[发明专利]硬件安全模块的刷写方法及系统在审

专利信息
申请号: 202211157528.0 申请日: 2022-09-22
公开(公告)号: CN115495123A 公开(公告)日: 2022-12-20
发明(设计)人: 潘兴会 申请(专利权)人: 苏州挚途科技有限公司
主分类号: G06F8/65 分类号: G06F8/65;G06F21/32;H04L9/40;H04L67/30;H04L67/568
代理公司: 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 代理人: 荣颖佳
地址: 215100 江苏省苏州市相城区高*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 硬件 安全 模块 方法 系统
【说明书】:

本申请提供了一种硬件安全模块的刷写方法及系统,方法应用于电子控制系统ECU中的主机端;主机端分别与刷写工具端、ECU中的硬件安全模块HSM端通信连接;主机端的第一缓存区存储有HSM升级文件;方法包括:接收到刷写工具端发送的开始刷写请求后,从第一缓存区中的HSM升级文件中提取密文和第一签名发送至HSM端,以使HSM端根据密文和第一签名进行签名校验;密文包括:Header密文和HSM应用软件密文;在接收到HSM端返回的签名校验成功信息时,向HSM端发送升级刷写请求,以使HSM端执行升级刷写操作。本申请在HSM存在漏洞时,可以进行安全地软件刷写过程,在异常掉电后仍可进行再次刷写流程。

技术领域

本申请涉及自动驾驶技术领域,尤其是涉及一种硬件安全模块的刷写方法及系统。

背景技术

随着现代汽车智能化、网联化的不断发展,虽然给人们带来了便利及驾驶体验感,但也为黑客提供了更多的网络攻击途径,攻击者能够通过突破车内网络或汽车电子组件实现对敏感数据获取、车辆远程控制等。影响汽车功能安全,对驾乘人员的生命安全构成威胁。因此在现有的ECU(Electronic Control Unit,电子控制单元)中,为有效的保护资产的机密性、完整性等安全属性,通常会选择使用带有硬件安全模块(Hardware SecurityModule,以下简称HSM)的ECU实现对相关资产的保护。HSM负责执行所有密码应用,包括基于对称密钥的加解密、完整性检查、基于非对称密钥的加解密、数字签名的生成及验证、安全启动以及用于安全应用的随机数生成功能等。

随着HSM的广泛应用,关于如何对HSM内部的软件进行升级引起工程师的注意。目前汽车行业内通常采用的方案是:1.将HSM的应用软件当作一种固件,量产阶段刷写后,永远不再进行更新;2.通过ECU中Host侧的Bootloader,直接对HSM侧的应用软件进行更新。

从便利性和安全性角度,现有的刷写方案主要存在以下几点问题:

(1)如果存在软件问题或安全漏洞,需要对ECU中的HSM应用软件进行更新时,方案一因不支持刷写功能导致无法完成HSM应用软件的升级,进而影响汽车功能安全,对驾乘人员的生命安全构成威胁。

(2)通过ECU中Host侧Bootloader虽然可以实现对HSM应用软件升级的目的,但是HSM软件必须以明文形式传输给Host侧,这样违背了网络安全标准要求,会存在不安全的问题。

(3)采用方案二执行刷写时,如果在HSM应用软件刷写过程中,ECU出现异常掉电的情况,将导致HSM侧应用软件永不可用,进而HSM失去安全启动、加密、签名等网络安全所需要的功能。

发明内容

本申请的目的在于提供一种硬件安全模块的刷写方法及系统,在HSM存在漏洞时,可以进行安全地软件刷写过程,在异常掉电后仍可进行再次刷写流程。

第一方面,本申请实施例提供一种硬件安全模块的刷写方法,方法应用于电子控制系统ECU中的主机端;主机端分别与刷写工具端、ECU中的硬件安全模块HSM端通信连接;主机端的第一缓存区存储有HSM升级文件;方法包括:接收到刷写工具端发送的开始刷写请求后,从第一缓存区中的HSM升级文件中提取目标密文和目标签名发送至HSM端,以使HSM端根据密文和第一签名进行签名校验;目标密文包括:Header密文和HSM应用软件密文;在接收到HSM端返回的签名校验成功信息时,向HSM端发送升级刷写请求,以使HSM端执行升级刷写操作。

在本申请较佳的实施方式中,上述在接收到刷写工具端发送的开始刷写请求后,从第一缓存区中的HSM升级文件中提取目标密文和目标签名发送至HSM端的步骤之前,方法还包括:接收到刷写工具端传输的HSM升级文件后,将HSM升级文件存储至第一缓存区。

在本申请较佳的实施方式中,上述以使HSM端根据目标密文和目标签名进行签名校验的步骤之后,方法还包括:在接收到HSM端返回的签名校验失败信息时,擦除第一缓存区中的HSM升级文件,并向刷写工具端发送HSM升级失败信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州挚途科技有限公司,未经苏州挚途科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202211157528.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top