[發(fā)明專(zhuān)利]基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法及整車(chē)網(wǎng)絡(luò)架構(gòu)在審
| 申請(qǐng)?zhí)枺?/td> | 201711052820.5 | 申請(qǐng)日: | 2017-10-30 |
| 公開(kāi)(公告)號(hào): | CN109729056A | 公開(kāi)(公告)日: | 2019-05-07 |
| 發(fā)明(設(shè)計(jì))人: | 陸群;胡興煜;楊池英;李艷偉 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京長(zhǎng)城華冠汽車(chē)科技股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京清亦華知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11201 | 代理人: | 張潤(rùn) |
| 地址: | 101300 北京市順義區(qū)仁*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 防御層 整車(chē)網(wǎng)絡(luò) 安全防御 車(chē)聯(lián)網(wǎng) 安全防護(hù) 架構(gòu) 汽車(chē)電子控制器 車(chē)載網(wǎng)絡(luò) 電子電氣 整車(chē) 防火墻技術(shù) 安全硬件 技術(shù)實(shí)現(xiàn) 加密技術(shù) 模塊技術(shù) 網(wǎng)絡(luò)報(bào)文 網(wǎng)絡(luò)攻擊 中央網(wǎng)關(guān) 預(yù)設(shè) | ||
本發(fā)明提出一種基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法及整車(chē)網(wǎng)絡(luò)架構(gòu),方法包括以下步驟:對(duì)整車(chē)網(wǎng)絡(luò)建立多個(gè)安全防御層,多個(gè)安全防御層至少包括:車(chē)聯(lián)網(wǎng)防御層、整車(chē)電子電氣架構(gòu)防御層、車(chē)載網(wǎng)絡(luò)防御層和汽車(chē)電子控制器物理防御層;對(duì)于每個(gè)安全防御層,分別選取與其對(duì)應(yīng)的預(yù)設(shè)的安全防御技術(shù)實(shí)現(xiàn)整車(chē)網(wǎng)絡(luò)安全防護(hù),其中,車(chē)聯(lián)網(wǎng)防御層對(duì)應(yīng)采用防火墻技術(shù),整車(chē)電子電氣架構(gòu)防御層對(duì)應(yīng)采用中央網(wǎng)關(guān)技術(shù);車(chē)載網(wǎng)絡(luò)防御層對(duì)應(yīng)采用網(wǎng)絡(luò)報(bào)文MAC加密技術(shù),汽車(chē)電子控制器物理防御層對(duì)應(yīng)采用基于EVITA的安全硬件模塊技術(shù)。本發(fā)明能夠有效抵御網(wǎng)絡(luò)攻擊,提高整車(chē)網(wǎng)絡(luò)安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及汽車(chē)技術(shù)領(lǐng)域,特別涉及一種基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法及整車(chē)網(wǎng)絡(luò)架構(gòu)。
背景技術(shù)
目前,純電動(dòng)智能網(wǎng)聯(lián)汽車(chē)的顯著特征體現(xiàn)在車(chē)輛系統(tǒng)的高度電控化,ECU(Electronic Control Unit,電子控制器)數(shù)量及交互功能顯著增加,軟件代碼及控制算法量顯著增大,同時(shí)系統(tǒng)性漏洞風(fēng)險(xiǎn)也加大,這也導(dǎo)致“黑客”組織或個(gè)人帶著商業(yè)或其他目的對(duì)車(chē)輛的網(wǎng)絡(luò)攻擊活動(dòng)也在增加,比如整車(chē)安全限制參數(shù)修改、車(chē)輛里程表的篡改、OBD(On-Board Diagnostic,車(chē)載診斷系統(tǒng))侵入、遠(yuǎn)程控制等。
黑客侵入重要的手段是通過(guò)非法訪問(wèn)奪取整車(chē)車(chē)載網(wǎng)絡(luò)的控制權(quán),主要表現(xiàn)在:發(fā)送非駕駛員意圖的控制總線(xiàn)報(bào)文;發(fā)送非預(yù)期的高優(yōu)先級(jí)報(bào)文惡意增加網(wǎng)斷負(fù)載率;發(fā)送診斷服務(wù)請(qǐng)求,竊取車(chē)輛核心數(shù)據(jù)或盜取車(chē)輛。而目前的網(wǎng)絡(luò)完全防護(hù)技術(shù)并不能有效解決以上問(wèn)題,因此,有效性和安全性較差。
可以想象到,未來(lái)網(wǎng)絡(luò)攻擊的概率會(huì)進(jìn)一步增加,而汽車(chē)網(wǎng)絡(luò)安全又極其重要,因此,亟待一種更加安全有效的網(wǎng)絡(luò)安全防護(hù)手段來(lái)對(duì)整車(chē)網(wǎng)絡(luò)進(jìn)行防護(hù)。
發(fā)明內(nèi)容
本發(fā)明旨在至少解決上述技術(shù)問(wèn)題之一。
為此,本發(fā)明的一個(gè)目的在于提出一種基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法,該方法能夠有效抵御網(wǎng)絡(luò)攻擊,提高整車(chē)網(wǎng)絡(luò)安全性。
本發(fā)明的另一個(gè)目的在于提出一種基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)架構(gòu)。
為了實(shí)現(xiàn)上述目的,本發(fā)明第一方面的實(shí)施例提出了一種基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法,包括以下步驟:對(duì)整車(chē)網(wǎng)絡(luò)建立多個(gè)安全防御層,所述多個(gè)安全防御層至少包括:車(chē)聯(lián)網(wǎng)防御層、整車(chē)電子電氣架構(gòu)防御層、車(chē)載網(wǎng)絡(luò)防御層和汽車(chē)電子控制器物理防御層;對(duì)于每個(gè)安全防御層,分別選取與其對(duì)應(yīng)的預(yù)設(shè)的安全防御技術(shù)實(shí)現(xiàn)整車(chē)網(wǎng)絡(luò)安全防護(hù),其中,所述車(chē)聯(lián)網(wǎng)防御層對(duì)應(yīng)采用防火墻技術(shù),所述整車(chē)電子電氣架構(gòu)防御層對(duì)應(yīng)采用中央網(wǎng)關(guān)技術(shù);所述車(chē)載網(wǎng)絡(luò)防御層對(duì)應(yīng)采用網(wǎng)絡(luò)報(bào)文MAC加密技術(shù),所述汽車(chē)電子控制器物理防御層對(duì)應(yīng)采用基于EVITA的安全硬件模塊技術(shù)。
根據(jù)本發(fā)明實(shí)施例的基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法,采用多層防御策略,即建立多個(gè)安全防御層實(shí)現(xiàn)整車(chē)安全防護(hù),能夠有效抵御黑客通過(guò)無(wú)線(xiàn)通信和OBD診斷接口進(jìn)行的網(wǎng)絡(luò)攻擊,同時(shí)能夠有效抵御黑客的偽裝重播攻擊,從而進(jìn)一步提高了整車(chē)網(wǎng)絡(luò)安全性。
另外,根據(jù)本發(fā)明上述實(shí)施例的基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法還可以具有如下附加的技術(shù)特征:
在一些示例中,所述車(chē)聯(lián)網(wǎng)防御層對(duì)應(yīng)采用防火墻技術(shù),進(jìn)一步包括:在車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)與整車(chē)之間增加T-BOX硬件,且二者之間的通信和外部接口相關(guān)的安全標(biāo)準(zhǔn)按照IEEE 1609.2中針對(duì)智能交通系統(tǒng)定義的相關(guān)的無(wú)線(xiàn)網(wǎng)絡(luò)的安全通信規(guī)范執(zhí)行。
在一些示例中,所述整車(chē)電子電氣架構(gòu)防御層對(duì)應(yīng)采用中央網(wǎng)關(guān)技術(shù),進(jìn)一步包括:根據(jù)CAN總線(xiàn)網(wǎng)絡(luò)的規(guī)范,以報(bào)文ID和周期及信號(hào)內(nèi)容為基礎(chǔ),對(duì)通信內(nèi)容進(jìn)行檢查和過(guò)濾,進(jìn)行相應(yīng)報(bào)文的轉(zhuǎn)發(fā),并對(duì)診斷請(qǐng)求和非標(biāo)準(zhǔn)數(shù)據(jù)的傳輸采用Seed-Key安全訪問(wèn)機(jī)制。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京長(zhǎng)城華冠汽車(chē)科技股份有限公司,未經(jīng)北京長(zhǎng)城華冠汽車(chē)科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711052820.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 主從博弈的交直流混聯(lián)電力系統(tǒng)主動(dòng)防御策略制定方法
- 基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法及整車(chē)網(wǎng)絡(luò)架構(gòu)
- 網(wǎng)絡(luò)目標(biāo)防御效能評(píng)估方法、電子設(shè)備、存儲(chǔ)介質(zhì)及系統(tǒng)
- 一種電力系統(tǒng)中虛假數(shù)據(jù)注入攻擊的雙層防御方法
- 用于網(wǎng)絡(luò)防護(hù)的協(xié)同防御方法和系統(tǒng)
- 攻防一體抓捕叉
- 基于接入層的安全系統(tǒng)及其構(gòu)建方法、終端、存儲(chǔ)介質(zhì)
- 內(nèi)置吸能泄壓貫通口的混凝土支撐結(jié)構(gòu)
- 適用于春秋季的無(wú)人機(jī)飛行用手套
- 基于多層級(jí)多核心的低空飛行器防御區(qū)域可視化融合方法
- 一種整車(chē)網(wǎng)絡(luò)配置系統(tǒng)及其配置方法
- 基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法及整車(chē)網(wǎng)絡(luò)架構(gòu)
- 一種整車(chē)網(wǎng)絡(luò)拓?fù)涞脑O(shè)計(jì)方法
- 整車(chē)網(wǎng)絡(luò)管理方法、裝置、系統(tǒng)及計(jì)算機(jī)設(shè)備
- 一種整車(chē)故障識(shí)別方法、裝置、系統(tǒng)、汽車(chē)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種純電動(dòng)車(chē)型整車(chē)CAN網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)
- 一種氫燃料電池車(chē)型動(dòng)力網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)及汽車(chē)
- 一種氫燃料電池車(chē)型動(dòng)力網(wǎng)絡(luò)拓?fù)湎到y(tǒng)及汽車(chē)
- 一種整車(chē)總線(xiàn)網(wǎng)絡(luò)未休眠異常監(jiān)測(cè)方法和系統(tǒng)
- 一種整車(chē)網(wǎng)絡(luò)測(cè)試方法及系統(tǒng)
- 防攻擊信息通訊網(wǎng)絡(luò)安全防御裝置及系統(tǒng)
- 安全防御方法、終端、云端服務(wù)器以及安全防御系統(tǒng)
- 基于SaaS云服務(wù)模式的安全風(fēng)險(xiǎn)智能化管控方法
- 基于車(chē)聯(lián)網(wǎng)的整車(chē)網(wǎng)絡(luò)安全防護(hù)方法及整車(chē)網(wǎng)絡(luò)架構(gòu)
- 一種網(wǎng)絡(luò)安全防御體系量化評(píng)估方法、網(wǎng)絡(luò)安全評(píng)估平臺(tái)
- 安全防御方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 安全防御方法及裝置
- 物聯(lián)網(wǎng)系統(tǒng)的安全防御方法、物聯(lián)網(wǎng)系統(tǒng)及存儲(chǔ)介質(zhì)
- 應(yīng)用于網(wǎng)絡(luò)安全防御系統(tǒng)的網(wǎng)絡(luò)安全防御方法及相關(guān)裝置
- 一種基于tpmC的安全防御資源配置方法及系統(tǒng)
- 基于中繼的車(chē)聯(lián)網(wǎng)協(xié)同通信系統(tǒng)
- 基于ACP方法和社會(huì)物理信息系統(tǒng)的平行車(chē)聯(lián)網(wǎng)系統(tǒng)
- 一種車(chē)聯(lián)網(wǎng)的入侵檢測(cè)方法及系統(tǒng)
- 一種基于人工車(chē)聯(lián)網(wǎng)系統(tǒng)的車(chē)聯(lián)網(wǎng)管理方法及系統(tǒng)
- 一種車(chē)聯(lián)網(wǎng)的異常行為檢測(cè)方法、裝置和系統(tǒng)
- 一種車(chē)聯(lián)網(wǎng)業(yè)務(wù)數(shù)據(jù)的識(shí)別方法
- 一種申請(qǐng)數(shù)字證書(shū)的方法
- 車(chē)聯(lián)網(wǎng)云服務(wù)平臺(tái)、車(chē)聯(lián)網(wǎng)系統(tǒng)及車(chē)機(jī)控制方法
- 車(chē)聯(lián)網(wǎng)服務(wù)管理方法、平臺(tái)、設(shè)備及存儲(chǔ)介質(zhì)
- 車(chē)聯(lián)網(wǎng)流量的識(shí)別方法及裝置





