摘要
本发明公开一种针对版本回退攻击的防护方法及系统,属于汽车信息安全技术领域。所述方法包括:设备端向服务端发送版本回退请求;服务端根据版本回退请求收集版本回退信息,且依次确定升级包、计算第一哈希值、生成身份标识号、计算第一计数器值、设置操作类型、获取第一时间戳,并组装回退版本授权文件结构;对回退版本授权文件结构进行签名,生成签名值,并构建回退版本授权文件;向设备端发送升级包和回退版本授权文件;设备端依次对升级包和回退版本授权文件进行多重安全校验;响应于校验均通过,执行版本回退。本发明通过融合多维信息与技术,构建全方位防护体系,有效防护版本回退攻击,提升版本回退机制的安全性和可靠性。
技术关键词
电子控制器单元
防护方法
服务端
设备端
计数器
车辆识别
防护系统
软件版本信息
汽车信息安全技术
身份
号码
签名算法
车辆设备
车载终端
防护体系
接收设备
平台
手机
私钥
系统为您推荐了相关专利信息
非对称密钥算法
密码套件
加密通信方法
数字证书
公钥
异常流量检测
软件定义网络
交换机
计算方法
神经网络模型
电流检测芯片
微处理器
功能模块
通信单元
电源模块