QuantumCharge:用于电动汽车充电的后量子密码学
1. 协议调整
在电动汽车充电相关流程中,有几处关键的协议调整。在授权请求(AuthorizationReq)中,会包含相应的证书链,例如 QuantumCharge 会在其授权请求中包含电动汽车(EV)的合同证书链。
合同凭证安装过程也需要进行一些小调整。在 ISO 15118 - 20 标准里,服务详情(ServiceDetail)消息在授权之后、凭证安装之后发送。同时,支持从不同的电动汽车移动服务提供商(eMSP)安装多个凭证,通过交换多对证书安装(CertInstall)消息来实现。因此,建议使用 CertInstall 消息进行算法协商,第一对 CertInstall 消息包含图 3 中服务详情消息对的数据,后续的 CertInstall 消息对包含提议的安装数据,无需进一步更改。
2. 形式化安全验证
2.1 验证范围
在形式化分析中,主要关注授权协议的更改部分。验证硬件安全模块(HSM)或后端基础设施的安全性不在分析范围内。着重对以下安全要求 RS6 至 RS9 进行形式化验证:
- RS1、RS2 和 RS3:通过使用支持后量子密码学(PQC)的 HSM 来解决。私钥存储在 HSM 的安全区域并在其中使用,同时 HSM 会强制执行密钥使用授权,例如通过安全启动流程后才允许访问密钥。
- RS4:对凭证安装过程的更改使得私钥不再在后端生成,而是在 EV 的 HSM 中生成。
- RS5:假设所使用的算法满足该要求。
- RS6:为涵盖密码敏捷性,模型中的加密操作始终引用其计算所依据的算法。算法在协议运行期间可能随时变得不
超级会员免费看
订阅专栏 解锁全文
1934

被折叠的 条评论
为什么被折叠?



