握奇汽车数字钥匙平台主要包括DKMS、TSM、PKI-KMS和PKI-CA四个平台。
其中DKMS负责汽车数字钥匙生命周期的管理,支持ICCE、ICCOA、CCC和私有协议;TSM通过TSP和TBOX对车辆内安全模块APPLET全生命周期进行管理;PKI-CA负责汽车数字钥匙系统内证书生命周期的管理;PKI-KMS负责汽车数字钥匙相关密钥的全生命周期管理。
汽车数字钥匙管理平台负责数字钥匙管理、车辆管理和用户管理,具有汽车数字钥匙的创建、删除、分享、挂失、恢复、查询等功能;手机配合APP应用,和车辆进行通信和钥匙安全认证实现手机汽车数字钥匙功能,通过与管理平台、车辆交互实现汽车数字钥匙的车主绑定、车主解绑、删除、分享、挂失、恢复等管理功能。
支持CCC、ICCE、ICCOA标准协议和私有协议
专业的定制开发、快速响应解决问题的能力
具有SE和NFC卡初始灌装的自动化产线
TSM(可信服务管理平台)是汽车数字钥匙的“超级管家”,负责安全管理汽车数字钥匙应用在车端、手机、手表等设备安全芯片(SE)内的全生命周期,包括安全下载、安装、激活、更新和注销等。
支持车载嵌入式安全元件(eSE)、eSIM、手机SE、智能手表等可穿戴设备,覆盖智能终端与车载硬件的全场景需求。
基于硬件安全模块(HSM),实现密钥生成、存储与使用的全流程隔离。这相当于为你的汽车数字钥匙建造了一个安全壁垒,能够有效抵御各种物理攻击和侧信道分析,确保密钥绝安全。
功能组件可插拔,能够灵活扩展新协议和安全算法。面对高并发场景,平台支持横向动态扩容。
在汽车数字钥匙体系中,CA扮演着至关重要的“信任锚”角色,它通过签发和管理一系列数字证书,为车、手机、云端服务器之间的身份认证和安全通信建立了一套可信的PKI(公钥基础设施)体系。其应用场景贯穿了汽车数字钥匙的整个生命周期,包括了钥匙的生成、分发到使用到验证等。
使用非对称高强度安全算法,保证签名安全可靠。
易于扩展,支持新增客户端以及服务器发布证书,支持不同的证书格式。
完备的管理体系,用户的申请、审核、管理功能齐全。
密钥管理系统使用硬件安全模块 HSM(Hardware Security Module) 来生成和管理密钥,为各种应用场景提供密钥的全生命周期管理和密码运算服务。
在汽车数字钥匙的申请和派发过程中,需要KMS提供密钥派生和数字签名服务,以确保证书和钥匙的真实性、完整性和不可否认性。
产品设计符合《证书认证密钥管理系统检测规范》,支持国密算法,能与各种不同密码体系的应用进行无缝对接。
系统采用多进程、多线程模块化设计,拥有强大的并行处理能力。
系统根据不同角色设置不同权限,采用多层级的用户操作权限控制,严格控制各种角色对各类密钥的操作,并提供健全的日志审计功能。
系统可以根据应用系统的具体要求灵活配置服务,可进行多维度用户自定义管理,如密钥的生命周期配置、密钥的类型和数量配置、密钥的访问和权限配置、密码硬件的灵活配置等。