[发明专利]车辆通信数据安全检测方法、装置及车载终端在审
申请号: | 201711466755.0 | 申请日: | 2017-12-28 |
公开(公告)号: | CN108173856A | 公开(公告)日: | 2018-06-15 |
发明(设计)人: | 刘健皓;宋戈 | 申请(专利权)人: | 北京奇虎科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京华沛德权律师事务所 11302 | 代理人: | 房德权 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种车辆通信数据安全检测方法、装置及车载终端,属于汽车安全技术领域。应用于车载终端的所述方法包括:接收请求数据,所述请求数据包括数据发送方的身份信息;根据所述身份信息对所述请求数据进行鉴权;当所述鉴权通过时,对所述请求数据进行响应;当所述鉴权未通过时,确定该请求数据存在安全威胁。能够有效地提高车内网络与互联网通信的安全性。 1 | ||
搜索关键词: | 请求数据 车载终端 鉴权 数据安全检测 车辆通信 身份信息 互联网通信 数据发送方 安全威胁 车内网络 接收请求 汽车安全 有效地 响应 应用 | ||
接收请求数据,所述请求数据包括数据发送方的身份信息;
根据所述身份信息对所述请求数据进行鉴权;
当所述鉴权通过时,对所述请求数据进行响应;
当所述鉴权未通过时,确定所述请求数据存在安全威胁。
2.如权利要求1所述的方法,其特征在于,所述请求数据还包括特征信息,所述对所述请求数据进行响应的步骤,包括:获取所述请求数据的特征信息;
将所述特征信息与第一预设规则进行匹配,当所述特征信息满足第一预设条件时,对所述请求数据进行预设操作;当所述特征信息不满足第一预设条件时,确定所述请求数据存在安全威胁。
3.如权利要求2所述的方法,其特征在于,所述请求数据还包括更新信息,所述对所述请求数据进行预设操作的步骤,包括:获取所述请求数据中的更新信息;
根据所述更新信息对所述第一预设规则进行更新,以更新后的第一预设规则作为新的所述第一预设规则。
4.如权利要求2所述的方法,其特征在于,所述特征信息为IP地址、域名以及数字签名中的一种或多种。5.如权利要求1所述的方法,其特征在于,所述对所述请求数据进行响应的步骤,包括:解析所述请求数据,获取所述请求数据的相关参数;
将所述相关参数与第二预设规则进行匹配,当所述相关参数满足第二预设条件时,丢弃或阻断所述请求数据;当所述相关参数不满足第二预设条件时,对所述请求数据进行转发。
6.如权利要求1所述的方法,其特征在于,所述方法还包括:获取预设时间段内的车身总线数据;
根据预设算法计算所述车身总线数据对应的信息熵值;
将所述信息熵值与预设的阈值范围进行比较,若所述信息熵值超出所述阈值范围,则确定存在总线入侵行为。
7.如权利要求1或2所述的方法,其特征在于,所述方法还包括:在所述请求数据存在安全威胁时,阻断所述请求数据;和/或
在所述请求数据存在安全威胁时,输出报警信息。
8.一种车辆通信数据安全检测装置,其特征在于,包括:接收模块,用于接收请求数据,所述请求数据包括数据发送方的身份信息;
鉴权模块,用于根据所述身份信息对所述请求数据进行鉴权;
第一处理模块,用于当所述鉴权通过时,对所述请求数据进行响应;当所述鉴权未通过时,确定所述请求数据存在安全威胁。
9.一种车载终端,其特征在于,包括处理器和存储器,所述存储器耦接到所述处理器,所述存储器存储指令,当所述指令由所述处理器执行时使所述车载终端执行以下操作:接收请求数据,所述请求数据包括数据发送方的身份信息;
根据所述身份信息对所述请求数据进行鉴权;
当所述鉴权通过时,对所述请求数据进行响应;
当所述鉴权未通过时,确定所述请求数据存在安全威胁。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现权利要求1‑7任一项所述方法的步骤。该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司,未经北京奇虎科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711466755.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种电话机的控制系统及电话机
- 下一篇:仪器管理方法、装置、服务器与系统