本申請涉及車輛,特別涉及一種車輛的信息安全生產(chǎn)一致性的檢測方法、裝置及電子設(shè)備。
背景技術(shù):
1、隨著車聯(lián)網(wǎng)及信息安全技術(shù)的深入發(fā)展,各種信息安全攻擊事件頻發(fā),車輛面臨的信息安全風(fēng)險越來越嚴(yán)峻,尤其是針對整車各控制器的調(diào)試口,容易作為信息攻安全的攻擊入口,存在很大的信息安全隱患,從而降低車輛的安全性,因此,零部件信息安全調(diào)試口的安全策略勢在必行。
2、相關(guān)技術(shù)中,大多采用物理移除或者軟件加密的方式禁用調(diào)試口,但在量產(chǎn)后無法得知是否真正有效關(guān)閉了零部件的調(diào)試口,因此無法保障零部件信息安全的生產(chǎn)一致性,亟需解決。
技術(shù)實(shí)現(xiàn)思路
1、本申請?zhí)峁┮环N車輛的信息安全生產(chǎn)一致性的檢測方法、裝置及電子設(shè)備,以解決相關(guān)技術(shù)的檢測方法無法驗(yàn)證零部件調(diào)試口是否有效關(guān)閉,從而無法保障零部件信息安全的生產(chǎn)一致性等問題。
2、本申請第一方面實(shí)施例提供一種車輛的信息安全生產(chǎn)一致性的檢測方法,包括以下步驟:
3、接收注入第一密鑰信息的目標(biāo)零部件;
4、對所述目標(biāo)零部件進(jìn)行黑盒測試,得到所述黑盒測試結(jié)果,若所述黑盒測試結(jié)果滿足第一預(yù)設(shè)測試條件,則對所述目標(biāo)零部件進(jìn)行白盒測試,生成所述目標(biāo)零部件的白盒測試結(jié)果;
5、判斷所述白盒測試結(jié)果是否滿足第二預(yù)設(shè)條件,若所述白盒測試結(jié)果滿足所述第二預(yù)設(shè)條件,則生成所述目標(biāo)零部件的安全測試信息。
6、根據(jù)本申請的一個實(shí)施例,所述若所述黑盒測試結(jié)果滿足第一預(yù)設(shè)測試條件,包括:
7、基于預(yù)設(shè)開啟次數(shù)并采用預(yù)設(shè)的密鑰爆破方法對所述目標(biāo)零部件的調(diào)試口進(jìn)行開啟;
8、若所述目標(biāo)零部件的調(diào)試口未開啟,則判定所述黑盒測試結(jié)果滿足所述第一預(yù)設(shè)測試條件,否則,判定所述黑盒測試結(jié)果不滿足所述第一預(yù)設(shè)測試條件。
9、根據(jù)本申請的一個實(shí)施例,所述判斷所述白盒測試結(jié)果是否滿足第二預(yù)設(shè)條件,包括:
10、采用第二密鑰信息開啟所述目標(biāo)零部件的調(diào)試口;
11、若所述目標(biāo)零部件的調(diào)試口開啟,則判定所述白盒測試結(jié)果滿足所述第二預(yù)設(shè)條件,否則,判定所述白盒測試結(jié)果不滿足所述第二預(yù)設(shè)測試條件。
12、根據(jù)本申請的一個實(shí)施例,所述判斷所述白盒測試結(jié)果是否滿足第二預(yù)設(shè)條件,還包括:
13、判斷所述目標(biāo)零部件的調(diào)試口的預(yù)設(shè)開啟次數(shù)是否大于預(yù)設(shè)開啟次數(shù)閾值;
14、若所述預(yù)設(shè)開啟次數(shù)大于所述預(yù)設(shè)開啟次數(shù)閾值,則關(guān)閉所述目標(biāo)零部件的調(diào)試口的開啟請求,并判定所述白盒測試結(jié)果滿足所述第二預(yù)設(shè)條件。
15、根據(jù)本申請的一個實(shí)施例,在接收注入所述第一密鑰信息的目標(biāo)零部件之前,還包括:
16、讀取所述目標(biāo)零部件的序列號;
17、根據(jù)所述序列號生成所述目標(biāo)零部件的第一密鑰信息和第二密鑰信息。
18、根據(jù)本申請實(shí)施例的車輛的信息安全生產(chǎn)一致性的檢測方法,接收注入第一密鑰信息的目標(biāo)零部件,并對目標(biāo)零部件進(jìn)行黑盒測試,得到黑盒測試結(jié)果,若黑盒測試結(jié)果滿足第一預(yù)設(shè)測試條件,則對目標(biāo)零部件進(jìn)行白盒測試,生成目標(biāo)零部件的白盒測試結(jié)果,若白盒測試結(jié)果滿足第二預(yù)設(shè)條件,則生成目標(biāo)零部件的安全測試信息。由此,解決了相關(guān)技術(shù)的檢測方法無法驗(yàn)證零部件調(diào)試口是否有效關(guān)閉,從而無法保障零部件信息安全的生產(chǎn)一致性等問題,通過對零部件進(jìn)行密鑰注入和滲透測試的方法驗(yàn)證調(diào)試口的有效關(guān)閉,從而保障零部件信息安全的生產(chǎn)一致性。
19、本申請第二方面實(shí)施例提供一種車輛的信息安全生產(chǎn)一致性的檢測裝置,包括:
20、接收模塊,用于接收注入第一密鑰信息的目標(biāo)零部件;
21、測試模塊,用于對所述目標(biāo)零部件進(jìn)行黑盒測試,得到所述黑盒測試結(jié)果,若所述黑盒測試結(jié)果滿足第一預(yù)設(shè)測試條件,則對所述目標(biāo)零部件進(jìn)行白盒測試,生成所述目標(biāo)零部件的白盒測試結(jié)果;
22、生成模塊,用于判斷所述白盒測試結(jié)果是否滿足第二預(yù)設(shè)條件,若所述白盒測試結(jié)果滿足所述第二預(yù)設(shè)條件,則生成所述目標(biāo)零部件的安全測試信息。
23、根據(jù)本申請的一個實(shí)施例,所述測試模塊,具體用于:
24、基于預(yù)設(shè)開啟次數(shù)并采用預(yù)設(shè)的密鑰爆破方法對所述目標(biāo)零部件的調(diào)試口進(jìn)行開啟;
25、若所述目標(biāo)零部件的調(diào)試口未開啟,則判定所述黑盒測試結(jié)果滿足所述第一預(yù)設(shè)測試條件,否則,判定所述黑盒測試結(jié)果不滿足所述第一預(yù)設(shè)測試條件。
26、根據(jù)本申請的一個實(shí)施例,所述生成模塊,具體用于:
27、采用第二密鑰信息開啟所述目標(biāo)零部件的調(diào)試口;
28、若所述目標(biāo)零部件的調(diào)試口開啟,則判定所述白盒測試結(jié)果滿足所述第二預(yù)設(shè)條件,否則,判定所述白盒測試結(jié)果不滿足所述第二預(yù)設(shè)測試條件。
29、根據(jù)本申請的一個實(shí)施例,所述生成模塊,還用于:
30、判斷所述目標(biāo)零部件的調(diào)試口的預(yù)設(shè)開啟次數(shù)是否大于預(yù)設(shè)開啟次數(shù)閾值;
31、若所述預(yù)設(shè)開啟次數(shù)大于所述預(yù)設(shè)開啟次數(shù)閾值,則關(guān)閉所述目標(biāo)零部件的調(diào)試口的開啟請求,并判定所述白盒測試結(jié)果滿足所述第二預(yù)設(shè)條件。
32、根據(jù)本申請的一個實(shí)施例,在接收注入所述第一密鑰信息的目標(biāo)零部件之前,所述接收模塊,還用于:
33、讀取所述目標(biāo)零部件的序列號;
34、根據(jù)所述序列號生成所述目標(biāo)零部件的第一密鑰信息和第二密鑰信息。
35、根據(jù)本申請實(shí)施例的車輛的信息安全生產(chǎn)一致性的檢測裝置,接收注入第一密鑰信息的目標(biāo)零部件,并對目標(biāo)零部件進(jìn)行黑盒測試,得到黑盒測試結(jié)果,若黑盒測試結(jié)果滿足第一預(yù)設(shè)測試條件,則對目標(biāo)零部件進(jìn)行白盒測試,生成目標(biāo)零部件的白盒測試結(jié)果,若白盒測試結(jié)果滿足第二預(yù)設(shè)條件,則生成目標(biāo)零部件的安全測試信息。由此,解決了相關(guān)技術(shù)的檢測方法無法驗(yàn)證零部件調(diào)試口是否有效關(guān)閉,從而無法保障零部件信息安全的生產(chǎn)一致性等問題,通過對零部件進(jìn)行密鑰注入和滲透測試的方法驗(yàn)證調(diào)試口的有效關(guān)閉,從而保障零部件信息安全的生產(chǎn)一致性。
36、本申請第三方面實(shí)施例提供一種電子設(shè)備,包括:存儲器、處理器及存儲在所述存儲器上并可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,所述處理器執(zhí)行所述程序,以實(shí)現(xiàn)如上述實(shí)施例所述的車輛的信息安全生產(chǎn)一致性的檢測方法。
37、本申請第四方面實(shí)施例提供一種計(jì)算機(jī)可讀存儲介質(zhì),所述計(jì)算機(jī)可讀存儲介質(zhì)存儲計(jì)算機(jī)指令,所述計(jì)算機(jī)指令用于使所述計(jì)算機(jī)執(zhí)行如上述實(shí)施例所述的車輛的信息安全生產(chǎn)一致性的檢測方法。
38、本申請第五方面實(shí)施例提供一種計(jì)算機(jī)程序產(chǎn)品,包括計(jì)算機(jī)程序,所述計(jì)算機(jī)程序被執(zhí)行,以用于實(shí)現(xiàn)上述實(shí)施例所述的車輛的信息安全生產(chǎn)一致性的檢測方法
39、本申請附加的方面和優(yōu)點(diǎn)將在下面的描述中部分給出,部分將從下面的描述中變得明顯,或通過本申請的實(shí)踐了解到。
1.一種車輛的信息安全生產(chǎn)一致性的檢測方法,其特征在于,包括以下步驟:
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述若所述黑盒測試結(jié)果滿足第一預(yù)設(shè)測試條件,包括:
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述判斷所述白盒測試結(jié)果是否滿足第二預(yù)設(shè)條件,包括:
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述判斷所述白盒測試結(jié)果是否滿足第二預(yù)設(shè)條件,還包括:
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,在接收注入所述第一密鑰信息的目標(biāo)零部件之前,還包括:
6.一種車輛的信息安全生產(chǎn)一致性的檢測裝置,其特征在于,包括:
7.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述測試模塊,具體用于:
8.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述生成模塊,具體用于:
9.一種電子設(shè)備,其特征在于,包括:存儲器、處理器及存儲在所述存儲器上并可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,所述處理器執(zhí)行所述程序,以實(shí)現(xiàn)如權(quán)利要求1-5任一項(xiàng)所述的車輛的信息安全生產(chǎn)一致性的檢測方法。
10.一種計(jì)算機(jī)可讀存儲介質(zhì),其上存儲有計(jì)算機(jī)程序,其特征在于,該程序被處理器執(zhí)行,以用于實(shí)現(xiàn)如權(quán)利要求1-5任一項(xiàng)所述的車輛的信息安全生產(chǎn)一致性的檢測方法。