车载智能硬件的安全认证方法及装置与流程

文档序号:21405678发布日期:2020-07-07 14:39阅读:来源:国知局

技术特征:

1.一种车载智能硬件的安全认证方法,包括:

当第一认证端接收到第二认证端发送的第二认证信息时,第一认证端将接收到的第二认证信息发送至与所述车载智能硬件相连接的硬件安全单元中;

硬件安全单元根据存储的第二认证端的密钥信息,对所述第二认证信息进行验签,并将验签结果反馈至所述第一认证端,以供所述第一认证端根据所述验签结果确定所述第二认证端是否为合法的认证端;

其中,所述第一认证端位于所述车载智能硬件中。

2.根据权利要求1所述的方法,其中,所述第二认证端发送的第二认证信息为利用第二认证端的私钥加密的认证信息;

则所述硬件安全单元根据存储的第二认证端的密钥信息,对所述第二认证信息进行验签进一步包括:

硬件安全单元根据存储的第二认证端的公钥信息,对所述第二认证信息进行验签。

3.根据权利要求1或2所述的方法,其中,所述根据所述验签结果确定所述第二认证端是否为合法的认证端进一步包括:

若验签成功,则确定所述第二认证端为合法的认证端;

若验签失败,则确定所述第二认证端为不合法的认证端。

4.根据权利要求1-3中任一项所述的方法,其中,所述第一认证端为位于所述车载智能硬件中的客户端,所述第二认证端为服务端;

或者,所述第一认证端及第二认证端均为位于所述车载智能硬件中的客户端。

5.根据权利要求4所述的方法,其中,若所述第一认证端为位于所述车载智能硬件中的客户端,所述第二认证端为服务端,则所述方法还包括:

第一认证端将第一认证信息发送至所述硬件安全单元;

硬件安全单元根据存储的第一认证端的密钥信息对所述第一认证信息进行签名,并将签名后的第一认证信息反馈至所述第一认证端;

第一认证端将所述签名后的第一认证信息发送至第二认证端,以供第二认证端对所述第一认证信息进行验签,并根据验签结果确定第一认证端是否为合法的认证端。

6.根据权利要求5所述的方法,其中,所述硬件安全单元根据存储的第一认证端的密钥信息对所述第一认证信息进行签名进一步包括:

硬件安全单元根据存储的第一认证端的私钥信息对所述第一认证信息进行加密;

则所述第二认证端对所述第一认证信息进行验签进一步包括:

所述第二认证端利用存储的第一认证端的公钥信息对所述第一认证信息进行验签。

7.一种车载智能硬件的安全认证装置,包括:

第一认证端,适于在接收到第二认证端发送的第二认证信息时,将接收到的第二认证信息发送至与所述车载智能硬件相连接的硬件安全单元中;以及,根据硬件安全单元反馈的验签结果确定所述第二认证端是否为合法的认证端;其中,所述第一认证端位于所述车载智能硬件中;

硬件安全单元,适于根据存储的第二认证端的密钥信息,对所述第二认证信息进行验签,并将验签结果反馈至所述第一认证端。

8.根据权利要求7所述的装置,其中,所述第二认证端发送的第二认证信息为利用第二认证端的私钥加密的认证信息;

则所述硬件安全单元进一步适于:根据存储的第二认证端的公钥信息,对所述第二认证信息进行验签。

9.一种计算设备,包括:处理器、存储器、通信接口和通信总线,所述处理器、所述存储器和所述通信接口通过所述通信总线完成相互间的通信;

所述存储器用于存放至少一可执行指令,所述可执行指令使所述处理器执行如权利要求1-6中任一项所述的车载智能硬件的安全认证方法对应的操作。

10.一种计算机存储介质,所述存储介质中存储有至少一可执行指令,所述可执行指令使处理器执行如权利要求1-6中任一项所述的车载智能硬件的安全认证方法对应的操作。


技术总结
本发明公开了一种车载智能硬件的安全认证方法及装置。其中,方法包括:当第一认证端接收到第二认证端发送的第二认证信息时,第一认证端将接收到的第二认证信息发送至与车载智能硬件相连接的硬件安全单元中;硬件安全单元根据存储的第二认证端的密钥信息,对第二认证信息进行验签,并将验签结果反馈至第一认证端,以供第一认证端根据验签结果确定第二认证端是否为合法的认证端;其中,第一认证端位于车载智能硬件中。本方案利用与车载智能硬件相连接的硬件安全单元可实现对车载智能硬件的安全认证,保障车载智能硬件甚至整个车辆的安全;并且,认证过程简单易行,认证效率高;此外,本方案无需向CA机构申请CA证书,从而有利于成本的降低。

技术研发人员:宋戈;曹明革;刘健皓
受保护的技术使用者:北京奇虎科技有限公司
技术研发日:2018.12.29
技术公布日:2020.07.07
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1