[發明專利]基于部件自適應的防火墻安全策略控制方法、系統和設備有效
| 申請號: | 202310080075.4 | 申請日: | 2023-01-31 |
| 公開(公告)號: | CN115801465B | 公開(公告)日: | 2023-05-12 |
| 發明(設計)人: | 秦一鈜;邵學彬;賀可勛;韓艷艷;王洋;趙雄;李奇;邵文;劉霞 | 申請(專利權)人: | 中汽研軟件測評(天津)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京卓嵐智財知識產權代理有限公司 11624 | 代理人: | 任漱晨 |
| 地址: | 300300 天津市*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 部件 自適應 防火墻 安全策略 控制 方法 系統 設備 | ||
1.基于部件自適應的防火墻安全策略控制方法,應用于網聯汽車中,其特征在于,所述方法包括:
預處理裝置向被測網聯汽車發送防火墻安全測試請求;
所述被測網聯汽車根據所述防火墻安全測試請求提取部件的防火墻策略字符串,將所述防火墻策略字符串發送給所述預處理裝置;
所述預處理裝置對所述防火墻策略字符串進行可視化處理,生成防火墻策略圖,并將所述防火墻策略圖發送給審計終端處理;
所述預處理裝置將所述防火墻策略字符串發送給控制裝置;
所述控制裝置提取測試用例,通過轉換器將所述測試用例發送給所述被測網聯汽車;
所述被測網聯汽車根據所述測試用例對部件進行測試,并生成測試狀態,將所述測試狀態發送給狀態反饋裝置;
所述狀態反饋裝置分析所述測試狀態,并將分析后的測試分析結果發送給所述控制裝置;
所述控制裝置根據所述測試分析結果和所述審計終端的處理結果,確定所述防火墻策略字符串的可靠性;
所述預處理裝置對所述防火墻策略字符串進行可視化處理,生成防火墻策略圖,并將所述防火墻策略圖發送給審計終端處理,包括:
所述預處理裝置提取所述防火墻策略字符串的關鍵參數;
根據所述關鍵參數,得到所述被測網聯汽車的部件或整車的防火墻策略邏輯關系;
依據所述防火墻策略邏輯關系,生成防火墻策略圖;
將所述防火墻策略圖發送給審計終端,所述審計終端依據所述防火墻策略圖對所述被測網聯汽車進行白盒審計。
2.如權利要求1所述的基于部件自適應的防火墻安全策略控制方法,其特征在于:
所述被測網聯汽車根據所述防火墻安全測試請求提取部件的防火墻策略字符串,將所述防火墻策略字符串發送給所述預處理裝置,包括:
所述被測網聯汽車根據所述防火墻安全測試請求,確定提取的數據級別;
當所述數據級別為離散部件級別時,所述被測網聯汽車提取所述離散部件的防火墻備選數據;
當所述數據級別為控制域級別時,所述被測網聯汽車提取所述控制域的域文件和所述控制域的包含部件的防火墻備選數據;
當所述數據級別為整車級別時,所述被測網聯汽車提取所述整車的防火墻備選數據;
所述被測網聯汽車根據所述離散部件或控制域的包含部件或整車的防火墻備選數據,生成防火墻策略字符串,將所述防火墻策略字符串發送給所述預處理裝置。
3.如權利要求1所述的基于部件自適應的防火墻安全策略控制方法,其特征在于:
所述轉換器連接所述控制裝置和所述被測網聯汽車的部件;
所述轉換器內包含數據轉換應用,將所述控制裝置發送的測試用例轉換為所述被測網聯汽車的部件接受的語言和協議;
所述狀態反饋裝置依據所述轉換器的類型分別配置不同協議的轉換器。
4.如權利要求1所述的基于部件自適應的防火墻安全策略控制方法,其特征在于:
所述控制裝置根據所述測試分析結果和所述審計終端的處理結果,確定所述防火墻策略字符串的可靠性,包括:
從所述測試分析結果中提取所述被測網聯汽車的部件或整車的測試異常結果;
根據所述審計終端的處理結果,確定所述被測網聯汽車的審計結果映射關系表;
當所述審計結果映射關系表與所述測試異常結果相匹配時,認定所述防火墻策略字符串的可視化處理策略可靠;
當所述審計結果映射關系表與所述測試異常結果不匹配時,對所述防火墻策略字符串的可視化處理策略進行調整。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中汽研軟件測評(天津)有限公司,未經中汽研軟件測評(天津)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310080075.4/1.html,轉載請聲明來源鉆瓜專利網。





