[发明专利]一种车载TBOX的访问方法及鉴权设备有效
申请号: | 202011325069.3 | 申请日: | 2020-11-23 |
公开(公告)号: | CN112468294B | 公开(公告)日: | 2023-07-18 |
发明(设计)人: | 罗琛;邓冕;见永刚 | 申请(专利权)人: | 北京经纬恒润科技股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40;H04L67/12 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 林哲生 |
地址: | 100015 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 车载 tbox 访问 方法 设备 | ||
本发明提供了一种车载TBOX的访问方法及鉴权设备,通过将车载TBOX的私钥加密后存储在鉴权设备的安全世界中的安全存储区中,保证了车载TBOX的私钥的安全存储,鉴权设备的普通世界中的客户端应用程序是由用户导入的,可信任应用程序通过对客户端应用程序发送的解密读取指令验证通过的情况下,对安全存储区存储的加密私钥进行解密,保证了客户端应用程序的可靠性以及私钥解密的安全性。在此基础上,客户端应用程序利用解密后的车载TBOX的私钥与车载TBOX进行安全认证,并在安全认证通过的情况下,接收车载TBOX反馈的访问结果,在保证不泄露私钥的情况下,实现对车载TBOX的安全访问。
技术领域
本发明涉及汽车通信技术领域,更具体的,涉及一种车载TBOX的访问方法及鉴权设备。
背景技术
随着车载电子技术升级和车载产品需求的激增,车载TBOX(Telematics BOX)作为车辆信息的采集和通信模块,车载TBOX内的信息安全也变的越发重要。
基于安全考虑,车载TBOX厂商都会为自己的产品制定一套安全认证方案,目前一般使用非对称加密算法来进行安全认证。非对称加密算法包含一个密钥对,分为公钥和私钥,公钥对外公开预置在车载TBOX之中,私钥由厂家保管不对外公开,只有持有私钥的厂家才能通过安全验证访问TBOX,非对称加密算法的复杂性保证了在没有私钥的情况下破解TBOX安全认证的难度。
但是,一套完整的车载终端的开发需要不同公司分工协作,硬件、服务器、数据处理可能需要不同公司分别开发调试。这些公司在开发时需要通过车载TBOX的安全认证,从而访问车载TBOX,如何在保证私钥不泄露的情况下实现对车载TBOX的安全访问成为本领域亟待解决的技术问题。
发明内容
有鉴于此,本发明提供了一种车载TBOX的访问方法及鉴权设备,在保证不泄露私钥的情况下,通过鉴权设备实现对车载TBOX的安全访问。
为了实现上述发明目的,本发明提供的具体技术方案如下:
一种车载TBOX的访问方法,应用于鉴权设备,所述鉴权设备被配置为与车载TBOX之间通过网络物理连接,所述鉴权设备包括普通世界和安全世界,所述安全世界包括安全存储区,所述安全存储区预先存储所述车载TBOX的加密私钥,所述安全世界预先部署了可信任应用程序,所述方法包括:
在所述鉴权设备中的普通世界被用户导入客户端应用程序的情况下,所述客户端应用程序向所述可信任应用程序发送解密读取指令,所述客户端应用程序用于访问所述车载TBOX中的预设数据;
所述可信任应用程序在对所述解密读取指令验证通过的情况下,对所述加密私钥进行解密,得到所述车载TBOX的私钥,并将所述车载TBOX的私钥发送到所述客户端应用程序;
所述客户端应用程序利用所述车载TBOX的私钥与所述车载TBOX进行安全认证;
在安全认证通过的情况下,所述客户端应用程序向所述车载TBOX发送预设访问请求,并接收所述车载TBOX反馈的所述预设数据。
可选的,所述客户端应用程序利用所述车载TBOX的私钥与所述车载TBOX进行安全认证,包括:
所述客户端应用程序检测所述鉴权设备与所述车载TBOX之间的网络连接是否正常;
若网络连接正常,所述客户端应用程序利用所述车载TBOX的私钥与所述车载TBOX进行安全认证。
可选的,所述方法还包括:
所述可信任应用程序对所述解密读取指令进行解析,得到通信标识;
所述可信任应用程序对所述安全存储区预先存储的通信标识与解析得到的通信标识进行比较;
在所述安全存储区预先存储的通信标识与解析得到的通信标识一致的情况下,所述可信任应用程序对所述解密读取指令验证通过。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京经纬恒润科技股份有限公司,未经北京经纬恒润科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011325069.3/2.html,转载请声明来源钻瓜专利网。