CN115277099A - 基于Android系统的功能安全方法及相关设备 - Google Patents
基于Android系统的功能安全方法及相关设备 Download PDFInfo
- Publication number
- CN115277099A CN115277099A CN202210751164.2A CN202210751164A CN115277099A CN 115277099 A CN115277099 A CN 115277099A CN 202210751164 A CN202210751164 A CN 202210751164A CN 115277099 A CN115277099 A CN 115277099A
- Authority
- CN
- China
- Prior art keywords
- interactive data
- data
- user
- android system
- safe
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 62
- 230000002452 interceptive effect Effects 0.000 claims abstract description 124
- 230000006870 function Effects 0.000 claims abstract description 73
- 238000012545 processing Methods 0.000 claims abstract description 39
- 230000003993 interaction Effects 0.000 claims abstract description 35
- 206010000117 Abnormal behaviour Diseases 0.000 claims description 32
- 230000002159 abnormal effect Effects 0.000 claims description 29
- 238000001514 detection method Methods 0.000 claims description 18
- 230000000903 blocking effect Effects 0.000 claims description 7
- 238000012544 monitoring process Methods 0.000 claims description 7
- 230000006399 behavior Effects 0.000 claims description 3
- 238000004891 communication Methods 0.000 description 19
- 239000008186 active pharmaceutical agent Substances 0.000 description 6
- 230000008569 process Effects 0.000 description 5
- 238000004590 computer program Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 230000001133 acceleration Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 2
- 230000006835 compression Effects 0.000 description 2
- 238000007906 compression Methods 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000005484 gravity Effects 0.000 description 2
- 238000002347 injection Methods 0.000 description 2
- 239000007924 injection Substances 0.000 description 2
- 239000000243 solution Substances 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 238000004378 air conditioning Methods 0.000 description 1
- 238000000586 desensitisation Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 230000005226 mechanical processes and functions Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000010079 rubber tapping Methods 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
- 239000002699 waste material Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Alarm Systems (AREA)
Abstract
本申请公开了一种基于Android系统的功能安全方法、装置、设备及存储介质,所述基于Android系统的功能安全方法包括:获取车辆功能的交互数据和用户权限;检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;将所述安全的交互数据发送至云端服务器。本申请属于车辆功能安全领域,用户在车辆终端与云端服务器进行功能的交互时,基于用户权限,对交互数据进行安全处理,在得到安全的交互数据后,再将所述安全的交互数据发送至云端服务器,保障车辆的实时驱动,并提高了车辆的功能安全性。
Description
技术领域
本申请涉及车辆功能安全领域,尤其涉及一种基于Android系统的功能安全方法、装置、设备及存储介质。
背景技术
近年来,随着新能源汽车的发展,大量新技术的使用,传统的机械功能被复杂的ECU所取代,汽车上的ECU数量和代码行数与日俱增,整个汽车系统的复杂性也越来越高,存在由电子电气系统的故障行为导致的危险所造成的不合理的风险,功能安全性低,因此功能安全已经成为一个不能忽视的问题。
发明内容
本申请的主要目的在于提供一种基于Android系统的功能安全方法、装置、设备及存储介质,旨在解决现有技术中车辆功能安全性低的技术问题。
为实现以上目的,本申请提供一种基于Android系统的功能安全方法,所述基于Android系统的功能安全方法包括:
获取车辆功能的交互数据和用户权限;
检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;
将所述安全的交互数据发送至云端服务器。
可选地,所述检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据的步骤,包括:
对所述交互数据进行异常检测,确定异常信息;
基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据。
可选地,所述异常信息包括敏感信息,所述基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据的步骤,包括:
基于所述敏感信息,确定所述交互数据中的敏感信息;
基于所述用户权限,对所述数据中的敏感信息进行脱敏处理,得到脱敏后的敏感信息;
将所述脱敏后的敏感信息进行加密,得到所述安全的数据。
可选地,所述异常信息还包括异常行为信息,所述基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据的步骤,包括:
基于所述异常行为信息,确定所述交互数据中的异常行为请求;
基于所述述用户权限,阻断所述异常行为请求,得到所述安全的数据。
可选地,所述获取车辆功能的交互数据的步骤,包括:
监听车辆功能设备的消息;
提取所述消息中的交互数据,得到所述车辆功能的交互数据。
可选地,所述获取用户状态的步骤,包括:
获取用户数据;
识别所述用户数据,得到用户信息;
基于所述用户信息,确定用户权限。
可选地,所述获取车辆功能的交互数据和用户权限的步骤之后,所述方法包括:
判断所述交互数据是否正常;
若所述交互数据不正常,检测所述交互数据。
本申请还提供一种基于Android系统的功能安全装置,所述基于Android系统的功能安全装置包括:
获取模块,用于获取车辆功能的交互数据和用户权限;
处理模块,用于检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;
发送模块,用于将所述安全的交互数据发送至云端服务器。
本申请还提供一种基于Android系统的功能安全设备,所述基于Android系统的功能安全设备包括:存储器、处理器以及存储在存储器上的用于实现所述基于Android系统的功能安全方法的程序,
所述存储器用于存储实现基于Android系统的功能安全方法的程序;
所述处理器用于执行实现所述基于Android系统的功能安全方法的程序,以实现所述基于Android系统的功能安全方法的步骤。
本申请还提供一种存储介质,所述存储介质上存储有实现基于Android系统的功能安全方法的程序,所述实现基于Android系统的功能安全方法的程序被处理器执行以实现所述基于Android系统的功能安全方法的步骤。
本申请提供的一种基于Android系统的功能安全方法、装置、设备及存储介质,与现有技术中车辆功能安全性低相比,在本申请中,获取车辆功能的交互数据和用户权限;检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;将所述安全的交互数据发送至云端服务器。即在本申请中用户在车辆终端与云端服务器进行功能的交互时,基于用户权限,对交互数据进行安全处理,在得到安全的交互数据后,再将所述安全的交互数据发送至云端服务器,保障车辆的实时驱动,并提高了车辆的功能安全性。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本申请的实施例,并与说明书一起用于解释本申请的原理。为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,对于本领域普通技术人员而言,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本申请实施例方案涉及的硬件运行环境的设备结构示意图;
图2为本申请基于Android系统的功能安全方法第一实施例的流程示意图。
本申请目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本申请,并不用于限定本申请。
如图1所示,图1是本申请实施例方案涉及的硬件运行环境的终端结构示意图。
本申请实施例终端可以是PC,也可以是智能手机、平板电脑、电子书阅读器、MP3(Moving Picture Experts Group Audio Layer III,动态影像专家压缩标准音频层面3)播放器、MP4(Moving Picture Experts Group Audio Layer IV,动态影像专家压缩标准音频层面4)播放器、便携计算机等具有显示功能的可移动式终端设备。
如图1所示,该终端可以包括:处理器1001,例如CPU,网络接口1004,用户接口1003,存储器1005,通信总线1002。其中,通信总线1002用于实现这些组件之间的连接通信。用户接口1003可以包括显示屏(Display)、输入单元比如键盘(Keyboard),可选用户接口1003还可以包括标准的有线接口、无线接口。网络接口1004可选的可以包括标准的有线接口、无线接口(如WI-FI接口)。存储器1005可以是高速RAM存储器,也可以是稳定的存储器(non-volatile memory),例如磁盘存储器。存储器1005可选的还可以是独立于前述处理器1001的存储装置。
可选地,终端还可以包括摄像头、RF(Radio Frequency,射频)电路,传感器、音频电路、WiFi模块等等。其中,传感器比如光传感器、运动传感器以及其他传感器。具体地,光传感器可包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示屏的亮度,接近传感器可在移动终端移动到耳边时,关闭显示屏和/或背光。作为运动传感器的一种,重力加速度传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别移动终端姿态的应用(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;当然,移动终端还可配置陀螺仪、气压计、湿度计、温度计、红外线传感器等其他传感器,在此不再赘述。
本领域技术人员可以理解,图1中示出的终端结构并不构成对终端的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
如图1所示,作为一种计算机存储介质的存储器1005中可以包括操作装置、网络通信模块、用户接口模块以及基于Android系统的功能安全程序。
在图1所示的终端中,网络接口1004主要用于连接后台服务器,与后台服务器进行数据通信;用户接口1003主要用于连接客户端(用户端),与客户端进行数据通信;而处理器1001可以用于调用存储器1005中存储的基于Android系统的功能安全程序。
参照图2,本申请实施例提供一种基于Android系统的功能安全方法,所述基于Android系统的功能安全方法包括:
步骤S100,获取车辆功能的交互数据和用户权限;
步骤S200,检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;
步骤S300,将所述安全的交互数据发送至云端服务器。
在本实施例中,具体的应用场景可以是:
用户驾驶新能源汽车,新能源汽车由于ECU数量和代码行数与日俱增,汽车系统的复杂性高,在系统运行过程中,存在由电子电气系统的故障行为导致的危险所造成的不合理的风险,功能安全性低。
具体步骤如下:
步骤S100,获取车辆功能的交互数据和用户权限;
在本实施例中,基于Android系统的功能安全方法应用于基于Android系统的功能安全装置,该基于Android系统的功能安全装置遵循Android操作系统的架构,能够将车辆功能设备的监控及控制相关的实例接口方便、安全地提供,供平台及第三方应用开发使用,保证接口的安全性,兼容性,可移植性,并且能够实现从系统底层融入整车,进行数据云端交互,能够有效保障车辆的实时驱动。
在本实施例中,车辆功能的交互数据为车辆终端中的功能设备与云端服务器之间交互的数据,其中,车辆终端中的功能设备包括故障检测功能设备、定位功能设备、车灯功能设备、空调功能设备、车轮功能设备、安全气囊功能设备、变速箱功能设备、车身功能设备,以及油门功能设备。其中,每个车辆功能设备的功能采用Java程序语言编写,在该云服务器和车辆控制应用终端进行数据交互时,每个车辆功能设备可以调用数据接口层为网络通信模块提供JNI接口,进而,触发数据库接口提供模块通过JNI层调用cpp文件库中多种cpp文件来实现车辆的多个车辆控制应用终端。
装置获取车辆功能的交互数据的方式为装置与所述车辆终端中的功能设备通信连接,装置接收车辆终端中功能设备的数据,其中,所述装置与车辆终端中功能设备通信连接,通讯接口可以采用目前的网络通讯方式,可以是通信协议为TLS(Transport LayerSecurity,安全传输层协议)方式,也可以是UDP(User Datagram Protocol,用户数据包协议)方式,还可以是TCP(Transmission Control Protocol,传输控制协议)方式等,在此不作具体限定。
在本实施例中,所述用户权限为特定用户所使用车辆系统的权利范围,根据用户身份不同,所述用户权限也不同,用户权限的不同影响车辆终端中的功能设备与云端服务器交互数据的安全处理。其中,装置获取用户权限的方法为识别用户信息,确定相应用户的权限。
具体地,所述步骤S100,包括以下步骤S110-S120:
步骤S110,监听车辆功能设备的消息;
在本实施例中,装置通过调用与车辆功能设备的消息类型对应的实例接口监听车辆功能设备的消息,其中,所述消息类型是通过装置与所述车辆终端中的功能设备的通信模块获取的,例如,车辆的故障检测功能设备向云端服务器发送消息,装置先确定是故障检测功能设备的消息类型,调用相应的相应的接口,监听故障检测功能设备的消息。具体地,相应的实例接口为装置调用cpp文件库的cpp文件实现,其中,cpp文件库为Android操作系统本地的C/C++程序语言文件库
步骤S120,提取所述消息中的交互数据,得到所述车辆功能的交互数据。
在本实施例中,装置通过对所述消息进行相应的译码,提取所述消息中的交互数据,得到所述车辆功能的交互数据。
具体地,所述步骤S100,还包括以下步骤A100-A300:
步骤A100,获取用户数据;
在本实施例中,所述用户数据为用户发送装置的数据,用于认证用户身份,其中,所述用户身份包括管理员、车主、访客和非法用户等。
步骤A200,识别所述用户数据,得到用户信息;
步骤A300,基于所述用户信息,确定用户权限。
在本实施例中,装置识别用户信息,确定相应用户的权限。
步骤S200,检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;
在本实施例中,装置检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据,其中,检测数据的方式包括数据敏感信息检测、异常行为信息检测等,以此保障车辆终端与云端服务器的功能数据交互的安全。
具体地,所述步骤S200,包括以下步骤S210-S220:
步骤S210,对所述交互数据进行异常检测,确定异常信息;
在本实施例中,装置对所述交互数据进行异常检测,确定异常信息,其中,所述异常检测包括数据敏感信息检测、异常行为信息检测等,以此来确定交互数据中的异常信息。
步骤S220,基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据。
在本实施例中,装置根据用户的权限范围,对述异常信息进行相应安全处理,得到所述安全的交互数据,以此提高了车辆的功能安全性。
具体地,所述步骤S220,包括以下步骤S221-S222:
步骤S221,基于所述敏感信息,确定所述交互数据中的敏感信息;
在本实施例中,装置通过对交互数据进行敏感信息检测,确定所述交互数据中的敏感信息,其中,所述敏感数据包括但不限于汽车车架号和车牌号码信息等。
步骤S222,基于所述用户权限,对所述数据中的敏感信息进行脱敏处理,得到脱敏后的敏感信息;
步骤S223,将所述脱敏后的敏感信息进行加密,得到所述安全的数据。
在本实施例中,当装置探测到这些敏感信息时,会将其脱敏、加密后再进行传输。
具体地,所述步骤S220,还包括以下步骤B100-B200:
步骤B100,基于所述异常行为信息,确定所述交互数据中的异常行为请求;
在本实施例中,装置对终端发送的功能交互数据进行检测分析处理包括对所述数据进行异常行为检测,得到所述数据中的异常行为请求,其中,所述异常行为请求包括高危操作行为,例如批量的疑似数据篡改、删除行为等异常行为进行识别;对高频次异常访问行为进行识别;对SQL注入攻击的异常行为进行分析;对XSS攻击的异常行为进行分析;对命令注入的异常行为进行分析;对代码注入的异常行为进行分析;对表达式注入的异常行为进行分析等。
步骤B200,基于所述述用户权限,阻断所述异常行为请求,得到所述安全的数据。
在本实施例中,装置通过阻断并过滤所述数据中的异常行为请求,得到所述安全的数据。
在本实施例中,装置对所述数据进行异常行为的识别与分析,包括预设异常行为规则和匹配关键代码的方法,预设异常行为规则包括异常访问时间、异常访问频率和异常访问数据量,所述匹配关键代码包括正则表达式、关键字匹配和关键信息匹配。
步骤S300,将所述安全的交互数据发送至云端服务器。
在本实施例中,装置将安全的交互数据发送至云端服务器,保证了用户的云端服务器与车辆终端功能设备交互的安全,提高了车辆的功能安全性。
在所述步骤S100,所述获取车辆功能的交互数据和用户权限的步骤之后,所述方法包括以下步骤C100-C200:
步骤C100,判断所述交互数据是否正常;
步骤C200,若所述交互数据不正常,检测所述交互数据。
在本实施例中,在装置判断所述交互数据不正常,再检测所述交互数据,若所述交互数据正常,则继续监听车辆功能的交互数据,以此减少资源浪费。
在本实施例中,该车辆信息交互沿用Android默认API permission机制,给API接口设定permission类型,并制定对应的签名等级,以限制应用对API接口的使用,通过对API接口的调用进行限制,以防止恶意应用频繁调用API接口,造成阻塞。
在本实施例中,API接口可以为同步调用,且一个命令同一时刻只能处理一条,其它将返回err_busy,使用安全编码方法,减少代码漏洞,增加黑客攻击难度。
本申请公开了一种基于Android系统的功能安全方法,所述基于Android系统的功能安全方法包括:获取车辆功能的交互数据和用户权限;检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;将所述安全的交互数据发送至云端服务器。本申请属于车辆功能安全领域,用户在车辆终端与云端服务器进行功能的交互时,基于用户权限,对交互数据进行安全处理,在得到安全的交互数据后,再将所述安全的交互数据发送至云端服务器,保障车辆的实时驱动,并提高了车辆的功能安全性。
本申请还提供一种基于Android系统的功能安全装置,所述基于Android系统的功能安全装置包括:
获取模块,用于获取车辆功能的交互数据和用户权限;
处理模块,用于检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;
发送模块,用于将所述安全的交互数据发送至云端服务器。
可选地,所述处理模块,包括:
异常信息确定模块,用于对所述交互数据进行异常检测,确定异常信息;
安全处理模块,用于基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据。
可选地,所述安全处理模块,包括:
敏感信息确定模块,用于基于所述敏感信息,确定所述交互数据中的敏感信息;
脱敏模块,用于基于所述用户权限,对所述数据中的敏感信息进行脱敏处理,得到脱敏后的敏感信息;
加密模块,用于将所述脱敏后的敏感信息进行加密,得到所述安全的数据。
可选地,所述安全处理模块,还包括:
异常请求确定模块,用于基于所述异常行为信息,确定所述交互数据中的异常行为请求;
阻断模块,用于基于所述述用户权限,阻断所述异常行为请求,得到所述安全的数据。
可选地,所述获取模块,包括:
监听模块,用于监听车辆功能设备的消息;
提取模块,用于提取所述消息中的交互数据,得到所述车辆功能的交互数据。
可选地,所述获取模块,还包括:
用户数据确定模块,用于获取用户数据;
识别模块,用于识别所述用户数据,得到用户信息;
权限确定模块,用于基于所述用户信息,确定用户权限。
可选地,所述基于Android系统的功能安全装置还包括:
判断模块,用于判断所述交互数据是否正常;
检测模块,用于若所述交互数据不正常,检测所述交互数据。
本申请基于Android系统的功能安全装置具体实施方式与上述基于Android系统的功能安全方法各实施例基本相同,在此不再赘述。
参照图1,图1是本申请实施例方案涉及的硬件运行环境的终端结构示意图。
如图1所示,该终端可以包括:处理器1001,例如CPU,网络接口1004,用户接口1003,存储器1005,通信总线1002。其中,通信总线1002用于实现这些组件之间的连接通信。用户接口1003可以包括显示屏(Display)、输入单元比如键盘(Keyboard),可选用户接口1003还可以包括标准的有线接口、无线接口。网络接口1004可选的可以包括标准的有线接口、无线接口(如WI-FI接口)。存储器1005可以是高速RAM存储器,也可以是稳定的存储器(non-volatile memory),例如磁盘存储器。存储器1005可选的还可以是独立于前述处理器1001的存储装置。
可选地,该基于Android系统的功能安全设备还可以包括矩形用户接口、网络接口、摄像头、RF(Radio Frequency,射频)电路,传感器、音频电路、WiFi模块等等。矩形用户接口可以包括显示屏(Display)、输入子模块比如键盘(Keyboard),可选矩形用户接口还可以包括标准的有线接口、无线接口。网络接口可选的可以包括标准的有线接口、无线接口(如WI-FI接口)。
本领域技术人员可以理解,图1中示出的基于Android系统的功能安全设备结构并不构成对基于Android系统的功能安全设备的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
如图1所示,作为一种存储介质的存储器1005中可以包括操作系统、网络通信模块以及基于Android系统的功能安全程序。操作系统是管理和控制基于Android系统的功能安全设备硬件和软件资源的程序,支持基于Android系统的功能安全程序以及其它软件和/或程序的运行。网络通信模块用于实现存储器1005内部各组件之间的通信,以及与基于Android系统的功能安全系统中其它硬件和软件之间通信。
在图1所示的基于Android系统的功能安全设备中,处理器1001用于执行存储器1005中存储的基于Android系统的功能安全程序,实现上述任一项所述的基于Android系统的功能安全方法的步骤。
本申请基于Android系统的功能安全设备具体实施方式与上述基于Android系统的功能安全方法各实施例基本相同,在此不再赘述。
本申请还提供一种存储介质,所述存储介质上存储有实现基于Android系统的功能安全方法的程序,所述实现基于Android系统的功能安全方法的程序被处理器执行以实现如下所述基于Android系统的功能安全方法:
获取车辆功能的交互数据和用户权限;
检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;
将所述安全的交互数据发送至云端服务器。
可选地,所述检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据的步骤,包括:
对所述交互数据进行异常检测,确定异常信息;
基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据。
可选地,所述异常信息包括敏感信息,所述基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据的步骤,包括:
基于所述敏感信息,确定所述交互数据中的敏感信息;
基于所述用户权限,对所述数据中的敏感信息进行脱敏处理,得到脱敏后的敏感信息;
将所述脱敏后的敏感信息进行加密,得到所述安全的数据。
可选地,所述异常信息还包括异常行为信息,所述基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据的步骤,包括:
基于所述异常行为信息,确定所述交互数据中的异常行为请求;
基于所述述用户权限,阻断所述异常行为请求,得到所述安全的数据。
可选地,所述获取车辆功能的交互数据的步骤,包括:
监听车辆功能设备的消息;
提取所述消息中的交互数据,得到所述车辆功能的交互数据。
可选地,所述获取用户状态的步骤,包括:
获取用户数据;
识别所述用户数据,得到用户信息;
基于所述用户信息,确定用户权限。
可选地,所述获取车辆功能的交互数据和用户权限的步骤之后,所述方法包括:
判断所述交互数据是否正常;
若所述交互数据不正常,检测所述交互数据。
本申请存储介质具体实施方式与上述基于Android系统的功能安全方法各实施例基本相同,在此不再赘述。
本申请还提供一种计算机程序产品、包括计算机程序,该计算机程序被处理器执行时实现上述的基于Android系统的功能安全方法的步骤。
本申请计算机程序产品的具体实施方式与上述基于Android系统的功能安全方法各实施例基本相同,在此不再赘述。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。
上述本申请实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在如上所述的一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本申请各个实施例所述的方法。
以上仅为本申请的优选实施例,并非因此限制本申请的专利范围,凡是利用本申请说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本申请的专利保护范围内。
Claims (10)
1.一种基于Android系统的功能安全方法,其特征在于,所述基于Android系统的功能安全方法包括:
获取车辆功能的交互数据和用户权限;
检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;
将所述安全的交互数据发送至云端服务器。
2.如权利要求1所述的基于Android系统的功能安全方法,其特征在于,所述检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据的步骤,包括:
对所述交互数据进行异常检测,确定异常信息;
基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据。
3.如权利要求2所述的基于Android系统的功能安全方法,其特征在于,所述异常信息包括敏感信息,所述基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据的步骤,包括:
基于所述敏感信息,确定所述交互数据中的敏感信息;
基于所述用户权限,对所述数据中的敏感信息进行脱敏处理,得到脱敏后的敏感信息;
将所述脱敏后的敏感信息进行加密,得到所述安全的数据。
4.如权利要求2所述的基于Android系统的功能安全方法,其特征在于,所述异常信息还包括异常行为信息,所述基于所述用户权限,对所述异常信息进行相应安全处理,得到所述安全的交互数据的步骤,包括:
基于所述异常行为信息,确定所述交互数据中的异常行为请求;
基于所述述用户权限,阻断所述异常行为请求,得到所述安全的数据。
5.如权利要求1所述的基于Android系统的功能安全方法,其特征在于,所述获取车辆功能的交互数据的步骤,包括:
监听车辆功能设备的消息;
提取所述消息中的交互数据,得到所述车辆功能的交互数据。
6.如权利要求1所述的基于Android系统的功能安全方法,其特征在于,所述获取用户状态的步骤,包括:
获取用户数据;
识别所述用户数据,得到用户信息;
基于所述用户信息,确定用户权限。
7.如权利要求1所述的基于Android系统的功能安全方法,其特征在于,所述获取车辆功能的交互数据和用户权限的步骤之后,所述方法包括:
判断所述交互数据是否正常;
若所述交互数据不正常,检测所述交互数据。
8.一种基于Android系统的功能安全装置,其特征在于,所述基于Android系统的功能安全装置包括:
获取模块,用于获取车辆功能的交互数据和用户权限;
处理模块,用于检测所述交互数据,并基于所述用户权限,对所述交互数据进行安全处理,得到安全的交互数据;
发送模块,用于将所述安全的交互数据发送至云端服务器。
9.一种基于Android系统的功能安全设备,其特征在于,所述基于Android系统的功能安全设备包括:存储器、处理器以及存储在存储器上的用于实现所述基于Android系统的功能安全方法的程序,
所述存储器用于存储实现基于Android系统的功能安全方法的程序;
所述处理器用于执行实现所述基于Android系统的功能安全方法的程序,以实现如权利要求1至7中任一项所述基于Android系统的功能安全方法的步骤。
10.一种存储介质,其特征在于,所述存储介质上存储有实现基于Android系统的功能安全方法的程序,所述实现基于Android系统的功能安全方法的程序被处理器执行以实现如权利要求1至7中任一项所述基于Android系统的功能安全方法的步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210751164.2A CN115277099A (zh) | 2022-06-29 | 2022-06-29 | 基于Android系统的功能安全方法及相关设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210751164.2A CN115277099A (zh) | 2022-06-29 | 2022-06-29 | 基于Android系统的功能安全方法及相关设备 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115277099A true CN115277099A (zh) | 2022-11-01 |
Family
ID=83763792
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210751164.2A Pending CN115277099A (zh) | 2022-06-29 | 2022-06-29 | 基于Android系统的功能安全方法及相关设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115277099A (zh) |
Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130302766A1 (en) * | 2012-05-11 | 2013-11-14 | Robert Evan Gold | Interactive, Interest Centric Communication Systems and Methods |
US20160359828A1 (en) * | 2015-06-03 | 2016-12-08 | Sap Se | Sensitive information cloud service |
CN106611129A (zh) * | 2016-12-27 | 2017-05-03 | 东华互联宜家数据服务有限公司 | 数据脱敏方法、装置及系统 |
CN108289095A (zh) * | 2018-01-02 | 2018-07-17 | 诚壹泰合(北京)科技有限公司 | 一种敏感数据存储方法、装置及系统 |
CN109672657A (zh) * | 2018-09-18 | 2019-04-23 | 平安科技(深圳)有限公司 | 数据管理方法、装置、设备及存储介质 |
US20190268367A1 (en) * | 2018-02-27 | 2019-08-29 | Blackberry Limited | Providing secure inter-vehicle data communications |
CN113378193A (zh) * | 2021-06-07 | 2021-09-10 | 武汉卓尔信息科技有限公司 | 基于本体推理的隐私信息访问控制方法和装置 |
US20220058329A1 (en) * | 2013-04-15 | 2022-02-24 | Autoconnect Holdings Llc | Access and portability of user profiles stored as templates |
CN114239042A (zh) * | 2020-09-09 | 2022-03-25 | 航天云网科技发展有限责任公司 | 工业数据脱敏方法、装置、计算机设备和可读存储介质 |
CN114257388A (zh) * | 2020-09-21 | 2022-03-29 | 北京新能源汽车股份有限公司 | 一种车联网系统的信息安全防护方法、装置及电动汽车 |
CN114360096A (zh) * | 2021-12-25 | 2022-04-15 | 深圳市元征科技股份有限公司 | 一种数据传输方法、装置、通讯设备和存储介质 |
US20220158829A1 (en) * | 2020-11-16 | 2022-05-19 | Magnet Forensics Inc. | Computer system, device, and method for securing sensitive data in the cloud |
CN114641080A (zh) * | 2022-03-24 | 2022-06-17 | 北京智芯微电子科技有限公司 | 数据交互方法、传感器网络和存储介质 |
-
2022
- 2022-06-29 CN CN202210751164.2A patent/CN115277099A/zh active Pending
Patent Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130302766A1 (en) * | 2012-05-11 | 2013-11-14 | Robert Evan Gold | Interactive, Interest Centric Communication Systems and Methods |
US20220058329A1 (en) * | 2013-04-15 | 2022-02-24 | Autoconnect Holdings Llc | Access and portability of user profiles stored as templates |
US20160359828A1 (en) * | 2015-06-03 | 2016-12-08 | Sap Se | Sensitive information cloud service |
CN106611129A (zh) * | 2016-12-27 | 2017-05-03 | 东华互联宜家数据服务有限公司 | 数据脱敏方法、装置及系统 |
CN108289095A (zh) * | 2018-01-02 | 2018-07-17 | 诚壹泰合(北京)科技有限公司 | 一种敏感数据存储方法、装置及系统 |
US20190268367A1 (en) * | 2018-02-27 | 2019-08-29 | Blackberry Limited | Providing secure inter-vehicle data communications |
CN109672657A (zh) * | 2018-09-18 | 2019-04-23 | 平安科技(深圳)有限公司 | 数据管理方法、装置、设备及存储介质 |
CN114239042A (zh) * | 2020-09-09 | 2022-03-25 | 航天云网科技发展有限责任公司 | 工业数据脱敏方法、装置、计算机设备和可读存储介质 |
CN114257388A (zh) * | 2020-09-21 | 2022-03-29 | 北京新能源汽车股份有限公司 | 一种车联网系统的信息安全防护方法、装置及电动汽车 |
US20220158829A1 (en) * | 2020-11-16 | 2022-05-19 | Magnet Forensics Inc. | Computer system, device, and method for securing sensitive data in the cloud |
CN113378193A (zh) * | 2021-06-07 | 2021-09-10 | 武汉卓尔信息科技有限公司 | 基于本体推理的隐私信息访问控制方法和装置 |
CN114360096A (zh) * | 2021-12-25 | 2022-04-15 | 深圳市元征科技股份有限公司 | 一种数据传输方法、装置、通讯设备和存储介质 |
CN114641080A (zh) * | 2022-03-24 | 2022-06-17 | 北京智芯微电子科技有限公司 | 数据交互方法、传感器网络和存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106330958B (zh) | 一种安全访问方法及装置 | |
US10176327B2 (en) | Method and device for preventing application in an operating system from being uninstalled | |
EP3089068A1 (en) | Application program management method, device, terminal, and computer storage medium | |
CN106603498B (zh) | 事件上报方法及装置 | |
EP3021250B1 (en) | Electronic device and method for suggesting response manual in occurrence of denial | |
US20190026478A1 (en) | Vehicle secure communication method and apparatus, vehicle multimedia system, and vehicle | |
CN111090866A (zh) | 应用权限管理方法、移动终端以及计算机可读存储介质 | |
CN114462096A (zh) | 基于区块链的物联网设备控制方法、装置、计算机设备及存储介质 | |
CN110069922B (zh) | 一种系统界面劫持检测方法、装置及终端 | |
CN115022373A (zh) | 充电桩的数据安全检测方法、系统、设备及存储介质 | |
CN115277099A (zh) | 基于Android系统的功能安全方法及相关设备 | |
CN109699030B (zh) | 无人机认证方法、装置、设备和计算机可读存储介质 | |
US20230161872A1 (en) | Method for application security and electronic device for performing the same | |
CN112565251B (zh) | 车载应用的访问认证方法、装置及系统 | |
CN113747244B (zh) | 多媒体数据的保护方法、终端设备及服务器 | |
CN113486335B (zh) | 一种基于rasp零规则的jni恶意攻击检测方法及装置 | |
CN107818260B (zh) | 保障系统安全的方法及装置 | |
CN116028157A (zh) | 风险识别方法、装置及电子设备 | |
CN111680270B (zh) | 相机的防盗用方法、装置、电子设备及可读存储介质 | |
CN106485104B (zh) | 终端安全策略的自动修复方法和装置、系统 | |
CN116484438A (zh) | 信息处理方法和装置 | |
CN114070603A (zh) | 车机信息加密方法、设备、车辆及计算机可读存储介质 | |
CN111639339A (zh) | 进程监控方法、装置、电子设备及存储介质 | |
CN114287002A (zh) | 用于控制对设备资源的访问的电子设备及其操作方法 | |
CN110944320A (zh) | 智能卡识别方法、系统及计算机可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |