摘要
本发明属于汽车电子技术领域,具体涉及一种ECU密钥安全灌装方法及系统。双向身份认证,采用mTLS协议建立KLM与KMS的安全通信通道,结合证书双向验证机制,防止伪造身份攻击;密钥加密传输,利用ECU根密钥公钥对密钥明文进行非对称加密;多重签名验证,通过KLM工作密钥私钥签名ECU身份信息,KMS工作密钥私钥签名密钥密文和KLM工作密钥私钥签名KMS工作密钥公钥,ECU两次验证KLM身份合法性和验证密钥完整性;有效解决了传统密钥灌装过程中身份伪造、密钥泄露与篡改的技术难题,实现了密钥灌装过程中安全传输和存储密钥的目标,显著提升了汽车信息安全水平。
技术关键词
身份验证信息
硬件安全模块
灌装方法
非对称密钥算法
公钥
私钥
存储单元
解密密钥
明文
双向认证机制
多重身份验证
哈希算法
双向身份认证
客户端证书
密码学算法
汽车电子技术
系统为您推荐了相关专利信息
车辆终端
数据隐私保护方法
面向车联网
路侧单元
车辆组
集成存储芯片
输入输出系统
基板管理控制器
功能模块
集成方法
密钥协商算法
密钥生成方法
生成会话密钥
签名算法
字段