System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本專利技術涉及密鑰管理,特別涉及一種密鑰管理方法及車輛。
技術介紹
1、為了防范和緩解網絡攻擊,越來越多的信息安全措施被應用在網絡保護中。當前,安全措施通常基于密碼技術實現,而大多數的密碼技術依賴于密鑰。密鑰的使用場景很多,但目前暫無完善且統一的密鑰管理方案。當前密鑰都是預先配置好的,且預先配置好的密鑰是固定不變的,導致密鑰被破解的風險較大。因此,如何實現完善且統一的密鑰安全管理,降低密鑰容易被破解及獲取的風險是當前亟待解決的問題。
技術實現思路
1、本申請的目的在于解決密鑰容易被破解及獲取的問題。為解決上述技術問題,本申請的實施方式公開了一種密鑰管理方法及車輛。
2、第一方面,本申請實施方式提供了一種密鑰管理方法,應用于密鑰管理系統,密鑰管理系統包括密鑰管理主節點和多個密鑰管理從節點;密鑰管理方法包括:
3、密鑰管理主節點響應于接收密鑰管理從節點發送來的密鑰種子獲取請求信息,對密鑰管理從節點進行安全性驗證,在安全性驗證通過的情況下,向密鑰管理從節點發送密鑰種子獲取應答信息,密鑰種子獲取應答信息包括密鑰種子信息,密鑰種子信息包括密鑰種子,密鑰種子由密鑰管理主節點基于密鑰隨機數生成;
4、密鑰管理從節點響應于接收密鑰種子獲取應答信息,根據密鑰種子獲取應答信息得到密鑰種子,并且在存在密鑰使用需求的情況下,根據密鑰種子生成密鑰,以用于業務加密處理。
5、采用上述密鑰管理方法管理密鑰時,密鑰管理主節點基于收到的密鑰種子獲取請求信息生成密鑰種子
6、在本申請的密鑰管理方法一種可能的實施方式中,密鑰管理方法還包括:
7、密鑰管理從節點在接收到密鑰管理主節點發送來的密鑰種子分發通知信息的情況下,向密鑰管理主節點發送密鑰種子獲取請求信息。
8、采用上述密鑰管理方法管理密鑰時,密鑰管理從節點基于接收到的密鑰管理主節點發送的密鑰種子分發通知信息,生成密鑰種子獲取請求信息。基于該方法得到的密鑰種子獲取請求信息與密鑰管理從節點生成的密鑰種子獲取請求信息相對應,使得密鑰種子獲取請求信息與密鑰管理從節點具有對應關系,從而能夠有效地保障基于該密鑰種子獲取請求信息對密鑰管理從節點安全性驗證的準確性。
9、在本申請的密鑰管理方法一種可能的實施方式中,密鑰管理方法還包括:
10、密鑰管理主節點響應于接收到診斷工具發送來的密鑰種子分發指令信息生成密鑰種子分發通知信息;或者,
11、密鑰管理主節點根據預設的密鑰種子分發周期生成密鑰種子分發通知信息。
12、采用上述密鑰管理方法管理密鑰時,在診斷工具向密鑰管理主節點發送密鑰種子分發指令信息時,密鑰管理主節點生成密鑰種子獲取請求信息。即用戶可以基于診斷需求更新密鑰種子,從而能夠在舊的密鑰種子被攻擊者獲取后重新生成密鑰種子,從而有效地避免密鑰種子被攻擊者獲取后影響密鑰管理系統所涉及的電子設備運行的風險。
13、進一步地,密鑰管理主節點可以根據預設的密鑰種子分發周期生成密鑰種子獲取請求信息。基于該方法生成密鑰種子獲取請求信息,可以基于密鑰種子分發周期定期的更新密鑰種子分發通知信息,即可以定期的生成并更新密鑰種子。周期性的更新密鑰種子能夠在舊的密鑰種子被攻擊者獲取后重新生成新的密鑰種子,有效地避免密鑰種子被攻擊者獲取后影響密鑰管理系統所涉及的電子設備運行的風險。
14、在本申請的密鑰管理方法一種可能的實施方式中,密鑰種子分發周期根據密鑰管理系統所涉及電子設備的上電周期確定。
15、采用上述密鑰管理方法管理密鑰時,密鑰種子分發周期可以基于密鑰管理系統對應的電子設備的上電周期確定。基于該方法確定密鑰種子的分發周期,可以基于將上電周期和密鑰種子分發周期設置一定的關系,以便于后續對于當前生成的密鑰種子和當前用于生成密鑰的密鑰種子的管理。
16、在本申請的密鑰管理方法一種可能的實施方式中,密鑰種子獲取請求信息包括密鑰管理從節點的標識信息和身份令牌信息,密鑰管理主節點對密鑰管理從節點進行安全性驗證,包括:
17、密鑰管理主節點從密鑰種子獲取請求信息中解析出密鑰管理從節點的標識信息和身份令牌信息,基于密鑰管理從節點的標識信息和身份令牌信息,以及密鑰管理從節點注冊信息,對密鑰管理從節點進行安全性驗證,密鑰管理從節點注冊信息包括在密鑰管理主節點注冊的密鑰管理從節點的標識信息、身份令牌信息以及身份令牌信息的有效性信息,則若密鑰管理從節點的標識信息和身份令牌信息存在于密鑰管理從節點注冊信息中,且身份令牌信息有效,則密鑰管理從節點的安全性驗證結果為安全性驗證通過,若密鑰管理從節點的標識信息和身份令牌信息不存在于密鑰管理從節點注冊信息中,或者身份令牌信息無效,則密鑰管理從節點的安全性驗證結果為安全性驗證不通過。
18、采用上述密鑰管理方法管理密鑰時,在向密鑰管理從節點發送密鑰種子獲取應答信息之前,密鑰管理主節點安全性驗證密鑰管理從節點的身份,在密鑰管理從節點的安全性驗證通過時,密鑰管理主節點向從節點發送密鑰種子獲取應答信息。在該密鑰管理方法中設置密鑰管理從節點身份驗證,能夠有效地保證各個節點身份的準確性,能夠進一步防止密鑰種子被攻擊者獲取的風險。
19、在本申請的密鑰管理方法一種可能的實施方式中,密鑰管理從節點注冊信息通過以下方式生成:
20、密鑰管理主節點向密鑰管理從節點發送節點身份注冊通知信息;
21、密鑰管理從節點響應于接收到節點身份注冊通知信息,向密鑰管理主節點發送身份注冊請求信息,身份注冊請求信息包括密鑰管理從節點的標識信息;
22、密鑰管理主節點響應于接收到身份注冊請求信息,生成密鑰管理從節點的身份令牌信息和身份密鑰信息,得到密鑰管理從節點注冊信息,并生成身份注冊應答信息發送給密鑰管理從節點,身份注冊應答信息包括密鑰管理從節點的身份令牌信息和身份密鑰信息,身份密鑰信息用于對身份令牌信息和密鑰種子信息進行加解密處理;
23、密鑰管理從節點響應于接收到身份注冊應答信息,從身份注冊應答信息中解析出密鑰管理從節點的身份令牌信息和身份密鑰信息進行存儲,并向密鑰管理主節點發送身份注冊應答解析結果信息;
24、密鑰管理主節點響應于接收到身份注冊應答解析結果信息,得到身份注冊應答解析結果。
25、采用上述密鑰管理方法管理密鑰時,在密鑰管理主節點生成密鑰種子分發信息之前,完成密鑰管理從節點的身份注冊,能夠基于注冊的密鑰管理從節點的身份信息在后續密鑰種子分發過程中確定密鑰管理從節點的身份的準確性,從而能夠保證本文檔來自技高網...
【技術保護點】
1.一種密鑰管理方法,其特征在于,應用于密鑰管理系統,所述密鑰管理系統包括密鑰管理主節點和多個密鑰管理從節點;所述密鑰管理方法包括:
2.根據權利要求1所述的密鑰管理方法,其特征在于,所述密鑰管理方法還包括:
3.根據權利要求1或2所述的密鑰管理方法,其特征在于,所述密鑰管理方法還包括:
4.根據權利要求3所述的密鑰管理方法,其特征在于,所述密鑰種子分發周期根據所述密鑰管理系統所涉及電子設備的上電周期確定。
5.根據權利要求1-4任意一項所述的密鑰管理方法,其特征在于,所述密鑰種子獲取請求信息包括所述密鑰管理從節點的標識信息和身份令牌信息,所述密鑰管理主節點對所述密鑰管理從節點進行安全性驗證,包括:
6.根據權利要求5所述的密鑰管理方法,其特征在于,所述密鑰管理從節點注冊信息通過以下方式生成:
7.根據權利要求6所述的密鑰管理方法,其特征在于,所述密鑰管理主節點向所述密鑰管理從節點發送節點身份注冊通知信息,包括:
8.根據權利要求7所述的密鑰管理方法,其特征在于,所述節點身份注冊指令信息包括節點身
9.根據權利要求7或8所述的密鑰管理方法,其特征在于,所述節點身份注冊指令信息包括密鑰種子分發周期信息,所述密鑰管理方法還包括:
10.根據權利要求5-9任意一項所述的密鑰管理方法,其特征在于,所述標識信息為所述密鑰管理從節點所涉及電子設備的名稱和/或序列號信息。
11.根據權利要求1-10任意一項所述的密鑰管理方法,其特征在于,所述密鑰管理從節點在存在密鑰使用需求的情況下,根據所述密鑰種子生成密鑰,包括:
12.根據權利要求1-11任意一項所述的密鑰管理方法,其特征在于,所述密鑰管理方法還包括:
13.根據權利要求1-12任意一項所述的密鑰管理方法,其特征在于,所述密鑰管理方法還包括:
14.根據權利要求1-13任意一項所述的密鑰管理方法,其特征在于,所述密鑰管理方法還包括,所述密鑰管理從節點在以下任意一種情況下,銷毀所述密鑰種子:
15.根據權利要求1-14任意一項所述的密鑰管理方法,其特征在于,所述密鑰管理系統還包括硬件安全模塊,所述硬件安全模塊包括隨機數發生器,所述密鑰隨機數由所述隨機數發生器生成并發送給所述密鑰管理主節點。
16.根據權利要求1-15任意一項所述的密鑰管理方法,其特征在于,所述密鑰管理方法還包括:
17.根據權利要求1-16任意一項所述的密鑰管理方法,其特征在于,所述密鑰管理主節點和所述密鑰管理從節點所涉及的電子設備為電子控制單元。
18.一種車輛,其特征在于,所述車輛包括密鑰管理系統,所述密鑰管理系統包括密鑰管理主節點和多個密鑰管理從節點,所述密鑰管理主節點和所述密鑰管理從節點進行交互以實現如權利要求1-17任意一項所述的密鑰管理方法。
...【技術特征摘要】
1.一種密鑰管理方法,其特征在于,應用于密鑰管理系統,所述密鑰管理系統包括密鑰管理主節點和多個密鑰管理從節點;所述密鑰管理方法包括:
2.根據權利要求1所述的密鑰管理方法,其特征在于,所述密鑰管理方法還包括:
3.根據權利要求1或2所述的密鑰管理方法,其特征在于,所述密鑰管理方法還包括:
4.根據權利要求3所述的密鑰管理方法,其特征在于,所述密鑰種子分發周期根據所述密鑰管理系統所涉及電子設備的上電周期確定。
5.根據權利要求1-4任意一項所述的密鑰管理方法,其特征在于,所述密鑰種子獲取請求信息包括所述密鑰管理從節點的標識信息和身份令牌信息,所述密鑰管理主節點對所述密鑰管理從節點進行安全性驗證,包括:
6.根據權利要求5所述的密鑰管理方法,其特征在于,所述密鑰管理從節點注冊信息通過以下方式生成:
7.根據權利要求6所述的密鑰管理方法,其特征在于,所述密鑰管理主節點向所述密鑰管理從節點發送節點身份注冊通知信息,包括:
8.根據權利要求7所述的密鑰管理方法,其特征在于,所述節點身份注冊指令信息包括節點身份令牌有效期信息,所述密鑰管理方法還包括:
9.根據權利要求7或8所述的密鑰管理方法,其特征在于,所述節點身份注冊指令信息包括密鑰種子分發周期信息,所述密鑰管理方法還包括:
10.根據權利要求5-9任意一項所述的密鑰管理方法,其特征在于,所述標識信息為所...
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。