[发明专利]用于轨道交通区域控制器的信息安全保密方法及其装置在审

专利信息
申请号: 201911056262.9 申请日: 2019-10-31
公开(公告)号: CN110944327A 公开(公告)日: 2020-03-31
发明(设计)人: 徐海贵;张洲;李亚军;李一玮;贾萍;赵晗;郑继平;何治达 申请(专利权)人: 卡斯柯信号(郑州)有限公司
主分类号: H04W12/02 分类号: H04W12/02;H04W12/10;H04W12/04;H04W12/06;H04W4/42;H04L9/32;H04L29/06
代理公司: 上海科盛知识产权代理有限公司 31225 代理人: 应小波
地址: 450007 河南省郑州市高新*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 轨道交通 区域 控制器 信息 安全保密 方法 及其 装置
【权利要求书】:

1.一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,该方法首先采用SM2算法建立通信关联关系和通信授权,并采用动态密钥进行管理;其次使用SM1或SM4算法对车地无线通信的数据进行加解密;最后使用SM3算法对车地无线通信数据进行完整性校验。

2.根据权利要求1所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的方法包括以下步骤:

1)芯片灌入阶段;

2)更新证书吊销列表阶段;

3)身份认证与会话密钥协商阶段,区域控制器设备作为服务端,与车载设备进行会话密钥协商,此阶段采用SM2算法建立通信关联关系和通信授权,并采用动态密钥进行管理;

4)应用数据通信阶段,此阶段采用M1或SM4算法对车地无线通信的数据进行加解密,并使用SM3算法对车地无线通信数据进行完整性校验。

3.根据权利要求2所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的芯片灌入阶段具体为:

每个密码芯片在安装到区域控制器设备前,通过信息安全认证管理系统,在PKI/CA服务器上线下对密码芯片灌装唯一的身份证书、公钥/私钥密码对及PKI/CA服务器公钥和根证书,使PKI/CA服务器将其身份证书放入数据库中,完成灌装后,即集成到区域控制器负责对外通信的GGW板卡中。

4.根据权利要求2所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的更新证书吊销列表阶段具体为:

区域控制器设备通过国产密码芯片向PKI/CA服务器更新身份证书吊销列表,以便在后续的身份认证阶段确认对应的设备证书仍然有效。

5.根据权利要求2所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的身份认证与会话密钥协商阶段具体过程如下:

301)区域控制器设备上电进行服务端初始化;

302)向PKI/CA服务器发送身份证书吊销列表CRL请求;

303)如果收到PKI/CA服务器的CRL响应,则进入下一步骤,否则如果超时没有收到CRL响应,则继续发送CRL请求;

304)等待接收车载系统的会话密钥协商请求;

305)如果收到车载系统的会话密钥协商请求且身份认证正确,进入一下步骤,否则,继续等待;

306)向车载系统回复会话密钥协商响应,并等待接收车载系统的会话密钥协商客户端确认消息;

307)如果收到车载系统的会话密钥协商客户端确认消息,则进入下一步聚,否则如果超时没有收到,则不发送会话密钥协商服务端确认,继续等待重新发起来密钥协商请求;

308)向车载系统回复会话密钥协商服务端确认;

309)会话密钥协商成功后,将会话密钥存入区域控制器设备内存。

6.根据权利要求2所述的一种用于轨道交通区域控制器的信息安全保密方法,其特征在于,所述的应用数据通信阶段具体过程如下:

401)区域控制器设备在接收应用数据时,先通过密码芯片进行SM1/SM4解密,解密完成后再进行应用数据处理;

402)区域控制器在发送应用数据前,通过密码芯片进行SM1/SM4加密,加密完成后再进行数据传输;

403)在SM1/SM4加解密同时,密码芯片完成SM3消息完整性检验。

7.一种用于权利要求1所述的用于轨道交通区域控制器的信息安全保密方法的装置,其特征在于,该装置包括密码芯片,所述的区域控制器包括主处理器模块、网关计算机GGW模块、诊断维护模块和电源供电模块,所述的密码芯片安装在区域控制器的网关计算机GGW板卡;

车地通信的应用数据包由网关计算机GGW模块经过密码芯片加密后,通过轨旁的无线通信设备发送到车载信号系统;从车载信号系统收到的数据包,由网关计算机GGW经过密码芯片解密,再进行安全或非安全功能的处理。

8.根据权利要求7所述的装置,其特征在于,所述的密码芯片采用国产USB安全存储加密卡,该国产USB安全存储加密卡通过USB2.0接口安装在区域控制器的网关计算机GGW板卡。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡斯柯信号(郑州)有限公司,未经卡斯柯信号(郑州)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911056262.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top