[发明专利]应用于列车监控系统的车地无线通信加密方法与装置有效
| 申请号: | 201811627748.9 | 申请日: | 2018-12-28 | 
| 公开(公告)号: | CN109688585B | 公开(公告)日: | 2023-10-13 | 
| 发明(设计)人: | 柴涌;徐烨;晏子峰;李建全;李春梅 | 申请(专利权)人: | 卡斯柯信号有限公司 | 
| 主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/0431;H04W12/041;H04W12/106;H04W12/084;H04W12/069;H04L9/32;H04L9/08;H04L9/40 | 
| 代理公司: | 上海科盛知识产权代理有限公司 31225 | 代理人: | 应小波 | 
| 地址: | 200070 上海市静安区*** | 国省代码: | 上海;31 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 应用于 列车 监控 系统 无线通信 加密 方法 装置 | ||
1.一种应用于列车监控系统的车地无线通信加密方法,其特征在于,该方法包括:
使用SM2算法建立通信关联关系和通信授权,并采用动态密钥进行管理;
使用SM1算法对车地无线通信的数据进行加解密;
使用SM3算法对车地无线通信数据进行完整性校验,使得车地无线通信数据得到可鉴别性保护、不可否认性保护、机密性保护和完整性保护。
2.根据权利要求1所述的一种应用于列车监控系统的车地无线通信加密方法,其特征在于,该方法具体包括以下步骤:
步骤1),在设备上电启动后,与CA服务器请求更新身份证书吊销列表CRL,并在启动后的运行时间内周期向CA服务器请求更新;
步骤2),列车监控系统作为服务器端,等待作为客户端的列车控制系统发起会话密钥协商请求,收到列车控制系统的会话密钥协商请求后,列车监控系统响应会话密钥协商回复,收到列车控制系统的会话密钥协商确认后,列车监控系统响应会话密钥协商成功,由此经过车地两端设备的两次握手,动态生成唯一的会话密钥;
步骤3),列车监控系统与列车控制系统在车地通信过程中对收发数据进行加解密并完成相应业务处理。
3.根据权利要求2所述的一种应用于列车监控系统的车地无线通信加密方法,其特征在于,包含有所述的SM1,SM2和SM3算法的国产密码加密卡在安装到列车监控系统相应设备前,在线下由PKI/CA服务器生成并灌装私有身份证书及CA服务器的公有身份证书,并由CA服务器将其身份维护在数据库中,完成灌装后,即可安装到列车监控系统负责与列车控制系统通信的网关服务器中。
4.根据权利要求3所述的一种应用于列车监控系统的车地无线通信加密方法,其特征在于,所述的国产密码加密卡的线上更新过程具体如下:
101)列车监控系统应用软件启动时,主动调用国产密码加密卡,向CA服务器请求更新身份证书吊销列表CRL,并在启动后的运行时间内周期向CA服务器请求更新;
102)CA服务器应即时更新数据库中的身份证书吊销列表CRL,以保持其准确性,CA服务器收到列车监控系统应用软件请求后,将数据库中的身份证书吊销列表CRL发送给应用软件;
103)若列车监控系统应用软件成功收到CA服务器回复的身份证书吊销列表CRL,则将此身份证书吊销列表CRL更新到国产密码加密卡中保存;若列车监控系统应用软件未能收到CA服务器回复的身份证书吊销列表CRL,则将继续使用之前保存在国产密码加密卡中身份证书吊销列表CRL,视其为最新。
5.根据权利要求3所述的一种应用于列车监控系统的车地无线通信加密方法,其特征在于,所述的国产密码加密卡的线上校验具体为:
列车监控系统应用软件在与列车控制系统建立通信前,都需要确认通信对端的设备身份证书仍然有效,才能继续进行密钥协商功能以及之后的加解密功能。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡斯柯信号有限公司,未经卡斯柯信号有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811627748.9/1.html,转载请声明来源钻瓜专利网。





