[发明专利]用于加密交通工具数据服务交换的系统和方法有效
申请号: | 201910326994.9 | 申请日: | 2019-04-23 |
公开(公告)号: | CN110445747B | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 迈克尔·L·奥利弗;何晓忠 | 申请(专利权)人: | 霍尼韦尔国际公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/08;H04L9/06 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 曹凌;王丽辉 |
地址: | 美国新*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 加密 交通工具 数据 服务 交换 系统 方法 | ||
本发明题为“用于加密交通工具数据服务交换的系统和方法”。本发明提供了加密交通工具数据服务交换。在一个实施方案中,交通工具通信管理器包括:存储器,该存储器存储用于数据服务的嵌入式公钥(EPK);处理器,该处理器执行交通工具数据服务协议以发起与数据服务的会话。协议使得处理器:向数据服务传输会话请求并接收会话回复,回复指示管理器是否被授权进行加密的服务,处理器使用EPK来验证会话回复的真实性;确定是否启用消息加密,并传输指示是否选择了加密的初始化请求;生成密钥导出密钥(KDK)并将KDK传输到数据服务;接收对是否选择了消息加密进行确认的发起响应;以及当被选择时,从KDK生成至少一个消息加密密钥(MEK);使用至少一个MEK来加密数据服务上行链路消息和数据服务下行链路消息。
背景技术
商用交通工具(诸如飞机、火车和轮船)的运营商对利用基于宽带IP的数据链路在交通工具和它们的交通工具外数据管理系统之间传送操作信息越来越感兴趣。这部分地是因为,与通过数据链路服务提供商(DSP)路由的传统数据链路相比,通过基于宽带IP的数据链路的路由数据往往会提供更高的带宽和更具成本效益的选项。然而,基于宽带IP的数据链路带来的一个问题是,交通工具和交通工具外数据管理系统之间的通信变得容易受到来自共享同一IP网络(诸如例如公共互联网)的其他流量的恶意干扰。例如,欺骗运营商的中央信息管理系统的消息可能被交通工具从网络的其他用户接收,或者甚至被交通工具上正在利用向乘客提供的IP通信和娱乐服务的乘客接收。即使不被操纵,此类通信交换也可以被监测,以获取不打算公开的敏感数据。在许多情况下,最重要的是车载通信功能能够与交通工具外数据管理系统安全地交换通信,以确保交通工具的安全和高效操作。
本领域中已知的一种方法是分发证书,使得车载通信功能可以认证和加密它们与交通工具外数据管理系统交换的消息。证书将允许车载通信功能对其发送的消息签名和加密,并审查其接收到的消息的证书以确定这些证书的真实性。证书方法存在的一个问题是,当车载通信功能中存储的证书过期时,需要不断更新这些证书。另一个问题是在维护期间更换设备时需要重新加载有效证书。例如,在商用飞机的情况下,飞机操作员可能需要快速拔出航空电子设备,并在两次飞行之间更换该单元。将需要将新的有效证书加载到航空电子设备上,以便能够签署下行链路消息并认证上行链路消息。因此,证书系统将增加执行该更换所需的时间,这可延迟出发时间表。不依赖于证书的对称密钥方案和传统的基于证书的非对称密钥方案是已知的,但是这些目前存在的系统也存在问题。具体而言,它们都迫使车载通信功能需要保护对称密钥或公共/私有非对称密钥对的私钥不被公开,以保持通信完整性,这可增加机载设备的成本和复杂性,以使其提供所需的安全性。
出于上述原因以及对于本领域技术人员在阅读和理解说明书后将变得显而易见的下述其他原因,本领域需要用于加密交通工具数据服务交换的系统和方法。
发明内容
本公开的实施方案提供了用于加密交通工具数据服务交换的方法和系统,并且将通过阅读和研究以下说明书来理解。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于霍尼韦尔国际公司,未经霍尼韦尔国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910326994.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:cookie获取方法、装置及存储设备
- 下一篇:数据交互方法及系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置