-
公开(公告)号:CN119885277A
公开(公告)日:2025-04-25
申请号:CN202510068609.0
申请日:2025-01-16
Applicant: 重庆长安汽车股份有限公司
IPC: G06F21/62 , G06F21/60 , G06F3/0482
Abstract: 本发明涉及一种权限管理方法、装置、车辆及介质,该方法包括在车辆的中控屏中显示模式选择界面。若用户在模式选择界面中对隐私模式进行选择操作,则将车载系统的模式切换至隐私模式。基于隐私模式,向安装在车辆中的应用程序授权与驾驶安全相关的基本权限,确定每个应用程序的权限信息。若用户在模式选择界面中对联网模式进行选择操作,则将车载系统的模式切换至联网模式。之后显示权限勾选界面,并基于用户在权限勾选界面中针对每个应用程序的第一权限的授权操作,确定每个应用程序的权限信息。权限勾选界面用于配置每个应用程序对应的可授权权限的权限状态。本技术方案保证了用户对隐私性的个性化需求,提高了授权处理效率和用户使用体验。
-
公开(公告)号:CN119835068A
公开(公告)日:2025-04-15
申请号:CN202510042204.X
申请日:2025-01-10
Applicant: 重庆长安汽车股份有限公司
IPC: H04L9/40
Abstract: 本发明涉及车联网技术领域,公开了车联网服务平台的防护方法、装置、设备及存储介质,应用于车联网服务平台,方法包括:获取预设历史周期内车联网服务平台中每个安全防护层输出的处理结果;根据预设评估标准计算处理结果对应的风险度量指标,并基于风险度量指标确定每个处理结果关联的安全防护层的风险等级;根据风险等级对车联网服务平台中安全防护层的层级顺序进行调度,得到具有层级关系的动态安全防护层;利用具有层级关系的动态安全防护层对车联网服务平台执行对应的防护操作。本发明解决了现有技术中车联网信息服务平台网络安全防护层次单一、层级关系固定、安全防护策略不完善、监控告警能力不足以及缺乏针对性的问题。
-
公开(公告)号:CN114357432B
公开(公告)日:2025-01-21
申请号:CN202111678306.9
申请日:2021-12-31
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明请求保护一种预防车机ADB被恶意使用的方法和系统,网页登录管理单元用车机的TUID做唯一标识符,指定ADB打开对象,结果反馈后台管理控制系统,后台控制系统根据TBOX网络状态下发指令,对于在线的TBOX直接下发指令打开ADB,TBOX向后台控制系统反馈指令执行情况;对于不在线的TBOX,打开ADB任务缓存,挂到后台管理控制系统,当TBOX上线后自动获取并对缓存的任务计时,预定时间内未接受则取消任务。对应旧任务未接受又来新任务的情况,新任务覆盖旧任务。车机端不预留软切ADB的接口,防止被被恶意使用。
-
公开(公告)号:CN118784292A
公开(公告)日:2024-10-15
申请号:CN202410839967.2
申请日:2024-06-26
Applicant: 重庆长安汽车股份有限公司
Abstract: 本申请涉及一种车辆安全检测方法、装置、车辆及存储介质,涉及计算机技术领域。该方法包括:获取目标车辆的当前告警事件;当前告警事件用于指示车辆的事件存在异常;基于链式攻击规则,确定与当前告警事件匹配的第一事件以及与第一事件关联的第二事件;链式攻击规则包括多个具有关联关系的攻击事件;根据第一事件以及第二事件,确定目标车辆是否存在安全隐患。由此,可以基于链式攻击规则实现对车辆的告警事件的复杂攻击检测,提高了车辆的信息安全。
-
公开(公告)号:CN115690955B
公开(公告)日:2024-09-24
申请号:CN202211334015.2
申请日:2022-10-28
Applicant: 重庆长安汽车股份有限公司
Abstract: 本申请涉及汽车技术领域,特别涉及一种数字钥匙的安全认证方法、装置、车辆及数字钥匙设备,其中,方法包括:提取车辆与数字钥匙设备进行无线通信的信道特征值;根据信道特征值生成设备指纹,基于设备指纹验证数字钥匙为预设合法钥匙后,建立车辆与数字钥匙设备之间的预设安全通道;接收数字钥匙设备间隔预设时长发送的会话保持报文,根据会话保持报文验证数字钥匙为预设合法钥匙后,保持预设安全通道处于预设会话状态,否则断开预设安全通道。由此,解决了在非法数字钥匙连接车辆进行车控操作,无法保证车辆中数据的安全性和隐私性等问题。
-
公开(公告)号:CN115426160B
公开(公告)日:2024-07-09
申请号:CN202211049216.8
申请日:2022-08-30
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明提供一种双重加密的车辆控制器密钥灌装方法、系统和设备,通过主密钥、公钥、私钥对第一数据明文进行多次加密,并通过主密钥、通信密钥、公钥、私钥对第二数据明文进行多次加密;然后将多次加密得到的第二数据密文、第四数据密文发送至车辆控制器中,车辆控制器对第二数据密文、第四数据密文解密后再通过对第一数据明文、第二数据明文进行匹配,以验证主密钥和通信密钥,确定主密钥和通信密钥无误后,再将主密钥和通信密钥灌装至车辆控制器中,本发明由于先将通信密钥加密,最后通过验证后的主密钥对密钥数据密文进行解密后得到通信密钥,全程对通信密钥进行加密,避免了密钥在灌装过程中容易泄露的问题。
-
公开(公告)号:CN114415641B
公开(公告)日:2024-06-18
申请号:CN202210111606.7
申请日:2022-01-29
Applicant: 重庆长安汽车股份有限公司
IPC: G05B23/02
Abstract: 本发明公开了一种远程故障诊断的隐私保护方法及系统,通过不同诊断情况下的用户授权,数据加密传输及脱密显示等方法,在车联网场景下提供隐私合规的远程故障诊断服务。本发明在网联汽车及远程诊断系统基础上,根据远程故障诊断数据分类,对进行用户告知、授权、二次身份认证、隐私保护处理,防止用户在使用远程故障诊断时存在不知道被采集到云端的数据情况,并在远程故障诊断数据传输及显示过程防止数据泄露,实现远程故障诊断服务的隐私合规,及用户的隐私保护。
-
公开(公告)号:CN116996298A
公开(公告)日:2023-11-03
申请号:CN202310989042.1
申请日:2023-08-07
Applicant: 重庆长安汽车股份有限公司
Abstract: 本申请涉及车载以太网的网络技术领域,特别涉及一种证书签发方法、装置、车辆及存储介质。方法应用于车载以太网中的第一设备;方法包括:获取根证书;发送通知消息;通知消息对应于证书签发主题;通知消息用于通知证书签发主题的订阅者,能够向第一设备申请设备证书;接收第二设备的签发请求;第二设备订阅的主题包括证书签发主题;在第一设备的车辆标识码和第二设备的车辆标识码相同,且白名单中包括第二设备的设备识别码的情况下,使用根证书向第二设备签发设备证书。由此,可以解决在为车辆内的设备灌装数字证书时,可能会造成信息的泄露,给车辆的信息安全带来危害的问题。
-
公开(公告)号:CN116506166A
公开(公告)日:2023-07-28
申请号:CN202310412087.2
申请日:2023-04-17
Applicant: 重庆长安汽车股份有限公司
Abstract: 本申请公开了一种车载设备认证方法、装置、系统、车辆及可读存储介质,涉及车辆技术领域,以实现车载设备间的通信安全性。应用于服务器,方法包括:在接收到车载设备发送的第一认证请求消息的情况下,向车载设备发送第一随机数;接收车载设备发送的认证消息;认证消息包括车载设备标识、第二随机数以及第一消息认证码,第一消息认证码为车载设备利用预设算法对车载设备标识和第一随机数处理后得到的;在确定车载设备认证通过的情况下,利用预设算法对服务器标识和第二随机数进行处理,得到第二消息认证码,并向车载设备发送第二认证请求消息,第二认证请求消息包括第二消息认证码和服务器标识;接收并通过车载设备发送的长连接请求。
-
公开(公告)号:CN116318758A
公开(公告)日:2023-06-23
申请号:CN202211097990.6
申请日:2022-09-08
Applicant: 重庆长安汽车股份有限公司
IPC: H04L9/40 , H04L41/0631 , H04L41/069 , H04L12/40 , H04L67/12
Abstract: 本申请涉及汽车网络安全检测与防御技术领域,特别涉及一种车辆的网络入侵防御方法、装置、车辆及存储介质,其中,方法包括:获取待防御车辆的车辆型号;根据车辆型号匹配预设DBC样本库、预设场景报文库和预设规则库;基于预设DBC样本库中预先定义的通信协议和预设规则库中预先制定的总线通信规则训练得到第一检测模型,基于预设场景报文库中不同型号车辆不同行驶状态下通信报文的日志数据训练得到第二检测模型,利用第一检测模型检测待防御车辆的第一网络异常,并利用第二检测模型检测待防御车辆的第二网络异常。由此,解决了相关技术中无法实现通用型整车入侵检测防御,用户体验不佳等问题。
-
-
-
-
-
-
-
-
-