-
公开(公告)号:CN112835796B
公开(公告)日:2024-06-14
申请号:CN202110138175.9
申请日:2021-02-01
申请人: 中汽数据(天津)有限公司 , 深圳开源互联网安全技术有限公司 , 开源网安(深圳)技术有限公司
IPC分类号: G06F11/36
摘要: 本发明提供一种模糊测试方法、装置、设备及计算机可读存储介质,其中,模糊测试方法应用于软件或系统的异常测试,包括:对软件或系统执行n轮测试,其中,n为大于或等于1的正整数,每一轮测试均包括至少一个测试用例,每一测试用例均具有随机生成的用例标识,同一轮测试中各测试用例均具有相同的迭代号码,且第i轮测试中各测试用例的迭代号码为i,i为大于或等于1且小于或等于n的正整数;当软件或系统出现异常时,根据异常、迭代号码及用例标识,确定导致异常的测试用例。本发明能够在避免降低测试出软件或系统所存在的缺陷的概率的同时,大幅度提升模糊测试对于导致软件或系统出现缺陷的测试用例的定位能力。
-
公开(公告)号:CN112835796A
公开(公告)日:2021-05-25
申请号:CN202110138175.9
申请日:2021-02-01
申请人: 中汽数据(天津)有限公司 , 深圳开源互联网安全技术有限公司 , 开源网安(深圳)技术有限公司
IPC分类号: G06F11/36
摘要: 本发明提供一种模糊测试方法、装置、设备及计算机可读存储介质,其中,模糊测试方法应用于软件或系统的异常测试,包括:对软件或系统执行n轮测试,其中,n为大于或等于1的正整数,每一轮测试均包括至少一个测试用例,每一测试用例均具有随机生成的用例标识,同一轮测试中各测试用例均具有相同的迭代号码,且第i轮测试中各测试用例的迭代号码为i,i为大于或等于1且小于或等于n的正整数;当软件或系统出现异常时,根据异常、迭代号码及用例标识,确定导致异常的测试用例。本发明能够在避免降低测试出软件或系统所存在的缺陷的概率的同时,大幅度提升模糊测试对于导致软件或系统出现缺陷的测试用例的定位能力。
-
公开(公告)号:CN112911565B
公开(公告)日:2022-12-13
申请号:CN202110138186.7
申请日:2021-02-01
申请人: 中汽数据(天津)有限公司 , 深圳开源互联网安全技术有限公司 , 开源网安(深圳)技术有限公司
IPC分类号: H04W4/80
摘要: 本发明提供了一种蓝牙发包方法及系统、设备及存储介质,所述方法包括:接收蓝牙协议栈发出的第一数据包;对所述第一数据包进行处理,对处理后的第一数据包进行适配,并发送所述适配后的第一数据包;接收蓝牙协议栈发出的第二数据包;对所述第二数据包进行处理,并对所述处理后的第二数据包进行适配并识别。该方法可以通过抓包器对进行适配后数据包进行识别,方便测试人员对蓝牙协议栈发送出的数据包进行测试分析。
-
公开(公告)号:CN112911565A
公开(公告)日:2021-06-04
申请号:CN202110138186.7
申请日:2021-02-01
申请人: 中汽数据(天津)有限公司 , 深圳开源互联网安全技术有限公司 , 开源网安(深圳)技术有限公司
IPC分类号: H04W4/80
摘要: 本发明提供了一种蓝牙发包方法及系统、设备及存储介质,所述方法包括:接收蓝牙协议栈发出的第一数据包;对所述第一数据包进行处理,对处理后的第一数据包进行适配,并发送所述适配后的第一数据包;接收蓝牙协议栈发出的第二数据包;对所述第二数据包进行处理,并对所述处理后的第二数据包进行适配并识别。该方法可以通过抓包器对进行适配后数据包进行识别,方便测试人员对蓝牙协议栈发送出的数据包进行测试分析。
-
公开(公告)号:CN118586039B
公开(公告)日:2024-11-12
申请号:CN202411027295.1
申请日:2024-07-30
申请人: 中汽数据(天津)有限公司
IPC分类号: G06F21/62 , G06F16/22 , G06F16/23 , G06F16/27 , G06F21/64 , H04L9/40 , H04L9/00 , H04L67/1074 , H04L67/1097 , G06Q30/018 , G06Q40/04
摘要: 本发明提供一种基于区块链的供应链零部件溯源方法,涉及区块链技术领域,本发明中用户通过企业用户终端录入第一数据,或第二数据,或第三数据,由企业用户终端将用户录入的数据形成区块,并将区块添加至区块链节点中;监管系统确定本次广播对象,并由用户录入数据对应的企业用户终端广播区块中数据的哈希值,并由各广播对象存储该哈希值;在用户输入查询请求时,在多个企业用户形成的区块链系统中查询所需数据;本发明能够避免对历史数据的篡改,提高问题溯源的准确性。
-
公开(公告)号:CN118656840A
公开(公告)日:2024-09-17
申请号:CN202411136380.1
申请日:2024-08-19
申请人: 中汽数据(天津)有限公司
摘要: 本发明提供一种针对智能网联汽车固件提取流程的方法,涉及智能网联汽车固件提取技术领域,本发明中由第一终端与车机系统建立通信连接,当车机系统开放ADB权限时,第一终端通过ADB工具提取车机系统中的固件;当车机系统未开放ADB权限时,判断车机系统是否开启21端口,如开启,第一终端使用filezilla工具连接车机系统并提取固件。本发明能够实现对车机系统中固件的灵活提取,并提高固件提取的安全性和效率。
-
公开(公告)号:CN118586039A
公开(公告)日:2024-09-03
申请号:CN202411027295.1
申请日:2024-07-30
申请人: 中汽数据(天津)有限公司
IPC分类号: G06F21/62 , G06F16/22 , G06F16/23 , G06F16/27 , G06F21/64 , H04L9/40 , H04L9/00 , H04L67/1074 , H04L67/1097 , G06Q30/018 , G06Q40/04
摘要: 本发明提供一种基于区块链的供应链零部件溯源方法,涉及区块链技术领域,本发明中用户通过企业用户终端录入第一数据,或第二数据,或第三数据,由企业用户终端将用户录入的数据形成区块,并将区块添加至区块链节点中;监管系统确定本次广播对象,并由用户录入数据对应的企业用户终端广播区块中数据的哈希值,并由各广播对象存储该哈希值;在用户输入查询请求时,在多个企业用户形成的区块链系统中查询所需数据;本发明能够避免对历史数据的篡改,提高问题溯源的准确性。
-
公开(公告)号:CN118573470A
公开(公告)日:2024-08-30
申请号:CN202411027294.7
申请日:2024-07-30
申请人: 中汽数据(天津)有限公司
摘要: 本发明提供一种基于零信任机制的汽车终端攻击防御方法、系统和计算机存储介质,涉及信息安全技术领域,汽车终端中的接收方接收发送方发送的报文帧,并根据所述报文帧的发送方、接收时间、指令数据对所述报文帧进行异常检测,当发现异常时,将报文帧和异常检测结果发送至总线监控系统,总线监控系统进行攻击等级评定,并动态调整发送方和所述报文帧对接收方的访问权限;本发明能够提高针对汽车终端的攻击识别准确性和效率,并有效避免伪造报文帧对汽车接收方的攻击。
-
公开(公告)号:CN115190450B
公开(公告)日:2023-11-28
申请号:CN202210742789.2
申请日:2022-06-28
申请人: 中汽数据(天津)有限公司
IPC分类号: H04W4/40 , H04W12/0431 , H04W12/069 , H04W76/10
摘要: 本发明实施例公开了一种基于V2X证书建立TLS通道的车联网通信方法和系统。其中,方法包括:设备端向服务端请求通过V2X证书互相验证身份,以建立安全传输层TLS通道;如果所述服务端支持V2X证书,所述服务端根据具有的证书类型向所述设备端确认用于验证所述服务端身份的证书类型;所述服务端根据所述设备端提供的V2X证书验证所述设备端身份,同时所述设备端根据所述服务端提供的所述证书类型的证书验证所述服务端身份;身份验证均通过且会话密钥协商完毕后,TLS通道建立成功,所述设备端和所述服务端通过所述会话密钥交互车联网数据。本实施例节省了V2X设备的存储负担和通讯负担。
-
公开(公告)号:CN112751831B
公开(公告)日:2022-04-15
申请号:CN202011494644.2
申请日:2020-12-17
申请人: 中国汽车技术研究中心有限公司 , 中汽数据(天津)有限公司
摘要: 本发明实施例公开了一种汽车漏洞分级及处理方法、装置、设备和可读存储介质。其中,一种汽车漏洞分级及处理方法包括:获取待处理漏洞被攻击时所需的场景、攻击难易程度和攻击后果;根据所述场景、攻击难易程度和攻击后果,评价所述待处理漏洞的危险等级;统计超过设定等级的漏洞集合,并获取所述漏洞集合中各漏洞所处的目标车辆特征,以及所述目标车辆内驾驶员的特征;对所述目标车辆特征和所述驾驶员的特征进行统计分析,得到各漏洞关联的目标特征;对具有所述目标特征的车辆进行漏洞验证及处理。本发明实施例基于完善的漏洞评价体系以及特征分析方法,对汽车漏洞进行及时、准确地定级、识别与处理。
-
-
-
-
-
-
-
-
-