

車聯(lián)網(wǎng)PKI安全解決方案
可靠密碼技術(shù)確保車載終端和云端頻繁數(shù)據(jù)傳輸、系統(tǒng)升級的安全性,杜絕非法攻擊風(fēng)險(xiǎn)。
需求背景
-
-
-
OTA升級安全
需確保固件和軟件升級時(shí)的鑒權(quán)機(jī)制,防止非法升級導(dǎo)致的安全風(fēng)險(xiǎn)
-
-
-
-
傳輸鏈路安全
蜂窩移動(dòng)通信網(wǎng)絡(luò)層之上需支持獨(dú)立加密機(jī)制,采用TLS1.2及以上版本安全協(xié)議對數(shù)據(jù)進(jìn)行加密和完整性保護(hù)
-
-
-
-
終端認(rèn)證安全
需要加強(qiáng)對車載端設(shè)備的身份認(rèn)證,防止非法接入和控制
-
應(yīng)用場景
- 車載終端-系統(tǒng)升級安全流程設(shè)計(jì)
- 車載終端-身份認(rèn)證流程設(shè)計(jì)
-
流程介紹
1、供應(yīng)商發(fā)布軟件時(shí),將車載終端軟件升級包上傳至服務(wù)器并調(diào)用電子簽名應(yīng)用服務(wù)器對軟件升級包進(jìn)行數(shù)字簽名;
2、車載終端與服務(wù)端通過身份認(rèn)證后創(chuàng)建鏈接,服務(wù)端將升級軟件推送至車載終端;
3、車載終端完成下載、升級包驗(yàn)證后升級安裝。
-
流程介紹
1、車載端向云端發(fā)送建立鏈接請求,云端驗(yàn)證算法是否支持后返回云端證書;
2、車載端驗(yàn)證云端證書并對信息加密后發(fā)送,云端驗(yàn)證車載端證書無誤確認(rèn)其合法后解密信息,并對信息加密后返回車載端;
3、車載端解密信息,完成SSL雙向認(rèn)證建立鏈接;
4、后續(xù)業(yè)務(wù)分別使用對方公鑰證書進(jìn)行加密,通過SSL通道保障數(shù)據(jù)傳輸機(jī)密性。
方案架構(gòu)

方案亮點(diǎn)
-
確保OTA升級真實(shí)安全
-
保障通信雙方身份真實(shí)可信
-
保障數(shù)據(jù)傳輸通道安全加密