The invention provides a safe access method and system for a vehicle controller. The method includes: the vehicle controller receives the access request of the vehicle terminal, and the access request contains the communication message identification of the vehicle terminal, and determines whether the vehicle terminal is in the vehicle according to the communication message identification of the vehicle terminal. The installed terminal; if it is determined, the access request is parsed and the vehicle access code is obtained; the vehicle access code is the only identification code of the vehicle controller; the vehicle access code is authenticated and the vehicle terminal is allowed to access the vehicle controller if the authentication is passed. The invention can verify the security of the access request when the vehicle terminal is accessed by the vehicle terminal to prevent the external malicious data from invading the vehicle controller through the bus, so as to maintain the normal performance of the vehicle controller and the information security inside the vehicle.
【技术实现步骤摘要】
车载控制器的安全访问方法及系统
本专利技术涉及车辆总线通信技术,尤其涉及一种车载控制器的安全访问方法及系统。
技术介绍
随着汽车电子和计算机控制技术的不断发展,现有的内部或外部的车载终端数量不断增加,车载终端与车载控制器间访问的数据复杂性相应增大,数据访问的频繁易导致外部恶意数据通过总线入侵车载控制器,威胁到车载控制器的安全性能,进而影响到驾车安全性。
技术实现思路
本专利技术提供一种车载控制器的安全访问方法及系统,用于解决外部恶意数据通过总线入侵车载控制器,威胁到车载控制器的安全性能,进而影响到驾车安全性的问题。本专利技术第一个方面提供一种车载控制器的安全访问方法,包括:车载控制器接收车载终端的访问请求,所述访问请求中包含所述车载终端的通信报文标识;根据所述车载终端的通信报文标识,判断所述车载终端是否为本车内置的终端;若判断为是,则对所述访问请求进行解析,获取车辆访问码;所述车辆访问码为所述车载控制器的唯一识别码;对所述车辆访问码进行认证,若认证通过,则允许所述车载终端访问所述车载控制器。在本专利技术的一实施例中,上述方法还包括:若判断所述车载终端不是本车内置的终端 ...
【技术保护点】
1.一种车载控制器的安全访问方法,其特征在于,包括:车载控制器接收车载终端的访问请求,所述访问请求中包含所述车载终端的通信报文标识;根据所述车载终端的通信报文标识,判断所述车载终端是否为本车内置的终端;若判断为是,则对所述访问请求进行解析,获取车辆访问码;所述车辆访问码为所述车载控制器的唯一识别码;对所述车辆访问码进行认证,若认证通过,则允许所述车载终端访问所述车载控制器。
【技术特征摘要】
1.一种车载控制器的安全访问方法,其特征在于,包括:车载控制器接收车载终端的访问请求,所述访问请求中包含所述车载终端的通信报文标识;根据所述车载终端的通信报文标识,判断所述车载终端是否为本车内置的终端;若判断为是,则对所述访问请求进行解析,获取车辆访问码;所述车辆访问码为所述车载控制器的唯一识别码;对所述车辆访问码进行认证,若认证通过,则允许所述车载终端访问所述车载控制器。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:若判断为否,则向所述车载终端发送验证密钥;所述车载终端根据所述验证密钥、所述车辆访问码,计算得到第一验证响应密钥;所述车载控制器接收所述第一验证响应密钥,根据所述第一验证响应密钥,确定是否允许所述车载终端对所述车载控制器进行访问。3.根据权利要求2所述的方法,其特征在于,所述车载控制器接收所述第一验证响应密钥,根据所述第一验证响应密钥,确定是否允许所述车载终端对所述车载控制器进行访问包括:对所述第一验证响应密钥进行解析,获取所述车辆访问码;若所述车辆访问码正确,则允许所述车载终端的访问。4.根据权利要求2所述的方法,其特征在于,所述车载控制器接收所述第一验证响应密钥,根据所述第一验证响应密钥,确定是否允许所述车载终端对所述车载控制器进行访问包括:根据所述验证密钥、所述车辆访问码,计算得到第二验证响应密钥;若所述第一验证响应密码与所述第二验证响应密钥相同,则允许所述车载终端的访问。5.根据权利要求1所述的方法,其特征在于,还包括:对车载终端发送的访问请求的请求次数进行统计,若在预设次数范围内,所述车载终端未通过认证,则在车辆一次点火循环内所述车载控制器拒绝接收所述车载终端的访问请求。6.一种车载控制器的安全访问系统,其特征在于,包括:车载控制器;车载终端;所述车载控制器包括:接收模块、判断模块、获取模块、认...
【专利技术属性】
技术研发人员:谭矛,徐小娟,付金勇,
申请(专利权)人:北京汽车股份有限公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。