[發明專利]基于關聯分析的車聯網漏洞分析方法、裝置、介質及設備有效
| 申請號: | 202011052307.8 | 申請日: | 2020-09-29 |
| 公開(公告)號: | CN112311767B | 公開(公告)日: | 2022-09-16 |
| 發明(設計)人: | 李明春;陳慧婧 | 申請(專利權)人: | 北京智聯安行科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/12 |
| 代理公司: | 北京風雅頌專利代理有限公司 11403 | 代理人: | 劉志永 |
| 地址: | 100085 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 關聯 分析 聯網 漏洞 方法 裝置 介質 設備 | ||
1.一種基于關聯分析的車聯網漏洞分析方法,其特征在于,包括:
獲取漏洞及各所述漏洞對應的漏洞效果,構建第一模型,所述第一模型用于建立漏洞到漏洞效果的關聯,所述漏洞為車聯網各組成部分的漏洞或車聯網相關漏洞;
獲取車聯網的漏洞效果及各所述漏洞效果對應的業務,構建第二模型,所述第二模型用于建立漏洞效果到業務的關聯;
根據所述第一模型和所述第二模型,構建關聯分析模型,所述關聯分析模型包括漏洞-漏洞效果-業務三者的關聯關系;
基于所述關聯分析模型對輸入的元素進行關聯分析,得到關聯分析結果,所述元素為所述漏洞、所述漏洞效果以及所述業務中的至少一種的組合。
2.根據權利要求1所述的方法,其特征在于,所述基于所述關聯分析模型對輸入的元素進行關聯分析,得到關聯分析結果,包括:
所述關聯分析模型包括漏洞-漏洞效果-業務的有向關系,結合所述有向關系對所述元素進行分析,確定所述關聯分析模型中被激活的節點,以得到所述關聯分析結果。
3.根據權利要求2所述的方法,其特征在于,所述有向關系包括橫向關系和縱向關系,所述確定所述關聯分析模型中被激活的節點,包括:
判斷所述縱向關系包括的節點是否存在結合性,所述結合性為至少兩個的節點共同指向一個節點;
當存在縱向關系的節點有結合性且存在結合性的節點中有一個節點未被激活時,所述存在結合性的節點有關聯的橫向關系對應的有向節點不激活;
當存在縱向關系的節點不存在有結合性的節點時,則所述不存在有結合性的節點被激活時,與所述不存在有結合性的節點所對應的橫向關系中的節點被激活。
4.根據權利要求1所述的方法,其特征在于,所述獲取漏洞及各所述漏洞對應的漏洞效果,構建第一模型,所述第一模型用于建立漏洞到漏洞效果的關聯,所述漏洞為車聯網各組成部分的漏洞或車聯網相關漏洞,包括:
通過客戶終端、云平臺服務器以及車輛終端對應的漏洞檢測引擎分析漏洞及漏洞效果,所述客戶終端、云平臺服務器以及車輛終端均為車聯網的組成部分;
基于檢測引擎得到的漏洞,以及所述漏洞對應的漏洞效果,構建第一模型。
5.根據權利要求1所述的方法,其特征在于,所述獲取車聯網的漏洞效果及各所述漏洞效果對應的業務,構建第二模型,所述第二模型用于建立漏洞效果到業務的關聯,包括:
根據客戶終端、云平臺服務器以及車輛終端之間的信息傳遞特點,將漏洞檢測引擎分析得到的漏洞效果與對應的業務節點進行關聯,所述客戶終端、云平臺服務器以及車輛終端為車聯網的組成部分;
基于檢測得到的漏洞效果,以及關聯的業務節點,建立第二模型。
6.根據權利要求1所述的方法,其特征在于,根據所述第一模型和所述第二模型,構建關聯分析模型,包括:
以所述第一模型的漏洞為第一縱向節點,以所述第一模型的漏洞效果為第二縱向節點,以所述第二模型的業務節點為第三縱向節點,以所述第一縱向節點、第二縱向節點以及第三縱向節點之間的關聯關系作為橫向關系,對各節點進行連接后構建第三模型;
其中,所述關聯關系包括漏洞與漏洞效果之間的關聯關系、漏洞效果與業務之間的關聯關系以及漏洞效果、漏洞與業務之間的關聯關系。
7.根據權利要求6所述的方法,其特征在于,所述方法還包括:所述橫向關系包括:所述第一模型的第一縱向節點與所述第一模型的第二縱向節點之間的第一橫向關系,以及所述第二模型的第二縱向節點至第三縱向節點之間的第二橫向關系。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京智聯安行科技有限公司,未經北京智聯安行科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011052307.8/1.html,轉載請聲明來源鉆瓜專利網。





