公安部交通管理科學研究所劉東波獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉公安部交通管理科學研究所申請的專利智能網聯汽車數字證書授權生成和安全簽注方法及其系統獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN115915123B 。
龍圖騰網通過國家知識產權局官網在2025-08-12發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202211245361.3,技術領域涉及:H04W12/041;該發明授權智能網聯汽車數字證書授權生成和安全簽注方法及其系統是由劉東波;方萬勝;黃金;王軍華;金濤設計研發完成,并于2022-10-12向國家知識產權局提交的專利申請。
本智能網聯汽車數字證書授權生成和安全簽注方法及其系統在說明書摘要公布了:本發明涉及信息安全技術領域,具體公開了一種智能網聯汽車數字證書授權生成和安全簽注方法,包括:車載終端安全芯片初始安全配置階段;智能網聯汽車數字證書授權生成階段;智能網聯汽車數字證書安全簽注階段。本發明還公開了一種智能網聯汽車數字證書授權生成和安全簽注系統,包括車聯網CA系統、統一授權認證管理系統、初始化簽注設備、證書簽注設備和車載終端,所述統一授權認證管理系統還包括密碼機,所述證書簽注設備還包括硬件安全模塊,所述車載終端還包括安全芯片。本發明提供的智能網聯汽車數字證書授權生成和安全簽注方法,實現了智能網聯汽車數字證書授權生成和安全簽注的自主可控,保障了智能網聯汽車身份合法性及應用安全。
本發明授權智能網聯汽車數字證書授權生成和安全簽注方法及其系統在權利要求書中公布了:1.一種智能網聯汽車數字證書授權生成和安全簽注方法,其特征在于,包括: 步驟S1:車載終端安全芯片初始安全配置階段; 步驟S2:智能網聯汽車數字證書授權生成階段; 步驟S3:智能網聯汽車數字證書安全簽注階段; 其中,所述步驟S1中,還包括: 步驟S11:初始化簽注設備下發初始配置指令至車載終端安全芯片; 步驟S12:車載終端安全芯片接收到所述初始配置指令后,隨機生成臨時公私鑰對,使用臨時私鑰對所述車載終端安全芯片的唯一序列號進行簽名得到第一簽名值,將車載終端安全芯片的唯一序列號、第一簽名值和臨時公鑰返回至所述初始化簽注設備; 步驟S13:所述初始化簽注設備向統一授權認證管理系統請求初始授權,請求參數包括所述車載終端安全芯片的唯一序列號、第一簽名值和臨時公鑰; 步驟S14:所述統一授權認證管理系統接收到初始授權請求后,使用車載終端安全芯片的臨時公鑰驗證所述第一簽名值,驗證通過使用系統根密鑰和單卡認證根密鑰分別對所述車載終端安全芯片的唯一序列號進行密鑰分散運算,生成初始會話密鑰和單卡認證密鑰,備案所述車載終端安全芯片的唯一序列號后,使用所述車載終端安全芯片的臨時公鑰加密所述初始會話密鑰和單卡認證密鑰對應得到初始會話密鑰密文和單卡認證密鑰密文,返回所述初始會話密鑰密文和單卡認證密鑰密文至所述初始化簽注設備; 步驟S15:所述初始化簽注設備將所述初始會話密鑰密文和單卡認證密鑰密文下發至所述車載終端安全芯片; 步驟S16:所述車載終端安全芯片使用車載終端安全芯片的臨時私鑰解密所述初始會話密鑰密文和單卡認證密鑰密文,安全保存所述初始會話密鑰和單卡認證密鑰; 其中,所述步驟S2中,還包括: 步驟S21:證書簽注設備向統一授權認證管理系統請求生成數字證書,統一授權認證管理系統生成第一隨機數R1,發起對車載終端安全芯片的認證請求,認證請求返回至證書簽注設備; 步驟S22:所述證書簽注設備接收到認證請求后,轉發至所述車載終端安全芯片,所述車載終端安全芯片接收到認證請求后,隨機生成公私鑰對,使用私鑰對公鑰簽名并生成證書請求文件,再用所述初始會話密鑰加密所述第一隨機數R1得到授權憑證,最后用私鑰對所述授權憑證和車載終端安全芯片的唯一序列號進行簽名得到第二簽名值,將所述授權憑證、車載終端安全芯片的唯一序列號、第二簽名值和證書請求文件返回至所述證書簽注設備; 步驟S23:所述證書簽注設備將接收到的所述授權憑證、車載終端安全芯片的唯一序列號、第二簽名值和證書請求文件轉發至統一授權認證管理系統; 步驟S24:所述統一授權認證管理系統接收到后,首先驗證所述證書請求文件,驗證通過后使用公鑰驗證所述第二簽名值,驗證通過后使用所述系統根密鑰對所述車載終端安全芯片的唯一序列號進行分散運算,生成所述初始會話密鑰,使用所述初始會話密鑰解密所述授權憑證,比較解密后的隨機數R1’與初始生成的第一隨機數R1是否一致,一致則授權認證通過,向車聯網CA系統請求生成證書; 步驟S25:所述車聯網CA系統接收到證書請求后,頒發數字證書,返回數字證書至所述統一授權認證管理系統,所述統一授權認證管理系統返回證書生成結果至所述證書簽注設備; 其中,所述步驟S3中,還包括: 步驟S31:證書簽注設備請求簽注證書至所述車載終端安全芯片,所述車載終端安全芯片接收到請求后,生成第二隨機數R2,返回所述第二隨機數R2和車載終端安全芯片的唯一序列號至所述證書簽注設備; 步驟S32:所述證書簽注設備對接收到的所述第二隨機數R2計算Hmac1值,并生成新的第三隨機數R3,將Hmac1值和第三隨機數R3發送至車載終端安全芯片;所述車載終端安全芯片使用生成的所述第二隨機數R2驗證Hmac1值,通過后對所述證書簽注設備生成的第三隨機數R3進行計算得到Hmac2值,將Hmac2值發送至證書簽注設備; 步驟S33:所述證書簽注設備使用生成的第三隨機數R3驗證Hmac2值,通過后向所述統一授權認證管理系統申請下載數字證書,申請參數包含車載終端安全芯片的唯一序列號; 步驟S34:所述統一授權認證管理系統接收到證書下載請求后,生成第四隨機數R4,發起對所述證書簽注設備的身份認證; 步驟S35:所述證書簽注設備對所述第四隨機數R4進行簽名得到第三簽名值,將第三簽名值和證書簽注設備證書發送至統一授權認證管理系統; 步驟S36:所述統一授權認證管理系統驗證所述證書簽注設備證書,通過后使用證書簽注設備證書公鑰驗證所述第三簽名值,通過后根據所述申請參數中的車載終端安全芯片的唯一序列號,找到對應的數字證書,返回對應的數字證書至所述證書簽注設備; 步驟S37:所述證書簽注設備下發證書簽注指令至所述車載終端安全芯片,所述車載終端安全芯片安全保存數字證書。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人公安部交通管理科學研究所,其通訊地址為:214151 江蘇省無錫市濱湖區錢榮路88號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。