[发明专利]用于加密交通工具数据服务交换的系统和方法有效
申请号: | 201910326994.9 | 申请日: | 2019-04-23 |
公开(公告)号: | CN110445747B | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 迈克尔·L·奥利弗;何晓忠 | 申请(专利权)人: | 霍尼韦尔国际公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/08;H04L9/06 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 曹凌;王丽辉 |
地址: | 美国新*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 加密 交通工具 数据 服务 交换 系统 方法 | ||
1.一种位于交通工具上的交通工具通信管理器装置,所述装置包括:
存储器,所述存储器包括存储固定嵌入式公钥的非易失性存储装置,其中所述嵌入式公钥是与不在所述交通工具上的数据服务系统相关联的公钥-私钥对中的公钥;
处理器,所述处理器与无线数据链路收发器通信;
交通工具数据服务协议,所述交通工具数据服务协议由所述处理器执行,其中所述交通工具数据服务协议发起用于经由所述无线数据链路收发器与所述数据服务系统进行数据服务交换的通信会话;
其中所述交通工具数据服务协议使得所述处理器:
将会话请求消息传输到所述数据服务系统,并响应于所述会话请求消息从所述数据服务系统接收会话回复消息,其中所述会话回复消息指示所述交通工具通信管理器是否被授权进行加密数据服务交换,并且其中所述处理器被配置为使用所述嵌入式公钥来验证所述会话回复消息的真实性;
如果所述会话回复消息指示所述交通工具通信管理器被授权进行加密数据服务交换,则确定是否启用消息加密,并将初始化请求消息传输到所述数据服务系统,所述初始化请求消息包括是否选择了消息加密的指示;
生成密钥导出密钥并将所述密钥导出密钥传输到所述数据服务系统,其中使用在所述会话回复消息中接收到的公共操作加密密钥在所述初始化请求消息内来加密所述密钥导出密钥;
从所述数据服务系统接收发起响应消息,所述发起响应消息包括对是否选择了消息加密进行确认的指示;
当所述发起响应消息确认选择了消息加密时,通过将所述密钥导出密钥应用于密钥导出函数来生成至少一个消息加密密钥(MEK);
使用所述至少一个消息加密密钥来加密传输到所述数据服务系统的主机数据服务的数据服务下行链路消息,并使用所述至少一个消息加密密钥来解密从所述主机数据服务接收的数据服务上行链路消息。
2.根据权利要求1所述的装置,其中会话请求消息包括至少一个标识符,该至少一个标识符标识存储在存储器中的嵌入式公钥。
3.根据权利要求1所述的装置,其中交通工具数据服务协议包括会话验证序列,该会话验证序列使得处理器:
将会话请求消息传输到数据服务系统,该会话请求消息包括标识嵌入式公钥的至少一个标识符;并且
其中会话回复消息包括公共操作认证密钥、公共操作加密密钥,并且用与嵌入式公钥相关联的订户验证私钥进行签名。
4.根据权利要求3所述的装置,其中交通工具数据服务协议包括会话发起序列,该序列使得处理器:
将初始化请求消息传输到数据服务系统;
使用公共操作认证密钥来验证从数据服务系统接收的发起响应消息的真实性;以及
响应于肯定地验证发起响应消息,将密钥导出密钥应用于密钥导出函数以生成至少一个消息加密密钥。
5.根据权利要求4所述的装置,其中数据服务系统包括订阅验证服务和主机数据服务,其中交通工具通信管理器在会话验证序列期间与订阅验证服务进行通信,并且其中交通工具通信管理器在会话发起序列期间与主机数据服务进行通信。
6.根据权利要求5所述的装置,其中会话验证序列能够通过第一网络地址访问,并且主机数据服务能够通过第二网络地址访问,其中第二网络地址通过会话回复消息传递到交通工具通信管理器。
7.根据权利要求1所述的装置,其中至少一个消息加密密钥包括第一消息加密密钥和第二消息加密密钥,该第一消息加密密钥与数据服务上行链路消息相关联,该第二消息加密密钥不同于第一消息加密密钥并与数据服务下行链路消息相关联。
8.根据权利要求1所述的装置,其中交通工具是包括执行交通工具数据服务协议的通信管理单元或通信管理功能的飞机。
9.根据权利要求1所述的装置,还包括初始化向量生成器,该初始化向量生成器输出初始化向量;
其中处理器根据至少一个消息加密密钥和至少一个初始化向量来加密数据服务下行链路消息;
其中处理器根据至少一个消息加密密钥和至少一个初始化向量来解密数据服务上行链路消息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于霍尼韦尔国际公司,未经霍尼韦尔国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910326994.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:cookie获取方法、装置及存储设备
- 下一篇:数据交互方法及系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置