-
公开(公告)号:CN114785557A
公开(公告)日:2022-07-22
申请号:CN202210313204.5
申请日:2022-03-28
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明公开了一种整车对称密钥分发系统、方法及存储介质,该系统包括对称密钥分发器、网关和待学习零部件;对称密钥分发器用于自动读取整车各总线上的诊断故障码,在读取到与车载安全通信相关的诊断故障码时与网关进行安全访问认证,并在安全访问认证通过后,向需要进行对称密钥分发的待学习零部件发出密钥学习指令;网关用于在接收到对称密钥分发器的密钥学习指令时计算得到第一加密值并发送给待学习零部件;待学习零部件与网关通信连接,用于验证网关发送的第一加密值,同时计算得到第二加密值并返回给网关。本方案适用于整车下产线、整车到4S店返修换件等场景,分发效率高,且不需要额外的软硬件成本。
-
公开(公告)号:CN115576302A
公开(公告)日:2023-01-06
申请号:CN202211216124.4
申请日:2022-09-30
Applicant: 重庆长安汽车股份有限公司
IPC: G05B23/02
Abstract: 本发明提供一种车载网络安全通信的测试方法,包括学习待测零部件的通信密钥,使各待测零部件的通信密钥保持一致,计算SECOC加密的相关加密密钥;在不同的测试场景下,测试待测零部的发文端零部件能否正确发送安全报文,若能正确发送安全报文,则测试通过,否则读取相关的故障诊断码,测试待测零部件的接收端零部件能否正确接收安全报文,若能正确接收安全报文,则测试通过,否则读取相关的故障诊断码;其能验证整车的车载总线安全通信是否成功集成到各零部件中,提升整车的通信安全。
-
公开(公告)号:CN116800651A
公开(公告)日:2023-09-22
申请号:CN202310439260.8
申请日:2023-04-21
Applicant: 重庆长安汽车股份有限公司
IPC: H04L43/50 , H04L43/08 , H04L41/0631 , H04L12/40 , G07C5/00
Abstract: 本申请提供了一种汽车总线测试系统、方法、电子设备及存储介质,涉及车辆技术领域,解决现有技术中无法根据待测设备原有报文诊断待测设备是否正常的问题。包括:总线仿真设备被配置为:获取第一预设时长内待测设备生成的N个总线报文,并将N个总线报文发送至测试设备;测试设备被配置为:将N个总线报文依次划分为K个总线报文集,并按照预设方式进行排序;将排序后的K个总线报文集发送至总线仿真设备;总线仿真设备被配置为:将测试设备发送的排序后的K个总线报文集发送至待测设备;将获取到的待测设备的诊断故障代码DTC和待测设备的响应信息发送至测试设备;测试设备还被配置为:接收DTC和响应信息;根据DTC和响应信息,判断待测设备是否正常。
-
公开(公告)号:CN114785557B
公开(公告)日:2023-06-06
申请号:CN202210313204.5
申请日:2022-03-28
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明公开了一种整车对称密钥分发系统、方法及存储介质,该系统包括对称密钥分发器、网关和待学习零部件;对称密钥分发器用于自动读取整车各总线上的诊断故障码,在读取到与车载安全通信相关的诊断故障码时与网关进行安全访问认证,并在安全访问认证通过后,向需要进行对称密钥分发的待学习零部件发出密钥学习指令;网关用于在接收到对称密钥分发器的密钥学习指令时计算得到第一加密值并发送给待学习零部件;待学习零部件与网关通信连接,用于验证网关发送的第一加密值,同时计算得到第二加密值并返回给网关。本方案适用于整车下产线、整车到4S店返修换件等场景,分发效率高,且不需要额外的软硬件成本。
-
公开(公告)号:CN114547586A
公开(公告)日:2022-05-27
申请号:CN202210044953.2
申请日:2022-01-14
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明具体涉及车载总线消息认证密钥学习方法、系统及可读存储介质。方法包括:生成第一随机数;基于第一随机数以及对应车辆识别号和默认密钥生成第一散列值,并将第一随机数和第一散列值发送给被学习件;被学习件基于第一随机数核验第一散列值;核验通过后,被学习件基于随机数以及对应车辆识别号和默认密钥生成通信密钥,然后基于第一随机数生成等长的第二随机数,并基于通信密钥和第二随机数生成对应的第二散列值;基于第二随机数和通信密钥核验第二散列值,以完成被学习件的密钥学习。本发明还相应的公开了密钥学习系统及可读存储介质。本发明的车载总线消息认证密钥学习方法能够解决明文传输通信密钥容易泄露的问题。
-
公开(公告)号:CN115576302B
公开(公告)日:2024-09-24
申请号:CN202211216124.4
申请日:2022-09-30
Applicant: 重庆长安汽车股份有限公司
IPC: G05B23/02
Abstract: 本发明提供一种车载网络安全通信的测试方法,包括学习待测零部件的通信密钥,使各待测零部件的通信密钥保持一致,计算SECOC加密的相关加密密钥;在不同的测试场景下,测试待测零部的发文端零部件能否正确发送安全报文,若能正确发送安全报文,则测试通过,否则读取相关的故障诊断码,测试待测零部件的接收端零部件能否正确接收安全报文,若能正确接收安全报文,则测试通过,否则读取相关的故障诊断码;其能验证整车的车载总线安全通信是否成功集成到各零部件中,提升整车的通信安全。
-
公开(公告)号:CN116389024A
公开(公告)日:2023-07-04
申请号:CN202211604252.6
申请日:2022-12-13
Applicant: 重庆长安汽车股份有限公司
Abstract: 本申请涉及车联网信息安全技术领域,特别涉及一种车载网络的渗透测试方法、装置、测试设备及存储介质,应用于测试设备,其中,方法包括以下步骤:接收待测车辆的车载网络的测试请求;根据测试请求读取待测车辆的车辆型号,基于车辆型号匹配车载网络的一个或多个测试用例,识别每个测试用例的测试报文,并依次发送每个测试用例的测试报文至待测车辆的车载网络;若检测到车载网络的数据传输功能第一异常状态,或者,待测车辆的任意整车功能处于第二异常状态,则判定车载网络的渗透测试不合格,否则判定车载网络的渗透测试合格。由此,解决了相关技术中没有实现对整车网络渗透测试,导致近端攻击的可能性增大,影响整车信息安全及功能等问题。
-
公开(公告)号:CN115459973A
公开(公告)日:2022-12-09
申请号:CN202211044455.4
申请日:2022-08-30
Applicant: 重庆长安汽车股份有限公司
Abstract: 本发明涉及整车通信技术领域,提供一种安全通信认证方法、装置、系统及存储介质,方法包括:将电检设备与车端控制设备连接,电检设备生成整车密钥SK,并将整车密钥SK依次对每个电子控制模块进行密钥罐装;传送端电子控制模块构建安全报文,其中,安全报文携带报文内容PAYLOAD和传输报文CANFD ID;传送端电子控制模块和接收端电子控制模块采用预设策略共同维系新鲜度值FV;传送端电子控制模块通过整车密钥SK、新鲜度值FV、报文内容PAYLOAD和传输报文CANFD ID加密生成发送端MAC,并将发送端MAC放入安全报文中;传送端电子控制模块将安全报文通过CANFD总线发送至接收端电子控制模块。本申请能够降低外部攻击对CANFD总线传输的通信信息的威胁,增强通信信息的真实性、完整性。
-
-
-
-
-
-
-