-
公开(公告)号:CN116303069A
公开(公告)日:2023-06-23
申请号:CN202310318145.5
申请日:2023-03-28
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明实施例公开了一种车载终端的测试方法、装置、上位机、系统及介质,包括:获取待测车载终端的终端信息,以及测试人员输入的测试计划;根据终端信息,在预设的测试用例库中确定与待测车载终端匹配的目标测试用例;其中,测试用例库中,不同测试用例对应不同的模拟入侵行为;根据测试计划,执行目标测试用例,并根据执行结果生成待测车载终端对应的入侵行为检测结果。本发明实施例的技术方案可以实现对车载终端进行入侵场景自动化攻击测试。
-
公开(公告)号:CN114866250A
公开(公告)日:2022-08-05
申请号:CN202210440910.6
申请日:2022-04-25
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车内CAN网络新鲜值构建方法、装置、车辆及存储介质。本实施例的技术方案,通过由所述接收端ECU生成初始随机数,所述发送端ECU根据所述初始随机数生成样本新鲜值同步报文,接收端ECU根据样本新鲜值同步报文确定目标随机数,并根据所述目标随机数与所述初始随机数确定新鲜值同步成功,进而生成目标新鲜值同步报文。没有按照传统计数器的思维设计新鲜值,而是引入了随机数的机制,确保车内每次CAN网络通信所使用的同步计数器的值是变化的,能够有效防止重放攻击,结合重置计数器、消息计数器的变化,确保每次CAN网络通信每条报文的唯一性,以防止重放攻击,保证车内CAN网络通信的安全。
-
公开(公告)号:CN114710358A
公开(公告)日:2022-07-05
申请号:CN202210383753.X
申请日:2022-04-12
Applicant: 中国第一汽车股份有限公司
IPC: H04L9/40 , H04L9/06 , H04W12/06 , H04W12/069 , H04W4/40
Abstract: 本发明实施例公开了一种安全认证信息获取方法、装置、车辆、系统和存储介质,该方法应用于车辆,车辆上安装有安全芯片,安全芯片用于存储安全认证信息,该方法包括:确定安全芯片中是否存储有安全认证信息;若安全芯片中存储有安全认证信息,基于安全认证信息进行安全通信;若安全芯片中没有存储安全认证信息,通过车联网服务器从车联网密码机获取安全认证信息,并基于安全认证信息进行安全通信。本发明实施例基于安全芯片中的安全认证信息进行安全通信;若安全芯片中未存储安全认证信息,可以通过车联网控制器获取安全认证信息,解决由于网络因素影响导致安全认证信息获取过程耗时较长的问题,满足不同车辆控制器的安全认证信息获取需求。
-
公开(公告)号:CN119628860A
公开(公告)日:2025-03-14
申请号:CN202411483697.2
申请日:2024-10-23
Applicant: 中国第一汽车股份有限公司
Abstract: 本申请公开了一种车辆控制器间的数据传输方法、装置、设备及车辆,涉及车辆技术领域,车辆控制器间的数据传输方法包括:在车机工程模式下,通过安全通信协议对车辆控制器之间的通信进行双向认证,然后,在双向认证通过的情况下,对数据服务进行身份验证,数据服务包括数据传输服务,最后,控制车辆控制器通过数据传输服务进行数据传输。通过执行上述操作,能够提高车端系统数据传输的安全性。
-
公开(公告)号:CN118764225A
公开(公告)日:2024-10-11
申请号:CN202410748575.5
申请日:2024-06-11
Applicant: 中国第一汽车股份有限公司
IPC: H04L9/40 , H04L67/025 , H04L67/12 , H04L9/08
Abstract: 本发明公开了一种车辆远程登录的验证方法、装置、电子设备及存储介质,涉及车辆领域。其中,该方法包括:在车辆上的车机系统启动之后,检测客户端发送的请求访问指令;响应于检测到请求访问指令,基于请求访问指令对客户端进行初始验证,得到初始验证结果;在初始验证结果为客户端为预信任客户端的情况下,控制车机系统的远程登录端口由隐藏状态转换为开启状态;基于开启状态下的远程登录接口对预信任客户端进行登录验证,得到目标验证结果,其中,目标验证结果用于表示客户端是否为信任客户端。本发明解决了对车辆远程登录进行安全防护的严密性较低的技术问题。
-
公开(公告)号:CN115378602B
公开(公告)日:2024-10-11
申请号:CN202210900897.8
申请日:2022-07-28
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆身份认证方法、装置、车辆以及车辆身份认证系统。其中,该方法包括:通过接收待认证车辆发送的第一请求消息,进而基于第一请求消息向待认证车辆返回第一响应消息,再而接收待认证车辆发送的第二请求消息,进而基于第二请求消息利用挑战信息和预设哈希算法对待认证车辆进行身份认证,并生成第二响应消息,最终向待认证车辆返回第二响应消息,实现了以较低计算量、较低时延以及较低成本来验证车辆的身份是否为认证成功的技术效果。本发明解决了相关技术中由于采用PKI认证方式导致认证过程计算量较大、认证方式的时延与成本较高的技术问题。
-
公开(公告)号:CN118740825A
公开(公告)日:2024-10-01
申请号:CN202410822111.4
申请日:2024-06-24
Applicant: 中国第一汽车股份有限公司
IPC: H04L67/06 , H04L67/12 , H04L67/30 , H04L67/565 , H04L9/40
Abstract: 本发明公开了一种车辆的配置文件的传输方法、装置、存储介质和车辆。其中,该方法包括:响应于车辆接收到目标配置数据流,将目标配置数据流转换为目标配置文件,其中,目标配置数据流为由云端将待传输的配置文件转换为初始配置数据流,且对初始配置数据流进行加密处理而得到,配置文件用于对车辆进行配置操作,初始配置数据流用于指示车辆需要接收的数据流;对目标配置文件进行解密,得到解密配置文件;基于解密配置文件,控制车辆进行配置操作。本发明解决了车辆的配置文件在传输过程中,安全性较低的技术问题。
-
公开(公告)号:CN118734274A
公开(公告)日:2024-10-01
申请号:CN202410832162.5
申请日:2024-06-25
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车载诊断接口的身份认证方法、装置、计算机程序产品。其中,该方法包括:基于目标车辆的车辆识别码生成第一认证信息;接收诊断设备对于第一认证信息的第一认证结果;响应于第一认证结果确定第一认证信息正确,接收诊断设备发送的第二认证信息,并对第二认证信息进行解密认证,得到第二认证结果;响应于第二认证结果确定第二认证信息正确,生成第三认证信息;接收诊断设备对于第三认证信息的第三认证结果;响应于第三认证结果确定第三认证信息正确,确定目标车辆与诊断设备双向身份认证成功。本发明解决了现有技术采用单向认证方式对车载诊断接口进行身份认证导致诊断设备无法判断车端身份、认证方法的安全性差的技术问题。
-
公开(公告)号:CN115147956B
公开(公告)日:2024-06-14
申请号:CN202210762102.1
申请日:2022-06-29
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种数据处理方法、装置、电子设备及存储介质。该方法包括:当接收到目标车辆中车载终端发送的数据访问请求时,确定数据访问请求中所携带的待解密数据;基于临时会话密钥对待解密数据解密处理,得到待分析数据;其中,临时会话密钥是在车载终端由非工作状态变化为工作状态时生成的;将待分析数据和预设参考数据中相同指标项数据比对处理,得到检验结果;若检验结果为数据异常,则生成告警提示信息。解决了现有技术中直接将原始数据进行传输,导致数据传输安全性低的问题,实现在提高数据传输的安全性的同时,提高异常检测的及时性、准确性的效果。
-
公开(公告)号:CN117938900A
公开(公告)日:2024-04-26
申请号:CN202311816278.1
申请日:2023-12-26
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆入侵检测方法、装置、存储介质及车辆。其中,该方法涉及车联网领域,包括:监测车辆上的至少一个域控制器,得到至少一个域控制器的监测数据,其中,监测数据用于表征对至少一个域控制器的控制器系统、以太网网络和控制器局域网进行监测所得到的数据;基于监测数据定位至少一个域控制器中的异常行为,得到入侵检测结果,其中,入侵检测结果用于表征至少一个控制器中是否发生入侵事件。本发明解决了相关技术中对车辆的入侵事件的检测准确率低的技术问题。
-
-
-
-
-
-
-
-
-