-
公开(公告)号:CN106685653B
公开(公告)日:2020-07-07
申请号:CN201611250242.1
申请日:2016-12-29
Applicant: 同济大学
Abstract: 本发明涉及一种基于信息安全技术的车辆远程固件更新方法及装置,所述方法包括以下步骤:远程服务器生成一固件更新请求消息,根据该固件更新请求消息的消息摘要生成第一哈希值,对所述固件更新请求消息和第一哈希值进行对称加密封装为第一消息;目标ECU对所述第一消息进行对称解密验证;目标ECU生成一密钥K,将该密钥K对称加密后发送给远程服务器;远程服务器通过所述密钥K对新固件及与所述新固件对应的第三哈希值进行加密,生成第二消息;目标ECU对所述第二消息进行解密,计算第四哈希值,判断所述第四哈希值与所述第三哈希值是否相同;目标ECU对新固件进行烧写。与现有技术相比,本发明具有安全性高、方便、可靠等优点。
-
公开(公告)号:CN106685985A
公开(公告)日:2017-05-17
申请号:CN201710034678.5
申请日:2017-01-17
Applicant: 同济大学
Abstract: 本发明涉及一种基于信息安全技术的车辆远程诊断系统及方法,该系统包括诊断目标ECU和远程诊断服务器,该系统还包括车辆诊断接收网关,所述的车辆诊断接收网关设置在诊断目标ECU和远程诊断服务器之间并分别与两者通信连接,所述的车辆诊断接收网关与远程诊断服务器之间设有非对称加密单元,所述的车辆诊断接收网关和诊断目标ECU之间设有对称加密单元;远程诊断服务器通过非对称加密的方式与车辆诊断接收网关之间建立通信,车辆诊断接收网关通过对称加密的方式与目标ECU之间建立通信。与现有技术相比,本发明具确保了整个车辆远程诊断过程的匿名性、完整性及真实性。
-
公开(公告)号:CN106685985B
公开(公告)日:2019-11-29
申请号:CN201710034678.5
申请日:2017-01-17
Applicant: 同济大学
Abstract: 本发明涉及一种基于信息安全技术的车辆远程诊断系统及方法,该系统包括诊断目标ECU和远程诊断服务器,该系统还包括车辆诊断接收网关,所述的车辆诊断接收网关设置在诊断目标ECU和远程诊断服务器之间并分别与两者通信连接,所述的车辆诊断接收网关与远程诊断服务器之间设有非对称加密单元,所述的车辆诊断接收网关和诊断目标ECU之间设有对称加密单元;远程诊断服务器通过非对称加密的方式与车辆诊断接收网关之间建立通信,车辆诊断接收网关通过对称加密的方式与目标ECU之间建立通信。与现有技术相比,本发明具确保了整个车辆远程诊断过程的匿名性、完整性及真实性。
-
公开(公告)号:CN107046529A
公开(公告)日:2017-08-15
申请号:CN201710006667.6
申请日:2017-01-05
Applicant: 同济大学
Abstract: 本发明涉及一种基于hash加密的车路协同安全通信方法,包括以下步骤:1)信息发送方将连接请求信息和PIN码混合为一二次字符串,所述PIN码为与信息发送方对应的唯一标识码;2)对所述二次字符串进行hash加密,生成对应的hash值;3)信息接收方维护一存储有多个hash值的数据库,信息接收方接收步骤2)中的hash值后,遍历查找所述数据库,判断接收到的hash值是否有效,若是,则建立与信息发送方的安全通信连接,若否,则拒绝连接。与现有技术相比,本发明具有安全性高、可实现访问控制等优点。
-
公开(公告)号:CN106685653A
公开(公告)日:2017-05-17
申请号:CN201611250242.1
申请日:2016-12-29
Applicant: 同济大学
CPC classification number: H04L41/082 , H04L9/0822 , H04L9/0861 , H04L9/3236 , H04L63/0435 , H04L63/06 , H04L63/083
Abstract: 本发明涉及一种基于信息安全技术的车辆远程固件更新方法及装置,所述方法包括以下步骤:远程服务器生成一固件更新请求消息,根据该固件更新请求消息的消息摘要生成第一哈希值,对所述固件更新请求消息和第一哈希值进行对称加密封装为第一消息;目标ECU对所述第一消息进行对称解密验证;目标ECU生成一密钥K,将该密钥K对称加密后发送给远程服务器;远程服务器通过所述密钥K对新固件及与所述新固件对应的第三哈希值进行加密,生成第二消息;目标ECU对所述第二消息进行解密,计算第四哈希值,判断所述第四哈希值与所述第三哈希值是否相同;目标ECU对新固件进行烧写。与现有技术相比,本发明具有安全性高、方便、可靠等优点。
-
公开(公告)号:CN106899404B
公开(公告)日:2020-06-02
申请号:CN201710080548.5
申请日:2017-02-15
Applicant: 同济大学
Abstract: 本发明涉及一种基于预共享密钥的车载CAN FD总线通信系统及方法,该系统包括多个ECU和主管理节点控制器,所述的主管理节点控制器和ECU分别连接至CAN FD通信总线形成总线结构,所述的ECU内分别存储有彼此相互独立的预共享密钥,所述的主管理节点控制器中存储所有ECU对应的预共享密钥;系统启动时,主管理节点控制器和ECU分别采用对应的预共享密钥进行安全启动检查、时钟同步和会话密钥分配,进而后续ECU通过分配的会话密钥进行会话。与现有技术相比,本发明通信安全可靠,且能实现最高效的利用总线带宽。
-
公开(公告)号:CN107046529B
公开(公告)日:2020-03-24
申请号:CN201710006667.6
申请日:2017-01-05
Applicant: 同济大学
Abstract: 本发明涉及一种基于hash加密的车路协同安全通信方法,包括以下步骤:1)信息发送方将连接请求信息和PIN码混合为一二次字符串,所述PIN码为与信息发送方对应的唯一标识码;2)对所述二次字符串进行hash加密,生成对应的hash值;3)信息接收方维护一存储有多个hash值的数据库,信息接收方接收步骤2)中的hash值后,遍历查找所述数据库,判断接收到的hash值是否有效,若是,则建立与信息发送方的安全通信连接,若否,则拒绝连接。与现有技术相比,本发明具有安全性高、可实现访问控制等优点。
-
公开(公告)号:CN106899404A
公开(公告)日:2017-06-27
申请号:CN201710080548.5
申请日:2017-02-15
Applicant: 同济大学
Abstract: 本发明涉及一种基于预共享密钥的车载CAN FD总线通信系统及方法,该系统包括多个ECU和主管理节点控制器,所述的主管理节点控制器和ECU分别连接至CAN FD通信总线形成总线结构,所述的ECU内分别存储有彼此相互独立的预共享密钥,所述的主管理节点控制器中存储所有ECU对应的预共享密钥;系统启动时,主管理节点控制器和ECU分别采用对应的预共享密钥进行安全启动检查、时钟同步和会话密钥分配,进而后续ECU通过分配的会话密钥进行会话。与现有技术相比,本发明通信安全可靠,且能实现最高效的利用总线带宽。
-
公开(公告)号:CN106685967A
公开(公告)日:2017-05-17
申请号:CN201611248135.5
申请日:2016-12-29
Applicant: 同济大学
CPC classification number: H04L63/1416 , H04L63/12 , H04L63/1458 , H04L67/12
Abstract: 本发明涉及一种车载网络通信加密和入侵监测装置,该装置设置于车辆通信系统中,所述车辆通信系统包括多个ECU节点和一个网关,各所述ECU节点通过网关相互连接,所述装置包括设置于ECU节点中的校验模块和ECU监测模块以及设置于网关中的网关监测模块,其中,所述校验模块用于在报文中加入标识字节进行加密,并在接收到报文时对报文中的标识字节进行验证;所述ECU监测模块对通信的报文信息进行监测,根据监测结果产生相应的攻击类型提示信息;所述网关监测模块对通过网关的报文信息进行监测,根据监测结果产生相应的攻击类型提示信息。与现有技术相比,本发明具有成本低、安全性高等优点。
-
-
-
-
-
-
-
-