[发明专利]用于保护车载式以太网链路的方法和系统在审
申请号: | 201980061617.5 | 申请日: | 2019-09-17 |
公开(公告)号: | CN112740616A | 公开(公告)日: | 2021-04-30 |
发明(设计)人: | G·哈奇森;Z·沙赫;K·达尔米亚 | 申请(专利权)人: | 辛纳普蒂克斯公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/32;H04L29/06 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 冯夏雨;陈岚 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 保护 车载 以太网 方法 系统 | ||
1.一种方法,包括:
经由不安全信道从认证器接收所述认证器的公共密钥、随机数和质询;
从对等体处的本地存储装置访问被供应给所述对等体的所述对等体的私有密钥;
基于所述随机数、所述认证器的所述公共密钥和所述对等体的所述私有密钥,使用状态机来计算所述对等体的会话密钥;以及
在所述状态机上使用针对所述对等体的所述会话密钥和对称密码函数来计算对所述质询的对等体响应。
2.根据权利要求1所述的方法,其中所述对等体包括传感器、相机或物联网(IoT)设备,所述传感器、相机或物联网(IoT)设备中的每个缺少能够加载和执行软件的处理器。
3.根据权利要求1所述的方法,其中接收和发射的步骤基于可扩展认证协议(EAP)。
4.根据权利要求1所述的方法,其中计算针对所述对等体的所述会话密钥包括由所述状态机执行椭圆曲线Diffie-Hellman(ECDH)函数。
5.根据权利要求1所述的方法,还包括:
从外部处理器接收针对所述对等体的标识符和所述对等体的所述私有密钥;以及
将所述对等体的所述标识符和所述私有密钥存储在所述本地存储装置中。
6.根据权利要求1所述的方法,还包括:
向所述认证器发射认证发起消息;
从所述认证器接收针对标识的请求;以及
向所述认证器发射所述对等体的标识符。
7.根据权利要求1所述的方法,还包括:
从所述认证器接收授权成功消息;
使用所述对等体的所述会话密钥加密信息分组;以及
经由所述不安全信道向所述认证器发射所述加密的分组。
8.根据权利要求1所述的方法,还包括:
从所述认证器接收授权失败消息;以及
作为响应,向所述认证器发射认证发起消息。
9.一种方法,包括:
经由不安全信道向对等体发射认证器的公共密钥、随机数和质询;
经由所述不安全信道从所述对等体接收对所述质询的对等体响应;
基于所述随机数、所述对等体的公共密钥和所述认证器的所述私有密钥来计算所述认证器的会话密钥;
使用针对所述认证器的所述会话密钥,经由对称密码函数来计算对所述质询的认证器响应;以及
如果所述认证器响应和所述对等体响应相同,则将所述对等体确定为可信的,并且,在不同的情况下,确定该对等体认证失败。
10.根据权利要求9所述的方法,其中发射和接收的步骤基于可扩展认证协议(EAP)。
11.根据权利要求9所述的方法,其中计算针对所述认证器的所述会话密钥包括执行椭圆曲线Diffie-Hellman(ECDH)函数。
12.根据权利要求9所述的方法,还包括:
从所述对等体接收认证发起消息;
向所述对等体发射针对标识的请求;以及
从所述对等体接收所述对等体的标识符。
13.根据权利要求12所述的方法,还包括:
将所述对等体的所述标识符定位在本地存储装置中并且从其访问所述对等体的所述公共密钥。
14.根据权利要求9所述的方法,还包括:
向所述对等体发射授权成功消息;
使用所述认证器的所述会话密钥来加密信息分组;以及
经由所述不安全信道向所述对等体发射所述加密的分组。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于辛纳普蒂克斯公司,未经辛纳普蒂克斯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980061617.5/1.html,转载请声明来源钻瓜专利网。