-
公开(公告)号:CN105246071B
公开(公告)日:2019-05-21
申请号:CN201410331675.4
申请日:2014-07-11
Applicant: 电信科学技术研究院
Inventor: 周巍
Abstract: 本发明公开了一种车联网系统中的消息生成和验证方法、设备,其中的消息生成方法包括:OBU使用与自身已申请的签名公钥证书中的签名公钥对应的私钥,对包括消息明文的第一信息进行数字签名处理,得到数字签名值;OBU使用获取到的BCC的加密公钥,对数字签名值的第二信息进行加密处理,得到消息密文;以及OBU根据包括消息密文的第三信息,生成所需播发的消息,并发送所生成的消息。由于OBU使用获取到的BCC的加密公钥,对第二信息进行加密处理得到消息密文,若想解密该消息密文,需要使用与加密公钥对应的私钥进行解密,因此其他OBU在接收到该消息后,无法解密其中的消息密文,从而保护了发送消息的OBU所在车辆的隐私信息。
-
公开(公告)号:CN104780141B
公开(公告)日:2018-07-03
申请号:CN201410012806.2
申请日:2014-01-10
Applicant: 电信科学技术研究院
CPC classification number: H04L9/3268 , H04L9/006 , H04L2209/84
Abstract: 本发明公开了一种车联网系统中的消息证书获取方法和设备,从而解决了在紧急情况为需要高优先通行权的车辆颁发其所需的消息证书的问题。方法包括:BCC接收OBU发送的应用许可申请指令,该应用许可申请指令用于向BCC申请使用该OBU中已写入的特权证书;BCC确定该OBU使用指定的特权证书的有效时间,根据所确定的有效时间生成应用控制指令,并将所生成的应用控制指令发送给OBU,该应用控制指令用于指示OBU在有效时间内使用指定的特权证书,从而使OBU能够在BCC确定的有效时间内使用该BCC指定的特权证书,以使该OBU在BCC确定的有效时间内具有优先通行权。
-
公开(公告)号:CN106656935A
公开(公告)日:2017-05-10
申请号:CN201510736941.6
申请日:2015-11-03
Applicant: 电信科学技术研究院
Inventor: 周巍
IPC: H04L29/06
Abstract: 本发明公开了一种角色颁发方法、访问控制方法及相关设备,用以为oneM2M提供基于角色的访问控制。角色颁发方法为:CSE接收角色颁发实体发送的角色资源创建请求,所述角色资源创建请求中携带颁发给发起方实体的角色信息,所述角色信息至少包括角色标识;根据所述角色信息在所述发起方实体对应的资源下创建角色资源,所述角色资源为普通资源且存储有所述角色信息。
-
-
-
公开(公告)号:CN105577613B
公开(公告)日:2018-11-23
申请号:CN201410535920.3
申请日:2014-10-11
Applicant: 电信科学技术研究院
Inventor: 周巍
Abstract: 本发明公开了一种密钥信息的发送和接收方法、设备及系统。发送方法包括:KDN与OBU建立通信连接后,接收OBU发送的密钥请求消息,该密钥请求消息用于请求该KDN发布对称加密算法中使用的消息组密钥的相关信息;KDN生成包含消息组密钥的相关信息的密钥应答消息,并将密钥应答消息发送给OBU;KDN接收到OBU针对该密钥应答消息的确认应答消息后,释放与OBU建立的通信连接。从而实现了基于对称加密算法消息安全播发技术方案中使用的密钥的发布。
-
公开(公告)号:CN108347729A
公开(公告)日:2018-07-31
申请号:CN201710055047.1
申请日:2017-01-24
Applicant: 电信科学技术研究院
Inventor: 周巍
IPC: H04W12/06
CPC classification number: H04W12/06
Abstract: 本发明提供了一种网络切片内鉴权的方法、网络切片鉴权代理实体及会话管理实体,其中,网络切片内鉴权的方法包括:接收会话管理实体发送的网络切片内认证请求和切片安全策略;根据所述网络切片内认证请求和所述切片安全策略,进行网络切片内鉴权的操作。本方案通过接收会话管理实体发送的网络切片内认证请求和切片安全策略,并根据所述网络切片内认证请求和所述切片安全策略,进行网络切片内鉴权的操作;能够完成网络切片内的鉴权,进一步保障切片安全,解决了现有技术中切片安全的鉴权方案不够完善的问题。
-
公开(公告)号:CN104053149B
公开(公告)日:2017-11-14
申请号:CN201310077109.0
申请日:2013-03-12
Applicant: 电信科学技术研究院
Abstract: 本发明公开了一种实现车联网设备的安全机制的方法及系统,用于解决现有技术标准均未涉及到实现车联网设备的安全机制的技术方案的问题。本发明实施例的方法包括:接收外部系统发送的与车联网设备的安全机制相关的请求信息;根据接收到的请求信息,确定需要调用的安全服务操作以及该安全服务操作的处理过程所需的数据,并采用确定的安全服务操作对确定的数据进行相应的处理;以及将处理结果返回给外部系统。
-
公开(公告)号:CN106358246A
公开(公告)日:2017-01-25
申请号:CN201510419740.3
申请日:2015-07-16
Applicant: 电信科学技术研究院
Inventor: 周巍
IPC: H04W28/16
Abstract: 本发明公开了一种访问令牌颁发方法及相关设备,用以给出oneM2M系统中具体的授权机制。该方法为:接收发起实体发送的对访问令牌根资源下的访问令牌签发资源的访问令牌资源创建请求,所述访问令牌资源创建请求中携带所述发起实体的标识和请求的访问令牌的权限描述信息;根据访问令牌授权策略和所述权限描述信息,为所述发起实体生成访问令牌,访问令牌中至少携带授权信息,在访问令牌根资源下创建生成的访问令牌的访问令牌资源;将访问令牌或者访问令牌资源的地址信息发送给所述发起实体;访问令牌根资源为CSE根资源下的普通资源,访问令牌签发资源为访问令牌根资源下的虚拟资源,访问令牌资源为访问令牌根资源下的普通资源。
-
公开(公告)号:CN104780141A
公开(公告)日:2015-07-15
申请号:CN201410012806.2
申请日:2014-01-10
Applicant: 电信科学技术研究院
CPC classification number: H04L9/3268 , H04L9/006 , H04L2209/84 , H04L67/12
Abstract: 本发明公开了一种车联网系统中的消息证书获取方法和设备,从而解决了在紧急情况为需要高优先通行权的车辆颁发其所需的消息证书的问题。方法包括:BCC接收OBU发送的应用许可申请指令,该应用许可申请指令用于向BCC申请使用该OBU中已写入的特权证书;BCC确定该OBU使用指定的特权证书的有效时间,根据所确定的有效时间生成应用控制指令,并将所生成的应用控制指令发送给OBU,该应用控制指令用于指示OBU在有效时间内使用指定的特权证书,从而使OBU能够在BCC确定的有效时间内使用该BCC指定的特权证书,以使该OBU在BCC确定的有效时间内具有优先通行权。
-
-
-
-
-
-
-
-
-