[发明专利]一种车辆信息的校验方法、装置及汽车在审
申请号: | 201911013400.5 | 申请日: | 2019-10-23 |
公开(公告)号: | CN112702304A | 公开(公告)日: | 2021-04-23 |
发明(设计)人: | 苏登科;张兆龙;董威;王娅蓉 | 申请(专利权)人: | 北京新能源汽车股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08;H04L9/06 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;安利霞 |
地址: | 102606 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 车辆 信息 校验 方法 装置 汽车 | ||
本发明提供了一种车辆信息的校验方法、装置及汽车,涉及汽车内部电子控制单元对外部设备的合法性认证领域。该车辆信息的校验方法,包括接收刷写工具发送的安全访问认证请求;根据所述安全访问认证请求,生成随机数;根据所述随机数,生成安全访问密钥;根据所述安全访问密钥,对所述随机数进行加密计算,得到第一加密计算结果;对所述第一加密计算结果进行校验。本发明实施例,基于传统的挑战和应答的机制,密钥的生成通过哈希计算,采用AES128加密算法对随机数进行机密计算,提高了汽车内部电子控制单元对外部设备的合法性认证的安全性。
技术领域
本发明涉及汽车内部电子控制单元对外部设备的合法性认证领域,特别涉及一种车辆信息的校验方法、装置及汽车。
背景技术
目前汽车在研发阶段包括整车下线阶段和售后阶段都需要具有诊断和刷写功能,需要应用诊断工具和刷写工具对汽车内部的某些电子控制单元ECU进行诊断和刷写,为了确保诊断工具和刷写工具的合法性,需要对外部工具基于信息安全考虑,进行安全访问的认证,即,车辆内部各个电子控制单元ECU对外部设备的合法性认证。
传统诊断和刷写的安全访问认证,采用的是基于挑战和应答的机制,密钥由各汽车厂生成分配并管理,算法采用汽车厂自研的算法。这种传统的认证方法由于密钥由汽车厂生成分配,导致密钥并没有随机性,而且密钥较为简单,一旦密钥管理不善泄露,致使外部黑客可以轻易的破解安全访问,从而对车辆内部的电子控制单元ECU进行诊断和刷写等非法的恶意操作;同时由于这种传统的安全访问算法大多是汽车厂自研,算法较为简单,存在很大的易破解性,容易导致黑客通过反编译,可轻易的破解。
发明内容
本发明实施例提供一种车辆信息的校验方法、装置及汽车,用于解决现有技术中诊断和刷写的安全访问认证,采用密钥由各汽车厂生成分配并管理,算法采用汽车厂自研的算法密钥并没有随机性并且较为简单,一旦密钥管理不善泄露,致使外部黑客可以轻易的破解安全访问,从而对车辆内部的电子控制单元ECU进行诊断和刷写等非法的恶意操作;同时由于这种传统的安全访问算法大多是汽车厂自研,算法较为简单,存在很大的易破解性,容易导致黑客通过反编译,可轻易的破解的问题。
为了解决上述技术问题,本发明采用如下技术方案:
一种车辆信息的校验方法,应用于电子控制单元ECU,所述方法包括:
接收刷写工具发送的安全访问认证请求;
根据所述安全访问认证请求,生成随机数;
根据所述随机数,生成安全访问密钥;
根据所述安全访问密钥,对所述随机数进行加密计算,得到第一加密计算结果;
对所述第一加密计算结果进行校验。
进一步地,所述根据所述安全访问认证请求,生成随机数后,还包括:
将所述随机数发送至所述刷写工具。
进一步地,所述根据所述随机数,生成安全访问密钥,包括:
根据所述随机数和所述车辆预设的安全访问密钥,通过密钥生成算法,生成第一安全访问密钥。
进一步地,所述密钥生成算法为哈希算法。
进一步地,所述车辆预设的安全访问密钥为车辆出厂时提前预置的密钥因子。
进一步地,所述根据所述安全访问密钥,对所述随机数进行加密计算,得到第一加密计算结果,包括:
电子控制单元ECU根据所述第一安全访问密钥,通过加密算法对所述随机数进行加密计算,得到通过加密计算的第一随机数。
进一步地,在对所述第一加密计算结果进行校验前,还包括:
获取刷写工具传输的通过加密计算的第二加密计算结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京新能源汽车股份有限公司,未经北京新能源汽车股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911013400.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于扭矩环的巡航方法及装置
- 下一篇:交替共聚酰亚胺的制备方法及聚酰亚胺薄膜
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置