[发明专利]一种密钥分发方法、装置、设备和介质在审
申请号: | 202310500282.0 | 申请日: | 2023-05-05 |
公开(公告)号: | CN116318683A | 公开(公告)日: | 2023-06-23 |
发明(设计)人: | 贺明明;边泽宇;李木犀;陈后立;杨雪珠 | 申请(专利权)人: | 中国第一汽车股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40;H04L67/06;H04L67/12 |
代理公司: | 北京远智汇知识产权代理有限公司 11659 | 代理人: | 刘欣 |
地址: | 130011 吉林省长*** | 国省代码: | 吉林;22 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密钥 分发 方法 装置 设备 介质 | ||
本发明实施例公开一种密钥分发方法、装置、设备和介质。该方法包括:响应于供应商端发送的目标车辆中至少一个设备的密钥申请,根据密钥申请生成对应的目标密钥文件;对目标密钥文件进行至少两次加密得到第一数字信封;基于预设文件签名算法对目标密钥文件进行签名得到第二数字信封;将第一数字信封和第二数字信封传输至供应商端以使供应商端进行解密。本发明实施例,通过对目标密钥文件进行至少两次加密得到第一数字信封,基于预设文件签名算法对目标密钥文件签名得到第二数字信封,将第一数字信封和第二数字信封传输至供应商端,可解决下发密钥过程中机密性泄露问题,保证密钥文件的机密性和完整性,从而保证整车通信、升级的机密性和可靠性。
技术领域
本发明涉及车辆信息安全技术领域,尤其涉及一种密钥分发方法、装置、设备和介质。
背景技术
随着汽车技术的不断发展,汽车行业的智能化发展成为一大新兴趋势。车辆逐渐成为广大车主们除了家庭住所和工作场所以外的“第三空间”,随之而来的是车载网络安全面临的巨大挑战。
其中,从安全防护和攻击者和两大“攻”和“防”角度评估,对汽车控制器的信息安全设计方案,如安全升级、安全启动、安全车内通信等安全设计。由于车辆信息安全本身对于所用密钥具有强依赖性,因此对于密钥的安全性和自主性管理变得尤为重要。目前存在以下几个弊端:1)多数整车厂采用供应商自行生成并注入密钥的方法,2)对于具有密钥管理系统的车厂,密钥生成和下发的方式直接下发给供应商,由此存在着关键信息泄露的风险。这对于车厂来讲存在着很大信息安全隐患,在一定程度上构成了信息安全的威胁。
发明内容
有鉴于此,本发明提供一种密钥分发方法、装置、设备和介质,能够解决直接下发密钥的过程中所出现的机密性泄露等信息安全隐患问题,最大程度地保证密钥的机密性、文件的完整性和可靠性,从而更好地保证整车通信、升级的机密性和可靠性。
根据本发明的一方面,本发明实施例提供了一种密钥分发方法,应用于车厂端,所述方法包括:
响应于供应商端发送的目标车辆中至少一个设备的密钥申请,根据密钥申请生成对应的目标密钥文件;
对所述目标密钥文件进行至少两次加密得到第一数字信封;其中,所述第一数字信封至少包含密钥文件和文件密文;
基于预设文件签名算法对所述目标密钥文件进行签名,以得到第二数字信封;其中,所述第二数字信封中包括签名后的目标密钥文件和解签所对应的公钥;
将所述第一数字信封和所述第二数字信封传输至所述供应商端,以使所述供应商端对所述第一数字信封和所述第二数字信封进行解密。
根据本发明的另一方面,本发明实施例提供了一种密钥分发方法,应用于供应商端,所述方法包括:
向车厂端发送所述目标车辆中各设备的密钥申请;
在接收到所述密钥申请对应的第一数字信封时,通过第一公私钥对中的私钥解密所述第一数字信封得到对称密钥的密钥文件,并使用密钥文件解密所述密钥申请对应的目标密钥文件原文,并对所述目标密钥文件原文计算第一哈希值;
在接收到所述密钥申请对应的第二数字信封时,通过第二公私钥对中的公钥解密所述第二数字信封得到签名后的目标密钥文件原文,并对所述签名后的目标密钥文件进行解签得到所述签名后的目标密钥文件原文对应的第二哈希值;
将所述第一哈希值和所述第二哈希值进行比对;
若所述第一哈希值和所述第二哈希值结果一致,则确定接收到的密钥文件正确;
若所述第一哈希值和所述第二哈希值结果不一致,则确定接收到的密钥文件出现错误,重新向所述车厂端发送所述目标车辆各设备的密钥申请。
根据本发明的另一方面,本发明实施例还提供了一种密钥分发方法,应用于车厂端,所述装置包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国第一汽车股份有限公司,未经中国第一汽车股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310500282.0/2.html,转载请声明来源钻瓜专利网。