[发明专利]一种CAN总线网络设备节点访问权限管理方法及系统有效

专利信息
申请号: 201911258691.4 申请日: 2019-12-10
公开(公告)号: CN111049657B 公开(公告)日: 2021-04-20
发明(设计)人: 李琳琳;胡松林;顾民;黄洪全;罗耀耀 申请(专利权)人: 成都理工大学
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06;H04L12/40
代理公司: 成都正华专利代理事务所(普通合伙) 51229 代理人: 李蕊
地址: 610059 *** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 can 总线 网络设备 节点 访问 权限 管理 方法 系统
【权利要求书】:

1.一种CAN总线网络设备节点访问权限管理方法,其特征在于,包括以下步骤:

S1、系统管理员在管理员计算机上运行权限管理软件,根据操作员安全级别生成权限管理文件Ⅰ,使用私钥1将所述权限管理文件Ⅰ加密生成操作员许可证;

S2、根据所述操作员许可证获取操作许可,向设备节点索取动态令牌;

S3、设备节点产生随机动态令牌,将随机动态令牌存入本地的SRAM地址段Ⅰ;

S4、将随机动态令牌、操作员许可证和操作码一起进行数字签名以形成信息摘要Ⅰ,通过公钥2对信息摘要Ⅰ进行加密并生成数字签名Ⅰ;

S5、设备节点将操作员许可证存入本地的SRAM地址段Ⅱ,将操作码存入本地的SRAM地址段Ⅲ,将数字签名Ⅰ存入本地的SRAM地址段Ⅳ;

S6、设备节点读取SRAM地址段Ⅰ、SRAM地址段Ⅱ和SRAM地址段Ⅲ中的内容并通过计算得到信息摘要Ⅱ;

S7、设备节点读取SRAM地址段Ⅳ中的内容,利用私钥2解密得到所述信息摘要Ⅰ;

S8、进行第一层安全认证,设备节点将信息摘要Ⅱ和信息摘要Ⅰ进行对比,若信息摘要Ⅱ和信息摘要Ⅰ的信息帧来源于同一个节点,则第一层安全认证通过,继续执行步骤S9,否则第一层安全认证不通过,终止本次通信,设备节点在日志中记录本次异常访问;

S9、进行第二层安全认证,设备节点读取SRAM地址段Ⅰ中的内容,并利用公钥1解密获取权限管理文件Ⅱ,解析权限管理文件Ⅱ的内容,如果解析得到的权限管理文件Ⅱ的内容遵循权限管理文件Ⅰ的格式,则第二层安全认证通过,继续执行步骤S10,否则第二层安全认证不通过,终止本次通信,设备节点在日志中记录本次异常访问;

S10、设备节点按操作码所设置的参数投入使用,并在日志中记录本次操作信息。

2.根据权利要求1所述的CAN总线网络设备节点访问权限管理方法,其特征在于,所述操作码为设备节点的设备控制参数。

3.根据权利要求1所述的CAN总线网络设备节点访问权限管理方法,其特征在于,所述步骤S4中获取信息摘要Ⅰ时与所述步骤S6中获取信息摘要Ⅱ时均采用相同的哈希函数进行计算。

4.根据权利要求1所述的CAN总线网络设备节点访问权限管理方法,其特征在于,所述步骤S8中,若信息摘要Ⅱ和信息摘要Ⅰ完全相同,则信息摘要Ⅱ和信息摘要Ⅰ的信息帧来源于同一个节点。

5.根据权利要求1所述的CAN总线网络设备节点访问权限管理方法,其特征在于,所述步骤S10中的操作信息指的是操作时间、操作员ID和操作码。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都理工大学,未经成都理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911258691.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top