[发明专利]基于严格审计的车载系统恶意访问识别系统及识别方法在审
| 申请号: | 201811224064.4 | 申请日: | 2018-10-19 |
| 公开(公告)号: | CN109510814A | 公开(公告)日: | 2019-03-22 |
| 发明(设计)人: | 李华生;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04W4/40;H04W12/06;B60R16/02 |
| 代理公司: | 杭州赛科专利代理事务所(普通合伙) 33230 | 代理人: | 郭薇;冯年群 |
| 地址: | 310052 浙江省杭州*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 车载系统 合法用户 设备管理平台 识别系统 审计 用户访问行为 恶意用户 非法设备 集中控制 拒绝访问 拒绝通信 平台认证 设备登录 设备信任 审计机制 授权用户 允许通信 中心交互 授权 更新 登录 追溯 访问 认证 | ||
本发明涉及基于严格审计的车载系统恶意访问识别系统及识别方法,购车者购车后登录中控平台,与中控平台认证中心交互,进行合法用户认证,当有用户与设备的更新时,及时在用户与设备管理平台更新合法用户和设备信任列表,后续使用者以用户或设备登录时,车载系统与用户与设备管理平台交互,判断为合法用户或设备则允许通信,否则拒绝通信。本发明借助严格的审计机制,对未经授权的用户和设备采取拒绝访问的策略,确保车载系统的安全性,可以有效的识别恶意用户和非法设备,确保是授权用户或者设备才可以与车载系统进行有效交互,集中控制、严格授权,后续可追溯,可提供用户访问行为审计。
技术领域
本发明涉及数字信息的传输,例如电报通信的技术领域,特别涉及一种集中控制、严格授权的基于严格审计的车载系统恶意访问识别系统及识别方法。
背景技术
随着车联网技术的快速兴起,车载系统的功能越来越强大,通过集成无线通信模块、USB模块、wifi模块、蓝牙模块等可以方便的实现人车交互、APP与车的交互。具体来说,可以通过APP查看车辆信息,并对车辆进行简单的控制,比如开关车门,调节空调等;通过USB可以拷贝多媒体文件或软件更新包进入车载系统;而通过WIFI设备可以为车载系统提供无线通道,支持车载系统联网;通过蓝牙支持车载系统与其他蓝牙设备间的通信、文件传输等。
然而,这些模块在带来便利的同时也带来安全隐患,恶意用户可以通过APP控制车辆,通过非法USB设备对车载系统植入木马或病毒,进而侵入车辆控制系统,影响车辆安全行驶,或是通过恶意wifi设备,欺骗车辆联网,窃取车辆信息和用户信息,甚至对车辆实施攻击,或者以车辆为主体进而实施对第三方的DDOS攻击,还可以通过破解蓝牙系统,侵入车载系统,对车辆进行恶意控制。
现有技术中,主要依赖各个设备的通信方案本身的安全能力来实现车载系统的安全,这种安全方案的缺点包括:
1、各个技术方案本身都存在一定的缺陷,甚至没有安全认证机制;
2、现有的技术方案不能对访问车载系统的用户和设备进行统一的管理和审计,在造成重大安全事故之后也无法追溯。
上述缺点导致车载系统无法有效的识别恶意用户和非法设备,存在被非法访问或者恶意控制的巨大风险。
发明内容
为了解决现有技术中在对车载系统进行安全防护的过程中无法进行统一管理和审计,导致安全防护不利且造成重大安全事故之后也无法追溯的问题,本发明提供一种优化的基于严格审计的车载系统恶意访问识别系统及识别方法。
本发明所采用的技术方案是,一种基于严格审计的车载系统恶意访问识别系统,所述系统包括:
一中控平台,用于实现对用户和设备的录入及对合法用户和设备的发放;
一中控平台认证中心,用于对用户和设备进行认证,确保中控平台的用户和设备为合法用户;
一用户与设备管理平台,用于接收并管理中控平台下发的经过认证的合法用户和设备;
所述用户与设备管理平台下发合法用户和设备的信息到车载系统,合法用户和设备与车载系统信息交互。
一种采用所述的基于严格审计的车载系统恶意访问识别系统的识别方法,所述方法包括以下步骤:
步骤1:购车者初次登录中控平台,进行合法用户认证;
步骤2:用户与设备管理平台更新合法用户和设备信任列表;
步骤3:使用者登录中控平台,输入根用户名和密码,中控平台与中控平台认证中心进行身份互验,验证通过,进行下一步,否则,拒绝当前使用者;
步骤4:车载系统与用户与设备管理平台交互,判断为合法用户或设备,允许通信,否则,拒绝通信。
优选地,所述步骤1中包括以下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811224064.4/2.html,转载请声明来源钻瓜专利网。





