[发明专利]建立TBOX终端和TSP平台之间通道的方法以及系统有效
申请号: | 201610973192.3 | 申请日: | 2016-11-07 |
公开(公告)号: | CN106357400B | 公开(公告)日: | 2019-08-30 |
发明(设计)人: | 康文彪;林俊新;郭碧莲 | 申请(专利权)人: | 福建星海通信科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06;H04L29/08 |
代理公司: | 福州市鼓楼区京华专利事务所(普通合伙) 35212 | 代理人: | 宋连梅 |
地址: | 350000 福建省福州*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种建立TBOX终端和TSP平台之间通道的方法,生成硬件安全加密SIM卡主密钥;建立TBOX终端与TSP平台通信通道,并根据硬件安全加密SIM卡主密钥进行认证;TBOX终端与TSP平台进行报文的相互传输;本发明还提供一种建立TBOX终端和TSP平台之间通道的系统;防止因TBOX终端和TSP平台之间的交互流程被攻击而出现通讯数据被破解泄露,车辆被恶意控制。 | ||
搜索关键词: | 建立 tbox 终端 tsp 平台 之间 通道 方法 以及 系统 | ||
【主权项】:
1.一种建立TBOX终端和TSP平台之间通道的方法,其特征在于:包括如下步骤:步骤1、生成硬件安全加密SIM卡主密钥;步骤2、TBOX终端使用硬件安全加密SIM卡的IMSI号IMSINo、TBOX终端的IMEI号IMEINo以及TBOX终端序列号生成TBOX终端设备认证请求报文,发给TSP平台;TSP平台收到来自TBOX终端设备的认证请求报文,并生成一个32字节的随机数KMSrnd_32byte;之后生成一字符串KMS_S(KMSrnd_32byte,TSPId,IMEINo,IMSINo),其中TSPId为TSP平台标识码;根据硬件安全加密SIM卡的IMSI号IMSINo获取硬件安全加密SIM卡主密钥,并对KMS_S进行加密,将形成的加密字符串ENKMS_S发给发送给TBOX终端;TBOX终端根据硬件安全加密SIM卡主密钥解密字符串ENKMS_S得到KMS_S,然后从中得到IMSINo和IMEINo的值,并进行校验;校验结果通过的话,则继续进行双向认证,否则认证失败,结束认证;TBOX终端生成一个32字节的随机数TBOXrnd_32byte;TBOX终端利用TBOXrnd_32byte和KMSrnd_32byte生成上行会话密钥KSET_U、上行会话顺序计数器初值SOC_U、下行会话密钥KSET_D以及下行会话顺序计数器初值SOC_D;TBOX终端生成字符串TBOX_SS(KMSrnd_32byte,TBOXrnd_32byte,IMSINo,IMEINo),并使用TBOX终端的硬件安全加密SIM卡主密钥对字符串TBOX_SS进行加密,生成加密字符串ENTBOX_SS;TBOX终端将加密字符串ENTBOX_SS发到TSP平台;TSP平台根据硬件安全加密SIM卡主密钥解密字符串ENTBOX_SS,得到字符串TBOX_SS,并校验KMSrnd_32byte、IMEINo和IMSINo的值;如果校验通过,则继续进行认证;如果不通过,则双向认证失败,结束认证;TSP平台利用TBOXrnd_32byte和KMSrnd_32byte以同样的方法生成上行会话密钥KSET_U、上行会话顺序计数器初值SOC_U、下行会话密钥KSET_D以及下行会话顺序计数器初值SOC_D;双向认证完成,通道建立成功。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建星海通信科技有限公司,未经福建星海通信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610973192.3/,转载请声明来源钻瓜专利网。