车内CAN网络新鲜值构建方法、装置、车辆及存储介质

    公开(公告)号:CN114866250B

    公开(公告)日:2024-03-26

    申请号:CN202210440910.6

    申请日:2022-04-25

    Abstract: 本发明公开了一种车内CAN网络新鲜值构建方法、装置、车辆及存储介质。本实施例的技术方案,通过由所述接收端ECU生成初始随机数,所述发送端ECU根据所述初始随机数生成样本新鲜值同步报文,接收端ECU根据样本新鲜值同步报文确定目标随机数,并根据所述目标随机数与所述初始随机数确定新鲜值同步成功,进而生成目标新鲜值同步报文。没有按照传统计数器的思维设计新鲜值,而是引入了随机数的机制,确保车内每次CAN网络通信所使用的同步计数器的值是变化的,能够有效防止重放攻击,结合重置计数器、消息计数器的变化,确保每次CAN网络通信每条报文的唯一性,以防止重放攻击,保证车内CAN网络通信的安全。

    一种车辆ECU数字证书申请方法及系统

    公开(公告)号:CN116094730A

    公开(公告)日:2023-05-09

    申请号:CN202310072622.4

    申请日:2023-01-18

    Abstract: 本发明公开了一种车辆ECU数字证书申请方法,包括:基于触发设备发送的证书申请触发指令,查询本地的安全模块中是否存在ECU终端的有效数字证书;若安全模块中不存在有效数字证书,则基于证书申请触发指令和ECU终端内置信息生成证书申请信息,调用安全模块生成加密的证书申请报文;将加密的证书申请报文发送到前置服务器,以使前置服务器触发PKI服务器生成有效数字证书;在接收到前置服务器发送的有效数字证书后,调用安全模块对有效数字证书进行验签得到验签结果,基于验签结果确定是否成功申请ECU终端的有效数字证书。上述技术方案,减小了车辆ECU数字证书申请泄露或被篡改的风险,保证了数字证书申请的可靠性与安全性,提升了数字证书申请的效率。

    消息加密方法、解密方法、装置及存储介质

    公开(公告)号:CN115277219A

    公开(公告)日:2022-11-01

    申请号:CN202210907381.6

    申请日:2022-07-29

    Abstract: 本发明实施例公开了一种消息加密方法、解密方法、装置及存储介质,涉及计算机技术领域,该消息加密方法应用于发送方电控单元ECU,该方法包括:获取待发送消息的消息类型,并基于发送会话密钥表获取消息类型对应的当前计数值;对当前计数值采用预设方式进行计数,获得更新计数值,根据更新计数值和接收方ECU的主密钥生成会话密钥;通过第一预设加密算法对会话密钥和所述待发送消息进行加密计算,获得加密消息,将加密消息发送至接收方ECU。本发明实施例可以在每次进行消息传输时生成动态会话密钥,并通过对会话密钥和待传输消息进行加密的方式,在进行消息传输时使得消息以密文的方式传输,能够确保数据传输的安全性,达到保护车辆安全的有益效果。

    数据处理方法、装置及电子设备

    公开(公告)号:CN115379450B

    公开(公告)日:2025-02-21

    申请号:CN202210878835.1

    申请日:2022-07-25

    Abstract: 本发明公开了一种数据处理方法、装置及电子设备。其中,该方法包括:接收第二终端发送的目标数据,其中,目标数据包括目标原始数据与目标签名数据,目标签名数据为依据目标私钥对目标原始数据进行签名后得到的数据,目标私钥存储于第二终端的安全芯片中;依据目标原始数据,获取与目标私钥对应的目标公钥依据目标公钥验证目标签名数据,得到第一验证结果;在第一验证结果为验证通过的情况下,发送目标原始数据至第一终端对应的应用层,以执行与目标原始数据对应的操作。本发明解决了相关技术中针对V2X的整体安全流程进行设置,存在的局部设置不完善,导致的安全性较低的技术问题。

    一种车辆网络攻击分析方法、装置、设备及存储介质

    公开(公告)号:CN115883226B

    公开(公告)日:2024-12-27

    申请号:CN202211567342.2

    申请日:2022-12-07

    Abstract: 本发明公开了一种车辆网络攻击分析方法、装置、设备及存储介质。该方法包括:基于预设的数据处理层将车机网络数据进行分层解码处理,获得分层网络数据,其中,所述数据处理层包括网络层、传输层和应用层;针对每个所述数据处理层对应的所述分层网络数据,确定所述分层网络数据对应的目标数据信息;基于所述目标数据信息和预设的网络攻击规则集确定网络攻击车机数据,其中,所述网络攻击规则集中包括至少一条网络攻击规则,可以提高车辆网络攻击识别精确度,增强车辆网络攻击防御能力,提升用户体验。

    车机的模式确定方法、装置、存储介质和处理器

    公开(公告)号:CN118740444A

    公开(公告)日:2024-10-01

    申请号:CN202410788326.9

    申请日:2024-06-18

    Abstract: 本发明公开了一种车机的模式确定方法、装置、存储介质和处理器。该方法应用于车机,可以包括:响应作用于车机的交互界面的输入指令,获取车机的初始密码,其中,初始密码为通过云端对云端所存储的车机的第一密钥和车辆的识别码进行加密而得到的,云端与车机之间保持无线通信;基于初始密码和识别码,确定车机所存储的第二密钥,其中,第二密钥的存储位置不同于第一密钥的存储位置;对第二密钥和识别码进行加密,得到目标密码;基于初始密码和目标密码,确定车机是否进入工程模式。本发明解决了车辆控制的安全性低的技术问题。

    车辆中网络异常的处理方法和车辆

    公开(公告)号:CN117938445A

    公开(公告)日:2024-04-26

    申请号:CN202311779565.X

    申请日:2023-12-21

    Abstract: 本发明公开了一种车辆中网络异常的处理方法和车辆。其中,该方法应用于车端,包括如下步骤:获取车端中的控制器局域网总线的网络数据;对网络数据进行检测,得到检测结果,其中,检测结果可以用于表示网络数据的状态;将检测结果为异常检测结果的网络数据输入至云端中,以获取来自云端的与异常检测结果相匹配的策略数据,其中,异常检测结果用于表示对应的网络数据的异常状态;响应于策略数据对应的控制指令,将网络数据的异常状态调整为正常状态。本发明解决了无法对车辆中网络异常情况进行处理的技术问题。

    一种证书处理方法及系统
    30.
    发明公开

    公开(公告)号:CN117081754A

    公开(公告)日:2023-11-17

    申请号:CN202311061858.4

    申请日:2023-08-22

    Abstract: 本发明实施例公开了一种证书处理方法及系统,所述方法,包括:至少两个证书链接机构生成至少两个链接种子的预链接值集合,并将所述预链接值集合发送至证书注册机构;其中,一个证书链接机构对应生成一个所述预链接值集合;所述证书注册机构接收证书请求对象发送的证书请求,生成证书请求与所述预链接值集合中设定数量的第一目标预链接值之间的关联关系,并将证书生成关联信息发送至证书机构;其中,所述证书生成关联信息包括所述证书请求和所述第一目标预链接值;所述证书机构根据所述第一目标预链接值生成目标证书,并基于所述证书请求将所述目标证书反馈至所述证书请求对象。本发明实施例的技术方案保证了证书处理过程中的保密性以及安全性。

Patent Agency Ranking