首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种查找全量攻击路径的方法_中汽智联技术有限公司_202410182920.3 

申请/专利权人:中汽智联技术有限公司

申请日:2024-02-19

公开(公告)日:2024-06-21

公开(公告)号:CN117749529B

主分类号:H04L9/40

分类号:H04L9/40;H04L67/12

优先权:

专利状态码:有效-授权

法律状态:2024.06.21#授权;2024.04.09#实质审查的生效;2024.03.22#公开

摘要:本发明提供了一种查找全量攻击路径的方法,属于数据识别技术领域,上述方法首先判断车辆与钥匙是否在设定范围内,当其在范围内则获取车辆控制指令代码,并确定所述车辆控制指令代码是否被修改,当其被修改时,基于车辆协议转换模块定位攻击设备外接接口,从而定位攻击来源,上述方法能够避免人工比对代码,无需人工记录,自主完成攻击查询。

主权项:1.一种查找全量攻击路径的方法,其特征在于,包括:S1.判断车辆与所述车辆钥匙距离L是否大于第一阈值,若所述L不大于所述第一阈值,则执行S2,否则所述车辆唤醒报警装置;S2.第三方攻击路径评估装置与所述车辆建立连接;S3.所述第三方攻击路径评估装置获取所述车辆中控系统存储的控制指令代码,查询所述指令代码最后一次修改时间;若所述最后一次修改时间为出厂日期,则判定无攻击;若所述最后一次修改时间晚于出厂日期,则执行S4;S4.所述第三方攻击路径评估装置查询所述车辆中控系统存储的控制指令代码版本,基于版本序列号自云端下载对应版本的控制指令代码;S5.比较所述车辆中控系统存储的控制指令代码与基于所述版本序列号自云端下载对应版本的控制指令代码,获得差异指令代码明细;S51.若无差异指令代码,则判定无攻击;S52.若存在差异指令代码,则判定存在攻击,并执行S6;S6.遍历所述差异指令代码明细,基于所述车辆提供的不同接口所支持的协议对所述差异指令代码进行分类;S61.车辆设置协议转换模块,车辆提供的不同接口收到外接设备所发送的报文后,均将所述报文发送至所述协议转换模块,所述协议转换模块将所述报文进行协议转换后发送至ECU,所述ECU执行所述协议转换后的所述报文中所承载的控制指令;S62.查询所述协议转换模块日志信息,通过所述分类后的差异指令代码获得对应输入协议,确定修改所述指令代码所使用的协议,定位出修改所述指令代码所使用的外接设备的连接接口;S7.基于所述定位出的接口,对安全风险来源进行评分F1;S8.基于所述差异指令代码,确定出所述差异指令代码所控制的所述车辆的模块,从而确定控制风险评分F2;S9.设置车辆攻击风险评估模型,获得风险评分F=F1+F2+B;所述为所述车辆攻击风险评估模型中所述安全风险来源评分系数;所述为所述车辆攻击风险评估模型中所述控制风险评分系数;所述B为车辆品牌安全评价基础评分。

全文数据:

权利要求:

百度查询: 中汽智联技术有限公司 一种查找全量攻击路径的方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。