-
公开(公告)号:CN116303069A
公开(公告)日:2023-06-23
申请号:CN202310318145.5
申请日:2023-03-28
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明实施例公开了一种车载终端的测试方法、装置、上位机、系统及介质,包括:获取待测车载终端的终端信息,以及测试人员输入的测试计划;根据终端信息,在预设的测试用例库中确定与待测车载终端匹配的目标测试用例;其中,测试用例库中,不同测试用例对应不同的模拟入侵行为;根据测试计划,执行目标测试用例,并根据执行结果生成待测车载终端对应的入侵行为检测结果。本发明实施例的技术方案可以实现对车载终端进行入侵场景自动化攻击测试。
-
公开(公告)号:CN114722401A
公开(公告)日:2022-07-08
申请号:CN202210328120.9
申请日:2022-03-30
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种设备安全测试方法、装置、设备及存储介质。该方法包括:获取待测试设备的系统固件;根据所述系统固件的逆向分析结果或源代码,得到所述系统固件的待分析代码;基于待分析代码生成所述待测试设备的敏感分析文件;将所述敏感分析文件与敏感数据信息库中候选敏感信息匹配,确定所述敏感分析文件中是否存在目标敏感信息;所述目标敏感信息为与所述敏感分析文件匹配成功的候选敏感信息;若所述敏感分析文件中存在目标敏感信息,则确定所述待测试设备为风险设备。本发明实施例可以快速确定存在敏感数据泄露风险的设备,提高对车辆安全测试的效率。
-
公开(公告)号:CN114721947A
公开(公告)日:2022-07-08
申请号:CN202210330803.8
申请日:2022-03-30
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种基于OTA的人机交互测试方法、装置、设备和存储介质。在空中下载OTA任务下发至车端的情况下,若从所述车端的以太网总线获取到弹窗报文数据,则从所述车端的控制器局域网络CAN总线获取CAN报文数据,以及从所述车端的车载娱乐系统获取弹窗截图;在获取到所述弹窗截图的情况下,根据所述弹窗截图、所述CAN报文数据、本地测试用例、以及OTA云端下发的预期数据,确定所述OTA任务中当前任务所对应的人机交互功能是否正常。可以检测OTA任务中当前任务所对应的人机交互功能是否正常。
-
公开(公告)号:CN113556335A
公开(公告)日:2021-10-26
申请号:CN202110811700.9
申请日:2021-07-19
Applicant: 中国第一汽车股份有限公司
IPC: H04L29/06 , H04L12/24 , H04L12/26 , H04L12/413 , H04L12/40
Abstract: 本发明公开了一种车载总线安全测试方法与系统,一种车载总线安全测试方法,包括:获取测试用例;采集车载总线报文,将待测节点电子控制单元发送的报文路由至信任节点电子控制单元所在的网段;对所述待测节点电子控制单元发送的报文进行所述测试用例对应的攻击操作后,对所述信任节点电子控制单元进行故障码读取;对所述车载总线报文和所述故障码的读取结果进行分析,得到总线安全测试结果。上述车载总线安全测试方法,能够根据采集的各电子控制单元发送的总线数据,分析验证总线防安全攻击方法的有效性,实现针对总线防安全攻击技术进行自动化测试。
-
公开(公告)号:CN113176773A
公开(公告)日:2021-07-27
申请号:CN202110548260.2
申请日:2021-05-19
Applicant: 中国第一汽车股份有限公司
IPC: G05B23/02
Abstract: 本申请实施例公开了一种电子控制单元测试方法、装置、系统及存储介质。由电子控制单元ECU测试系统中上位机执行,ECU测试系统还包括交换机、至少两个ECU和控制单元,上位机通过交换机与至少两个ECU连接;控制单元用于控制上位机与两个ECU之间的连接状态;所述方法包括:从上位机的测试列表中选择至少一个待测ECU,并获取待测ECU的网络地址和测试属性信息;根据待测ECU的网络地址,通过控制单元控制上位机与待测ECU之间由断开状态切换到导通状态,并根据待测ECU的测试属性信息对待测ECU进行测试。本申请实施例提供的技术方案,可以实现对多个ECU自动进行测试,可以提高对ECU测试的测试效率。
-
公开(公告)号:CN110912764A
公开(公告)日:2020-03-24
申请号:CN201910706387.5
申请日:2019-08-01
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种测试方法、系统、设备及存储介质。该方法包括:获取用户信息、车型信息、参数配置信息、测试计划信息以及测试用例选择信息;根据所述用户信息、车型信息、参数配置信息、测试计划信息以及测试用例选择信息执行测试任务,通过本发明的技术方案,能够制造整车上不易制造的特殊工况,在项目前中期就能及时发现问题,自动测试提高测试效率。
-
公开(公告)号:CN115379450B
公开(公告)日:2025-02-21
申请号:CN202210878835.1
申请日:2022-07-25
Applicant: 中国第一汽车股份有限公司
IPC: H04W12/069 , H04W12/10 , H04L9/32 , H04W4/40
Abstract: 本发明公开了一种数据处理方法、装置及电子设备。其中,该方法包括:接收第二终端发送的目标数据,其中,目标数据包括目标原始数据与目标签名数据,目标签名数据为依据目标私钥对目标原始数据进行签名后得到的数据,目标私钥存储于第二终端的安全芯片中;依据目标原始数据,获取与目标私钥对应的目标公钥依据目标公钥验证目标签名数据,得到第一验证结果;在第一验证结果为验证通过的情况下,发送目标原始数据至第一终端对应的应用层,以执行与目标原始数据对应的操作。本发明解决了相关技术中针对V2X的整体安全流程进行设置,存在的局部设置不完善,导致的安全性较低的技术问题。
-
公开(公告)号:CN115883226B
公开(公告)日:2024-12-27
申请号:CN202211567342.2
申请日:2022-12-07
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆网络攻击分析方法、装置、设备及存储介质。该方法包括:基于预设的数据处理层将车机网络数据进行分层解码处理,获得分层网络数据,其中,所述数据处理层包括网络层、传输层和应用层;针对每个所述数据处理层对应的所述分层网络数据,确定所述分层网络数据对应的目标数据信息;基于所述目标数据信息和预设的网络攻击规则集确定网络攻击车机数据,其中,所述网络攻击规则集中包括至少一条网络攻击规则,可以提高车辆网络攻击识别精确度,增强车辆网络攻击防御能力,提升用户体验。
-
公开(公告)号:CN118740444A
公开(公告)日:2024-10-01
申请号:CN202410788326.9
申请日:2024-06-18
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车机的模式确定方法、装置、存储介质和处理器。该方法应用于车机,可以包括:响应作用于车机的交互界面的输入指令,获取车机的初始密码,其中,初始密码为通过云端对云端所存储的车机的第一密钥和车辆的识别码进行加密而得到的,云端与车机之间保持无线通信;基于初始密码和识别码,确定车机所存储的第二密钥,其中,第二密钥的存储位置不同于第一密钥的存储位置;对第二密钥和识别码进行加密,得到目标密码;基于初始密码和目标密码,确定车机是否进入工程模式。本发明解决了车辆控制的安全性低的技术问题。
-
公开(公告)号:CN118659930A
公开(公告)日:2024-09-17
申请号:CN202411133700.8
申请日:2024-08-19
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种应用的身份认证方法、装置、存储介质和车辆。其中,该方法包括:获取来自客户端应用的客户端随机数,以及来自服务端应用的服务器随机数;基于客户端随机数和服务器随机数,生成通信密钥,其中,通信密钥用于使客户端应用与服务端应用之间进行安全通信;在通信密钥成功生成的情况下,获取来自客户端应用的第一令牌信息,以及来自服务端应用的第二令牌信息;对第一令牌信息和第二令牌信息进行比较,得到比较结果;响应于比较结果为第一令牌信息与第二令牌信息相同,确定对客户端应用的身份与服务端应用的身份认证成功。本发明解决了应用之间无法进行双向身份认证,导致车辆安全性较低的技术问题。
-
-
-
-
-
-
-
-
-