,上述各过程的序号的大小并不意味着执行顺序的必然先后,各过程的执行顺序应以其功能和内在逻辑确定,而不应对本发明实施例的实施过程构成任何限定。另外,本文中术语“系统”和“网络”在本文中常可互换使用。应理解,本文中术语“和/或”,仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。另外,本文中字符“/”,一般表示前后关联对象是一种“或”的关系。
在本发明所提供的实施例中,应理解,“与A对应的B”表示B与A相关联,根据A可以确定B。但还应理解,根据A确定B并不意味着仅仅根据A确定B,还可以根据A和/或其他信息确定B。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质包括只读存储器(Read-Only Memory,ROM)、随机存储器(Random Access Memory,RAM)、可编程只读存储器(Programmable Read-only Memory,PROM)、可擦除可编程只读存储器(Erasable Programmable Read Only Memory,EPROM)、一次可编程只读存储器(One-time Programmable Read-Only Memory,OTPROM)、电子抹除式可复写只读存储器(Electrically-Erasable Programmable Read-Only Memory,EEPROM)、只读光盘(CompactDisc Read-Only Memory,CD-ROM)或其他光盘存储器、磁盘存储器、磁带存储器、或者能够用于携带或存储数据的计算机可读的任何其他介质。
上述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可位于一个地方,或者也可以分布到多个网络单元上。可根据实际的需要选择其中的部分或全部单元来实现本实施例方案的目的。
另外,在本发明各实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
上述集成的单元若以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可获取的存储器中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或者部分,可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储器中,包括若干请求用以使得一台计算机设备(可以为个人计算机、服务器或者网络设备等,具体可以是计算机设备中的处理器)执行本发明的各个实施例上述方法的部分或全部步骤。
以上对本发明实施例公开的一种基于终端设备的车辆解锁认证方法及装置进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行阐述,以上实施例的说明只用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (12)

1.一种基于终端设备的车辆解锁认证方法,其特征在于,所述方法包括:
接收所述终端设备发送的认证请求,获取设备指纹和第一认证码;
查找预先存储的与所述设备指纹对应的业务密钥,并根据所述设备指纹和所述业务密钥计算得到第二认证码;
基于所述第一认证码、所述第二认证码、第一随机数、所述设备指纹以及所述业务密钥确定第三认证码和第四认证码,以完成所述终端设备对所述车辆的解锁认证,其中,所述第一随机数为随机生成的随机数。
2.根据权利要求1所述的方法,其特征在于,所述基于所述第一认证码、所述第二认证码、第一随机数、所述设备指纹以及所述业务密钥确定第三认证码和第四认证码,以完成所述终端设备对所述车辆的解锁认证,包括:
当检测出所述第一认证码与所述第二认证码相同时,将随机生成的第一随机数和所述业务密钥进行计算,得到异或值;
向所述终端设备发送包含所述异或值的第一响应,以使所述终端设备根据所述第一响应计算得到第三认证码,并反馈包含所述第三认证码的第二响应;
当接收到所述第二响应时,根据所述设备指纹、所述业务密钥以及所述第一随机数计算得到第四认证码;
当检测出所述第三认证码和所述第四认证码相同时,确认完成所述终端设备对所述车辆的解锁认证。
3.根据权利要求2所述的方法,其特征在于,所述确认完成所述终端设备对所述车辆的解锁认证之后,所述方法还包括:
当检测出所述认证请求中包含解锁指令时,对采集的车辆用户的语音信息进行真实性验证;
当所述语音信息的真实性验证通过时,生成认证确认字符,并随机生成第二随机数;
基于所述认证确认字符和所述第二随机数,计算得到当前认证字符;
当检测出所述当前认证字符与所述认证确认字符相同时,执行点火操作。
4.根据权利要求3所述的方法,其特征在于,所述确认完成所述终端设备对所述车辆的解锁认证之后,所述方法还包括:
通过所述车辆的车外蓝牙模组传输防盗认证指令,并对所述车辆进行防盗认证;
当所述车辆的防盗认证通过时,反馈防盗认证通过信息;
当所述车外蓝牙模组接收到所述防盗认证通过信息时,检测所述认证请求中是否包含解锁指令;
如果检测出所述认证请求中包含所述解锁指令,执行所述的对采集的车辆用户的语音信息进行真实性验证。
5.根据权利要求3所述的方法,其特征在于,所述当检测出所述认证请求中包含解锁指令时,对采集的车辆用户的语音信息进行真实性验证,包括:
当检测出所述认证请求中包含解锁指令时,采集所述车辆的用户的语音信息;
对所述语音信息进行声纹识别,得到目标声纹;
将所述目标声纹与预存储的标准声纹进行比对;
当所述目标声纹与预存储的标准声纹相同时,确定所述语音信息的真实性验证通过。
6.根据权利要求5所述的方法,其特征在于,所述采集所述车辆的用户的语音信息,包括:
输出语音采集提示,所述语音采集提示包含车辆的用户说出的语义信息;
采集车辆的用户输出的语音;
从所述语音中提取用户的声纹信息,并识别所述语音中包含的目标语义;
生成包含用户的所述声纹信息和所述目标语义的语音信息。
7.根据权利要求6所述的方法,其特征在于,所述基于所述认证确认字符和所述第二随机数,计算得到当前认证字符,包括:
将所述认证确认字符和所述第二随机数进行异或计算得到验证码;
将所述验证码和所述第二随机数进行异或计算得到当前认证字符。
8.根据权利要求7所述的方法,其特征在于,所述当检测出所述当前认证字符与所述认证确认字符相同时,执行点火操作,包括:
当检测出所述当前认证字符与所述认证确认字符相同时,检测是否接收到蓝牙连接转台信息;
如果接收到所述蓝牙连接转台信息,检测点火启动条件是否满足;
如果点火启动条件满足,执行点火操作。
9.根据权利要求8所述的方法,其特征在于,所述如果接收到所述蓝牙连接转台信息,检测点火启动条件是否满足,包括:
如果接收到所述蓝牙连接转台信息,获取所述车辆的解锁时长;
判断所述解锁时长是否大于预设解锁时长;
如果所述解锁时长小于等于所述预设解锁时长,确认点火启动条件满足;
如果所述解锁时长大于所述预设解锁时长,判断所述车辆的安全模组是否接收到所述认证确认字符;
如果接收到所述认证确认字符,确认点火启动条件满足。
10.根据权利要求1~9任一项所述的方法,其特征在于,所述认证请求中获取设备指纹通过所述终端设备采集的若干个设备指纹特征值生成,且所述设备指纹与其对应的业务密钥一一对应存储。
11.一种基于终端设备的车辆解锁认证装置,其特征在于,包括:
接收单元,用于接收所述终端设备发送的认证请求,获取设备指纹和第一认证码;
查找单元,用于查找预先存储的与所述设备指纹对应的业务密钥,并根据所述设备指纹和所述业务密钥计算得到第二认证码;
确定单元,用于基于所述第一认证码、所述第二认证码、第一随机数、所述设备指纹以及所述业务密钥确定第三认证码和第四认证码,以完成所述终端设备对所述车辆的解锁认证,其中,所述第一随机数为随机生成的随机数。
12.一种车辆,其特征在于,所述车辆包括权利要求11所述的基于终端设备的车辆解锁认证装置。
CN201910256019.5A 2019-03-29 2019-03-29 基于终端设备的车辆解锁认证方法及装置 Active CN110011811B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201910256019.5A CN110011811B (zh) 2019-03-29 2019-03-29 基于终端设备的车辆解锁认证方法及装置
EP19923300.8A EP3806384B1 (en) 2019-03-29 2019-06-28 Vehicle unlocking authentication method and apparatus
PCT/CN2019/093468 WO2020199391A1 (zh) 2019-03-29 2019-06-28 基于终端设备的车辆解锁认证方法及装置
US17/133,990 US11433853B2 (en) 2019-03-29 2020-12-24 Vehicle unlocking authentication method and apparatus based on terminal device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910256019.5A CN110011811B (zh) 2019-03-29 2019-03-29 基于终端设备的车辆解锁认证方法及装置

Publications (2)

Publication Number Publication Date
CN110011811A CN110011811A (zh) 2019-07-12
CN110011811B true CN110011811B (zh) 2020-04-24

Family

ID=67169280

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910256019.5A Active CN110011811B (zh) 2019-03-29 2019-03-29 基于终端设备的车辆解锁认证方法及装置

Country Status (3)

Country Link
EP (1) EP3806384B1 (zh)
CN (1) CN110011811B (zh)
WO (1) WO2020199391A1 (zh)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110913080B (zh) * 2019-11-14 2022-02-11 北京明略软件系统有限公司 一种数据传输方法及装置
CN112977335A (zh) * 2019-12-02 2021-06-18 联合汽车电子有限公司 连接认证方法、解锁端、钥匙端及智能钥匙系统
CN111422163B (zh) * 2020-01-06 2021-10-12 广州小鹏汽车科技有限公司 基于人脸识别的车辆点火方法、系统及车辆
CN113346989B (zh) * 2020-03-02 2023-02-07 北京新能源汽车股份有限公司 一种外部设备接入认证方法、装置、网关及电动汽车
CN111246382B (zh) * 2020-03-26 2021-02-09 嘉兴嘉赛信息技术有限公司 一种通过硬件指纹检测智能手机是否为受控设备的方法
CN113572720B (zh) * 2020-04-29 2023-09-29 北京新能源汽车股份有限公司 一种数据加密方法、解密方法、装置及电动汽车
CN114715075B (zh) * 2021-01-04 2024-06-25 现代自动车株式会社 基于ble和指纹方式的车辆认证系统和方法
CN113147667A (zh) * 2021-03-16 2021-07-23 深圳市卡美特电子技术有限公司 一种基于Dialog模式的汽车防盗方法及系统
CN113783879A (zh) * 2021-09-14 2021-12-10 浙江吉利控股集团有限公司 载具控制方法、系统、载具、设备及介质
CN115835206B (zh) * 2022-12-08 2023-11-24 深圳市壹马智行科技有限公司 一种电动车自动感应身份识别解锁系统及方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101393658A (zh) * 2008-02-27 2009-03-25 重庆长安汽车股份有限公司 汽车中控防盗方法及系统
CN102251713A (zh) * 2011-06-02 2011-11-23 刘婧娜 车辆解锁方法

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005175879A (ja) * 2003-12-11 2005-06-30 Mitsubishi Electric Corp 認証システム及び認証装置及び管理装置
JP4988648B2 (ja) * 2008-05-12 2012-08-01 三菱自動車工業株式会社 車両用セキュリティ装置
CN102752359B (zh) * 2012-02-17 2015-05-13 浙江吉利汽车研究院有限公司 一种远程客服协助式汽车指纹识别认证方法及其系统
CN103010158B (zh) * 2013-01-04 2015-07-22 北京汽车股份有限公司 一种汽车防盗安全认证系统
CN104952128A (zh) * 2015-05-20 2015-09-30 范浪波 一种基于智能手持终端的电子解锁系统及其解锁方法
CN105346502B (zh) * 2015-10-22 2018-10-12 科世达(上海)管理有限公司 一种车辆无钥匙进入方法及系统
EP3277011B1 (de) * 2016-07-26 2021-09-08 Volkswagen Aktiengesellschaft Verfahren zum bereitstellen einer authentifizierten verbindung zwischen mindestens zwei kommunikationspartnern
CN108068758B (zh) * 2016-11-11 2020-11-24 深圳市章陈融通科技有限公司 智能行车控制方法
CN108074299A (zh) * 2016-11-11 2018-05-25 深圳市章陈融通科技有限公司 一种智能手机钥匙控制方法及控制系统
US10412581B2 (en) * 2017-02-14 2019-09-10 Ford Global Technologies, Llc Secure session communication between a mobile device and a base station
JP6784198B2 (ja) * 2017-03-09 2020-11-11 トヨタ自動車株式会社 施解錠システム、キーユニット
CN108377191A (zh) * 2018-02-24 2018-08-07 深圳市道通智能航空技术有限公司 电池识别方法、无人机及电池
CN109067549B (zh) * 2018-09-21 2021-11-12 北京仁信证科技有限公司 虚拟钥匙双向认证系统及方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101393658A (zh) * 2008-02-27 2009-03-25 重庆长安汽车股份有限公司 汽车中控防盗方法及系统
CN102251713A (zh) * 2011-06-02 2011-11-23 刘婧娜 车辆解锁方法

Also Published As

Publication number Publication date
EP3806384A4 (en) 2022-01-19
EP3806384C0 (en) 2023-08-09
EP3806384A1 (en) 2021-04-14
CN110011811A (zh) 2019-07-12
WO2020199391A1 (zh) 2020-10-08
EP3806384B1 (en) 2023-08-09

Similar Documents

Publication Publication Date Title
CN110011811B (zh) 基于终端设备的车辆解锁认证方法及装置
CN109951277B (zh) 虚拟钥匙绑定方法及系统
US11433853B2 (en) Vehicle unlocking authentication method and apparatus based on terminal device
CN111422163B (zh) 基于人脸识别的车辆点火方法、系统及车辆
CN110570569B (zh) 虚拟钥匙配置信息的激活方法、移动终端及服务器
CN110758322B (zh) 车辆启动方法、装置、设备及存储介质
CN110381199B (zh) 一种手机作为汽车钥匙的开锁方法和开锁系统
CN109389709B (zh) 开锁控制系统及开锁控制方法
CN109858213B (zh) 一种快速身份认证的方法及装置
US9691204B2 (en) Method and apparatus for secure vehicle system access from a remote system
KR20080106954A (ko) 동산, 특히 차량을 무단 사용으로부터 보호하는 방법
CN108737971B (zh) 身份认证方法、设备及存储介质
CN105553926A (zh) 一种认证方法、服务器以及终端
CN113269912B (zh) 一种车钥匙学习方法、系统、车载控制设备和存储介质
CN114120487B (zh) 一种汽车数字钥匙管理方法、系统、设备及存储介质
CN109067745B (zh) 对乘车人进行认证的方法及其装置、设备和存储介质
CN110194123B (zh) 一种无钥匙状态下的车辆启动方法及系统、车辆
CN112819997A (zh) 创建车辆钥匙的方法、装置和计算机可读存储介质
CN113015138A (zh) 用于信息分享的方法、电子设备和计算机可读存储介质
JP2013168007A (ja) 中継システム、外部装置、中継装置
US11812259B2 (en) Authentication system and authentication method
CN110217194B (zh) 共享汽车控制方法、装置及电子设备
CN112785752A (zh) 车辆启动方法、装置、存储介质及车辆
CN217061056U (zh) 一种智能门锁
CN110843728B (zh) 汽车无钥匙启动方法、设备、存储介质及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 510000 No.8 Songgang street, Cencun, Tianhe District, Guangzhou City, Guangdong Province

Applicant after: GUANGZHOU XPENG AUTOMOBILE TECHNOLOGY Co.,Ltd.

Address before: 510555 245, room nine, Jianshe Road 333, Guangzhou knowledge city, Guangzhou, Guangdong.

Applicant before: GUANGZHOU XPENG AUTOMOBILE TECHNOLOGY Co.,Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract

Application publication date: 20190712

Assignee: Zhaoqing Xiaopeng New Energy Investment Co.,Ltd.

Assignor: GUANGZHOU XPENG AUTOMOBILE TECHNOLOGY Co.,Ltd.

Contract record no.: X2021440000002

Denomination of invention: Vehicle unlocking authentication method and device based on terminal equipment

Granted publication date: 20200424

License type: Common License

Record date: 20210104

EE01 Entry into force of recordation of patent licensing contract