[发明专利]一种车载信息交互系统数据存储信息安全测试系统及方法在审
申请号: | 202110350032.4 | 申请日: | 2021-03-31 |
公开(公告)号: | CN113051168A | 公开(公告)日: | 2021-06-29 |
发明(设计)人: | 王柏征;郭魁元;秦孔建;韩艳艳;贺可勋;方熙宇;单灏 | 申请(专利权)人: | 中汽研汽车检验中心(天津)有限公司;中国汽车技术研究中心有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36;G06Q10/06 |
代理公司: | 天津企兴智财知识产权代理有限公司 12226 | 代理人: | 李彦彦 |
地址: | 300300 天津市*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 车载 信息 交互 系统 数据 存储 安全 测试 方法 | ||
1.一种车载信息交互系统数据存储信息安全测试系统,其特征在于:包括待测车载信息交互系统样件、编程器、文件处理工具、检测控制工具、自动化报告模块;
编程器用于提取待测车载信息交互系统样件的固件,文件处理工具用于对固件进行格式转化、分析偏移,检测控制工具用于对文件处理的数据判断风险文件的具体位置,自动化报告模块将风险文件生成报告。
2.根据权利要求1所述的一种车载信息交互系统数据存储信息安全测试系统,其特征在于:所述固件为样件芯片里的文件系统。
3.根据权利要求1所述的一种车载信息交互系统数据存储信息安全测试系统,其特征在于:所述编程器支持多种样件芯片的提取工作,编程器包括卡座、插口,车载信息交互系统的电路板的样件芯片针脚安装在卡座中,样件芯片安装在插口中,两者任选其一。
4.根据权利要求1所述的一种车载信息交互系统数据存储信息安全测试系统,其特征在于:所述文件处理工具将提取的文件转化成不同的文件类型。
5.根据权利要求1所述的一种车载信息交互系统数据存储信息安全测试系统,其特征在于:检测控制工具包括目录扫描模块、文件扫描模块,文件扫描模块支持文件中EMail、URL、IP、Phone Number、ID、Path敏感信息的检索,目录扫描模块支持.der、.cer、.pem、.key、.db、.sql、.crt格式文件的扫描、检索,以及敏感数据特征值数据库的敏感信息检索;
敏感数据特征数据库包括:EMail、URL、IP、Phone Number、ID、Path文件。
6.根据权利要求1所述的一种车载信息交互系统数据存储信息安全测试系统,其特征在于:所述自动化报告模块包括报告生成位置模块、风险评估模块,生成位置模块包括报告文件生成的位置信息,风险评估模块包括风险详细情况。
7.一种车载信息交互系统数据存储信息安全测试方法,其特征在于包括以下步骤:
S1、编程器对车载信息交互系统样件芯片进行固件提取;
S2、检测控制工具对提取到的固件进行格式转化、分析偏移,然后对格式转化后的固件进行处理;
S3、检测控制工具基于开发的敏感数据特征值数据库,对固件进行扫描,扫描后分析出测试结果;
S4、自动化报告据模块依据记录的文档输出自动化报告,然后依据比对算法对自动化报告的风险点进行评级,得出此次检测的整体情况及风险概率。
8.根据权利要求7所述的一种车载信息交互系统数据存储信息安全测试方法,其特征在于:所述步骤S1中的需要格式文件包括:.bin、.home、.etc格式的文件。
9.根据权利要求7所述的一种车载信息交互系统数据存储信息安全测试方法,其特征在于:所述步骤S2中分析偏移将读取的文件系统凌乱的格式进行还原,减少分析误差。
10.根据权利要求7所述的一种车载信息交互系统数据存储信息安全测试方法,其特征在于:所述步骤S4中比对算法为:将记录的内容以及自动化报告模块中预置的评价机制进行比对。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中汽研汽车检验中心(天津)有限公司;中国汽车技术研究中心有限公司,未经中汽研汽车检验中心(天津)有限公司;中国汽车技术研究中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110350032.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于气象灾害决策支持方法、系统、装置及介质
- 下一篇:一种汽车内饰氛围灯结构
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置