基于CAN总线的车辆入侵检测方法及车辆入侵检测装置

    公开(公告)号:CN108989319B

    公开(公告)日:2021-09-21

    申请号:CN201810838176.2

    申请日:2018-07-27

    Abstract: 本申请公开了一种基于CAN总线的车辆入侵检测方法及车辆入侵检测装置。所述方法包括:获取控制器局域网络CAN总线上传输的与车辆在当前第一预设时段内的状态相关联的至少一参数以及所述当前第一预设时段内所述车辆的环境信息;根据所述环境信息确定所述至少一参数在所述当前第一预设时段内对应的约束条件;根据所述至少一参数以及所述至少一参数在所述当前第一预设时段内对应的约束条件,确定所述当前第一预设时段内是否发生入侵事件。本申请实施例提供的方法及装置通过探测包含不合理的状态参数的异常CAN数据帧,能够在入侵前期检测到车辆入侵事件的发生。

    基于用户操作习惯和触压面积的用户身份验证方法及装置

    公开(公告)号:CN107657156B

    公开(公告)日:2021-03-19

    申请号:CN201710923271.8

    申请日:2017-09-30

    Abstract: 本申请公开了一种基于用户操作习惯和触压面积的用户身份验证方法及装置,获取待验证用户触发第一业务操作时,触压面积和对应于第一业务的参考触压面积模型;获取行为特征的量化值,行为特征包括以下一种或多种:陀螺仪波动行为特征、滑动行为特征、点击行为特征和输入时间间隔序列行为特征;根据行为特征标识和第一业务的业务标识,从行为特征库中获取与行为特征标识和业务标识对应的行为特征的量化值变化范围;根据触压面积与参考触压面积模型的关系、行为特征的量化值与获取到的量化值变化范围的关系,确定待验证用户的合法性,从而优化现有技术中的身份验证方法,提高了身份验证的安全性,降低了不法分子恶意攻击的成功率,保障了用户的利益。

    一种基于地理位置的身份验证方法及装置

    公开(公告)号:CN107682336B

    公开(公告)日:2020-12-15

    申请号:CN201710940386.8

    申请日:2017-09-30

    Abstract: 本申请公开了一种基于地理位置的身份验证方法及装置,该方法包括:获取用户使用的用户设备在进行业务处理时所处地理位置的位置信息和所述用户进行所述业务处理的时刻的时间信息;根据所述时间信息,将获取的所述位置信息与预先设置的与所述时间信息相对应的合法条件进行匹配;若所述位置信息符合所述合法条件,且用户名和密码认证通过,则确定使用所述用户设备的用户的身份验证成功,从而优化了现有技术中的身份验证方法,提高了身份验证的安全性,降低了不法分子恶意攻击的成功率,保障了用户的利益。

    一种基于陀螺仪波动行为的用户身份验证方法、装置及系统

    公开(公告)号:CN107634960B

    公开(公告)日:2020-07-21

    申请号:CN201710923274.1

    申请日:2017-09-30

    Abstract: 本申请公开了一种基于陀螺仪波动行为的用户身份验证方法及装置,可以获取待验证用户在第一终端触发预设业务操作时的第一行为特征值;第一行为特征值包括:关于陀螺仪波动的行为特征值;从行为特征库中,获取合法用户在与第一终端型号相同的第二终端触发预设业务操作时的行为特征值变化范围;根据所述第一行为特征值与获取到的行为特征值变化范围的匹配关系,确定所述待验证用户的合法性。由于不同用户手握同一型号的移动终端的姿势和操作习惯是不一样的,这使得不同用户在同一型号的终端上触发同一类型的业务操作的行为特征值变化范围是不同的,并且不易被模仿,因此,该方法及装置可以提高用户身份验证的安全性。

    一种基于触压面积的身份验证方法和装置

    公开(公告)号:CN107679865B

    公开(公告)日:2020-05-19

    申请号:CN201710944352.6

    申请日:2017-09-30

    Abstract: 本申请公开了基于触压面积的身份验证方法,用于解决现有技术中的业务处理过程中的身份验证方法不够优化的问题,包括:待验证用户在处理第一业务时,获取所述待验证用户在处理第一业务时在触控终端上的触压面积;获取所述触控终端上对应于所述第一业务的参考触压面积模型,所述参考触压面积模型是根据所述触控终端的合法用户处理所述第一业务时的触压面积建立的;根据所述触压面积和所述参考触压面积模型,确定所述待验证用户的合法性。本申请还公开了基于触压面积的身份验证装置。

    基于设备指纹的权限认证方法、装置及系统

    公开(公告)号:CN107426235B

    公开(公告)日:2020-01-24

    申请号:CN201710671447.5

    申请日:2017-08-08

    Abstract: 本申请涉及计算机技术领域,尤其涉及一种基于设备指纹的权限认证方法、装置及系统,用以解决现有技术中存在的权限验证不安全的问题。本申请主要包括:权限认证装置将接收到的第一验证码和自身生成的设备指纹发送给认证服务器进行两次认证,其中,设备指纹是根据多个硬件信息确定的哈希值进行位运算之后组合得到的,由此,增加了字符串的复杂度,从而,提升了确定设备指纹的可靠性和准确性,避免不同电子设备确定出的设备指纹出现重复,保证设备指纹的唯一性。同时,本申请相比于现有技术中仅采用短信验证码进行权限验证的方案而言,验证的层次或内容较多,给攻击者的破解工作增加了难度,提升了权限认证的安全性以及可靠性。

    一种应用程序的处理方法及装置

    公开(公告)号:CN107133502B

    公开(公告)日:2019-10-15

    申请号:CN201710243953.4

    申请日:2017-04-14

    Abstract: 本申请实施例公开了一种应用程序的处理方法及装置,该方法包括:获取待保护的应用程序中的预定程序数据;从所述预定程序数据中获取控制流数据,基于所述控制流数据生成预定程序函数;基于所述控制流数据、所述预定程序数据和所述预定程序函数对所述待保护的应用程序进行控制流混淆处理,得到目标应用程序的数据,所述控制流混淆处理能够使得所述控制流数据在所述待保护的应用程序中被混淆。利用本申请实施例,可以降低了应用程序的程序代码的泄露或篡改风险,提高应用程序的程序代码的安全性。

    一种确定车辆被入侵之风险的方法和装置

    公开(公告)号:CN109117632A

    公开(公告)日:2019-01-01

    申请号:CN201810838179.6

    申请日:2018-07-27

    Abstract: 本申请提供了一种确定车辆被入侵之风险的方法和装置,涉及网络安全领域。所述方法包括:检测所述车辆的IVI系统中的第一异常事件;检测所述车辆的CAN总线上的第二异常事件;分析所述第一异常事件的发生时间和所述第二异常事件的发生时间之间的相关性;根据所述相关性确定所述车辆被入侵的风险。所述方法分别检测IVI系统和CAN总线的异常事件,并比较两种异常事件在发生时间上的相关性,相关性越高,则所述车辆被入侵的风险就越高,从而提出了一种简单易行的确定车辆被入侵风险的方法。

Patent Agency Ranking