[發(fā)明專利]汽車網(wǎng)絡(luò)安全威脅場(chǎng)景構(gòu)建方法、裝置、設(shè)備和可讀存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202110367001.X | 申請(qǐng)日: | 2021-04-06 |
| 公開(kāi)(公告)號(hào): | CN113158180B | 公開(kāi)(公告)日: | 2023-09-01 |
| 發(fā)明(設(shè)計(jì))人: | 趙浩;馬超;張亞楠;劉平一;劉天宇 | 申請(qǐng)(專利權(quán))人: | 中國(guó)汽車技術(shù)研究中心有限公司;中汽數(shù)據(jù)(天津)有限公司 |
| 主分類號(hào): | G06F21/55 | 分類號(hào): | G06F21/55;G06F21/57;G06F21/64 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 300300 *** | 國(guó)省代碼: | 天津;12 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 汽車 網(wǎng)絡(luò)安全 威脅 場(chǎng)景 構(gòu)建 方法 裝置 設(shè)備 可讀 存儲(chǔ) 介質(zhì) | ||
1.一種汽車網(wǎng)絡(luò)安全威脅場(chǎng)景構(gòu)建方法,其特征在于,包括以下步驟:
基于關(guān)鍵屬性將威脅場(chǎng)景構(gòu)建的目標(biāo)對(duì)象進(jìn)行拆解;關(guān)鍵屬性包括:硬件,硬件包含處理器、內(nèi)存、存儲(chǔ)器、接口、芯片安全要素;軟件,軟件包含內(nèi)核、操作系統(tǒng)、驅(qū)動(dòng)程序、中間件、開(kāi)源組件、應(yīng)用程序安全要素;數(shù)據(jù),數(shù)據(jù)包含日志數(shù)據(jù)、調(diào)試數(shù)據(jù)、指令數(shù)據(jù)、密鑰數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、狀態(tài)數(shù)據(jù)、配置數(shù)據(jù)安全要素;通信協(xié)議,通信協(xié)議包含蜂窩通信協(xié)議、近程通信協(xié)議、本地通信協(xié)議安全要素;
獲得該對(duì)象的硬件信息調(diào)研表、軟件數(shù)據(jù)信息調(diào)研表、數(shù)據(jù)信息調(diào)研表、通信協(xié)議信息調(diào)研表;將四類調(diào)研表的數(shù)據(jù)構(gòu)成威脅場(chǎng)景的原始數(shù)據(jù);
提取漏洞特征數(shù)據(jù),根據(jù)威脅場(chǎng)景原始數(shù)據(jù)和漏洞特征數(shù)據(jù)獲得原始數(shù)據(jù)條目-漏洞特征數(shù)據(jù)條目關(guān)聯(lián)數(shù)據(jù)組;
威脅場(chǎng)景元素包括:目標(biāo)對(duì)象,指構(gòu)建威脅場(chǎng)景的目標(biāo)對(duì)象;威脅主體,指發(fā)起某個(gè)威脅的主體;威脅類型,指該關(guān)聯(lián)數(shù)據(jù)組中漏洞特征數(shù)據(jù)的漏洞類型;攻擊靶點(diǎn),指構(gòu)建威脅場(chǎng)景的漏洞攻擊目標(biāo);修復(fù)狀態(tài),指該關(guān)聯(lián)數(shù)據(jù)組中漏洞特征數(shù)據(jù)的修復(fù)狀態(tài);
利用數(shù)據(jù)字段拼接,將威脅場(chǎng)景元素和原始數(shù)據(jù)條目-漏洞特征數(shù)據(jù)條目關(guān)聯(lián)數(shù)據(jù)組進(jìn)行組合,獲得威脅場(chǎng)景;威脅場(chǎng)景元素包括目標(biāo)對(duì)象、威脅主體、威脅類型、攻擊靶點(diǎn)、修復(fù)狀態(tài);數(shù)據(jù)字段拼接完成后,形成的威脅場(chǎng)景如下:由于目標(biāo)對(duì)象的關(guān)鍵屬性中安全要素存在威脅類型的漏洞,惡意人員使用威脅主體利用該漏洞威脅攻擊靶點(diǎn)經(jīng)過(guò)攻擊路徑實(shí)現(xiàn)威脅類型的攻擊行為,造成目標(biāo)對(duì)象的功能或性能異常,該威脅目前修復(fù)狀態(tài)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,提取漏洞特征數(shù)據(jù)的步驟包括:利用公開(kāi)的漏洞數(shù)據(jù)庫(kù)數(shù)據(jù)或私有漏洞數(shù)據(jù)庫(kù)數(shù)據(jù),提取現(xiàn)有漏洞中的特征信息;現(xiàn)有漏洞中的特征信息包括:執(zhí)行主體,指漏洞利用軟件接口或硬件接口發(fā)起攻擊的入口;
漏洞類型,指漏洞威脅的類型,包含欺騙、篡改、抵賴、信息泄露、拒絕服務(wù)、提權(quán);
攻擊路徑,指漏洞攻擊過(guò)程經(jīng)過(guò)的節(jié)點(diǎn),包括硬件、軟件;
攻擊靶點(diǎn),指漏洞攻擊的目標(biāo)對(duì)象,包括硬件實(shí)體、軟件系統(tǒng)、數(shù)據(jù)資源、通信過(guò)程;
修復(fù)狀態(tài),指漏洞當(dāng)前是否具有修復(fù)方案。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,獲得原始數(shù)據(jù)條目-漏洞特征數(shù)據(jù)條目關(guān)聯(lián)數(shù)據(jù)組的步驟包括:利用威脅場(chǎng)景原始數(shù)據(jù)與漏洞特征信息中的攻擊靶點(diǎn)進(jìn)行關(guān)鍵字匹配,當(dāng)某個(gè)原始數(shù)據(jù)條目與現(xiàn)有的漏洞攻擊靶點(diǎn)成功匹配,則將此兩條數(shù)據(jù)進(jìn)行關(guān)聯(lián),獲得原始數(shù)據(jù)條目-漏洞特征數(shù)據(jù)條目關(guān)聯(lián)數(shù)據(jù)組;若不存在原始數(shù)據(jù)條目與現(xiàn)有的漏洞攻擊靶點(diǎn)匹配,流程結(jié)束。
4.一種汽車網(wǎng)絡(luò)安全威脅場(chǎng)景構(gòu)建裝置,其特征在于,包括:
采集模塊,用于基于關(guān)鍵屬性將威脅場(chǎng)景構(gòu)建的目標(biāo)對(duì)象進(jìn)行拆解;關(guān)鍵屬性包括:硬件,硬件包含處理器、內(nèi)存、存儲(chǔ)器、接口、芯片安全要素;軟件,軟件包含內(nèi)核、操作系統(tǒng)、驅(qū)動(dòng)程序、中間件、開(kāi)源組件、應(yīng)用程序安全要素;數(shù)據(jù),數(shù)據(jù)包含日志數(shù)據(jù)、調(diào)試數(shù)據(jù)、指令數(shù)據(jù)、密鑰數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、狀態(tài)數(shù)據(jù)、配置數(shù)據(jù)安全要素;通信協(xié)議,通信協(xié)議包含蜂窩通信協(xié)議、近程通信協(xié)議、本地通信協(xié)議安全要素;獲得該對(duì)象的硬件信息調(diào)研表、軟件數(shù)據(jù)信息調(diào)研表、數(shù)據(jù)信息調(diào)研表、通信協(xié)議信息調(diào)研表;將四類調(diào)研表的數(shù)據(jù)構(gòu)成威脅場(chǎng)景的原始數(shù)據(jù);
提取模塊,用于提取漏洞特征數(shù)據(jù),根據(jù)威脅場(chǎng)景原始數(shù)據(jù)和漏洞特征數(shù)據(jù)獲得原始數(shù)據(jù)條目-漏洞特征數(shù)據(jù)條目關(guān)聯(lián)數(shù)據(jù)組;
威脅場(chǎng)景元素包括:目標(biāo)對(duì)象,指構(gòu)建威脅場(chǎng)景的目標(biāo)對(duì)象;威脅主體,指發(fā)起某個(gè)威脅的主體;威脅類型,指該關(guān)聯(lián)數(shù)據(jù)組中漏洞特征數(shù)據(jù)的漏洞類型;攻擊靶點(diǎn),指構(gòu)建威脅場(chǎng)景的漏洞攻擊目標(biāo);修復(fù)狀態(tài),指該關(guān)聯(lián)數(shù)據(jù)組中漏洞特征數(shù)據(jù)的修復(fù)狀態(tài);
構(gòu)建模塊,用于利用數(shù)據(jù)字段拼接,將威脅場(chǎng)景元素和原始數(shù)據(jù)條目-漏洞特征數(shù)據(jù)條目關(guān)聯(lián)數(shù)據(jù)組進(jìn)行組合,獲得威脅場(chǎng)景;威脅場(chǎng)景元素包括目標(biāo)對(duì)象、威脅主體、威脅類型、攻擊靶點(diǎn)、修復(fù)狀態(tài);數(shù)據(jù)字段拼接完成后,形成的威脅場(chǎng)景如下:由于目標(biāo)對(duì)象的關(guān)鍵屬性中安全要素存在威脅類型的漏洞,惡意人員使用威脅主體利用該漏洞威脅攻擊靶點(diǎn)經(jīng)過(guò)攻擊路徑實(shí)現(xiàn)威脅類型的攻擊行為,造成目標(biāo)對(duì)象的功能或性能異常,該威脅目前修復(fù)狀態(tài)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)汽車技術(shù)研究中心有限公司;中汽數(shù)據(jù)(天津)有限公司,未經(jīng)中國(guó)汽車技術(shù)研究中心有限公司;中汽數(shù)據(jù)(天津)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110367001.X/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 威脅處理方法及系統(tǒng)、聯(lián)動(dòng)客戶端、安全設(shè)備及主機(jī)
- 一種安全威脅管理方法和系統(tǒng)
- 一種電力系統(tǒng)移動(dòng)終端安全威脅評(píng)估方法
- 一種云平臺(tái)下租戶安全威脅告警系統(tǒng)及其實(shí)現(xiàn)方法
- 一種基于決策樹(shù)的網(wǎng)絡(luò)威脅評(píng)估方法、裝置及存儲(chǔ)介質(zhì)
- 一種工控網(wǎng)絡(luò)威脅自動(dòng)隔離方法及系統(tǒng)
- 一種威脅情報(bào)防御方法和系統(tǒng)
- 基于態(tài)勢(shì)感知告警的威脅評(píng)估系統(tǒng)及方法
- 一種威脅處置方法、威脅處置工具和計(jì)算機(jī)可讀介質(zhì)
- 一種威脅情報(bào)的評(píng)價(jià)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 電視場(chǎng)景切換的方法及電視
- 視頻場(chǎng)景控制系統(tǒng)及方法
- 場(chǎng)景開(kāi)關(guān)及其場(chǎng)景開(kāi)關(guān)構(gòu)件和場(chǎng)景圖標(biāo)卡組件
- 場(chǎng)景聯(lián)動(dòng)方法及場(chǎng)景聯(lián)動(dòng)系統(tǒng)
- 一種視頻場(chǎng)景分類方法、裝置、移動(dòng)終端及存儲(chǔ)介質(zhì)
- 一種Unity3D引擎的場(chǎng)景切換方法和系統(tǒng)
- 一種自動(dòng)駕駛場(chǎng)景分類識(shí)別系統(tǒng)及方法
- 一種虛擬場(chǎng)景生成方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種汽車圖像場(chǎng)景庫(kù)數(shù)據(jù)復(fù)雜度度量方法
- 場(chǎng)景識(shí)別方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





