[其他ST产品] STSAFE-V500 支持的 Owner pairing 安全配对协议在车与手机相互认证中的步骤是什么?

[复制链接]
1024|10
Carina卡 发表于 2025-11-8 21:11 | 显示全部楼层 |阅读模式
STSAFE-V500 支持的Owner pairing 安全配对协议在车与手机相互认证中的步骤是什么?

w2nme1ai7 发表于 2025-11-25 13:58 | 显示全部楼层
需提前安装数字钥匙小程序,且为对应车企创建 CA 实例,数字钥匙框架会同步更新车企合作伙伴列表,同时获取 CA 实例证书以奠定信任基础。比如手机钱包中需有对应品牌车辆的数字钥匙入口,完成前期软件配置。


b5z1giu 发表于 2025-11-25 14:35 | 显示全部楼层
车企服务器会生成 8 位数字配对密码、配对密码验证器及 salt 参数。其中配对密码下发给车主,配对密码验证器和 salt 参数则通过车企专属安全通道传输至车辆存储,且车辆需提前生成唯一的长期密钥对(vehicle.PK/vehicle.SK),该密钥对生命周期由车企管理。另外,配对前车辆还需确保物理遥控钥匙在场等先决条件。


zhizia4f 发表于 2025-11-25 15:58 | 显示全部楼层
车主通过车内操作将车辆设为配对模式,此时车内控制台的 NFC 读卡器会持续尝试发送指令,以选择手机端的数字钥匙框架 AID,等待与手机建立 NFC 通信。


y1n9an 发表于 2025-11-25 16:17 | 显示全部楼层
手机侧初始化,车主通过车企 APP、URL 或手动输入等方式,将配对密码录入手机。手机接收配对密码后,会先关闭 NFC 接口避免误触发重复配对,待配对密码输入完成或相关界面关闭后,重新开启 NFC 接口准备通信。


tax2r6c 发表于 2025-11-25 18:23 | 显示全部楼层
该阶段包含两次 NFC 交互,核心是建立安全通道并传输密钥创建数据


t1ngus4 发表于 2025-11-25 19:00 | 显示全部楼层
第一次交互,车辆通过 SELECT 命令用 AID 选中手机端的数字钥匙框架,双方协商 SPAKE2 + 协议版本和数字钥匙小程序协议版本;随后基于 SPAKE2 + 算法完成双向认证,手机和车辆各自生成随机数,经计算交换中间值后派生共享密钥,以此建立安全通道;接着车辆将车辆公钥证书等密钥创建所需数据,通过该安全通道传输至手机。


suw12q 发表于 2025-11-25 20:14 | 显示全部楼层
手机接收数据后,生成专属的设备密钥对;之后车辆读取手机端的密钥创建数据,验证其合法性,验证通过后存储手机的设备公钥,每次交互结束后都会执行 NFC 重置操作。


su1yirg 发表于 2025-11-25 21:09 | 显示全部楼层
此阶段聚焦深化双向认证并派生长期密钥,保障后续长期通信安全


g0d5xs 发表于 2025-11-25 22:02 | 显示全部楼层
车辆通过 AID 选中手机端的数字钥匙小程序实例,切换至与手机 eSE(嵌入式安全元件,STSAFE - V500 通常作为 eSE 核心器件)的直接通信模式。


p0gon9y 发表于 2025-11-20 14:02 | 显示全部楼层
参数交换与签名验证,车辆生成临时密钥对,携带车辆标识符等参数通过 AUTH0 命令发送给手机;手机也生成临时密钥对并反馈给车辆。随后车辆用自身永久私钥对车辆标识符、双方临时公钥等信息签名,发送至手机,手机验证签名通过后,再用自身永久私钥对相关信息签名并回传,车辆完成验签即实现双向认证。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

114

主题

1664

帖子

2

粉丝
快速回复 在线客服 返回列表 返回顶部
0