-
公开(公告)号:CN119066661A
公开(公告)日:2024-12-03
申请号:CN202411099865.8
申请日:2024-08-12
Applicant: 中国第一汽车股份有限公司
IPC: G06F21/57 , G06F8/65 , G06N3/0499
Abstract: 本发明公开了漏洞状态自动化扫描检测方法、系统、电子设备及介质,包括:获取车载控制器的目标升级包,并将目标升级包上传至漏洞扫描平台,进而获取漏洞扫描平台输出的漏洞扫描报告;根据漏洞扫描报告确定多个CVE漏洞以及对应的漏洞描述和漏洞状态,并根据漏洞状态筛选出待检测CVE漏洞;将待检测CVE漏洞的漏洞描述输入到预先训练好的漏洞上报检测模型,得到待上报CVE漏洞,进而根据待上报CVE漏洞生成漏洞上报报告。本发明提高了漏洞状态自动化扫描检测的效率和准确性,可应用于信息安全技术领域。
-
公开(公告)号:CN118890622A
公开(公告)日:2024-11-01
申请号:CN202411154577.8
申请日:2024-08-21
Applicant: 中国第一汽车股份有限公司
IPC: H04W12/069 , H04W12/106 , H04W12/60 , H04W12/0433 , H04W4/44
Abstract: 本发明公开了一种车辆的信息安全测试方法、装置、电子设备和可读存储介质。其中,该方法包括:响应于待测车辆的通信功能处于正常状态,测试待测车辆的通信信息在当前待测功能场景中的通信状态;响应于通信状态为安全状态,遍历多个待测功能场景中除当前待测功能场景之外的剩余待测功能场景,测试待测车辆的通信信息在剩余待测功能场景中的通信状态;响应于待测车辆的通信信息在剩余待测功能场景中通信时的通信状态为安全状态,控制待测车辆移动;分别在多个待测功能场景中,向移动后的待测车辆发送异常通信报文;响应于待测车辆识别出异常通信报文,确定对待测车辆的信息安全测试成功。本发明解决了车辆的信息安全测试不全面的技术问题。
-
公开(公告)号:CN118677659A
公开(公告)日:2024-09-20
申请号:CN202410732494.6
申请日:2024-06-06
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆中以太网通信协议的测试方法、装置、处理器和车辆。其中,该方法包括:获取车辆中通过以太网通信协议加密的原始报文字段;基于以太网通信协议对应的密钥信息,确定原始报文字段对应的认证信息,其中,认证信息用于表征原始报文字段的完整性;对认证信息进行测试,得到测试结果,其中,测试结果用于表示以太网通信协议是否处于安全状态。本发明解决了无法有效对车辆中以太网通信协议进行测试的技术问题。
-
公开(公告)号:CN118631515A
公开(公告)日:2024-09-10
申请号:CN202410732468.3
申请日:2024-06-06
Applicant: 中国第一汽车股份有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种测试结果的确定方法、装置、存储介质、处理器和程序产品。其中,该方法包括:获取待测试充电桩的安全密钥,以及待测试充电桩的初始标识信息;利用安全密钥,将初始标识信息转换为待测试充电桩的目标标识信息;利用目标标识信息,将待测试充电桩绑定至待测试车辆;按照测试数据,对绑定后的待测试车辆和待测试充电桩之间的传输数据进行测试,得到测试结果。本发明解决了测试效率低的技术问题。
-
公开(公告)号:CN118474752A
公开(公告)日:2024-08-09
申请号:CN202410627085.X
申请日:2024-05-20
Applicant: 中国第一汽车股份有限公司
IPC: H04W12/122 , H04W12/00 , H04L41/16
Abstract: 本发明公开了一种车辆中自组网无线通信状态的检测方法、装置和处理器。其中,该方法包括:对车辆中通过待测试的自组网无线通信进行无线连接的,多个目标组件进行识别,得到识别结果,其中,识别结果用于表示多个目标组件之间的信息交互行为;将识别结果输入至行为检测模型中进行检测,得到检测结果,其中,行为检测模型为利用识别结果样本和检测结果样本对机器学习模型进行训练得到,识别结果样本和检测结果样本为在车辆的网络靶场中对自组网无线通信的网络环境进行仿真模拟得到;响应于检测结果为识别结果中未存在异常交互行为,确定自组网无线通信处于安全通信状态。本发明解决了无法有效对自组网无线通信状态进行检测的技术问题。
-
公开(公告)号:CN118038867A
公开(公告)日:2024-05-14
申请号:CN202410014755.0
申请日:2024-01-04
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车载语音系统语音识别方法、装置、存储介质及车辆。其中,该方法包括:获取目标词库,其中,目标词库基于对抗生成网络、目标神经网络和待训练词汇数据集生成,待训练词汇数据集为第一词汇、第二词汇和第三词汇的集合,第一词汇为车载语音系统初始词库中的词汇,第二词汇为从历史语音数据中提取的特征词汇,第三词汇为第一词汇和第二词汇的预测词汇;采用目标词库对目标语音数据进行识别,得到识别结果,其中,目标语音数据用于进行车辆控制。本发明解决了现有的车载语音系统词库对于不同车辆用户的适应性差的技术问题。
-
公开(公告)号:CN118945617A
公开(公告)日:2024-11-12
申请号:CN202411131733.9
申请日:2024-08-16
Applicant: 中国第一汽车股份有限公司
IPC: H04W4/48 , H04W12/033 , H04W12/0431 , H04L9/08 , H04L9/14 , H04L9/06
Abstract: 本发明公开了一种与车载设备进行无线通信的方法、装置及电子设备。其中,该方法包括:响应于接收到与第二通信设备进行无线通信的指令,通过与第二通信设备进行第一次握手通信,确定目标加密算法,并获取验证结果,其中,目标加密算法用于表示第一通信设备和第二通信设备共同支持的对称加密算法;在验证结果为第二通信设备属于预设可信设备的情况下,通过与第二通信设备进行第二次握手通信,确定目标加密密钥,其中,目标加密密钥用于表示基于目标加密算法进行通信时所采用的对称加密密钥;基于目标加密算法和目标加密密钥,与第二通信设备进行对称加密通信。本发明解决了相关技术中与车载设备进行无线通信的安全性及效率较低的技术问题。
-
公开(公告)号:CN118642468A
公开(公告)日:2024-09-13
申请号:CN202410841309.7
申请日:2024-06-26
Applicant: 中国第一汽车股份有限公司
IPC: G05B23/02
Abstract: 本发明提供了一种OBD组件测试系统及测试方法,OBD组件测试系统,包括:测试上位机,测试上位机用于发送OBD合法性验证请求、配置测试用例、发送测试指令以及收集目标控制器的响应报文,测试指令用于控制目标控制器执行预设的业务功能,响应报文用于表征目标控制器的工作状态;中央网关控制器,中央网关控制器内置有OBD组件;转接器,转接器用于进行通信协议转换,以使第一端口、第二端口和第二端口之间两两可相互进行数据传输;其中,测试上位机用于在OBD组件通过OBD合法性验证请求以及响应报文符合测试标准的情况下,确定OBD组件测试通过。本申请解决了现有技术中没有自动化测试OBD实施正确性的工具的问题。
-
公开(公告)号:CN118606955A
公开(公告)日:2024-09-06
申请号:CN202410788345.1
申请日:2024-06-18
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种安全启动程序的测试方法及装置。其中,该方法包括:获取安全启动程序的原始程序包、原始摘要和原始签名;根据原始程序包、原始摘要、原始签名、目标私钥以及目标修改策略,计算获得第一目标签名,目标修改策略包括如下至少之一:将原始摘要修改为第一目标摘要、将原始签名修改为第一目标签名、将原始程序包修改为目标程序包;基于第一目标签名和目标公钥运行安全启动程序,获得目标状态信息,其中,目标状态信息用于描述安全启动程序的运行状态;根据目标状态信息,生成测试结果。本发明解决了车载ECU上运行的应用软件被恶意篡改的技术问题。
-
公开(公告)号:CN118426802A
公开(公告)日:2024-08-02
申请号:CN202410464827.1
申请日:2024-04-17
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车载软件升级测试方法、系统、电子设备及存储介质,其中,方法包括:获取测试参数,其中,测试参数包括升级包、升级方式、升级包中数字摘要存放的首地址和长度、升级包中数字签名存放的首地址和长度;根据测试参数,利用预设测试系统对车辆软件的升级过程进行自动化测试,得到测试结果,其中,预设测试系统能够根据测试参数完成对软件升级过程的自动化测试,测试结果用于表征测试通过情况。本发明解决了相关技术中针对车辆软件安全升级,缺少系统性的自动化测试方法的技术问题。
-
-
-
-
-
-
-
-
-