CN106411956A - 分析汽车总线安全性的方法和装置 - Google Patents

分析汽车总线安全性的方法和装置 Download PDF

Info

Publication number
CN106411956A
CN106411956A CN201611095991.1A CN201611095991A CN106411956A CN 106411956 A CN106411956 A CN 106411956A CN 201611095991 A CN201611095991 A CN 201611095991A CN 106411956 A CN106411956 A CN 106411956A
Authority
CN
China
Prior art keywords
bus
message data
automobile
data
traveled
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201611095991.1A
Other languages
English (en)
Other versions
CN106411956B (zh
Inventor
严敏睿
刘健皓
王奥博
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anxinxing Beijing Technology Co ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201611095991.1A priority Critical patent/CN106411956B/zh
Publication of CN106411956A publication Critical patent/CN106411956A/zh
Application granted granted Critical
Publication of CN106411956B publication Critical patent/CN106411956B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1433Vulnerability analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明实施例公开了一种分析汽车总线安全性的方法和装置,其中,所述方法包括:与汽车CAN总线建立通讯连接;采集汽车CAN总线上的报文数据并对其进行存储;选择所采集的部分报文数据并将其发送至总线进行遍历;根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全。本发明实施例公开的分析汽车总线安全性的方法和装置,能够检测汽车被恶意控制的可能性,实现对汽车总线存在的安全漏洞的自动检测,提高汽车总线的安全性。

Description

分析汽车总线安全性的方法和装置
技术领域
本发明涉及汽车安全技术,尤其涉及一种分析汽车总线安全性的方法和装置。
背景技术
现有技术中,随着人们对汽车的安全、节能和环保等性能要求的提高,在汽车上的电子设备越来越多,微控制器的数目多达几十个。汽车总线技术是现代汽车电子技术的发展趋势之一,它不仅解决了汽车电子化出现的线路复杂和线束增加的问题,而且实现了控制系统间信息和资源的共享,汽车总线技术是车上信息和控制系统的支撑,随着时代的发展,汽车总线技术在现代汽车电子技术中的地位越来越重要。但汽车总线的开发设计是建立在封闭式的网络上的,没有考虑安全因素。但随着汽车智能化发展,新能源在汽车上的使用,汽车之间通过网络联接,高科技汽车部件的配置,汽车被控制的可能性越来越大,因此汽车总线的安全性需要得到保证,因而汽车总线的安全性漏洞检测是亟待解决的技术问题。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的分析汽车总线安全性的方法和装置。
本发明的一个方面,提供了一种分析汽车总线安全性的方法,该方法包括:
与汽车CAN总线建立通讯连接;
采集汽车CAN总线上的报文数据并对其进行存储;
选择所采集的部分报文数据并将其发送至总线进行遍历;
根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全。
可选地,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
选择一定的所述标识信息ID;
将所选择的所述标识信息ID对应的报文发送至总线进行遍历。
可选地,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
选择一定范围的所述标识信息ID;
将所选择的所述标识信息ID对应的报文发送至总线进行遍历。
可选地,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
选择报文数据内容中的部分数据;
将所选择的所述部分内容数据发送至总线进行遍历。
可选地,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
选择存储在至少一个缓存区中的报文数据;
将所选择的缓存区中的报文数据发送至总线进行遍历。
可选地,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
按照设定的间隔时间将所采集的部分报文数据发送至总线进行遍历;或
按照设定的发送次数将所采集的部分报文数据发送至总线进行遍历。
本发明的另一个方面,提供了一种分析汽车总线安全性的装置,该装置包括:
连接建立模块,适用于与汽车CAN总线建立通讯连接;
数据采集模块,适用于采集汽车CAN总线上的报文数据并对其进行存储;
数据处理模块,适用于选择所采集的部分报文数据并将其发送至总线进行遍历;
数据分析模块,适用于根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全。
可选地,所述数据处理模块,包括:
第一分类单元,适用于根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
第一选取单元,适用于选择一定的所述标识信息ID;
第一发送单元,适用于将所述第一选取单元选择的所述标识信息ID对应的报文发送至总线进行遍历。
可选地,所述数据处理模块,包括:
第二分类单元,适用于根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
第二选取单元,适用于选择一定范围的所述标识信息ID;
第二发送单元,适用于将所述第二选取单元选择的所述标识信息ID对应的报文发送至总线进行遍历。
可选地,所述数据处理模块,包括:
第三选取单元,适用于选择报文数据内容中的部分数据;
第三发送单元,适用于将所述第三选取单元选择的所述部分内容数据发送至总线进行遍历。
可选地,所述数据处理模块,包括:
第四选取单元,适用于选择存储在至少一个缓存区中的报文数据;
第四发送单元,适用于将所述第四选取单元选择的缓存区中的报文数据发送至总线进行遍历。
可选地,所述数据处理模块,具体适用于按照设定的间隔时间将所采集的部分报文数据发送至总线进行遍历;或,按照设定的发送次数将所采集的部分报文数据发送至总线进行遍历。
本申请实施例中提供的技术方案,至少具有如下技术效果或优点:
本发明实施例提供的分析汽车总线安全性的方法和装置,通过选择所采集的CAN总线上的部分报文数据并将其发送至总线进行遍历,并根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全,从而能够自动检测汽车被恶意控制的可能性,实现对汽车总线存在的安全漏洞的自动检测,提高汽车总线的安全性。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1为本发明实施例的一种分析汽车总线安全性的方法的流程图;
图2为本发明一个实施例的一种分析汽车总线安全性的方法中步骤S13的细分流程图;
图3为本发明一个实施例的一种分析汽车总线安全性的方法中步骤S13的细分流程图;
图4为本发明一个实施例的一种分析汽车总线安全性的方法中步骤S13的细分流程图;
图5为本发明一个实施例的一种分析汽车总线安全性的方法中步骤S13的细分流程图;
图6为本发明实施例的一种分析汽车总线安全性的系统的结构示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
本技术领域技术人员可以理解,除非特意声明,这里使用的单数形式“一”、“一个”、“所述”和“该”也可包括复数形式。应该进一步理解的是,本发明的说明书中使用的措辞“包括”是指存在所述特征、整数、步骤、操作、元件和/或组件,但是并不排除存在或添加一个或多个其他特征、整数、步骤、操作、元件、组件和/或它们的组。
本技术领域技术人员可以理解,除非另外定义,这里使用的所有术语(包括技术术语和科学术语),具有与本发明所属领域中的普通技术人员的一般理解相同的意义。还应该理解的是,诸如通用字典中定义的那些术语,应该被理解为具有与现有技术的上下文中的意义一致的意义,并且除非被特定定义,否则不会用理想化或过于正式的含义来解释。
图1示意性示出了本发明一个实施例的分析汽车总线安全性的方法流程图。该方法可承载在一个检测平台上,具体检测平台可通过浏览器实现。该方法可在移动终端、平板电脑、PC机等设备上实现。参照图1,本发明实施例的分析汽车总线安全性的方法具体包括以下步骤:
步骤S11、与汽车CAN总线建立通讯连接。
本发明实施例中,为了获取汽车CAN总线上实时传输的报文数据,首先需要与汽车CAN总线建立通讯连接。具体的,与车辆建立通讯连接前将设备与汽车CAN总线建立硬件连接,在建立硬件连接后,通过在命令窗口通过输入系统命令python main.py来建立硬件连接接口与用于实现检测平台的浏览器的通信通道,实现与汽车CAN总线之间的通讯连接的建立。
步骤S12、采集汽车CAN总线上的报文数据并对其进行存储。
在建立该通信通道后,检测平台正常启动,通过浏览器输入预定网址,便可在设备上运行该检测平台,实时接收汽车CAN总线上传输的报文数据,并通过浏览器的运行将车辆行驶过程中的汽车总线上实时传输的报文数据以网页的形式进行显示,以实现实时更新的报文数据的获取和可视化展示,并将获取到的报文数据存储在一个缓存区或者多个缓存区,以供后续分析。
在一个具体实施例中,在建立硬件连接接口与用于实现检测平台的浏览器的通信通道之后,可通过在浏览器中输入指定的URL地址,如http://127.0.0.x:xxxx,开启检测平台的前端主界面。前端主界面包括有数据显示区域,以显示实时接收到的车辆CAN总线上传输的报文数据。报文数据显示的主要格式包括:Mid,即报文数据的标识信息ID;Data,即报文数据的报文数据;Count,即这个报文数据出现的次数;Interval,即显示每个报文数据之间的时间间隔。
步骤S13、选择所采集的部分报文数据并将其发送至总线进行遍历。
实际应用中,第三方的恶意程序可能利用的汽车总线中的漏洞有多种可能,为了准确地实现对汽车总线中可能存在的安全漏洞进行检测,本发明实施例中,通过从选择所采集的汽车CAN总线上的部分报文数据并将其发送至总线进行遍历测试,以确保对每一种可能存在的安全漏洞均完成漏洞排查工作。
步骤S14、根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全。
在步骤S13中的将报文数据发送至总线进行遍历之后,通过车辆电机控制系统、主动悬挂系统、变速控制系统、ABS系统、电动门锁系统、安全气囊以及电动窗系统等控制部件响应于所述数据变化量的汽车状态或汽车动作确定车辆是否满足抵御重放攻击的要求,实现对汽车总线存在的安全漏洞的自动检测。
本发明实施例提供的分析汽车总线安全性的方法,通过选择所采集的CAN总线上的部分报文数据并将其发送至总线进行遍历,并根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全,从而能够自动检测汽车被恶意控制的可能性,实现对汽车总线存在的安全漏洞的自动检测,提高汽车总线的安全性。
本发明实施例中,所述选择所采集的部分报文数据并将其发送至总线进行遍历,具体可以通过以下方式实现:按照设定的间隔时间将所采集的部分报文数据发送至总线进行遍历;或,按照设定的发送次数将所采集的部分报文数据发送至总线进行遍历。
在实际应用中,由于CAN总线上的报文数据是在汽车行驶过程中或是汽车启动后的一段时间内产生的,因此所采集到的汽车CAN总线上的报文数据具有一定的时间顺序,而且,汽车的一个状态或者动作相关的CAN总线上的报文数据可能会多次发送,如车窗的开闭、速度的调整、车门的开闭等。为此,本发明实施例可以按照设定的间隔时间将所采集的部分报文数据发送至总线;也可以按照设定的发送次数将所采集的部分报文数据发送至总线,以实现对报文数据的遍历,完成对汽车总线抵御重放攻击的安全检测。
本发明实施例中提出了两种不同的对报文数据进行遍历的方法,可以理解的是,上述两种对报文数据进行遍历的实现方式仅用于对本发明技术方案进行举例说明,并非对本发明技术方案的限定,在实际应用中,本领域技术人员可根据需要进行灵活设置。
在本发明的一个可选实施例中,如图2所示,步骤S13中的选择所采集的部分报文数据并将其发送至总线进行遍历,具体可通过以下方式实现:
步骤A1、根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
步骤A2、选择一定的所述标识信息ID;
步骤A3、将所选择的所述标识信息ID对应的报文发送至总线进行遍历。
在实际应用中,实时采集CAN总线上的数据,一般来说,与一个状态或者动作相关的CAN总线上的数据具有相同的标识,也就是说汽车总线上实时传输的报文数据根据控制功能的不同,具有不同的标识信息ID。
由于CAN总线上的报文数据数量巨大,因此无法对每一报文数据均进行重放攻击分成,为此,本发明实施例通过根据报文数据的标识信息ID对所采集的报文数据进行分类并显示。而且,为了确保汽车总线安全性分析结果的准确性和针对性,本发明实施例进一步从得到的分类报文数据中选择一定的标识信息ID,仅针对所选择的这一部分标识信息ID对应的报文数据进行汽车总线安全性分析,满足不同用户,不同场景的测试需求。
在本发明的一个可选实施例中,如图3所示,步骤S13中的选择所采集的部分报文数据并将其发送至总线进行遍历,具体可通过以下方式实现:
步骤B1、根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
步骤B2、选择一定范围的所述标识信息ID;
步骤B3、将所选择的所述标识信息ID对应的报文发送至总线进行遍历。
在本发明实施例中,在根据报文数据的标识信息ID对所采集的报文数据进行分类并显示之后,不再进行具体标识信息ID的选择,而是通过直接选择一定范围的标识信息ID,不仅能够满足不同用户,不同场景的测试需求,而且无需用户多次进行重复的选择操作,快速地实现了对多报文数据的选择,提升用户体验。
在本发明的一个可选实施例中,如图4所示,步骤S13中的选择所采集的部分报文数据并将其发送至总线进行遍历,具体可通过以下方式实现:
步骤C1、选择报文数据内容中的部分数据;
步骤C2、将所选择的所述部分内容数据发送至总线进行遍历。
本发明实施例,直接在所采集的报文数据的数据内容中选择部分报文数据,能够快速、全面的实现报文数据选择,由于不确定因素的存在,更加符合现实应用场景的模拟,提升汽车总线安全性分析的真实性。
在本发明的一个可选实施例中,如图5所示,步骤S13中的选择所采集的部分报文数据并将其发送至总线进行遍历,具体可通过以下方式实现:
步骤D1、选择存储在至少一个缓存区中的报文数据;
步骤D2、将所选择的缓存区中的报文数据发送至总线进行遍历。
本发明实施例,检测平台通过建立缓存区来存储报文数据。具体的,在采集汽车总线上的报文数据之后,可以直接根据采集时间将报文数据存储在一个或多个缓存区中,也可以通过报文数据的标识信息ID对采集到的报文数据进行分类,然后将分类后的报文数据按照所分类别存储在一个或多个缓存区中。
本发明实施例,直接通过缓存区进行选择,实现对存储在至少一个缓存区中的报文数据的选择,操作便捷、灵活。
本发明实施例中给出了几种不同的实现报文数据的选择的方法,可以理解的是,上述的实现报文数据的选择的方法仅用于对本发明技术方案进行举例说明,并非对本发明技术方案的限定,在实际应用中,本领域技术人员可根据需要进行灵活设置。
通过本发明实施例所提出的上述方法,能够根据实时采集的汽车总线数据自动检测汽车总线是否满足抵御重放攻击的要求,确定车辆被控制的可能性,实现对汽车总线所存在的安全漏洞的检测。
作为其他的实施例,在与汽车CAN总线建立通讯连接后,根据设备的操作系统不同,命令的窗口会有所不同,建立浏览器与硬件连接接口的通信通道的命令也会有所不同。而且上述方法也可通过电子客户端、APP等应用程序来实现,在这种实现方式中,即便是相同的设备操作系统,因为实现的方式不同,通信通道就会不同,输入的命令也会有所不同,本发明在此不做局限限定。
对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明实施例并不受所描述的动作顺序的限制,因为依据本发明实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作并不一定是本发明实施例所必须的。
图6示意性示出了本发明一个实施例的分析汽车总线安全性的装置的结构示意图。参照图6,本发明实施例的分析汽车总线安全性的装置具体包括连接建立模块601、数据采集模块602、数据处理模块603以及数据分析模块604,其中,所述的连接建立模块601,适用于与汽车CAN总线建立通讯连接;所述的数据采集模块602,适用于采集汽车CAN总线上的报文数据并对其进行存储;所述的数据处理模块603,适用于选择所采集的部分报文数据并将其发送至总线进行遍历;所述的数据分析模块604,适用于根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全。
本发明实施例提供的分析汽车总线安全性的装置,通过选择所采集的CAN总线上的部分报文数据并将其发送至总线进行遍历,并根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全,从而能够自动检测汽车被恶意控制的可能性,实现对汽车总线存在的安全漏洞的自动检测。
本发明实施例中,所述数据处理模块603,具体适用于按照设定的间隔时间将所采集的部分报文数据发送至总线进行遍历;或,按照设定的发送次数将所采集的部分报文数据发送至总线进行遍历。
在实际应用中,由于CAN总线上的报文数据是在汽车行驶过程中或是汽车启动后的一段时间内产生的,因此所采集到的汽车CAN总线上的报文数据具有一定的时间顺序,而且,汽车的一个状态或者动作相关的CAN总线上的报文数据可能会多次发送,如车窗的开闭、速度的调整、车门的开闭等。为此,本发明实施例可以按照设定的间隔时间将所采集的部分报文数据发送至总线;也可以按照设定的发送次数将所采集的部分报文数据发送至总线,以实现对报文数据的遍历,完成对汽车总线抵御重放攻击的安全检测。
在本发明的一个可选实施例中,所述数据处理模块603,进一步包括第一分类单元、第一选取单元以及第一发送单元,其中,所述的第一分类单元,适用于根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;所述的第一选取单元,适用于选择一定的所述标识信息ID;所述的第一发送单元,适用于将所述第一选取单元选择的所述标识信息ID对应的报文发送至总线进行遍历。
在实际应用中,实时采集CAN总线上的数据,一般来说,与一个状态或者动作相关的CAN总线上的数据具有相同的标识,也就是说汽车总线上实时传输的报文数据根据控制功能的不同,具有不同的标识信息ID。
由于CAN总线上的报文数据数量巨大,因此无法对每一报文数据均进行重放攻击分成,为此,本发明实施例通过根据报文数据的标识信息ID对所采集的报文数据进行分类并显示。而且,为了确保汽车总线安全性分析结果的准确性和针对性,本发明实施例进一步从得到的分类报文数据中选择一定的标识信息ID,仅针对所选择的这一部分标识信息ID对应的报文数据进行汽车总线安全性分析,满足不同用户,不同场景的测试需求。
在本发明的一个可选实施例中,所述数据处理模块603,进一步包括第二分类单元、第二选取单元以及第二发送单元,其中,所述的第二分类单元,适用于根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;所述的第二选取单元,适用于选择一定范围的所述标识信息ID;所述的第二发送单元,适用于将所述第二选取单元选择的所述标识信息ID对应的报文发送至总线进行遍历。
在本发明实施例中,在根据报文数据的标识信息ID对所采集的报文数据进行分类并显示之后,不再进行具体标识信息ID的选择,而是通过直接选择一定范围的标识信息ID,不仅能够满足不同用户,不同场景的测试需求,而且无需用户多次进行重复的选择操作,快速地实现了对多报文数据的选择,提升用户体验。
在本发明的一个可选实施例中,所述数据处理模块603,进一步包括第三选取单元和第三发送单元,其中,所述的第三选取单元,适用于选择报文数据内容中的部分数据;所述的第三发送单元,适用于将所述第三选取单元选择的所述部分内容数据发送至总线进行遍历。
本发明实施例,直接在所采集的报文数据的数据内容中选择部分报文数据,能够快速、全面的实现报文数据选择,由于不确定因素的存在,更加符合现实应用场景的模拟,提升汽车总线安全性分析的真实性。
在本发明的一个可选实施例中,所述数据处理模块603,进一步包括第四选取单元和第四发送单元,其中,所述的第四选取单元,适用于选择存储在至少一个缓存区中的报文数据;所述的第四发送单元,适用于将所述第四选取单元选择的缓存区中的报文数据发送至总线进行遍历。
本发明实施例,检测平台通过建立缓存区来存储报文数据。具体的,在采集汽车总线上的报文数据之后,可以直接根据采集时间将报文数据存储在一个或多个缓存区中,也可以通过报文数据的标识信息ID对采集到的报文数据进行分类,然后将分类后的报文数据按照所分类别存储在一个或多个缓存区中。
本发明实施例,直接通过缓存区进行选择,实现对存储在至少一个缓存区中的报文数据的选择,操作便捷、灵活。
本发明实施例中给出了几种不同的数据处理模块的内部结构设置,以实现报文数据的选择,可以理解的是,上述的几种数据处理模块的内部结构仅用于对本发明技术方案进行举例说明,并非对本发明技术方案的限定,在实际应用中,本领域技术人员可根据需要进行灵活设置。
由于本实施例所介绍的装置为实施本申请实施例中分析汽车总线安全性的方法所采用的装置,故而基于本申请实施例中所介绍的分析汽车总线安全性的方法,本领域所属技术人员能够了解本实施例的装置的具体实施方式以及其各种变化形式,所以在此对于该装置如何实现本申请实施例中的分析汽车总线安全性的方法不再详细介绍,相关之处参见方法实施例的部分说明即可。只要本领域所属技术人员实施本申请实施例中分析汽车总线安全性的方法所采用的装置,都属于本申请所欲保护的范围。
本申请实施例中提供的技术方案,至少具有如下技术效果或优点:
本发明实施例提供的分析汽车总线安全性的方法和装置,通过选择所采集的CAN总线上的部分报文数据并将其发送至总线进行遍历,并根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全,从而能够自动检测汽车被恶意控制的可能性,实现对汽车总线存在的安全漏洞的自动检测。
本发明还提出如下技术方案:
A1、一种分析汽车总线安全性的方法,该方法包括:
与汽车CAN总线建立通讯连接;
采集汽车CAN总线上的报文数据并对其进行存储;
选择所采集的部分报文数据并将其发送至总线进行遍历;
根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全。
A2、根据A1所述的方法,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
选择一定的所述标识信息ID;
将所选择的所述标识信息ID对应的报文发送至总线进行遍历。
A3、根据A1所述的方法,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
选择一定范围的所述标识信息ID;
将所选择的所述标识信息ID对应的报文发送至总线进行遍历。
A4、根据A1所述的方法,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
选择报文数据内容中的部分数据;
将所选择的所述部分内容数据发送至总线进行遍历。
A5、根据A1所述的方法,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
选择存储在至少一个缓存区中的报文数据;
将所选择的缓存区中的报文数据发送至总线进行遍历。
A6、根据A1-A5任一项所述的方法,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
按照设定的间隔时间将所采集的部分报文数据发送至总线进行遍历;或
按照设定的发送次数将所采集的部分报文数据发送至总线进行遍历。
B7、一种分析汽车总线安全性的装置,该装置包括:
连接建立模块,适用于与汽车CAN总线建立通讯连接;
数据采集模块,适用于采集汽车CAN总线上的报文数据并对其进行存储;
数据处理模块,适用于选择所采集的部分报文数据并将其发送至总线进行遍历;
数据分析模块,适用于根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全。
B8、根据B7所述的装置,所述数据处理模块,包括:
第一分类单元,适用于根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
第一选取单元,适用于选择一定的所述标识信息ID;
第一发送单元,适用于将所述第一选取单元选择的所述标识信息ID对应的报文发送至总线进行遍历。
B9、根据B7所述的装置,所述数据处理模块,包括:
第二分类单元,适用于根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
第二选取单元,适用于选择一定范围的所述标识信息ID;
第二发送单元,适用于将所述第二选取单元选择的所述标识信息ID对应的报文发送至总线进行遍历。
B10、根据B7所述的装置,所述数据处理模块,包括:
第三选取单元,适用于选择报文数据内容中的部分数据;
第三发送单元,适用于将所述第三选取单元选择的所述部分内容数据发送至总线进行遍历。
B11、根据B7所述的装置,所述数据处理模块,包括:
第四选取单元,适用于选择存储在至少一个缓存区中的报文数据;
第四发送单元,适用于将所述第四选取单元选择的缓存区中的报文数据发送至总线进行遍历。
B12、根据B7-B11任一项所述的装置,所述数据处理模块,具体适用于按照设定的间隔时间将所采集的部分报文数据发送至总线进行遍历;或,按照设定的发送次数将所采集的部分报文数据发送至总线进行遍历。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的网关、代理服务器、系统中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。

Claims (10)

1.一种分析汽车总线安全性的方法,其特征在于,该方法包括:
与汽车CAN总线建立通讯连接;
采集汽车CAN总线上的报文数据并对其进行存储;
选择所采集的部分报文数据并将其发送至总线进行遍历;
根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全。
2.根据权利要求1所述的方法,其特征还在于,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
选择一定的所述标识信息ID;
将所选择的所述标识信息ID对应的报文发送至总线进行遍历。
3.根据权利要求1所述的方法,其特征还在于,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
选择一定范围的所述标识信息ID;
将所选择的所述标识信息ID对应的报文发送至总线进行遍历。
4.根据权利要求1所述的方法,其特征还在于,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
选择报文数据内容中的部分数据;
将所选择的所述部分内容数据发送至总线进行遍历。
5.根据权利要求1所述的方法,其特征还在于,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
选择存储在至少一个缓存区中的报文数据;
将所选择的缓存区中的报文数据发送至总线进行遍历。
6.根据权利要求1-5任一项所述的方法,其特征还在于,所述选择所采集的部分报文数据并将其发送至总线进行遍历,包括:
按照设定的间隔时间将所采集的部分报文数据发送至总线进行遍历;或
按照设定的发送次数将所采集的部分报文数据发送至总线进行遍历。
7.一种分析汽车总线安全性的装置,其特征在于,该装置包括:
连接建立模块,适用于与汽车CAN总线建立通讯连接;
数据采集模块,适用于采集汽车CAN总线上的报文数据并对其进行存储;
数据处理模块,适用于选择所采集的部分报文数据并将其发送至总线进行遍历;
数据分析模块,适用于根据响应于所述选择的部分报文数据的汽车状态或汽车动作来确定汽车是否安全。
8.根据权利要求7所述的装置,其特征还在于,所述数据处理模块,包括:
第一分类单元,适用于根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
第一选取单元,适用于选择一定的所述标识信息ID;
第一发送单元,适用于将所述第一选取单元选择的所述标识信息ID对应的报文发送至总线进行遍历。
9.根据权利要求7所述的装置,其特征还在于,所述数据处理模块,包括:
第二分类单元,适用于根据报文数据的标识信息ID对所采集的报文数据进行分类并显示;
第二选取单元,适用于选择一定范围的所述标识信息ID;
第二发送单元,适用于将所述第二选取单元选择的所述标识信息ID对应的报文发送至总线进行遍历。
10.根据权利要求7所述的装置,其特征还在于,所述数据处理模块,包括:
第三选取单元,适用于选择报文数据内容中的部分数据;
第三发送单元,适用于将所述第三选取单元选择的所述部分内容数据发送至总线进行遍历。
CN201611095991.1A 2016-12-02 2016-12-02 分析汽车总线安全性的方法和装置 Active CN106411956B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611095991.1A CN106411956B (zh) 2016-12-02 2016-12-02 分析汽车总线安全性的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611095991.1A CN106411956B (zh) 2016-12-02 2016-12-02 分析汽车总线安全性的方法和装置

Publications (2)

Publication Number Publication Date
CN106411956A true CN106411956A (zh) 2017-02-15
CN106411956B CN106411956B (zh) 2019-05-31

Family

ID=58084026

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611095991.1A Active CN106411956B (zh) 2016-12-02 2016-12-02 分析汽车总线安全性的方法和装置

Country Status (1)

Country Link
CN (1) CN106411956B (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106828362A (zh) * 2017-02-20 2017-06-13 北京奇虎科技有限公司 汽车信息的安全测试方法及装置
CN107426285A (zh) * 2017-05-19 2017-12-01 北京软安科技有限公司 一种车载can总线安全防护方法和装置
CN108924098A (zh) * 2018-06-14 2018-11-30 北京汽车股份有限公司 车辆以及防止车辆数据被篡改的方法和系统
CN108965001A (zh) * 2018-07-12 2018-12-07 北京航空航天大学 一种车辆报文数据模型的评估方法及装置
CN108965296A (zh) * 2018-07-17 2018-12-07 北京邮电大学 一种用于智能家居设备的漏洞检测方法及检测装置
CN109005148A (zh) * 2017-06-07 2018-12-14 罗伯特·博世有限公司 用于保护车辆网络免受被篡改的数据传输的方法
CN110708227A (zh) * 2019-09-29 2020-01-17 河海大学 一种现场总线中自动化重放攻击测试方法
CN110730091A (zh) * 2019-09-06 2020-01-24 深圳开源互联网安全技术有限公司 汽车数据处理方法及装置
CN111030962A (zh) * 2018-10-09 2020-04-17 厦门雅迅网络股份有限公司 车载网络入侵检测方法及计算机可读存储介质
CN113077529A (zh) * 2021-03-25 2021-07-06 深圳市道通科技股份有限公司 汽车总线拓扑图显示装置、方法和设备
CN113688397A (zh) * 2021-08-20 2021-11-23 泰安北航科技园信息科技有限公司 一种自动化检测总线缺陷漏洞的系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102033141A (zh) * 2009-09-30 2011-04-27 比亚迪股份有限公司 一种基于can总线汽车仪表的测试系统及方法
CN101603444B (zh) * 2009-07-17 2011-07-27 三一重工股份有限公司 一种电控柴油发动机的保护方法及系统
CN102592414A (zh) * 2012-02-23 2012-07-18 北京智华驭新汽车电子技术开发有限公司 一种驾驶员主动安全预警系统的测试平台
CN102658801A (zh) * 2012-04-28 2012-09-12 浙江吉利汽车研究院有限公司杭州分公司 一种新能源汽车can系统网络管理方法
CN101739026B (zh) * 2009-12-18 2014-05-14 浙江吉利汽车研究院有限公司 一种混合动力汽车的测试系统
CN106157572A (zh) * 2015-04-21 2016-11-23 惠州市德赛西威汽车电子股份有限公司 汽车主动安全预警系统的测试方法及测试装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101603444B (zh) * 2009-07-17 2011-07-27 三一重工股份有限公司 一种电控柴油发动机的保护方法及系统
CN102033141A (zh) * 2009-09-30 2011-04-27 比亚迪股份有限公司 一种基于can总线汽车仪表的测试系统及方法
CN101739026B (zh) * 2009-12-18 2014-05-14 浙江吉利汽车研究院有限公司 一种混合动力汽车的测试系统
CN102592414A (zh) * 2012-02-23 2012-07-18 北京智华驭新汽车电子技术开发有限公司 一种驾驶员主动安全预警系统的测试平台
CN102658801A (zh) * 2012-04-28 2012-09-12 浙江吉利汽车研究院有限公司杭州分公司 一种新能源汽车can系统网络管理方法
CN106157572A (zh) * 2015-04-21 2016-11-23 惠州市德赛西威汽车电子股份有限公司 汽车主动安全预警系统的测试方法及测试装置

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106828362A (zh) * 2017-02-20 2017-06-13 北京奇虎科技有限公司 汽车信息的安全测试方法及装置
CN106828362B (zh) * 2017-02-20 2020-06-02 北京奇虎科技有限公司 汽车信息的安全测试方法及装置
CN107426285A (zh) * 2017-05-19 2017-12-01 北京软安科技有限公司 一种车载can总线安全防护方法和装置
CN107426285B (zh) * 2017-05-19 2022-11-25 北京智联安行科技有限公司 一种车载can总线安全防护方法和装置
CN109005148A (zh) * 2017-06-07 2018-12-14 罗伯特·博世有限公司 用于保护车辆网络免受被篡改的数据传输的方法
CN109005148B (zh) * 2017-06-07 2022-08-23 罗伯特·博世有限公司 用于保护车辆网络免受被篡改的数据传输的方法
CN108924098A (zh) * 2018-06-14 2018-11-30 北京汽车股份有限公司 车辆以及防止车辆数据被篡改的方法和系统
CN108965001B (zh) * 2018-07-12 2020-08-25 北京航空航天大学 一种车辆报文数据模型的评估方法及装置
CN108965001A (zh) * 2018-07-12 2018-12-07 北京航空航天大学 一种车辆报文数据模型的评估方法及装置
CN108965296A (zh) * 2018-07-17 2018-12-07 北京邮电大学 一种用于智能家居设备的漏洞检测方法及检测装置
CN111030962A (zh) * 2018-10-09 2020-04-17 厦门雅迅网络股份有限公司 车载网络入侵检测方法及计算机可读存储介质
CN111030962B (zh) * 2018-10-09 2023-03-24 厦门雅迅网络股份有限公司 车载网络入侵检测方法及计算机可读存储介质
CN110730091A (zh) * 2019-09-06 2020-01-24 深圳开源互联网安全技术有限公司 汽车数据处理方法及装置
CN110708227A (zh) * 2019-09-29 2020-01-17 河海大学 一种现场总线中自动化重放攻击测试方法
CN113077529A (zh) * 2021-03-25 2021-07-06 深圳市道通科技股份有限公司 汽车总线拓扑图显示装置、方法和设备
CN113688397A (zh) * 2021-08-20 2021-11-23 泰安北航科技园信息科技有限公司 一种自动化检测总线缺陷漏洞的系统

Also Published As

Publication number Publication date
CN106411956B (zh) 2019-05-31

Similar Documents

Publication Publication Date Title
CN106411956A (zh) 分析汽车总线安全性的方法和装置
US9164878B2 (en) Evaluating coverage of a software test
CN109714187A (zh) 基于机器学习的日志分析方法、装置、设备及存储介质
CN107945458A (zh) 摄像头场景下的跌倒检测方法、装置及计算设备
CN106559431A (zh) 一种用于汽车安全检测的可视化分析方法和装置
CN104539605B (zh) 网站xss漏洞检测方法和设备
CN102929274B (zh) 车载网络地偏移冗余性测试系统、方法与装置
CN106828362A (zh) 汽车信息的安全测试方法及装置
CN104363251B (zh) 网站安全检测方法与装置
CN103678692A (zh) 一种下载文件的安全扫描方法及装置
CN106603360A (zh) 基于总线批量数据测试汽车总线安全性的方法和装置
CN104462985A (zh) bat漏洞的检测方法以及装置
CN114553555B (zh) 恶意网址识别方法、装置、存储介质及电子设备
CN106130966A (zh) 一种漏洞挖掘检测方法、服务器、装置和系统
CN111447166B (zh) 车辆攻击检测方法及装置
CN112104613B (zh) 基于数据流量包分析的蜜网测试系统及其测试方法
CN106487630A (zh) 一种基于测试用例检测汽车安全性的方法和装置
CN105099804B (zh) 机组故障的检测方法、服务器及终端
CN102299821A (zh) 一种网络病毒监控设备测试系统及方法
CN108229175B (zh) 一种多维异构取证信息的关联分析系统及方法
CN111031025A (zh) 一种自动化检测验证Webshell的方法及装置
CN107566371B (zh) 一种面向海量日志的WebShell挖掘方法
CN112448919B (zh) 网络异常检测方法、装置和系统、计算机可读存储介质
CN107222332A (zh) 测试方法、装置、系统及机器可读存储介质
CN109565499A (zh) 攻击字符串生成方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee after: Beijing Qizhi Business Consulting Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220402

Address after: 100016 1773, 15 / F, 17 / F, building 3, No.10, Jiuxianqiao Road, Chaoyang District, Beijing

Patentee after: Sanliu0 Digital Security Technology Group Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Beijing Qizhi Business Consulting Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20231113

Address after: 1739, 17th Floor, 15th Floor, Building 3, No.10 Jiuxianqiao Road, Chaoyang District, Beijing, 100015

Patentee after: Anxinxing (Beijing) Technology Co.,Ltd.

Address before: 100016 1773, 15 / F, 17 / F, building 3, No.10, Jiuxianqiao Road, Chaoyang District, Beijing

Patentee before: Sanliu0 Digital Security Technology Group Co.,Ltd.