CN113315738B - 一种基于车辆标识码的车辆证书管理方法、装置及系统 - Google Patents

一种基于车辆标识码的车辆证书管理方法、装置及系统 Download PDF

Info

Publication number
CN113315738B
CN113315738B CN202010119693.1A CN202010119693A CN113315738B CN 113315738 B CN113315738 B CN 113315738B CN 202010119693 A CN202010119693 A CN 202010119693A CN 113315738 B CN113315738 B CN 113315738B
Authority
CN
China
Prior art keywords
certificate
vehicle
identification code
vehicle identification
management device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010119693.1A
Other languages
English (en)
Other versions
CN113315738A (zh
Inventor
张子成
张金池
黄清泉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Automobile Group Co Ltd
Original Assignee
Guangzhou Automobile Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Automobile Group Co Ltd filed Critical Guangzhou Automobile Group Co Ltd
Priority to CN202010119693.1A priority Critical patent/CN113315738B/zh
Publication of CN113315738A publication Critical patent/CN113315738A/zh
Application granted granted Critical
Publication of CN113315738B publication Critical patent/CN113315738B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开一种基于车辆标识码的车辆证书管理方法、装置及系统,其中,车辆证书管理方法包括:步骤S1,接收车载智能终端发送的、携带有其所在车辆的车辆标识码的证书申请请求;步骤S2,根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效;步骤S3,在查询获知未安装证书或证书无效时,向CA系统转发所述证书申请请求,并将CA系统签发的证书发送给车载智能终端安装。本发明能够对车辆证书的申请、下载、更新等管理应用带来更大的灵活性和便利性,同时能适应车辆量产后的更多的测试验证场景,满足车联网应用对证书维护的需求。

Description

一种基于车辆标识码的车辆证书管理方法、装置及系统
技术领域
本发明属于汽车技术领域,具体涉及一种基于车辆标识码的车辆证书管理方法、装置及系统。
背景技术
以密码技术为核心,实现双向认证和敏感数据加密传输,在非汽车领域目前已有成熟的方法论和案例。随着智能网联汽车的逐渐普及,安全事件频发,政策法规的控制趋向严格,其车辆证书安全性也越来越受到关注。
如图1所示,目前车辆证书的申请方案是:车辆T-Box被触发进行证书的申请,证书中公私钥的生成遵循在本地生成原则,由T-Box在本地生成,并由T-Box生成P10信息(CSR),发起证书申请的请求。对于申请证书的设备身份的验证不仅识别T-Box和整车的标识码,而且需要通过另外一条通信链路的挑战码进行T-Box设备身份的验证,避免T-Box信息和车辆信息码的泄露造成频繁的恶意身份的证书的申请。身份校验通过后会进行正式的证书注册流程,以及证书的签发。在T-Box成功写入证书后,TSP进行设备证书信息和车辆信息的关联。
上述方案主要存在两个缺点:
1.证书申请、T-Box和整车的标识码校验、证书信息和车辆信息绑定保存等处理需要在TSP端进行处理,这需要对TSP平台功能进行升级,同时TSP平台和CA(认证中心,Certificate Of Authority)系统之间需要进行关联通信。因此,TSP平台本身的安全防护能力将影响到证书下发和CA后台的安全性,TSP内部的车联网生态业务逻辑和证书业务逻辑划分也带来较大的复杂性和安全防护、运维难度;
2.当前的TSP相关证书管理功能,只能满足由T-BOX在整车下线、零件更换正常发起证书申请,一旦在T-BOX向TSP申请证书的过程,出现移动运营商信号中断、较差等因素,将可能会导致证书无法正常下载和安装,进而有可能影响车联网通信。对于量产售后车辆,用户无法通过诊断仪进行触发证书申请,必须要到4S或者售后服务机构进行维护,将带来较大的服务难度。
发明内容
本发明实施例所要解决的技术问题在于,提供一种基于车辆标识码的车辆证书管理方法、装置及系统,以对车辆证书进行独立管理,提高证书管理的安全性、灵活性和便利性。
为解决上述技术问题,本发明提供一种基于车辆标识码的车辆证书管理装置,所述车辆证书管理装置安装在独立于TSP和CA系统的服务器中,用于接收车载智能终端发送的、携带有其所在车辆的车辆标识码的证书申请请求,根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效,如果未安装证书或证书无效,则向CA系统转发所述证书申请请求,并将CA系统签发的证书发送给车载智能终端安装。
其中,所述车辆证书管理装置根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效的方式为:
首先根据所述车辆标识码查询自身数据库中是否存储有所述车辆标识码,若存储有所述车辆标识码,再继续查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,向CA系统转发所述证书申请请求。
其中,所述车辆证书管理装置根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效的方式为:
首先根据所述车辆标识码查询自身数据库中是否存储有所述车辆标识码,若没有存储所述车辆标识码,所述车辆证书管理装置将与TSP联动,在TSP的车辆基础数据库中查询是否存储有所述车辆标识码,若存储有所述车辆标识码,再继续查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,所述车辆证书管理装置向CA系统转发所述证书申请请求。
其中,所述车辆证书管理装置还用于接收车载智能终端返回的证书安装成功状态值,并记录CA系统签发的证书与所述车辆标识码的绑定关系。
其中,所述车辆证书管理装置还用于在未收到车载智能终端返回的证书安装成功状态值时,基于车辆标识码触发证书更新指令,并将证书更新指令传输给TSP远程车控端,以供TSP远程车控端根据所述车辆标识码下发证书更新例程服务指令至车载智能终端,重新触发车辆证书申请流程。
其中,所述车辆标识码包括车辆识别代码和追溯标签序列号。
本发明实施例二提供一种基于车辆标识码的车辆证书管理方法,通过所述的车辆证书管理装置实施,所述车辆证书管理方法包括:
步骤S1,接收车载智能终端发送的、携带有其所在车辆的车辆标识码的证书申请请求;
步骤S2,根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效;
步骤S3,在查询获知未安装证书或证书无效时,向CA系统转发所述证书申请请求,并将CA系统签发的证书发送给车载智能终端安装。
其中,所述步骤S2具体包括:
首先根据所述车辆标识码查询所述车辆证书管理装置自身数据库中是否存储有所述车辆标识码,若存储有所述车辆标识码,再进一步查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,向CA系统转发所述证书申请请求。
其中,所述步骤S2具体包括:
首先根据所述车辆标识码查询所述车辆证书管理装置自身数据库中是否存储有所述车辆标识码,若没有存储所述车辆标识码,所述车辆证书管理装置将与TSP联动,在TSP的车辆基础数据库中查询是否存储有所述车辆标识码,若存储有所述车辆标识码,再进一步查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,所述车辆证书管理装置向CA系统转发所述证书申请请求。
其中,所述车辆证书管理方法还包括:
接收车载智能终端返回的证书安装成功状态值,并记录CA系统签发的证书与所述车辆标识码的绑定关系。
其中,未收到车载智能终端返回的证书安装成功状态值时,基于车辆标识码触发证书更新指令,并将证书更新指令传输给TSP远程车控端,以供TSP远程车控端根据所述车辆标识码下发证书更新例程服务指令至车载智能终端,重新触发车辆证书申请流程。
其中,所述车辆标识码包括车辆识别代码和追溯标签序列号。
本发明实施例三提供一种基于车辆标识码的车辆证书管理系统,包括:
车载智能终端,用于发送携带有其所在车辆的车辆标识码的证书申请请求;
车辆证书管理装置,安装在独立于TSP和CA系统的服务器中,用于接收所述证书申请请求,根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效,如果未安装证书或证书无效,则向CA系统转发所述证书申请请求,并将CA系统签发的证书发送给所述车载智能终端安装。
其中,所述车辆证书管理装置根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效的方式为:
首先根据所述车辆标识码查询自身数据库中是否存储有所述车辆标识码,若存储有所述车辆标识码,再继续查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,向CA系统转发所述证书申请请求。
其中,所述车辆证书管理装置根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效的方式为:
首先根据所述车辆标识码查询自身数据库中是否存储有所述车辆标识码,若没有存储所述车辆标识码,所述车辆证书管理装置将与TSP联动,在TSP的车辆基础数据库中查询是否存储有所述车辆标识码,若存储有所述车辆标识码,再继续查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,所述车辆证书管理装置向CA系统转发所述证书申请请求。
其中,所述车辆证书管理装置还用于接收车载智能终端返回的证书安装成功状态值,并记录CA系统签发的证书与所述车辆标识码的绑定关系。
其中,所述车辆证书管理装置还用于在未收到车载智能终端返回的证书安装成功状态值时,基于车辆标识码触发证书更新指令,并将证书更新指令传输给TSP远程车控端,以供TSP远程车控端根据所述车辆标识码下发证书更新例程服务指令至车载智能终端,所述重车载智能终端重新触发车辆证书申请流程。
其中,所述车辆标识码包括车辆识别代码和追溯标签序列号。
实施本发明实施例,具有如下有益效果:
基于车辆标识码建立了独立的车辆证书管理装置,可将证书申请、更新和管理独立于TSP业务应用,实现安全域隔离;同时车辆证书管理装置作为CA后台的前置服务端,可实现后续各业务应用的调用隔离,如TSP业务系统、OTA业务系统等,满足车辆标识码的验证、CRL同步;
通过独立的车辆证书管理装置,可在云端后台基于车辆标识码,灵活地对任何TSP已注册的车辆进行证书更新维护管理,而且此更新操作是基于车控例程服务指令进行执行,在最大能力保护车辆证书管理装置和CA后台的基础上,充分利用TSP的车控能力,同时突破了车辆证书管理装置和车载智能终端证书模块通信方向的局限性;
能够对车辆证书的申请、下载、更新等管理应用带来更大的灵活性和便利性,同时能适应车辆量产后的更多的测试验证场景,满足车联网应用对证书维护的需求。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为现有车辆证书申请流程示意图。
图2为本发明实施例一一种基于车辆标识码的车辆证书管理装置根据车辆标识码查询证书状态的流程示意图。
图3为本发明实施例一中车辆证书管理装置触发证书更新流程示意图。
图4为本发明实施例二一种基于车辆标识码的车辆证书管理方法的流程示意图。
具体实施方式
以下各实施例的说明是参考附图,用以示例本发明可以用以实施的特定实施例。
在车辆全生命周期中,已经有成熟整车开发、产线制造、测试验证、售后维护流程和应用场景。在此基础上,本发明将基于车辆标识码创新实现证书管理应用,适配整车开发、产线制造、测试验证、售后维护流程和应用场景,满足智能网联汽车的TSP(TelematicsService Provider,汽车远程服务提供商)、T-BOX(车载网联终端)、AVNT(车机)、OTA(Over-the-Air,空间下载)等各节点的通信安全、身份认证和数据安全等需求。
首先,本发明实施例一提供一种基于车辆标识码的车辆证书管理装置,其安装在独立于TSP和CA系统的服务器中,用于接收车载智能终端发送的、携带有其所在车辆的车辆标识码的证书申请请求,根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效,如果未安装证书或证书无效,则向CA系统转发所述证书申请请求,并将CA系统签发的证书发送给车载智能终端安装。
具体地,本发明实施例中,车载智能终端为车载网联设备T-BOX或车机AVNT,后文以T-BOX/AVNT表示二者中的任一种,将其作为本发明实施例的车载智能终端示例。
车辆标识码包括车辆识别代码VIN(Vehicle Identification Number)和追溯标签序列号SN,其中,VIN目前已有标准进行定义,包括地理区域、国别、制造厂、车辆特征码、年份、装配厂、生产顺序号等,一般为17位长度;SN包含零件简号、供应商代码、生产线代号、生产日期、生产流水号、版本代号,一般20位长度。
车辆T-BOX/AVNT发送的证书申请请求中的参数主要包含如下:
Figure BDA0002392582940000061
请结合图2所示,本实施例的车辆证书管理装置自身具有数据库,存储有已在TSP注册的车辆的车辆标识码和证书信息、以及两者绑定关系。当本实施例的车辆证书管理装置接收到上述证书申请请求时,首先根据其中的车辆标识码查询自身数据库中是否存储有该车辆标识码,若存储有该车辆标识码,再继续查询:(1)该车辆标识码是否绑定有证书;(2)绑定的证书是否为默认(在用)证书;(3)绑定的证书是否在有效期内,前述(1)-(3)三个查询因素均为“是”的情况下,表明无需再安装证书,将终止证书申请流程,否则均需继续证书申请流程——向CA系统转发所述证书申请请求。其中,第(1)个查询因素为“否”,表明没有下载过证书,因此需要申请一个证书;第(2)和第(3)个查询因素为“否”,表明证书无效,也需要重新申请一个证书。
如果车辆证书管理装置的数据库没有存储该车辆标识码,车辆证书管理装置将与TSP联动,在TSP的车辆基础数据库中查询是否存储有该车辆标识码,若存储有该车辆标识码,同样再继续查询上述3个查询因素,三个查询因素均为“是”的情况下,表明无需再安装证书,将终止证书申请流程,否则均需继续证书申请流程。需要说明的是,车辆证书管理装置的数据库没有存储该车辆标识码,通常发生在车载智能终端第一次申请证书,或者因更换车载智能终端而申请证书等情况下,此时相关的车辆标识码存储在TSP的车辆基础数据库中,因而由车辆证书管理装置在TSP的车辆基础数据库中查询。
上述根据车辆标识码查询验证示例如下:
Content-Type:内容类型
requestId:请求标识
companyId:公司标识
token:授权
clientId:分配的ID
BODY
{
"vin":"车辆识别代码信息",
"tboxSn":"SN追溯标签序列号"
"avntSn":"SN追溯标签序列号"
}
根据在车辆证书管理装置的数据库或TSP的数据库校验VIN和SN号信息的正确与否(即是否存储有该车辆标识码),绑定关系正确与否(即该车辆标识码是否绑定有证书)。
在CA系统签发证书后,车辆证书管理装置将签发的证书下发到车辆T-BOX/AVNT设备进行存储,同时记录签发证书、VIN、SN的绑定关系。当车辆T-BOX/AVNT设备接收到证书并安装成功后返回状态值给车辆证书管理装置进行记录。车辆证书管理装置若没有接收到安装成功状态值,则标记此证书安装未成功,后续触发证书更新流程后会重新安装一张证书。
具体地,如图3所示,当出现车辆证书无法正常下载、无法安装成功、意外丢失等情况,导致车辆证书无法正常应用时,只要保证移动通信状态、车辆上电状态正常、车辆临时证书(车辆临时证书由CA系统签发,在车辆产线下线前内置存储在车辆智能终端内,用于和车辆证书管理装置进行双向认证https的安全传输,保证车辆证书的安全下载)正常,即可通过本实施例的车辆证书管理装置,基于车辆标识码定位并主动触发证书更新指令。证书更新指令会传输给到TSP远程车控端,TSP远程车控端根据车辆标识码下发证书更新例程服务指令至车载智能终端,主动触发车辆证书申请流程。
TSP下发到车载智能终端的证书更新例程服务数据标识符举例如下:
Figure BDA0002392582940000081
证书更新例程服务触发示例如下:
Figure BDA0002392582940000082
Figure BDA0002392582940000091
由上可知,本实施例的车辆证书管理装置作为CA系统的前置服务端,独立在外部供各系统调用对接签发证书,隔离各系统直接对接CA系统,提供证书的管理维护(申请、查询、吊销等),同时会对证书申请进行验证,对证书更新例程服务进行触发。
请再参照图4所示,本发明实施例二提供一种基于车辆标识码的车辆证书管理方法,包括:
步骤S1,接收车载智能终端发送的、携带有其所在车辆的车辆标识码的证书申请请求;
步骤S2,查询所述车辆是否安装有证书及证书是否有效;
步骤S3,在查询获知未安装证书或证书无效时,向CA系统转发所述证书申请请求,并将CA系统签发的证书发送给车载智能终端安装。
本实施例的车辆证书管理方法通过本发明实施例一所述的车辆证书管理装置实施,本发明实施例一的相关说明可以用于本实施例。
同样地,参照图2所示,所述步骤S2具体包括:
首先根据所述车辆标识码查询所述车辆证书管理装置自身数据库中是否存储有所述车辆标识码,若存储有所述车辆标识码,再进一步查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,向CA系统转发所述证书申请请求。
所述步骤S2还具体包括:
首先根据所述车辆标识码查询所述车辆证书管理装置自身数据库中是否存储有所述车辆标识码,若没有存储所述车辆标识码,所述车辆证书管理装置将与TSP联动,在TSP的车辆基础数据库中查询是否存储有所述车辆标识码,若存储有所述车辆标识码,再进一步查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,所述车辆证书管理装置向CA系统转发所述证书申请请求。
本实施例的车辆证书管理方法,还包括:
接收车载智能终端返回的证书安装成功状态值,并记录CA系统签发的证书与所述车辆标识码的绑定关系。
再如图3所示,所述车辆证书管理装置在未收到车载智能终端返回的证书安装成功状态值时,基于车辆标识码触发证书更新指令,并将证书更新指令传输给TSP远程车控端,以供TSP远程车控端根据所述车辆标识码下发证书更新例程服务指令至车载智能终端,重新触发车辆证书申请流程。
实施本发明实施例,具有如下有益效果:
基于车辆标识码建立了独立的车辆证书管理装置,可将证书申请、更新和管理独立于TSP业务应用,实现安全域隔离;同时车辆证书管理装置作为CA后台的前置服务端,可实现后续各业务应用的调用隔离,如TSP业务系统、OTA业务系统等,满足车辆标识码的验证、CRL同步;
通过独立的车辆证书管理装置,可在云端后台基于车辆标识码,灵活地对任何TSP已注册的车辆进行证书更新维护管理,而且此更新操作是基于车控例程服务指令进行执行,在最大能力保护车辆证书管理装置和CA后台的基础上,充分利用TSP的车控能力,同时突破了车辆证书管理装置和车载智能终端证书模块通信方向的局限性;
能够对车辆证书的申请、下载、更新等管理应用带来更大的灵活性和便利性,同时能适应车辆量产后的更多的测试验证场景,满足车联网应用对证书维护的需求。
以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。

Claims (15)

1.一种基于车辆标识码的车辆证书管理装置,其特征在于,所述车辆证书管理装置安装在独立于TSP和CA系统的服务器中,用于接收车载智能终端发送的、携带有其所在车辆的车辆标识码的证书申请请求,根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效,如果未安装证书或证书无效,则向CA系统转发所述证书申请请求,并将CA系统签发的证书发送给车载智能终端安装;
所述车辆证书管理装置根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效的方式为:
首先根据所述车辆标识码查询自身数据库中是否存储有所述车辆标识码,若存储有所述车辆标识码,再继续查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,向CA系统转发所述证书申请请求。
2.根据权利要求1所述的车辆证书管理装置,其特征在于,所述车辆证书管理装置根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效的方式为:
首先根据所述车辆标识码查询自身数据库中是否存储有所述车辆标识码,若没有存储所述车辆标识码,所述车辆证书管理装置将与TSP联动,在TSP的车辆基础数据库中查询是否存储有所述车辆标识码,若存储有所述车辆标识码,再继续查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,所述车辆证书管理装置向CA系统转发所述证书申请请求。
3.根据权利要求1或2所述的车辆证书管理装置,其特征在于,所述车辆证书管理装置还用于接收车载智能终端返回的证书安装成功状态值,并记录CA系统签发的证书与所述车辆标识码的绑定关系。
4.根据权利要求3所述的车辆证书管理装置,其特征在于,所述车辆证书管理装置还用于在未收到车载智能终端返回的证书安装成功状态值时,基于车辆标识码触发证书更新指令,并将证书更新指令传输给TSP远程车控端,以供TSP 远程车控端根据所述车辆标识码下发证书更新例程服务指令至车载智能终端,重新触发车辆证书申请流程。
5.根据权利要求1所述的车辆证书管理装置,其特征在于,所述车辆标识码包括车辆识别代码和追溯标签序列号。
6.一种基于车辆标识码的车辆证书管理方法,其特征在于,通过如权利要求1所述的车辆证书管理装置实施,所述车辆证书管理方法包括:
步骤S1,接收车载智能终端发送的、携带有其所在车辆的车辆标识码的证书申请请求;
步骤S2,根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效;
步骤S3,在查询获知未安装证书或证书无效时,向CA系统转发所述证书申请请求,并将CA系统签发的证书发送给车载智能终端安装;
所述步骤S2具体包括:
首先根据所述车辆标识码查询所述车辆证书管理装置自身数据库中是否存储有所述车辆标识码,若存储有所述车辆标识码,再进一步查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,向CA系统转发所述证书申请请求。
7.根据权利要求6所述的车辆证书管理方法,其特征在于,所述步骤S2具体包括:
首先根据所述车辆标识码查询所述车辆证书管理装置自身数据库中是否存储有所述车辆标识码,若没有存储所述车辆标识码,所述车辆证书管理装置将与TSP联动,在TSP的车辆基础数据库中查询是否存储有所述车辆标识码,若存储有所述车辆标识码,再进一步查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,所述车辆证书管理装置向CA系统转发所述证书申请请求。
8.根据权利要求6或7所述的车辆证书管理方法,其特征在于,还包括:
接收车载智能终端返回的证书安装成功状态值,并记录CA系统签发的证书与所述车辆标识码的绑定关系。
9.根据权利要求8所述的车辆证书管理方法,其特征在于,未收到车载智能终端返回的证书安装成功状态值时,基于车辆标识码触发证书更新指令,并将证书更新指令传输给TSP远程车控端,以供TSP远程车控端根据所述车辆标识码下发证书更新例程服务指令至车载智能终端,重新触发车辆证书申请流程。
10.根据权利要求6所述的车辆证书管理方法,其特征在于,所述车辆标识码包括车辆识别代码和追溯标签序列号。
11.一种基于车辆标识码的车辆证书管理系统,其特征在于,包括:
车载智能终端,用于发送携带有其所在车辆的车辆标识码的证书申请请求;
车辆证书管理装置,安装在独立于TSP和CA系统的服务器中,用于接收所述证书申请请求,根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效,如果未安装证书或证书无效,则向CA系统转发所述证书申请请求,并将CA系统签发的证书发送给所述车载智能终端安装;
所述车辆证书管理装置根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效的方式为:
首先根据所述车辆标识码查询自身数据库中是否存储有所述车辆标识码,若存储有所述车辆标识码,再继续查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,向CA系统转发所述证书申请请求。
12.根据权利要求11所述的车辆证书管理系统,其特征在于,所述车辆证书管理装置根据所述车辆标识码查询所述车辆是否安装有证书及证书是否有效的方式为:
首先根据所述车辆标识码查询自身数据库中是否存储有所述车辆标识码,若没有存储所述车辆标识码,所述车辆证书管理装置将与TSP联动,在TSP的车辆基础数据库中查询是否存储有所述车辆标识码,若存储有所述车辆标识码,再继续查询所述车辆标识码是否绑定有证书、绑定的证书是否为默认证书、绑定的证书是否在有效期内,三个查询因素均为“是”时将终止证书申请流程,否则继续证书申请流程,所述车辆证书管理装置向CA系统转发所述证书申请请求。
13.根据权利要求11或12所述的车辆证书管理系统,其特征在于,所述车辆证书管理装置还用于接收车载智能终端返回的证书安装成功状态值,并记录CA系统签发的证书与所述车辆标识码的绑定关系。
14.根据权利要求13所述的车辆证书管理系统,其特征在于,所述车辆证书管理装置还用于在未收到车载智能终端返回的证书安装成功状态值时,基于车辆标识码触发证书更新指令,并将证书更新指令传输给TSP远程车控端,以供TSP远程车控端根据所述车辆标识码下发证书更新例程服务指令至车载智能终端,所述车载智能终端重新触发车辆证书申请流程。
15.根据权利要求11所述的车辆证书管理系统,其特征在于,所述车辆标识码包括车辆识别代码和追溯标签序列号。
CN202010119693.1A 2020-02-26 2020-02-26 一种基于车辆标识码的车辆证书管理方法、装置及系统 Active CN113315738B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010119693.1A CN113315738B (zh) 2020-02-26 2020-02-26 一种基于车辆标识码的车辆证书管理方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010119693.1A CN113315738B (zh) 2020-02-26 2020-02-26 一种基于车辆标识码的车辆证书管理方法、装置及系统

Publications (2)

Publication Number Publication Date
CN113315738A CN113315738A (zh) 2021-08-27
CN113315738B true CN113315738B (zh) 2023-03-03

Family

ID=77370708

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010119693.1A Active CN113315738B (zh) 2020-02-26 2020-02-26 一种基于车辆标识码的车辆证书管理方法、装置及系统

Country Status (1)

Country Link
CN (1) CN113315738B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105792201A (zh) * 2014-09-24 2016-07-20 现代自动车株式会社 颁发用于车辆对外界通信的csr证书的方法和系统
CN107919955A (zh) * 2017-12-28 2018-04-17 北京奇虎科技有限公司 一种车辆网络安全认证方法、系统、车辆、装置及介质
CN110190958A (zh) * 2019-05-30 2019-08-30 北京百度网讯科技有限公司 一种车辆的身份验证方法、装置、电子设备及存储介质
CN110418309A (zh) * 2019-07-30 2019-11-05 深圳成谷科技有限公司 一种车路协同证书发放的方法、装置、设备及车载单元

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105792201A (zh) * 2014-09-24 2016-07-20 现代自动车株式会社 颁发用于车辆对外界通信的csr证书的方法和系统
CN107919955A (zh) * 2017-12-28 2018-04-17 北京奇虎科技有限公司 一种车辆网络安全认证方法、系统、车辆、装置及介质
CN110190958A (zh) * 2019-05-30 2019-08-30 北京百度网讯科技有限公司 一种车辆的身份验证方法、装置、电子设备及存储介质
CN110418309A (zh) * 2019-07-30 2019-11-05 深圳成谷科技有限公司 一种车路协同证书发放的方法、装置、设备及车载单元

Also Published As

Publication number Publication date
CN113315738A (zh) 2021-08-27

Similar Documents

Publication Publication Date Title
CN112585905B (zh) 一种设备升级方法及相关设备
US10589719B1 (en) Method for managing digital key of mobile device for vehicle-sharing and key server using the same
CN111279310A (zh) 一种车载设备升级方法及相关设备
US20180336024A1 (en) Method and system for hardware identification and software update control
CN103748526A (zh) 提供用于自动化设备的自动化装置的装置专用操作者数据的方法和系统
CN106559566A (zh) 一种汽车增值服务的智能控制方法及系统
CN111263352A (zh) 车载设备的ota升级方法、系统、存储介质及车载设备
US20140032045A1 (en) Vehicle Communication System, Access Data Device, and Telematics Communication System
CN110891257A (zh) 一种具有防攻击双向认证的网联车远程升级系统及方法
CN113541939B (zh) 一种车联网数字证书颁发方法和系统
JP6174229B1 (ja) 配信システム、データ保安装置、配信方法、及びコンピュータプログラム
CN112883382A (zh) 一种车辆刷写的方法、车联网盒、车辆及存储介质
CN112087419B (zh) 一种车载终端数据传输安全防护方法和设备
JP2006512638A (ja) 自動車あるいは移動無線接続を特徴づけるデータを含む2つのデータベースを使用するテレマティック・センターにおける認証方法
KR20220154195A (ko) 인증서 목록 갱신 방법 및 장치
CN111935258A (zh) 一种对电动汽车车载终端进行参数操作的方法和系统
CN113315738B (zh) 一种基于车辆标识码的车辆证书管理方法、装置及系统
CN112152791B (zh) 一种证书更新方法以及相关设备
CN114785532B (zh) 一种基于双向签名认证的安全芯片通信方法及装置
CN107332828B (zh) 车载设备在车联网平台的注册验证系统及方法
KR20200121820A (ko) V2x 디바이스용 위치 정보 프로비저닝 및 처리를 위한 시스템, 방법 및 디바이스
CN215344632U (zh) 一种车载fota远程升级系统
CN112003867B (zh) 车载t-box与云服务器的通信方法及相关设备
US20050075144A1 (en) Information service system for vehicle
CN111651772A (zh) 一种fota安全测试仿真方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant