熵服务的方法及相关产品技术

技术编号:41078045 阅读:20 留言:0更新日期:2024-04-25 10:05
本申请实施例提供了一种熵服务的方法及相关产品。在该方法中,在第一设备和第二设备之间建立第一通信通道,然后第二设备通过建立的第一通信通道发送订阅请求消息,请求订阅由第一设备提供的熵服务。当从第二设备接收到预订请求消息时,第一设备校验第二设备的资格,一旦校验通过,第一设备可以向第二设备发送熵数据,所述熵数据包含第二设备以后可以用于各种操作(例如,随机数生成)的熵。作为熵源,第一设备总是可用的,第二设备因此可以在需要时随时获取熵,这在第一设备和第二设备是同一车辆中不同ECU的情况下特别有用。此外,所提出的架构简单且易于扩展,以服务于任意数量的服务。另外,与NIST提出的架构相比,本申请实施例不需要时间同步。

【技术实现步骤摘要】
【国外来华专利技术】

本申请涉及物联网,尤其涉及一种熵服务的方法及相关产品。更具体地,本申请涉及用于车辆面向服务架构(soa)的熵即服务(eaas)。


技术介绍

1、现代车辆由数百个电子控制单元(ecu)组成,具有车辆到设备、车辆到车辆、车辆到基础设施等多个外部通信接口。此外,ecu之间的车载网络诸如区域网络(can)、lin、flexray、以太网等使系统更加复杂。车辆与外部接口和车载组件之间的安全通信需要具备鲁棒性。通信必须使用适当的安全机制来提供实体之间交换的消息/数据的机密性、真实性和完整性。

2、每个密码函数/机制所提供的安全性都依赖于底层的基本功能——随机数生成。随机数用作nonces、初始化向量、会话标识符,也用作密钥生成的基本材料,例如传输层安全(tls)/diffie-hellman(dh)/rivest–shamir–adleman(rsa)等,以及身份验证。

3、因此,符合美国国家标准与技术研究所(nist)标准的加密安全随机数生成对于向车辆ecu和相关安全协议(车对万物(v2x)、车载等)提供鲁棒安全性非常重要

4、本文档来自技高网...

【技术保护点】

1.一种熵服务的方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,在所述第一设备与第二设备建立第一通信通道之后,所述方法还包括:

3.根据权利要求1或2所述的方法,其特征在于,在所述第一设备与第二设备建立第一通信通道之前,所述方法还包括:

4.根据权利要求3所述的方法,其特征在于,所述注册消息携带所述熵服务的服务ID、所述熵服务的服务实例ID、所述熵服务的描述字符串、所述熵服务的服务事件组ID、所述熵服务的状态以及所述第一设备的公钥。

5.根据权利要求4所述的方法,其特征在于,所述注册消息还携带服务主版本、服务次版本、服务...

【技术特征摘要】
【国外来华专利技术】

1.一种熵服务的方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,在所述第一设备与第二设备建立第一通信通道之后,所述方法还包括:

3.根据权利要求1或2所述的方法,其特征在于,在所述第一设备与第二设备建立第一通信通道之前,所述方法还包括:

4.根据权利要求3所述的方法,其特征在于,所述注册消息携带所述熵服务的服务id、所述熵服务的服务实例id、所述熵服务的描述字符串、所述熵服务的服务事件组id、所述熵服务的状态以及所述第一设备的公钥。

5.根据权利要求4所述的方法,其特征在于,所述注册消息还携带服务主版本、服务次版本、服务器主机id、所述第一设备的互联网协议ip地址、所述第一设备的端口号、服务应用id,以及用于在所述第一设备和所述第三设备之间建立第二通信信道且从所述第三设备获取的的第二会话id。

6.根据权利要求1至5中任一项所述的方法,其特征在于,所述第一设备与第二设备建立第一通信通道,包括:

7.根据权利要求1-6任一项所述的方法,其特征在于,若所述校验通过,所述第一设备向所述第二设备发送熵数据,包括:

8.根据权利要求7所述的方法,其特征在于,所述第一确认消息包括事件组信息和事件组签名;

9.根据权利要求1至8中任一项所述的方法,其特征在于,所述第一设备和所述第二设备为同一车辆中的不同电子控制单元。

10.根据权利要求1至9中任一项所述的方法,其特征在于,所述第一通信信道是经由数据报传输层安全dtls建立的用户数据报协议udp信道,或者经由传输层安全tls建立的传输控制协议tcp信道。

11.一种熵服务的方法,其特征在于,包括:

12.根据权利要求11所述的方法,其特征在于,所述第二设备根据业务数据,通过所述第一通信通道发送请求加入所述第一设备提供的熵服务的事件组的订阅请求消息之前,还包括:

13.根据权利要求12所述的方法,其特征在于,所述第二设备从第三设备获取所述业务数据,包括:

14.根据权利要求13所述的方法,其特征在于,所述第二设备通过所述第三通信通道接收来自所述第三设备的业务数据,包括:

15.根据权利要求13或14所述的方法,其特征在于,所述预定义数据包括从所述第三设备获取的所述第三通信通道的第三会话标识、所述熵服务的描述字符串、所述熵服务的服务事件组标识。

16.根据权利要求13或14所述的方法,其特征在于,所述预定义数据包括所述熵服务的服务标识和所述熵服务的服务实例标识。

17.根据权利要求11至...

【专利技术属性】
技术研发人员:吉瑞沙·师瓦林加帕·瑞瓦帝加魏卓张明明
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1