国汽(北京)智能网联汽车研究院有限公司王童获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉国汽(北京)智能网联汽车研究院有限公司申请的专利一种智能网联汽车APP渗透测试方法、系统及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114238987B 。
龙图腾网通过国家知识产权局官网在2025-12-23发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111566107.9,技术领域涉及:G06F21/57;该发明授权一种智能网联汽车APP渗透测试方法、系统及存储介质是由王童;罗承刚;刘永星;刘鹏;张浩然;寿晶晶设计研发完成,并于2021-12-20向国家知识产权局提交的专利申请。
本一种智能网联汽车APP渗透测试方法、系统及存储介质在说明书摘要公布了:本发明公开了一种智能网联汽车APP渗透测试方法、系统及存储介质,该方法包括:获取智能网联汽车中的固件;对固件进行扫描,得到固件中的APK文件;对APK文件进行脱壳,得到原始文件;对原始文件进行静态扫描,得到静态评估结果。通过实施本发明,通过对固件扫描提取得到固件中的APK文件,经过对APK文件的脱壳确定原始文件,对原始文件进行静态扫描即可实现对智能网联汽车APP的渗透测试,解决了现有技术中汽车APP人工测试繁琐复杂,固件难以分析等问题,为进行自动化远程渗透测试创造了条件,方便测试人员使用;同时该渗透测试方法为汽车APP渗透测试提供了很好的指导作用,可有效推动汽车行业APP渗透测试水平的提升。
本发明授权一种智能网联汽车APP渗透测试方法、系统及存储介质在权利要求书中公布了:1.一种智能网联汽车APP渗透测试方法,其特征在于,包括: 获取智能网联汽车中的固件,所述固件为汽车控制器中的固件,所述汽车控制器包括IVI,T-box; 对所述固件进行扫描,得到所述固件中的APK文件; 对所述APK文件进行脱壳,得到原始文件; 对所述原始文件进行静态扫描,得到静态评估结果; 对所述原始文件进行静态扫描,得到静态评估结果,包括: 对所述原始文件进行反编译,得到配置文件、资源文件、签名文件以及代码文件; 将所述配置文件、资源文件、签名文件以及代码文件分别与静态漏洞库中的漏洞规则匹配,进行源码安全评估,客户端安全评估,数据安全评估,动态链接库安全评估,得到静态评估结果; 所述方法还包括: 抓取控车APP上的数据包: 解密所述数据包中的HTTPS流量; 将解密的HTTPS流量进行HTTPS安全测试; 将解密的HTTPS流量进行TSP测试; 抓取所述数据包中的敏感关键词数据,对所述敏感关键词数据进行重放攻击; 对APP客户端进行动态安全测试。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国汽(北京)智能网联汽车研究院有限公司,其通讯地址为:100176 北京市大兴区亦庄经济技术开发区荣华南路13号院7号楼1-4层101;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励