本發(fā)明涉及車聯(lián)網(wǎng)領(lǐng)域,特別涉及一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證方法和系統(tǒng)。
背景技術(shù):
隨著科技的不斷發(fā)展,互聯(lián)網(wǎng)應(yīng)用越來越廣泛而深入,汽車的聯(lián)網(wǎng)功能也在迅速的普遍化。車主通過智能移動設(shè)備與車輛實現(xiàn)通訊,并實現(xiàn)對車輛的便利化操作功能,正在成為車聯(lián)網(wǎng)的標配應(yīng)用功能。因此,如何確保車輛聯(lián)網(wǎng)后的通訊安全和可靠就變得十分重要。
請參考圖1,目前智能移動設(shè)備有兩種方式可以實現(xiàn)與車輛通訊:方式1、智能移動設(shè)備直接通過近場無線通訊訪問車載終端;方式2、智能移動設(shè)備通過遠程網(wǎng)絡(luò)通訊訪問車聯(lián)網(wǎng)服務(wù)器,然后車聯(lián)網(wǎng)服務(wù)器通過無線通訊訪問車載終端。
方式1由于常規(guī)的智能移動設(shè)備和車載終端都無法部署CA證書服務(wù)器,目前行業(yè)尚沒有有效的數(shù)據(jù)鏈路層級的安全通訊方案,而是通過限制該鏈路的應(yīng)用功能項目來實現(xiàn)應(yīng)用安全,這種方式的訪問缺乏有效的鏈路安全方案,影響應(yīng)用功能的安全使用性。
方式2受限于常規(guī)智能移動設(shè)備和車載終端的軟硬件的方案、性能原因,并不能有效的部署雙向PKI認證方案,因此智能移動設(shè)備訪問車聯(lián)網(wǎng)服務(wù)器采用的是單向PKI認證方案,不能有效識別未部署CA證書一方的身份安全性,易被網(wǎng)絡(luò)上的不法分子利用而導(dǎo)致網(wǎng)絡(luò)安全事件。
技術(shù)實現(xiàn)要素:
為實現(xiàn)上述目的,發(fā)明人提供了一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證方法,用以解決智能移動設(shè)備和車載終端都無法部署CA證書服務(wù)器,智能移動設(shè)備直接訪問車載終端的鏈路缺乏安全性的問題,具體的技術(shù)方案如下:
一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證方法,包括步驟:車聯(lián)網(wǎng)服務(wù)器生成設(shè)備白名單,所述設(shè)備白名單包括:注冊用戶的智能移動設(shè)備識別號、注冊用戶賬號和車輛唯一識別碼;智能移動設(shè)備向車載終端發(fā)起鏈接請求,智能移動設(shè)備上傳賬號和設(shè)備識別號;車載終端接收所述設(shè)備識別號,并判斷所述設(shè)備識別號是否在本車已注冊備案,若已注冊備案,則所述智能移動設(shè)備認證成功;若未注冊備案,則車載終端發(fā)送所述賬號和設(shè)備識別號給車聯(lián)網(wǎng)服務(wù)器,車聯(lián)網(wǎng)服務(wù)器接收所述賬號和設(shè)備識別號,并判斷所述賬號和設(shè)備識別號是否存儲在設(shè)備白名單中,若存儲在設(shè)備白名單中,則所述智能移動設(shè)備認證成功,智能移動設(shè)備與車載終端鏈接成功。
進一步的,車聯(lián)網(wǎng)服務(wù)器生成設(shè)備白名單,包括步驟:車聯(lián)網(wǎng)服務(wù)器判斷注冊用戶身份信息是否正確,如果正確,車聯(lián)網(wǎng)服務(wù)器把注冊用戶賬號加入設(shè)備白名單備案;車聯(lián)網(wǎng)服務(wù)器判斷注冊用戶的智能移動設(shè)備識別號是否正確,如果正確,車聯(lián)網(wǎng)服務(wù)器把所述智能移動設(shè)備識別號和所述注冊用戶賬號統(tǒng)一加入設(shè)備白名單備案,所述智能移動設(shè)備識別號和所述注冊用戶賬號唯一對應(yīng)一個注冊用戶;所述用戶身份信息包括:有效的車主實名和車輛真實信息。
進一步的,車載終端發(fā)送所述賬號和設(shè)備識別號給車聯(lián)網(wǎng)服務(wù)器,車聯(lián)網(wǎng)服務(wù)器接收所述賬號和設(shè)備識別號,并判斷所述賬號和設(shè)備識別號是否存儲在設(shè)備白名單中,若存儲在設(shè)備白名單中,車聯(lián)網(wǎng)服務(wù)器返回判斷結(jié)果給車載終端;車載終端接收所述判斷結(jié)果,并根據(jù)判斷結(jié)果對所述賬號和設(shè)備識別號認證成功,智能移動設(shè)備與車載終端鏈接成功;若未存儲在設(shè)備白名單中,車聯(lián)網(wǎng)服務(wù)器返回判斷結(jié)果給車載終端;車載終端接收所述判斷結(jié)果,并根據(jù)判斷結(jié)果對所述賬號和設(shè)備識別號認證失敗,拒絕智能移動設(shè)備的鏈接請求;智能移動設(shè)備接收車載終端返回的拒絕鏈接請求,并彈出提示框提示用戶注冊賬號和設(shè)備識別號。
為解決上述問題,本發(fā)明還提供了一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證系統(tǒng),包括:車聯(lián)網(wǎng)服務(wù)器和車載終端;
所述車聯(lián)網(wǎng)服務(wù)器用于:生成設(shè)備白名單,所述設(shè)備白名單包括:注冊用戶的智能移動設(shè)備識別號、注冊用戶賬號和車輛唯一識別碼;
接收車載終端發(fā)送的賬號和設(shè)備識別號,并判斷所述賬號和設(shè)備識別號是否存儲在設(shè)備白名單中,若存儲在設(shè)備白名單中,則智能移動設(shè)備認證成功,智能移動設(shè)備與車載終端鏈接成功;
所述車載終端用于:接收鏈接請求及設(shè)備識別號,并判斷所述設(shè)備識別號是否在本車已注冊備案,若已注冊備案,則智能移動設(shè)備認證成功;若未注冊備案,則車載終端發(fā)送所述賬號和設(shè)備識別號給車聯(lián)網(wǎng)服務(wù)器。
進一步的,所述車聯(lián)網(wǎng)服務(wù)器還用于:車聯(lián)網(wǎng)服務(wù)器判斷注冊用戶身份信息是否正確,如果正確,車聯(lián)網(wǎng)服務(wù)器把注冊用戶賬號加入設(shè)備白名單備案;車聯(lián)網(wǎng)服務(wù)器判斷注冊用戶的智能移動設(shè)備識別號是否正確,如果正確,車聯(lián)網(wǎng)服務(wù)器把所述智能移動設(shè)備識別號和所述注冊用戶賬號統(tǒng)一加入設(shè)備白名單備案,所述智能移動設(shè)備識別號和所述注冊用戶賬號唯一對應(yīng)一個注冊用戶;所述用戶身份信息包括:有效的車主實名和車輛真實信息。
進一步的,所述車載終端還用于:發(fā)送所述賬號和設(shè)備識別號給車聯(lián)網(wǎng)服務(wù)器;接收車聯(lián)網(wǎng)服務(wù)器返回的判斷結(jié)果,并根據(jù)判斷結(jié)果對所述賬號和設(shè)備識別號認證成功或失敗,如果認證成功,則智能移動設(shè)備與車載終端鏈接成功;如果認證失敗,則拒絕智能移動設(shè)備的鏈接請求;所述車聯(lián)網(wǎng)服務(wù)器還用于:接收所述賬號和設(shè)備識別號,并判斷所述賬號和設(shè)備識別號是否存儲在設(shè)備白名單中,若存儲在設(shè)備白名單中,車聯(lián)網(wǎng)服務(wù)器返回判斷結(jié)果給車載終端;若未存儲在設(shè)備白名單中,車聯(lián)網(wǎng)服務(wù)器返回判斷結(jié)果給車載終端。
本發(fā)明還提供了一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證方法,用以解決智能移動設(shè)備訪問車聯(lián)網(wǎng)服務(wù)器采用的是單向PKI認證方案,不能有效識別未部署CA證書一方的身份安全性,易被網(wǎng)絡(luò)上的不法分子利用而導(dǎo)致網(wǎng)絡(luò)安全事件的為問題。具體的技術(shù)方案如下:
一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證方法,包括步驟:車聯(lián)網(wǎng)服務(wù)器生成設(shè)備白名單,所述設(shè)備白名單包括:注冊用戶的智能移動設(shè)備識別號、注冊用戶賬號和車輛唯一識別碼;智能移動設(shè)備向車聯(lián)網(wǎng)服務(wù)器發(fā)起鏈接請求,智能移動設(shè)備上傳賬號和設(shè)備識別號;車聯(lián)網(wǎng)服務(wù)器接收所述賬號和設(shè)備識別號,并判斷所述賬號和設(shè)備識別號是否存儲在設(shè)備白名單中,若存儲在設(shè)備白名單中,則所述智能移動設(shè)備認證成功;車聯(lián)網(wǎng)服務(wù)器發(fā)送認證結(jié)果給智能移動設(shè)備,智能移動設(shè)備與車聯(lián)網(wǎng)服務(wù)器鏈接成功。
進一步的,車聯(lián)網(wǎng)服務(wù)器生成設(shè)備白名單,還包括步驟:車聯(lián)網(wǎng)服務(wù)器判斷注冊用戶身份信息是否正確,如果正確,車聯(lián)網(wǎng)服務(wù)器把注冊用戶賬號加入設(shè)備白名單備案;車聯(lián)網(wǎng)服務(wù)器判斷注冊用戶的智能移動設(shè)備識別號是否正確,如果正確,車聯(lián)網(wǎng)服務(wù)器把所述智能移動設(shè)備識別號和所述注冊用戶賬號統(tǒng)一加入設(shè)備白名單備案,所述智能移動設(shè)備識別號和所述注冊用戶賬號唯一對應(yīng)一個注冊用戶;所述用戶身份信息包括:有效的車主實名和車輛真實信息。
為解決上述問題,本發(fā)明人還提供了一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證系統(tǒng),包括:車聯(lián)網(wǎng)服務(wù)器;所述車聯(lián)網(wǎng)服務(wù)器用于:生成設(shè)備白名單,所述設(shè)備白名單包括:注冊用戶的智能移動設(shè)備識別號、注冊用戶賬號和車輛唯一識別碼;接收智能移動設(shè)備發(fā)送的賬號和設(shè)備識別號,并判斷所述賬號和設(shè)備識別號是否存儲在設(shè)備白名單中,若存儲在設(shè)備白名單中,則所述智能移動設(shè)備認證成功;發(fā)送認證結(jié)果給智能移動設(shè)備,智能移動設(shè)備與車聯(lián)網(wǎng)服務(wù)器鏈接成功。
進一步的,所述車聯(lián)網(wǎng)服務(wù)器還用于:判斷注冊用戶身份信息是否正確,如果正確,車聯(lián)網(wǎng)服務(wù)器把注冊用戶賬號加入設(shè)備白名單備案;車聯(lián)網(wǎng)服務(wù)器判斷注冊用戶的智能移動設(shè)備識別號是否正確,如果正確,車聯(lián)網(wǎng)服務(wù)器把所述智能移動設(shè)備識別號和所述注冊用戶賬號統(tǒng)一加入設(shè)備白名單備案,所述智能移動設(shè)備識別號和所述注冊用戶賬號唯一對應(yīng)一個注冊用戶;所述用戶身份信息包括:有效的車主實名和車輛真實信息。
本發(fā)明的有益效果是:智能移動設(shè)備直接訪問車載終端時,車載終端通過驗證智能移動設(shè)備的設(shè)備識別號是否已在本地注冊備案,如果在本地注冊備案過,則鏈接成功。如果未注冊備案,通過設(shè)備白名單認證流程,車載終端還會向車聯(lián)網(wǎng)服務(wù)器發(fā)起認證請求,上傳對應(yīng)的賬號和設(shè)備識別號,當所述賬號和設(shè)備識別號已經(jīng)存儲在設(shè)備白名單中,才鏈接成功。整個過程克服了智能移動設(shè)備和車載終端度無法部署CA證書服務(wù)器,鏈路缺乏安全的問題,實現(xiàn)了智能移動設(shè)備與車載終端之間的單向身份安全認證,提高了車載終端的訪問安全,可有效避免非法用戶的非法訪問。
當智能移動設(shè)備通過遠程網(wǎng)絡(luò)通訊線訪問車聯(lián)網(wǎng)服務(wù)器再反問車載終端時,通過設(shè)備白名單認證流程,車聯(lián)網(wǎng)服務(wù)器在建立雙方數(shù)據(jù)鏈路前,先認證訪問車聯(lián)網(wǎng)服務(wù)器智能移動設(shè)備的賬號和設(shè)備識別號是否已經(jīng)在車聯(lián)網(wǎng)服務(wù)器注冊備案,克服了智能移動設(shè)備通過Https訪問服務(wù)器,只能確保一方身份有效的問題,實現(xiàn)了智能移動設(shè)備與車聯(lián)網(wǎng)服務(wù)器之間的雙向身份信息合法性認證,提高了車聯(lián)網(wǎng)服務(wù)器的網(wǎng)絡(luò)安全。
附圖說明
圖1為背景技術(shù)移動設(shè)備與車輛通訊的兩種方式的示意圖;
圖2為本發(fā)明一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證方法的流程圖;
圖3為本發(fā)明一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證系統(tǒng)的模塊圖;
圖4為本發(fā)明一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證方法的流程圖;
圖5為本發(fā)明一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證系統(tǒng)的模塊圖。
附圖標記說明:
301、車載終端,
302、車聯(lián)網(wǎng)服務(wù)器,
501、車聯(lián)網(wǎng)服務(wù)器。
具體實施方式
為詳細說明技術(shù)方案的技術(shù)內(nèi)容、構(gòu)造特征、所實現(xiàn)目的及效果,以下結(jié)合具體實施例并配合附圖詳予說明。
首先對白名單做個解釋:白名單與黑名單相對應(yīng),在電腦系統(tǒng)中,有很多軟件都用到了黑白名單規(guī)則,被加入黑名單的用戶既非法用戶,而被加入白名單的用戶為合法用戶。
請參閱圖2,本實施例中一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證方法的方案如下:
本實施例中,智能移動設(shè)備直接通過近場無線通訊訪問車載終端。
步驟S201:車聯(lián)網(wǎng)服務(wù)器生成設(shè)備白名單;每個用戶在第一手拿到車時,都可以在車聯(lián)網(wǎng)服務(wù)器端進行設(shè)備白名單備案,其中可備案有自己的注冊用戶賬號、智能移動設(shè)備識別號和車輛唯一識別碼,這些注冊信息都是與登記的車輛唯一對應(yīng)。
設(shè)備白名單備案好后,步驟S202:智能移動設(shè)備可向車載終端發(fā)起鏈接請求,上傳賬號和設(shè)備識別號,上傳好后。
步驟S203:車載終端接收到賬號和設(shè)備識別號,判斷設(shè)備識別號在本地是否存在。一般情況下,如果本車主或者是已經(jīng)在本車登陸成功過的智能移動設(shè)備都會在本車的車載設(shè)備注冊備案過,因此如果已在本地注冊備案過,則步驟S205:車載終端返回建立并維持TCP鏈接的應(yīng)答信息給智能移動設(shè)備,步驟S206:智能移動設(shè)備接到車載終端返回的應(yīng)答信息,則認證成功并建立鏈接。
整個過程,一般情況下,本車主或者已經(jīng)在本車登錄成功過的智能移動設(shè)備已經(jīng)在本車的車載設(shè)備注冊備案,則會直接通過本地認證后鏈接成功,因此智能移動設(shè)備訪問車載終端時,車載終端驗證智能移動設(shè)備的設(shè)備識別號是否已在本地注冊備案過,如果在本地注冊備案過,則會直接通過本地認證后鏈接成功。實現(xiàn)了智能移動設(shè)備與車載終端之間的單向身份安全認證,提高了車載終端的訪問安全,可有效避免非法用戶的非法訪問。
在某些實施例中,考慮到雖然有些智能移動設(shè)備未在本地上登錄過,但是車主一開始在車聯(lián)網(wǎng)服務(wù)器進行設(shè)備白名單備案時,就已經(jīng)把相關(guān)的設(shè)備識別號備案在設(shè)備白名單中了,因此當智能移動設(shè)備被判斷未在本車登錄過時,車載終端還會進一步去向車聯(lián)網(wǎng)服務(wù)器確認該智能移動設(shè)備是否在車聯(lián)網(wǎng)服務(wù)器上備案過,具體的技術(shù)方案如下:步驟S203如果判斷到設(shè)備識別號在本地并不存在,則進入步驟S209:車聯(lián)網(wǎng)服務(wù)器接收車載終端上傳的賬號與設(shè)備識別號。
并且在步驟S210:判斷所述賬號與設(shè)備識別號是否存儲在設(shè)備白名單中,無論是與否。
都在步驟S211中返回結(jié)果應(yīng)答,即:如果存儲在設(shè)備白名單中,則返回“是”的結(jié)果應(yīng)答給車載終端;如果未存儲在設(shè)備白名單中,則返回“否”的結(jié)果應(yīng)答給車載終端。
步驟S212:車載終端接收車聯(lián)網(wǎng)服務(wù)器返回的結(jié)果應(yīng)答,根據(jù)應(yīng)答結(jié)果對賬號和設(shè)備識別號進行驗證:具體是如果返回的應(yīng)答結(jié)果是“是”,則驗證成功,如果返回的應(yīng)答結(jié)果是“否”,則驗證失敗。
如果驗證失敗,則進入步驟S207:車載終端返回拒絕TCP鏈接應(yīng)答給智能移動設(shè)備。
步驟S208:智能移動設(shè)備接收車載終端返回的應(yīng)答結(jié)果,并在智能移動設(shè)備界面上彈出提示框,提示用戶注冊賬號和設(shè)備識別號。
如果驗證成功,進入步驟S205:車載終端返回建立并維持TCP鏈接的應(yīng)答給智能移動設(shè)備。
步驟S206:智能移動設(shè)備接收車載終端返回的應(yīng)答,認證成功并建立鏈接。
整個過程,若未在本車注冊備案過,通過設(shè)備白名單認證流程,車載終端還會向車聯(lián)網(wǎng)服務(wù)器發(fā)起認證請求,上傳對應(yīng)的賬號和設(shè)備識別號,車聯(lián)網(wǎng)服務(wù)器確定所述賬號和設(shè)備識別號已經(jīng)存儲在設(shè)備白名單中,才鏈接成功。整個過程不僅實現(xiàn)了智能移動設(shè)備與車載終端之間的單向身份安全認證,提高了車載終端的訪問安全,可有效避免非法用戶的非法訪問,而且也可避免有效智能移動設(shè)備雖然未在本車登錄過但已經(jīng)在車聯(lián)網(wǎng)服務(wù)器上備案過卻被誤識別未非法用戶的風險。
在某些實施例中,為了確保注冊用戶的合法性,在新用戶到車聯(lián)網(wǎng)服務(wù)器進行注冊時,需要提供注冊用戶的身份信息,身份信息至少包括有有效的車主實名和車輛真實信息認真,來確保每個設(shè)備白名單賬號用戶均為安全用戶。同時為了確保登記信息的正確性,設(shè)備白名單中會把注冊用戶賬號、智能移動設(shè)備識別號和車輛的唯一識別碼進行統(tǒng)一的管理。
請參閱圖3,本實施例中一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證系統(tǒng)方案如下:
包括:車聯(lián)網(wǎng)服務(wù)器302和車載終端301;
所述車聯(lián)網(wǎng)服務(wù)器302用于:生成設(shè)備白名單,所述設(shè)備白名單包括:注冊用戶的智能移動設(shè)備識別號、注冊用戶賬號和車輛唯一識別碼;
接收車載終端301發(fā)送的賬號和設(shè)備識別號,并判斷所述賬號和設(shè)備識別號是否存儲在設(shè)備白名單中,若存儲在設(shè)備白名單中,則智能移動設(shè)備認證成功,智能移動設(shè)備與車載終端301鏈接成功;
所述車載終端301用于:接收鏈接請求及設(shè)備識別號,并判斷所述設(shè)備識別號是否在本車已注冊備案,若已注冊備案,則智能移動設(shè)備認證成功;若未注冊備案,則車載終端301發(fā)送所述賬號和設(shè)備識別號給車聯(lián)網(wǎng)服務(wù)器302。
請參閱圖4,本實施例中一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證方法的方案如下:
本實施例中,智能移動設(shè)備通過遠程網(wǎng)絡(luò)通訊訪問車聯(lián)網(wǎng)服務(wù)器,然后車聯(lián)網(wǎng)服務(wù)器通過遠程無線通訊訪問車載終端。
步驟S401:車聯(lián)網(wǎng)服務(wù)器生成設(shè)備白名單;每個用戶在第一手拿到車時,都可以在車聯(lián)網(wǎng)服務(wù)器端進行設(shè)備白名單備案,其中可備案有自己的注冊用戶賬號、智能移動設(shè)備識別號和車輛唯一識別碼。
設(shè)備白名單備案好后,步驟S402:智能移動設(shè)備可向車聯(lián)網(wǎng)服務(wù)器發(fā)起鏈接請求,上傳賬號和設(shè)備識別號,上傳好后。
步驟S403:車聯(lián)網(wǎng)服務(wù)器接收到移動智能設(shè)備上傳的賬號和設(shè)備識別號,判斷所述賬號和設(shè)備識別號在否存在于設(shè)備白名單中,無論是與否。
都在步驟S404中返回結(jié)果應(yīng)答,即:如果存儲在設(shè)備白名單中,則返回“是”的結(jié)果應(yīng)答給智能移動設(shè)備;如果未存儲在設(shè)備白名單中,則返回“否”的結(jié)果應(yīng)答給智能移動設(shè)備。
步驟S405:智能移動設(shè)備接收車聯(lián)網(wǎng)服務(wù)器返回的結(jié)果應(yīng)答,根據(jù)應(yīng)答結(jié)果對賬號和設(shè)備識別號進行認證:具體是如果返回的應(yīng)答結(jié)果是“是”,則驗證成功,如果返回的應(yīng)答結(jié)果是“否”,則驗證失敗。
如果驗證成功,進入步驟S406:智能移動設(shè)備與車聯(lián)網(wǎng)服務(wù)器鏈接成功。
如果驗證失敗,則鏈接失敗,并在智能移動設(shè)備界面上彈出提示框,提示用戶注冊賬號和設(shè)備識別號。
整個過程,通過設(shè)備白名單認證流程,車聯(lián)網(wǎng)服務(wù)器在建立雙方數(shù)據(jù)鏈路前,先認證訪問車聯(lián)網(wǎng)服務(wù)器智能移動設(shè)備的賬號和設(shè)備識別號是否已經(jīng)在車聯(lián)網(wǎng)服務(wù)器注冊備案,彌補了車聯(lián)網(wǎng)服務(wù)器單向部署CA證書方案的身份認證缺陷,實現(xiàn)了智能移動設(shè)備與車聯(lián)網(wǎng)服務(wù)器之間的雙向身份信息合法性認證,提高了車聯(lián)網(wǎng)服務(wù)器的網(wǎng)絡(luò)安全。
在某些實施例中,為了確保注冊用戶的合法性,在新用戶到車聯(lián)網(wǎng)服務(wù)器進行注冊時,需要提供注冊用戶的身份信息,身份信息至少包括有有效的車主實名和車輛真實信息認真,來確保每個設(shè)備白名單賬號用戶均為安全用戶。同時為了確保登記信息的正確性,設(shè)備白名單中會把注冊用戶賬號、智能移動設(shè)備識別號和車輛的唯一識別碼進行統(tǒng)一的管理。
請參閱圖5,本實施例中一種基于設(shè)備白名單管理的車聯(lián)網(wǎng)鏈路安全認證系統(tǒng)方案如下:包括:車聯(lián)網(wǎng)服務(wù)器501;
所述車聯(lián)網(wǎng)服務(wù)器501用于:生成設(shè)備白名單,所述設(shè)備白名單包括:注冊用戶的智能移動設(shè)備識別號、注冊用戶賬號和車輛唯一識別碼;接收智能移動設(shè)備發(fā)送的賬號和設(shè)備識別號,并判斷所述賬號和設(shè)備識別號是否存儲在設(shè)備白名單中,若存儲在設(shè)備白名單中,則所述智能移動設(shè)備認證成功;發(fā)送認證結(jié)果給智能移動設(shè)備,智能移動設(shè)備與車聯(lián)網(wǎng)服務(wù)器501鏈接成功。
需要說明的是,在本文中,諸如第一和第二等之類的關(guān)系術(shù)語僅僅用來將一個實體或者操作與另一個實體或操作區(qū)分開來,而不一定要求或者暗示這些實體或操作之間存在任何這種實際的關(guān)系或者順序。而且,術(shù)語“包括”、“包含”或者其任何其他變體意在涵蓋非排他性的包含,從而使得包括一系列要素的過程、方法、物品或者終端設(shè)備不僅包括那些要素,而且還包括沒有明確列出的其他要素,或者是還包括為這種過程、方法、物品或者終端設(shè)備所固有的要素。在沒有更多限制的情況下,由語句“包括……”或“包含……”限定的要素,并不排除在包括所述要素的過程、方法、物品或者終端設(shè)備中還存在另外的要素。此外,在本文中,“大于”、“小于”、“超過”等理解為不包括本數(shù);“以上”、“以下”、“以內(nèi)”等理解為包括本數(shù)。
本領(lǐng)域內(nèi)的技術(shù)人員應(yīng)明白,上述各實施例可提供為方法、裝置、或計算機程序產(chǎn)品。這些實施例可采用完全硬件實施例、完全軟件實施例、或結(jié)合軟件和硬件方面的實施例的形式。上述各實施例涉及的方法中的全部或部分步驟可以通過程序來指令相關(guān)的硬件來完成,所述的程序可以存儲于計算機設(shè)備可讀取的存儲介質(zhì)中,用于執(zhí)行上述各實施例方法所述的全部或部分步驟。所述計算機設(shè)備,包括但不限于:個人計算機、服務(wù)器、通用計算機、專用計算機、網(wǎng)絡(luò)設(shè)備、嵌入式設(shè)備、可編程設(shè)備、智能移動終端、智能家居設(shè)備、穿戴式智能設(shè)備、車載智能設(shè)備等;所述的存儲介質(zhì),包括但不限于:RAM、ROM、磁碟、磁帶、光盤、閃存、U盤、移動硬盤、存儲卡、記憶棒、網(wǎng)絡(luò)服務(wù)器存儲、網(wǎng)絡(luò)云存儲等。
上述各實施例是參照根據(jù)實施例所述的方法、設(shè)備(系統(tǒng))、和計算機程序產(chǎn)品的流程圖和/或方框圖來描述的。應(yīng)理解可由計算機程序指令實現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合??商峁┻@些計算機程序指令到計算機設(shè)備的處理器以產(chǎn)生一個機器,使得通過計算機設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實現(xiàn)在流程圖一個流程或多個流程和/或方框圖一個方框或多個方框中指定的功能的裝置。
這些計算機程序指令也可存儲在能引導(dǎo)計算機設(shè)備以特定方式工作的計算機設(shè)備可讀存儲器中,使得存儲在該計算機設(shè)備可讀存儲器中的指令產(chǎn)生包括指令裝置的制造品,該指令裝置實現(xiàn)在流程圖一個流程或多個流程和/或方框圖一個方框或多個方框中指定的功能。
這些計算機程序指令也可裝載到計算機設(shè)備上,使得在計算機設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計算機實現(xiàn)的處理,從而在計算機設(shè)備上執(zhí)行的指令提供用于實現(xiàn)在流程圖一個流程或多個流程和/或方框圖一個方框或多個方框中指定的功能的步驟。
盡管已經(jīng)對上述各實施例進行了描述,但本領(lǐng)域內(nèi)的技術(shù)人員一旦得知了基本創(chuàng)造性概念,則可對這些實施例做出另外的變更和修改,所以以上所述僅為本發(fā)明的實施例,并非因此限制本發(fā)明的專利保護范圍,凡是利用本發(fā)明說明書及附圖內(nèi)容所作的等效結(jié)構(gòu)或等效流程變換,或直接或間接運用在其他相關(guān)的技術(shù)領(lǐng)域,均同理包括在本發(fā)明的專利保護范圍之內(nèi)。