[发明专利]OTA数据升级方法、系统、设备及存储介质有效
| 申请号: | 202310680260.7 | 申请日: | 2023-06-09 |
| 公开(公告)号: | CN116419217B | 公开(公告)日: | 2023-09-05 |
| 发明(设计)人: | 王礼宇;陈家劲;李杰;董文强 | 申请(专利权)人: | 广州万协通信息技术有限公司 |
| 主分类号: | H04W12/033 | 分类号: | H04W12/033;H04W4/44;H04W8/22;H04W8/24;H04W12/041;H04W12/0431;H04L9/32 |
| 代理公司: | 北京泽方誉航专利代理事务所(普通合伙) 11884 | 代理人: | 陈照辉 |
| 地址: | 510700 广东省广州市黄埔区科珠路233号1号楼501房、502*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | ota 数据 升级 方法 系统 设备 存储 介质 | ||
本申请提供了一种OTA数据升级方法、系统、设备及存储介质,涉及车载通信技术领域,方案中OTA终端与服务器进行交互,以确定是否需要升级,并在接收随机校验码后生成升级密钥,OTA终端向服务器反馈升级密钥以使服务器基于升级密钥加密OTA数据,因此,OTA终端能够根据升级密钥解密接收到的数据以得到OTA数据,并对数据进行存储,以使得OTA终端能够实现OTA数据升级。服务器生成的随机校验码和OTA终端生成的升级密钥均具有随机性,有效地降低信息泄露的风险,避免了第三方的攻击和数据篡改,进而提升每次OTA数据升级时的安全性,而且还能在数据出错时进行回滚,有助于车辆更好地实现OTA数据升级。
技术领域
本申请涉及车载通信技术领域,尤其涉及一种OTA数据升级方法、系统、设备及存储介质。
背景技术
随着汽车新四化即“电动化、网联化、智能化、共享化”的推进,汽车的电子化程度越来越高,软件控制成为智能联网汽车的重要组成部分。车企通过搭建OTA(Over-the-AirTechnology,空中下载技术)升级平台以对接入车辆进行远程升级,满足用户对车辆控制功能更新、软件故障修复的需求。但OTA数据升级面临诸多安全挑战,如在OTA传输过程中极易被攻击者窃取数据包或者篡改数据包,进而造成信息泄露、被植入病毒等情况发生;或OTA数据升级过程发生中断,使得车辆因升级失败引起的软件故障而无法运行等安全挑战。
目前车企通常的方案为使用TBOX(Telematics BOX,远程信息处理箱)端作为OTA终端,TBOX作为车联网系统中的一部分,其与云端服务器平台进行数据交互,以进行OTA数据包的传输下载,但存储在软件中的密钥有可能通过逆向分析软件分析出来,进而被利用于对车辆进行攻击。而且TBOX端下载完OTA数据包后,需要通过车内网络总线如CAN总线对ECU(Electronic Control Unit,电子控制单元)进行刷写,但该总线容易被非法通过OBD(On-Board Diagnostic,车载诊断系统)接口进行访问,从而越过TBOX端,对ECU的固件进行恶意刷写,危害整车安全。
因此,如何解决车辆的ECU在软件升级时的安全挑战问题,是本领域亟待解决的技术问题。
发明内容
本申请提供了一种OTA数据升级方法、系统、设备及存储介质,解决了在软件升级时的安全挑战问题,能够有效地提升OTA数据升级的安全性,而且还能在数据出错时进行回滚,有助于车辆更好地实现OTA数据升级。
第一方面,本申请提供了一种OTA数据升级方法,应用于OTA终端,OTA终端与服务器通信连接,该方法包括:
基于预设的数据加密流程加密当前的版本信息,向所述服务器上报加密后的版本信息,并等待所述服务器反馈升级任务信息;
在接收到升级任务信息后,确定是否进行升级,并在确定进行升级时向所述服务器反馈升级回复信息,以使所述服务器生成随机校验码;
在接收到所述服务器加密发送的随机校验码的情况下,基于预设的数据解密流程获取解密后的随机校验码,并根据所述随机校验码生成升级密钥;
基于所述数据加密流程加密所述升级密钥,向所述服务器上报加密后的升级密钥;
在接收到OTA数据的情况下,根据所述升级密钥解密接收到的OTA数据;
基于所记录的随机校验码和所述OTA数据携带的随机校验码,对解密后的所述OTA数据进行校验,以选取通过校验的OTA数据;
存储通过校验的OTA数据,并对历史数据进行备份存储,以在升级失败后进行数据回滚,所述历史数据为对应所述OTA数据的前一版本的数据。
第二方面,本申请还提供了一种OTA数据升级方法,应用于服务器,服务器与OTA终端通信连接,服务器与OTA终端使用相同的数据加密流程和数据解密流程,该方法包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州万协通信息技术有限公司,未经广州万协通信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310680260.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





