-
公开(公告)号:CN117728952A
公开(公告)日:2024-03-19
申请号:CN202311791303.5
申请日:2023-12-22
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种密钥更新方法、存储介质以及车辆。其中,该方法包括:响应于接收到客户端发送的密钥更新指令,获取密钥更新指令中携带的待更新密钥的版本信息和签名值,其中,待更新密钥的版本信息是基于客户端存储的计数器的数值确定的,签名值用于表征对待更新密钥进行签名得到的值;响应于待更新密钥的版本信息大于或等于当前版本信息,对接收到的待更新密钥的签名值进行解密,得到密钥信息,其中,当前版本信息是基于微控制器端存储的计数器的数值确定的;响应于密钥信息和待更新密钥一致,对待更新密钥进行更新处理。本发明解决了密钥更新过程中出现的网络安全的防护手段失效的技术问题。
-
公开(公告)号:CN114710358B
公开(公告)日:2024-01-16
申请号:CN202210383753.X
申请日:2022-04-12
Applicant: 中国第一汽车股份有限公司
IPC: H04L9/40 , H04L9/06 , H04W12/06 , H04W12/069 , H04W4/40
Abstract: 本发明实施例公开了一种安全认证信息获取方法、装置、车辆、系统和存储介质,该方法应用于车辆,车辆上安装有安全芯片,安全芯片用于存储安全认证信息,该方法包括:确定安全芯片中是否存储有安全认证信息;若安全芯片中存储有安全认证信息,基于安全认证信息进行安全通信;若安全芯片中没有存储安全认证信息,通过车联网服务器从车联网密码机获取安全认证信息,并基于安全认证信息进行安全通信。本发明实施例基于安全芯片中的安全认证信息进行安全通信;若安全芯片中未存储安全认证信息,可以通过车联网控制器获取安全认证信息,解决由于网络因素影响导致安全认证信息获取过程耗时较长的问题,满足不同车辆控制器的安全认证信息获取需求。
-
公开(公告)号:CN116804914A
公开(公告)日:2023-09-26
申请号:CN202310799981.X
申请日:2023-06-30
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种数据处理方法、装置、电子设备及存储介质,其中,该方法包括:获取目标存储数据,并确定与所述目标存储数据相对应的第一待使用密钥;基于所述第一待使用密钥对所述目标存储数据进行加密处理,得到第一待存储信息;基于第二待使用密钥对所述第一待使用密钥进行加密处理,得到第二待存储信息;从所述至少一个待存储子区域中,确定与所述第一待存储信息和所述第二待存储信息相对应的目标存储区域,并存储。解决了现有技术中基于芯片进行数据存储时不仅存储成本高,且存在存储空间有限,无法存储大量的敏感数据的问题,达到了在保证数据存储安全性的基础上,降低数据存储成本,通过提高数据存储量的效果。
-
公开(公告)号:CN116546495A
公开(公告)日:2023-08-04
申请号:CN202310692666.7
申请日:2023-06-12
Applicant: 中国第一汽车股份有限公司
IPC: H04W12/0433 , H04W12/0431 , H04W12/069 , H04W4/40
Abstract: 本发明公开了一种车辆证书申请方法、装置、电子设备及存储介质,其中,该方法包括:根据目标车辆所对应的车辆模式,确定与所述目标车辆相对应的证书申请方式;其中,所述车辆模式包括产线模式或在线模式;调取与所述证书申请方式相对应的证书申请关联信息,并基于所述证书申请关联信息获取与所述目标车辆相对应的目标颁发证书。解决了车辆在处于网络中断情况下,无法正常进行车辆证书申请或更新的问题,达到了在网络中断或网络通信状态不佳时,通过产线申请方式为车辆申请或更新车辆证书的效果。
-
公开(公告)号:CN115883226A
公开(公告)日:2023-03-31
申请号:CN202211567342.2
申请日:2022-12-07
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆网络攻击分析方法、装置、设备及存储介质。该方法包括:基于预设的数据处理层将车机网络数据进行分层解码处理,获得分层网络数据,其中,所述数据处理层包括网络层、传输层和应用层;针对每个所述数据处理层对应的所述分层网络数据,确定所述分层网络数据对应的目标数据信息;基于所述目标数据信息和预设的网络攻击规则集确定网络攻击车机数据,其中,所述网络攻击规则集中包括至少一条网络攻击规则,可以提高车辆网络攻击识别精确度,增强车辆网络攻击防御能力,提升用户体验。
-
公开(公告)号:CN115794165A
公开(公告)日:2023-03-14
申请号:CN202211556330.X
申请日:2022-12-06
Applicant: 中国第一汽车股份有限公司
IPC: G06F8/65
Abstract: 本发明公开了一种应用升级方法、装置、EPS及介质,所述方法包括:获取设备制造端发送的EPS应用的软件升级包;确定所述EPS应用的当前版本号及所述软件升级包对应的目标版本号;当所述目标版本号高于所述当前版本号时,确定第一消息摘要及第二消息摘要;其中,所述第一消息摘要为所述EPS基于预设算法对所述软件升级包进行处理确定的消息摘要,所述第二消息摘要为所述设备制造端基于所述预设算法对发送前的软件升级包进行处理确定的消息摘要;当所述第一消息摘要与所述第二消息摘要相同时,基于所述软件升级包对所述EPS应用进行升级。可以防止EPS相关软件的版本降级,保证软件升级后的完整性,实现了对EPS相关软件的安全升级。
-
公开(公告)号:CN115640584A
公开(公告)日:2023-01-24
申请号:CN202211385422.6
申请日:2022-11-07
Applicant: 中国第一汽车股份有限公司
Abstract: 本公开实施例提供了一种车辆安全信息的处理方法、装置、设备及存储介质。该方法包括:通过获取车辆安全信息的规范设计信息,其中,规范设计信息包括针对概念阶段产出的信息安全需求的规范设计;基于信息安全需求对规范设计信息进行第一信息安全验证;若第一信息安全验证通过,则按照规范设计信息控制车辆控制器,以对规范设计信息进行第二信息安全验证;若第二信息安全验证通过,则按照规范设计信息控制整车,以对规范设计信息进行第三信息安全验证;其中,整车设置有车辆控制器。本公开实施例,可以有效实现对安全信息的处理,提高车辆信息安全性。
-
公开(公告)号:CN115378602A
公开(公告)日:2022-11-22
申请号:CN202210900897.8
申请日:2022-07-28
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆身份认证方法、装置、车辆以及车辆身份认证系统。其中,该方法包括:通过接收待认证车辆发送的第一请求消息,进而基于第一请求消息向待认证车辆返回第一响应消息,再而接收待认证车辆发送的第二请求消息,进而基于第二请求消息利用挑战信息和预设哈希算法对待认证车辆进行身份认证,并生成第二响应消息,最终向待认证车辆返回第二响应消息,实现了以较低计算量、较低时延以及较低成本来验证车辆的身份是否为认证成功的技术效果。本发明解决了相关技术中由于采用PKI认证方式导致认证过程计算量较大、认证方式的时延与成本较高的技术问题。
-
公开(公告)号:CN115333793A
公开(公告)日:2022-11-11
申请号:CN202210866406.2
申请日:2022-07-22
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种基于可联网诊断设备的OBD接口认证方法、车辆,具体包括:中央计算单元集成中央计算单元OBD认证组件,基于数字证书的签名验签机制对诊断设备进行身份认证;诊断设备集成诊断设备OBD认证组件,在线向信任中心申请数字证书;诊断设备连接中央计算单元,由中央计算单元对诊断设备进行安全认证,判断诊断设备是否具有预设的权限;信任中心接入PKI系统,为诊断设备提供,包括数字证书在线申请、权限审核、以及在线下载的功能;诊断设备OBD认证组件预置证书,自行向信任中心申请获取与诊断设备相对应的数字证书。通过上述方案,用以解决诊断设备对车辆ECU诊断时安全性不足的问题,防止通过非法诊断服务攻击车辆。
-
公开(公告)号:CN115147956A
公开(公告)日:2022-10-04
申请号:CN202210762102.1
申请日:2022-06-29
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种数据处理方法、装置、电子设备及存储介质。该方法包括:当接收到目标车辆中车载终端发送的数据访问请求时,确定数据访问请求中所携带的待解密数据;基于临时会话密钥对待解密数据解密处理,得到待分析数据;其中,临时会话密钥是在车载终端由非工作状态变化为工作状态时生成的;将待分析数据和预设参考数据中相同指标项数据比对处理,得到检验结果;若检验结果为数据异常,则生成告警提示信息。解决了现有技术中直接将原始数据进行传输,导致数据传输安全性低的问题,实现在提高数据传输的安全性的同时,提高异常检测的及时性、准确性的效果。
-
-
-
-
-
-
-
-
-