CN111224774B - 一种使用租用车辆的认证方法、系统及第三方平台 - Google Patents

一种使用租用车辆的认证方法、系统及第三方平台 Download PDF

Info

Publication number
CN111224774B
CN111224774B CN201811426511.4A CN201811426511A CN111224774B CN 111224774 B CN111224774 B CN 111224774B CN 201811426511 A CN201811426511 A CN 201811426511A CN 111224774 B CN111224774 B CN 111224774B
Authority
CN
China
Prior art keywords
information
vehicle
authentication
authenticated
platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811426511.4A
Other languages
English (en)
Other versions
CN111224774A (zh
Inventor
李东声
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tendyron Corp
Original Assignee
Tendyron Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tendyron Corp filed Critical Tendyron Corp
Priority to CN201811426511.4A priority Critical patent/CN111224774B/zh
Publication of CN111224774A publication Critical patent/CN111224774A/zh
Application granted granted Critical
Publication of CN111224774B publication Critical patent/CN111224774B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0645Rental transactions; Leasing transactions
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F17/00Coin-freed apparatus for hiring articles; Coin-freed facilities or services
    • G07F17/0042Coin-freed apparatus for hiring articles; Coin-freed facilities or services for hiring of objects
    • G07F17/0057Coin-freed apparatus for hiring articles; Coin-freed facilities or services for hiring of objects for the hiring or rent of vehicles, e.g. cars, bicycles or wheelchairs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0822Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using key encryption key

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • Power Engineering (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Development Economics (AREA)

Abstract

本发明提供了一种使用租用车辆的认证方法、第三方平台及认证系统,该方法包括:第三方平台接收车载前端发送的携带第一待认证信息和车辆标识信息的认证请求,第一待认证信息包括当前用车用户的生物特征信息;向认证平台发送携带订单信息的待认证信息获取请求;接收认证平台返回的与订单信息对应的第二待认证信息;第二待认证信息包括身份信息和生物特征信息;根据车辆标识信息和/或订单信息查询对应的约车用户在第三方平台注册时的身份信息;将第二待认证信息中的身份信息与查询到的身份信息比对,将第一待认证信息中的生物特征信息与第二待认证信息中的生物特征信息进行比对,在比对均一致的情况下,认证通过,向车载前端返回认证通过的结果。

Description

一种使用租用车辆的认证方法、系统及第三方平台
技术领域
本发明涉及一种电子技术领域,尤其涉及一种使用租用车辆的认证方法、系统及第三方平台。
背景技术
随着共享消费市场的发展,共享汽车的市场越发火爆,而共享汽车带来的安全隐患也越受重视,共享汽车的普及势必也会面临身份验证及驾驶行为监管等安全问题。
目前共享汽车都是通过认证租车者的注册证件信息,确认信息没有异常则进行授权。租车者在车载前端直接提供身份证、驾驶证等个人信息有可能面临个人重要信息被泄露的风险。现实中存在冒用身份、信息盗用等安全隐患的问题。而且,在租车者约车后,无法监控共享汽车在被约车后的使用情况是否合法,是否有冒用以及非正常的行驶状态。
而且,现有的人脸识别等系统方案用户只能逐一在特定专车上面进行注册及人脸识别权限审核,与特定专车进行绑定,无法将用户的实际情况包括人脸信息应用到共享汽车这种大批用户身份信息对所有车辆的模式。
发明内容
本发明旨在解决上述问题/之一。
本发明的主要目的在于提供一种使用租用车辆的认证方法。
本发明的另一目的在于提供一种使用租用车辆的第三方平台。
本发明的另一目的在于提供一种使用租用车辆的认证系统。
为达到上述目的,本发明的技术方案具体是这样实现的:
本发明一方面提供了一种使用租用车辆的认证方法,包括:第三方平台接收到车载前端发送的认证请求,所述认证请求中携带的信息包括:第一待认证信息和车辆标识信息,所述第一待认证信息至少包括:所述车载前端获取到的当前用车用户的生物特征信息;所述第三方平台向认证平台发送待认证信息获取请求,所述待认证信息获取请求中携带的信息包括:订单信息;所述第三方平台接收所述认证平台返回的与所述订单信息对应的第二待认证信息;所述第二待认证信息至少包括:身份信息和生物特征信息;所述第三方平台根据所述车辆标识信息和/或所述订单信息查询对应的约车用户在所述第三方平台注册时的身份信息;所述第三方平台将所述第二待认证信息中的身份信息与查询到的身份信息进行比对,并将所述第一待认证信息中的生物特征信息与所述第二待认证信息中的生物特征信息进行比对,在比对均一致的情况下,认证通过,所述第三方平台根据所述车辆标识信息向所述车载前端返回认证通过的结果。
可选的,在所述第三方平台向认证平台发送待认证信息获取请求之前,所述方法还包括:所述第三方平台获取所述订单信息;其中,所述第三方平台获取所述订单信息的方式包括以下之一:所述第三方平台根据所述约车用户的约车信息生成所述订单信息;所述第三方平台向所述车载前端发送订单信息获取请求,并接收所述车载前端返回的所述订单信息,其中,所述订单信息由所述车载前端生成或者由所述认证平台生成。
可选的,在所述第三方平台向认证平台发送待认证信息获取请求之前,所述方法还包括:所述第三方平台与所述认证平台进行相互认证,并在相互认证通过后,生成传输密钥;其中,所述待认证信息获取请求中携带的信息为所述第三方平台利用所述传输密钥加密得到的密文,所述认证平台返回的第二待认证信息为所述认证平台利用所述传输密钥加密得到的密文;所述第三方平台接收所述认证平台返回的与所述订单信息对应的第二待认证信息,包括:所述第三方平台利用所述传输密钥对所述第二待认证信息解密,得到与所述第二待认证信息的明文。
可选的,在所述第三方平台接收到车载前端发送的认证请求之前,所述方法还包括:所述第三方平台接收到用车请求;所述用车请求中携带的信息至少包括所述车辆标识信息、所述约车用户的账户信息和所述约车用户的平台认证信息;所述第三方平台在对所述约车用户的平台认证信息认证通过后,查询所述车辆标识信息对应车辆的状态是否为可租用状态,如果是,则生成所述约车信息,所述约车信息至少包括:所述约车用户的账户信息和所述车辆标识信息;将所述车辆标识信息和/或所述订单信息与所述约车用户的账户信息关联存储。
可选的,在所述第三方平台接收到车载前端发送的认证请求之前,所述方法还包括:所述第三方平台收到约车请求,所述约车请求中携带的信息包括所述约车用户的账户信息和所述约车用户的平台认证信息;所述第三方平台在对所述约车用户的平台认证信息认证通过后,为所述约车用户分配车辆,生成所述约车信息,所述约车信息至少包括:所述约车用户的账户信息和所述分配车辆的车辆标识信息;将所述分配车辆的车辆标识信息和/或所述订单信息与所述约车用户的账户信息关联存储。
可选的,所述第三方平台接收到车载前端发送的认证请求之前,所述方法还包括:所述车载前端监测到发生预定事件后,向所述第三方平台发送所述认证请求;其中,所述预定事件至少包括以下之一:
所述车载前端监测到获取到认证指令;
所述车载前端监测到车门被打开或关上;
所述车载前端监测到车辆发生超速、碰撞、突然加速或突然减速的状况之一;
所述车载前端监测到距离上一次发送认证请求的时间达到预设的时间间隔。
可选的,所述认证请求中还包括:第一掩码参数和第一掩码信息,所述第一掩码信息由所述车载前端采用预设的不可逆算法对所述第一掩码参数进行掩码运算得到;在所述第三方平台将所述第二待认证信息中的身份信息与查询到的身份信息进行比对之前,所述方法还包括:所述第三方平台采用所述预设的不可逆算法对第二掩码参数进行掩码运算得到第二掩码信息,在确定所述第一掩码信息和所述第二掩码信息匹配的情况下,执行所述第三方平台将所述第二待认证信息中的身份信息与查询到的身份信息进行比对的步骤。
本发明一方面提供了一种第三方平台,包括:第一通信单元,用于接收到车载前端发送的认证请求,所述认证请求中携带的信息包括:第一待认证信息和车辆标识信息,所述第一待认证信息至少包括:所述车载前端获取到的当前用车用户的生物特征信息;第二通信单元,用于向认证平台发送待认证信息获取请求,所述待认证信息获取请求中携带的信息包括:订单信息;第二通信单元,还用于接收所述认证平台返回的与所述订单信息对应的第二待认证信息;所述第二待认证信息至少包括:身份信息和生物特征信息;控制单元,用于根据所述车辆标识信息和/或所述订单信息查询对应的约车用户在所述第三方平台注册时的身份信息;将所述第二待认证信息中的身份信息与查询到的身份信息进行比对,并将所述第一待认证信息中的生物特征信息与所述第二待认证信息中的生物特征信息进行比对,在比对均一致的情况下,认证通过,并触发第一通信单元将认证通过的结果发送至所述车载前端;第一通信单元,还用于根据所述车辆标识信息向所述车载前端返回认证通过的结果。
可选的,所述控制单元,还用于在所述第二通信单元向认证平台发送待认证信息获取请求之前,获取所述订单信息;其中,所述控制单元通过以下方式之一获取所述订单信息:根据所述约车用户的约车信息生成所述订单信息;向所述车载前端发送订单信息获取请求,并接收所述车载前端返回的所述订单信息,其中,所述订单信息由所述车载前端生成或者由所述认证平台生成。
可选的,所述控制单元,还用于在所述第二通信单元向所述认证平台发送待认证信息获取请求之前,与所述认证平台进行相互认证,并在相互认证通过后,生成传输密钥;所述控制单元,还用于利用所述传输密钥对所述第二待认证信息解密,得到与所述第二待认证信息的明文;其中,所述待认证信息获取请求中携带的信息为所述第三方平台利用所述传输密钥加密得到的密文,所述认证平台返回的第二待认证信息为所述认证平台利用所述传输密钥加密得到的密文。
可选的,所述第一通信单元,还用于接收到所述车载前端发送的用车请求;所述用车请求中携带的信息至少包括所述车辆标识信息、所述约车用户的账户信息和所述约车用户的平台认证信息;所述控制单元,还用于在对所述约车用户的平台认证信息认证通过后,查询所述车辆标识信息对应车辆的状态是否为可租用状态,如果是,则生成所述约车信息,所述约车信息至少包括:所述约车用户的账户信息和所述车辆标识信息;将所述车辆标识信息和/或所述订单信息与所述约车用户的账户信息关联存储。
可选的,还包括:第三通信单元,用于接收约车请求,所述约车请求中携带的信息包括所述约车用户的账户信息和所述约车用户的平台认证信息;所述控制单元,还用于在对所述约车用户的平台认证信息认证通过后,为所述约车用户分配车辆,生成所述约车信息,所述约车信息至少包括:所述约车用户的账户信息和所述分配车辆的车辆标识信息;将所述分配车辆的车辆标识信息和/或所述订单信息与所述约车用户的账户信息关联存储。
可选的,所述认证请求中还包括:第一掩码参数和第一掩码信息,所述第一掩码信息由所述车载前端采用预设的不可逆算法对所述第一掩码参数进行掩码运算得到;所述控制单元,还用于在将所述第二待认证信息中的身份信息与查询到的身份信息进行比对之前,采用所述预设的不可逆算法对第二掩码参数进行掩码运算得到第二掩码信息,在确定所述第一掩码信息和所述第二掩码信息匹配的情况下,执行将所述第二待认证信息中的身份信息与查询到的身份信息进行比对的操作。
本发明一方面提供了一种使用租用车辆的认证系统,包括:车载前端、认证平台和如上所述的第三方平台。
由上述本发明提供的技术方案可以看出,本发明提供了一种使用租用车辆的认证方法、第三方平台及认证系统,。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他附图。
图1为本发明实施例1提供的使用租用车辆的认证方法的流程图;
图2为本发明实施例2提供的使用租用车辆的认证系统结构示意图;
图3为本发明实施例2提供的第三方平台结构示意图。
具体实施方式
下面结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明的保护范围。
在本发明的描述中,需要理解的是,术语“中心”、“纵向”、“横向”、“上”、“下”、“前”、“后”、“左”、“右”、“竖直”、“水平”、“顶”、“底”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或数量或位置。
在本发明的描述中,需要说明的是,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本发明中的具体含义。
下面将结合附图对本发明实施例作进一步地详细描述。
实施例1
本实施例提供了一种使用租用车辆的认证方法。该认证方法可以适用于车辆开动之前,也可以应用于车辆行驶过程中,如果认证结果为通过,则车辆可以正常使用;如果认证结果为不通过,无论哪种情况车辆均无法正常使用。图1为根据本发明实施例1的一种使用租用车辆的认证方法的流程图。参见图1,该方法至少包括步骤S101至步骤S106。
S101、第三方平台接收到车载前端发送的认证请求,认证请求中携带的信息包括:第一待认证信息和车辆标识信息,第一待认证信息至少包括:车载前端获取到的当前用车用户的生物特征信息;
本实施例中,约车用户通过车辆的车载前端或第三方APP向第三方平台约车,第三方平台在对约车用户的身份认证通过后,为该约车用户分配车辆。在约车用户首次使用该分配的车辆,或者在租用期间再次、多次使用该分配的车辆之前,车载前端都可以向第三方平台发送认证请求,第三方平台在接收到认证请求后,对当前用车用户进行认证,如果第三方平台认证通过,当前用车用户才可以正常使用该车辆,如果第三方平台认证没有通过,当前用车用户不能正常使用该车辆,例如,在车辆启动前,车辆被锁定不能启动;在车辆运行过程中,切断动力,迫使车辆停车。从而保证当前用车用户即为约车用户本人,避免他人冒用约车用户身份使用被约车辆的问题。
其中,车载前端可以设置在车辆内部,也可以设置在车辆外部(如车门等)上。该车载前端不仅可以与第三方平台通信,还可以监测车辆的使用情况,如超速、车门被打开或关上等等。作为本实施例中的一种可选的实施方式,第三方平台接收到车载前端发送的认证请求之前,本实施例提供的方法还包括:车载前端在监测到发生预定事件后,向第三方平台发送认证请求,其中,预定事件至少包括以下之一:车载前端监测到获取到认证指令;车载前端监测到车门被打开或关上;车载前端监测到车辆发生超速、碰撞、突然加速或突然减速的状况之一;车载前端监测到距离上一次发送认证请求的时间达到预设的时间间隔。具体地,车载前端可以包括通信模块或读卡器,获取到认证指令具体可以为接收用户输入的认证指令,或接收到卡片发出的认证指令。例如,车载前端包括身份证阅读装置,身份证阅读装置发出寻卡指令,在当前用车用户将身份证靠近身份证阅读装置后,身份证阅读装置收到寻卡响应,该寻卡响应即可视为卡片的认证指令,在收到寻卡响应后车载前端可以向第三方平台发送认证请求。作为一种可选的实施方式,该认证请求中除了第一待认证信息和车辆标识信息之外,还可以携带第一掩码参数和第一掩码信息,其中,第一掩码信息可以通过以下方式生成:车载前端读取身份证的配置信息,并采用预设的不可逆算法对第一掩码参数进行掩码运算得到第一掩码信息,第一掩码参数至少包括身份证中的配置信息。将第一掩码信息也携带在认证请求中,可以便于第三方平台采用同样的不可逆算法对第二掩码信息(包括收到的配置信息)进行掩码运行生成第二掩码信息,第三方平台在确定第一掩码信息和第二掩码信息匹配的情况下,认证通过,完成对车载前端进行身份认证,说明车载前端身份合法。此外,车载前端本身还可以包括感应器,或者也可以连接感应器,感应器可以感应车门是否被打开、车辆是否发生超速、碰撞、突然加速或突然减速等事件,从而在车载前端监测到车辆发生待认证情况时,确保当前用车用户即为约车用户本人,避免冒用的情况,同时可以保证车辆的安全正常使用。此外,车载前端还设置了定时发送认证请求的策略,当达到预设的时间间隔,车载前端会向第三方平台发送认证请求,从而可以每隔一段时间确认当前用车用户是否为约车用户本人,以进一步保证当前用车用户即为约车用户本人,被约车辆不会被他人随意使用。上文中仅仅例举了几种车载前端监测到用车不安全或者需要向第三方平台进行认证的预定事件,但本实施例的保护范围并不限于此,只要车载前端通过监测到的其他事件触发向第三方平台发送认证请求的操作能够保证安全正常的用车,均属于本发明的保护范围。
在本实施例中,车辆标识信息可以为车牌号、车载前端的序列号或者第三方平台为车辆分配的标识码(如二维码、序列码等等),用于唯一标识车辆。其中,车载前端的序列号可以为设备序列号、第三方平台为车载前端分配的标识号等等,由于车载前端与车辆绑定,所以,该车载前端的标识信息也可以唯一标识车辆。
在本实施例中,生物特征信息可以至少包括人脸特征信息和/或指纹特征信息,此外生物特征信息还可以包括虹膜信息、声纹特征信息、掌纹特征信息等等。车载前端本身可以设置生物特征采集装置,如摄像头或指纹采集器,当然,也可以通过车辆内部设置的生物特征采集装置采集生物特征信息,并将采集到的生物特征信息发送至车载前端,车载前端将获取到的生物特征信息携带在认证请求中发送至第三方平台,以便第三方平台根据接收到的生物特征信息对当前用车用户完成认证。
S102、第三方平台向认证平台发送待认证信息获取请求,待认证信息获取请求中携带的信息包括:订单信息;
本实施例中,第三方平台在接收到车载前端发送的认证请求后,需要向认证平台请求获取与该当前用车用户对应的待认证信息,待认证信息包括身份信息和生物特征信息。在该获取请求中携带有车载前端的订单信息,以便认证平台可以根据该订单信息查询到对应的待认证信息。
作为本实施例中的一种可选实施方式,在第三方平台向认证平台发送待认证信息获取请求之前,本实施例提供的方法还包括:第三方平台获取订单信息;其中,第三方平台获取订单信息的方式包括以下之一:第三方平台根据约车信息生成订单信息;或者,第三方平台向车载前端发送订单信息获取请求,并接收车载前端返回的订单信息,其中,订单信息由车载前端生成或者由认证平台生成。也就是说,根据不同的方式,订单信息可以由第三方平台、车载前端或认证平台生成。
具体地,对于由第三方平台生成的情况:约车信息为第三方平台在用户约车时生成的约车信息,具体包括:约车用户的账户信息以及车辆信息,约车用户的账户信息为唯一标识该用户的信息,例如可以为账号、人脸信息等,车辆信息如车辆标识信息、车辆的具体位置信息、约车时间等。第三方平台可以根据该约车信息生成订单信息,并将订单信息与约车用户的账户信息、车辆信息关联存储;第三方平台可以将该订单信息以及约车信息直接或通过第三方APP客户端发送至车载前端,供车载前端使用;或者,在用户需将其居民身份证中的身份信息和生物特征信息上传至认证平台时,车载前端可以根据约车信息中的账户信息向第三方平台请求该订单信息,第三方平台将该订单信息发送至车载前端。车载前端可以将该订单信息与从身份证中读取的配置信息和加密信息一起发送至认证平台。
对于由车载前端以及由认证平台生成的情况:两者都可以根据订单参数,得到订单信息,其中,订单参数可以包括以下至少之一:身份证中的配置信息、时间参数、随机数。其中,车载前端生成订单信息时,可以将读取的身份证中的配置信息和加密信息一起发送至认证平台。
本实施例中,对于上述三种方式,认证平台均可以在获取到订单信息后,将该用户的居民身份证中的身份信息和生物特征信息与该订单信息关联存储,从而在第三方平台向认证平台发送待认证信息获取请求时,认证平台可以利用该订单信息查询到关联的身份信息和生物特征信息。
S103、第三方平台接收认证平台返回的与订单信息对应的第二待认证信息;该第二待认证信息至少包括:身份信息和生物特征信息;
需要说明的是,当前用车用户拥有认证平台授权的安全装置(例如,智能密钥设备、智能卡或者身份证等),即认证平台认为该安全装置中存储的信息为安全合法的信息,该安全装置中至少存储有该用户的身份信息和生物特征信息。车载前端包括读取装置,可以从该安全装置读取信息并发送至认证平台,认证平台预先获取用户的安全装置中的身份信息和生物特征信息,并将该安全装置中的身份信息和生物特征信息与订单信息关联存储,便于第三方平台根据订单信息查询。其中,身份信息可以包括身份证号、姓名、年龄等,生物特征信息至少包括人脸特征信息和/或指纹特征信息,此外生物特征信息还可以包括虹膜信息、声纹特征信息、掌纹特征信息等等。
以居民身份证为例,在当前用户用车前,用户需将其居民身份证中的身份信息和生物特征信息上传至认证平台,认证平台将该用户的居民身份证中的身份信息以及生物特征信息与订单信息关联存储。作为一种可选的实施方式,第三方平台存储身份信息和生物特征信息的具体流程可以通过以下方式实现:车载前端读取身份证中的配置信息和加密信息;接收第三方平台或认证平台生成的订单信息,或者,根据订单参数,得到订单信息,其中,订单参数可以包括以下至少之一:身份证中的配置信息、时间参数、随机数;车载前端采用预设的不可逆算法对第一掩码参数进行计算得到第一掩码信息,其中,第一掩码参数至少包括:居民身份证的配置信息;车载前端向认证平台发送关联存储请求,其中,关联存储请求中携带有读取的加密信息、订单信息和第一掩码信息;第三方平台采用所述预设的不可逆算法,对第三掩码参数进行计算得到第三掩码信息,其中,第三掩码参数包括:关联存储请求携带的居民身份证的配置信息;认证平台在确定第一掩码信息和第三掩码信息匹配的情况下,对加密信息进行解密,将解密的信息与订单信息对应保存。其中,该解密的信息至少包括当前用车用户的身份信息和生物特征信息,其中,身份信息可以包括身份证号、姓名、年龄等,生物特征信息至少包括:人脸图片和指纹信息。这样,第三方平台在需要对当前用车用户进行身份认证时,可以将所述订单信息携带在待认证信息获取请求中发送至认证平台,认证平台在接收到该获取请求后,可以根据订单信息查询对应的待认证信息,并返回至第三方平台,以便第三方平台完成后续的身份认证。
由于认证平台已经将解密的信息(包括身份信息和生物特征信息)与订单信息对应保存。所以,认证平台在接收到携带有订单信息的获取请求后,可以根据订单信息查询到关联的身份信息和生物特征信息,并返回至第三方平台,以便第三方平台完成后续的身份认证。
本实施例中第三方平台不能直接向车载前端获取从身份证中读取的信息,只能从认证平台获取从身份证中读取的信息,即身份证中的信息只能保存在认证平台,其他平台如果想获取,只能通过平台与平台之间获取,车载前端不会输出身份证中的信息给其他平台,从而保证了身份证信息的安全获取以及传输,避免将身份证等私人重要信息泄露的问题。
作为本实施例中的一种可选实施方式,为了保证平台与平台之前的传输安全,在第三方平台向认证平台发送待认证信息获取请求之前,本实施例提供的方法还包括:第三方平台与认证平台进行相互认证,并在相互认证通过后,生成传输密钥。在第三方平台与认证平台之间传输的数据均可以利用传输密钥进行加解密,两个平台之间传输的数据均为加密数据,以保证数据传输的安全性。其中,步骤S102中第三方平台向认证平台发送的待认证信息获取请求中携带的信息为第三方平台利用传输密钥加密得到的密文,步骤S103中认证平台返回的第二待认证信息为认证平台利用传输密钥加密得到的密文;第三方平台接收认证平台返回的第二待认证信息,包括:第三方平台利用传输密钥对第二待认证信息解密,得到第二待认证信息的明文。在本实施例中,传输密钥可以为对称密钥或非对称密钥,具体的进行相互认证以及协商传输密钥的方式与现有技术类似,本文不再赘述。
S104、第三方平台根据车辆标识信息和/或订单信息查询对应的约车用户在第三方平台注册时的身份信息;
本实施例中,第三方平台可以为约车平台,为约车用户提供约车服务。本实施例中,约车用户可以通过车辆的车载前端或第三方APP向第三方平台约车。约车操作可以在用户用车之前发起,由第三方平台指示为用户分配车辆的位置,用户根据车辆位置找到对应的车辆并正常使用;约车操作也可以在用户用车时发起,即用户自己找到一辆车,利用该车辆的车载前端或第三方APP发起约车操作,同时发送该车辆的车辆标识信息至第三方平台,第三方平台如果识别该车辆可用,则为用户分配该车辆。下面对这两种情况具体说明。
对于前一种约车方式,用车用户可以在第三方APP客户端向第三方平台发起约车操作,作为本实施例中的一种可选实施方式,在第三方平台接收到车载前端发送的认证请求之前,本实施例提供的方法还包括:第三方平台收到约车请求,约车请求中携带的信息包括约车用户的账户信息和约车用户的平台认证信息;第三方平台在对约车用户的平台认证信息认证通过后,为约车用户分配车辆,生成约车信息,约车信息至少包括:约车用户的账户信息和车辆标识信息;并将车辆标识信息和/或订单信息与约车用户的账户信息关联存储,便于第三方平台在收到车载前端的认证请求后,可以根据车辆标识信息和/或订单信息查询该账户下的约车用户在所述第三方平台注册时的身份信息。此外,第三方平台还可以向第三方APP客户端返回该约车信息,在用户用车时,第三方APP客户端可以将该约车信息发送至车载前端。其中,在将订单信息与约车用户的账户信息关联存储的情况中,第三方平台需预先获取到步骤S102中提到的订单信息。例如,如步骤S102中提到的,第三方平台可以根据约车信息生成该订单信息。
本实施例中,约车用户应当已经在第三方平台成功注册过,在注册时第三方平台预留有用户的真实身份信息,具体可以为用户本人的身份证号、驾驶证、名字、年龄以及人脸照片、指纹信息等生物特征信息。约车用户的账户信息为唯一标识该用户的信息,例如可以为账号、人脸信息等,约车用户的平台认证信息可以包括登录账号、密码或者人脸识别登录信息、指纹登录信息等生物特征识别信息。作为一种可选的实施方式,第三方平台对约车用户的平台认证信息认证包括:验证登录账号以及密码是否正确,以及验证生物特征识别信息(如人脸识别登录信息、指纹登录信息)与预留的生物特征信息(如人脸照片、指纹信息)是否匹配,如果验证账号密码正确以及验证生物特征信息与预留的生物特征信息匹配,则认证通过。在认证通过后,第三方平台为该约车用户分配车辆,并生成上述约车信息,约车信息除了约车用户的账户信息和车辆标识信息之外,还包括车辆信息的其他信息,如车辆的具体位置信息、约车时间等。此外约车请求中携带的信息还可以包括请求约车的具体位置信息,以便第三方平台根据该位置信息为用户分配附近车辆。
对于后一种约车方式,用车用户可以使用车载前端或者第三方APP客户端向第三方平台发起约车操作,作为本实施例中的一种可选实施方式,在第三方平台接收到车载前端发送的认证请求之前,本实施例提供的方法还包括:第三方平台接收到车载前端或者第三方APP客户端发送的用车请求;用车请求中携带的信息至少包括车辆标识信息、约车用户的账户信息和约车用户的平台认证信息;第三方平台在对约车用户的平台认证信息认证通过后,查询车辆标识信息对应车辆的状态是否为可租用状态,如果是,则生成约车信息,约车信息至少包括:约车用户的账户信息和车辆标识信息,并将车辆标识信息和/或订单信息与约车用户的账户信息关联存储,便于第三方平台在收到车载前端的认证请求后,可以根据车辆标识信息和/或订单信息查询该账户下的约车用户在所述第三方平台注册时的身份信息。其中,在将订单信息与约车用户的账户信息关联存储的情况中,第三方平台需预先获取到步骤S102中提到的订单信息。例如,如步骤S102中提到的,第三方平台可以根据约车信息生成该订单信息,或者用户利用车载前端约车时,车载前端同时读取身份证中的配置信息和加密信息,根据订单参数生成订单信息,将该订单信息携带在用车请求中与车辆标识信息一起发送至第三方平台。
本约车方式中,如前一种约车方式中提到的,约车用户应当已经在第三方平台成功注册过,约车用户的真实身份信息、账户信息、平台认证信息以及第三方平台对约车用户的平台认证信息认证、约车信息的内容可以参照前一种约车方式的描述,此处不再赘述。在本约车方式中,由于用户已经找到一辆未被使用的车辆,因此,在用车请求中还携带有车辆标识信息(如车牌号、第三方平台分配的标识号等),第三方平台接收到该车辆标识信息后,可以查询该车辆标识信息指示的车辆是否已被租用,如果没有,则为可租用状态,为该用户分配该车辆。
本实施例中,用户在第三方平台注册时预留有真实身份信息,第三方平台在用户约车时将车辆标识信息和/或订单信息与约车用户的账户信息关联存储。第三方平台在接收到车载前端发送的认证请求后,可以先根据车辆标识信息和/或订单信息查询到对应的约车用户的账户信息,再查询到该账户信息对应的用户在第三方平台注册时预留的真实身份信息,进而与获取到的当前用车用户的身份信息和生物特征信息进行比对,完成对当前用车用户的身份验证,从而确保当前用车用户为约车用户本人,保证车辆的正常安全使用。
S105、第三方平台将第二待认证信息中的身份信息与查询到的身份信息进行比对,并将第一待认证信息中的生物特征信息与第二待认证信息中的生物特征信息进行比对,在比对均一致的情况下,认证通过,第三方平台根据车辆标识信息向车载前端返回认证通过的结果。
在步骤S103中认证平台返回的第二待认证信息至少包括:身份信息和生物特征信息。其中,身份信息可以包括身份证号、姓名、年龄等。生物特征信息包括至少包括人脸特征信息和/或指纹特征信息,具体的,以居民身份证为例,生物特征信息可以包括人脸图片和指纹信息。在步骤S104中,第三方平台查询到约车用户在第三方平台注册时的身份信息;该身份信息包括:用户本人的身份证号、驾驶证、名字、年龄以及人脸照片、指纹信息等生物特征信息。在步骤S101中,第三方平台接收到车载前端发送的认证请求,认证请求中携带有第一待认证信息,第一待认证信息至少包括:车载前端获取到的当前用车用户的生物特征信息。第三方平台将第二待认证信息中的身份信息与查询到的身份信息进行比对,例如将身份证号进行比对;并将第一待认证信息中的生物特征信息与第二待认证信息中的生物特征信息进行比对,例如,将人脸图片进行比对,或将指纹信息进行比对,在比对均一致的情况下,认证通过。
本实施例中,如果车载前端接收到的认证结果为通过,则车辆可以正常使用;如果认证结果为不通过,无论车辆开动之前还是行驶过程中,车辆均无法正常使用。例如,在车辆行驶过程中认证结果为不通过,则车辆被切断动力,不能继续行驶;又例如,在车辆启动之前认证结果为不通过,则车辆无法启动。
作为一种可选的实施方式,认证请求中还包括:第一掩码参数和第一掩码信息,第一掩码参数至少包括身份证中的配置信息,第一掩码信息由车载前端采用预设的不可逆算法对第一掩码参数进行掩码运算得到;在第三方平台将第二待认证信息中的身份信息与查询到的身份信息进行比对之前,本实施例提供的方法还包括:第三方平台采用预设的不可逆算法对第二掩码参数进行掩码运算得到第二掩码信息,第二掩码参数至少包括接收到的身份证中的配置信息,在确定第一掩码信息和第二掩码信息匹配的情况下,执行第三方平台将第二待认证信息中的身份信息与查询到的身份信息进行比对的步骤。从而确认车载前端的身份合法,进一步保证当前用车用户即为约车用户本人,且正在使用合法的车辆。
本实施例提供的上述使用租用车辆的认证方法,在用户约车后,无论在车辆开动之前还是行驶过程中,均可以通过对身份信息与生物特征信息的双重认证,保证当前用车用户即为约车用户本人,避免他人冒用约车用户身份使用被约车辆的问题。进一步的,第三方平台向认证平台获取身份信息,即通过平台与平台之间传输身份信息,车载前端不会输出身份证中的信息给其他平台,从而保证了身份证信息的安全获取以及传输,避免将身份证等私人重要信息泄露的问题。
实施例2
本实施例还提供了一种使用租用车辆的认证系统。如图2所示,该系统包括车载前端、认证平台和第三方平台,其中,第三方平台可以应用于实施例1的使用租用车辆的认证方法,具体结构如图3所示。第三方平台的具体功能可以参见实施例1中的具体描述。本实施例仅做简略描述。
如图3所示,该第三方平台包括:
第一通信单元,用于接收到车载前端发送的认证请求,认证请求中携带的信息包括:第一待认证信息和车辆标识信息,第一待认证信息至少包括:车载前端获取到的当前用车用户的生物特征信息;
第二通信单元,用于向认证平台发送待认证信息获取请求,待认证信息获取请求中携带的信息包括:订单信息;
第二通信单元,还用于接收认证平台返回的与订单信息对应的第二待认证信息;第二待认证信息至少包括:身份信息和生物特征信息;
控制单元,用于根据车辆标识信息和/或订单信息查询对应的约车用户在第三方平台注册时的身份信息;将第二待认证信息中的身份信息与查询到的身份信息进行比对,并将第一待认证信息中的生物特征信息与第二待认证信息中的生物特征信息进行比对,在比对均一致的情况下,认证通过,并触发第一通信单元将认证通过的结果发送至车载前端;
第一通信单元,还用于根据车辆标识信息向车载前端返回认证通过的结果。
作为一种可选的方式,控制单元,还用于在第二通信单元向认证平台发送待认证信息获取请求之前,获取订单信息;其中,控制单元通过以下方式之一获取订单信息:
根据约车用户的约车信息生成订单信息;
向车载前端发送订单信息获取请求,并接收车载前端返回的订单信息,其中,订单信息由车载前端生成或者由认证平台生成。
作为一种可选的方式,控制单元,还用于在第二通信单元向认证平台发送待认证信息获取请求之前,与认证平台进行相互认证,并在相互认证通过后,生成传输密钥;控制单元,还用于利用传输密钥对第二待认证信息解密,得到第二待认证信息的明文;其中,待认证信息获取请求中携带的信息为第三方平台利用传输密钥加密得到的密文,认证平台返回的第二待认证信息为认证平台利用传输密钥加密得到的密文。
作为一种可选的方式,第一通信单元,还用于接收到车载前端发送的用车请求;用车请求中携带的信息至少包括车辆标识信息和约车用户的账户信息和约车用户的平台认证信息;控制单元,还用于在对约车用户的平台认证信息认证通过后,查询车辆标识信息对应车辆的状态是否为可租用状态,如果是,则生成约车信息,约车信息至少包括:约车用户的账户信息和车辆标识信息;将车辆标识信息和/或订单信息与约车用户的账户信息关联存储。
作为一种可选的方式,如图3所示,该第三方平台还包括:第三通信单元,其中,该第三通信单元,用于接收约车请求,约车请求中携带的信息包括约车用户的账户信息和约车用户的平台认证信息;控制单元,还用于在对约车用户的账户信息认证通过后,为约车用户分配车辆,生成约车信息,约车信息至少包括:约车用户的账户信息和分配车辆的车辆标识信息;将分配车辆的车辆标识信息和/或订单信息与约车用户的账户信息关联存储。
作为一种可选的方式,认证请求中还包括:第一掩码参数和第一掩码信息,第一掩码信息由车载前端采用预设的不可逆算法对第一掩码参数进行掩码运算得到,第一掩码参数至少包括车载前端读取的身份证中的配置信息;
控制单元,还用于在将第二待认证信息中的身份信息与查询到的身份信息进行比对之前,采用预设的不可逆算法对第二掩码参数进行掩码运算得到第二掩码信息,第二掩码参数至少包括接收到的身份证中的配置信息,在确定第一掩码信息和第二掩码信息匹配的情况下,执行将第二待认证信息中的身份信息与查询到的身份信息进行比对的操作。
作为一种可选的方式,生物特征信息包括人脸特征信息和/或指纹特征信息。
本实施例提供的上述使用租用车辆的认证系统及第三方平台,在用户约车后,无论在车辆开动之前还是行驶过程中,均可以通过对身份信息与生物特征信息的双重认证,保证当前用车用户即为约车用户本人,避免他人冒用约车用户身份使用被约车辆的问题。进一步的,第三方平台向认证平台获取身份信息,即通过平台与平台之间传输身份信息,车载前端不会输出身份证中的信息给其他平台,从而保证了身份证信息的安全获取以及传输,避免将身份证等私人重要信息泄露的问题。
流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括一个或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部分,并且本发明的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本发明的实施例所属技术领域的技术人员所理解。
应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步骤是可以通过程序来指令相关的硬件完成,的程序可以存储于一种计算机可读存储介质中,该程序在执行时,包括方法实施例的步骤之一或其组合。
此外,在本发明各个实施例中的各功能单元可以集成在一个处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。
上述提到的存储介质可以是只读存储器,磁盘或光盘等。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在不脱离本发明的原理和宗旨的情况下在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。本发明的范围由所附权利要求及其等同限定。

Claims (14)

1.一种使用租用车辆的认证方法,其特征在于,包括:
第三方平台接收到车载前端发送的认证请求,所述认证请求中携带的信息包括:第一待认证信息和车辆标识信息,所述第一待认证信息至少包括:所述车载前端获取到的当前用车用户的生物特征信息;
所述第三方平台向认证平台发送待认证信息获取请求,所述待认证信息获取请求中携带的信息包括:订单信息;
所述第三方平台接收所述认证平台返回的与所述订单信息对应的第二待认证信息;所述第二待认证信息至少包括:身份信息和生物特征信息;
所述第三方平台根据所述车辆标识信息和/或所述订单信息查询对应的约车用户在所述第三方平台注册时的身份信息;
所述第三方平台将所述第二待认证信息中的身份信息与查询到的身份信息进行比对,并将所述第一待认证信息中的生物特征信息与所述第二待认证信息中的生物特征信息进行比对,在比对均一致的情况下,认证通过,所述第三方平台根据所述车辆标识信息向所述车载前端返回认证通过的结果。
2.根据权利要求1所述的方法,其特征在于,
在所述第三方平台向认证平台发送待认证信息获取请求之前,所述方法还包括:
所述第三方平台获取所述订单信息;其中,所述第三方平台获取所述订单信息的方式包括以下之一:
所述第三方平台根据所述约车用户的约车信息生成所述订单信息;
所述第三方平台向所述车载前端发送订单信息获取请求,并接收所述车载前端返回的所述订单信息,其中,所述订单信息由所述车载前端生成或者由所述认证平台生成。
3.根据权利要求2所述的方法,其特征在于,
在所述第三方平台向认证平台发送待认证信息获取请求之前,所述方法还包括:所述第三方平台与所述认证平台进行相互认证,并在相互认证通过后,生成传输密钥;
其中,所述待认证信息获取请求中携带的信息为所述第三方平台利用所述传输密钥加密得到的密文,所述认证平台返回的第二待认证信息为所述认证平台利用所述传输密钥加密得到的密文;所述第三方平台接收所述认证平台返回的与所述订单信息对应的第二待认证信息,包括:所述第三方平台利用所述传输密钥对所述第二待认证信息解密,得到与所述第二待认证信息的明文。
4.根据权利要求2所述的方法,其特征在于,
在所述第三方平台接收到车载前端发送的认证请求之前,所述方法还包括:
所述第三方平台接收到用车请求;所述用车请求中携带的信息至少包括所述车辆标识信息、所述约车用户的账户信息和所述约车用户的平台认证信息;
所述第三方平台在对所述约车用户的平台认证信息认证通过后,查询所述车辆标识信息对应车辆的状态是否为可租用状态,如果是,则生成所述约车信息,所述约车信息至少包括:所述约车用户的账户信息和所述车辆标识信息;将所述车辆标识信息和/或所述订单信息与所述约车用户的账户信息关联存储。
5.根据权利要求2所述的方法,其特征在于,
在所述第三方平台接收到车载前端发送的认证请求之前,所述方法还包括:
所述第三方平台收到约车请求,所述约车请求中携带的信息包括所述约车用户的账户信息和所述约车用户的平台认证信息;
所述第三方平台在对所述约车用户的平台认证信息认证通过后,为所述约车用户分配车辆,生成所述约车信息,所述约车信息至少包括:所述约车用户的账户信息和所述分配车辆的车辆标识信息;将所述分配车辆的车辆标识信息和/或所述订单信息与所述约车用户的账户信息关联存储。
6.根据权利要求1至5任一项所述的方法,其特征在于,
所述第三方平台接收到车载前端发送的认证请求之前,所述方法还包括:
所述车载前端监测到发生预定事件后,向所述第三方平台发送所述认证请求;其中,所述预定事件至少包括以下之一:
所述车载前端监测到获取到认证指令;
所述车载前端监测到车门被打开或关上;
所述车载前端监测到车辆发生超速、碰撞、突然加速或突然减速的状况之一;
所述车载前端监测到距离上一次发送认证请求的时间达到预设的时间间隔。
7.根据权利要求1至5任一项所述的方法,其特征在于,
所述认证请求中还包括:第一掩码参数和第一掩码信息,所述第一掩码信息由所述车载前端采用预设的不可逆算法对所述第一掩码参数进行掩码运算得到;
在所述第三方平台将所述第二待认证信息中的身份信息与查询到的身份信息进行比对之前,所述方法还包括:所述第三方平台采用所述预设的不可逆算法对第二掩码参数进行掩码运算得到第二掩码信息,在确定所述第一掩码信息和所述第二掩码信息匹配的情况下,执行所述第三方平台将所述第二待认证信息中的身份信息与查询到的身份信息进行比对的步骤。
8.一种第三方平台,其特征在于,包括:
第一通信单元,用于接收到车载前端发送的认证请求,所述认证请求中携带的信息包括:第一待认证信息和车辆标识信息,所述第一待认证信息至少包括:所述车载前端获取到的当前用车用户的生物特征信息;
第二通信单元,用于向认证平台发送待认证信息获取请求,所述待认证信息获取请求中携带的信息包括:订单信息;
第二通信单元,还用于接收所述认证平台返回的与所述订单信息对应的第二待认证信息;所述第二待认证信息至少包括:身份信息和生物特征信息;
控制单元,用于根据所述车辆标识信息和/或所述订单信息查询对应的约车用户在所述第三方平台注册时的身份信息;将所述第二待认证信息中的身份信息与查询到的身份信息进行比对,并将所述第一待认证信息中的生物特征信息与所述第二待认证信息中的生物特征信息进行比对,在比对均一致的情况下,认证通过,并触发第一通信单元将认证通过的结果发送至所述车载前端;
第一通信单元,还用于根据所述车辆标识信息向所述车载前端返回认证通过的结果。
9.根据权利要求8所述的第三方平台,其特征在于,
所述控制单元,还用于在所述第二通信单元向认证平台发送待认证信息获取请求之前,获取所述订单信息;其中,所述控制单元通过以下方式之一获取所述订单信息:
根据所述约车用户的约车信息生成所述订单信息;
向所述车载前端发送订单信息获取请求,并接收所述车载前端返回的所述订单信息,其中,所述订单信息由所述车载前端生成或者由所述认证平台生成。
10.根据权利要求9所述的第三方平台,其特征在于,
所述控制单元,还用于在所述第二通信单元向所述认证平台发送待认证信息获取请求之前,与所述认证平台进行相互认证,并在相互认证通过后,生成传输密钥;
所述控制单元,还用于利用所述传输密钥对所述第二待认证信息解密,得到与所述第二待认证信息的明文;其中,所述待认证信息获取请求中携带的信息为所述第三方平台利用所述传输密钥加密得到的密文,所述认证平台返回的第二待认证信息为所述认证平台利用所述传输密钥加密得到的密文。
11.根据权利要求9所述的第三方平台,其特征在于,
所述第一通信单元,还用于接收到所述车载前端发送的用车请求;所述用车请求中携带的信息至少包括所述车辆标识信息、所述约车用户的账户信息和所述约车用户的平台认证信息;
所述控制单元,还用于在对所述约车用户的平台认证信息认证通过后,查询所述车辆标识信息对应车辆的状态是否为可租用状态,如果是,则生成所述约车信息,所述约车信息至少包括:所述约车用户的账户信息和所述车辆标识信息;将所述车辆标识信息和/或所述订单信息与所述约车用户的账户信息关联存储。
12.根据权利要求9所述的第三方平台,其特征在于,还包括:
第三通信单元,用于接收约车请求,所述约车请求中携带的信息包括所述约车用户的账户信息和所述约车用户的平台认证信息;
所述控制单元,还用于在对所述约车用户的平台认证信息认证通过后,为所述约车用户分配车辆,生成所述约车信息,所述约车信息至少包括:所述约车用户的账户信息和所述分配车辆的车辆标识信息;将所述分配车辆的车辆标识信息和/或所述订单信息与所述约车用户的账户信息关联存储。
13.根据权利要求8至12任一项所述的第三方平台,其特征在于,
所述认证请求中还包括:第一掩码参数和第一掩码信息,所述第一掩码信息由所述车载前端采用预设的不可逆算法对所述第一掩码参数进行掩码运算得到;
所述控制单元,还用于在将所述第二待认证信息中的身份信息与查询到的身份信息进行比对之前,采用所述预设的不可逆算法对第二掩码参数进行掩码运算得到第二掩码信息,在确定所述第一掩码信息和所述第二掩码信息匹配的情况下,执行将所述第二待认证信息中的身份信息与查询到的身份信息进行比对的操作。
14.一种使用租用车辆的认证系统,其特征在于,包括:车载前端、认证平台和如权利要求8-13任一项所述的第三方平台。
CN201811426511.4A 2018-11-27 2018-11-27 一种使用租用车辆的认证方法、系统及第三方平台 Active CN111224774B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811426511.4A CN111224774B (zh) 2018-11-27 2018-11-27 一种使用租用车辆的认证方法、系统及第三方平台

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811426511.4A CN111224774B (zh) 2018-11-27 2018-11-27 一种使用租用车辆的认证方法、系统及第三方平台

Publications (2)

Publication Number Publication Date
CN111224774A CN111224774A (zh) 2020-06-02
CN111224774B true CN111224774B (zh) 2023-04-07

Family

ID=70830427

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811426511.4A Active CN111224774B (zh) 2018-11-27 2018-11-27 一种使用租用车辆的认证方法、系统及第三方平台

Country Status (1)

Country Link
CN (1) CN111224774B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112055344B (zh) * 2020-08-31 2023-12-12 江苏徐工工程机械研究院有限公司 一种工程机械蓝牙设备身份认证系统及方法
CN113610597A (zh) * 2021-07-28 2021-11-05 深圳技术大学 一种无人驾驶共享汽车再次用车交互方法及系统
CN114666059A (zh) * 2022-03-07 2022-06-24 支付宝(杭州)信息技术有限公司 保护隐私的身份认证方法及装置
CN115378602B (zh) * 2022-07-28 2024-10-11 中国第一汽车股份有限公司 车辆身份认证方法、装置、车辆以及车辆身份认证系统
CN117978366B (zh) * 2024-03-26 2024-06-18 杭州三一谦成科技有限公司 一种基于物联网的车辆信息查询系统

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108256978A (zh) * 2018-02-07 2018-07-06 诺雪(武汉)科技有限公司 一种共享汽车解锁方法、装置、服务器及存储介质

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011147413A1 (en) * 2010-05-28 2011-12-01 Your Global Solution Aps Automatic vehicle rental system
CN105450407A (zh) * 2014-07-31 2016-03-30 阿里巴巴集团控股有限公司 身份认证方法和装置
CN204360474U (zh) * 2015-01-15 2015-05-27 熊小军 自助用车管理控制系统
CN107154115A (zh) * 2017-05-04 2017-09-12 上海众启建筑装饰工程集团有限公司 一种电动汽车租赁方法、装置及系统
CN207319323U (zh) * 2017-09-30 2018-05-04 东峡大通(北京)管理咨询有限公司 智能锁、车辆及车辆解锁系统
CN107792009A (zh) * 2017-10-17 2018-03-13 小呔科技河北有限公司 基于驾驶员身份认证的车辆启动方法及装置
CN108765761A (zh) * 2018-07-05 2018-11-06 惠州市德赛西威汽车电子股份有限公司 一种智能共享汽车监管方法及系统

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108256978A (zh) * 2018-02-07 2018-07-06 诺雪(武汉)科技有限公司 一种共享汽车解锁方法、装置、服务器及存储介质

Also Published As

Publication number Publication date
CN111224774A (zh) 2020-06-02

Similar Documents

Publication Publication Date Title
CN111224774B (zh) 一种使用租用车辆的认证方法、系统及第三方平台
CN111277575B (zh) 驾驶员身份的识别方法、装置、计算机设备和存储介质
US11405779B2 (en) Vehicular communication of emergency information to first responders
US11304057B2 (en) Authorized access to vehicle data
CN109936833B (zh) 车辆虚拟钥匙生成使用方法及其系统以及用户终端
US20190088036A1 (en) Mobile automotive wireless communication system enabled microbusinesses
US11167723B2 (en) Method for access management of a vehicle
US8880239B2 (en) Credential check and authorization solution for personal vehicle rental
US10831859B2 (en) Hardware and controls for personal vehicle rental
US8665062B2 (en) Method and system for communicating access authorization requests based on user personal identification as well as method and system for determining access authorizations
CN110758322B (zh) 车辆启动方法、装置、设备及存储介质
US20090327760A1 (en) Tachograph
CN108900536B (zh) 认证方法、装置、计算机设备和存储介质
JP5927815B2 (ja) トラストポイントを用いてサービスを提供するシステム及び方法
CN107147646B (zh) 一种汽车功能接口安全授权访问系统及安全授权访问方法
WO2004050437A1 (ja) 認証装置、電子運転免許証および認証システム
CN106664294A (zh) 借助于令牌的认证方法和系统
EP3471067A1 (en) Security system and method
CN109067745B (zh) 对乘车人进行认证的方法及其装置、设备和存储介质
US10277404B2 (en) Communication system for the detection of a driving license
CN113347133A (zh) 车载设备的认证方法及装置
CN114312666A (zh) 基于人脸识别的车辆控制方法、装置、存储介质及设备
CN108528387A (zh) 一种车辆控制方法及装置
CN111222113B (zh) 一种使用租用车辆的认证方法、系统及认证平台
CN108230492B (zh) 车载安全箱的解锁方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant