[發(fā)明專利]車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)、方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202210701730.9 | 申請(qǐng)日: | 2022-06-20 |
| 公開(公告)號(hào): | CN115190058A | 公開(公告)日: | 2022-10-14 |
| 發(fā)明(設(shè)計(jì))人: | 李政;李承澤;申任遠(yuǎn);黃磊;范樂君;陳燕呢;楊芳;刁文博;李強(qiáng);馬松松;曹藝潔;王鑫 | 申請(qǐng)(專利權(quán))人: | 國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心;北京清華亞迅電子信息研究所 |
| 主分類號(hào): | H04L43/50 | 分類號(hào): | H04L43/50;H04L43/08;H04L43/06;H04L9/40;H04W12/121 |
| 代理公司: | 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 梁軍麗 |
| 地址: | 100094 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 車輛 網(wǎng)絡(luò) 數(shù)據(jù) 安全 風(fēng)險(xiǎn) 評(píng)估 系統(tǒng) 方法 裝置 | ||
1.一種車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng),其特征在于,所述車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)包括:嚴(yán)重性評(píng)估模塊、路徑評(píng)估模塊、和評(píng)估報(bào)告綜合模塊;
所述嚴(yán)重性評(píng)估模塊包括車輛的部件系統(tǒng)庫(kù),所述部件系統(tǒng)庫(kù)中包括多個(gè)部件系統(tǒng),每一個(gè)部件系統(tǒng)對(duì)應(yīng)一種或多種破壞場(chǎng)景信息,所述嚴(yán)重性評(píng)估模塊用于確定待評(píng)估的目標(biāo)部件系統(tǒng),確定所述目標(biāo)部件系統(tǒng)的破壞場(chǎng)景信息,并基于所述破壞場(chǎng)景信息,確定嚴(yán)重性評(píng)估結(jié)果;
所述路徑評(píng)估模塊包括多個(gè)威脅場(chǎng)景,所述部件系統(tǒng)庫(kù)中不同的部件系統(tǒng)對(duì)應(yīng)不同的威脅場(chǎng)景,一個(gè)所述目標(biāo)部件系統(tǒng)對(duì)應(yīng)一個(gè)或多個(gè)威脅場(chǎng)景,所述多個(gè)威脅場(chǎng)景中不同的威脅場(chǎng)景對(duì)應(yīng)不同的攻擊路徑,一個(gè)所述威脅場(chǎng)景對(duì)應(yīng)一個(gè)或多個(gè)攻擊路徑;所述路徑評(píng)估模塊用于確定所述目標(biāo)部件系統(tǒng)對(duì)應(yīng)的威脅場(chǎng)景,并基于所述威脅場(chǎng)景對(duì)應(yīng)的攻擊路徑,確定路徑評(píng)估結(jié)果;
所述評(píng)估報(bào)告綜合模塊用于基于所述嚴(yán)重性評(píng)估結(jié)果和路徑評(píng)估結(jié)果,獲取所述車輛的評(píng)估報(bào)告。
2.根據(jù)權(quán)利要求1所述的車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng),其特征在于,所述車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)還包括:用戶輸入模塊;
所述用戶輸入模塊用于接收用戶的第一輸入,所述第一輸入是用戶從車輛的部件系統(tǒng)庫(kù)中選擇所述目標(biāo)部件系統(tǒng)的操作;
所述用戶輸入模塊還用于將所述用戶選擇的所述目標(biāo)部件系統(tǒng)發(fā)送至所述嚴(yán)重性評(píng)估模塊。
3.根據(jù)權(quán)利要求2所述的車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng),其特征在于,所述用戶輸入模塊還用于接收用戶的第二輸入,所述第二輸入是用戶從所述目標(biāo)部件系統(tǒng)的所有部件中選擇損壞的部件的操作和/或選擇所述損壞的部件的損壞程度的操作;
所述用戶輸入模塊還用于將所述用戶選擇的損壞的部件和損壞程度發(fā)送至所述嚴(yán)重性評(píng)估模塊,以使所述嚴(yán)重性評(píng)估模塊基于所述損壞的部件和損壞程度確定所述目標(biāo)部件系統(tǒng)中的每一個(gè)部件分別對(duì)應(yīng)的損壞信息和/或損壞程度。
4.根據(jù)權(quán)利要求1-3任一項(xiàng)所述的車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng),其特征在于,所述路徑評(píng)估模塊具體用于:
基于所述威脅場(chǎng)景對(duì)應(yīng)的攻擊路徑進(jìn)行測(cè)試,獲得測(cè)試記錄;
基于所述測(cè)試記錄,確定所述路徑評(píng)估結(jié)果,所述路徑評(píng)估結(jié)果用于表征所述攻擊路徑的可行性大小。
5.根據(jù)權(quán)利要求1-3任一項(xiàng)所述的車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng),其特征在于,所述車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)還包括:評(píng)價(jià)標(biāo)準(zhǔn)確定模塊;
所述評(píng)價(jià)標(biāo)準(zhǔn)確定模塊中包括評(píng)價(jià)標(biāo)準(zhǔn)庫(kù),所述評(píng)價(jià)標(biāo)準(zhǔn)庫(kù)中包括一套或多套評(píng)價(jià)標(biāo)準(zhǔn);
所述評(píng)價(jià)標(biāo)準(zhǔn)確定模塊用于確定所述評(píng)價(jià)標(biāo)準(zhǔn),并將所述評(píng)價(jià)標(biāo)準(zhǔn)發(fā)送給所述嚴(yán)重性評(píng)估模塊和路徑評(píng)估模塊,以使目標(biāo)評(píng)價(jià)標(biāo)準(zhǔn)作為所述基于所述破壞場(chǎng)景信息,確定嚴(yán)重性評(píng)估結(jié)果的依據(jù),和/或,以使所述目標(biāo)評(píng)價(jià)標(biāo)準(zhǔn)作為基于所述威脅場(chǎng)景對(duì)應(yīng)的攻擊路徑,確定路徑評(píng)估結(jié)果的依據(jù)。
6.根據(jù)權(quán)利要求2或3所述的車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng),其特征在于,所述用戶輸入模塊還用于接收用戶的第三輸入,所述第三輸入是用戶添加新增部件系統(tǒng)的信息的操作;
所述用戶輸入模塊還用于將所述新增部件系統(tǒng)的信息發(fā)送至嚴(yán)重性評(píng)估模塊,以使所述嚴(yán)重性評(píng)估模塊在所述部件系統(tǒng)庫(kù)中存儲(chǔ)新增部件系統(tǒng)。
7.根據(jù)權(quán)利要求6所述的車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng),其特征在于,所述用戶輸入模塊還用于接收用戶的第四輸入,所述第四輸入是用戶添加所述新增威脅場(chǎng)景的操作;
所述用戶輸入模塊還用于將所述新增部件系統(tǒng)相對(duì)應(yīng)的新增威脅場(chǎng)景發(fā)送至路徑評(píng)估模塊,以使所述路徑評(píng)估模塊保存與所述新增部件系統(tǒng)相對(duì)應(yīng)的新增威脅場(chǎng)景。
8.根據(jù)權(quán)利要求7所述的車輛網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng),其特征在于,所述用戶輸入模塊還用于接收用戶的第五輸入,所述第五輸入是用戶添加所述新增攻擊路徑的操作;
所述用戶輸入模塊還用于將所述新增攻擊路徑發(fā)送至路徑評(píng)估模塊,以使所述路徑評(píng)估模塊保存與所述新增威脅場(chǎng)景相對(duì)應(yīng)的新增攻擊路徑。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心;北京清華亞迅電子信息研究所,未經(jīng)國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心;北京清華亞迅電子信息研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210701730.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





