[发明专利]用于轨道交通区域控制器的信息安全保密方法及其装置在审
申请号: | 201911056262.9 | 申请日: | 2019-10-31 |
公开(公告)号: | CN110944327A | 公开(公告)日: | 2020-03-31 |
发明(设计)人: | 徐海贵;张洲;李亚军;李一玮;贾萍;赵晗;郑继平;何治达 | 申请(专利权)人: | 卡斯柯信号(郑州)有限公司 |
主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/10;H04W12/04;H04W12/06;H04W4/42;H04L9/32;H04L29/06 |
代理公司: | 上海科盛知识产权代理有限公司 31225 | 代理人: | 应小波 |
地址: | 450007 河南省郑州市高新*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 轨道交通 区域 控制器 信息 安全保密 方法 及其 装置 | ||
1.一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,该方法首先采用SM2算法建立通信关联关系和通信授权,并采用动态密钥进行管理;其次使用SM1或SM4算法对车地无线通信的数据进行加解密;最后使用SM3算法对车地无线通信数据进行完整性校验。
2.根据权利要求1所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的方法包括以下步骤:
1)芯片灌入阶段;
2)更新证书吊销列表阶段;
3)身份认证与会话密钥协商阶段,区域控制器设备作为服务端,与车载设备进行会话密钥协商,此阶段采用SM2算法建立通信关联关系和通信授权,并采用动态密钥进行管理;
4)应用数据通信阶段,此阶段采用M1或SM4算法对车地无线通信的数据进行加解密,并使用SM3算法对车地无线通信数据进行完整性校验。
3.根据权利要求2所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的芯片灌入阶段具体为:
每个密码芯片在安装到区域控制器设备前,通过信息安全认证管理系统,在PKI/CA服务器上线下对密码芯片灌装唯一的身份证书、公钥/私钥密码对及PKI/CA服务器公钥和根证书,使PKI/CA服务器将其身份证书放入数据库中,完成灌装后,即集成到区域控制器负责对外通信的GGW板卡中。
4.根据权利要求2所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的更新证书吊销列表阶段具体为:
区域控制器设备通过国产密码芯片向PKI/CA服务器更新身份证书吊销列表,以便在后续的身份认证阶段确认对应的设备证书仍然有效。
5.根据权利要求2所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的身份认证与会话密钥协商阶段具体过程如下:
301)区域控制器设备上电进行服务端初始化;
302)向PKI/CA服务器发送身份证书吊销列表CRL请求;
303)如果收到PKI/CA服务器的CRL响应,则进入下一步骤,否则如果超时没有收到CRL响应,则继续发送CRL请求;
304)等待接收车载系统的会话密钥协商请求;
305)如果收到车载系统的会话密钥协商请求且身份认证正确,进入一下步骤,否则,继续等待;
306)向车载系统回复会话密钥协商响应,并等待接收车载系统的会话密钥协商客户端确认消息;
307)如果收到车载系统的会话密钥协商客户端确认消息,则进入下一步聚,否则如果超时没有收到,则不发送会话密钥协商服务端确认,继续等待重新发起来密钥协商请求;
308)向车载系统回复会话密钥协商服务端确认;
309)会话密钥协商成功后,将会话密钥存入区域控制器设备内存。
6.根据权利要求2所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的应用数据通信阶段具体过程如下:
401)区域控制器设备在接收应用数据时,先通过密码芯片进行SM1/SM4解密,解密完成后再进行应用数据处理;
402)区域控制器在发送应用数据前,通过密码芯片进行SM1/SM4加密,加密完成后再进行数据传输;
403)在SM1/SM4加解密同时,密码芯片完成SM3消息完整性检验。
7.一种用于权利要求1所述的用于轨道交通区域控制器的信息安全保密方法的装置,其特征在于,该装置包括密码芯片,所述的区域控制器包括主处理器模块、网关计算机GGW模块、诊断维护模块和电源供电模块,所述的密码芯片安装在区域控制器的网关计算机GGW板卡;
车地通信的应用数据包由网关计算机GGW模块经过密码芯片加密后,通过轨旁的无线通信设备发送到车载信号系统;从车载信号系统收到的数据包,由网关计算机GGW经过密码芯片解密,再进行安全或非安全功能的处理。
8.根据权利要求7所述的装置,其特征在于,所述的密码芯片采用国产USB安全存储加密卡,该国产USB安全存储加密卡通过USB2.0接口安装在区域控制器的网关计算机GGW板卡。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡斯柯信号(郑州)有限公司,未经卡斯柯信号(郑州)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911056262.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种圆柱型铸造件加工打磨装置
- 下一篇:一种波导管复合填充弯扭加工方法