CN113660271B - 一种车联网的安全认证方法及装置 - Google Patents

一种车联网的安全认证方法及装置 Download PDF

Info

Publication number
CN113660271B
CN113660271B CN202110945141.0A CN202110945141A CN113660271B CN 113660271 B CN113660271 B CN 113660271B CN 202110945141 A CN202110945141 A CN 202110945141A CN 113660271 B CN113660271 B CN 113660271B
Authority
CN
China
Prior art keywords
message
vehicle
certificate
mounted terminal
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110945141.0A
Other languages
English (en)
Other versions
CN113660271A (zh
Inventor
王凯
李卫兵
董伟
张先裕
周昊
陈佳
高增汉
王伟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anhui Jianghuai Automobile Group Corp
Original Assignee
Anhui Jianghuai Automobile Group Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Anhui Jianghuai Automobile Group Corp filed Critical Anhui Jianghuai Automobile Group Corp
Priority to CN202110945141.0A priority Critical patent/CN113660271B/zh
Publication of CN113660271A publication Critical patent/CN113660271A/zh
Application granted granted Critical
Publication of CN113660271B publication Critical patent/CN113660271B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0822Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using key encryption key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]

Abstract

本申请公开了一种车联网的安全认证方法及装置,基于车载终端的车联网的安全认证方法包括:向车联网的安全网关发送客户端问候消息,客户端问候消息包括密码套件;接收安全网关的服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,车载终端证书请求消息包括服务端公钥;验证服务端证书的合法性;若服务端证书验证通过,则将车载终端证书消息和服务端证书校验消息发送给安全网关;接收安全网关发送的车载终端证书校验消息。本申请提高了车联网系统的安全性能,保障了客户端的个人信息安全,确保车主的人身安全。

Description

一种车联网的安全认证方法及装置
技术领域
本申请涉及车联网技术领域,更具体地,涉及一种车联网的安全认证方法及装置。
背景技术
在物联网的概念之下,车联网逐渐出现在人们的视野,通过现代信息技术,可以实现车辆监控、智能路径规划、安全控制等,甚至实现自动驾驶。
现有车联网系统大多围绕数据传输技术,对于数据加密大多采用车载终端加载加密芯片,对于车联网平台认证及加密逻辑等设计较为简单,对于客户端认证缺乏管理机制,易遭受外部设备攻击,影响车联网系统稳定性,同时,车联网数据大多涉及整车数据、车控等,若出现数据泄露易影响个人信息安全甚至人身安全。
发明内容
本申请提供一种车联网的安全认证方法及装置,在车载终端和车联网平台之间进行双向认证,提高了车联网系统的安全性能,保障了客户端的个人信息安全,确保车主的人身安全。
本申请提供了一种车联网的安全认证方法,基于车载终端,包括:
向车联网的安全网关发送客户端问候消息,客户端问候消息包括密码套件;
接收安全网关的服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,车载终端证书请求消息包括服务端公钥;
验证服务端证书的合法性;
若服务端证书验证通过,则将车载终端证书消息和服务端证书校验消息发送给安全网关;
接收安全网关发送的车载终端证书校验消息。
优选地,还包括:
接收安全网关的密钥交换请求;
若服务端证书验证通过,则
利用随机数生成预主密钥,并利用服务端公钥加密预主密钥,生成客户端密钥交换消息;利用预主密钥生成工作密钥,利用工作密钥加密握手结束消息;将客户端密钥交换消息、加密的握手结束消息以及密码规格变更消息发送给安全网关。
优选地,若接收到安全网关发送的密码规格变更回应消息以及加密的握手结束协议,则用工作密钥解密加密的握手结束协议;
若解密成功,则身份双向认证成功。
本申请还提供一种车联网的安全认证装置,基于车载终端,包括问候消息发送模块、服务端证书接收模块、第一验证模块、车载终端证书发送模块以及证书校验消息接收模块;
问候消息发送模块用于向车联网的安全网关发送客户端问候消息,客户端问候消息包括密码套件;
服务端证书接收模块用于接收安全网关的服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,车载终端证书请求消息包括服务端公钥;
第一验证模块用于验证服务端证书消息的合法性;
车载终端证书发送模块用于若服务端证书验证通过,则将车载终端证书消息和服务端证书校验消息发送给安全网关;
证书校验消息接收模块用于接收安全网关发送的车载终端证书校验消息。
本申请还提供一种车联网的安全认证方法,基于车联网的安全网关,包括:
接收车载终端的客户端问候消息,客户端问候消息包括密码套件;
向车载终端发送服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,车载终端证书请求消息包括服务端公钥;
若服务端证书验证成功,则接收车载终端的车载终端证书消息、服务端证书校验成功消息;
对车载终端证书消息进行验证,并向车载终端发送车载终端证书验证消息。
优选地,还包括:在发送服务端证书消息的同时发送密钥交换请求。
优选地,若服务端证书验证成功,在接收车载终端证书消息的同时接收车载终端的密钥交换消息、密码规格变更消息以及加密的握手结束消息。
优选地,若车载终端证书消息的验证通过,则
用服务端私钥解密密钥交换消息,获得预主密钥,并利用预主密钥生成工作密钥;
利用工作密钥解密加密的握手结束消息。
优选地,若加密的握手结束消息的解密成功,则
用工作密钥加密握手结束协议;
向车载终端发送密码规格变更回应消息和加密的握手结束协议。
本申请还提供一种车联网的安全认证装置,基于车联网的安全网关,包括问候消息接收模块、服务端证书发送模块、车载终端证书接收模块、第二验证模块;
问候消息接收模块用于接收车载终端的客户端问候消息,客户端问候消息包括密码套件;
服务端证书发送模块用于向车载终端发送服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,车载终端证书请求消息包括服务端公钥;
车载终端证书接收模块用于若服务端证书验证成功,则接收车载终端的车载终端证书消息、服务端证书校验成功消息;
第二验证模块用于对车载终端证书消息进行验证,并向车载终端发送车载终端证书验证消息。
通过以下参照附图对本申请的示例性实施例的详细描述,本申请的其它特征及其优点将会变得清楚。
附图说明
被结合在说明书中并构成说明书的一部分的附图示出了本申请的实施例,并且连同其说明一起用于解释本申请的原理。
图1为本申请提供的车联网系统的结构图。
图2为本申请提供的车联网的安全认证方法的流程图。
图3为本申请提供的基于车载终端的车联网的安全认证装置的结构图;
图4为本申请提供的基于车联网的安全网关的车联网的安全认证装置的结构图。
具体实施方式
现在将参照附图来详细描述本申请的各种示例性实施例。应注意到:除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本申请的范围。
以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本申请及其应用或使用的任何限制。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,技术、方法和设备应当被视为说明书的一部分。
在这里示出和讨论的所有例子中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它例子可以具有不同的值。
国密SSL协议是一种国际标准的加密及身份认证通讯协议,协议包括握手协议、密码规格变更协议、报警协议、网关到网关的协议和记录层协议。SSL协议是一种在网络传输层之上的,基于浏览器和WEB服务器之间的安全连接技术,普遍使用在游览器访问WEB服务环节,但尚未应用于车联网领域。
本申请提供一种车联网的安全认证方法及装置,基于国密SSL协议,在车载终端和车联网平台之间进行双向认证以及数据传输,提高了车联网系统的安全性能,保障了客户端的个人信息安全,确保车主的人身安全。
实施例一
如图1所示,本申请提供了一种车联网系统,包括车联网平台110(例如江淮TSP)、车联网平台110的安全网关120以及车载终端130。在车载终端130与车联网平台110之间进行数据通信之前,车载终端130和安全网关120需要进行安全认证,一方面进行双向身份认证,另一方面协商工作密钥,安全认证完成后,车载终端130与安全网关120之间传输加密的车联网数据,由此提高车联网系统的安全性。
图2示出了以江淮TSP为例的车联网系统的安全认证方法。
如图2所示,本申请提供的车联网的安全认证方法包括如下步骤:
S210:车载终端发送一个客户端问候消息(Client Hello)给安全网关,发起连接请求。其中客户端问候消息包括会话标识以及密码套件等信息。会话标识用于会话恢复时重用其安全参数,密码套件用于表示所支持的加密方式。同时,车载终端生成随机数。
S220:安全网关收到客户端问候消息后,发送服务端问候消息(Server Hello)、利用服务端公钥加密的服务端证书信息(Server Certificate)(包括服务端公钥)、车载终端证书请求消息(Certificate Request)以及问候完成消息(Server Hello Done)给车载终端。
S230:车载终端收到消息后验证服务端证书的合法性。若验证失败,则车载终端给安全网关发送报警协议,中止认证;否则,若验证通过,则向安全网关发送利用服务端公钥加密的车载终端证书消息(Client Certificate)、服务端证书校验消息(CertificateVerify)。
S240:安全网关收到消息后,验证车载终端证书的合法性。若验证失败,则安全网关给车载终端发送报警协议,中止认证;否则,若车载终端证书验证通过,则安全网关向车载终端发送车载终端证书校验消息。至此,完成双向身份认证。
可以理解地,安全网关与车载终端之间的密钥协商过程可以与身份认证过程同步或不同步。
优选地,安全网关与车载终端之间的密钥协商过程与身份认证过程同步。在该优选实施例中,如图2所示,在步骤S220中,在发送服务端证书消息的同时发送密钥交换请求(Server Key Exchange)。
在步骤S230中,若服务端证书验证通过,则车载终端利用随机数生成预主密钥,并利用服务端公钥加密预主密钥,生成客户端密钥交换消息(Client Key Exchange);利用预主密钥以及加密方式计算主密钥后再生成工作密钥,利用工作密钥加密握手结束(Finished)消息;将客户端密钥交换消息、加密的握手结束消息以及密码规格变更消息(Change Cipher Spec)发送给安全网关。
其中,预主密钥共48字节,前2个字节是协议版本(ProtocolVersion),后46字节是步骤S210中车载终端生成的随机数。
步骤S240中,若车载终端证书验证通过,则安全网关用服务端私钥解密密钥交换消息,获得预主密钥,并利用预主密钥以及加密方式计算主密钥后再生成工作密钥,用工作密钥解密加密的握手结束(Finished)消息。若解密失败,则安全网关给车载终端发送报警协议,中止认证;否则,若解密成功,则安全网关用工作密钥加密握手结束(Finished)协议,并向车载终端发送密码规格变更回应消息(Change Cipher Spec)和加密的握手结束协议。
并且,该优选实施例还包括:
S250:车载终端收到密码规格变更回应消息(Change Cipher Spec)和加密的握手结束协议后,利用工作密钥对加密的握手结束协议进行解密。若解密失败,则车载终端给安全网关发送报警协议,中止认证;若解密成功,则工作密钥协商成功。
S260:若身份认证和工作密钥协商均成功,则车载终端和安全网关根据协商出来的工作密钥进行加密通讯,具体地,车载终端使用协商出来的工作密钥对车联网数据进行加密并发送给安全网关,安全网关利用工作密钥进行数据解密并传到车联网平台进行相关业务处理,再通过安全网关利用工作密钥对处理后的数据进行加密后将应答结果返回给车载终端,车载终端利用工作密钥对应答结果解密,实现车载终端与车联网平台的数据通信。
实施例二
如图3所示,本申请提供了一种基于车载终端的车联网的安全认证装置,包括问候消息发送模块310、服务端证书接收模块320、第一验证模块330、车载终端证书发送模块340以及证书校验消息接收模块350。
问候消息发送模块310用于向车联网的安全网关发送客户端问候消息,客户端问候消息包括会话标识以及密码套件。
服务端证书接收模块320用于接收安全网关的服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,车载终端证书请求消息包括服务端公钥。
第一验证模块330用于验证服务端证书消息的合法性。
车载终端证书发送模块340用于若服务端证书验证通过,则将车载终端证书消息和服务端证书校验消息发送给安全网关。
证书校验消息接收模块350用于接收安全网关发送的车载终端证书校验消息。
优选地,该装置还包括密钥交换请求接收模块360,用于接收安全网关的密钥交换请求。并且,第一验证模块330还用于利用随机数生成预主密钥,并利用服务端公钥加密预主密钥,生成客户端密钥交换消息;利用预主密钥生成工作密钥,利用工作密钥加密握手结束消息;将客户端密钥交换消息、加密的握手结束消息以及密码规格变更消息发送给安全网关。
证书校验消息接收模块350还用于接收到安全网关发送的密码规格变更回应消息以及加密的握手结束协议,并用工作密钥解密加密的握手结束协议。
实施例三
如图4所示,本申请提供了一种基于安全网关的车联网的安全认证装置,包括问候消息接收模块410、服务端证书发送模块420、车载终端证书接收模块430、第二验证模块440。
问候消息接收模块410用于接收车载终端的客户端问候消息,客户端问候消息包括会话标识以及密码套件。
服务端证书发送模块420用于向车载终端发送服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,车载终端证书请求消息包括服务端公钥。服务端证书发送模块420还用于发送密钥交换请求。
车载终端证书接收模块430用于若服务端证书验证成功,则接收车载终端的车载终端证书消息、服务端证书校验成功消息。车载终端证书接收模块430还用于接收车载终端的密钥交换消息、密码规格变更消息以及加密的握手结束消息。
第二验证模块440用于对车载终端证书消息进行验证,并向车载终端发送车载终端证书验证消息。第二验证模块440还用于用服务端私钥解密密钥交换消息,获得预主密钥,并利用预主密钥生成工作密钥,并利用工作密钥解密加密的握手结束消息,用工作密钥加密握手结束协议,向车载终端发送密码规格变更回应消息和加密的握手结束协议。
虽然已经通过例子对本申请的一些特定实施例进行了详细说明,但是本领域的技术人员应该理解,以上例子仅是为了进行说明,而不是为了限制本申请的范围。本领域的技术人员应该理解,可在不脱离本申请的范围和精神的情况下,对以上实施例进行修改。本申请的范围由所附权利要求来限定。

Claims (9)

1.一种车联网的安全认证方法,基于车载终端,其特征在于,包括:
向车联网的安全网关发送客户端问候消息,所述客户端问候消息包括密码套件;
接收安全网关的服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,所述车载终端证书请求消息包括服务端公钥;
验证服务端证书的合法性;
若所述服务端证书验证通过,则将车载终端证书消息和服务端证书校验消息发送给安全网关;
接收安全网关发送的车载终端证书校验消息;
其中,安全网关与车载终端之间的密钥协商过程与身份认证过程同步,在接收所述服务端证书消息的同时接收密钥交换请求。
2.根据权利要求1所述的车联网的安全认证方法,其特征在于,还包括:
接收安全网关的密钥交换请求;
若所述服务端证书验证通过,则
利用随机数生成预主密钥,并利用所述服务端公钥加密所述预主密钥,生成客户端密钥交换消息;利用所述预主密钥生成工作密钥,利用所述工作密钥加密握手结束消息;将所述客户端密钥交换消息、加密的握手结束消息以及密码规格变更消息发送给安全网关。
3.根据权利要求2所述的车联网的安全认证方法,其特征在于,若接收到安全网关发送的密码规格变更回应消息以及加密的握手结束消息,则用工作密钥解密所述加密的握手结束消息;
若解密成功,则身份双向认证成功。
4.一种车联网的安全认证装置,基于车载终端,其特征在于,包括问候消息发送模块、服务端证书接收模块、第一验证模块、车载终端证书发送模块以及证书校验消息接收模块;
所述问候消息发送模块用于向车联网的安全网关发送客户端问候消息,所述客户端问候消息包括密码套件;
所述服务端证书接收模块用于接收安全网关的服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,所述车载终端证书请求消息包括服务端公钥;
所述第一验证模块用于验证所述服务端证书消息的合法性;
所述车载终端证书发送模块用于若所述服务端证书验证通过,则将车载终端证书消息和服务端证书校验消息发送给安全网关;
所述证书校验消息接收模块用于接收安全网关发送的车载终端证书校验消息;
其中,安全网关与车载终端之间的密钥协商过程与身份认证过程同步,在接收所述服务端证书消息的同时接收密钥交换请求。
5.一种车联网的安全认证方法,基于车联网的安全网关,其特征在于,包括:
接收车载终端的客户端问候消息,所述客户端问候消息包括密码套件;
向车载终端发送服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,所述车载终端证书请求消息包括服务端公钥;
若服务端证书验证成功,则接收车载终端的车载终端证书消息、服务端证书校验成功消息;
对车载终端证书消息进行验证,并向车载终端发送车载终端证书验证消息;
其中,安全网关与车载终端之间的密钥协商过程与身份认证过程同步,在发送所述服务端证书消息的同时发送密钥交换请求。
6.根据权利要求5所述的车联网的安全认证方法,其特征在于,若服务端证书验证成功,在接收所述车载终端证书消息的同时接收车载终端的密钥交换消息、密码规格变更消息以及加密的握手结束消息。
7.根据权利要求6所述的车联网的安全认证方法,其特征在于,若车载终端证书消息的验证通过,则
用服务端私钥解密所述密钥交换消息,获得预主密钥,并利用所述预主密钥生成工作密钥;
利用工作密钥解密所述加密的握手结束消息。
8.根据权利要求7所述的车联网的安全认证方法,其特征在于,若所述加密的握手结束消息的解密成功,则
用工作密钥加密握手结束消息;
向车载终端发送密码规格变更回应消息和加密的握手结束消息。
9.一种车联网的安全认证装置,基于车联网的安全网关,其特征在于,包括问候消息接收模块、服务端证书发送模块、车载终端证书接收模块、第二验证模块;
所述问候消息接收模块用于接收车载终端的客户端问候消息,所述客户端问候消息包括密码套件;
所述服务端证书发送模块用于向车载终端发送服务端问候消息、服务端证书消息、车载终端证书请求消息以及问候完成消息,所述车载终端证书请求消息包括服务端公钥;
所述车载终端证书接收模块用于若服务端证书验证成功,则接收车载终端的车载终端证书消息、服务端证书校验成功消息;
所述第二验证模块用于对车载终端证书消息进行验证,并向车载终端发送车载终端证书验证消息;
其中,安全网关与车载终端之间的密钥协商过程与身份认证过程同步,在发送所述服务端证书消息的同时发送密钥交换请求。
CN202110945141.0A 2021-08-17 2021-08-17 一种车联网的安全认证方法及装置 Active CN113660271B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110945141.0A CN113660271B (zh) 2021-08-17 2021-08-17 一种车联网的安全认证方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110945141.0A CN113660271B (zh) 2021-08-17 2021-08-17 一种车联网的安全认证方法及装置

Publications (2)

Publication Number Publication Date
CN113660271A CN113660271A (zh) 2021-11-16
CN113660271B true CN113660271B (zh) 2022-11-25

Family

ID=78480717

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110945141.0A Active CN113660271B (zh) 2021-08-17 2021-08-17 一种车联网的安全认证方法及装置

Country Status (1)

Country Link
CN (1) CN113660271B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115883130A (zh) * 2022-10-24 2023-03-31 广州大学 一种通过密钥的车载ecu身份认证方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101860546A (zh) * 2010-06-18 2010-10-13 杭州电子科技大学 一种改进ssl握手协议的方法
CN106453269A (zh) * 2016-09-21 2017-02-22 东软集团股份有限公司 车联网安全通信方法、车载终端、服务器及系统
CN110048850A (zh) * 2019-03-26 2019-07-23 重庆邮电大学 一种基于改进ssl/tls协议的车联网数据安全传输技术

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109547400A (zh) * 2017-09-22 2019-03-29 三星电子株式会社 通信方法、完整性验证方法和客户端的服务器注册方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101860546A (zh) * 2010-06-18 2010-10-13 杭州电子科技大学 一种改进ssl握手协议的方法
CN106453269A (zh) * 2016-09-21 2017-02-22 东软集团股份有限公司 车联网安全通信方法、车载终端、服务器及系统
CN110048850A (zh) * 2019-03-26 2019-07-23 重庆邮电大学 一种基于改进ssl/tls协议的车联网数据安全传输技术

Also Published As

Publication number Publication date
CN113660271A (zh) 2021-11-16

Similar Documents

Publication Publication Date Title
CN110380852B (zh) 双向认证方法及通信系统
EP3723399A1 (en) Identity verification method and apparatus
CN109688585B (zh) 应用于列车监控系统的车地无线通信加密方法与装置
CN112039918B (zh) 一种基于标识密码算法的物联网可信认证方法
KR20080089500A (ko) 모바일 네트워크를 기반으로 하는 엔드 투 엔드 통신에서의 인증을 위한 방법, 시스템 및 인증 센터
CN111756529B (zh) 一种量子会话密钥分发方法及系统
CN111552270B (zh) 用于车载诊断的安全认证和数据传输方法及装置
CN111865939A (zh) 一种点对点国密隧道建立方法及装置
CN112235235A (zh) 一种基于国密算法的sdp认证协议实现方法
CN111783068A (zh) 设备认证方法、系统、电子设备及存储介质
CN113015159B (zh) 初始安全配置方法、安全模块及终端
CN112383395B (zh) 密钥协商方法及装置
CN112332986A (zh) 一种基于权限控制的私有加密通信方法及系统
CN113572795A (zh) 一种车辆安全通信方法、系统及车载终端
CN113163375B (zh) 一种基于NB-IoT通信模组的空中发证方法和系统
CN113556710A (zh) 一种车辆蓝牙钥匙方法、装置及车辆
CN113660271B (zh) 一种车联网的安全认证方法及装置
CN107135228B (zh) 一种基于中心节点的认证系统与认证方法
JPH10242957A (ja) ユーザ認証方法およびシステムおよびユーザ認証用記憶媒体
CN113098833B (zh) 一种车辆的信息安全控制方法、客户端设备及服务端设备
CN105471896A (zh) 基于ssl的代理方法、装置及系统
KR20190078154A (ko) 차량용 통합 인증 장치 및 방법
CN112423298B (zh) 一种道路交通信号管控设施身份认证系统及方法
CN114826659A (zh) 一种加密通讯方法及系统
CN112954643B (zh) 直连通信认证方法、终端、边缘服务节点及网络侧设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant