一种车载CAN网络安全通信方法、装置、设备及介质制造方法及图纸

技术编号:40479987 阅读:19 留言:0更新日期:2024-02-26 19:14
本申请公开了一种车载CAN网络安全通信方法、装置、设备及介质,涉及车辆网络安全技术领域,包括:域控制器和电子控制单元分别通过预设伪随机数生成器生成对应的第一共享密钥和第二共享密钥,电子控制单元利用第二共享密钥对目标身份认证消息和目标消息认证码进行加密处理,得到并发送CAN消息至CAN总线,对于通过合法性验证的CAN消息,域控制器通过自身的预设伪随机数生成器生成标准身份认证消息与标准消息认证码,利用第一共享密钥对CAN消息解密,以利用标准身份认证消息、标准消息认证码对解密的CAN消息进行对比验证,基于验证结果确定相应的通信执行流程。能够生成相同的共享密钥,实现密钥的简明管理。

【技术实现步骤摘要】

本专利技术涉及车辆网络安全,特别涉及一种车载can网络安全通信方法、装置、设备及介质。


技术介绍

1、随着汽车智能化和网联化程度的提升,域集中式的电子电气架构在汽车行业中得到了广泛应用。这种架构通过将汽车的电子系统划分为不同的域,每个域负责特定的功能模块,以实现更好的系统管理和控制。

2、在域集中式架构中,每个域之间的通信采用高速以太网的方式进行通信,具备较高的带宽和传输速度,支持大量数据的传输和实时性要求,能够很好地兼容常见的加密认证方案(如aes和rsa)来保证域间通信安全。

3、在域内通信方面,can(controller area network,控制器局域网络)总线技术仍然占据重要地位。can总线是一种经过多年实践验证的通信协议,被广泛应用于ecu间地通信。它具备可靠性高、稳定性好、抗干扰能力强等特点。但can协议采用广播通信的方式,并缺乏通信安全机制,容易受到安全威胁。这些威胁可能会导致车辆失去控制或遭受攻击,进而危及到车辆和乘客的安全。此外,ecu(electronic control unit,电子控制单元)和can本文档来自技高网...

【技术保护点】

1.一种车载CAN网络安全通信方法,其特征在于,应用于域控制器,包括:

2.根据权利要求1所述的车载CAN网络安全通信方法,其特征在于,所述当车辆上电启动时,所述域控制器和电子控制单元分别通过自身的预设伪随机数生成器生成各自对应的第一共享密钥和第二共享密钥,包括:

3.根据权利要求2所述的车载CAN网络安全通信方法,其特征在于,所述当车辆上电启动时,所述域控制器和所述电子控制单元分别将相同密钥生成数据输入至自身的预设伪随机数生成器中,以便各所述预设伪随机数生成器生成各自对应的第一共享密钥和第二共享密钥,包括:

4.根据权利要求1所述的车载CAN网络安全...

【技术特征摘要】

1.一种车载can网络安全通信方法,其特征在于,应用于域控制器,包括:

2.根据权利要求1所述的车载can网络安全通信方法,其特征在于,所述当车辆上电启动时,所述域控制器和电子控制单元分别通过自身的预设伪随机数生成器生成各自对应的第一共享密钥和第二共享密钥,包括:

3.根据权利要求2所述的车载can网络安全通信方法,其特征在于,所述当车辆上电启动时,所述域控制器和所述电子控制单元分别将相同密钥生成数据输入至自身的预设伪随机数生成器中,以便各所述预设伪随机数生成器生成各自对应的第一共享密钥和第二共享密钥,包括:

4.根据权利要求1所述的车载can网络安全通信方法,其特征在于,所述通过所述电子控制单元利用所述第二共享密钥对目标身份认证消息和目标消息认证码进行加密处理,以得到can消息,包括:

5.根据权利...

【专利技术属性】
技术研发人员:魏叶华蒋浩然李江伟万果岳凌霞朱佳
申请(专利权)人:湖南师范大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1