CN115022081B - 一种基于双向密钥链的车载以太网消息认证方法 - Google Patents

一种基于双向密钥链的车载以太网消息认证方法 Download PDF

Info

Publication number
CN115022081B
CN115022081B CN202210807571.0A CN202210807571A CN115022081B CN 115022081 B CN115022081 B CN 115022081B CN 202210807571 A CN202210807571 A CN 202210807571A CN 115022081 B CN115022081 B CN 115022081B
Authority
CN
China
Prior art keywords
ecu
key
message
session
gateway
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210807571.0A
Other languages
English (en)
Other versions
CN115022081A (zh
Inventor
张自展
秦贵和
杨立峰
王文轩
冯瑶
王坤鹏
王国锋
刘婉宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jilin University
Original Assignee
Jilin University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jilin University filed Critical Jilin University
Priority to CN202210807571.0A priority Critical patent/CN115022081B/zh
Publication of CN115022081A publication Critical patent/CN115022081A/zh
Application granted granted Critical
Publication of CN115022081B publication Critical patent/CN115022081B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/50Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明涉及一种基于双向密钥链的车载以太网消息认证方法,属于汽车通信技术领域。网关ECU构建双向密钥链,并可信地发送验证所需的信息至接收方ECU;网关ECU广播消息和携带密钥信息的多项式;接收方ECU根据接收到的携带密钥信息的多项式计算得到组密钥,并使用得到的组密钥验证接收到的消息。优点是:本发明采用双向密钥链的消息认证方式,网关ECU在与每个接收方ECU通信前会预设定一个生命期,每个接收方ECU只能得到自己生命期内所需的密钥,而无法得到完整的密钥链信息,从而保证了密钥的前向安全和后向安全;同时,当生命期内接收方ECU的某一密钥丢失时,接收方ECU可以通过自身所掌握的信息进行恢复,实现了密钥的自愈。

Description

一种基于双向密钥链的车载以太网消息认证方法
技术领域
本发明涉及汽车通信技术领域,具体涉及一种基于双向密钥链的车载以太网消息认证方法。
背景技术
随着科技的进步和人们需求的日益增加,汽车不再仅仅局限于作为人们的代步工具,而是变得越发的智能,例如智能驾驶、软件更新、人机交互等。而这些智能化的功能对车载网络的带宽、吞吐量等提出了更高的要求,所以车载以太网也将逐渐取代CAN、FlexRay等传统总线成为未来智能化汽车的主干网络。传统的汽车与外界是物理隔离的,所以车载网络在最初设计时并没有考虑诸多的安全问题,而现在越来越多的汽车都实现了网联化,车载以太网很难避免遭受攻击。在这种趋势下,如何提高车载以太网的可靠性和安全性已经成了关键所在。
而为车载以太网设计消息认证机制以保证在网络上传输的数据的完整性和真实性不失为一种可行方案。广播认证是一项重要安全服务,它能够使众多接收节点对发送节点的身份进行认证。目前主要存在两种广播认证方式,一种是公钥签名方式,一种是基于消息验证码的方式。前者是一种非常可靠的认证方法,它能够提供非常强的源认证,但是它只能签署较短的消息,并且处理开销非常高。相比之下,后者可以应用于更多的场景。目前TESLA广播认证协议采用的是单向密钥链的方式,既能保证安全性,又能保证比较理想的计算开销和通信开销。但是单向密钥链难以保证前向安全,而且一旦接收节点丢失了自己的密钥后,不容易实现密钥的自愈。
发明内容
本发明提供一种基于双向密钥链的车载以太网消息认证方法,以解决目前车载网络中消息认证机制的缺点与不足。
本发明采取的技术方案是,包括下列步骤:
第一阶段:网关ECU构建双向密钥链,并可信地发送验证所需的信息至接收方ECUi
第二阶段:网关ECU广播消息和携带密钥信息的多项式;
第三阶段:接收方ECUi根据接收到的携带密钥信息的多项式计算得到组密钥,并使用得到的组密钥验证接收到的消息。
本发明所述第一阶段中网关ECU构建双向密钥链包括下列步骤:
步骤1),网关ECU随机生成两个密钥种子,一个前向密钥种子
Figure BDA0003738570430000021
一个后向密钥种子
Figure BDA0003738570430000022
步骤2),网关ECU选择前向密钥种子
Figure BDA0003738570430000023
和密钥生成函数H1,通过进行n次迭代运算得到前向密钥链
Figure BDA0003738570430000024
步骤3),网关ECU选择后向密钥种子
Figure BDA0003738570430000025
和密钥生成函数H2,通过进行n次迭代运算得到后向密钥链
Figure BDA0003738570430000026
步骤4),网关ECU通过下列公式计算得到组密钥:
Figure BDA0003738570430000027
其中j为当前会话,n为会话数的值,Kj为会话j的组密钥,FKj为会话j的前向密钥,BKj为会话j的后向密钥。
本发明所述第一阶段中网关ECU可信地发送验证所需的信息至接收方ECUi包括下列步骤:
步骤1),网关ECU选择n个独立不相关的哈希函数组成一个密钥生成函数集合h={h1(x),h2(x),...,hn(x)};
步骤2),网关ECU选择接收方ECUi,根据当前会话和预估的会话数给ECUi设置了一个生命期[s,t],然后生成一个与ECUi对应的秘密标识身份IDi,并根据生命期从h中选择密钥生成函数生成相应的密钥集合Si={hs(IDi),hs+1(IDi),...,ht(IDi)},然后计算会话s的前向密钥
Figure BDA0003738570430000028
步骤3),网关ECU通过安全信道向接收方ECUi发送IDi,Si,SFKi
本发明所述第二阶段中网关ECU广播消息和携带密钥信息的多项式的方法为:
使用双向密钥链提供认证的车载以太网存在两种信号,包括:携带密钥信息的多项式信号和车载控制应用信号;
(1)当网关ECU发送携带密钥信息的多项式信号Wi,j(x)时,包括下列步骤:
步骤1),网关ECU选择当前会话j的组密钥Kj
步骤2),网关ECU根据下列公式计算Wi,j(x):
Figure BDA0003738570430000031
Figure BDA0003738570430000032
Wi,j(x)=Ai,j(x)*BKj+hj(x)
其中,Zj为网关ECU在会话j随机生成的混淆数,U为接收方ECU集合,Ai,j(x)为在会话j并与IDi相关的访问多项式;
步骤3),网关ECU广播多项式Wi,j(x);
(2)当网关ECU发送包含车载控制应用信号的消息M时,包括下列步骤:
步骤1),网关ECU选择当前会话j的组密钥Kj,通过哈希函数H3生成消息认证码MACj=H3(Kj);
步骤2),网关ECU根据ISO 26262标准对消息认证码进行截短,截短后的消息认证码表示为MAC'j
步骤3),网关ECU将截短后的消息认证码MAC′j附加到待发送的消息m上,构造成消息M={m|MAC'j},其中“|”表示连接符;
步骤4),网关ECU广播消息M。
本发明所述第三阶段中接收方ECUi根据接收到的携带密钥信息的多项式计算得到组密钥包括下列步骤:
步骤1),接收方ECUi接收到会话j的多项式Wi,j(x),利用自身秘密标识身份IDi和hj(IDi)计算BK'j=Ai,j(IDi)*BKj=Wi,j(IDi)-hj(IDi),当且仅当代入的为指定接收方ECUi的IDi时,Ai,j(IDi)才为1,BK'j才等同于BKj
步骤2),接收方ECUi计算会话j的前向密钥
Figure BDA0003738570430000033
步骤3),接收方ECUi计算会话j的组密钥K'j=FK'j+BK'j
本发明所述第三阶段中接收方ECUi使用得到的组密钥验证接收到的消息包括下列步骤:
步骤1),考虑到消息M可能先于Wi,j(x)到达接收方ECUi而无法得到及时地验证,所以当接收方ECUi在接收到消息M后,先将其放入缓存中,等待接收到Wi,j(x)以计算得到组密钥后再进行验证;
步骤2),接收方ECUi得到会话j的组密钥K'j后,通过使用与网关ECU相同的哈希函数H3计算消息认证码macj,并采用与网关ECU相同的方式对消息认证码进行截短得到mac'j,然后与之前存储的MAC′j进行比较,如果相同,则接收该消息,否则丢弃该消息;
步骤3),假设消息M在会话j2到达接收方ECUi,且s<j<j2≤t,但此时接收方ECUi丢失了会话j的组密钥K'j,那么接收方ECUi可以在接收到会话j2的多项式Wi,j2(x)后通过下列步骤恢复K'j
步骤3.1),接受方ECUi解得
Figure BDA0003738570430000041
Figure BDA0003738570430000042
做j2-j次哈希运算得到
Figure BDA0003738570430000043
步骤3.2),接收方ECUi利用自身所保存的SFKi计算FK'j=H1(SFKi)j-s
步骤3.3),接收方ECUi计算得到K'j=FK'j+BK'j
步骤3.4),返回步骤2)。
本发明与现有车载网络所采用的单向密钥链的消息认证机制相比,具有下列优点:
(1)本发明在一定程度上可以保证组密钥的前向安全和后向安全。前向安全指的是在会话j之前参与通信的ECU无法通过自身获得的信息得到Kj,后向安全指的是在会话j之后参与通信的ECU无法通过自身获得的信息得到Kj。因为根据哈希运算的单向性,在会话j之前的ECU无法得到BKj,而在会话j之后的ECU无法得到FKj,所以都无得到Kj
(2)本发明还可以实现密钥的自愈。以生命期为[s,t]的接收方ECUi为例,令s<j<j2≤t,假设ECUi在会话j2接收到
Figure BDA0003738570430000044
但丢失了会话j的组密钥K'j,接收方ECUi可以通过下列步骤恢复K'j
步骤1),接受方ECUi解得
Figure BDA0003738570430000051
Figure BDA0003738570430000052
做j2-j次哈希运算得到
Figure BDA0003738570430000053
步骤2),接收方ECUi利用自身所保存的SFKi计算FK'j=H1(SFKi)j-s
步骤3),接收方ECUi计算得到K'j=FK'j+BK'j
附图说明
图1是本发明双向密钥链的结构;
图2是本发明消息认证的流程图。
具体实施方式
下面结合附图对本发明的技术方案做进一步的详细说明:
本发明公开了一种基于双向密钥链的车载网络消息认证方法,包括下列步骤:
第一阶段:网关ECU构建双向密钥链,并可信地发送验证所需的信息至接收方ECUi
第二阶段:网关ECU广播消息和携带密钥信息的多项式;
第三阶段:接收方ECUi根据接收到的携带密钥信息的多项式计算得到组密钥,并使用得到的组密钥验证接收到的消息。
本发明所述第一阶段中网关ECU构建双向密钥链包括下列步骤:
步骤1),网关ECU随机生成两个密钥种子,一个前向密钥种子
Figure BDA0003738570430000054
一个后向密钥种子
Figure BDA0003738570430000055
步骤2),网关ECU选择前向密钥种子
Figure BDA0003738570430000056
和密钥生成函数H1,通过进行n次迭代运算得到前向密钥链
Figure BDA0003738570430000057
步骤3),网关ECU选择后向密钥种子
Figure BDA0003738570430000058
和密钥生成函数H2,通过进行n次迭代运算得到后向密钥链
Figure BDA0003738570430000059
步骤4),网关ECU通过下列公式计算得到组密钥:
Figure BDA00037385704300000510
其中j为当前会话,n为会话数的值,Kj为会话j的组密钥,FKj为会话j的前向密钥,BKj为会话j的后向密钥。
本发明所述第一阶段中网关ECU可信地发送验证所需的信息至接收方ECUi包括下列步骤:
步骤1),网关ECU选择n个独立不相关的哈希函数组成一个密钥生成函数集合h={h1(x),h2(x),...,hn(x)};
步骤2),网关ECU选择接收方ECUi,根据当前会话和预估的会话数给ECUi设置了一个生命期[s,t],然后生成一个与ECUi对应的秘密标识身份IDi,并根据生命期从h中选择密钥生成函数生成相应的密钥集合Si={hs(IDi),hs+1(IDi),...,ht(IDi)},然后计算会话s的前向密钥
Figure BDA0003738570430000061
步骤3),网关ECU通过安全信道向接收方ECUi发送IDi,Si,SFKi
本发明所述第二阶段中网关ECU广播消息和携带密钥信息的多项式的方法为:
使用双向密钥链提供认证的车载以太网存在两种信号,包括:携带密钥信息的多项式信号和车载控制应用信号;
(1)当网关ECU发送携带密钥信息的多项式信号Wi,j(x)时,包括下列步骤:
步骤1),网关ECU选择当前会话j的组密钥Kj
步骤2),网关ECU根据下列公式计算Wi,j(x):
Figure BDA0003738570430000062
Figure BDA0003738570430000063
Wi,j(x)=Ai,j(x)*BKj+hj(x)
其中,Zj为网关ECU在会话j随机生成的混淆数,U为接收方ECU集合,Ai,j(x)为在会话j并与IDi相关的访问多项式;
步骤3),网关ECU广播多项式Wi,j(x);
(2)当网关ECU发送包含车载控制应用信号的消息M时,包括下列步骤:
步骤1),网关ECU选择当前会话j的组密钥Kj,通过哈希函数H3生成消息认证码MACj=H3(Kj);
步骤2),网关ECU根据ISO 26262标准对消息认证码进行截短,截短后的消息认证码表示为MAC'j
步骤3),网关ECU将截短后的消息认证码MAC′j附加到待发送的消息m上,构造成消息M={m|MAC'j},其中“|”表示连接符;
步骤4),网关ECU广播消息M。
本发明所述第三阶段中接收方ECUi根据接收到的携带密钥信息的多项式计算得到组密钥包括下列步骤:
步骤1),接收方ECUi接收到会话j的多项式Wi,j(x),利用自身秘密标识身份IDi和hj(IDi)计算BK'j=Ai,j(IDi)*BKj=Wi,j(IDi)-hj(IDi),当且仅当代入的为指定接收方ECUi的IDi时,Ai,j(IDi)才为1,BK'j才等同于BKj
步骤2),接收方ECUi计算会话j的前向密钥
Figure BDA0003738570430000071
步骤3),接收方ECUi计算会话j的组密钥K'j=FK'j+BK'j
本发明所述第三阶段中接收方ECUi使用得到的组密钥验证接收到的消息包括下列步骤:
步骤1),考虑到消息M可能先于Wi,j(x)到达接收方ECUi而无法得到及时地验证,所以当接收方ECUi在接收到消息M后,先将其放入缓存中,等待接收到Wi,j(x)以计算得到组密钥后再进行验证;
步骤2),接收方ECUi得到会话j的组密钥K'j后,通过使用与网关ECU相同的哈希函数H3计算消息认证码macj,并采用与网关ECU相同的方式对消息认证码进行截短得到mac'j,然后与之前存储的MAC′j进行比较,如果相同,则接收该消息,否则丢弃该消息;
步骤3),假设消息M在会话j2到达接收方ECUi,且s<j<j2≤t,但此时接收方ECUi丢失了会话j的组密钥K'j,那么接收方ECUi可以在接收到会话j2的多项式
Figure BDA0003738570430000081
后通过下列步骤恢复K'j
步骤3.1),接受方ECUi解得
Figure BDA0003738570430000082
Figure BDA0003738570430000083
做j2-j次哈希运算得到
Figure BDA0003738570430000084
步骤3.2),接收方ECUi利用自身所保存的SFKi计算FK'j=H1(SFKi)j-s
步骤3.3),接收方ECUi计算得到K'j=FK'j+BK'j
步骤3.4),返回步骤2)。
本发明所提出的双向密钥链的结构如图1所示,包括前向密钥链、后向密钥链以及生命期。其中生命期的每个会话与前向密钥链和后向密钥链中的密钥是一一对应的,对当前会话的前向密钥和后向密钥进行相加便可以得到用于消息认证的组密钥。
本发明所提出的车载以太网消息认证流程图如图2所示,包括三个阶段的网关ECU和接收方ECUi所做工作的全部细节。
显然,所描述的具体实施方式仅仅是本发明的一部分实施方式,而不是全部实施方式。凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (5)

1.一种基于双向密钥链的车载以太网消息认证方法,其特征在于,包括下列步骤:
第一阶段:网关ECU构建双向密钥链,并可信地发送验证所需的信息至接收方ECUi
第二阶段:网关ECU广播消息和携带密钥信息的多项式;
使用双向密钥链提供认证的车载以太网存在两种信号,包括:携带密钥信息的多项式信号和车载控制应用信号;
(1)当网关ECU发送携带密钥信息的多项式信号Wi,j(x)时,包括下列步骤:
步骤1),网关ECU选择当前会话j的组密钥Kj
步骤2),网关ECU根据下列公式计算Wi,j(x):
Figure FDA0004037921940000011
Figure FDA0004037921940000012
Wi,j(x)=Ai,j(x)*BKj+hj(x)
其中,j为当前会话,n为会话数的值,BKj为会话j的后向密钥,
Figure FDA0004037921940000013
为后向密钥种子,H2为密钥生成函数,Zj为网关ECU在会话j随机生成的混淆数,U为接收方ECU集合,IDi为与ECUi对应的秘密标识身份,Ai,j(x)为在会话j并与IDi相关的访问多项式;hj(x)为会话j的密钥生成函数;
步骤3),网关ECU广播多项式Wi,j(x);
(2)当网关ECU发送包含车载控制应用信号的消息M时,包括下列步骤:
步骤1),网关ECU选择当前会话j的组密钥Kj,通过哈希函数H3生成消息认证码MACj=H3(Kj);
步骤2),网关ECU根据ISO 26262标准对消息认证码进行截短,截短后的消息认证码表示为MAC'j
步骤3),网关ECU将截短后的消息认证码MAC′j附加到待发送的消息m上,构造成消息M={m|MAC'j},其中“|”表示连接符;
步骤4),网关ECU广播消息M;
第三阶段:接收方ECUi根据接收到的携带密钥信息的多项式计算得到组密钥,并使用得到的组密钥验证接收到的消息。
2.根据权利要求1所述的一种基于双向密钥链的车载以太网消息认证方法,其特征在于:所述第一阶段中网关ECU构建双向密钥链包括下列步骤:
步骤1),网关ECU随机生成两个密钥种子,一个前向密钥种子
Figure FDA0004037921940000021
一个后向密钥种子
Figure FDA0004037921940000022
步骤2),网关ECU选择前向密钥种子
Figure FDA0004037921940000023
和密钥生成函数H1,通过进行n次迭代运算得到前向密钥链
Figure FDA0004037921940000024
步骤3),网关ECU选择后向密钥种子
Figure FDA0004037921940000025
和密钥生成函数H2,通过进行n次迭代运算得到后向密钥链
Figure FDA0004037921940000026
步骤4),网关ECU通过下列公式计算得到组密钥:
Figure FDA0004037921940000027
其中j为当前会话,n为会话数的值,Kj为会话j的组密钥,FKj为会话j的前向密钥,BKj为会话j的后向密钥。
3.根据权利要求2所述的一种基于双向密钥链的车载以太网消息认证方法,其特征在于:所述第一阶段中网关ECU可信地发送验证所需的信息至接收方ECUi包括下列步骤:
步骤1),网关ECU选择n个独立不相关的哈希函数组成一个密钥生成函数集合h={h1(x),h2(x),...,hn(x)};
步骤2),网关ECU选择接收方ECUi,根据当前会话和预估的会话数给ECUi设置了一个生命期[s,t],然后生成一个与ECUi对应的秘密标识身份IDi,并根据生命期从h中选择密钥生成函数生成相应的密钥集合Si={hs(IDi),hs+1(IDi),...,ht(IDi)},然后计算会话s的前向密钥
Figure FDA0004037921940000028
步骤3),网关ECU通过安全信道向接收方ECUi发送IDi,Si,SFKi
4.根据权利要求3所述的一种基于双向密钥链的车载以太网消息认证方法,其特征在于:所述第三阶段中接收方ECUi根据接收到的携带密钥信息的多项式计算得到组密钥包括下列步骤:
步骤1),接收方ECUi接收到会话j的多项式Wi,j(x),利用自身秘密标识身份IDi和hj(IDi)计算BK'j=Ai,j(IDi)*BKj=Wi,j(IDi)-hj(IDi),当且仅当代入的为指定接收方ECUi的IDi时,Ai,j(IDi)才为1,BK'j才等同于BKj
步骤2),接收方ECUi计算会话j的前向密钥
Figure FDA0004037921940000031
步骤3),接收方ECUi计算会话j的组密钥K'j=FK'j+BK'j
5.根据权利要求4所述的一种基于双向密钥链的车载以太网消息认证方法,其特征在于所述第三阶段中接收方ECUi使用得到的组密钥验证接收到的消息包括下列步骤:
步骤1),考虑到消息M先于Wi,j(x)到达接收方ECUi而无法得到及时地验证,当接收方ECUi在接收到消息M后,先将其放入缓存中,等待接收到Wi,j(x)以计算得到组密钥后再进行验证;
步骤2),接收方ECUi得到会话j的组密钥K'j后,通过使用与网关ECU相同的哈希函数H3计算消息认证码macj,并采用与网关ECU相同的方式对消息认证码进行截短得到mac'j,然后与之前存储的MAC′j进行比较,如果相同,则接收该消息,否则丢弃该消息;
步骤3),假设消息M在会话j2到达接收方ECUi,且s<j<j2≤t,但此时接收方ECUi丢失了会话j的组密钥K'j,那么接收方ECUi在接收到会话j2的多项式
Figure FDA0004037921940000032
后通过下列步骤恢复K'j
步骤3.1),接收方ECUi解得
Figure FDA0004037921940000033
Figure FDA0004037921940000034
做j2-j次哈希运算得到
Figure FDA0004037921940000035
步骤3.2),接收方ECUi利用自身所保存的SFKi计算FK'j=H1(SFKi)j-s
步骤3.3),接收方ECUi计算得到K'j=FK'j+BK'j
步骤3.4),返回步骤2)。
CN202210807571.0A 2022-07-10 2022-07-10 一种基于双向密钥链的车载以太网消息认证方法 Active CN115022081B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210807571.0A CN115022081B (zh) 2022-07-10 2022-07-10 一种基于双向密钥链的车载以太网消息认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210807571.0A CN115022081B (zh) 2022-07-10 2022-07-10 一种基于双向密钥链的车载以太网消息认证方法

Publications (2)

Publication Number Publication Date
CN115022081A CN115022081A (zh) 2022-09-06
CN115022081B true CN115022081B (zh) 2023-02-24

Family

ID=83080247

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210807571.0A Active CN115022081B (zh) 2022-07-10 2022-07-10 一种基于双向密钥链的车载以太网消息认证方法

Country Status (1)

Country Link
CN (1) CN115022081B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106790053A (zh) * 2016-12-20 2017-05-31 江苏大学 一种can总线中ecu安全通信的方法
CN107465507A (zh) * 2017-09-24 2017-12-12 吉林大学 基于分级多层单向密钥链时间触发车载网络消息认证方法
CN110086622A (zh) * 2018-01-25 2019-08-02 南京汽车集团有限公司 一种智能网联环境下车内网络安全架构设计

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120011566A1 (en) * 2010-07-07 2012-01-12 The Industry & Academic Cooperation In Chungnam National University(Iac) System and method for sensor network authentication based on xor chain
CN105245525B (zh) * 2015-10-16 2018-08-10 杭州电子科技大学 WSN中基于hash算法的抗共谋组密钥分发方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106790053A (zh) * 2016-12-20 2017-05-31 江苏大学 一种can总线中ecu安全通信的方法
CN107465507A (zh) * 2017-09-24 2017-12-12 吉林大学 基于分级多层单向密钥链时间触发车载网络消息认证方法
CN110086622A (zh) * 2018-01-25 2019-08-02 南京汽车集团有限公司 一种智能网联环境下车内网络安全架构设计

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
增强的无线传感器网络密钥管理协议;陈琳;《计算机应用与软件》;20160430;第33卷(第4期);310-318 *

Also Published As

Publication number Publication date
CN115022081A (zh) 2022-09-06

Similar Documents

Publication Publication Date Title
US10965450B2 (en) In-vehicle networking
CN106899404B (zh) 基于预共享密钥的车载can fd总线通信系统及方法
CN104717071B (zh) 公路列车数据认证鉴权方法及车载终端
CN102202047B (zh) 使用可变证书间更新周期的车辆网络中的适应性证书分配机制
KR101356476B1 (ko) 차량용 데이터의 인증 및 획득 방법
US7698556B2 (en) Secure spontaneous associations between networkable devices
CN108023730B (zh) 通信系统及通信方法
CN108683647B (zh) 一种基于多重加密的数据传输方法
US20110238987A1 (en) Adaptive certificate distribution mechanism in vehicular networks using forward error correcting codes
Fassak et al. A secure protocol for session keys establishment between ECUs in the CAN bus
JP2008312213A (ja) 認証方法及び装置
CN116471587B (zh) 一种v2v通信下的车组内通信密钥生成及更新方法
CN112134702B (zh) 车内网安全通信发送、接收方法及装置
US20220294607A1 (en) Transport layer authenticity and security for automotive communication
KR101003303B1 (ko) 차량의 제어신호 인증방법과 그를 이용한 차량 제어신호 송신장치 및 차량 전자 제어장치
CN112055330A (zh) 一种基于5g的v2x车联网安全通信系统及方法
CN115022081B (zh) 一种基于双向密钥链的车载以太网消息认证方法
CN106790239B (zh) 一种防污染攻击的车联网信息传输与分发方法及系统
JP2023519059A (ja) ネットワークのセキュリティ手段を高めるネットワーク上におけるデータ交換のための方法およびシステムおよびその種のシステムを包含する乗り物
EP3713190B1 (en) Secure bridging of controller area network buses
CN112332977A (zh) 一种多信道传输场景下的加密传输方法
CN116614811A (zh) 一种车联网的分布式信息认证方法及系统
CN114978726A (zh) 一种基于车载以太网的骨干网络的安全通信方法
CN115065474A (zh) 区块链-云边融合下的身份标识无证书智能车联网异构签密体系
CN117793706B (zh) 一种车内ecu组通信方法及通信系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant