基于车联网通信安全认证加密系统

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:asdfghjkb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]针对当前智能交通与车联网技术的迅猛发展,车联网安全被放在及其重要的位置,在新能源汽车与车联网汽车将会主导未来10年甚至20年整个汽车行业的大背景下,车联网安全已经逐渐成为车企最为顾虑的方面,本论文提出一种基于车联网的安全认证加密系统。介绍了系统中车载终端与云服务器通信协议,提出了一种PKI认证体系架构与独特的TLS加密流程。经过试验验证,系统可以有效解决车联网通信安全问题,防止用户身份冒充以及信息泄露造成的严重危害。
  [关键词]车联网;云服务器;车载终端;PKI;认证加密
  中图分类号:S412 文献标识码:A 文章编号:1009-914X(2018)08-0238-01
  引言
  近几年来,随着“互联网+”的不断流行,在汽车领域以上汽荣威为首的真正意义的互联网汽车上自以来,受到人们的广泛关注,互联网汽车不仅仅是为了满足人们的娱乐需求,同时在汽车安全与数据分析等方面也有重大意义。与传统汽车相比,互联网汽车最大的不同就是车上安装有车载终端,它是汽车与外界通信的桥梁。车载终端不仅可以通过车辆内部CAN网络读取车辆车速、剩余油量、四轮胎压等等汽车行驶状态信息,而且还可以上报车辆位置信息以及Ecall功能,此时车载终端通过后台服务器与外部设备如智能手机和后台服务器进行通讯;同样,外部设备可以对汽车实现远程控制,在此期间,如果网络传输协议被破解不但会影响汽车的正常使用,更为严重的可能会造成汽车被盗或者车主隐私泄露等一系列严重问题。为了防止设备被冒用以及数据通讯时信息泄露对汽车安全造成严重的威胁,需要设计一种能够对数据进行有效地保密的通讯系统。
  1、车联网整体结构介绍
  车联网平台整体看来可以分为端管云三部分,端是指车载终端与手机APP;而管是指通信傳输通道,例如车载终端到云服务器以及云服务器到手机APP;所谓云是指TSP云服务器;首先车载终端采集车辆状态信息以及定位信息传送至服务器,后经服务器解析处理转发给手机APP,这样用户就可以方便查看汽车状态信息,另外手机APP可以发送控制指令来操控汽车,例如开关空调,远程寻车等等基本功能。随着5G网络的来临,包括V2X以及V2V在内的车联网场景规划也越来越重要,这样我们所要求的网络安全等级会达到前所未有的高度。
  2、车联网通信安全总体设计
  一种端对端加密的通讯系统,包括车载终端和后台服务器,车载终端和后台服务器采用MQTTS协议进行通迅,利用网络传输层对数据加解密,车载终端将数据实时上传到后台服务器中。移动设备通常是远程与车载终端开始通讯,车载终端将数据实时上传到后台服务器中,使用MQTTS协议,安全性更高网络传输层可保证数据在网络传输过程中不被截取及窃听,用于车载终端与后台服务器之间的身份认证和加密数据传输,维护数据完整性。移动设备包括智能手机、平板等与后台服务器进行远程通信同样是通过应用层MQTT协议进行通信,这样通过终端与移动设备通过后台服务器发布/订阅来进行通信。车载终端设有DSP芯片和加密模块,TSP服务器设有解密模块,芯片将原始数据传送到加密模块中,加密模块对原始数据进行加密,再将被加密的数据传送给TSP服务器,解密模块对被加密的数据解密,得到原始数据。
  加密模块和解密模块是以语言方式编译的动态库或静态库提供,库支持Windows、Linux、IOS、ARM-Linux、Android等平台。满足不同种类车载终端与服务器使用的需要。后台服务器包括密钥生成模块,所述密钥生成模块用于生成数据加密密钥。数据加密密钥用于车载终端与后台服务器的加解密通讯。车载终端与后台服务器通讯前车载终端向后台服务器索要并验证证书双方协商生成数据加密密钥,对成数据加密密钥再采用数据加密密钥进行加解密通讯,所述数据加密密钥包括所述车载终端生成的公钥和私钥,设备注册的时候把公钥传给后台服务器,后台服务器对秘钥利用公钥进行加密并返回给车载终端,车载终端接收到被加密的密钥后用私钥进行解密,得到数据加密密钥。
  本发明所带来的有益效果是采用这样的结构后,智能手机、车载终端和后台服务器之间的通讯能够保证安全稳定,当发生信息泄露或者设备被冒用时会及时发现并且触发应急机制,终端与云端服务器迅速协商对话秘钥对其改变。
  3、车联网通信安全认证过程
  车联网系统的车载终端与后台服务器通讯前,车载终端向后台服务器索要服务器的CA证书并且携带服务器信息,服务器利用服务器私钥将自己的CA证书携带自身信息以及允许车载终端登陆的账号和密码加密传送给车载终端,车载终端通过预置的服务器公钥进行解密并验证服务器信息,这便是认证服务器的过程。在传输过程中获得的另外的公钥可以用来做后续数据传输加密使用;服务器利用服务器认证过程中传送给车载终端的账号密码信息进行车载终端的认证,在此便完成了设备双方的认证过程。
  4、车联网通信安全加密过程
  双方协商生成数据加密密钥,首先车载终端首先发送自己的随机数以及支持的加密算法给云端服务器,云端服务器收到车载终端的信息后返回一个随机数、确定双方使用的加密算法以及服务器的公钥,此时,服务器与车载终端会同时有两组随机数,在此利用一定算法生成加密秘钥,对称加密算法再采用数据加密密钥进行加解密通讯[2]。数据加密密钥结合对称加密算法AES加密算法对数据进行加密。即为非对称加密算法与对称加密算法结合对信息进行加密的过程,首先在加密秘钥确定以后为了保护秘钥不被泄露,采用PKI体系架构对秘钥进行加密传输,在保证车载终端与云端服务器的秘钥相同时便可以结合对称加密算法进行数据传输。设备注册的时候把公钥传给后台服务器,后台服务器对自身信息进行加密并返回给车载终端,车载终端接收到被加密的密钥后用私钥进行解密,得到数据加密密钥[3]。
  5、结束语
  基于车联网通信安全认证加密系统,设计了一种数据通信前基于PKI体系架构的设备双向认证方法,该方法可以有效防止服务器或客户端被冒用;另外为防止数据在传输过程中不被盗取而采用多方随机数组合形成对话秘钥的方式,这样即使秘钥被盗用而引发数据泄露的风险,服务器与车载终端会立即检测到漏洞后迅速更改对话秘钥,此安全认证加密系统可以有效保证通信安全。
  参考文献
  [1] 来学嘉;肖雅莹.白盒密码的设计与研究[J].信息安全与通信保密.2010(02).
  [2] 张然,钱德沛,过晓兵.防火墙与入侵测试技术[J].计算机应用研究.2001(01).
  [3] 王嘉林.基于PKI和CPK的大规模网络认证方案的对比分析[J].保密科学技术.2012(06).
  作者简介
  赵志成(1985年9月22日),男,汉,天津市静海县,中国汽车技术研究中心,工程师,大学本科,新能源汽车及智能汽车方向。
其他文献
[摘 要]为适应当前电气设备对气源的安全需要,某水厂对空气压缩机进行了换型改造。对在改造过程中出现的问题进行了重新设计,提出了相应的改进措施和解决办法,并取得了相应的经济效益和社会效益。  [关键词]空压机; 换型;改造  中图分类号:S726 文献标识码:A 文章编号:1009-914X(2018)08-0208-01  目前市场上最常用的机型是活塞式空气压缩机和螺杆式空气压缩机。某水厂原来使用
期刊
[摘 要]市场经济的快速发展,对电力系统运行水平提出了更高的要求,需要采取必要的措施加强系统变电运行的有效管理与维护,最大限度地满足实际生产活动的具体要求。结合现阶段电力系统变电运行安全管理与设备维护的实际发展现状,可知某些影响因素的客观存在,给系统的稳定运行带来了潜在地威胁,需要制定出可靠的处理措施,加强对系统稳定运行及设备正常使用的有效保护,减少电力系统运行过程中的生产成本。  [关键词]电力
期刊
[摘 要]节能已关系到现今人们社会生活的各个方面,而在能源消耗量较大的建筑行业,在建筑施工技术中节能技术的应用也受到了更多的重视。如何在环境保护的大前提下,使各种能源得到充分合理利用,这是现在建筑行业应考虑的重要问题。  [关键词]建筑施工;节能;应用  中图分类号:S158 文献标识码:A 文章编号:1009-914X(2018)08-0220-01  引言  在建筑施工中,应将节能理念融入到施
期刊
[摘 要]地铁最为关键的安全相关子系统之一是地铁信号联锁设备,目前,为了进一步确保联锁设备安全稳步运转,关于对地铁信号联锁设备故障排查技术正在不断的发展。本文阐述了信号联锁系统的有关概念和对信号联锁设备问题排查的技术以及应用,最后以联锁设备的发展依托提出发展中存在的弊端和将来的发展趋势,对地铁信号联锁的发展起到了一定的借鉴作用。  [关键词]地铁信号;设备;故障诊断研究  中图分类号:S186 文
期刊
[摘 要]BIM技术可以有效的应用到建筑室内设计中,对提升室内设计的效率和室内设计的可行性具有积极的作用。随着BIM技术的合理运用,可以在充分考虑用户需求的基础上,展开室内设计,从而有效提升室内的个性化设计。分析BIM技术在室内设计中的照明设计、宜居设计和视线设计等,综合提升室内设计的效果,满足客户的需求,实现建筑美观性、艺术性和宜居性,提升住户的生活品质。  [关键词]BIM技术;室内设计;应用
期刊
[摘 要]我国在发展社会主义市场经济的过程中,不断强调各行业的共同发展,在此过程中,需要积极实现产业结构的升级和生产技术水平的提高,自動化技术的出现与应用给生产行业带来重要便利,自动化技术在机械设备制造和运行中的使用,促进了生产力的大大提升。本篇文章在此基础上,主要对自动化技术在机械设备中的应用内容和应用作用等进行研究与分析。  [关键词]机械化 设备 生产 行业发展 自动化技术  中图分类号:S
期刊
[摘 要]水电站是我国电力系统的重要组成部分,随着现代科技的不断发展,水电站相关工作也有了进一步提升的空间。基于此,本文试分析中小型水电站可以应用的主要综合自动化系统以及各类综合自动化系统得以应用的技术支持。旨在通过分析使相关状况得以明晰,为后续中小型水电站工作的进一步优化、开展提供一定的帮助和参考。  [关键词]中小型水电站;综合自动化系统;集成技术  中图分类号:S616 文献标识码:A 文章
期刊
中图分类号:S596 文献标识码:A 文章编号:1009-914X(2018)08-0230-01  警犬作为公安机关执行任务的一种特殊装备,在刑事侦查、反恐维稳、治安巡防、应急处突、抢险救援等工作中发挥了重要的作用。目前,我市第一批治安巡逻犬已投入一线巡防工作中,成效显著。但我们也清楚的认识到,我市警犬应用于防暴处突工作尚处于起步阶段,有许多方面亟待规范和完善。若能让警犬在应急处突、防暴攻坚工作
期刊
[摘 要]在智能楼宇中,现代计算机应用技术、信息与控制仿生理论、有线/无线通信技术、无线传感器网络技术以及建筑艺术设计等技术得到了充分利用。智能楼宇能够在一定程度上反映城市信息化建设水平和经济化程度。鉴于此,本文对智能楼宇通信自动化系统应用进行了研究。  [关键词]智能楼宇;通信自动化系统  中图分类号:S392 文献标识码:A 文章编号:1009-914X(2018)08-0237-01  前言
期刊
[摘 要]IMS也就是IP多媒体子系统,作为固网软交换系统,在向IMS的演变过程中要运用合理的方法和措施。在演变的过程中,可以在原软交换也就是SS公共交换网络仿真子系统PES的功能基础上,向IMS平稳过渡,逐步加入多媒体业务和移动业务,从而实现固定核心网层面以及同移动FMC的结合。IMS在FMC的实现和多媒体、移动安全、服务质量等方面都进行了有益的探索,笔者就固网软交换向IMS的演变进程进行了探讨
期刊