西安电子科技大学郭晶晶获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉西安电子科技大学申请的专利一种车载域集中式架构下的自适应安全车载通信方法、系统、设备及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118265034B 。
龙图腾网通过国家知识产权局官网在2026-03-03发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410362782.7,技术领域涉及:H04W12/069;该发明授权一种车载域集中式架构下的自适应安全车载通信方法、系统、设备及介质是由郭晶晶;叶非凡;徐华伟;唐波;李乐言;邵诗韵;刘志全;李兴华设计研发完成,并于2024-03-28向国家知识产权局提交的专利申请。
本一种车载域集中式架构下的自适应安全车载通信方法、系统、设备及介质在说明书摘要公布了:一种车载域集中式架构下的自适应安全车载通信方法、系统、设备及介质,其方法基于零信任模型理论,利用模糊综合评价法和加权平均法,在服务订阅过程进行安全风险评估;同时,设计了自适应的安全机制在保证通信安全的前提下减少系统开销;此外,在模型中设计了一种新的车载自适应安全通信方案,基于对称密码体制和消息认证码,设计了差异化的安全防护措施保护SOMEIP实时通信消息的机密性、完整性和不可否认性;基于轻量级数字证书、椭圆曲线密码体制和中国剩余定理,面向SOMEIP多种通信场景设计了密钥管理方法;其系统、设备及介质基于该方法,进行SOMEIP通信过程中的安全风险评估、确定安全防御机制,并明确了安全通信密钥的管理流程,兼容域集中式架构和SOMEIP的多种通信场景,安全性得到保证。
本发明授权一种车载域集中式架构下的自适应安全车载通信方法、系统、设备及介质在权利要求书中公布了:1.一种车载域集中式架构下的自适应安全车载通信方法,其特征在于:具体步骤如下: 步骤一:系统初始化,包括服务基础安全评分和密钥参数及证书初始化两个部分: 一、服务基础安全评分 系统中的每一项SOMEIP服务应在系统开发设计阶段根据模糊综合评价法得到相应的基础安全评分;基础安全评分的计算过程如下: 1确定因素集:将SOMEIP服务看作车辆内的一种信息资产,根据国标GB20984-2022《信息安全技术信息安全风险评估方法》中规定的资产识别的方法,该方法主要包括业务识别、系统资产识别、威胁识别和脆弱性识别四个部分,在计算基础安全评分时,考虑的因素集至少包括上述四个部分的影响因素;在此基础上确定的基础评分因素集记为Ub={ub1,ub2,…,ubn},n表示数量; 2确定评语集:V={v1,v2,…,vm};其中vi表示第i种评价结果,用不同的等级、评语或数字来表示,m表示数量; 3确定权重集:A={a1,a2…,an};在没有参考数据时,通过层次分析法分析因素集从而确定权重;在有参考数据时,通过熵权法确定权重; 4实施评价:邀请专家根据汽车信息安全的相关法规,对因素集中的因素进行综合评价,评价结果的类型来自评语集V; 5建立评价矩阵:以隶属度表示对于因素集Ub中某个影响因素,选取评语集V中某一个评价结果的专家比例;若因素集Ub中第i个元素对评价集V中第1个元素的隶属度为ri1,则对第i个元素单因素评价的结果用模糊集合表示为: Ri={ri1,ri2,…,rim} 6以m个单因素评价集R1,R2,···,Rm为行组成矩阵Rn×m,构成模糊综合评价矩阵: 7综合评判 对于权重A,使用加权平均型模糊算子计算模糊评价向量B: 根据隶属度最大原则作出评判,其中,°为模糊算子符号,算子符号不同,相应的模糊综合评价模型亦不同; 8计算得分,得到结果 对于得到的模糊评价向量B,计算得到基础安全评分sbase: 其中,μvi为评语集中每个评价因素的等级赋分,由评价方自行确定;sbase均为0~4区间的实数,由车企云平台通过汽车OTA升级途径下发至车辆,预先存储在各个域控制器内; 二、密钥参数及证书初始化 中央域控制器确定三个密钥参数:椭圆曲线Epa,b、基点G和基点的阶q,并为所有域控制器中的每一个SOMEIP服务生成轻量级的数字证书,然后,中央域控制器将椭圆曲线Epa,b、基点G和基点的阶q,密钥参数以及生成的证书下发给所有域控制器。 步骤二:SOMEIP服务订阅认证握手:当某个客户端向服务端订阅SOMEIP服务时,会将其所属SOMEIP服务的证书发送给服务端进行认证,服务端收到证书后对客户端的身份合法性进行校验; 步骤三:安全风险评估和安全策略确定:在步骤二通过后,SOMEIP服务端和客户端建立了安全的通信信道,进入安全风险评估和安全策略确定环节; 步骤四:会话密钥管理;在步骤三确定安全策略后,当需要加密通信,则需进行会话密钥管理;会话密钥管理分为密钥协商和密钥更新两部分,密钥协商又分为单播密钥协商和多播密钥协商两种场景;SOMEIP服务接口的Method接口和Field接口中的Getter和Setter方法采用请求-响应或请求-无响应的单播通信;Event接口和Field接口中的Notifier方法为特定事件下触发,触发后服务端将相应消息发送给所有订阅该事件的客户端,采用多播通信; 步骤五:SOMEIP安全通信;在步骤一至步骤四均完成后,SOMEIP服务端和客户端依据确定好的安全防御策略开启SOMEIP通信;若需要进行加密通信,则通信双方使用协商好的会话密钥进行加密通信。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人西安电子科技大学,其通讯地址为:710071 陕西省西安市雁塔区太白南路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励