-
公开(公告)号:CN116546495A
公开(公告)日:2023-08-04
申请号:CN202310692666.7
申请日:2023-06-12
Applicant: 中国第一汽车股份有限公司
IPC: H04W12/0433 , H04W12/0431 , H04W12/069 , H04W4/40
Abstract: 本发明公开了一种车辆证书申请方法、装置、电子设备及存储介质,其中,该方法包括:根据目标车辆所对应的车辆模式,确定与所述目标车辆相对应的证书申请方式;其中,所述车辆模式包括产线模式或在线模式;调取与所述证书申请方式相对应的证书申请关联信息,并基于所述证书申请关联信息获取与所述目标车辆相对应的目标颁发证书。解决了车辆在处于网络中断情况下,无法正常进行车辆证书申请或更新的问题,达到了在网络中断或网络通信状态不佳时,通过产线申请方式为车辆申请或更新车辆证书的效果。
-
公开(公告)号:CN116318683A
公开(公告)日:2023-06-23
申请号:CN202310500282.0
申请日:2023-05-05
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明实施例公开一种密钥分发方法、装置、设备和介质。该方法包括:响应于供应商端发送的目标车辆中至少一个设备的密钥申请,根据密钥申请生成对应的目标密钥文件;对目标密钥文件进行至少两次加密得到第一数字信封;基于预设文件签名算法对目标密钥文件进行签名得到第二数字信封;将第一数字信封和第二数字信封传输至供应商端以使供应商端进行解密。本发明实施例,通过对目标密钥文件进行至少两次加密得到第一数字信封,基于预设文件签名算法对目标密钥文件签名得到第二数字信封,将第一数字信封和第二数字信封传输至供应商端,可解决下发密钥过程中机密性泄露问题,保证密钥文件的机密性和完整性,从而保证整车通信、升级的机密性和可靠性。
-
公开(公告)号:CN115883226A
公开(公告)日:2023-03-31
申请号:CN202211567342.2
申请日:2022-12-07
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆网络攻击分析方法、装置、设备及存储介质。该方法包括:基于预设的数据处理层将车机网络数据进行分层解码处理,获得分层网络数据,其中,所述数据处理层包括网络层、传输层和应用层;针对每个所述数据处理层对应的所述分层网络数据,确定所述分层网络数据对应的目标数据信息;基于所述目标数据信息和预设的网络攻击规则集确定网络攻击车机数据,其中,所述网络攻击规则集中包括至少一条网络攻击规则,可以提高车辆网络攻击识别精确度,增强车辆网络攻击防御能力,提升用户体验。
-
公开(公告)号:CN115794165A
公开(公告)日:2023-03-14
申请号:CN202211556330.X
申请日:2022-12-06
Applicant: 中国第一汽车股份有限公司
IPC: G06F8/65
Abstract: 本发明公开了一种应用升级方法、装置、EPS及介质,所述方法包括:获取设备制造端发送的EPS应用的软件升级包;确定所述EPS应用的当前版本号及所述软件升级包对应的目标版本号;当所述目标版本号高于所述当前版本号时,确定第一消息摘要及第二消息摘要;其中,所述第一消息摘要为所述EPS基于预设算法对所述软件升级包进行处理确定的消息摘要,所述第二消息摘要为所述设备制造端基于所述预设算法对发送前的软件升级包进行处理确定的消息摘要;当所述第一消息摘要与所述第二消息摘要相同时,基于所述软件升级包对所述EPS应用进行升级。可以防止EPS相关软件的版本降级,保证软件升级后的完整性,实现了对EPS相关软件的安全升级。
-
公开(公告)号:CN115640584A
公开(公告)日:2023-01-24
申请号:CN202211385422.6
申请日:2022-11-07
Applicant: 中国第一汽车股份有限公司
Abstract: 本公开实施例提供了一种车辆安全信息的处理方法、装置、设备及存储介质。该方法包括:通过获取车辆安全信息的规范设计信息,其中,规范设计信息包括针对概念阶段产出的信息安全需求的规范设计;基于信息安全需求对规范设计信息进行第一信息安全验证;若第一信息安全验证通过,则按照规范设计信息控制车辆控制器,以对规范设计信息进行第二信息安全验证;若第二信息安全验证通过,则按照规范设计信息控制整车,以对规范设计信息进行第三信息安全验证;其中,整车设置有车辆控制器。本公开实施例,可以有效实现对安全信息的处理,提高车辆信息安全性。
-
公开(公告)号:CN115378639A
公开(公告)日:2022-11-22
申请号:CN202210816550.5
申请日:2022-07-12
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆入侵检测测试方法、装置、存储介质及车辆。其中,该方法包括:通过获取目标车辆对应的待测试信息集,进而根据待测试信息集,确定目标车辆的待测试任务,再而对目标车辆执行待测试任务,得到目标执行结果,使得基于目标执行结果,生成目标车辆的入侵检测测试报告,达到了通过配置符合车辆入侵检测测试需求的测试数据,灵活地检测车辆对入侵行为识别能力的目的,从而实现了车辆在各种复杂和多样的测试需求下,提高入侵检测测试结果准确性的技术效果。本发明解决了相关技术中由于对车辆测试数据选择不准确,导致车辆入侵检测测试的结果不够准确的技术问题。
-
公开(公告)号:CN115378602A
公开(公告)日:2022-11-22
申请号:CN202210900897.8
申请日:2022-07-28
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆身份认证方法、装置、车辆以及车辆身份认证系统。其中,该方法包括:通过接收待认证车辆发送的第一请求消息,进而基于第一请求消息向待认证车辆返回第一响应消息,再而接收待认证车辆发送的第二请求消息,进而基于第二请求消息利用挑战信息和预设哈希算法对待认证车辆进行身份认证,并生成第二响应消息,最终向待认证车辆返回第二响应消息,实现了以较低计算量、较低时延以及较低成本来验证车辆的身份是否为认证成功的技术效果。本发明解决了相关技术中由于采用PKI认证方式导致认证过程计算量较大、认证方式的时延与成本较高的技术问题。
-
公开(公告)号:CN115333793A
公开(公告)日:2022-11-11
申请号:CN202210866406.2
申请日:2022-07-22
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种基于可联网诊断设备的OBD接口认证方法、车辆,具体包括:中央计算单元集成中央计算单元OBD认证组件,基于数字证书的签名验签机制对诊断设备进行身份认证;诊断设备集成诊断设备OBD认证组件,在线向信任中心申请数字证书;诊断设备连接中央计算单元,由中央计算单元对诊断设备进行安全认证,判断诊断设备是否具有预设的权限;信任中心接入PKI系统,为诊断设备提供,包括数字证书在线申请、权限审核、以及在线下载的功能;诊断设备OBD认证组件预置证书,自行向信任中心申请获取与诊断设备相对应的数字证书。通过上述方案,用以解决诊断设备对车辆ECU诊断时安全性不足的问题,防止通过非法诊断服务攻击车辆。
-
公开(公告)号:CN115147956A
公开(公告)日:2022-10-04
申请号:CN202210762102.1
申请日:2022-06-29
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种数据处理方法、装置、电子设备及存储介质。该方法包括:当接收到目标车辆中车载终端发送的数据访问请求时,确定数据访问请求中所携带的待解密数据;基于临时会话密钥对待解密数据解密处理,得到待分析数据;其中,临时会话密钥是在车载终端由非工作状态变化为工作状态时生成的;将待分析数据和预设参考数据中相同指标项数据比对处理,得到检验结果;若检验结果为数据异常,则生成告警提示信息。解决了现有技术中直接将原始数据进行传输,导致数据传输安全性低的问题,实现在提高数据传输的安全性的同时,提高异常检测的及时性、准确性的效果。
-
公开(公告)号:CN114546851A
公开(公告)日:2022-05-27
申请号:CN202210155227.8
申请日:2022-02-21
Applicant: 中国第一汽车股份有限公司
IPC: G06F11/36
Abstract: 本发明实施例公开了一种车辆域控制器测试方法、系统、装置和存储介质,该车辆域控制器测试方法包括:获取车辆域控制器的测试需求;对测试需求进行分析,得到测试变量、测试变量间的逻辑关系以及测试参数;基于测试变量、测试变量间的逻辑关系以及测试参数,生成抽象语法树;基于抽象语法树,生成最优测试用例集;将最优测试用例集发送至下位机。本申请实施例可以自动生成不同类型车辆的域控制器的测试用例,减少了车辆域控制器测试的开发周期;并且通过从测试用例集中自动生成最优测试用例集,将最优测试用例集发送给下位机,减少了遍历测试条件在编写过程中产生的冗余,实现了车辆域控制器测试过程自动化。
-
-
-
-
-
-
-
-
-