-
公开(公告)号:CN115102890A
公开(公告)日:2022-09-23
申请号:CN202210538090.4
申请日:2022-05-18
Applicant: 中国第一汽车股份有限公司
Abstract: 车载终端系统入侵检测功能测试系统和方法,涉及车辆通信安全技术领域,解决了无法针对入侵检测的时效性进行测试的问题。系统包括上位机、交换机、路由器、传统以太网转车载以太网转换器、中继器以及USB线;上位机、交换机、路由器以及传统以太网转车载以太网转换器构成一个链路,实现系统shell开在车载以太网链路上的测试;上位机、交换机和中继器构成一个链路,实现系统shell开在车载WiFi链路的测试;上位机和USB线实现系统shell开在USB链路上的测试。测试方法包括密码爆破行为监测功能、文件监控功能、进程监控功能、资源监控功能和检出时间功能测试,可用于车载终端入侵检测功能验证工作中。
-
公开(公告)号:CN115396161A
公开(公告)日:2022-11-25
申请号:CN202210954992.6
申请日:2022-08-10
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆网络安全的评估方法、装置以及云服务器。其中,该方法包括:通过基于车辆网络安全的风险评估样本,构建网络损失函数,进而利用风险评估样本对网络损失函数进行机器学习,训练得到风险评估模型,使得风险评估模型用于对待评估车辆的车辆数据集进行风险评估,得到待评估的车辆车辆风险等级。本发明解决了由于对待评估车辆的评估过程中评估内容和方式选取不够准确,导致对待评估车辆的车辆风险等级评估不够准确,进一步造成成本浪费的技术问题。
-
公开(公告)号:CN115396161B
公开(公告)日:2024-07-12
申请号:CN202210954992.6
申请日:2022-08-10
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆网络安全的评估方法、装置以及云服务器。其中,该方法包括:通过基于车辆网络安全的风险评估样本,构建网络损失函数,进而利用风险评估样本对网络损失函数进行机器学习,训练得到风险评估模型,使得风险评估模型用于对待评估车辆的车辆数据集进行风险评估,得到待评估的车辆车辆风险等级。本发明解决了由于对待评估车辆的评估过程中评估内容和方式选取不够准确,导致对待评估车辆的车辆风险等级评估不够准确,进一步造成成本浪费的技术问题。
-
公开(公告)号:CN116026612A
公开(公告)日:2023-04-28
申请号:CN202310015425.9
申请日:2023-01-05
Applicant: 中国第一汽车股份有限公司
IPC: G01M17/007 , G06F18/2135
Abstract: 本发明公开了一种车辆风险评估方法及车辆。其中,该方法包括:获取车辆的风险评估数据,其中,风险评估数据包括:多个维度的评估指标;对多个维度的评估指标进行主成分分析,得到多个维度的评估指标中的目标评估指标;利用风险评估模型对目标评估指标进行风险评估,得到车辆的风险评估结果,其中,风险评估结果用于表征车辆存在安全风险的等级。本发明解决了现有技术中对车辆进行风险评估的评估准确率低的技术问题。
-
公开(公告)号:CN115982721A
公开(公告)日:2023-04-18
申请号:CN202310025979.7
申请日:2023-01-09
Applicant: 中国第一汽车股份有限公司
IPC: G06F21/57 , G06F21/70 , G06V30/40 , G06V30/244 , G06V30/19
Abstract: 本发明公开了一种车辆控制器的信息处理方法、装置、存储介质和车辆。该方法包括:获取待测车辆的控制器的图像信息,其中,图像信息用于表征控制器的电路板丝印图像;基于图像信息,确定控制器上至少一待测固件,并提取待测固件存储的固件信息;基于固件信息,确定待测车辆的控制器存在信息泄露。本发明解决了车辆控制器的安全性低的技术问题。
-
公开(公告)号:CN115292185A
公开(公告)日:2022-11-04
申请号:CN202210991256.8
申请日:2022-08-18
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明实施例公开了一种OBD接口的测试方法、装置、电子设备及存储介质。其中,方法包括:响应于目标车辆的OBD接口测试指令,配置与OBD接口对应的测试实例;根据测试实例对OBD接口进行测试,得到OBD接口测试结果;根据测试结果确定OBD接口是否满足安全要求。本发明实施例的方案,可以准确地确定车辆的OBD接口是否满足安全要求,为车辆安全提供保障。
-
公开(公告)号:CN115102891A
公开(公告)日:2022-09-23
申请号:CN202210538094.2
申请日:2022-05-18
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明涉及工程机械通信技术安全领域,提供一种车辆网络入侵检测测试方法和测试系统。开始测试时,先进行上位机配置,测试管理模块制定测试计划,网络攻击生成模块根据入侵检测规则数据库存放的网络攻击方式,根据入侵检测生成规则生成网络攻击报文,生成的报文分为单个攻击事件报文和组合攻击事件报文。测试管理模块开始执行测试,先按顺序依次发送单个攻击事件,再发送N个组合攻击事件。测试完成后读取DUT日志中记载的检测结果,并将检测结果输入测试结果分析模块,测试结果分析模块分析DUT是否执行了入侵检测,是否存在漏检,检出时间是否满足要求。
-
公开(公告)号:CN115225324A
公开(公告)日:2022-10-21
申请号:CN202210685464.5
申请日:2022-06-15
Applicant: 中国第一汽车股份有限公司
IPC: H04L9/40 , G07B15/06 , G01M17/007
Abstract: 本申请公开了一种ETC防拆安全测试方法及装置。所述ETC防拆安全测试方法包括:为ETC以及TBOX设置场景信息,从而使ETC以及TBOX根据场景信息进行防拆认证;获取ETC以及TBOX根据场景信息进行防拆认证过程中的ETC的响应信息。本申请的ETC防拆安全测试方法针对保证车辆上安装的ETC为车辆原装ETC设备进行测试,确保ETC设备没有被私自拆装到其他车辆上,包括相同型号的其他车辆,本申请的方法能够全面的验证ETC防拆安全的可靠性是否可行,并且实现了ETC防拆安全,克服了现有技术的不足,实现了信息的真实性、完整性保护,旨在解决现有汽车出产前的ETC防拆安全测试。通过自动化测试脚本进行ETC防拆安全测试,降低人员投入,节省人力和测试时间,降低测试管理成本。
-
公开(公告)号:CN114995330A
公开(公告)日:2022-09-02
申请号:CN202210538095.7
申请日:2022-05-18
Applicant: 中国第一汽车股份有限公司
IPC: G05B23/02
Abstract: 本发明涉及工程机械通信技术安全领域,具体涉及一种车辆CAN总线入侵检测测试方法和测试系统。目前,针对车辆CAN总线的入侵检测技术,已经在车上逐步应用。针对CAN总线入侵检测功能,需要与之对应的测试验证方案,来验证入侵检测策略是否真正按照要求实现,以及当前的检测规则是否有存在漏检。针对上述问题,本发明提出一种车辆CAN总线入侵检测测试方法和测试系统,根据入侵检测规则,进行入侵攻击,查看入侵检测模块能否有效检测攻击时间,以及检测的时效性。建立终端系统攻击库,此攻击库涵盖常见的攻击方式,以测试入侵检测模块的检测覆盖度,是否存在漏检、误检。
-
-
-
-
-
-
-
-