版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021.01.21PCT/CN2020/1345892020.12.08WO2022/120581ZH2022.06.16道万科城社区华为公司华为总部办公使用长期密钥进行车辆诊断所导致的不安全影2将所述临时密钥配置给所述车辆中的待诊断单元,并在经过所述断单元基于所述临时密钥在所述临时密钥对应的从所述密钥管理系统获取所述临时密钥;接收所述诊断设备发送的诊断请求,所述诊断请求包括由所述临使用所述临时密钥对所述待诊断信息进行加密以生所述密钥管理系统根据所述密钥授权请求生成临时密钥,所述临时辆中的长期密钥;所述密钥管理系统向所述诊断设备发送密钥授权响应,所述密钥所述密钥管理系统将所述临时密钥配置给所述车辆中的待诊断单元,并所述密钥管理系统若确定在预设周期时长内未接收到所述诊断设备发送的安全心跳其中,所述安全心跳消息由所述诊断设备在所述临时密钥对述第一校验信息由生成所述临时密钥时所使用的至少一项特征信3所述密钥管理系统若确定在预设周期时长内接收到所述诊断设备发送的安全心跳消所述密钥管理系统在确定所述第二校验信息和所述第一校验信息匹6.如权利要求3至5中任一项所述的方法,其特征在8.如权利要求3至5中任一项所述的方法,其所述密钥管理系统使用第一对称密钥加密所述至少一项特征信息以生成传输安全密所述密钥管理系统使用所述传输安全密钥加密所述临时密钥以所述密钥管理系统根据所述密文生成所述密钥诊断设备向车辆中的密钥管理系统发送密钥授权请求;所述密钥所述诊断设备接收所述密钥管理系统发送的密钥授权响应,所述密所述临时密钥;所述诊断设备使用所述临时密钥对所述待诊断单元所述诊断设备使用所述临时密钥加密待诊断信息以生成所述诊断设备向所述待诊断单元发送所述诊断请求;所述诊断请求用于所述诊断设备接收所述待诊断单元发送的所述诊4所述诊断设备在所述临时密钥对应的有效时长内按照预设周期时长向所述密钥管理系统发送安全心跳消息,所述安全心跳消息用于所述密钥管理系统继续生效所述临时密所述诊断设备使用生成所述临时密钥时所使用的至少一项特征信息生成第一校验信所述诊断设备使用所述第一对称密钥加密所述至少一项特征信息以生成所述传输安全密钥;所述诊断设备使用所述传输安全密钥解密所述密文以得到所述临时密钥。车辆中的待诊断单元从所述车辆中的密钥管理系统获取临时密钥于所述车辆中的长期密钥,且在经过对应的有效时长后由所述密钥管理系统进行失效处所述待诊断单元接收诊断设备发送的诊断请求,所述诊断请所述待诊断单元使用所述临时密钥解密所述诊断请求以所述待诊断单元接收所述车辆中的密钥管理系统发送的临时密钥生所述待诊断单元根据临时密钥生效信息,将所述临时密钥存储在随机存取存储器RAM5所述待诊断单元接收所述车辆中的密钥管理系统发送的临时密钥失接收所述待诊断单元发送的密钥授权响应,所述密钥授权响根据所述密钥授权请求生成所述临时密钥,将所述临时密钥配为所述车辆内的其它待诊断单元生成用于所述诊断设备对所述其它待诊断单元进行诊断的临时密钥。所述待诊断单元根据所述密钥授权请求生成临时密钥,所述临时密钥独所述待诊断单元将所述临时密钥配置生效,并在经过所述临时密钥对应的有效时长所述待诊断单元向所述诊断设备发送密钥授权响应,所述密钥授权响应所述待诊断单元为所述车辆内的其它待诊断单元生成用于所述诊断设备对所述其它待诊断单元进行诊断的临时密钥。所述待诊断单元若确定在预设周期时长内未接收到所述诊断设备发送的安全心跳消其中,所述安全心跳消息由所述诊断设备在所述临时密钥对6所述第一校验信息由生成所述临时密钥时所使用的至少一项特征信所述待诊断单元若确定在预设周期时长内接收到所述诊断设备发送的安全心跳消息,所述待诊断单元将所述临时密钥存储在随机存取存储器R所述待诊断单元使用所述传输安全密钥加密所述临时密钥以所述待诊断单元根据所述密文生成所述密钥诊断设备向车辆中的待诊断单元发送密钥授权请求,所述密钥授权述临时密钥在经过所述临时密钥对应的有效时长后由所述待诊断单元进行所述诊断设备接收所述待诊断单元发送的密钥授权响应,所述密钥授述临时密钥;所述诊断设备使用所述临时密钥对所述待诊断单元所述诊断设备在所述临时密钥对应的有效时长内按照预设周期时长向所述待诊断单所述诊断设备使用生成所述临时密钥时所使用的至少一项特征信息生成第一校验信732.如权利要求28至30中任一项所述的方法,其特征在于,所述待诊断单元是预配置所述诊断设备使用所述第一对称密钥加密所述至少一项特征信息以生成所述传输安全密钥;所述诊断设备使用所述传输安全密钥解密所述密文以得到所述临时密钥。生成单元,用于根据所述密钥授权请求生成临时密钥,所长期密钥;所述收发单元,还用于向所述诊断设备发送密钥授权响应,所述密所述临时密钥;配置单元,用于将所述临时密钥配置给所述车辆中的待诊断单收发单元,用于向车辆中的密钥管理系统发送密钥授权请密钥授权响应中包括所述临时密钥;收发单元,用于接收诊断设备发送的诊断请求8所述临时密钥存储在所述车辆诊断装置的随机存取存储器R生成单元,用于根据所述密钥授权请求生成临时密钥,所长期密钥;所述收发单元,还用于向所述诊断设备发送密钥授权响应,所述密所述临时密钥;将所述临时密钥配置生效,并在经过所述临时密钥对应的有效时收发单元,用于向车辆中的待诊断单元发送密钥授权请来自除所述车辆诊断装置以外的其它通信装置的信号并传输至处理器或将来自处理器的求9至权利要求15中任一项所述的方法、或实现如上述权利要求16至权利要求18中任一项权利要求28至权利要求33中任一项所述所述车辆包括密钥管理系统和待诊断单元,所述密钥管理系统用于实现如权利要求3至8中任一项所述的方法,所述待诊断单元用于实现如权利要求16至18中任一项所述的方所述车辆包括密钥管理系统、诊断设备和待诊断单元,所述密钥管理权利要求3至8中任一项所述的方法,所述诊断设备用于实现如权利要求9至15中任一项所所述车辆包括待诊断单元,所述待诊断单元用于实现如权利要求21所述车辆包括待诊断单元和诊断设备,所述待诊断单元用于实现如权利要求9或实现如上述权利要求9至权利要求15中任一项所述的方法、或实现如上述权利要求16至[0009]在一种可能的设计中,诊断设备在使用临时密钥对待诊断单元发起诊断操作之能通过安全心跳消息的交互方式使密钥管理系统更便捷且更灵活地管理各个临时密钥。跳消息之前,还可以使用生成临时密钥时所使用的至少一项特征信息生成第一校验信息,[0013]其中,MAC32为第二校验信息,HMAC为基于哈希运算的消息认证码生成函数,[0016]在一种可能的设计中,待诊断单元可以是指本次诊断所涉及到的全部待诊断单到正确的临时密钥。[0025]其中,C为密文,AES-GCM为采用计数模式并携带伽罗瓦消息认证码(galois[0034]其中,MAC22为第五校验信息,HMAC是指基于哈希运算的消息认证码生成函数,生成临时密钥时所使用的至少一项特征信息生成,至少一项特征信息包括预设的初始密[0041]其中,MAC32为第二校验信息,HMAC为基于哈希运算的消息认证码生成函数,[0062]其中,MAC22为第五校验信息,HMAC是指基于哈希运算的消息认证码生成函数,诊断设备先使用临时密钥加密待诊断信息以生成诊断请求,并向待诊断单元发送诊断请继续生效临时密钥之前基于第一校验信息验[0070]其中,MAC32为第一校验信息,HMAC为基于哈希运算的消息认证码生成函数,[0072]在一种可能的设计中,待诊断单元可以是指本次诊断所涉及到的全部待诊断单密钥。[0075]在一种可能的设计中,诊断设备使用传输安全密钥解密密文以得到临时密钥之[0090]其中,MAC21为第四校验信息,HMAC是指基于哈希运算的消息认证码生成函数,密钥。获得临时密钥。应中携带的临时密钥加密待诊断信息以生成诊断请求,并向待诊断单元发送该诊断请求,[0098]在一种可能的设计中,当诊断设备使用临时密钥对待诊断单元发起诊断操作之[0102]其中,MAC32为第二校验信息,HMAC为基于哈希运算的消息认证码生成函数,[0105]在一种可能的设计中,待诊断单元可以是指本次诊断所涉及到的全部待诊断单[0114]其中,C为密文,AES-GCM为采用计数模式并携带伽罗瓦消息认证码(galois[0123]其中,MAC22为第五校验信息,HMAC是指基于哈希运算的消息认证码生成函数,生成临时密钥时所使用的至少一项特征信息生成,至少一项特征信息包括预设的初始密[0132]其中,MAC32为第二校验信息,HMAC为基于哈希运算的消息认证码生成函数,[0153]其中,MAC22为第五校验信息,HMAC是指基于哈希运算的消息认证码生成函数,诊断设备先使用临时密钥加密待诊断信息以生成诊断请求,并向待诊断单元发送诊断请钥解析诊断请求所得到的待诊断信息诊断得到[0162]其中,MAC32为第一校验信息,HMAC为基于哈希运算的消息认证码生成函数,[0166]在一种可能的设计中,诊断设备使用传输安全密钥解密密文以得到临时密钥之[0181]其中,MAC21为第四校验信息,HMAC是指基于哈希运算的消息认证码生成函数,诊断设备在临时密钥对应的有效时长内以周期方式发生成临时密钥时所使用的至少一项特征信息生成,至少一项特征信息包括预设的初始密[0188]其中,MAC32为第二校验信息,HMAC为基于哈希运算的消息认证码生成函数,[0189]在一种可能的设计中,在配置单元将临时密钥配置给车[0209]其中,MAC22为第五校验信息,HMAC是指基于哈希运算的消息认证码生成函数,密钥。[0217]其中,MAC32为第一校验信息,HMAC为基于哈希运算的消息认证码生成函数,[0219]在一种可能的设计中,待诊断单元可以是指本次诊断所涉及到的全部待诊断单以得到临时密钥。密密文和至少一项特征信息得到第六校验信息,若确定第六校验信息和第三校验信息匹[0237]其中,MAC21为第四校验信息,HMAC是指基于哈希运算的消息认证码生成函数,除RAM中存储的临时密钥。设备对其它待诊断单元进行诊断的临时密钥。密钥对应的有效时长内以周期方式发送给待生成临时密钥时所使用的至少一项特征信息生成,至少一项特征信息包括预设的初始密续生效临时密钥。[0250]其中,MAC32为第二校验信息,HMAC为基于哈希运算的消息认证码生成函数,元还可以将临时密钥配置给本次诊断所需的[0271]其中,MAC22为第五校验信息,HMAC是指基于哈希运算的消息认证码生成函数,长向待诊断单元发送安全心跳消息,以使待诊断单元根据安全心跳消息继续生效临时密钥。[0280]其中,MAC32为第一校验信息,HMAC为基于哈希运算的消息认证码生成函数,时密钥。诊断单元可以不生成传输安全密钥。[0299]其中,MAC21为第四校验信息,HMAC是指基于哈希运算的消息认证码生成函数,口用于接收来自除所述车辆诊断装置以外的其它通信装置的信号并传输至处理器或将来[0310]图4示例性示出本申请提供的一种基于SecOC协议的诊断方法所对应的流程示意[0322]需要说明的是,本申请实施例中的诊断方案可以应用于车联网,如车辆外联实施例对系统架构中待诊断车辆的数量和诊断设备的数量均不作限定,例如1台诊断设备请实施例所适用的系统架构中除了包括待诊断车辆和诊断设备以外,还可以包括其它设[0328]本申请实施例中,待诊断车辆的内部可以配置有多个ECU,如图1所示意出的ECUVCU)、电池管理系统(batterymanagementsystem,BMS)、热管理系统(thermal[0329]本申请实施例中,待诊断车辆中的各个ECU可以依赖于待诊断车辆出厂时所设置者破译了CAN总线,则攻击者注入的每个CAN消息帧都可能会被待诊断车辆中的ECU读取并设长期密钥来完成CAN消息帧的认证操作,有助于在真正执行控制之前先对控制命令进行的长期密钥。不同于传统的信息与技术(informationandcommunicationstechnology,ICT),车联网中的ECU大都遵循EVITA标准和安全硬件扩展(securehardwareextension,[0333]图2示例性示出本申请实施例提供的一种车内长期密钥的生命周期图,如图2所示,车内长期密钥的整个生命周期内涉及到原设备制造商(originalequipment配置进行更新,则车主还可以将车辆放置在车辆售卖点,由车辆售卖点基于对称密钥3向OEM侧的密钥管理系统来完成,供应商研发线侧的全部操作均可以经由供应商侧设置的管[0349]如表1所示,车内的KMS所管理的各个长期密钥不仅会应用于车内各个ECU之间的类ECU能根据故障自检测的诊断结果判断自己是否产生故障,并能在确定自己产生故障的必须要提前获取到车内各ECU对应的长期密钥,否则诊断人员发送的诊断请求无法被这些而不利于用户的行车体验。虽然也可以在使用长期密钥诊断完成之后重新替换长期密钥,[0357]图3示例性示出本申请实施例一提供的车辆诊断方法对应的流程示意图,该方法适用于诊断设备、待诊断车辆中的密钥管理系统和待诊断单元,例如图1所示意的诊断设接收到临时密钥,则诊断设备和待诊断车辆可以基于该临时密钥完成本次的车外诊断操[0361]在上述步骤302中,本次诊断对应的临时密钥可以是一个全局唯一的临时密钥,范围和有效时长可以由研发人员在待诊断车辆出厂前通过一次一密上下文写入待诊断车一次一密上下文中预置的有效时长为一天,则密钥管理系统每接收到一个密钥授权请求,因此密钥管理系统可以失效各个ECU中的该临时密钥。当临时密钥的有效时长由诊断设备接收到密钥管理系统发送的临时密钥,都可以启动计时器计时相同的有效时长(例如24小时长。该适用范围和有效时长可以由OEM侧研发人员或诊断人员根据本次的诊断需求进行辆中的车载摄像头,密钥管理系统还可以在配置成功之后启动计时器(计时时长为24小地管理各个临时密钥。密钥管理系统将临时密钥发送给ECU,让ECU将临时密钥存储在ECU的随机存取存储器[0377]在上述步骤307中,待诊断车辆中的任一ECU都可以从CAN总线上获取到该诊断请如果该ECU的RAM中存储的临时密钥与加密诊断请求所使用的临时密钥相同,则该ECU能够[0378]在车联网技术领域中,两个节点之间的收发操作需要依议是AUTOSAR软件中位于框架中的基础软件层(basicsoftwareofAUTOSAR,BSW)层的一息而导致ECU的控制出现问题。图4示例性示出本申请提供的一种基于SecOC协议的诊断方[0380]在上述步骤401中,诊断设备可以采用计数器来判定发送消息和接收消息的新鲜据诊断请求中携带的新鲜值的低位和待诊断单元本地存储的新鲜值来恢复出完整的新鲜存储的新鲜值的低位,则说明新鲜值的低位在递增过程中出现值域溢出(例如二进制的新先对本地存储的新鲜值的高位加1,再将本地存储的新鲜值的高位和诊断请求中携带的新单元可以直接将本地存储的新鲜值的高位和诊断请求中携带的新鲜值的低位拼接在一起元可以从本地RAM中获取密钥管理系统预先配置的临时密钥,并基于临时密钥来执行后续析器用于按照与诊断设备中的消息认证码生成器相同的预设的生成算法处理输入信息以单元将待诊断信息I、恢复出来的新鲜值FV和本地RAM中存储的临时密钥{M}一起输入消息认证码解析器,则消息认证码解析器可以按照上述公式(1.1)计算得到第二消息认证码L2[0392]步骤405,待诊断单元判断自己生成的第二消息认证码和诊断请求中携带的第一[0394]本申请实施例中,虽然新鲜值在整车生命周期中按照消密钥;规且干净地从车外直接对待诊断单元进行诊断,能尽量避免接触到车内的敏感数据(例如返回给诊断设备,有助于诊断设备在待诊断的各个ECU中存储了临时密钥的情况下才发起设备接收到了正确的临时密钥,则密钥管理系统可以再将临时密钥配置给待诊断的各个配置了临时密钥也会由于所配置的临时密钥和诊断设备加密待诊断信息的临时密钥不同[0408]图7示例性示出本申请实施例二提供的车辆诊断方法对应的流程示意图,该方法适用于诊断设备、待诊断车辆中的密钥管理系统和待诊断单元,例如图1所示意的诊断设[0410]在上述步骤701中,至少一项特征信息可以是指与本次诊断相关的特征信息中对临时密钥的过程中可能会用到的全部信息中诊断设备知道但是密钥管理系统不知道的那密钥管理系统中维护的至少一种长期密钥(例如参照图2所示,当诊断设备属于OEM研发线[0420]之后,密钥管理系统可以再使用传输安全密钥[0422]其中,AES-GCM是指采用计数模式并携带伽罗瓦消息认证码(galoismessage之前先利用密文和生成该密文的各项特征信息生成一个校验信息MAC11,并将校验信息二随机值Nonce2属于密钥管理系统自己生成且需要发送给诊断设备的信息(否则诊断设备置的信息或者诊断设备自己能够计算得到的信息,这些信息并不会由于传输被篡改而改[0426]然后,密钥管理系统可以再使用第二对称密钥[0429]在上述步骤703中,如果密钥管理系统还利用诊断设备所不知道的一些信息来生[0434]在上述步骤704中,诊断设备可以先利用密钥授权响应中所携带的自己不知道的值Nonce1、第二随机值Nonce2和授权码MAC按照上述公式(2.1)生成第二对称密钥macKey,[0435]之后,诊断设备可以判断自己生成的校验信息MAC12和密钥授权响应中携带的校验信息MAC12和密钥授权响应中携带的校验信息MAC11应该相同,如果密钥授权响应被篡[0437]在上述步骤704和步骤705中,如果诊断设备自己生成的校验信息MAC12和密钥授[0439]在上述步骤704和步骤706中,如果诊断设备自己生成的校验信息MAC12和密钥授权响应中携带的校验信息MAC11相同,则说明密钥授权响应在传输过程中大概率没有被篡用密钥授权响应中所携带的自己不知道的一些信息以及自己本地预置或计算得到的一些按照上述公式(2.2)生成传输安全密钥tK,然后诊断设备可以再使用传输安全密钥tK按照[0442]步骤707,诊断设备使用生成临时密钥时所使用的至少一项特征信息生成校验信[0443]在上述步骤707中,当密钥管理系统通过密文形式将临时密钥发送给诊断设备之诊断单元之间也无法完成诊断(如果诊断设备未解析到临时密钥,则诊断设备并不会发起时密钥之后,使用生成临时密钥时所使用的至少一项特征信息生成校验信息MAC21并发送给密钥管理系统,以使密钥管理系统基于校验信息MAC21来验证诊断设备是否解析到正确[0449]在上述步骤708中,密钥管理系统可以利用生成临时密钥时所使用的至少一项特征信息,按照与诊断设备生成校验信息MAC21相同的方式来生成校验信息MAC22(即第五校验信息)。例如,按照上述步骤707中的生成方式,密钥管理系统可以使用第二对称密钥上述公式(2.7)生成校验信息MAC22。之后,密钥管理系统可以判断自己生成的校验信息时密钥,则诊断设备生成的校验信息MAC21和密钥管理系统生成的校验信息MAC22应该相系统可以先按照上述方式生成对应的校验信息MAC22,如果校验信息MAC21和校验信息况下,密钥管理系统确定临时密钥下发出错(例如临时密钥在车外或车内传输时被篡改),到校验信息MAC21,或者密钥管理系统确定诊断设备接收到的临时密钥并不是密钥管理系统下发的临时密钥,则密钥管理系统还可以提示(或通过诊断设备)诊断人员密钥授权出至少一项特征信息不会发生变化,因此基于该至少一项特征信息生成的校验信息MAC31也跳消息时计算校验信息MAC31,在后续再次发送安全心跳消息时则可以直接获取第一次计算所得到的校验信息MAC31,并封装在安全心跳消息中,而可以无需再重新计算校验信息可以预先根据生成该临时密钥时所使用的至少一项特征信息按照与生成校验信息MAC31相验信息MAC31与密钥管理系统所管理的各个临时密钥分别对应的校验信息MAC32进行匹配,使用的至少一项特征信息来生成安全心跳消息中携带的校验信息MAC31,能使该安全心跳能接收到与该临时密钥绑定的安全心跳消息,则能够确定该临时密钥还处于有效时长内,接收到与该临时密钥对应的校验信息MAC32匹配的安全心跳消息,则可以确定该临时密钥诊断单元删除其RAM中存储的该临时密钥。三方交互的方式完成基于临时密钥执行车辆诊断的全过程。在另一种可选地实施方式中,上述实施例一至实施例二中所涉及到的密钥管理系统的操作也可以放置在待诊断单元侧[0467]图8示例性示出本申请实施例三提供的车辆诊断方法对应的流程示意图,该方法适用于诊断设备和待诊断车辆中的待诊断单元,例如图1所示意的诊断设备和一个或任意[0470]在一种可能情况下,待诊断单元可以是指待诊断车辆中的某个特定ECU,该特定ECU专门用于为待诊断车辆中的各个ECU(可以包括该特定ECU)生成临时密钥。在这种情况待诊断车辆中可以存在多个管理ECU,每个管理ECU用于管理待诊断车辆中的一个或多个送密钥授权请求,先由这些管理ECU为自己所管理的ECU中涉及到本次诊断的那些ECU生成诊断车辆中的长期密钥。分别将最终的临时密钥配置给各自对应的一个或多个ECU,也可以按照轮询的方式直接由生成本次诊断所涉及到的各个ECU的临时密钥,则上述步骤801至步骤803中的待诊断单元的同时节省通信资源,还能降低临时密钥传输过程中被第三方设备篡改的不安全因素影阵列(fieldprogrammablegatearray,FPGA),可以是专用集成芯片(application是中央处理器(centralprocessorunit,CPU),还可以是网络处理器(network微控制器(microcontrollerunit,MCU),还可以是可编程控制器(programmablelogic[0488]在实现过程中,上述方法的各步骤可以通过处理器902中的硬件的集成逻辑电路速缓存。通过示例性但不是限制性说明,许多形式的RAM可用,例如静态随机存取存储器(synchronousDRAM,SDRAM)、双倍数据速率同步动态随机存取存储器(doubledatarate动态随机存取存储器(synchlinkDRAM,SLDRAM)和直接内存总线随机存取存储器(direct[0491]该车辆诊断装置901对应上述方法中的密钥管理系统的情况下,该车辆诊断装置于执行该存储器904存储的指令,以实现如上图1至图8中所示的任一项或任多项对应的方施例一至实施例二中任一实施例中密钥管理系统以等待接收诊断设备发送的安全心跳消息。若收发器903在预设周期时长内一直未接收到全心跳消息由诊断设备在临时密钥对应的有效时长内以周期方式内接收到诊断设备发送的安全心跳消息,则处理器902还可以根据生成临时密钥时所使用续生效临时密钥。[0500]其中,MAC32为第二校验信息,HMAC为基于哈希运算的消息认证码生成函数,[0501]在一种可选地实施方式中,处理器902在将临时密钥配置给车辆中的待诊断单元至少一项特征信息以生成传输安全密钥,再使用传输安全密钥加密临时密钥以生成密文,临时密钥。至少一项特征信息以生成第三校验信息,再根据第三校验信息和密文生成密钥授权响应。[0521]其中,MAC22为第五校验信息,HMAC是指基于哈希运算的消息认证码生成函数,[0522]该车辆诊断装置901所涉及的与本申请实施例提供的密钥管理系统的技术方案相[0523]该车辆诊断装置901对应上述方法中的诊断设备的情况下,该车辆诊断装置可以行该存储器904存储的指令,以实现如上图1至图8中所示的任一项或任多项对应的方法中[0526]收发器903可以向车辆中的密钥管理系统发送密钥授权请求,待密钥管理系统基于该密钥授权请求生成临时密钥并配置给车辆中的待诊断单元之后,收发器903可以接收密钥管理系统发送的密钥授权响应,之后由处理器902使用密钥授权响应中包括的临时密诊断单元发送的诊断结果之前,收发器903还可以在临时密钥对应的有效时长内按照预设处理器902还可以使用生成临时密钥时所使用的至少一项特征信息生成第一校验信息,根[0533]其中,MAC32为第一校验信息,HMAC为基于哈希运算的消息认证码生成函数,权响应之后,处理器902还可以使用第一对称密钥加密至少一项特征信息以生成传输安全称密钥加密至少一项特征信息以生成传输安全密钥之前,处理器902还可以先基于第一对[0537]在一种可选地实施方式中,在处理器902使用传输安全密钥解密密文以得到临时[0552]其中,MAC21为第四校验信息,HMAC是指基于哈希运算的消息认证码生成函数,[0554]收发器903可以向车辆中的待诊断单元发送密钥授权请求,在待诊断单元基于密诊断单元发送的诊断结果之前,收发器903还可以在临时密钥对应的有效时长内按照预设效临时密钥。理器902还可以使用生成临时密钥时所使用的至少一项特征信息生成第一校验信息,并根[0561]其中,MAC32为第一校验信息,HMAC为基于哈希运算的消息认证码生成函数,解密密文以得到临时密钥。加密至少一项特征信息以生成传输安全密钥之前,处理器902还可以先基于第一对称密钥可以不生成传输安全密钥。[0565]在一种可选地实施方式中,在处理器902使用传输安全密钥解密密文以得到临时[0580]其中,MAC21为第四校验信息,HMAC是指基于哈希运算的消息认证码生成函数,[0581]该车辆诊断装置901所涉及的与本申请实施例提供的诊断设备的技术方案相关的概念,解释和详细说明及其他步骤请参见前述方法或其他实施例中关于这些内容的描述,[0582]车辆诊断装置901对应上述方法中的待诊断单元的情况下,该车辆诊断装置可以行该存储器904存储的指令,以实现如上图1至图8中所示的任一项或任多项对应的方法中生效信息中携带的临时密钥存储在待诊断单[0587]在一种可选地实施方式中,在处理器902将临时密钥生效信息中携带的临时密钥[0590]在一种可选地实施方式中,处理器902还可以为其它待诊断单元生成其它待诊断由诊断设备在临时密钥对应的有效时长内以周期方式发发送的安全心跳消息,则处理器902还可以根据生成临时密钥时所使用的至少一项特征信[0597]其中,MAC32为第二校验信息,HMAC为基于哈希运算的消息认证码生成函数,至少一项特征信息以生成传输安全密钥,再使用传输安全密钥加密临时密钥以生成密文,至少一项特征信息以生成第三校验信息,再根据第三校验信息和密文生成密钥授权响应。[0618]其中,MAC
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 管线工程技术方案
- 团队协同视角下员工绩效提升报告
- 公司行政办公综合后勤管理方案
- 给水排水构筑物安全管控制度
- 室外给水排水管网质量管控方案
- 年产xx台数字互感器生产线建设可行性研究报告
- 水利水电工程应急预案编制手册
- 农村架空配电线路升级改造方案
- 生产车间夏季安全隐患排查作业规范
- 立陶宛食品包装材料行业环保材料研发与应用市场渗透及渗透机制报告
- 定点医疗机构违法违规使用医保基金负面清单2.0版总结2026
- 2025年河南省检察院书记员招聘笔试真题附答案
- 2025-2026学年广东省广州市三校联考高一(下)期末数学试卷(含答案)
- 2026年小学一年级数学第二学期期末考试卷及答案(共十八套)
- 新质生产力发展指数与创新生态评估模型研究
- 矿山机械安全技术培训课件
- 煤矿安全生产认知与实践培训
- 2026年山东济南市中考语文考试真题带答案
- 汽车美容行业客户沟通话术技巧大全
- 2026高考物理陕晋青宁卷重排版
- 2026年四川省泸州市中考道德与法治真题
评论
0/150
提交评论