[发明专利]在第一节点和第二节点之间约定共享密钥的方法和装置在审
申请号: | 201810145478.1 | 申请日: | 2018-02-12 |
公开(公告)号: | CN108429617A | 公开(公告)日: | 2018-08-21 |
发明(设计)人: | B.黑特韦尔;A.穆特;R.纪尧姆 | 申请(专利权)人: | 罗伯特·博世有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L12/66 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 臧永杰;申屠伟进 |
地址: | 德国斯*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 位序列 连接模块 网关 共享密钥 仲裁 发送 方法和装置 消息传输 消息转发 秘密 密钥 配置 | ||
用于借助计算机网的网关在计算机网的第一节点和第二节点之间约定共享密钥的方法,其特征在于以下特征:‑由第一节点经由计算机网的第一段将消息传输到网关;‑根据该消息来配置网关的连接模块;‑由网关经由计算机网的第二段将该消息转发给第二节点;‑通过第一节点和连接模块借助第一段的仲裁来约定秘密的第二位序列,其方式为,使连接模块发送随机的第一位序列;‑通过第二节点和连接模块借助第二段的仲裁来约定秘密的第四位序列,其方式为,使连接模块发送第三位序列;‑由第一节点和第二节点借助网关来从第二位序列和第四位序列获取密钥。
技术领域
本发明涉及用于在计算机网的第一节点和第二节点之间约定共享密钥的方法。本发明此外涉及相应的装置、相应的计算机程序以及相应的存储介质。
背景技术
在控制和调节技术中充分已知的是根据ISO 11898-2为了在道路车辆中的应用来标准化的控制器区域网络(controller area network(控制器局域网络), CAN)。CAN基于面向消息的协议,在该协议情况下每个消息通过唯一标识(identifier(标识符),ID)来被标记。每个连接到CAN的控制设备根据该ID来自主地检查经由共享总线所传输的消息的相关性并且决定其用处。
在位传输层(physical layer(物理层),PHY)上的发送接收器(transceiver(收发器))用于运行在CAN中的控制设备,该发送接收器由安全层(data link layer(数据链路层))上的通信控制器来操控。后者又可以直接被集成在微控制器(μC)中,该微控制器的软件对应用层(application layer)上的消息的电报帧(Telegrammrahmen)(帧)进行处理。
在DE 10 2015 207 220 A1中介绍一种用于在网络中、尤其是在CAN中生成秘密或者密钥的方法。在此情况下,该网络具有至少一个第一参与者和至少一个第二参与者和在至少该第一参与者与该第二参与者之间的传输通道。第一参与者和第二参与者可以分别将至少一个第一值和至少一个第二值发到传输通道上。第一参与者或第二参与者促使第一参与者值序列或第二参与者值序列相互尽可能同步地传输到传输通道上。基于关于第一参与者值序列或第二参与者值序列的信息以及基于从第一参与者值序列与第二参与者值序列在传输通道上的叠加得出的叠加值序列,第一参与者或第二参与者生成共享秘密或者共享密钥。该方法接下来被表示为PnS。
发明内容
本发明提供根据独立权利要求所述的用于在计算机网的第一节点和第二节点之间约定共享密钥的方法和装置、相应的装置、相应的计算机程序以及相应的存储介质。
为了在共享的网段(Netzsegment)中约定密钥所常规使用的PnS方法就此而论较普遍地用于,获取位序列,参与的节点能够从该位序列至少直接地推导共享秘密(sharedsecret)。在此,以巧妙的方式来利用计算机网的媒体访问控制(media access control(媒体存取控制), MAC):为此,两个节点按照上面方案同时地分别发送值序列,相应的节点通过将可以是确定的或随机的位序列与其反码(Einerkomplement)链接(Verkettung)来确定该值序列。(在下文中,简单地作为“位序列的发送”来参照该过程,而并不在单个情况下明确地提及相应的位序列的同样要传输的补码(Komplement)。
根据PnS所设置的“叠加”的结果在此通过所使用的MAC协议来定义,因为节点对其连接的网段的共享使用的传输介质的同步的并且因此竞争的写入访问需要通过媒体访问控制进行的仲裁。不仅PnS而且在这里所介绍的以PnS为基础的方案因此表明为适合用于现场总线,这些现场总线规定利用载波检查进行的多路访问(carrier sense multipleaccess(载波监听多路访问), CSMA),尤其是对于基于CSMA/CR仲裁器的CAN系统。然而理解为,根据本发明的方法以相应的方式能够被应用到其他多路访问介质上,而不偏离本发明的范畴。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于罗伯特·博世有限公司,未经罗伯特·博世有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810145478.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种自有后量子密码分配系统
- 下一篇:一种无信道的对称密钥同步方法及装置