[发明专利]一种基于CAN网络的数据安全交换方法有效

专利信息
申请号: 201710079849.6 申请日: 2017-02-15
公开(公告)号: CN106850230B 公开(公告)日: 2018-04-17
发明(设计)人: 余贵珍;王云鹏;胡超伟;吴新开;周彬 申请(专利权)人: 北京航空航天大学
主分类号: H04L9/32 分类号: H04L9/32;H04L29/06;H04L12/40;H04L12/66
代理公司: 北京华仲龙腾专利代理事务所(普通合伙)11548 代理人: 黄玉珏
地址: 100191*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种基于CAN网络的数据安全交换方法,对数据的发送方和接收方进行合法性认证。在数据交换之前,需要确认数据的发送方和接收方都是合法的控制器,若发现未经授权的控制器将以警报的方式通知用户,发送端对发送的数据进行加密,接收端对接收的数据进行解密。
搜索关键词: 一种 基于 can 网络 数据 安全 交换 方法
【主权项】:
一种基于CAN网络的数据安全交换方法,其特征在于,通过以下步骤实现:步骤1:对数据的发送方和接收方进行合法性认证,在数据交换之前,需要确认数据的发送方和接收方都是合法的控制器,若发现未经授权的控制器将以警报的方式通知用户,每个控制器都配备一个证明自身的合法性的证书,证书由该控制器的ID号以及该控制器的授权证明Au组成,另外每个控制器i配备一对公钥和私钥,证书已由对应的私钥进行了数据签名,网关中存储着一系列合法控制器的信息集List(ID,Au,PK)以及用于后续数据交换过程的对称密钥SYK,证明工作由总线网关来完成,在数据交换之前,网关使用对应的公钥来验证发送端与接收端证书的合法性,如果认证成功,网关再对发送端与接收端的级别进行判断,默认驱动系统CAN中的模块级别最高,车身系统CAN中的模块级别次之,娱乐系统CAN中的模块级别最低,若发送端及接收端均不是娱乐系统CAN中的模块,网关将打开双方的数据交换通道,否则将通过车内警报器提醒用户,步骤2:发送端对发送的数据进行加密,提升通信安全性的有效方法就是对数据传输过程进行加密,目前普遍的加密方法有对称加密和非对称加密,在对称加密系统中,加密和解密采用相同的密钥,因为加解密密钥相同,需要通信的双方选择和保存他们共同的密钥,各方必须信任对方不会将密钥泄密出去,这样就可以实现数据的机密性和完整性,在非对称加密系统中,加密和解密是相对独立的,加密和解密会使用两把不同的密钥,加密密钥向公众公开,解密密钥只有解密方知道,对称加密算法处理简单,加解密速度快,密钥较短;非对称加密算法加解密速度慢,密钥尺寸大,对称加密的对称密钥SYK存储在网关中,已经在步骤1中传送给了发送端和接收端,假设发送端需要发送消息M,加密后的消息为C,发送过程如下:步骤3:接收端对接收的数据进行解密,接收端使用对称密钥SYK对接收到的密文C进行解密,接收过程如下:
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710079849.6/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top