Resumen
Procedure and accreditation system of authorizations for vehicles in circulation, which have a first certificate of public key (certui). The system comprises a privilege verifying agent (200) that receives and verifies signed beacon messages (bfui) by a vehicle (100), returning (524) a message of signed request including a challenge (cha) derived from the beacon message and its public key certificate (certv). The vehicle (100) receives and verifies the request message, sending a response message including a first digital signature using its private key skui, information relating to the challenge ( cha), a second certificate of public key certprivuj issued by a privilege certification authority (acp) that certifies a certain authorization of the vehicle (100) to circulate and a second digital signature associated with the second public key certificate (certprivuj). The privilege verifying agent (200) finally receives (536) and verifies (538) the validity of the response message. (Machine-translation by Google Translate, not legally binding)
Reivindicaciones
1. REIVINDICACIONES 2. 1. Procedimiento de acreditación de autorizaciones para vehículos en circulación, los cuales disponen de un primer certificado de clave pública (CertUi) emitido por una autoridad de certificación que asocia un identificador temporal del vehículo (SUi) con su clave pública 3. 5 (PKUi), caracterizado por que el procedimiento comprende: 4. - recibir (506), por parte de un agente verificador de privilegios (200), al menos un mensaje baliza firmado (BFUi) emitido por un vehículo (100), firmado con una clave privada del vehículo (SKUi) asociada al primer certificado de clave pública (CertUi) y que contiene el identificador temporal del vehículo (SUi), el momento temporal (TU,M i) en el que se emite el 5. 10 mensaje y la posición del vehículo (posUi); -verificar (516) la firma digital del mensaje baliza firmado (BFUi) empleando la clave pública del vehículo (PKUi); -verificar (516) que el momento temporal (TU,M i) en el que se emite el mensaje baliza firmado (BFUi) se corresponde con el momento actual dentro de un margen preestablecido y 15 la posición (posUi) se corresponde con la estimada para el vehículo seleccionado; 6. - enviar (524) al vehículo (100) un mensaje de solicitud conteniendo un reto (cha) derivado a partir del mensaje baliza firmado y cifrado con la clave pública del vehículo (PKUi), dicho mensaje de solicitud incluyendo: 7. • una firma digital utilizando una clave privada (SKV) del agente verificador de 20 privilegios (200); 8. • información relativa al identificador temporal del vehículo (SUi); y 9. • un certificado de clave pública (CertV) que asocia un identificador (IDV) del agente verificador de privilegios (200) con su clave pública (PKV); 10. • una información temporal (TV) relativa a la generación del mensaje de 25 solicitud; -verificar, por parte del vehículo (100), que la información temporal (TV) incluida en el mensaje de solicitud es coherente con el tiempo actual; -recibir el vehículo (100) dicho mensaje de solicitud, comprobar si está dirigido a él empleando la información relativa al identificador temporal del vehículo (SUi), descifrar el reto 11. 30 (cha) con la clave privada (SKUi) del vehículo y verificar la validez del certificado (CertV) y la firma digital incluida en el mensaje de solicitud empleando la clave pública (PKV) del agente verificador de privilegios (200); 12. -construir y enviar el vehículo (100) un mensaje de respuesta dirigido al agente verificador de privilegios (200), dicho mensaje de respuesta incluyendo: 35 • una primera firma digital utilizando la clave privada del vehículo (SK 13. asociada al primer certificado de clave pública (CertUi); 14. • información relativa al reto (cha); 15. • un segundo certificado de clave pública (CertPrivUj) del vehículo, emitido por una autoridad de certificación de privilegios (ACP), que asocia un identificador 16. 5 temporal del vehículo (SUj) con su clave pública (PKPrivUj) y que acredita una determinada autorización para circular; 17. • una segunda firma digital utilizando una clave privada del vehículo (SKPrivUj) asociada al segundo certificado de clave pública (CertPrivUj); 18. • información temporal relativa a la generación de la primera (TUi) y segunda 10 (TUj) firma; 19. - verificar (538), por parte del agente verificador de privilegios (200), que las informaciones temporales incluidas en el mensaje de solicitud (TV) y en el mensaje de respuesta (TUi, TUj) son coherentes, y por lo menos posteriores a la información temporal (TV) incluida en el mensaje de solicitud; 20. 15 -recibir (536) el agente verificador de privilegios (200) el mensaje de respuesta, y verificar (538) que la primera firma digital, la segunda firma digital y el certificado (CertPrivUj) incluidos en dicho mensaje de respuesta son válidos. 21. 2. Procedimiento según la reivindicación 1, caracterizado por que comprende recibir, por 22. 20 parte del agente verificador de privilegios (200), el primer certificado de clave pública (CertUi) del vehículo (100) y verificar (516) que dicho certificado (CertUi) es válido. 23. 3. Procedimiento según cualquiera de las reivindicaciones anteriores, caracterizado por que el mensaje baliza firmado (BFUi) incluye la localización del vehículo (posUi) y el procedimiento 24. 25 comprende verificar (516) que dicha localización contenida en el mensaje baliza firmado (BFUi) se corresponde con la estimada para el vehículo (100). 25. 4. Procedimiento según cualquiera de las reivindicaciones anteriores, caracterizado por que 26. la comunicación entre el vehículo (100) y el agente verificador de privilegios (200) se realiza 30 a través de una comunicación de corto alcance tipo DSRC. 27. 5. Procedimiento según cualquiera de las reivindicaciones anteriores, caracterizado por que el mensaje de respuesta comprende información relativa al identificador (IDV) del agente 28. verificador de privilegios (200). 29. 6. Procedimiento según cualquiera de las reivindicaciones anteriores, caracterizado por que comprende preparar, por parte del agente verificador de privilegios (200) y en caso de que alguna verificación haya resultado fallida, una evidencia incluyendo el resultado fallido de la verificación y una foto del vehículo, y enviar (546) dicha evidencia a un agente de registro de 30. 5 evidencias (ARE). 31. 7. Procedimiento según cualquiera de las reivindicaciones anteriores, caracterizado por que comprende generar (548) y enviar (550) un mensaje con el resultado de la verificación a un repositorio de resultados de verificación (RRV). 32. 8. Procedimiento según cualquiera de las reivindicaciones anteriores, caracterizado por que la verificación de la validez de los certificados de clave pública se realiza mediante consulta a una autoridad de revocación de privilegios (ARP). 33. 15 9. Procedimiento según cualquiera de las reivindicaciones anteriores, caracterizado por que comprende monitorizar, por parte del agente verificador de privilegios (200), el paso de vehículos y seleccionar (502) un vehículo (100) determinado al que solicitar su acreditación de autorización para circular. 34. 20 10. Sistema de acreditación de autorizaciones para vehículos en circulación, los cuales disponen de un primer certificado de clave pública (CertUi) emitido por una autoridad de certificación que asocia un identificador temporal del vehículo (SUi) con su clave pública (PKUi), caracterizado por que el sistema comprende un agente verificador de privilegios 35. (200) que dispone de: 36. 25 -un dispositivo criptográfico (201) encargado de almacenar un certificado de clave pública (CertV) que asocia un identificador (IDV) del agente verificador de privilegios (200) con su clave pública (PKV); 37. - un dispositivo de control (207) configurado para: 38. • recibir (506) al menos un mensaje baliza firmado (BFUi) emitido por un 39. 30 vehículo (100), firmado con una clave privada del vehículo (SKUi) asociada al primer certificado de clave pública (CertUi) y que contiene el identificador temporal del vehículo (SUi); 40. • verificar (516) la firma digital del mensaje baliza firmado (BFUi) empleando la 41. clave pública del vehículo (PKUi); 35 • enviar (524) al vehículo (100) un mensaje de solicitud conteniendo un reto 42. (cha) derivado a partir del mensaje baliza firmado y cifrado con la clave pública del vehículo (PKUi), dicho mensaje de solicitud incluyendo: una firma digital utilizando una clave privada (SKV) del agente verificador de privilegios (200); 5 información relativa al identificador temporal del vehículo (SUi); y el certificado de clave pública (CertV); por que el vehículo (100) dispone de: -un dispositivo de control (107) configurado para: 43. • recibir el mensaje de solicitud proveniente del agente verificador de 44. 10 privilegios (200), comprobar si está dirigido a él empleando la información relativa al identificador temporal del vehículo (SUi), descifrar el reto (cha) con la clave privada (SKUi) del vehículo y verificar la validez del certificado (CertV) y la firma digital incluida en el mensaje de solicitud empleando la clave pública (PKV) del agente verificador de privilegios (200); 45. 15 • construir y enviar un mensaje de respuesta dirigido al agente verificador de privilegios (200), dicho mensaje de respuesta incluyendo: una primera firma digital utilizando la clave privada del vehículo (SKUi) asociada al primer certificado de clave pública (CertUi); información relativa al reto (cha); 46. 20 un segundo certificado de clave pública (CertPrivUj) del vehículo, emitido por una autoridad de certificación de privilegios (ACP), que asocia un identificador temporal del vehículo (SUj) con su clave pública (PKPrivUj) y que acredita una determinada autorización para circular; 47. una segunda firma digital utilizando una clave privada del vehículo 48. 25 (SKPrivUj) asociada al segundo certificado de clave pública (CertPrivUj); y por que el dispositivo de control (207) del agente verificador de privilegios (200) está adicionalmente configurado para recibir (536) el mensaje de respuesta del vehículo (100) y verificar (538) que la primera firma digital, la segunda firma digital y el certificado (CertPrivUj) incluidos en dicho mensaje de respuesta son válidos. 49. 11. Sistema según la reivindicación 10, caracterizado por que el vehículo (100) y el agente verificador de privilegios (200) disponen de un dispositivo de comunicación de corto alcance 50. (202) tipo DSRC para su comunicación mutua. 51. 35 12. Sistema según cualquiera de las reivindicaciones 10 a 11, caracterizado por que el 52. agente verificador de privilegios (200) dispone de un dispositivo de detección de vehículos 53. (205) y medios de captación de imágenes (203) para monitorizar el paso de vehículos y seleccionar (502) un vehículo (100) determinado al que solicitar su acreditación de autorización para circular. 54. Fig. 1 55. Fig. 2 56. Fig. 3