CN112214738B - 诊断设备反破解方法 - Google Patents

诊断设备反破解方法 Download PDF

Info

Publication number
CN112214738B
CN112214738B CN202011123231.3A CN202011123231A CN112214738B CN 112214738 B CN112214738 B CN 112214738B CN 202011123231 A CN202011123231 A CN 202011123231A CN 112214738 B CN112214738 B CN 112214738B
Authority
CN
China
Prior art keywords
diagnostic
equipment
diagnosis
diagnostic device
cracking
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011123231.3A
Other languages
English (en)
Other versions
CN112214738A (zh
Inventor
刘吉
李震坤
蔡继业
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Xingrong Automotive Technology Co ltd
Original Assignee
Shanghai Xingrong Automotive Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Xingrong Automotive Technology Co ltd filed Critical Shanghai Xingrong Automotive Technology Co ltd
Priority to CN202011123231.3A priority Critical patent/CN112214738B/zh
Publication of CN112214738A publication Critical patent/CN112214738A/zh
Application granted granted Critical
Publication of CN112214738B publication Critical patent/CN112214738B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/14Protecting executable software against software analysis or reverse engineering, e.g. by obfuscation

Abstract

本发明涉及一种诊断设备反破解方法,包括:通过破解方设备向被破解的诊断设备发送指令;所述诊断设备根据所述指令执行相应的诊断行为;若所述诊断行为满足预设的触发条件,则所述诊断设备执行预设的安全策略,所述安全策略包括停止所述诊断设备的所有服务。本发明可以防止诊断设备继续被非法共享使用,相比于传统上位机的软件防护方式,本发明的嵌入式安全防护安全性更高,破解难度更大。

Description

诊断设备反破解方法
技术领域
本发明属于车辆诊断技术领域,尤其涉及一种诊断设备反破解方法。
背景技术
诊断设备厂商为了加强对诊断设备的管理及维护,通常采用诊断设备联网,定期更新上位机许可证授权的方式。但上位机软件层面的许可证很容易被破解,使得诊断设备可以在不连接外网的情况下,长期被使用。诊断设备厂商就失去了对诊断设备的控制与监控,也无法对设备提供最新的功能及安全更新,就造成了一定的安全隐患。
如图2所示,目前,市面上存在一类商业行为,部分商家(破解方)在破解了上位机31的授权文件后,为客户提供一种可远程访问上位机的设备(以下简称破解方设备20),可对仅连接在内部局域网的诊断设备进行外网访问,客户只要购买上述破解方设备20就可以在诊断设备不连接外网,仅连接内部局域网的情况下,利用局域网与互联网之间透传数据的技术,对该诊断设备进行远程共享访问,这样就绕过了诊断设备连接外部网络时的认证环节,利用已破解的证书实现永久使用。这样的行为对设备厂商的权益和数据的安全性都有很大的负面影响。
但由于诊断设备处于断开外网连接的状态,诊断设备厂商无法对诊断设备进行联网控制,故有必要提供一种诊断设备反破解方法。
发明内容
基于此,针对上述技术问题,提供一种诊断设备反破解方法。
为解决上述技术问题,本发明采用如下技术方案:
一种诊断设备反破解方法,包括:
通过破解方设备向被破解的诊断设备发送指令;
所述诊断设备根据所述指令执行相应的诊断行为;
若所述诊断行为满足预设的触发条件,则所述诊断设备执行预设的安全策略,所述安全策略包括停止所述诊断设备的所有服务。
本发明可以防止诊断设备继续被非法共享使用,相比于传统上位机的软件防护方式,本发明的嵌入式安全防护安全性更高,破解难度更大。
附图说明
下面结合附图和具体实施方式本发明进行详细说明:
图1为本发明的流程图;
图2为本发明的结构示意图。
具体实施方式
如图1以及图2所示,本说明书实施例提供一种诊断设备反破解方法,包括:
S101、通过破解方设备20向被破解的诊断设备30发送指令。
其中,破解方设备20由诊断设备商购买获得,操作破解方设备20可以向被其破解的诊断设备30发送指令。
S102、上述诊断设备30的下位机32根据上述指令执行相应的诊断行为。
S103、若上述诊断行为满足预设的触发条件,则诊断设备30执行预设的安全策略,安全策略包括停止诊断设备30的所有服务。
本发明在诊断设备30的下位机32出厂前预先设置了触发条件和安全策略。
诊断设备30在出厂后其上位机31被破解,一些用户可以购买被破解方设备20,使用同一台被破解的诊断设备30的诊断功能。
由于诊断设备商可能并不知道哪个诊断设备被破解、即使知道也可能无法接触到被破解的诊断设备,但是,对破解方设备20进行操作,其必然会向被破解的诊断设备30发送指令,故需要购买破解方设备20,然后对破解方设备20进行与上述触发条件对应的操作后,使步骤S103满足触发条件,使被破解的诊断设备30执行预设的安全策略,防止该诊断设备30继续被非法共享使用。
其中,触发条件可以有多种方式,如:
1、向被诊断装置4发送了一个或者多个预设的诊断命令串,即只要诊断设备30的下位机32根据步骤101中的指令向被诊断装置4发送了一个或者多个预设的诊断命令串,就代表满足了触发条件。比如可以先读两遍数据流,再读三遍故障码,再读两遍数据流,当然这只是一个例子,这个诊断命令串可以再复杂一些,防止误触发。
2、可以在被诊断装置4中预先设置特殊代码,只要诊断设备30的下位机32根据步骤101中的指令从被诊断装置4读取到上述特殊代码,就代表满足了触发条件。
被诊断装置4是指ECU或者其它模拟设备。
在本实施例中,特殊代码为特殊VIN码(车辆识别代码),由于车辆识别代码都是唯一的,因此可以使用一串特殊的市面上不存在的VIN码作为特殊代码。
具体地,上述安全策略还包括:
通过破解设备20将诊断设备的通讯日志发送给诊断设备厂商端(如云端),以及提示联网激活。
其中,破解设备20在使用被破解的诊断设备30时,会将操作日志存在该诊断设备30的硬件缓存中。
在本实施例中,下位机32被配置为执行步骤S102和步骤103。
但是,本技术领域中的普通技术人员应当认识到,以上的实施例仅是用来说明本发明,而并非用作为对本发明的限定,只要在本发明的实质精神范围内,对以上所述实施例的变化、变型都将落在本发明的权利要求书范围内。

Claims (7)

1.一种诊断设备反破解方法,其特征在于,包括:
通过破解方设备向被破解的诊断设备发送指令;
所述诊断设备根据所述指令执行相应的诊断行为;
若所述诊断行为满足预设的触发条件,则所述诊断设备执行预设的安全策略,所述安全策略包括停止所述诊断设备的所有服务。
2.根据权利要求1所述的一种诊断设备反破解方法,其特征在于,所述所述诊断设备根据所述指令执行相应的诊断行为,进一步包括:
所述诊断设备的下位机根据所述指令执行相应的诊断行为。
3.根据权利要求1或2所述的一种诊断设备反破解方法,其特征在于,所述所述诊断行为满足预设的触发条件,进一步包括:
向被诊断装置发送了一个或者多个预设的诊断命令串。
4.根据权利要求1或2所述的一种诊断设备反破解方法,其特征在于,所述所述诊断行为满足预设的触发条件,进一步包括:
从被诊断装置读取到预设的特殊代码。
5.根据权利要求4所述的一种诊断设备反破解方法,其特征在于,所述特殊代码为特殊VIN码。
6.根据权利要求1-5任意一项所述的一种诊断设备反破解方法,其特征在于,所述安全策略还包括:
将诊断设备的通讯日志发送给诊断设备厂商端。
7.根据权利要求6所述的一种诊断设备反破解方法,其特征在于,所述安全策略还包括:
提示联网激活。
CN202011123231.3A 2020-10-20 2020-10-20 诊断设备反破解方法 Active CN112214738B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011123231.3A CN112214738B (zh) 2020-10-20 2020-10-20 诊断设备反破解方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011123231.3A CN112214738B (zh) 2020-10-20 2020-10-20 诊断设备反破解方法

Publications (2)

Publication Number Publication Date
CN112214738A CN112214738A (zh) 2021-01-12
CN112214738B true CN112214738B (zh) 2024-02-13

Family

ID=74055976

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011123231.3A Active CN112214738B (zh) 2020-10-20 2020-10-20 诊断设备反破解方法

Country Status (1)

Country Link
CN (1) CN112214738B (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102118512A (zh) * 2011-03-28 2011-07-06 阮晓迅 一种手机应用程序防破解方法及系统
CN105279399A (zh) * 2015-10-30 2016-01-27 百度在线网络技术(北京)有限公司 应用防破解方法和装置
CN106230777A (zh) * 2016-07-12 2016-12-14 珠海市魅族科技有限公司 一种防止文件被破解的方法及终端
CN108983758A (zh) * 2018-08-23 2018-12-11 深圳市鹏巨术信息技术有限公司 一种汽车诊断设备的软件防护方法、装置及终端
CN110989564A (zh) * 2019-12-27 2020-04-10 深圳市元征科技股份有限公司 一种汽车数据诊断方法及装置
CN111104669A (zh) * 2018-10-29 2020-05-05 中兴通讯股份有限公司 破解检测方法、装置、系统、服务器、终端及存储介质
CN111343129A (zh) * 2018-12-19 2020-06-26 杭州萤石软件有限公司 一种防御协议组网被破解的方法和设备

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170149825A1 (en) * 2015-11-20 2017-05-25 Acalvio Technologies, Inc. Modification of a Server to Mimic a Deception Mechanism
US11842579B2 (en) * 2018-12-20 2023-12-12 The Regents Of The University Of Colorado, A Body Corporate Systems and methods to diagnose vehicles based on the voltage of automotive batteries

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102118512A (zh) * 2011-03-28 2011-07-06 阮晓迅 一种手机应用程序防破解方法及系统
CN105279399A (zh) * 2015-10-30 2016-01-27 百度在线网络技术(北京)有限公司 应用防破解方法和装置
CN106230777A (zh) * 2016-07-12 2016-12-14 珠海市魅族科技有限公司 一种防止文件被破解的方法及终端
CN108983758A (zh) * 2018-08-23 2018-12-11 深圳市鹏巨术信息技术有限公司 一种汽车诊断设备的软件防护方法、装置及终端
CN111104669A (zh) * 2018-10-29 2020-05-05 中兴通讯股份有限公司 破解检测方法、装置、系统、服务器、终端及存储介质
CN111343129A (zh) * 2018-12-19 2020-06-26 杭州萤石软件有限公司 一种防御协议组网被破解的方法和设备
CN110989564A (zh) * 2019-12-27 2020-04-10 深圳市元征科技股份有限公司 一种汽车数据诊断方法及装置

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
Continuous Supervision and Diagnostics System for Legacy Vehicles Integrated to Ambient Intelligence;Walmir A. Silva等;《2022 IEEE 12th International Conference on Consumer Electronics (ICCE-Berlin)》;第1-4页 *
一种安全增强的虚拟加密狗共享软件保护方法;钟家民等;《计算机应用与软件》;第30卷(第05期);第329-332页 *
校园网络中的安全问题及相关对策;沈继涛;《福建电脑》(第06期);第46+68页 *
自动化增材制造路径规划与算法研究;刘吉;《中国优秀硕士学位论文全文数据库》;工程科技Ⅰ辑 B022-505 *
面向视频物联网的安全防护机制的设计与实现;李偲;《中国优秀硕士学位论文全文数据库》;信息科技辑 I136-186 *

Also Published As

Publication number Publication date
CN112214738A (zh) 2021-01-12

Similar Documents

Publication Publication Date Title
US8863290B2 (en) Methods and devices for improving the reliability of communication between an aircraft and a remote system
CN110476167A (zh) 基于上下文的计算机安全风险缓解的系统和方法
KR20200103643A (ko) 차량 내 네트워크에 보안을 제공하는 시스템 및 방법
CN109088848A (zh) 一种智能网联汽车信息安全保护方法
JP2013503377A (ja) データ処理システムにおける脅威検出のための装置、方法、およびコンピュータ・プログラム(データ処理システムにおける脅威検出)
CN110011848B (zh) 一种移动运维审计系统
CN105207775A (zh) 验证信息的读取方法及装置
KR101964148B1 (ko) 기계 학습 기반으로 이상 행위를 분석하는 유무선 공유기 및 그 방법
CN112783518A (zh) 一种基于ipfs的车载应用容器化隔离的框架系统及实现方法
KR20200102213A (ko) 차량 내 네트워크에서 보안을 제공하는 방법 및 시스템
KR102433928B1 (ko) 자율 운항 선박의 사이버 보안 관리 시스템
CN105610839A (zh) 一种终端接入网络的控制方法及装置
CN103188254A (zh) 一种兼顾内外网信息通畅性和安全性的网络安全保护方法
CN106227158A (zh) 用于工业控制基础设施的快速配置安防系统
CN113382076A (zh) 物联网终端安全威胁分析方法及防护方法
CN112214738B (zh) 诊断设备反破解方法
CN104821943A (zh) Linux主机接入网络系统安全增强方法
CN103824014A (zh) 一种局域网内的usb端口设备的隔离认证及监控方法
CN100525184C (zh) 网络安全防护系统及方法
CN104917777A (zh) 一种终端接入安全认证方法
CN111898167A (zh) 包括身份信息验证的外接式终端防护设备及防护系统
Braband What's Security Level got to do with Safety Integrity Level?
CN109076068A (zh) 减少经由网络接入点对设备弱点的攻击可能性
CN106971097A (zh) 软件许可方法
KR20220121744A (ko) 빅데이터 및 인공지능 기반의 IoT 기기조작위험감지 및 이상행위방지 방법 및 이를 수행하는 IoT 모니터링 시스템

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant