91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

鑒源實驗室丨公鑰基礎設施(PKI)在車聯(lián)網(wǎng)中的應用

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2023-08-08 14:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |付海濤 上海控安可信軟件創(chuàng)新研究院汽車網(wǎng)絡安全組

來源 |鑒源實驗室

01

PKI與車聯(lián)網(wǎng)

1.1 PKI概述

公鑰基礎設施(PKI ,Public Key Infrastructure)是一種在現(xiàn)代數(shù)字環(huán)境中實現(xiàn)認證和加密的基本框架,主要用于保護網(wǎng)絡交互和通信的安全。PKI依賴于公鑰加密,這是一種非對稱加密方法,可以通過密鑰對實現(xiàn)數(shù)據(jù)的加密和解密。在這個密鑰對中,一個密鑰(公鑰)是公開的,可以自由分發(fā),而另一個密鑰(私鑰)則是保密的。任何人都可以使用公鑰來加密信息,但只有私鑰的持有者才能解密這些信息。

但是,公鑰加密只解決了安全通信的一半問題。另一半問題是如何確定公鑰的真實所有者。這就是PKI的另一個核心組件——數(shù)字證書——發(fā)揮作用的地方。數(shù)字證書是一個電子文檔,它將公鑰鏈接到其所有者(可以是個人、設備或組織)。每個證書都包含公鑰、所有者的標識信息、證書的有效期以及證書頒發(fā)機構(CA)的簽名。

證書頒發(fā)機構(CA,Certificate Authority)是一個可信任的第三方,負責頒發(fā)和撤銷數(shù)字證書。在PKI體系中,CA的作用至關重要,因為它是確定公鑰所有者身份的權威。CA通過嚴格的身份驗證過程確保公鑰的所有者是他們聲稱的人或實體。然后,CA會創(chuàng)建一個數(shù)字證書,包含所有者的公鑰和標識信息,并使用CA的私鑰對其進行簽名。由于CA的私鑰是保密的,因此任何人都無法偽造CA的簽名。這就確保了數(shù)字證書和其中的公鑰是可信的。

此外,PKI還包括一些其他重要組件,例如證書目錄(存儲頒發(fā)的證書)、證書策略(規(guī)定如何使用和管理證書)以及密鑰備份和恢復機制(保證在密鑰丟失或損壞時的安全性)。

綜上,PKI作為一種綜合性的安全框架,提供了一種可擴展、可互操作的方法,用于在互聯(lián)網(wǎng)和其他網(wǎng)絡環(huán)境中實現(xiàn)安全的數(shù)據(jù)通信。它不僅提供了數(shù)據(jù)加密,還實現(xiàn)了身份驗證、數(shù)據(jù)完整性和非否認性。這些特性使PKI成為電子商務、云服務、物聯(lián)網(wǎng)(包括車聯(lián)網(wǎng))和許多其他應用中保護數(shù)據(jù)安全的關鍵技術。

1.2 為什么我們要在車聯(lián)網(wǎng)中使用PKI

車聯(lián)網(wǎng),或稱為智能交通系統(tǒng),是指通過各種傳感器控制器和應用,將汽車連接到互聯(lián)網(wǎng),以實現(xiàn)安全、智能和高效的運輸。然而,隨著車聯(lián)網(wǎng)的廣泛應用,一系列的安全問題也隨之而來。其中,數(shù)據(jù)的安全傳輸和驗證以及用戶身份的驗證成為了車聯(lián)網(wǎng)面臨的主要挑戰(zhàn)。在這種背景下,公鑰基礎設施(PKI)的引入,能夠有效地解決這些問題。

首先,隨著車聯(lián)網(wǎng)的普及,車輛正在生成并交換大量的數(shù)據(jù),如車輛狀態(tài)信息、導航數(shù)據(jù)、用戶個人信息等。在這些數(shù)據(jù)的傳輸過程中,為了保護數(shù)據(jù)的隱私和完整性,需要確保只有預期的接收者才能接收和正確理解這些數(shù)據(jù)。公鑰基礎設施(PKI)通過非對稱加密算法確保了通信的私密性與完整性。每個參與者都有一對密鑰——公鑰和私鑰。公鑰使用者通過使用公鑰加密數(shù)據(jù)并將加密后的數(shù)據(jù)發(fā)送至私鑰的持有者,從而達到通信的私密性與完整性。

其次,由于車聯(lián)網(wǎng)涉及到各種服務,如導航服務、在線娛樂服務、遠程控制服務等,因此,驗證服務請求者的身份以及保證服務的真實性,是至關重要的。通過PKI中的數(shù)字證書,能夠實現(xiàn)身份驗證和服務的真實性確認。數(shù)字證書是一個由可信第三方機構(證書頒發(fā)機構)頒發(fā)的電子文件,它驗證了公鑰的所有者,以及公鑰本身。因此,當車輛接收到一個服務請求時,它可以通過驗證請求者的數(shù)字證書,確認請求者的身份,以及請求的真實性。

最后,對于車聯(lián)網(wǎng)中的軟件和固件的遠程升級,保證升級包的來源和完整性是非常重要的,以防止惡意軟件的安裝。PKI通過數(shù)字簽名技術實現(xiàn)了升級包的真實性和完整性驗證。數(shù)字簽名是使用私鑰對數(shù)據(jù)的摘要(哈希值)進行加密得到的,任何人都可以使用相應的公鑰對簽名進行驗證,從而確認數(shù)據(jù)的來源和完整性。

公鑰基礎設施(PKI)為車聯(lián)網(wǎng)中的安全通信、身份驗證和數(shù)據(jù)完整性提供了有效的解決方案。在面臨網(wǎng)絡攻擊和數(shù)據(jù)泄露等威脅的當下,PKI的使用成為了保證車聯(lián)網(wǎng)安全性的關鍵技術。

1.3 本章小結

總的來說,PKI為車聯(lián)網(wǎng)的安全性提供了必要的解決方案。它可以提供強大的數(shù)據(jù)保護機制,并能防止惡意設備進入網(wǎng)絡,從而保護了車聯(lián)網(wǎng)的數(shù)據(jù)安全和隱私。

02

車聯(lián)網(wǎng)中PKI的應用

2.1 基于ssl的安全通信

公鑰基礎設施可以用于實現(xiàn)基于SSL (Secure Sockets Layer)的安全通信。SSL是一種網(wǎng)絡安全協(xié)議,用于確保網(wǎng)絡連接的安全性。在SSL連接中,PKI的角色主要體現(xiàn)在SSL證書的生成和管理上。SSL證書包含了服務器的公鑰及其他相關信息,并由CA簽發(fā)。當車輛與服務器建立連接時,服務器會發(fā)送其SSL證書。車輛可以使用這個證書來驗證服務器的身份,并使用服務器的公鑰來加密通信數(shù)據(jù),確保數(shù)據(jù)在傳輸過程中的保密性和完整性。

在車聯(lián)網(wǎng)中,公鑰基礎設施(PKI)可以用于實現(xiàn)基于SSL的安全通信。以下是詳細的認證過程:

? 當一個車輛試圖與一個服務器(例如,車聯(lián)網(wǎng)的數(shù)據(jù)中心)建立連接時,服務器首先會發(fā)送其SSL證書給車輛。這個證書包含了服務器的公鑰及其他相關信息,如證書的有效期、證書頒發(fā)機構等,并由可信的證書頒發(fā)機構(CA)簽發(fā)。

? 收到SSL證書后,車輛會首先驗證這個證書。驗證過程包括檢查證書的簽名、證書的有效期、以及證書頒發(fā)機構的可信度。如果證書驗證成功,那么車輛就能確認服務器的公鑰是有效的,并且真實地代表了服務器。

? 驗證成功后,車輛會生成一個會話密鑰,然后用服務器的公鑰將這個會話密鑰加密,再將加密后的會話密鑰發(fā)送給服務器。由于只有擁有私鑰的服務器才能解密這個會話密鑰,因此這個過程保證了會話密鑰的安全傳輸。

? 服務器收到加密后的會話密鑰后,用自己的私鑰進行解密,獲取到會話密鑰。之后,車輛與服務器之間的所有通信都將使用這個會話密鑰進行加密,從而確保通信數(shù)據(jù)的保密性和完整性。

這個過程保證了車聯(lián)網(wǎng)中的數(shù)據(jù)在傳輸過程中的保密性和完整性,同時也防止了中間人攻擊,因為只有通過認證的服務器才能解密由車輛發(fā)送的信息。

2.2 OTA升級

在車聯(lián)網(wǎng)的OTA(Over-the-Air)升級中,PKI也發(fā)揮了重要作用。OTA升級是指通過無線網(wǎng)絡將新的軟件版本或固件更新直接發(fā)送到車輛上。在OTA升級中,PKI可以用于驗證升級包的完整性和來源。具體來說,升級包會被加密,并附帶一個由私鑰生成的數(shù)字簽名。車輛可以使用對應的公鑰來驗證這個數(shù)字簽名,從而確認升級包是否完整,以及是否確實來自聲稱的發(fā)送者。這個過程可以防止被篡改的或偽造的升級包被安裝到車輛上,從而確保車輛系統(tǒng)的安全性和穩(wěn)定性。具體的過程如下:

? 當新的升級包準備好后,首先,軟件供應商會使用自己的私鑰對升級包進行數(shù)字簽名。數(shù)字簽名包含了升級包的哈希值,這是一種可以代表升級包內(nèi)容的獨特數(shù)字摘要。由于數(shù)字簽名使用了供應商的私鑰,因此,任何修改升級包內(nèi)容的行為都會導致簽名失效。

? 然后,這個帶有數(shù)字簽名的升級包通過無線網(wǎng)絡發(fā)送給車輛。同時,供應商的公鑰(通常是通過預先安裝在車輛上的供應商的數(shù)字證書來獲取)也需要提供給車輛。

? 當車輛收到升級包后,它會使用供應商的公鑰來驗證數(shù)字簽名。車輛首先計算升級包的哈希值,然后用公鑰解密數(shù)字簽名,得到簽名中的哈希值,然后將這兩個哈希值進行比較。如果兩個哈希值一致,那么說明升級包是完整的,沒有被篡改,而且確實來自聲稱的供應商。

? 如果升級包驗證成功,車輛就可以安全地安裝這個升級包了。如果驗證失敗,那么車輛應該拒絕安裝這個升級包,并可能需要向供應商報告這個問題。

通過這個過程,PKI保證了車聯(lián)網(wǎng)中OTA升級的安全性,防止了被篡改的或偽造的升級包被安裝到車輛上。

03

結 論

總的來說,公鑰基礎設施(PKI)在車聯(lián)網(wǎng)中的應用為實現(xiàn)安全、可靠通信提供了關鍵的支持。PKI的引入,不僅提高了數(shù)據(jù)傳輸?shù)陌踩裕泊蟠蠼档土司W(wǎng)絡攻擊的可能性,從而為車聯(lián)網(wǎng)的發(fā)展創(chuàng)造了一個安全的環(huán)境。同時,隨著車聯(lián)網(wǎng)技術的發(fā)展,我們也需要不斷更新和改進PKI,以應對新的安全挑戰(zhàn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 車聯(lián)網(wǎng)

    關注

    76

    文章

    2656

    瀏覽量

    92745
  • PKI
    PKI
    +關注

    關注

    0

    文章

    25

    瀏覽量

    9845
  • 公鑰
    +關注

    關注

    0

    文章

    22

    瀏覽量

    12176
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    實驗室·基于MQTT協(xié)議的模糊測試研究

    作者 |? 張淵策?上海控安可信軟件創(chuàng)新研究院工控網(wǎng)絡安全組 來源 | ?實驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上海控安51fusa安全社區(qū)” 隨著物聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-30 15:21 ?1052次閱讀
    <b class='flag-5'>鑒</b><b class='flag-5'>源</b><b class='flag-5'>實驗室</b>·基于MQTT協(xié)議的模糊測試研究

    什么是PKI

    公開密鑰基礎設施PKIPKI(Piblic Key Infrustructure)是一種遵循既定標準的密鑰管理平臺,它能夠為所有網(wǎng)絡應用提供加密和數(shù)字簽名等密碼服務及所必須的密鑰和證書管理體系。始于
    發(fā)表于 06-16 23:52

    實驗室設備配套設施的設計知識

      實驗室基礎配套配備,就其用處,可分為五大類,下面實驗室設計公司來為大家講述下:  一、柜類:包含一般儲物柜、專用儲物柜等。  二、臺類:包含試驗操作臺、儀器臺  1、試驗操作臺 如:中心試驗臺
    發(fā)表于 04-12 11:10

    世界先進的用以量子力學研究的基礎設施

    傳輸出一個短脈沖持續(xù)10**-9秒具有功率輸出3X10**8兆瓦。 (加州勞倫斯實驗室榮譽)*****************************************************二
    發(fā)表于 07-16 08:56

    鋰電材料截面制樣-氬離子拋光CP離子研磨 金實驗室分享(下)

    鋰電池正極片氬離子拋光(CP離子研磨)制樣后效果圖(正極片氬離子拋光制樣后效果圖-如上圖所示-金實驗室羅工提供)鋰電池負極片氬離子拋光(CP離子研磨)制樣后效果圖(負極片氬離子拋光制樣后效果圖-如上圖所示-金
    發(fā)表于 12-16 15:47

    基于Dijkstra的PKI交叉認證路徑搜索算法

    針對網(wǎng)狀型基礎設施(PKI)信任模型認證路徑的不確定性,提出一種基于Dijkstra 算法的PKI 交叉認證路徑搜索算法。該算法根據(jù)
    發(fā)表于 03-20 15:59 ?20次下載

    一種分層PKI 系統(tǒng)在園區(qū)網(wǎng)上的設計與實現(xiàn)

    本文從園區(qū)網(wǎng)的信息安全現(xiàn)狀出發(fā),介紹了基礎設施PKI 及其理論基礎,詳細闡述了分層PKI的設計思想,并提出了依據(jù)分層思想設計的
    發(fā)表于 06-10 16:25 ?3次下載

    公開密鑰基礎設施PKI

    公開密鑰基礎設施PKI PKI(Piblic Key Infrustructure)是一種遵循既定標準的密鑰管理平臺,它能夠為所有網(wǎng)絡應用提供加密和數(shù)字簽名等密
    發(fā)表于 06-16 23:48 ?2231次閱讀

    公共密鑰基礎結構(PKI)/PKI是什么意思

    公共密鑰基礎結構(PKI)/PKI是什么意思 PKI基本概念 基礎設施
    發(fā)表于 03-20 15:45 ?4527次閱讀

    “數(shù)字廣西智慧基礎設施聯(lián)合創(chuàng)新實驗室”揭牌儀式

    聯(lián)合創(chuàng)新實驗室的成立是貫徹落實廣西自治區(qū)關于新型基礎設施建設決策部署的具體行動,目標建設成為自治區(qū)級重點實驗室,具有聯(lián)合創(chuàng)新中心、解決方案驗證中心、人才培養(yǎng)中心和成果推廣中心四大功能。
    的頭像 發(fā)表于 12-09 09:34 ?2315次閱讀

    廣東金實驗室科技有限公司介紹

    實驗室是一家專注于第三代半導體氮化鎵和碳化硅芯片和器件失效分析的新業(yè)態(tài)的科研檢測機構,具備國家認可及授權的CMA/CNAS資質,并且是工信部認定的“國家中小企業(yè)公共服務示范平臺”,廣東省工信廳
    發(fā)表于 11-25 17:19 ?2026次閱讀
    廣東金<b class='flag-5'>鑒</b><b class='flag-5'>實驗室</b>科技有限公司介紹

    嵌入式系統(tǒng)的PKI安全性

      基礎設施 (PKI) 不僅適用于企業(yè)應用程序 - 基于 PKI 的機器對機器 (M2M) 身份驗證策略可以構成安全嵌入式系統(tǒng)的支柱。
    發(fā)表于 08-27 10:50 ?624次閱讀

    高精度電流在電子實驗室的應用

    高精度電流是一種能夠提供恒定、穩(wěn)定電流輸出的設備,被廣泛應用于電子實驗室。電子實驗室是電子工程師進行實驗、測試和研發(fā)的場所,而高精度電流
    的頭像 發(fā)表于 06-12 09:13 ?899次閱讀
    高精度電流<b class='flag-5'>源</b>在電子<b class='flag-5'>實驗室</b><b class='flag-5'>中</b>的應用

    實驗室協(xié)助鴻利智匯產(chǎn)品順利通過AEC-Q102認證

    實驗室
    的頭像 發(fā)表于 08-18 09:43 ?1199次閱讀
    金<b class='flag-5'>鑒</b><b class='flag-5'>實驗室</b>協(xié)助鴻利智匯產(chǎn)品順利通過AEC-Q102認證

    實驗室正式啟動!

    6月21日浦實驗室在軟件園三期正式啟動浦實驗室面向我國信創(chuàng)技術及產(chǎn)業(yè)生態(tài),由集美區(qū)人工智能產(chǎn)業(yè)聯(lián)盟主要成員單位共同組建,旨在打造覆蓋通用計算與數(shù)據(jù)安全的自主可控人工智能產(chǎn)業(yè)軟硬
    的頭像 發(fā)表于 06-24 10:11 ?428次閱讀
    浦<b class='flag-5'>公</b>山<b class='flag-5'>實驗室</b>正式啟動!
    主站蜘蛛池模板: 88av影院| 九九国产精品视频 | 免费观看黄视频 | 一级毛片黄色 | 国产精品99r8免费视频2022 | 国产成人久视频免费 | 人人cao| 亚洲国产成人va在线观看 | 国产美女主播一级成人毛片 | 日韩成人毛片高清视频免费看 | 亚洲va久久久久综合 | 最新版资源在线天堂 | 爱爱天堂| 色视频网站色视频播放 | 午夜视频播放 | 天堂网最新版中文 | 欧洲成品大片在线播放 | 国产黄大片在线观看 | 特黄特黄 | 亚洲精品久久片久久 | 亚洲大香伊人蕉在人依线 | 国产精品福利视频手机免费观看 | 在线观看免费精品国产 | 亚洲一区欧美一区 | 日本免费人成黄页在线观看视频 | 又色又爽视频 | 日本欧美一区二区三区免费不卡 | 婷婷 夜夜 | chinese国产videoxx实拍 | 高清欧美色欧美综合网站 | 欧美日韩一区二区不卡 | 午夜久久久久久 | 黄网站视频 | 在线观看免费视频国产 | 久久水蜜桃网 | 美女被色 | 国产亚洲美女精品久久久2020 | 色老头影院 | 女性一级全黄生活片 | 激情欧美一区二区三区中文字幕 | 黄色在线播放视频 |