-
公开(公告)号:CN115866603A
公开(公告)日:2023-03-28
申请号:CN202211518530.6
申请日:2022-11-29
Applicant: 重庆长安汽车股份有限公司
IPC: H04W12/122 , H04L9/40 , H04W4/40
Abstract: 本发明提供一种车辆安全防御方法、装置、电子设备及可读存储介质,该方法通过若检测到目标车辆的安全日志存在异常日志,基于目标车辆的异常日志确定威胁类型并匹配对应的预设防御策略,将预设防御策略发送至目标车辆和目标车辆的关联车辆,以使目标车辆和关联车辆执行预设防御策略,使得目标车辆在受到攻击时及时根据得到的预设防御策略进行防御响应,保障目标车辆的安全,也使得该目标车辆的关联车辆能够在受到攻击之前快速做出防御响应,避免出现安全危险,能够对多个车辆进行安全防御。
-
公开(公告)号:CN115690955A
公开(公告)日:2023-02-03
申请号:CN202211334015.2
申请日:2022-10-28
Applicant: 重庆长安汽车股份有限公司
Abstract: 本申请涉及汽车技术领域,特别涉及一种数字钥匙的安全认证方法、装置、车辆及数字钥匙设备,其中,方法包括:提取车辆与数字钥匙设备进行无线通信的信道特征值;根据信道特征值生成设备指纹,基于设备指纹验证数字钥匙为预设合法钥匙后,建立车辆与数字钥匙设备之间的预设安全通道;接收数字钥匙设备间隔预设时长发送的会话保持报文,根据会话保持报文验证数字钥匙为预设合法钥匙后,保持预设安全通道处于预设会话状态,否则断开预设安全通道。由此,解决了在非法数字钥匙连接车辆进行车控操作,无法保证车辆中数据的安全性和隐私性等问题。
-
公开(公告)号:CN115603982A
公开(公告)日:2023-01-13
申请号:CN202211216003.X
申请日:2022-09-30
Applicant: 重庆长安汽车股份有限公司(CN)
Abstract: 本发明提供一种车载终端安全认证方法,包括:获取目标信息,所述目标信息包括第一设备信息;接收所述服务端发送的第二设备信息,并将所述第二设备信息发送至接入设备中;响应于接入设备的接入请求,接收所述接入设备发送的第一设备信息并根据所述第一设备信息确定所述接入设备是否与车辆匹配,生成匹配结果;根据所述匹配结果向所述服务端发送第一设备信息,并向所述服务端申请第三设备信息;将所述第三设备信息与第二设备信息进行比对,并生成比对结果;根据所述比对结果接收所述接入设备发送的第二认证数据信息,并对所述第二认证数据信息进行认证。本方案使终端在通过认证之后才能在车辆上进行使用,提高车辆的安全性与用户信息安全性。
-
公开(公告)号:CN115509556A
公开(公告)日:2022-12-23
申请号:CN202211184494.4
申请日:2022-09-27
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明公开了一种应用管理方法,包括:接收服务器下发的携带有包括预先生成的签名信息的应用安装包,所述应用安装包为目标安装应用的安装包;解析所述应用安装包,得到所述签名信息;对所述签名信息进行校验;在校验成功时,基于所述应用安装包的注册信息以及签名信息完成目标应用的安装。本发明采用了预置签名信息的APK来进行应用安装防篡改和卸载权限控制,从而实现应用的安全防护,在车机应用的安装鉴权方面,从源头上区分了可信授权应用和恶意不法应用。
-
公开(公告)号:CN114938307A
公开(公告)日:2022-08-23
申请号:CN202210590385.6
申请日:2022-05-26
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明提供一种车载以太网信息安全隔离方法及其系统,隔离方法包括以下步骤:设置安全隔离:根据整车功能,将不同的ECU根据业务类型、功能业务的重要程度和面临的威胁等级程度,划分到不同的VLAN,实现ECU的物理隔离;设置访问控制:同一VLAN内的ECU设备之间可以互访,通过访问权限控制实现中心数据的安全控制及过滤,保证访问核心的安全;增加入侵检测机制,对网络传输进行即时监视,在发现可疑传输时发出警报。
-
公开(公告)号:CN114785557A
公开(公告)日:2022-07-22
申请号:CN202210313204.5
申请日:2022-03-28
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明公开了一种整车对称密钥分发系统、方法及存储介质,该系统包括对称密钥分发器、网关和待学习零部件;对称密钥分发器用于自动读取整车各总线上的诊断故障码,在读取到与车载安全通信相关的诊断故障码时与网关进行安全访问认证,并在安全访问认证通过后,向需要进行对称密钥分发的待学习零部件发出密钥学习指令;网关用于在接收到对称密钥分发器的密钥学习指令时计算得到第一加密值并发送给待学习零部件;待学习零部件与网关通信连接,用于验证网关发送的第一加密值,同时计算得到第二加密值并返回给网关。本方案适用于整车下产线、整车到4S店返修换件等场景,分发效率高,且不需要额外的软硬件成本。
-
公开(公告)号:CN114764347A
公开(公告)日:2022-07-19
申请号:CN202210391424.X
申请日:2022-04-14
Applicant: 重庆长安汽车股份有限公司
IPC: G06F9/4401 , G06F9/445
Abstract: 本发明公开了一种多核控制器的程序校验系统、校验方法及存储介质,该校验系统包括可信单元、启动使能单元、校验核、以及多个启动核;启动核内设有第一引导程序模块和第一应用程序模块,第一应用程序模块包括第一应用校验程序和多个第一应用程序;校验核内设有第二引导程序模块和第二应用程序模块,第二应用程序模块包括校验单元和第二应用程序;可信单元可信单元内存储第一、第二引导程序模块的基准值;启动使能单元的标志位由可信单元、第一、第二引导程序模块和校验单元进行赋值,且可信单元在上电时能够对启动使能单元的标志位进行校验。本方案能够在兼顾控制器安全启动的基础上,满足汽车对控制器启动时间的要求。
-
公开(公告)号:CN113472620A
公开(公告)日:2021-10-01
申请号:CN202110697538.2
申请日:2021-06-23
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明涉及一种车内消息认证新鲜值的管理方法及系统,应用于主节点,包括:步骤A:主节点周期性的发送新鲜值同步报文至各条总线;步骤B:主节点发现总线BusOff恢复后立即更新对应的新鲜值;步骤C:主节点更新步骤B中总线的新鲜值时,同步将最新的新鲜值发送至与主节点连接的其他总线;应用于从节点,包括:步骤a:从节点接收主节点发送的新鲜值同步报文;步骤b:当从节点出现异常重启或BussOff恢复后,从节点发送同步报文请求报文至主节点;步骤c:从节点接收主节点发送的更新的新鲜值同步报文。本发明能最大化的减轻总线负载;本发明中的从节点ECU异常重启、总线BusOff恢复后ECU能立即参与正常通信工作。
-
公开(公告)号:CN111190629A
公开(公告)日:2020-05-22
申请号:CN202010003601.3
申请日:2020-01-03
Applicant: 重庆长安汽车股份有限公司
IPC: G06F8/65
Abstract: 本发明涉及一种嵌入式终端升级软件包及其解析方法,包括:创建升级软件包文件;将升级刷写流程与数据内容制定成升级软件包文件;升级软件包文件由多行文本组成;每一行文本包括标识符、冒号以及内容部分;内容部分包括功能命令部分与数据部分;生成升级软件包文件。将升级刷写流程与数据内容制定成一种格式升级软件包,升级软件包的每一行已经类似于执行脚本文件,刷写主机软件读取升级软件包的每一行内容,并根据每一行内容的标识符与功能命令执行相应的操作,可以采取同一种刷写的脚本文件,满足控制器的文件格式、软件包大小及写入地址、不同软件包的个数、升级刷写流程、升级对象等部分不同或者不相同的软件刷写。
-
-
-
-
-
-
-
-