[發明專利]基于車聯網的整車網絡安全防護方法及整車網絡架構在審
| 申請號: | 201711052820.5 | 申請日: | 2017-10-30 |
| 公開(公告)號: | CN109729056A | 公開(公告)日: | 2019-05-07 |
| 發明(設計)人: | 陸群;胡興煜;楊池英;李艷偉 | 申請(專利權)人: | 北京長城華冠汽車科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙) 11201 | 代理人: | 張潤 |
| 地址: | 101300 北京市順義區仁*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防御層 整車網絡 安全防御 車聯網 安全防護 架構 汽車電子控制器 車載網絡 電子電氣 整車 防火墻技術 安全硬件 技術實現 加密技術 模塊技術 網絡報文 網絡攻擊 中央網關 預設 | ||
1.一種基于車聯網的整車網絡安全防護方法,其特征在于,包括以下步驟:
對整車網絡建立多個安全防御層,所述多個安全防御層至少包括:車聯網防御層、整車電子電氣架構防御層、車載網絡防御層和汽車電子控制器物理防御層;
對于每個安全防御層,分別選取與其對應的預設的安全防御技術實現整車網絡安全防護,其中,所述車聯網防御層對應采用防火墻技術,所述整車電子電氣架構防御層對應采用中央網關技術;所述車載網絡防御層對應采用網絡報文MAC加密技術,所述汽車電子控制器物理防御層對應采用基于EVITA的安全硬件模塊技術。
2.根據權利要求1所述的基于車聯網的整車網絡安全防護方法,其特征在于,所述車聯網防御層對應采用防火墻技術,進一步包括:
在車聯網服務平臺與整車之間增加T-BOX硬件,且二者之間的通信和外部接口相關的安全標準按照IEEE 1609.2中針對智能交通系統定義的相關的無線網絡的安全通信規范執行。
3.根據權利要求1所述的基于車聯網的整車網絡安全防護方法,其特征在于,所述整車電子電氣架構防御層對應采用中央網關技術,進一步包括:
根據CAN總線網絡的規范,以報文ID和周期及信號內容為基礎,對通信內容進行檢查和過濾,進行相應報文的轉發,并對診斷請求和非標準數據的傳輸采用Seed-Key安全訪問機制。
4.根據權利要求1所述的基于車聯網的整車網絡安全防護方法,其特征在于,所述車載網絡防御層對應采用網絡報文MAC加密技術,進一步包括:
確定發送節點和接收節點,所述發送節點和接收節點各自保存且共享密鑰;
所述發送節點生成一個報文認證碼MAC,采用MAC生成算法,根據實際報文、密鑰和新鮮值計算出唯一的認證數據;
所述發送節點將實際報文、新鮮值以及報文認證碼組成消息的有效負荷,并將所述有效負荷發送到所述接收節點;
所述接收節點對所述有效負荷進行驗證,如果接收到的新鮮值比本地保存的新鮮值高,則將接收到的實際報文、本地保存的新鮮值和接收到的新鮮值連接起來,連接后的值和密鑰作為所述MAC生成算法的輸入;
將計算出來的MAC和接收到的MAC進行匹配,如果匹配成功,則接收節點判定報文來自可靠的發送節點。
5.根據權利要求1所述的基于車聯網的整車網絡安全防護方法,其特征在于,所述汽車電子控制器物理防御層對應采用基于EVITA的安全硬件模塊技術,進一步包括:
根據汽車電子控制器的功能需求按照EVITA的分級標準確定所述汽車電子控制器選取的EVITA等級,其中,所述EVITA等級包括:EVITA Full級、EVITA Medium級和EVITA Light級。
6.一種基于車聯網的整車網絡架構,其特征在于,包括:
多個安全防御層,所述多個安全防御層至少包括:車聯網防御層、整車電子電氣架構防御層、車載網絡防御層和汽車電子控制器物理防御層,其中,
對于每個安全防御層,分別選取與其對應的預設的安全防御技術實現整車網絡安全防護,其中,所述車聯網防御層對應采用防火墻技術,所述整車電子電氣架構防御層對應采用中央網關技術;所述車載網絡防御層對應采用網絡報文MAC加密技術,所述汽車電子控制器物理防御層對應采用基于EVITA的安全硬件模塊技術。
7.根據權利要求6所述的基于車聯網的整車網絡架構,其特征在于,所述車聯網防御層對應采用防火墻技術,進一步包括:
在車聯網服務平臺與整車之間增加T-BOX硬件,二者之間的通信和外部接口相關的安全標準按照IEEE 1609.2中針對智能交通系統義的相關的無線網絡的安全通信規范執行。
8.根據權利要求6所述的基于車聯網的整車網絡架構,其特征在于,所述整車電子電氣架構防御層對應采用中央網關技術,進一步包括:
根據CAN總線網絡的規范,以報文ID和周期及信號內容為基礎,對通信內容進行檢查和過濾,進行相應報文的轉發,并對診斷請求和非標準數據的傳輸采用Seed-Key安全訪問機制。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京長城華冠汽車科技股份有限公司,未經北京長城華冠汽車科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711052820.5/1.html,轉載請聲明來源鉆瓜專利網。





