利索能及
我要发布
收藏
专利号: 2016109330256
申请人: 宇龙计算机通信科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-06-08
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种车辆通信中的隐私保护方法,适用于车辆终端,其特征在于,包括:

获取运营商分配的第一密钥,其中,所述运营商在向车辆终端分配所述第一密钥之后,通过所述第一密钥对多对(PMSI,KPMSI)加密后发送至认证管理中心;

向所述运营商发送对所述车辆终端的公钥进行签名的请求,并接收所述运营商返回的签名结果,其中,所述运营商在对所述车辆终端的身份验证通过之后,使用所述运营商的私钥对所述车辆终端的公钥进行签名;

将所述车辆终端的识别码、所述车辆终端的公钥和所述签名结果发送至所述认证管理中心,并接收所述认证管理中心发送的使用所述车辆终端的公钥和所述第一密钥加密的至少一对(PMSI,KPMSI),其中,所述至少一对(PMSI,KPMSI)是由所述认证管理中心基于所述运营商的公钥对所述签名结果验证通过后,从所述多对(PMSI,KPMSI)选择出的;

根据所述第一密钥和所述车辆终端的私钥对接收到的所述至少一对(PMSI,KPMSI)进行解密,并基于解密后的(PMSI,KPMSI)进行车辆通信;

所述第一密钥为周期性密钥。

2.一种车辆通信中的隐私保护方法,适用于运营商设备,其特征在于,包括:

向车辆终端分配第一密钥,并通过所述第一密钥对多对(PMSI,KPMSI)加密后发送至认证管理中心;

在接收到所述车辆终端发送的对所述车辆终端的公钥进行签名的请求时,对所述车辆终端的身份进行验证;

在对所述车辆终端的身份验证通过之后,使用运营商设备的私钥对所述车辆终端的公钥进行签名,并将签名结果返回至所述车辆终端;

其中,所述签名结果用于供所述车辆终端发送至所述认证管理中心进行验证,以使所述认证管理中心在对所述签名结果验证通过后向所述车辆终端发送至少一对(PMSI,KPMSI)进行车辆通信。

3.根据权利要求2所述的车辆通信中的隐私保护方法,其特征在于,还包括:

将运营商设备的公钥发送至所述认证管理中心,以供所述认证管理中心根据所述运营商设备的公钥对所述签名结果进行验证。

4.一种车辆通信中的隐私保护方法,适用于认证管理设备,其特征在于,包括:接收运营商发送的通过第一密钥加密后的多对(PMSI,KPMSI),其中,所述第一密钥是由所述运营商分配给车辆终端的;

接收所述车辆终端发送的所述车辆终端的识别码、所述车辆终端的公钥和所述运营商对所述车辆终端的公钥的签名结果,其中,所述签名结果是由所述运营商对所述车辆终端的身份验证通过之后,使用所述运营商的私钥对所述车辆终端的公钥进行签名得到的;

基于所述运营商的公钥对所述签名结果进行验证,在对所述签名结果验证通过后,从所述多对(PMSI,KPMSI)中选择至少一对(PMSI,KPMSI),并通过所述车辆终端的公钥对经过所述第一密钥加密后的所述至少一对(PMSI,KPMSI)进行再次加密;

将通过所述车辆终端的公钥和所述第一密钥加密后的所述至少一对(PMSI,KPMSI)发送至所述车辆终端,以供所述车辆终端在解密后使用所述至少一对(PMSI,KPMSI)进行车辆通信。

5.一种车辆通信中的隐私保护装置,适用于车辆终端,其特征在于,包括:

获取单元,用于获取运营商分配的第一密钥,其中,所述运营商在向车辆终端分配所述第一密钥之后,通过所述第一密钥对多对(PMSI,KPMSI)加密后发送至认证管理中心;

第一交互单元,用于向所述运营商发送对所述车辆终端的公钥进行签名的请求,并接收所述运营商返回的签名结果,其中,所述运营商在对所述车辆终端的身份验证通过之后,使用所述运营商的私钥对所述车辆终端的公钥进行签名;

第二交互单元,用于将所述车辆终端的识别码、所述车辆终端的公钥和所述签名结果发送至所述认证管理中心,并接收所述认证管理中心发送的使用所述车辆终端的公钥和所述第一密钥加密的至少一对(PMSI,KPMSI),其中,所述至少一对(PMSI,KPMSI)是由所述认证管理中心基于所述运营商的公钥对所述签名结果验证通过后,从所述多对(PMSI,KPMSI)选择出的;

处理单元,用于根据所述第一密钥和所述车辆终端的私钥对所述第二交互单元接收到的所述至少一对(PMSI,KPMSI)进行解密,并基于解密后的(PMSI,KPMSI)进行车辆通信;

所述第一密钥为周期性密钥。

6.一种车辆通信中的隐私保护装置,适用于运营商设备,其特征在于,包括:

分配单元,用于向车辆终端分配第一密钥;

第一发送单元,用于通过所述第一密钥对多对(PMSI,KPMSI)加密后发送至认证管理中心;

处理单元,用于在接收到所述车辆终端发送的对所述车辆终端的公钥进行签名的请求时,对所述车辆终端的身份进行验证,当对所述车辆终端的身份验证通过之后,使用运营商设备的私钥对所述车辆终端的公钥进行签名,并将签名结果返回至所述车辆终端;

其中,所述签名结果用于供所述车辆终端发送至所述认证管理中心进行验证,以使所述认证管理中心在对所述签名结果验证通过后向所述车辆终端发送至少一对(PMSI,KPMSI)进行车辆通信。

7.根据权利要求6所述的车辆通信中的隐私保护装置,其特征在于,所述第一发送单元还用于:将运营商设备的公钥发送至所述认证管理中心,以供所述认证管理中心根据所述运营商设备的公钥对所述签名结果进行验证。

8.一种车辆通信中的隐私保护装置,适用于认证管理设备,其特征在于,包括:第一接收单元,用于接收运营商发送的通过第一密钥加密后的多对(PMSI,KPMSI),其中,所述第一密钥是由所述运营商分配给车辆终端的;

第二接收单元,用于接收所述车辆终端发送的所述车辆终端的识别码、所述车辆终端的公钥和所述运营商对所述车辆终端的公钥的签名结果,其中,所述签名结果是由所述运营商对所述车辆终端的身份验证通过之后,使用所述运营商的私钥对所述车辆终端的公钥进行签名得到的;

处理单元,用于基于所述运营商的公钥对所述签名结果进行验证,在对所述签名结果验证通过后,从所述多对(PMSI,KPMSI)中选择至少一对(PMSI,KPMSI),并通过所述车辆终端的公钥对经过所述第一密钥加密后的所述至少一对(PMSI,KPMSI)进行再次加密;

发送单元,用于将通过所述车辆终端的公钥和所述第一密钥加密后的所述至少一对(PMSI,KPMSI)发送至所述车辆终端,以供所述车辆终端在解密后使用所述至少一对(PMSI,KPMSI)进行车辆通信。