数据同步方法、同步新鲜值的方法及相应系统与流程

专利检索2026-08-23  30


本技术涉及基于总线的通信技术,更为具体地,涉及数据同步和新鲜值同步技术。


背景技术:

1、随着汽车对网络信息的需求提高,车载can网络逐渐开放了接口,导致来自外部的信息安全攻击可以通过无线网络(蓝牙、无线局域网)或者在线诊断接口来介入汽车的can总线网络,从而造成非法监听can报文,恶意修改can报文再重新广播等严重后果。这种情况下,车内网通信的信息安全防护机制变的变得越来越重要。

2、为防止这样的恶意监听、修改等攻击,在例如汽车开放系统架构(automotiveopen system architecture,autosar)的安全车载通信(secure onboard communication,secoc)机制中,提供了can总线协议下进行安全通信的方法。但是,这些都是一些普遍性措施,无法应对多样化且不断进化的攻击。

3、公开号为cn112688845a公开了车载网络的通信方法和装置。根据该申请的公开,在基于can网络的通信中,发送方获取车载can网络的第一密钥和当前新鲜值,将所获取的该两者拼接,随后以拼接结果和待发送的can数据的数据长度作为基准确定第二密钥,最后利用第二密钥对待发送的can数据进行加密。

4、公开号为cn113132082a也公开了车内网的通信方法和装置。根据该公开,第一ecu基于第一密钥和第一新鲜值生成密钥流,由密钥流和待传输的报文明文的异或运算生成第一密文报文,并将其发送给第二ecu。由此,以借由第一密文报文来防止报文被窃听。


技术实现思路

1、本技术涉及的一个方面是提供了一种数据同步方法,其应用于基于总线通信的车载通信系统。该数据同步方法包括:发送方电子控制单元发出第一请求,其中所述第一请求包括预设在所述发送方电子控制单元内的第一证书;接收方电子控制单元接收所述第一请求,并通过预设在所述接收方电子控制单元内的根证书验证所述第一证书;在所述第一证书被验证通过的情况下,所述接收方电子控制单元生成会话密钥和第一随机数nonce1,并以初始密钥加密所述会话密钥和所述第一随机数nonce1,以形成反馈消息; 所述接收方电子控制单元发送所述反馈消息;所述发送方电子控制单元接收并以所述初始密钥解密所述反馈消息,以获得所述会话密钥和所述第一随机数nonce1。其中,所述初始密钥预设在所述发送方电子控制单元,且被包括所在所述第一请求中发送给所述接收方电子控制单元;或者,所述初始密钥预设在所述发送方电子控制单元和所述接收方电子控制单元中。

2、根据该示例的数据同步方法,还包括:所述发送方电子控制单元生成新鲜值;所述发送方电子控制单元将所述新鲜值通过所述会话密钥发送给所述接收方电子控制单元中待同步的电子控制单元。作为示例,所述发送方电子控制单元生成新鲜值包括:在所述发送方电子控制单元自身为待同步的电子控制单元的情况下,由所述发送方电子控制单元生成新鲜值;以及在所述发送方电子控制单元判断接收方电子控制单元为待同步的电子控制单元,所述发送方电子控制单元生成新鲜值。

3、本技术涉及的另一方面是提供同步新鲜值的方法,其用于基于总线通信的通信系统,该方法包括:由发送方电子控制单元生成新鲜值;

4、所述发送方电子控制单元将所述新鲜值通过会话密钥发送,其中,所述会话密钥由所述发送方电子控制单元和接收方电子控制单元共享。

5、本技术涉及的又一方面是提供电子控制单元,应用于基于总线通信的车载通信系统,该电子控制单元包括:发送模块,用于在所述电子控制单元作为发送方电子控制单元时发出第一请求,所述第一请求包括预设在所述电子控制单元内的第一证书;接收模块,用于接收针对所述第一请求的反馈消息,所述反馈消息包括以初始密钥加密的会话密钥和第一随机数nonce1;以及解密模块,其用于以所述初始密钥解密所述反馈信息,以获得所述会话密钥。所述初始密钥预设在所述电子控制单元中。一种情况下,该初始密钥被包括在该第一请求中。作为替代,该初始密钥无需包括在该第一请求中,这种情况下,接收第一请求的电子控制单元也预设了该初始密钥。

6、根据该示例的电子控制单元,还被配置为包括:真随机数生成模块,用于生成第二随机数nonce2;处理模块,以所述第一随机数nonce1作为变量计算第一函数f1(x)的函数值f1(nonce1);加密模块,其用于使用所述会话密钥加密含所述f1(nonce1)和所述第二随机数nonce2的消息并通过发送模块发送。

7、根据该示例的电子控制单元,其中,该处理模块还用于计算当前函数值f2(nonce2),将所述当前函数值f2(nonce2)与从所接收的表示验证通过的所述消息中解密获得的函数值f2(nonce2)进行比较,在所述当前函数值f2(nonce2)和所述函数值f2(nonce2)相同的情况下,所述发送方电子控制单元存储所述会话密钥。

8、本技术涉及的再一方面是提供电子控制单元,应用于基于总线通信的车载通信系统,该电子控制单元包括:接收模块,用于在所述电子控制单元作为接收方电子控制单元时,接收包括第一证书的第一请求;证书验证模块,用于通过预设的根证书验证所述第一证书;真随机数生成模块,用于生成第一随机数nonce1;密钥生成模块,用于生成会话密钥;加密模块,用于以初始密钥加密所述会话密钥和所述第一随机数nonce1,从而形成反馈消息;发送模块,用于发送所述反馈消息。

9、根据该示例的电子控制单元,还包括:解密模块,用于以所述会话密钥解密所接收的消息以获得函数值f1(nonce1)和第二随机数nonce2;处理模块,用于基于先前存储的第二随机数nonce2-old与当前函数值f1(nonce1)中的一者或两者来判断所接收的消息的可靠性,并据此返回表示确认结果的消息,其中,所述当前函数值f1(nonce1)是所述电子控制单元以第一随机数nonce1作为第一函数f1(x)的变量计算得到的函数值。

10、根据该示例的电子控制单元,其中,该处理模块被配置为将先前存储的第二随机数nonce2-old与解密获得的所述第二随机数nonce2进行比较;如果比较结果是第二随机数nonce2-old与第二随机数nonce2不同,则将所述当前函数值f1(nonce1)与解密获得的所述函数值f1(nonce1)进行比较;如果所述当前函数值f1(nonce1)与解密获得的所述函数值f1(nonce1)相同,则将解密获得的所述第二随机数nonce2存储为新的第二随机数nonce2-old。并且由所述模块发送表示验证通过的所述消息。

11、本技术还提供另外示例的数据同步方法,应用于基于总线通信的车载通信系统中的发送方电子控制单元,该方法包括:发出第一请求,其中所述第一请求包括预设在所述发送方控制单元的第一证书;接收针对所述第一请求的反馈消息;以初始密钥解密所述反馈消息以获得会话密钥和第一随机数nonce1。所述初始密钥预设在所述发送方电子控制单元。一种情况下,该初始密钥被包括在该第一请求中。作为替代,该初始密钥无需包括在该第一请求中,这种情况下,接收第一请求的电子控制单元也预设了该初始密钥。

12、根据该示例的应用于发送方电子控制单元的数据同步方法,还包括:生成第二随机数nonce2,并以所述第一随机数nonce1作为变量计算第一函数f1(x)的函数值f1(nonce1);使用所述会话密钥加密含所述f1(nonce1)和所述第二随机数nonce2的消息并发送。进一步地,该方法还可包括:计算当前函数值f2(nonce2);将所述当前函数值f2(nonce2)与从所接收的表示验证通过的所述消息中解密获得的函数值f2(nonce2)进行比较,其中,所述当前函数值f2(nonce2)是该电子控制单元以所述第二随机数nonce2作为第二函数f2(x)的变量计算获得的函数值f2(nonce1);在所述当前函数值f2(nonce2)和所述函数值f2(nonce2)相同的情况下,所述发送方电子控制单元存储所述会话密钥。

13、本技术还提供又一种示例的数据同步方法,应用于基于总线通信的车载通信系统中的接收方电子控制单元,该方法包括:接收包括第一证书的第一请求,并通过预设的根证书验证所述第一证书;在所述第一证书被验证通过的情况下,生成会话密钥和第一随机数nonce1,并以初始密钥加密所述会话密钥和所述第一随机数nonce1,以形成反馈消息;发送所述反馈消息;其中,所述初始密钥预设在所述接收方电子控制单元中,或者,所述初始密钥被包括在所述第一请求中。

14、根据该示例的应用于接收方电子控制单元的数据同步方法,还包括:以所述会话密钥解密所接收的消息,从而获得所述函数值f1(nonce1)和所述第二随机数nonce2;以及,基于先前存储的第二随机数nonce2-old与当前函数值f1(nonce1)中的一者或两者来判断所接收的消息的可靠性,并据此向发出第一请求的电子控制单元返回表示确认结果的消息,其中,所述当前函数值f1(nonce1)是所述电子控制单元以所述第一随机数nonce1作为第一函数f1(x)的变量计算得到的函数值f1(nonce1)。进一步地,基于先前存储的第二随机数nonce2-old与当前函数值f1(nonce1)中的一者或两者来判断所接收的消息的可靠性,并据此向所述发送方电子控制单元返回表示确认结果的消息,包括:将先前存储的第二随机数nonce2-old与解密获得的所述第二随机数nonce2进行比较;如果比较结果是第二随机数nonce2-old与第二随机数nonce2不同,则将所述当前函数值f1(nonce1)与解密获得的所述函数值f1(nonce1)进行比较;如果所述当前函数值f1(nonce1)与解密获得的所述函数值f1(nonce1)相同,则将解密获得的所述第二随机数nonce2存储为新的第二随机数nonce2-old;以及,以所述会话密钥加密包含函数值f2(nonce2)的表示验证通过的消息,其中,函数值f2(nonce2)是所述电子控制单元以第二随机数nonce2作为第二函数f2(x)的变量获得的函数值;以及发送表示验证通过的所述消息。

15、根据本技术提供如上所述的各数据同步方法、同步新鲜值的方法、各电子控制单元等,它们应用于采用汽车开放系统架构的安全车载通信机制的车辆。

16、通过以下参考附图的详细说明,本技术的其他方面和特征变得明显。但是应当知道,该附图仅仅为解释的目的设计,而不是作为本技术的范围的限定,这是因为其应当参考附加的权利要求。还应当知道,附图仅仅意图概念地说明此处描述的结构和流程,除非另外指出,不必要依比例绘制附图。


技术特征:

1.一种数据同步方法,应用于基于总线通信的车载通信系统,其特征在于,所述方法包括:

2.根据权利要求1所述的数据同步方法,其特征在于,所述方法还包括:

3.根据权利要求2所述的数据同步方法,其特征在于,所述接收方电子控制单元基于先前存储的第二随机数nonce2-old与当前函数值f1(nonce1)中的一者或两者来判断所接收的消息的可靠性,并据此向所述发送方电子控制单元返回表示确认结果的消息,包括如下步骤:

4.根据权利要求3所述的数据同步方法,其特征在于,所述方法还包括:

5.根据权利要求1到4中任意一项所述的数据同步方法,其特征在于,所述方法还包括:

6.根据权利要求5所述的数据同步方法,其特征在于,所述发送方电子控制单元生成新鲜值包括:

7.一种同步新鲜值的方法,其用于基于总线通信的车载通信系统,所述方法包括:

8.根据权利要求7所述的同步新鲜值的方法,其特征在于,所述发送方电子控制单元生成新鲜值包括:

9.根据权利要求7或8所述的同步新鲜值的方法,其特征在于,所述待同步的电子控制单元为以下情况中的一种或多种:

10.一种电子控制单元,应用于基于总线通信的车载通信系统,其特征在于,所述电子控制单元包括:

11.根据权利要求10所述的电子控制单元,其特征在于,所述电子控制单元还包括:

12.一种电子控制单元,应用于基于总线通信的车载通信系统,其特征在于,所述电子控制单元包括:

13.根据权利要求12所述的电子控制单元,其特征在于,所述电子控制单元还包括:

14.一种数据同步方法,应用于基于总线通信的车载通信系统中的发送方控制单元,其特征在于,所述方法包括:

15.根据权利要求14所述的数据同步方法,其特征在于,所述方法还包括:

16.一种数据同步方法,应用于基于总线通信的车载通信系统中的接收方电子控制单元,其特征在于,所述方法包括:

17.根据权利要求16所述的数据同步方法,其特征在于,所述方法还包括:


技术总结
本申请公开了一种数据同步方法,应用于基于总线通信的车载通信系统,其包括发送方电子控制单元发出第一请求,该第一请求包括预设在发送方电子控制单元内的第一证书;接收方电子控制单元接收该第一请求,并通过预设在该接收方电子控制单元内的根证书验证该第一证书;在验证通过的情况下,该接收方电子控制单元生成会话密钥和第一随机数,并以该初始密钥加密该会话密钥和该第一随机数以形成反馈消息并发送;发送方电子控制单元接收并以初始密钥解密该反馈消息,从而获得会话密钥和第一随机数。

技术研发人员:徐婧
受保护的技术使用者:罗伯特·博世有限公司
技术研发日:
技术公布日:2024/5/29
转载请注明原文地址:https://win.8miu.com/read-1167047.html

最新回复(0)