基于加密通讯暗文发送的车辆授权机制设计
2018-07-13刘静李琦张灜信瑛南李纪玄董嵩松
汽车工程师 2018年1期
刘静 李琦 张灜 信瑛南 李纪玄 董嵩松
(长城汽车股份有限公司)
汽车的EPS系统,一般可称为无钥匙系统或被动式无钥匙进入系统,主要由车载通讯单元、控制系统及用户随身携带的用于合法身份识别的实体钥匙组成[1]。智能钥匙系统是在PEPS系统模块中增加通讯模块,可与移动终端设备进行互联通讯,从而使钥匙的形态从实体钥匙转变为移动终端设备。该系统除了车主可以享受用车权限外,还赋予了车主分享给他人的权利。目前分享过程是采用明文发送或者短信验证等方式,直接将分享码裸露,所以不法分子容易通过截获明文或者短信码的方式,盗取车辆或者车内财物,造成车主财产损失和人身安全受到威胁[2]。如某知名车企的无线终端智能钥匙的授权方法,采用的是通过服务器向被授权者发送授权证书的方式进行授权,而授权证书在传输过程中可能存在截获并被破解的风险[3];另一个知名车企的蓝牙智能钥匙的授权方法,采用的是服务器向被分享者发送短信码的形式,短信内容为明文,截获或者拷贝均可以作为钥匙码使用,安全性比较差。文章是基于加密通讯的方式,采用暗文发送进行信息的传输,保证信息传输的安全。即便不法分子截获信息,依然无法破译,更大程度上提高了车辆的安全性。
1 车辆分享的安全性问题分析
1.1 现象与危害
目前汽车智能钥匙分享时采用的是简单的加解密,或者通过发送授权证书的方式,这些方案均存在安全隐患。……
登录APP查看全文
