数字证书签发及更新方法、CA系统和存储介质

    公开(公告)号:CN114189335B

    公开(公告)日:2024-02-13

    申请号:CN202111346013.0

    申请日:2021-11-15

    IPC分类号: H04L9/32 H04L9/40 H04L67/12

    摘要: 本发明实施例公开了一种数字证书签发及更新方法、CA系统和存储介质,涉及车辆安全技术领域。其中,数字证书签发方法包括:存储备案方提供的备案信息;接收车联网设备发送的数字证书签发请求消息,所述签发请求消息包括:请求签发证书的车辆对应的第一标识码;向第三方标识解析系统发送解析请求消息,所述解析请求消息包括所述第一标识码,以供所述第三方标识解析系统对所述第一标识码进行解析得到对应的车辆信息;如果从所述第三方标识解析系统获取的、解析后的车辆信息与所述备案信息中的、包括所述第一标识码的车辆信息不一致,签发失败。本实施例引入第三方标识解析系统对车辆的标识码进行解析,降低了对备案信息的依赖程度。

    车辆软件升级方法、设备和存储介质

    公开(公告)号:CN115022092B

    公开(公告)日:2022-11-11

    申请号:CN202210934800.5

    申请日:2022-08-05

    IPC分类号: H04L9/40 G06F8/65

    摘要: 本发明涉及车辆领域,公开了一种车辆软件升级方法、设备和存储介质。该方法包括:计算升级包的摘要,对所述摘要进行签名处理,获得签名摘要,利用通讯证书的私钥对加密后的对称密钥进行解密,获得对称密钥,并利用对称密钥对升级包进行对称加密处理,获得加密后的升级包;生成第一随机身份标识码,对所述第一随机身份标识码进行签名处理,获得第一身份签名,将第一身份签名以及加密后的升级包发送至内容分发系统;内容分发系统基于第一身份签名对在线升级系统的身份进行验证。本实施例提高了软件升级过程的安全性,为车联网在线升级各环节的网络安全和数据安全提供全方位的保障。

    基于V2X证书建立TLS通道的车联网通信方法和系统

    公开(公告)号:CN115190450A

    公开(公告)日:2022-10-14

    申请号:CN202210742789.2

    申请日:2022-06-28

    摘要: 本发明实施例公开了一种基于V2X证书建立TLS通道的车联网通信方法和系统。其中,方法包括:设备端向服务端请求通过V2X证书互相验证身份,以建立安全传输层TLS通道;如果所述服务端支持V2X证书,所述服务端根据具有的证书类型向所述设备端确认用于验证所述服务端身份的证书类型;所述服务端根据所述设备端提供的V2X证书验证所述设备端身份,同时所述设备端根据所述服务端提供的所述证书类型的证书验证所述服务端身份;身份验证均通过且会话密钥协商完毕后,TLS通道建立成功,所述设备端和所述服务端通过所述会话密钥交互车联网数据。本实施例节省了V2X设备的存储负担和通讯负担。

    通信证书可视化的微缩展示系统

    公开(公告)号:CN113542230A

    公开(公告)日:2021-10-22

    申请号:CN202110696451.3

    申请日:2021-06-23

    IPC分类号: H04L29/06 H04L29/08 H04L9/32

    摘要: 本发明实施例提出一种通信证书可视化的微缩展示系统,其特征在于,包括智能微缩车,智能交通场景沙盘,可视化系统和证书管理系统;智能微缩车在智能交通场景沙盘上运行,模拟智能网联车辆运行;智能微缩车和智能交通场景沙盘路侧设备向证书管理系统发起证书申请,证书管理系统向智能微缩车和智能交通场景沙盘的路侧设备颁发证书,可视化系统将智能微缩车、智能交通场景沙盘和证书管理系统之间的通信证书交互过程可视化展示。本发明实施例的微缩展示系统形象展示智能网联汽车多种应用场景,服务于教学、示范;形象展示智能网联汽车保障通信信息安全的CA证书的交互原理,有助于推动车联网信息安全的发展进步。

    基于V2X证书建立TLS通道的车联网通信方法和系统

    公开(公告)号:CN115190450B

    公开(公告)日:2023-11-28

    申请号:CN202210742789.2

    申请日:2022-06-28

    摘要: 本发明实施例公开了一种基于V2X证书建立TLS通道的车联网通信方法和系统。其中,方法包括:设备端向服务端请求通过V2X证书互相验证身份,以建立安全传输层TLS通道;如果所述服务端支持V2X证书,所述服务端根据具有的证书类型向所述设备端确认用于验证所述服务端身份的证书类型;所述服务端根据所述设备端提供的V2X证书验证所述设备端身份,同时所述设备端根据所述服务端提供的所述证书类型的证书验证所述服务端身份;身份验证均通过且会话密钥协商完毕后,TLS通道建立成功,所述设备端和所述服务端通过所述会话密钥交互车联网数据。本实施例节省了V2X设备的存储负担和通讯负担。

    通信证书可视化的微缩展示系统

    公开(公告)号:CN113542230B

    公开(公告)日:2022-06-17

    申请号:CN202110696451.3

    申请日:2021-06-23

    IPC分类号: H04L9/40 H04L9/32 H04L67/12

    摘要: 本发明实施例提出一种通信证书可视化的微缩展示系统,其特征在于,包括智能微缩车,智能交通场景沙盘,可视化系统和证书管理系统;智能微缩车在智能交通场景沙盘上运行,模拟智能网联车辆运行;智能微缩车和智能交通场景沙盘路侧设备向证书管理系统发起证书申请,证书管理系统向智能微缩车和智能交通场景沙盘的路侧设备颁发证书,可视化系统将智能微缩车、智能交通场景沙盘和证书管理系统之间的通信证书交互过程可视化展示。本发明实施例的微缩展示系统形象展示智能网联汽车多种应用场景,服务于教学、示范;形象展示智能网联汽车保障通信信息安全的CA证书的交互原理,有助于推动车联网信息安全的发展进步。

    跨域设备通信信任方法、装置、设备和介质

    公开(公告)号:CN115378737B

    公开(公告)日:2023-01-10

    申请号:CN202211298494.7

    申请日:2022-10-24

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明涉及数据处理领域,公开了一种跨域设备通信信任方法、装置、设备和介质。该方法包括:当检测到处于不同CA域的待验证设备发送的通信数据时,获取该待验证设备使用的待验证证书的签发者标识,根据签发者标识确定该待验证设备对应的目标域证书下载地址,进而根据目标域证书下载地址获取待验证设备对应的目标CA域证书集合,通过该目标CA域证书集合对待验证设备的证书链进行验证,如果验证通过,则确定待验证设备使用的待验证证书可信,实现了对跨域设备的通信信任,该方法在需要信任跨域设备时实时下载对方的CA域证书集合即可,减少了证书占用资源,提高了信任效率。

    跨域设备通信信任方法、装置、设备和介质

    公开(公告)号:CN115378737A

    公开(公告)日:2022-11-22

    申请号:CN202211298494.7

    申请日:2022-10-24

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明涉及数据处理领域,公开了一种跨域设备通信信任方法、装置、设备和介质。该方法包括:当检测到处于不同CA域的待验证设备发送的通信数据时,获取该待验证设备使用的待验证证书的签发者标识,根据签发者标识确定该待验证设备对应的目标域证书下载地址,进而根据目标域证书下载地址获取待验证设备对应的目标CA域证书集合,通过该目标CA域证书集合对待验证设备的证书链进行验证,如果验证通过,则确定待验证设备使用的待验证证书可信,实现了对跨域设备的通信信任,该方法在需要信任跨域设备时实时下载对方的CA域证书集合即可,减少了证书占用资源,提高了信任效率。

    车辆软件升级方法、设备和存储介质

    公开(公告)号:CN115022092A

    公开(公告)日:2022-09-06

    申请号:CN202210934800.5

    申请日:2022-08-05

    IPC分类号: H04L9/40 G06F8/65

    摘要: 本发明涉及车辆领域,公开了一种车辆软件升级方法、设备和存储介质。该方法包括:计算升级包的摘要,对所述摘要进行签名处理,获得签名摘要,利用通讯证书的私钥对加密后的对称密钥进行解密,获得对称密钥,并利用对称密钥对升级包进行对称加密处理,获得加密后的升级包;生成第一随机身份标识码,对所述第一随机身份标识码进行签名处理,获得第一身份签名,将第一身份签名以及加密后的升级包发送至内容分发系统;内容分发系统基于第一身份签名对在线升级系统的身份进行验证。本实施例提高了软件升级过程的安全性,为车联网在线升级各环节的网络安全和数据安全提供全方位的保障。