说明:收录各省市地方标准 提供单次或批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210866406.2 (22)申请日 2022.07.22 (71)申请人 中国第一汽车股份有限公司 地址 130011 吉林省长 春市汽车 经济技术 开发区新红旗大街1号 (72)发明人 高铭霞 李木犀 吴淼 陈明  刘毅 边泽宇 邵馨蕊 胡闯  (74)专利代理 机构 北京翔宇专利代理事务所 (普通合伙) 11960 专利代理师 田昱川 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) (54)发明名称 一种基于可联网诊断设备的OBD接口认证方 法、 车辆 (57)摘要 本发明公开了一种基于可联网诊断设备的 OBD接口认证方法、 车辆, 具体包括: 中央计算单 元集成中央计算单元OBD认证组件, 基于数字证 书的签名验签机制对诊断设备进行身份认证; 诊 断设备集成诊断设备OBD认证组件, 在线向信任 中心申请数字证书; 诊断设备连接中央计算单 元, 由中央计算单元对诊断设备进行安全认证, 判断诊断设备是否具有预设的权限; 信任中心接 入PKI系统, 为诊断设备提供, 包括数字证书在线 申请、 权限审核、 以及在线下载的功能; 诊断设备 OBD认证组件预置证书, 自行向信任中心申请获 取与诊断设备相对应的数字证书。 通过上述方 案, 用以解决诊断设备对车辆ECU诊断时安全性 不足的问题, 防止通过非法诊断服 务攻击车辆 。 权利要求书2页 说明书9页 附图7页 CN 115333793 A 2022.11.11 CN 115333793 A 1.一种基于可 联网诊断设备的OBD接口认证方法, 其特 征在于, 具体包括: 中央计算单元集成中央计算单元OBD认证组件, 基于数字证书的签名验签机制对诊断 设备进行身份认证; 诊断设备集成诊断设备OBD认证组件, 在线向信任中心申请数字证书; 诊断设备连接中央计算单元, 由中央计算单元对诊断设备进行安全认证, 判断诊断设 备是否具有预设的权限。 2.一种基于可 联网诊断设备的OBD接口认证方法, 其特 征在于, 具体包括: 诊断设备读取诊断设备的序列号; 诊断设备OBD认证组件将诊断设备的序列号与本地证书列表进行比较, 判断本地证书 列表中是否包 含与诊断设备序列号对应的数字证书; 若不包含与诊断设备序列号对应的数字证书, 则, 进行在线申请数字证书; 若包含与诊断设备序列号对应的数字证书状态为 不可用, 则, 进行在线申请数字证书; 若包含与诊断设备序列号对应的数字证书状态为超过更新阈值, 则, 进行在线申请数 字证书。 3.根据权利要求2所述的基于可联网诊断设备的OBD接口认证方法, 其特征在于, 还包 括: 诊断设备读取诊断设备的序列号的步骤: 启动诊断设备 软件; 诊断设备与信任中心建立连接; 调用诊断设备OBD认证组件初始化接口; 导入诊断设备序列号。 4.根据权利要求2所述的基于可联网诊断设备的OBD接口认证方法, 其特征在于, 还包 括: 诊断设备向信任中心发送证书申请 报文; 其中, 诊断设备OBD认证组件生成SM2密钥对, 并生成包 含密钥的CSR文件; 使用诊断设备的预置证书对CSR文件和诊断设备序列号进行P7签名, 构建证书申请报 文; 诊断设备OBD认证组件接收来自信任中心的数字证书; 其中, 申请报文经过了信任中心P7签名验证, 申请报文中记录的诊断设备序列号通过 了信任中心的白名单的校验。 5.根据权利要求2所述的基于可联网诊断设备的OBD接口认证方法, 其特征在于, 还包 括: 诊断设备接收来自信任中心的数字证书; 诊断设备OBD认证组件 对数字证书 进行校验; 若, 校验数字证书 主题序列号与诊断设备的序列号相符, 校验数字证书与诊断设备OBD认证组件生成的SM2密钥相匹配, 校验数字证书为本 CA签发; 则, 诊断设备OBD认证组件导入数字证书, 更新本地证书列表。权 利 要 求 书 1/2 页 2 CN 115333793 A 26.根据权利要求5所述的基于可联网诊断设备的OBD接口认证方法, 其特征在于, 还包 括: 诊断设备向中央计算单 元发送通过 校验的数字证书; 诊断设备向中央计算单 元发送获取随机数的请求; 诊断设备接收来自中央计算单 元的随机数; 诊断设备OBD认证组件 对随机数进行签名; 诊断设备向中央计算单 元发送签名的结果。 7.一种基于可 联网诊断设备的OBD接口认证方法, 其特 征在于, 具体包括: 中央计算单 元集成中央计算单 元OBD认证组件, 预置根证书; 中央计算单 元接收来自校验诊断设备发送的数字证书; 中央计算单 元OBD认证组件校验诊断设备发送的数字证书; 若校验通过, 则向诊断设备返回一个随机数; 中央计算单 元接收来自诊断设备对该随机数的签名结果; 中央计算单 元OBD认证组件 对该随机数的签名结果进行认证; 若认证通过, 则中央计算单 元向诊断设备开 放预设的权限。 8.一种诊断设备, 其特 征在于, 包括: 诊断设备集成诊断设备OBD认证组件, 并预置根证书; 通过以太网向信任中心申请数字证书; 执行权利要求2至6 中任一项所述的基于可联网 诊断设备的OBD接口认证方法。 9.一种中央计算单 元, 其特征在于, 包括: 中央计算单元集成中央计算单元OBD认证组件, 并预置根证书; 基于数字证书的签名验 签机制对诊断设备进 行身份认证; 执行权利要求7所述的一种基于可联网诊断设备的OBD 接 口认证方法。 10.一种车辆, 其特征在于, 包括: 中央计算单元; 中央计算单元内集成中央计算单元 OBD认证组件, 基于数字证书的签名验签机制对诊断设备进行身份认证; 诊断设备集成诊断设备OBD认证组件, 以在线方式向信任中心申请数字证书; 诊断设备基于诊断协议连接中央计算单元, 由中央计算单元对诊断设备进行安全认 证; 若, 诊断设备通过认证, 则, 允许中央计算单元、 诊断设备之间进 行认证机制保护下的数 据交互。权 利 要 求 书 2/2 页 3 CN 115333793 A 3

PDF文档 专利 一种基于可联网诊断设备的OBD接口认证方法、车辆

文档预览
中文文档 19 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于可联网诊断设备的OBD接口认证方法、车辆 第 1 页 专利 一种基于可联网诊断设备的OBD接口认证方法、车辆 第 2 页 专利 一种基于可联网诊断设备的OBD接口认证方法、车辆 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:16:28上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。