[发明专利]一种基于ECU身份属性的车内网络细粒度授权访问方法有效

专利信息
申请号: 201710498048.3 申请日: 2017-06-27
公开(公告)号: CN107426187B 公开(公告)日: 2020-02-21
发明(设计)人: 韩牟;万爱兰;马世典;华蕾;王运文 申请(专利权)人: 江苏大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 212013 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 ecu 身份 属性 网络 细粒度 授权 访问 方法
【权利要求书】:

1.一种基于ECU身份属性的车内网络细粒度授权访问方法,其特征在于,包括以下步骤:(1)建立基于ECU属性的车内网络细粒度访问控制模型:包括子网内具有不同属性的ECU、车载网关电子控制单元GECU、外部设备以及子网内的主电子控制单元MECU,在整个模型中,GECU互联不同子网的ECU,每个子网内设置MECU,不同子网内的普通ECU节点通过MECU与GECU相连;(2)根据车内电子控制单元ECU的服务属性,在车内网络中划分子网,进行细粒度访问控制刻画;ECU的解密密钥将由GECU中的安全存储负责生成,GECU根据ECU的属性集合生成对应的解密密钥,并将生成的密钥分发给ECU;(3)设计车内网络中的不同子网间的访问权限及访问控制策略;(4)根据构造的基于ECU属性的车内网络细粒度访问控制模型,拟通过属性聚类的方法构造合法节点私钥属性集与ECU密文访问结构匹配策略;(5)基于上述对访问结构匹配策略的刻画,构造基于ECU属性的合法节点私钥属性集与ECU密文访问结构匹配策略的加密算法;

所述步骤(2)根据车内电子控制单元ECU的服务属性,在车内网络中划分子网,进行细粒度访问控制刻画;ECU的解密密钥将由GECU中的安全存储负责生成,GECU根据ECU的属性集合生成对应的解密密钥,并将生成的密钥分发给ECU;其步骤如下:

步骤2.1:根据车内子网的服务属性,将子网划分成动力子网、舒适子网、安全子网、决策控制子网以及环境感知子网;

步骤2.2:GECU互联不同的子网,每个子网内设置MECU,ECU需要通信时,向MECU发送通信请求,然后MECU对其身份进行判定;

步骤2.3:访问结构存储在MECU中,当ECU访问车内数据时,节点属性必须满足访问结构才能解密数据;

步骤2.4:当ECU属性满足MECU中的访问结构时,GECU的安全存储生成ECU的解密密钥SKECU,并将生成的密钥分发给ECU;

步骤2.5:同时各子网中MECU作为中间服务器,负责判定ECU之间的信任距离,在信任距离的计算中,主控制器需要结合车内网络结构的特点,进行计算;

所述步骤(3)设计车内网络中的不同子网间的访问权限及访问控制策略,GECU中的安全存储将根据每个ECU的相对应的属性集合生成与之相应的访问密钥即解密密钥;其步骤如下:

步骤3.1:娱乐ECU和空调ECU均在舒适子网中,分别记为A和B,在环境感知子网的距离ECU记为C,C与B有联系,B对A有一定的访问权限,密钥的访问权限由B相对应的A的属性集合决定,同样,C对B有一定的访问权限;

步骤3.2:车内GECU中的安全存储将根据每个ECU的相对应的属性集合生成与之相应的访问密钥即解密密钥,即B拥有解密密钥SKBA,C拥有解密密钥SKCB

步骤3.3:当环境感知子网的C要求访问舒适子网的A时,由于C和A不在同一个子网,C不具有访问A的解密密钥,因而无法完成访问,为实现通信,C需要通过与其有联系的B获得对A的访问权限;

步骤3.4:每个子网内的主ECU根据其存储的车内网络结构图计算C与A之间的信任距离δ;

步骤3.5:当信任距离满足一定的条件时,MECU将向GECU中的安全存储提供C与A之间产生关联的节点B,密钥生成中心根据B相对于A的属性集合为C生成相应的访问A的解密密钥SKCA,从而实现跨网访问;

所述步骤(4)根据构造的基于ECU属性的车内网络细粒度访问控制模型,拟通过属性聚类的方法构造合法节点私钥属性集与ECU密文访问结构匹配策略;其步骤如下:

步骤4.1:引入访问树结构,对叶子节点赋予不同的属性,非叶子节点由一对运算符(and,or)组成;

步骤4.2:MECU记录下同一子网或者不同子网内ECU节点的距离d,并根据有向图中的dijkstra算法判断最短路径,满足最短路径的节点优先通信;

步骤4.3:根据步骤(3)建立的逻辑结构,进一步设计细粒度访问控制策略,有以下情况:娱乐和转向或者空调服务需求属性的ECU、娱乐或者转向和空调服务需求属性的ECU两种不同的粒度;

步骤4.4:根据步骤4.2的最短路径和步骤4.3的服务需求属性,满足娱乐、转向、空调服务需求的ECU可以访问网关,从而实现了匹配策略;

所述步骤(5)基于上述对匹配策略的刻画,构造基于ECU属性的合法节点私钥属性集与ECU密文访问结构匹配策略的加密算法,设G1是一个以素数q为阶的双线性群,其生成元是m,双线性映射e:G1×G1→G2,n是由Zq中元素构成的集合,n∈Zq;同时定义一个哈希函数hash(·),该函数将所有的属性映射到G1中;其步骤如下:

步骤5.1:车辆启动时,初始化车内环境,GECU生成公共公钥MPK和主密钥MSK,将这些参数加载到GECU的安全存储中;

步骤5.2:初始化过程完成之后,加密车内通信数据;通过步骤4的匹配策略和公共公钥MPK将车内数据由信息M转化为密文C;

步骤5.3:以智能ECU对车辆的操控行为为媒介,与车载电源系统之间产生耦合作用,使得车载电源电压变化具有马尔科夫特性,生成真随机数,作为会话密钥,利用主密钥MSK和属性集合S生成解密密钥;

步骤5.4:利用递归函数DN(C,SK,α)进行判断,为未授权的ECU节点生成新的访问密钥,即新的访问密钥的生成是建立在已有的访问密钥的基础上;

步骤5.5:根据步骤3所假设的节点A、B、C,B其对应的属性集合为SB,节点C生成的对节点A的访问密钥SKCA',生成的新密钥SKCA'与密钥SKCA在形式上是等价的,实现密文与ECU节点私钥相匹配。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏大学,未经江苏大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710498048.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top