CN112398810B - 一种obd设备的身份认证系统及方法 - Google Patents

一种obd设备的身份认证系统及方法 Download PDF

Info

Publication number
CN112398810B
CN112398810B CN202011110570.8A CN202011110570A CN112398810B CN 112398810 B CN112398810 B CN 112398810B CN 202011110570 A CN202011110570 A CN 202011110570A CN 112398810 B CN112398810 B CN 112398810B
Authority
CN
China
Prior art keywords
obd
authentication
management system
diagnosis
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011110570.8A
Other languages
English (en)
Other versions
CN112398810A (zh
Inventor
李华领
袁朝阳
李鑫
刘熙胖
陈强
邬俊杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhengzhou Xinda Jiean Information Technology Co Ltd
Original Assignee
Zhengzhou Xinda Jiean Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhengzhou Xinda Jiean Information Technology Co Ltd filed Critical Zhengzhou Xinda Jiean Information Technology Co Ltd
Priority to CN202011110570.8A priority Critical patent/CN112398810B/zh
Publication of CN112398810A publication Critical patent/CN112398810A/zh
Application granted granted Critical
Publication of CN112398810B publication Critical patent/CN112398810B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]

Abstract

本发明提供一种OBD设备的身份认证系统及方法。该身份认证系统包括:OBD设备、OBD设备安全管理系统和车载网关,所述OBD设备分别与所述OBD设备安全管理系统、所述车载网关进行通信连接;所述OBD设备包括处理器模块和第一安全模块,所述处理器模块中设置有第一认证处理模块,所述处理器模块和所述第一安全模块通信连接;所述OBD设备安全管理系统包括认证管理系统和证书管理系统,所述认证管理系统和所述证书管理系统通信连接;所述车载网关包括主控模块和第二安全模块,所述主控模块中设置有第二认证处理模块,所述主控模块和所述第二安全模块通信连接。

Description

一种OBD设备的身份认证系统及方法
技术领域
本发明涉及车辆安全技术领域,具体涉及一种OBD设备的身份认证系统及方法。
背景技术
随着车载设备在汽车行业的广泛应用,通过OBD(On Board Diagnostics,车载自动诊断系统)设备进行车辆故障的实时监测和维修成为众多用户关注的热点。OBD设备通过OBD接口与车载网关连接的各ECU(Electronic Control Unit,电子控制单元)进行通信,实时监测车辆内不同总线上各ECU的工作状况并进行故障诊断,获取车辆的各种工况数据和故障信息,以供车主及时对车辆进行维修和保养。
目前市场上存在多种多样的可以联网的OBD设备,可联网的OBD设备可以有效帮助车主实现远距离车辆监控和控制,随时随地掌握车辆的运行状况,获取车辆故障信息等功能,在给用户带来方便的同时,也存在一定的安全风险漏洞。可联网的OBD设备在与平台交互过程中可能存在数据被窃取或篡改从而导致泄露用户隐私或恶意控制整车。
OBD设备需要通过车载网关与车内其他ECU通信获取信息或者控制车辆。而目前车载网关缺乏对OBD设备的身份认证和权限控制过程,导致任意的OBD设备都可以通过OBD接口通过车内总线与ECU通信任意修改ECU配置、扰乱车内总线数据等问题。
为了方便用户和维修人员获取车辆运行状况和诊断信息,目前汽车行业提出了使用4G等远程诊断的方案(例如,CN110086679A公开的智能汽车安全网关系统)并大量运用于智能网联汽车。但是由于汽车运行外围环境的复杂性,在地下停车场、隧道等地区因无法获取网络数据导致无法实现远程诊断的功能,而且目前市场上还存在大量的无法联网的汽车。因此远程诊断的功能存在各种局限性和问题。
发明内容
针对目前车载网关缺乏对OBD设备的身份认证和权限控制过程的问题,以及现有的远程诊断方法存在网络环境应用局限性的问题,本发明提供一种OBD设备的身份认证系统及方法,通过OBD设备与OBD设备安全管理系统之间的安全通信,保证诊断认证数据的安全;通过设备数字证书实现身份认证,保证设备的合法性;通过预先获取诊断请求,保证车辆无联网的情况下仍能进行身份认证和诊断。
第一发面,本发明提供一种OBD设备的身份认证系统,所述身份认证系统包括:OBD设备、OBD设备安全管理系统和车载网关,所述OBD设备分别与所述OBD设备安全管理系统、所述车载网关进行通信连接;
所述OBD设备包括处理器模块和第一安全模块,所述处理器模块中设置有第一认证处理模块,所述处理器模块和所述第一安全模块通信连接;所述OBD设备安全管理系统包括认证管理系统和证书管理系统,所述认证管理系统和所述证书管理系统通信连接;所述车载网关包括主控模块和第二安全模块,所述主控模块中设置有第二认证处理模块,所述主控模块和所述第二安全模块通信连接;
所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块与所述认证管理系统、所述证书管理系统进行证书信息交互后,获得OBD设备的数字证书;
所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块与所述认证管理系统进行认证信息交互和加密处理后,获得诊断认证请求密文;所述诊断认证请求中包括所述OBD设备的数字证书序列号和诊断权限;
所述OBD设备,还用于通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块对所述诊断认证请求密文进行签名后,将所述签名、所述诊断认证请求密文和所述OBD设备的数字证书进行数据组包生成认证数据,然后将所述认证数据发送至所述车载网关;
所述车载网关,用于通过所述主控模块、所述第二认证处理模块调用所述第二安全模块依次对所述OBD设备的数字证书进行验证、对所述签名进行验签和对所述诊断认证请求密文进行解密以获得诊断认证请求,并对所述诊断认证请求进行校验后,向所述OBD设备返回身份认证成功信息。
进一步地,所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块与所述认证管理系统、所述证书管理系统进行证书信息交互后,获得OBD设备的数字证书,具体包括:
在所述认证管理系统中导入OBD设备的唯一标识;
所述OBD设备通过所述第一认证处理模块调用所述第一安全模块生成OBD设备的公钥、私钥和数字证书请求信息,将所述数字证书请求信息发送至所述OBD设备安全管理系统;所述数字证书请求信息中包括所述OBD设备的唯一标识和公钥;
所述OBD设备安全管理系统接收所述数字证书请求信息后,通过所述认证管理系统验证所述OBD设备的唯一标识;验证通过后,通过所述证书管理系统根据所述OBD设备的公钥签发所述OBD设备的数字证书,并通过所述认证管理系统记录所述OBD设备的数字证书与所述OBD设备的对应关系,然后将所述OBD设备的数字证书返回至所述OBD设备;
所述OBD设备通过所述第一认证处理模块接收所述OBD设备的数字证书后,将所述OBD设备的数字证书发送至所述第一安全模块进行存储。
进一步地,所述OBD设备,还用于通过所述处理模块、所述第一认证处理模块与所述OBD设备安全管理系统中的所述认证管理系统进行注册信息和登录信息交互后,获得用户手机号、用户口令和token值;其具体包括:
所述OBD设备与所述OBD设备安全管理系统建立安全通道;
所述OBD设备的用户通过所述第一认证处理模块填写用户手机号,并向所述认证管理系统申请获取验证码,再填写用户口令后,向所述OBD设备安全管理系统发送注册申请信息;
所述认证管理系统验证所述用户手机号和所述验证码,并保存所述用户口令,向所述OBD设备返回注册成功响应信息;
所述OBD设备通过所述第一认证处理模块保存所述用户手机号和所述用户口令;
所述OBD设备的用户通过所述第一认证处理模块填写所述用户手机号和所述用户口令后,向所述OBD设备安全管理系统发送登录申请信息;
所述认证管理系统验证所述用户手机号和所述用户口令后,生成token值,并将所述token值和登录成功响应信息返回至所述OBD设备;
所述OBD设备通过所述第一认证处理模块保存所述token值。
进一步地,所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块与所述认证管理系统进行认证信息交互和加密处理后,获得诊断认证请求密文,具体包括:
所述OBD设备与所述OBD设备安全管理系统建立安全通道;
所述OBD设备通过所述第一认证处理模块将所述OBD设备的唯一标识、要诊断车辆VIN码和诊断服务、用户手机号、token值发送至所述OBD设备安全管理系统;
所述OBD设备安全管理系统通过所述认证管理系统验证所述token值后,根据所述OBD设备的唯一标识查找获取所述OBD设备的数字证书序列号,根据所述要诊断车辆VIN码获取车辆编号,并使用所述车辆编号查找到预置的根密钥,将所述预置的根密钥作为加密密钥,以及根据所述OBD设备的诊断服务和用户手机号生成诊断权限;
所述OBD设备安全管理系统通过所述认证管理系统使用所述加密密钥对包括所述OBD设备的数字证书序列号和所述诊断权限的诊断认证请求进行加密,将诊断认证请求密文发送至所述OBD设备进行保存。
进一步地,所述OBD设备,对所述诊断认证请求密文进行签名具体包括:所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块,使用所述OBD设备的私钥对所述诊断认证请求密文进行签名;
所述车载网关,依次对所述OBD设备的数字证书进行验证、对所述签名进行验签和对所述诊断认证请求密文进行解密以获得诊断认证请求,并对所述诊断认证请求进行校验后,具体包括:所述车载网关通过所述主控模块、所述第二认证处理模块调用所述第二安全模块,使用预置的根证书对所述OBD设备的数字证书进行验证;验证通过后,从所述OBD设备的数字证书中获取所述OBD设备的公钥,对所述签名进行验签;再使用预置的根密钥作为解密密钥对所述诊断认证请求密文进行解密后获得诊断认证请求中的所述OBD设备的数字证书序列号和诊断权限,保存所述诊断权限,并对所述OBD设备的数字证书序列号进行验证。
第二方面,本发明提供一种OBD设备的身份认证方法,应用于OBD设备、OBD设备安全管理系统和车载网关,所述OBD设备包括处理器模块和第一安全模块,所述处理器模块中设置有第一认证处理模块,所述处理器模块和所述第一安全模块通信连接;所述OBD设备安全管理系统包括认证管理系统和证书管理系统,所述认证管理系统和所述证书管理系统通信连接;所述车载网关包括主控模块和第二安全模块,所述主控模块中设置有第二认证处理模块,所述主控模块和所述第二安全模块通信连接;所述身份认证方法具体包括:
S1,所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块与所述认证管理系统、所述证书管理系统进行证书信息交互后,获得OBD设备的数字证书;
S2,所述OBD设备通过所述处理器模块、所述第一认证处理模块与所述认证管理系统进行认证信息交互和加密处理后,获得诊断认证请求密文;所述诊断认证请求中包括所述OBD设备的数字证书序列号和诊断权限;
S3,所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块对所述诊断认证请求密文进行签名后,将所述签名、所述诊断认证请求密文和所述OBD设备的数字证书进行数据组包生成认证数据,然后将所述认证数据发送至所述车载网关;
S4,所述车载网关通过所述主控模块、所述第二认证处理模块调用所述第二安全模块依次对所述OBD设备的数字证书进行验证、对所述签名进行验签和对所述诊断认证请求密文进行解密以获得诊断认证请求,并对所述诊断认证请求进行校验后,向所述OBD设备返回身份认证成功信息。
进一步地,所述S1具体包括:
S101,在所述认证管理系统中导入OBD设备的唯一标识;
S102,所述OBD设备通过所述第一认证处理模块调用所述第一安全模块生成OBD设备的公钥、私钥和数字证书请求信息,将所述数字证书请求信息发送至所述OBD设备安全管理系统;所述数字证书请求信息中包括所述OBD设备的唯一标识和公钥;
S103,所述OBD设备安全管理系统接收所述数字证书请求信息后,通过所述认证管理系统验证所述OBD设备的唯一标识;验证通过后,通过所述证书管理系统根据所述OBD设备的公钥签发所述OBD设备的数字证书,并通过所述认证管理系统记录所述数字证书与OBD设备的对应关系,然后将所述OBD设备的数字证书返回至所述OBD设备;
S104,所述OBD设备通过所述第一认证处理模块接收所述OBD设备的数字证书后,将所述OBD设备的数字证书发送至所述第一安全模块进行存储。
进一步地,在所述S2之前还包括:所述OBD设备通过所述处理模块、所述第一认证处理模块与所述OBD设备安全管理系统中的所述认证管理系统进行注册信息和登录信息交互后,获得用户手机号、用户口令和token值;其具体包括:
A1,所述OBD设备与所述OBD设备安全管理系统建立安全通道;
A2,所述OBD设备的用户通过所述第一认证处理模块填写用户手机号,并向所述认证管理系统申请获取验证码,再填写用户口令后,向所述OBD设备安全管理系统发送注册申请信息;
A3,所述认证管理系统验证所述用户手机号和所述验证码,并保存所述用户口令,向所述OBD设备返回注册成功响应信息;
A4,所述OBD设备通过所述第一认证处理模块保存用户手机号和所述用户口令;
A5,所述OBD设备的用户通过所述第一认证处理模块填写用户手机号和所述用户口令后,向所述OBD设备安全管理系统发送登录申请信息;
A6,所述认证管理系统验证用户手机号和所述用户口令后,生成token值,并将所述token值和登录成功响应信息返回至所述OBD设备;
A7,所述OBD设备通过所述第一认证处理模块保存所述token值。
进一步地,所述S2具体包括:
S201,所述OBD设备与所述OBD设备安全管理系统建立安全通道;
S202,所述OBD设备通过所述第一认证处理模块将所述OBD设备的唯一标识、要诊断车辆VIN码和诊断服务、用户手机号、token值发送至所述OBD设备安全管理系统;
S203,所述OBD设备安全管理系统通过所述认证管理系统验证所述token值后,根据所述OBD设备的唯一标识查找获取所述OBD设备的数字证书序列号,根据所述要诊断车辆VIN码获取车辆编号,并使用所述车辆编号查找到预置的根密钥,将所述预置的根密钥作为加密密钥,以及根据所述OBD设备的诊断服务和用户手机号生成诊断权限;
S204,所述OBD设备安全管理系统通过所述认证管理系统使用所述加密密钥对包括所述OBD设备的数字证书序列号和所述诊断权限的诊断认证请求进行加密,将诊断认证请求密文发送至所述OBD设备进行保存。
进一步地,所述S202还包括:所述OBD设备通过所述第一认证处理模块将当前时间发送至所述OBD设备安全管理系统;
所述S203还包括:所述OBD设备安全管理系统根据获取的所述OBD设备的当前时间与自身的当前时间进行比较,若时间差超过预设时间,则返回错误;否则继续后续工作流程;
所述S204中,所述诊断认证请求还包括:所述OBD设备的当前时间和认证有效期;所述认证有效期用于指示所述车载网关验证所述OBD设备的当前时间是否在有效期内。
本发明的有益效果:
(1)本发明OBD设备通过处理器模块、第一认证处理模块调用第一安全模块与OBD设备安全管理系统中的认证管理系统、证书管理系统进行证书信息交互后,获得OBD设备的数字证书,通过该数字证书实现后续车载网关对OBD设备的身份认证,保证OBD设备的合法性;第一认证处理模块、第一安全模块和认证管理系统、证书管理系统的设置能够保证数字证书生成、签发的合法安全性;
(2)本发明OBD设备通过处理器模块、第一认证处理模块与OBD设备安全管理系统中的认证管理系统进行认证信息交互和加密处理后,预先获得诊断认证请求密文,且能够保证诊断认证请求的安全性,防止中间人窃取或篡改;
(3)本发明OBD设备与OBD设备安全管理系统建立安全通道,实现两者之间的安全通信,保证信息交互时的安全性;
(4)本发明OBD设备和OBD设备安全管理系统之间根据诊断服务,用户信息生成诊断权限,实现诊断的访问控制;
(5)本发明OBD设备通过处理器模块、所述第一认证处理模块调用第一安全模块使用OBD设备的私钥对所述诊断认证请求密文进行签名后,并和诊断认证请求密文、所述OBD设备的数字证书进行数据组包后生成认证数据发送至车载网关;车载网关通过主控模块、第二认证处理模块调用第二安全模块依次使用预置的根证书对OBD设备的数字证书进行验证、使用OBD设备的公钥对签名进行验签和使用预置的根密钥作为解密密钥对诊断认证请求密文进行解密后获得诊断认证请求,并对所述诊断认证请求进行校验后,向OBD设备返回身份认证成功信息;实现了通过采用预先获得的诊断认证请求和组包的认证数据的方式,保证在车内无联网设备或者无法联网时仍然能够进行身份认证和诊断服务;
(6)本发明诊断认证请求中通过设置OBD设备的当前时间和认证有效期,能够保证OBD设备在有效期内可与车载网关进行身份认证和诊断。
附图说明
图1为本发明实施例提供的一种OBD设备的身份认证系统结构图;
图2为本发明实施例提供的一种OBD设备的身份认证方法流程图;
图3为本发明实施例提供的OBD设备向OBD设备安全管理系统申请数字证书的方法流程图;
图4为本发明实施例提供的OBD设备向OBD设备安全管理系统获取诊断认证请求方法流程图;
图5为本发明实施例提供的OBD设备向OBD设备安全管理系统进行用户注册和登录方法流程图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
需要说明的是,当一个组件被认为是“连接”另一个组件,它可以是直接连接到另一个组件或者可能同时存在居中组件。
除非另有定义,本文所使用的所有的技术和科学术语与属于本发明的技术领域的技术人员通常理解的含义相同。本文中在本发明的说明书中所使用的术语只是为了描述具体的实施例的目的,不是旨在于限制本发明。
实施例1
本发明实施例提供一种OBD设备的身份认证系统,如图1所示,所述身份认证系统包括:OBD设备、OBD设备安全管理系统和车载网关,所述OBD设备分别与所述OBD设备安全管理系统、所述车载网关进行通信连接;
所述OBD设备包括处理器模块和第一安全模块,所述处理器模块中设置有第一认证处理模块,所述处理器模块和所述第一安全模块进行通信连接;所述OBD设备安全管理系统包括认证管理系统和证书管理系统,所述认证管理系统和所述证书管理系统进行通信连接;所述车载网关包括主控模块和第二安全模块,所述主控模块中设置有第二认证处理模块,所述主控模块和所述第二安全模块进行通信连接;
所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块与所述认证管理系统、所述证书管理系统进行证书信息交互后,获得OBD设备的数字证书;
具体地,在所述认证管理系统中导入OBD设备的唯一标识;所述OBD设备通过所述第一认证处理模块调用所述第一安全模块生成OBD设备的公钥、私钥和数字证书请求信息,将所述数字证书请求信息发送至所述OBD设备安全管理系统;所述数字证书请求信息中包括所述OBD设备的唯一标识和公钥;所述OBD设备安全管理系统接收所述数字证书请求信息后,通过所述认证管理系统验证所述OBD设备的唯一标识;验证通过后,通过所述证书管理系统根据所述OBD设备的公钥签发所述OBD设备的数字证书,并通过所述认证管理系统记录所述OBD设备的数字证书与所述OBD设备的对应关系,然后将所述OBD设备的数字证书返回至所述OBD设备;所述OBD设备通过所述第一认证处理模块接收所述OBD设备的数字证书后,将所述OBD设备的数字证书发送至所述第一安全模块进行存储。
所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块与所述认证管理系统进行认证信息交互和加密处理后,获得诊断认证请求密文;所述诊断认证请求中包括所述OBD设备的数字证书序列号和诊断权限;
具体地,所述OBD设备与所述OBD设备安全管理系统建立安全通道;所述OBD设备通过所述第一认证处理模块将所述OBD设备的唯一标识、要诊断车辆VIN码和诊断服务、用户手机号、token值发送至所述OBD设备安全管理系统;所述OBD设备安全管理系统通过所述认证管理系统验证所述token值后,根据所述OBD设备的唯一标识查找获取所述OBD设备的数字证书序列号,根据所述要诊断车辆VIN码获取车辆编号,并使用所述车辆编号查找到预置的根密钥,将所述预置的根密钥作为加密密钥,以及根据所述OBD设备的诊断服务和用户手机号生成诊断权限;所述OBD设备安全管理系统通过所述认证管理系统使用所述加密密钥对包括所述OBD设备的数字证书序列号和所述诊断权限的诊断认证请求进行加密,将诊断认证请求密文发送至所述OBD设备进行保存。
所述OBD设备,还用于通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块对所述诊断认证请求密文进行签名后,将所述签名、所述诊断认证请求密文和所述OBD设备的数字证书进行数据组包生成认证数据,然后将所述认证数据发送至所述车载网关;
具体地,所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块,使用所述OBD设备的私钥对所述诊断认证请求密文进行签名。
所述车载网关,用于通过所述主控模块、所述第二认证处理模块调用所述第二安全模块依次对所述OBD设备的数字证书进行验证、对所述签名进行验签和对所述诊断认证请求密文进行解密以获得诊断认证请求,并对所述诊断认证请求进行校验后,向所述OBD设备返回身份认证成功信息。
具体地,所述车载网关通过所述主控模块、所述第二认证处理模块调用所述第二安全模块,使用预置的根证书对所述OBD设备的数字证书进行验证;验证通过后,从所述OBD设备的数字证书中获取所述OBD设备的公钥,对所述签名进行验签;再使用预置的根密钥作为解密密钥对所述诊断认证请求密文进行解密后获得诊断认证请求中的所述OBD设备的数字证书序列号和诊断权限,保存所述诊断权限,并对所述OBD设备的数字证书序列号进行验证。
在实际的应用中,车载网关的主控模块还连接有各类ECU单元,通过接收的诊断权限、指令等实现相应的诊断操作;车载网关中还包括有车载OBD接口,OBD设备中还包括有OBD接口,车载网关和OBD设备通过相应的OBD接口进行连接和通信;OBD设备中还包括有网络通信模块,可与OBD安全管理系统建立连接和通信。
在上述实施例1的基础上,本发明实施例中的OBD设备还用于通过所述处理模块、所述第一认证处理模块与所述OBD设备安全管理系统中的所述认证管理系统进行注册信息和登录信息交互后,获得用户手机号、用户口令和token值。
具体地,所述OBD设备与所述OBD设备安全管理系统建立安全通道;所述OBD设备的用户通过所述第一认证处理模块填写用户手机号,并向所述认证管理系统申请获取验证码,再填写用户口令后,向所述OBD设备安全管理系统发送注册申请信息;所述认证管理系统验证所述用户手机号和所述验证码,并保存所述用户口令,向所述OBD设备返回注册成功响应信息;所述OBD设备通过所述第一认证处理模块保存所述用户手机号和所述用户口令;所述OBD设备的用户通过所述第一认证处理模块填写所述用户手机号和所述用户口令后,向所述OBD设备安全管理系统发送登录申请信息;所述认证管理系统验证所述用户手机号和所述用户口令后,生成token值,并将所述token值和登录成功响应信息返回至所述OBD设备;所述OBD设备通过所述第一认证处理模块保存所述token值。
实施例2
如图2所示,本发明实施例提出一种OBD设备的身份认证方法,所述方法应用于OBD设备、OBD设备安全管理系统和车载网关,所述OBD设备包括处理器模块和第一安全模块,所述处理器模块中设置有第一认证处理模块,所述处理器模块和所述第一安全模块通信连接;所述OBD设备安全管理系统包括认证管理系统和证书管理系统,所述认证管理系统和所述证书管理系统通信连接;所述车载网关包括主控模块和第二安全模块,所述主控模块中设置有第二认证处理模块,所述主控模块和所述第二安全模块通信连接;所述身份认证方法具体包括:
S201:所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块与所述认证管理系统、所述证书管理系统进行证书信息交互后,获得OBD设备的数字证书;
如图3所示,作为一种可实施方式,所述S201具体包括:
A1:在所述认证管理系统中导入OBD设备的唯一标识;
A2:所述OBD设备通过所述第一认证处理模块调用所述第一安全模块生成OBD设备的公钥、私钥和数字证书请求信息,将所述数字证书请求信息发送至所述OBD设备安全管理系统;所述数字证书请求信息中包括所述OBD设备的唯一标识和公钥;
A3:所述OBD设备安全管理系统接收所述数字证书请求信息后,通过所述认证管理系统验证所述OBD设备的唯一标识;验证通过后,通过所述证书管理系统根据所述OBD设备的公钥签发所述OBD设备的数字证书,并通过所述认证管理系统记录所述数字证书与OBD设备的对应关系,然后将所述OBD设备的数字证书返回至所述OBD设备;
A4:所述OBD设备通过所述第一认证处理模块接收所述OBD设备的数字证书后,将所述OBD设备的数字证书发送至所述第一安全模块进行存储。
S202:所述OBD设备通过所述处理器模块、所述第一认证处理模块与所述认证管理系统进行认证信息交互和加密处理后,获得诊断认证请求密文;所述诊断认证请求中包括所述OBD设备的数字证书序列号和诊断权限;
如图4所示,作为一种可实施方式,所述S202具体包括:
B1:所述OBD设备与所述OBD设备安全管理系统建立安全通道;
B2:所述OBD设备通过所述第一认证处理模块将所述OBD设备的唯一标识、要诊断车辆VIN码和诊断服务、用户手机号、token值发送至所述OBD设备安全管理系统;
B3:所述OBD设备安全管理系统通过所述认证管理系统验证所述token值后,根据所述OBD设备的唯一标识查找获取所述OBD设备的数字证书序列号,根据所述要诊断车辆VIN码获取车辆编号,并使用所述车辆编号查找到预置的根密钥,将所述预置的根密钥作为加密密钥,以及根据所述OBD设备的诊断服务和用户手机号生成诊断权限;
B4:所述OBD设备安全管理系统通过所述认证管理系统使用所述加密密钥对包括所述OBD设备的数字证书序列号和所述诊断权限的诊断认证请求进行加密,将诊断认证请求密文发送至所述OBD设备进行保存。
作为另一种可实施方式,所述步骤B2还包括:所述OBD设备通过所述第一认证处理模块将当前时间发送至所述OBD设备安全管理系统;对应地,所述步骤B3还包括:所述OBD设备安全管理系统根据获取的所述OBD设备的当前时间与自身的当前时间进行比较,若时间差超过预设时间,则返回错误;否则继续后续工作流程;所述B4中,所述诊断认证请求还包括:所述诊断认证请求还包括:所述OBD设备的当前时间和认证有效期;所述认证有效期用于指示所述车载网关验证所述OBD设备的当前时间是否在有效期内。
S203:所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块对所述诊断认证请求密文进行签名后,将所述签名、所述诊断认证请求密文和所述OBD设备的数字证书进行数据组包生成认证数据,然后将所述认证数据发送至所述车载网关;
具体地,所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块使用所述OBD设备的私钥对所述诊断认证请求密文进行签名。
S204:所述车载网关通过所述主控模块、所述第二认证处理模块调用所述第二安全模块依次对所述OBD设备的数字证书进行验证、对所述签名进行验签和对所述诊断认证请求密文进行解密以获得诊断认证请求,并对所述诊断认证请求进行校验后,向所述OBD设备返回身份认证成功信息。
具体地,所述车载网关通过所述主控模块、所述第二认证处理模块调用所述第二安全模块依次使用预置的根证书对所述OBD设备的数字证书进行验证、使用所述OBD设备的公钥对所述签名进行验签和使用预置的根密钥作为解密密钥对所述诊断认证请求密文进行解密。
需要说明的是,在OBD设备对诊断认证请求密文进行签名之前,还包括OBD设备向车载网关发送请求认证随机数,车载网关接收到请求后向诊断设备返回4字节随机数;以及获取OBD设备的当前时间,并将认证随机数、当前时间随诊断认证请求密文进行签名。
在上述实施例2的基础上,如图5所示,在所述S202之前还包括:所述OBD设备通过所述处理模块、所述第一认证处理模块与所述OBD设备安全管理系统中的所述认证管理系统进行注册信息和登录信息交互后,获得用户手机号、用户口令和token值,具体包括以下步骤:
C1:所述OBD设备与所述OBD设备安全管理系统建立安全通道;
C2:所述OBD设备的用户通过所述第一认证处理模块填写用户手机号,并向所述认证管理系统申请获取验证码,再填写用户口令后,向所述OBD设备安全管理系统发送注册申请信息;
C3:所述认证管理系统验证所述用户手机号和所述验证码,并保存所述用户口令,向所述OBD设备返回注册成功响应信息;
C4:所述OBD设备通过所述第一认证处理模块保存用户手机号和所述用户口令;
C5:所述OBD设备的用户通过所述第一认证处理模块填写用户手机号和所述用户口令后,向所述OBD设备安全管理系统发送登录申请信息;
C6:所述认证管理系统验证用户手机号和所述用户口令后,生成token值,并将所述token值和登录成功响应信息返回至所述OBD设备;
C7:所述OBD设备通过所述第一认证处理模块保存所述token值。
本发明OBD设备通过处理器模块、第一认证处理模块调用第一安全模块与OBD设备安全管理系统中的认证管理系统、证书管理系统进行证书信息交互后,获得OBD设备的数字证书,通过该数字证书实现后续车载网关对OBD设备的身份认证,保证OBD设备的合法性;第一认证处理模块、第一安全模块和认证管理系统、证书管理系统的设置能够保证数字证书生成、签发的合法安全性;
本发明OBD设备通过处理器模块、第一认证处理模块与OBD设备安全管理系统中的认证管理系统进行认证信息交互和加密处理后,预先获得诊断认证请求密文,且能够保证诊断认证请求的安全性,防止中间人窃取或篡改;
本发明OBD设备与OBD设备安全管理系统建立安全通道,实现两者之间的安全通信,保证信息交互时的安全性;
本发明OBD设备和OBD设备安全管理系统之间根据诊断服务,用户信息生成诊断权限,实现诊断的访问控制;
本发明OBD设备通过处理器模块、所述第一认证处理模块调用第一安全模块使用OBD设备的私钥对所述诊断认证请求密文进行签名后,并和诊断认证请求密文、所述OBD设备的数字证书进行数据组包后生成认证数据发送至车载网关;车载网关通过主控模块、第二认证处理模块调用第二安全模块依次使用预置的根证书对OBD设备的数字证书进行验证、使用OBD设备的公钥对签名进行验签和使用预置的根密钥作为解密密钥对诊断认证请求密文进行解密后获得诊断认证请求,并对所述诊断认证请求进行校验后,向OBD设备返回身份认证成功信息;实现了通过采用预先获得的诊断认证请求和组包的认证数据的方式,保证在车内无联网设备或者无法联网时仍然能够进行身份认证和诊断服务;
本发明诊断认证请求中通过设置OBD设备的当前时间和认证有效期,能够保证OBD设备在有效期内可与车载网关进行身份认证和诊断。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种OBD设备的身份认证系统,其特征在于,所述身份认证系统包括:OBD设备、OBD设备安全管理系统和车载网关,所述OBD设备分别与所述OBD设备安全管理系统、所述车载网关进行通信连接;
所述OBD设备包括处理器模块和第一安全模块,所述处理器模块中设置有第一认证处理模块,所述处理器模块和所述第一安全模块通信连接;所述OBD设备安全管理系统包括认证管理系统和证书管理系统,所述认证管理系统和所述证书管理系统通信连接;所述车载网关包括主控模块和第二安全模块,所述主控模块中设置有第二认证处理模块,所述主控模块和所述第二安全模块通信连接;
所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块与所述认证管理系统、所述证书管理系统进行证书信息交互后,获得OBD设备的数字证书;
所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块与所述认证管理系统进行认证信息交互和加密处理后,获得诊断认证请求密文;所述诊断认证请求中包括所述OBD设备的数字证书序列号和诊断权限;
所述OBD设备,还用于通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块对所述诊断认证请求密文进行签名后,将所述签名、所述诊断认证请求密文和所述OBD设备的数字证书进行数据组包生成认证数据,然后将所述认证数据发送至所述车载网关;
所述车载网关,用于通过所述主控模块、所述第二认证处理模块调用所述第二安全模块依次对所述OBD设备的数字证书进行验证、对所述签名进行验签和对所述诊断认证请求密文进行解密以获得诊断认证请求,并对所述诊断认证请求进行校验后,向所述OBD设备返回身份认证成功信息。
2.根据权利要求1所述的身份认证系统,其特征在于,所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块与所述认证管理系统、所述证书管理系统进行证书信息交互后,获得OBD设备的数字证书,具体包括:
在所述认证管理系统中导入OBD设备的唯一标识;
所述OBD设备通过所述第一认证处理模块调用所述第一安全模块生成OBD设备的公钥、私钥和数字证书请求信息,将所述数字证书请求信息发送至所述OBD设备安全管理系统;所述数字证书请求信息中包括所述OBD设备的唯一标识和公钥;
所述OBD设备安全管理系统接收所述数字证书请求信息后,通过所述认证管理系统验证所述OBD设备的唯一标识;验证通过后,通过所述证书管理系统根据所述OBD设备的公钥签发所述OBD设备的数字证书,并通过所述认证管理系统记录所述OBD设备的数字证书与所述OBD设备的对应关系,然后将所述OBD设备的数字证书返回至所述OBD设备;
所述OBD设备通过所述第一认证处理模块接收所述OBD设备的数字证书后,将所述OBD设备的数字证书发送至所述第一安全模块进行存储。
3.根据权利要求1所述的身份认证系统,其特征在于,所述OBD设备,还用于通过所述处理模块、所述第一认证处理模块与所述OBD设备安全管理系统中的所述认证管理系统进行注册信息和登录信息交互后,获得用户手机号、用户口令和token值;其具体包括:
所述OBD设备与所述OBD设备安全管理系统建立安全通道;
所述OBD设备的用户通过所述第一认证处理模块填写用户手机号,并向所述认证管理系统申请获取验证码,再填写用户口令后,向所述OBD设备安全管理系统发送注册申请信息;
所述认证管理系统验证所述用户手机号和所述验证码,并保存所述用户口令,向所述OBD设备返回注册成功响应信息;
所述OBD设备通过所述第一认证处理模块保存所述用户手机号和所述用户口令;
所述OBD设备的用户通过所述第一认证处理模块填写所述用户手机号和所述用户口令后,向所述OBD设备安全管理系统发送登录申请信息;
所述认证管理系统验证所述用户手机号和所述用户口令后,生成token值,并将所述token值和登录成功响应信息返回至所述OBD设备;
所述OBD设备通过所述第一认证处理模块保存所述token值。
4.根据权利要求3所述的身份认证系统,其特征在于,所述OBD设备,用于通过所述处理器模块、所述第一认证处理模块与所述认证管理系统进行认证信息交互和加密处理后,获得诊断认证请求密文,具体包括:
所述OBD设备与所述OBD设备安全管理系统建立安全通道;
所述OBD设备通过所述第一认证处理模块将所述OBD设备的唯一标识、要诊断车辆VIN码和诊断服务、用户手机号、token值发送至所述OBD设备安全管理系统;
所述OBD设备安全管理系统通过所述认证管理系统验证所述token值后,根据所述OBD设备的唯一标识查找获取所述OBD设备的数字证书序列号,根据所述要诊断车辆VIN码获取车辆编号,并使用所述车辆编号查找到预置的根密钥,将所述预置的根密钥作为加密密钥,以及根据所述OBD设备的诊断服务和用户手机号生成诊断权限;
所述OBD设备安全管理系统通过所述认证管理系统使用所述加密密钥对包括所述OBD设备的数字证书序列号和所述诊断权限的诊断认证请求进行加密,将诊断认证请求密文发送至所述OBD设备进行保存。
5.根据权利要求2所述的身份认证系统,其特征在于,所述OBD设备,对所述诊断认证请求密文进行签名具体包括:所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块,使用所述OBD设备的私钥对所述诊断认证请求密文进行签名;
所述车载网关,依次对所述OBD设备的数字证书进行验证、对所述签名进行验签和对所述诊断认证请求密文进行解密以获得诊断认证请求,并对所述诊断认证请求进行校验后,具体包括:所述车载网关通过所述主控模块、所述第二认证处理模块调用所述第二安全模块,使用预置的根证书对所述OBD设备的数字证书进行验证;验证通过后,从所述OBD设备的数字证书中获取所述OBD设备的公钥,对所述签名进行验签;再使用预置的根密钥作为解密密钥对所述诊断认证请求密文进行解密后获得诊断认证请求中的所述OBD设备的数字证书序列号和诊断权限,保存所述诊断权限,并对所述OBD设备的数字证书序列号进行验证。
6.一种OBD设备的身份认证方法,其特征在于,应用于OBD设备、OBD设备安全管理系统和车载网关,所述OBD设备包括处理器模块和第一安全模块,所述处理器模块中设置有第一认证处理模块,所述处理器模块和所述第一安全模块通信连接;所述OBD设备安全管理系统包括认证管理系统和证书管理系统,所述认证管理系统和所述证书管理系统通信连接;所述车载网关包括主控模块和第二安全模块,所述主控模块中设置有第二认证处理模块,所述主控模块和所述第二安全模块通信连接;所述身份认证方法具体包括:
S1,所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块与所述认证管理系统、所述证书管理系统进行证书信息交互后,获得OBD设备的数字证书;
S2,所述OBD设备通过所述处理器模块、所述第一认证处理模块与所述认证管理系统进行认证信息交互和加密处理后,获得诊断认证请求密文;所述诊断认证请求中包括所述OBD设备的数字证书序列号和诊断权限;
S3,所述OBD设备通过所述处理器模块、所述第一认证处理模块调用所述第一安全模块对所述诊断认证请求密文进行签名后,将所述签名、所述诊断认证请求密文和所述OBD设备的数字证书进行数据组包生成认证数据,然后将所述认证数据发送至所述车载网关;
S4,所述车载网关通过所述主控模块、所述第二认证处理模块调用所述第二安全模块依次对所述OBD设备的数字证书进行验证、对所述签名进行验签和对所述诊断认证请求密文进行解密以获得诊断认证请求,并对所述诊断认证请求进行校验后,向所述OBD设备返回身份认证成功信息。
7.根据权利要求6所述的身份认证方法,其特征在于,所述S1具体包括:
S101,在所述认证管理系统中导入OBD设备的唯一标识;
S102,所述OBD设备通过所述第一认证处理模块调用所述第一安全模块生成OBD设备的公钥、私钥和数字证书请求信息,将所述数字证书请求信息发送至所述OBD设备安全管理系统;所述数字证书请求信息中包括所述OBD设备的唯一标识和公钥;
S103,所述OBD设备安全管理系统接收所述数字证书请求信息后,通过所述认证管理系统验证所述OBD设备的唯一标识;验证通过后,通过所述证书管理系统根据所述OBD设备的公钥签发所述OBD设备的数字证书,并通过所述认证管理系统记录所述数字证书与OBD设备的对应关系,然后将所述OBD设备的数字证书返回至所述OBD设备;
S104,所述OBD设备通过所述第一认证处理模块接收所述OBD设备的数字证书后,将所述OBD设备的数字证书发送至所述第一安全模块进行存储。
8.根据权利要求6所述的身份认证方法,其特征在于,在所述S2之前还包括:所述OBD设备通过所述处理模块、所述第一认证处理模块与所述OBD设备安全管理系统中的所述认证管理系统进行注册信息和登录信息交互后,获得用户手机号、用户口令和token值;其具体包括:
A1,所述OBD设备与所述OBD设备安全管理系统建立安全通道;
A2,所述OBD设备的用户通过所述第一认证处理模块填写用户手机号,并向所述认证管理系统申请获取验证码,再填写用户口令后,向所述OBD设备安全管理系统发送注册申请信息;
A3,所述认证管理系统验证所述用户手机号和所述验证码,并保存所述用户口令,向所述OBD设备返回注册成功响应信息;
A4,所述OBD设备通过所述第一认证处理模块保存用户手机号和所述用户口令;
A5,所述OBD设备的用户通过所述第一认证处理模块填写用户手机号和所述用户口令后,向所述OBD设备安全管理系统发送登录申请信息;
A6,所述认证管理系统验证用户手机号和所述用户口令后,生成token值,并将所述token值和登录成功响应信息返回至所述OBD设备;
A7,所述OBD设备通过所述第一认证处理模块保存所述token值。
9.根据权利要求8所述的身份认证方法,其特征在于,所述S2具体包括:
S201,所述OBD设备与所述OBD设备安全管理系统建立安全通道;
S202,所述OBD设备通过所述第一认证处理模块将所述OBD设备的唯一标识、要诊断车辆VIN码和诊断服务、用户手机号、token值发送至所述OBD设备安全管理系统;
S203,所述OBD设备安全管理系统通过所述认证管理系统验证所述token值后,根据所述OBD设备的唯一标识查找获取所述OBD设备的数字证书序列号,根据所述要诊断车辆VIN码获取车辆编号,并使用所述车辆编号查找到预置的根密钥,将所述预置的根密钥作为加密密钥,以及根据所述OBD设备的诊断服务和用户手机号生成诊断权限;
S204,所述OBD设备安全管理系统通过所述认证管理系统使用所述加密密钥对包括所述OBD设备的数字证书序列号和所述诊断权限的诊断认证请求进行加密,将诊断认证请求密文发送至所述OBD设备进行保存。
10.根据权利要求9所述的身份认证方法,其特征在于,所述S202还包括:所述OBD设备通过所述第一认证处理模块将当前时间发送至所述OBD设备安全管理系统;
所述S203还包括:所述OBD设备安全管理系统根据获取的所述OBD设备的当前时间与自身的当前时间进行比较,若时间差超过预设时间,则返回错误;否则继续后续工作流程;
所述S204中,所述诊断认证请求还包括:所述OBD设备的当前时间和认证有效期;所述认证有效期用于指示所述车载网关验证所述OBD设备的当前时间是否在有效期内。
CN202011110570.8A 2020-10-16 2020-10-16 一种obd设备的身份认证系统及方法 Active CN112398810B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011110570.8A CN112398810B (zh) 2020-10-16 2020-10-16 一种obd设备的身份认证系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011110570.8A CN112398810B (zh) 2020-10-16 2020-10-16 一种obd设备的身份认证系统及方法

Publications (2)

Publication Number Publication Date
CN112398810A CN112398810A (zh) 2021-02-23
CN112398810B true CN112398810B (zh) 2022-03-25

Family

ID=74596648

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011110570.8A Active CN112398810B (zh) 2020-10-16 2020-10-16 一种obd设备的身份认证系统及方法

Country Status (1)

Country Link
CN (1) CN112398810B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115396234B (zh) * 2022-10-25 2023-01-10 广州万协通信息技术有限公司 安全芯片的远程obd数据诊断权限管理方法及安全芯片装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107682334A (zh) * 2017-09-30 2018-02-09 郑州信大捷安信息技术股份有限公司 一种obd接口数据安全防护系统及数据安全防护方法
CN108390851A (zh) * 2018-01-05 2018-08-10 郑州信大捷安信息技术股份有限公司 一种用于工业设备的安全远程控制系统及方法
KR20180110280A (ko) * 2017-03-27 2018-10-10 주식회사 비즈모델라인 Obd연동장치 인증 방법
CN109040285A (zh) * 2018-08-24 2018-12-18 北京汽车集团有限公司 车载网络安全认证的方法、装置、存储介质及车辆
CN111552270A (zh) * 2020-04-29 2020-08-18 北京汽车股份有限公司 用于车载诊断的安全认证和数据传输方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102639075B1 (ko) * 2016-11-30 2024-02-22 현대자동차주식회사 차량용 진단기 및 그 인증서 관리 방법

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180110280A (ko) * 2017-03-27 2018-10-10 주식회사 비즈모델라인 Obd연동장치 인증 방법
CN107682334A (zh) * 2017-09-30 2018-02-09 郑州信大捷安信息技术股份有限公司 一种obd接口数据安全防护系统及数据安全防护方法
CN108390851A (zh) * 2018-01-05 2018-08-10 郑州信大捷安信息技术股份有限公司 一种用于工业设备的安全远程控制系统及方法
CN109040285A (zh) * 2018-08-24 2018-12-18 北京汽车集团有限公司 车载网络安全认证的方法、装置、存储介质及车辆
CN111552270A (zh) * 2020-04-29 2020-08-18 北京汽车股份有限公司 用于车载诊断的安全认证和数据传输方法及装置

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
Kyusuk Han ; Kang G. Shin.Prevention of information mis-translation by a malicious gateway in connected vehicles.《IEEE》.2017, *
新的车辆远程诊断授权协议;焦政达等;《通信学报》;20141125(第11期);全文 *

Also Published As

Publication number Publication date
CN112398810A (zh) 2021-02-23

Similar Documents

Publication Publication Date Title
CN107682334B (zh) 一种obd接口数据安全防护系统及数据安全防护方法
CN109040285B (zh) 车载网络安全认证的方法、装置、存储介质及车辆
US20130227650A1 (en) Vehicle-Mounted Network System
WO2021135258A1 (zh) 一种基于智能钥匙的车辆使用方法及装置
CN112585549B (zh) 一种故障诊断方法、装置及车辆
CN108569250A (zh) 基于共享汽车的蓝牙钥匙的自动授权方法
CN110800249A (zh) 维护系统以及维护方法
CN107862803A (zh) 租赁设备解锁方法、云服务器、设备终端、设备和系统
CN111142500B (zh) 车辆诊断数据的权限设置方法、装置及车载网关控制器
CN108733992B (zh) 电子设备的处理方法及系统
CN109314645A (zh) 数据提供系统、数据保护装置、数据提供方法以及计算机程序
CN111267774B (zh) 一种虚拟钥匙的授权方法及装置
CN109314644A (zh) 数据提供系统、数据保护装置、数据提供方法以及计算机程序
CN112087419B (zh) 一种车载终端数据传输安全防护方法和设备
CN111845624A (zh) 一种无钥匙启动车辆的方法
CN112398810B (zh) 一种obd设备的身份认证系统及方法
CN112423266A (zh) 一种车辆诊断方法、装置及汽车
CN115484025A (zh) 一种车辆加密通信方法和装置
CN109640288B (zh) 一种基于手持机终端的在线激活obu的方法及系统
CN110562197A (zh) 一种车辆授权方法及车辆授权系统
CN114025328B (zh) 车辆验证方法、控制功能实体和车辆
CN110290460A (zh) 一种基于lbs定位的网约车位置核验比对方法及系统
CN112506267B (zh) 一种rtc校准方法、车载终端、用户端和存储介质
CN113411311B (zh) Ecu诊断授权验证方法、存储介质和系统
CN112003867B (zh) 车载t-box与云服务器的通信方法及相关设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant