[发明专利]一种车辆信息安全威胁评估方法、装置、介质及电子设备有效
申请号: | 202110361927.8 | 申请日: | 2021-04-02 |
公开(公告)号: | CN113065195B | 公开(公告)日: | 2023-04-14 |
发明(设计)人: | 刘毅;李木犀;宁矣;许传斌;吴淼;陈明;高铭霞 | 申请(专利权)人: | 中国第一汽车股份有限公司 |
主分类号: | G06F30/15 | 分类号: | G06F30/15;G06F30/20 |
代理公司: | 北京远智汇知识产权代理有限公司 11659 | 代理人: | 范坤坤 |
地址: | 130011 吉林省长*** | 国省代码: | 吉林;22 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 车辆 信息 安全 威胁 评估 方法 装置 介质 电子设备 | ||
1.一种车辆信息安全威胁评估方法,其特征在于,包括:
根据车辆的相关项定义和应用场景确定功能安全目标和信息安全目标;其中,所述相关项定义是由车辆中的至少一个系统组成的,能够实现或部分实现整车的功能;
利用所述功能安全目标和信息安全目标确定攻击树模型;
通过攻击方法对所述攻击树模型进行攻击,得到车辆信息安全威胁;
所述应用场景是指与故障相关的驾驶场景,所述驾驶场景包括公路类型、路面情况、车辆状态、环境条件、交通状况以及人员情况;
所述相关项定义是指系统功能的详细描述,以及系统与驱动程序的初步架构、依赖关系和交互,系统如何与环境和车辆级别的其他项交互的描述,所有涉及的功能和子功能的详细信息、系统的范围和边界,以及范围中包含的任何输入或输出组件的描述;
其中,所述根据车辆的相关项定义和应用场景确定功能安全目标和信息安全目标,包括:
从车辆端获取所述车辆的相关项定义和应用场景,确定相关项的功能和非功能性的要求,以及相关项和环境之间的依赖性;相关项的边界、接口以及提出相关项与其他要素或者其他相关项之间的交互;并结合所述车辆具体的应用场景,确定所述车辆各个系统的功能安全目标和信息安全目标。
2.根据权利要求1所述的方法,其特征在于,根据车辆的相关项定义和应用场景确定功能安全目标,包括:
通过所述相关项定义和应用场景确定整车级别及系统级别危险;
对各整车级别及系统级别危险进行评估,得到功能安全目标。
3.根据权利要求2所述的方法,其特征在于,对各整车级别及系统级别危险进行评估,得到功能安全目标,包括:
利用危险程度、暴露程度和可控程度对各整车级别及系统级别危险进行评估,得到功能安全目标。
4.根据权利要求1所述的方法,其特征在于,根据车辆的相关项定义和应用场景确定信息安全目标,包括:
通过所述相关项定义和应用场景确定系统评价目标;
利用预设信息安全原则对系统评价目标进行评估,得到信息安全目标。
5.根据权利要求4所述的方法,其特征在于,通过所述相关项定义和应用场景确定系统评价目标,包括:
通过所述相关项定义和应用场景确定系统模型、用例模型和系统范围;
根据所述系统模型、用例模型和系统范围以及预设条件,确定系统评价目标。
6.根据权利要求4所述的方法,其特征在于,利用预设信息安全原则对系统评价目标进行评估,得到信息安全目标,包括:
利用预设信息安全原则,确定信息安全攻击模型;
基于所述信息安全攻击模型对系统评价目标进行评估,得到信息安全目标。
7.根据权利要求1所述的方法,其特征在于,所述攻击方法包括时间、专业经验、知识信息、访问机会以及所需设备;
相应的,通过攻击方法对所述攻击树模型进行攻击,得到车辆信息安全威胁,包括:
基于时间、专业经验、知识信息、访问机会以及所需设备对所述攻击树模型进行攻击,得到车辆信息安全威胁。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国第一汽车股份有限公司,未经中国第一汽车股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110361927.8/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置