System und Verfahren für den Nachrichtenaustausch zwischen Fahrzeugen über eine Public Key Infrastructure

Eine Ausführungsform eines Verfahrens für den Nachrichtenaustausch zwischen Fahrzeugen umfasst ein Erhalten vertrauenswürdiger Ausgangsinformationen, die einen öffentlichen Stammschlüssel (RPK) beinhalten, und ein Erhalten eines ersten Pools von Gruppenzertifikat(GC)-Sätzen und eines ersten Fahrzeug...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: STAFFORD, MARK, CIZAS, JURIJUS
Format: Patent
Sprache:ger
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Eine Ausführungsform eines Verfahrens für den Nachrichtenaustausch zwischen Fahrzeugen umfasst ein Erhalten vertrauenswürdiger Ausgangsinformationen, die einen öffentlichen Stammschlüssel (RPK) beinhalten, und ein Erhalten eines ersten Pools von Gruppenzertifikat(GC)-Sätzen und eines ersten Fahrzeug-Authentifizierungszertifikats, das eine erste verschlüsselte Seriennummer beinhaltet. Das Verfahren beinhaltet darüber hinaus: Auswählen eines ersten GC und eines ersten privaten Gruppenschlüssels (Gpk) aus einem ersten Pool; Ermitteln einer ersten Signatur entsprechend einer ersten Nachricht und einer Digest-Funktion; Senden eines ersten Datagramms, das die erste Nachricht und die erste Signatur beinhaltet; Empfangen eines zweiten Datagramms, das ein zweites GC und eine zweite Signatur beinhaltet, wobei das zweite GC eine Kopie eines GC im ersten Pool ist; Empfangen eines dritten Datagramms, das ein drittes GC und eine dritte Signatur beinhaltet, wobei das dritte GC keine Kopie eines im ersten Pool enthaltenen GCs ist; und Überprüfen des zweiten und dritten Datagramms entsprechend der Digest-Funktion und dem RPK. An embodiment method for vehicle messaging includes obtaining initial trust information that includes a root public key (RPK), and obtaining a first pool of group certificate (GC) sets and a first vehicle authentication certificate that includes a first encrypted serial number. The method also includes: selecting from the first pool a first GC and a first group private key (Gpk); determining a first signature in accordance with a first message and a digest function; sending a first datagram that includes the first message and the first signature; receiving a second datagram that includes a second GC and a second signature, the second GC duplicating a GC in the first pool; receiving a third datagram that includes a third GC and a third signature, the third GC not duplicating any GC in the first pool; and verifying the second and third datagrams in accordance with the digest function and RPK.