-
公开(公告)号:CN117319069A
公开(公告)日:2023-12-29
申请号:CN202311398317.0
申请日:2023-10-25
Applicant: 中汽创智科技有限公司
Abstract: 本申请涉及车载通信技术领域,特别是涉及一种入侵检测方法、装置、计算机设备和存储介质。该方法包括:对获取的待检测报文进行解析,得到待检测报文的报文标识和报文内容;采用标识规则链,对待检测报文的报文标识进行检测,得到第一检测结果;采用内容规则链,对待检测报文的报文内容进行检测,得到第二检测结果;根据第一检测结果和第二检测结果,确定待检测报文的入侵检测结果。本申请能够提高入侵检测的准确性。
-
公开(公告)号:CN115484025B
公开(公告)日:2024-10-01
申请号:CN202211056715.X
申请日:2022-08-31
Applicant: 中汽创智科技有限公司
Abstract: 本发明涉及了一种车辆加密通信方法和装置,该方法包括:车载通信终端向目标终端发送连接请求;接收目标终端返回的目标终端的第一设备信息;从车载通信终端的安全介质中获取第一协商量子密钥,并利用第一协商量子密钥对第一设备信息和车载通信终端的第二设备信息进行加密,得到协商加密信息;将协商加密信息发送至量子密钥服务中心;接收量子密钥服务中心基于协商加密信息生成的第一会话量子密钥和第一密钥要素,并将第一密钥要素发送至目标终端;基于第一会话量子密钥、第二会话量子密钥、第一密钥要素、第二密钥要素与目标终端进行加密数据交互。本方案中协商量子密钥和会话量子密钥可以抵御量子计算机的攻击,确保车辆和外界通信的安全性。
-
公开(公告)号:CN115484081A
公开(公告)日:2022-12-16
申请号:CN202211062358.8
申请日:2022-08-31
Applicant: 中汽创智科技有限公司
IPC: H04L9/40
Abstract: 本申请公开一种主机入侵检测方法、装置、设备及存储介质,其中该方法包括:获取待检测数据,待检测数据包括业务类别信息;基于业务类别信息,确定待检测数据对应的目标检测项信息;基于目标检测项信息对应的检测项对待检测数据进行检测,得到检测信息,利用本申请提供的技术方案可以实现充分利用待检测数据对应的业务类别信息,快速进行主机入侵检测,进而明显提高了检测精度与检测效率。
-
公开(公告)号:CN115484025A
公开(公告)日:2022-12-16
申请号:CN202211056715.X
申请日:2022-08-31
Applicant: 中汽创智科技有限公司
Abstract: 本发明涉及了一种车辆加密通信方法和装置,该方法包括:车载通信终端向目标终端发送连接请求;接收目标终端返回的目标终端的第一设备信息;从车载通信终端的安全介质中获取第一协商量子密钥,并利用第一协商量子密钥对第一设备信息和车载通信终端的第二设备信息进行加密,得到协商加密信息;将协商加密信息发送至量子密钥服务中心;接收量子密钥服务中心基于协商加密信息生成的第一会话量子密钥和第一密钥要素,并将第一密钥要素发送至目标终端;基于第一会话量子密钥、第二会话量子密钥、第一密钥要素、第二密钥要素与目标终端进行加密数据交互。本方案中协商量子密钥和会话量子密钥可以抵御量子计算机的攻击,确保车辆和外界通信的安全性。
-
公开(公告)号:CN119300040A
公开(公告)日:2025-01-10
申请号:CN202411403066.5
申请日:2024-10-09
Applicant: 中汽创智科技有限公司
IPC: H04W12/106 , H04W12/122 , H04W12/69 , H04W4/48
Abstract: 本申请实施例提供了一种消息报文的生成方法及装置、程序产品、存储介质,该方法包括:获取原始消息报文、数据传输资源、第一新鲜值和原始消息报文的原始标识;基于原始消息报文的报文字节长度和数据传输资源对第一新鲜值执行第一截断操作,得到目标新鲜值;基于原始消息报文、原始标识、第一新鲜值以及原始消息报文的报文字节长度,生成目标消息认证数据;基于插入位置将目标消息认证码插入至原始消息报文中,得到第一消息报文;拼接目标新鲜值和第一消息报文,得到目标消息报文。通过本申请,解决了相关技术中消息报文易被强制破解的问题,达到了增加消息报文被强制破解难度的效果。
-
公开(公告)号:CN116909789A
公开(公告)日:2023-10-20
申请号:CN202310845584.1
申请日:2023-07-10
Applicant: 中汽创智科技有限公司
Abstract: 本申请涉及数据安全技术领域,特别是涉及一种告警记录的处理方法、装置、计算机设备和存储介质。该方法包括:获取待处理告警记录;通过决策模型,对待处理告警记录进行分析,得到待处理告警记录的预测上报决策结果;其中,决策模型是根据历史告警记录集的全局信息熵,以及历史告警记录集在各属性维度下的局部信息熵构建的,全局信息熵和局部信息熵是对历史告警记录集中各历史告警记录的实际上报决策结果进行处理得到的。本申请能够针对告警记录生成更为准确的上报决策结果。
-
公开(公告)号:CN115484081B
公开(公告)日:2025-03-14
申请号:CN202211062358.8
申请日:2022-08-31
Applicant: 中汽创智科技有限公司
IPC: H04L9/40
Abstract: 本申请公开一种主机入侵检测方法、装置、设备及存储介质,其中该方法包括:获取待检测数据,待检测数据包括业务类别信息;基于业务类别信息,确定待检测数据对应的目标检测项信息;基于目标检测项信息对应的检测项对待检测数据进行检测,得到检测信息,利用本申请提供的技术方案可以实现充分利用待检测数据对应的业务类别信息,快速进行主机入侵检测,进而明显提高了检测精度与检测效率。
-
公开(公告)号:CN115834120A
公开(公告)日:2023-03-21
申请号:CN202211266316.6
申请日:2022-10-17
Applicant: 中汽创智科技有限公司
Abstract: 本申请公开了一种规则流转方法、装置、设备及存储介质,该方法包括:获取规则信息和规则信息对应的属性信息,基于属性信息获取规则信息对应的数字证书,基于规则信息、属性信息和数字证书建立规则数据集,发送规则数据集。如此,可以保证规则流转过程中规则数据的真实性、完整性和不可抵赖性。
-
公开(公告)号:CN117118719A
公开(公告)日:2023-11-24
申请号:CN202311139471.6
申请日:2023-09-05
Applicant: 中汽创智科技有限公司
Abstract: 本申请涉及一种入侵检测方法、装置、计算机设备、存储介质和计算机程序产品。方法包括:获取待检测行为数据、以及预先存储的安全行为事件数据;将待检测行为数据的特征维度信息进行链式结构映射,得到待检测行为链;根据安全行为事件数据中多个行为数据的特征维度信息,将安全行为事件数据进行链式结构映射,得到多个安全行为链;若待检测行为链中的行为数据与多个安全行为链不匹配,则将待检测行为数据标记为入侵行为数据。采用本方法能够通过通过链式对比校验的方式,对待检测行为数据进行判断,有效结合系统调用和溯源图的检测的优势,能够实现高效的匹配查找,较大限度地保留有效信息,作为匹配查找的证据支持,从而提高入侵检测的准确率。
-
-
-
-
-
-
-
-