[发明专利]一种基于CAN网络的数据安全交换方法有效
申请号: | 201710079849.6 | 申请日: | 2017-02-15 |
公开(公告)号: | CN106850230B | 公开(公告)日: | 2018-04-17 |
发明(设计)人: | 余贵珍;王云鹏;胡超伟;吴新开;周彬 | 申请(专利权)人: | 北京航空航天大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;H04L12/40;H04L12/66 |
代理公司: | 北京华仲龙腾专利代理事务所(普通合伙)11548 | 代理人: | 黄玉珏 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于CAN网络的数据安全交换方法,对数据的发送方和接收方进行合法性认证。在数据交换之前,需要确认数据的发送方和接收方都是合法的控制器,若发现未经授权的控制器将以警报的方式通知用户,发送端对发送的数据进行加密,接收端对接收的数据进行解密。 | ||
搜索关键词: | 一种 基于 can 网络 数据 安全 交换 方法 | ||
【主权项】:
一种基于CAN网络的数据安全交换方法,其特征在于,通过以下步骤实现:步骤1:对数据的发送方和接收方进行合法性认证,在数据交换之前,需要确认数据的发送方和接收方都是合法的控制器,若发现未经授权的控制器将以警报的方式通知用户,每个控制器都配备一个证明自身的合法性的证书,证书由该控制器的ID号以及该控制器的授权证明Au组成,另外每个控制器i配备一对公钥和私钥,证书已由对应的私钥进行了数据签名,网关中存储着一系列合法控制器的信息集List(ID,Au,PK)以及用于后续数据交换过程的对称密钥SYK,证明工作由总线网关来完成,在数据交换之前,网关使用对应的公钥来验证发送端与接收端证书的合法性,如果认证成功,网关再对发送端与接收端的级别进行判断,默认驱动系统CAN中的模块级别最高,车身系统CAN中的模块级别次之,娱乐系统CAN中的模块级别最低,若发送端及接收端均不是娱乐系统CAN中的模块,网关将打开双方的数据交换通道,否则将通过车内警报器提醒用户,步骤2:发送端对发送的数据进行加密,提升通信安全性的有效方法就是对数据传输过程进行加密,目前普遍的加密方法有对称加密和非对称加密,在对称加密系统中,加密和解密采用相同的密钥,因为加解密密钥相同,需要通信的双方选择和保存他们共同的密钥,各方必须信任对方不会将密钥泄密出去,这样就可以实现数据的机密性和完整性,在非对称加密系统中,加密和解密是相对独立的,加密和解密会使用两把不同的密钥,加密密钥向公众公开,解密密钥只有解密方知道,对称加密算法处理简单,加解密速度快,密钥较短;非对称加密算法加解密速度慢,密钥尺寸大,对称加密的对称密钥SYK存储在网关中,已经在步骤1中传送给了发送端和接收端,假设发送端需要发送消息M,加密后的消息为C,发送过程如下:步骤3:接收端对接收的数据进行解密,接收端使用对称密钥SYK对接收到的密文C进行解密,接收过程如下:
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710079849.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种信息化执法监督方法
- 下一篇:一种新型双面显示器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置