车内CAN网络新鲜值构建方法、装置、车辆及存储介质

    公开(公告)号:CN114866250A

    公开(公告)日:2022-08-05

    申请号:CN202210440910.6

    申请日:2022-04-25

    Abstract: 本发明公开了一种车内CAN网络新鲜值构建方法、装置、车辆及存储介质。本实施例的技术方案,通过由所述接收端ECU生成初始随机数,所述发送端ECU根据所述初始随机数生成样本新鲜值同步报文,接收端ECU根据样本新鲜值同步报文确定目标随机数,并根据所述目标随机数与所述初始随机数确定新鲜值同步成功,进而生成目标新鲜值同步报文。没有按照传统计数器的思维设计新鲜值,而是引入了随机数的机制,确保车内每次CAN网络通信所使用的同步计数器的值是变化的,能够有效防止重放攻击,结合重置计数器、消息计数器的变化,确保每次CAN网络通信每条报文的唯一性,以防止重放攻击,保证车内CAN网络通信的安全。

    安全认证信息获取方法、装置、车辆、系统和存储介质

    公开(公告)号:CN114710358A

    公开(公告)日:2022-07-05

    申请号:CN202210383753.X

    申请日:2022-04-12

    Abstract: 本发明实施例公开了一种安全认证信息获取方法、装置、车辆、系统和存储介质,该方法应用于车辆,车辆上安装有安全芯片,安全芯片用于存储安全认证信息,该方法包括:确定安全芯片中是否存储有安全认证信息;若安全芯片中存储有安全认证信息,基于安全认证信息进行安全通信;若安全芯片中没有存储安全认证信息,通过车联网服务器从车联网密码机获取安全认证信息,并基于安全认证信息进行安全通信。本发明实施例基于安全芯片中的安全认证信息进行安全通信;若安全芯片中未存储安全认证信息,可以通过车联网控制器获取安全认证信息,解决由于网络因素影响导致安全认证信息获取过程耗时较长的问题,满足不同车辆控制器的安全认证信息获取需求。

    一种数字钥匙生成系统
    57.
    发明公开

    公开(公告)号:CN110855616A

    公开(公告)日:2020-02-28

    申请号:CN201910974430.6

    申请日:2019-10-14

    Abstract: 本发明公开了一种数字钥匙生成系统。该系统包括:客户端、私有云端和公有云端;客户端,用于上传车辆加密信息到所述私有云端,以及获取私有云端下发的数字钥匙;私有云端,用于根据客户端上传的所述车辆加密信息生成初级密钥,以及根据公有云端下发的白盒密钥对初级密钥进行加密生成数字钥匙;公有云端,用于根据私有云端上传的初级密钥的密钥编号生成白盒密钥。本发明实施例的技术方案,通过数字钥匙生成过程分别由私有云端和公有云端共同实现,用户的隐私数据仅在私有云端进行处理,防止隐私数据泄露,提高了数字钥匙生成过程的安全性。

    数据处理方法、装置及电子设备

    公开(公告)号:CN115379450B

    公开(公告)日:2025-02-21

    申请号:CN202210878835.1

    申请日:2022-07-25

    Abstract: 本发明公开了一种数据处理方法、装置及电子设备。其中,该方法包括:接收第二终端发送的目标数据,其中,目标数据包括目标原始数据与目标签名数据,目标签名数据为依据目标私钥对目标原始数据进行签名后得到的数据,目标私钥存储于第二终端的安全芯片中;依据目标原始数据,获取与目标私钥对应的目标公钥依据目标公钥验证目标签名数据,得到第一验证结果;在第一验证结果为验证通过的情况下,发送目标原始数据至第一终端对应的应用层,以执行与目标原始数据对应的操作。本发明解决了相关技术中针对V2X的整体安全流程进行设置,存在的局部设置不完善,导致的安全性较低的技术问题。

    一种访问控制分析方法、装置、电子设备及车辆

    公开(公告)号:CN119203170A

    公开(公告)日:2024-12-27

    申请号:CN202411182891.7

    申请日:2024-08-27

    Abstract: 本发明公开了一种访问控制分析方法、装置、电子设备及车辆,方法包括:获取目标应用发起的访问请求;将访问请求传输到策略转换引擎;通过策略转换引擎将访问请求转化为标准四元组;将标准四元组传输到策略执行单元;标准四元组包括主体、客体、资源和动作;通过策略执行单元将标准四元组转发到策略决策单元;通过策略决策单元基于标准四元组在策略管理单元进行策略匹配,根据策略匹配的结果确定访问请求的请求结果;将请求结果返回给策略执行单元;策略管理单元中存储有预设的访问控制策略;通过策略执行单元根据请求结果管理访问请求的访问服务权限。本发明能够提升访问控制分析的安全性,可广泛应用于数据处理技术领域。

Patent Agency Ranking