一種車載OTA升級服務(wù)器信息安全的檢測系統(tǒng)

基本信息

申請?zhí)?/td> CN202110813474.8 申請日 -
公開(公告)號 CN113468522A 公開(公告)日 2021-10-01
申請公布號 CN113468522A 申請公布日 2021-10-01
分類號 G06F21/55(2013.01)I;G06F21/56(2013.01)I;G06F21/57(2013.01)I 分類 計算;推算;計數(shù);
發(fā)明人 冀浩杰;于海洋;郭斌;任毅龍;王春陽;孫文舉;張晨璽;付興坤;牛方雷;許遠想 申請(專利權(quán))人 泰安北航科技園信息科技有限公司
代理機構(gòu) 廣州容大知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 代理人 劉新年
地址 271000山東省泰安市岱岳區(qū)經(jīng)濟旅游開發(fā)區(qū)環(huán)湖西路商業(yè)A6-104號
法律狀態(tài) -

摘要

摘要 本發(fā)明公開了一種車載OTA升級服務(wù)器信息安全的檢測系統(tǒng),屬于車聯(lián)網(wǎng)信息安全領(lǐng)域。本系統(tǒng)基于OTA風險評估模型,重點對服務(wù)器端本身漏洞以及升級包的加密與簽名、升級包的安全存儲,升級包的驗簽和解密管控,配合OEM定義清晰的信息安全防護架構(gòu)以及升級流程等提供專業(yè)的服務(wù)器端滲透測試來驗證OTA升級中軟件更新包將受到保護,以防止在啟動更新過程之前被篡改;所使用的更新過程受到保護,以防止它們受到損害,包括系統(tǒng)更新程序或固件的開發(fā)過程;軟件更新包的真實性和完整性將受到保護,以防止其損害等安全目標,重點對OTA升級過程中固件數(shù)據(jù)安全及CDN服務(wù)器信息安全提供有效的驗證方法。