-
公开(公告)号:CN118585970B
公开(公告)日:2024-12-31
申请号:CN202411073595.3
申请日:2024-08-07
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆组件标识方法、装置存储介质及车辆,涉及车辆技术领域。其中,该方法包括:获取车辆中目标组件对应的组件制造信息和项目信息;基于组件制造信息,确定序列号字段和型号编码字段,其中,序列号字段用于表征目标组件的按位唯一序列号,型号编码字段用于表征目标组件中基本型号零件的型号信息;对项目信息进行编码,得到项目编码字段;对序列号字段、型号编码字段和项目编码字段进行散列数据压缩处理,得到校验码字段;利用序列号字段、型号编码字段、项目编码字段和校验码字段,生成目标标识符。本发明解决了相关技术中提供的组件标识符生成方案得到的标识符缺乏唯一性、易于被仿冒且灵活性差导致的车辆安全性差的技术问题。
-
公开(公告)号:CN117932631A
公开(公告)日:2024-04-26
申请号:CN202311841411.9
申请日:2023-12-28
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种信息加密方法、加密装置、存储介质、处理器及车辆,涉及信息处理技术领域。该方法包括:获取控制器信息,控制器信息用于表征车载控制器运行时所需的程序信息和储存数据;生成第一密钥和第二密钥,第一密钥用于对控制器信息进行加密,第二密钥用于对第一密钥进行加密;利用第一密钥对控制器信息进行加密,得到密文信息;利用第二密钥对第一密钥进行加密,生成密钥块;存储密文信息和密钥块。本发明采用对称加密算法对车载ECU控制器信息进行加密运算,可在汽车信息安全开发中分析和有效保护ECU的信息机密性安全保护。本申请解决了现有技术中缺少车载ECU固件机密性保护的技术问题。
-
公开(公告)号:CN117922490A
公开(公告)日:2024-04-26
申请号:CN202311709119.1
申请日:2023-12-12
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆的安全启动方法、装置、车辆及存储介质,其中,车辆的安全启动方法包括:获取第一根证书和第一哈希值,其中,第一哈希值为根信任密钥公钥的哈希值,第一根证书和第一哈希值存储于车辆的一次性可编程区内;根据第一根证书和第一哈希值对车辆的安全启动程序进行安全性校验;响应于安全启动程序校验成功,控制车辆进行安全启动。本发明解决了现有技术中由于安全启动过程中出现固件被恶意篡改,从而导致安全启动过程安全性较低的技术问题。
-
公开(公告)号:CN116506427A
公开(公告)日:2023-07-28
申请号:CN202310721128.6
申请日:2023-06-16
Applicant: 中国第一汽车股份有限公司
IPC: H04L67/06 , H04W4/40 , H04W12/069 , H04W12/106
Abstract: 本发明实施例公开了一种证书列表下载方法、装置、车载设备及存储介质。该方法包括:获取本地策略文件,以及,本地证书列表的第一验证码,其中,所述本地策略文件包括待下载证书列表的第二验证码以及证书列表下载地址,所述待下载证书列表是车联网安全通信中用于保证身份认证的待下载的列表;判断所述第一验证码与所述第二验证码是否匹配;在所述第一验证码与所述第二验证码不匹配的情况下,基于所述证书列表下载地址,从云端下载所述待下载证书列表。本发明实施例的技术方案,可以减少云端的压力。
-
公开(公告)号:CN115719167A
公开(公告)日:2023-02-28
申请号:CN202211527495.4
申请日:2022-11-30
Applicant: 中国第一汽车股份有限公司
IPC: G06Q10/0635 , G06F21/62 , G06F21/57
Abstract: 本发明公开了一种车辆信息安全的监控方法及装置,其中,所述方法包括:确定目标车辆的至少一个应用程序关联信息;应用程序关联信息包括应用程序的编码规范信息、应用程序的开源库信息以及应用程序的新闻信息中的至少一种;若确定应用程序关联信息为风险事件,则确定风险事件中包含的风险节点;若确定风险节点为漏洞节点且漏洞节点不存在修复信息,则对漏洞节点进行修复。通过执行本发明实施例提供的技术方案,可以实现对车辆的信息安全进行全面监控,可以保护用户隐私,减少不必要的经济损失。
-
公开(公告)号:CN114881503A
公开(公告)日:2022-08-09
申请号:CN202210554628.0
申请日:2022-05-19
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种评分确定方法、装置、设备及存储介质。该方法包括:获取待检测供应商对应的备证文件;根据所述待检测供应商对应的备证文件确定所述待检测供应商对应的信息安全管理能力评分、信息安全开发能力评分、安全产品生产能力评分、信息安全运维能力评分以及信息安全产品报废能力评分;根据所述待检测供应商对应的信息安全管理能力评分、信息安全开发能力评分、安全产品生产能力评分、信息安全运维能力评分以及信息安全产品报废能力评分确定所述待检测供应商对应的目标评分,通过本发明的技术方案,能够提前提升零部件供应商评估的准确性,进而有效的保证了零部件质量。
-
公开(公告)号:CN115379450B
公开(公告)日:2025-02-21
申请号:CN202210878835.1
申请日:2022-07-25
Applicant: 中国第一汽车股份有限公司
IPC: H04W12/069 , H04W12/10 , H04L9/32 , H04W4/40
Abstract: 本发明公开了一种数据处理方法、装置及电子设备。其中,该方法包括:接收第二终端发送的目标数据,其中,目标数据包括目标原始数据与目标签名数据,目标签名数据为依据目标私钥对目标原始数据进行签名后得到的数据,目标私钥存储于第二终端的安全芯片中;依据目标原始数据,获取与目标私钥对应的目标公钥依据目标公钥验证目标签名数据,得到第一验证结果;在第一验证结果为验证通过的情况下,发送目标原始数据至第一终端对应的应用层,以执行与目标原始数据对应的操作。本发明解决了相关技术中针对V2X的整体安全流程进行设置,存在的局部设置不完善,导致的安全性较低的技术问题。
-
公开(公告)号:CN115883226B
公开(公告)日:2024-12-27
申请号:CN202211567342.2
申请日:2022-12-07
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种车辆网络攻击分析方法、装置、设备及存储介质。该方法包括:基于预设的数据处理层将车机网络数据进行分层解码处理,获得分层网络数据,其中,所述数据处理层包括网络层、传输层和应用层;针对每个所述数据处理层对应的所述分层网络数据,确定所述分层网络数据对应的目标数据信息;基于所述目标数据信息和预设的网络攻击规则集确定网络攻击车机数据,其中,所述网络攻击规则集中包括至少一条网络攻击规则,可以提高车辆网络攻击识别精确度,增强车辆网络攻击防御能力,提升用户体验。
-
公开(公告)号:CN117938445A
公开(公告)日:2024-04-26
申请号:CN202311779565.X
申请日:2023-12-21
Applicant: 中国第一汽车股份有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种车辆中网络异常的处理方法和车辆。其中,该方法应用于车端,包括如下步骤:获取车端中的控制器局域网总线的网络数据;对网络数据进行检测,得到检测结果,其中,检测结果可以用于表示网络数据的状态;将检测结果为异常检测结果的网络数据输入至云端中,以获取来自云端的与异常检测结果相匹配的策略数据,其中,异常检测结果用于表示对应的网络数据的异常状态;响应于策略数据对应的控制指令,将网络数据的异常状态调整为正常状态。本发明解决了无法对车辆中网络异常情况进行处理的技术问题。
-
公开(公告)号:CN116738394A
公开(公告)日:2023-09-12
申请号:CN202310745775.0
申请日:2023-06-21
Applicant: 中国第一汽车股份有限公司
Abstract: 本发明公开了一种接口控制方法、装置、电子设备及存储介质,其中,该方法包括:在接收到接口调用请求时,获取与目标用户相对应的待使用信息;根据用户关联信息确定目标用户的用户认证状态;根据待调用接口所对应的接口关联信息,确定待调用接口所对应的接口使用状态;基于用户认证状态和接口使用状态,确定与待调用接口相对应的接口控制方式。解决了基于硬件接口修复的方式存在接口调用安全隐患的问题,通过对用户进行身份认证,并确定接口使用状态的方式,达到了提高对待调用接口的接口调用安全性的效果。
-
-
-
-
-
-
-
-
-