[发明专利]车辆安全风险检测的方法及装置有效
申请号: | 201910496711.5 | 申请日: | 2019-06-10 |
公开(公告)号: | CN110287703B | 公开(公告)日: | 2021-10-12 |
发明(设计)人: | 王业君;云朋;汪明伟;陈洪银;申杜波;崔志阳;曹伟 | 申请(专利权)人: | 百度在线网络技术(北京)有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;H04L29/06 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 朱颖;刘芳 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 车辆 安全 风险 检测 方法 装置 | ||
1.一种车辆安全风险检测的方法,其特征在于,所述方法包括:
获取至少一个部件的安全风险项的计算数据;其中,所述至少一个部件为车辆中的部件;每个部件包括至少一个安全风险项;所述计算数据包括第一计算数据和第二计算数据;所述第一计算数据为指示安全风险项的攻击发生可能性的数据,所述第二计算数据为指示安全风险项的攻击发生严重性的数据;
对于每个部件的每个安全风险项,根据该安全风险项的第一计算数据和第二计算数据,确定该安全风险项的第一计算结果;
根据该部件包括的安全风险项的第一计算结果,确定该部件的第二计算结果;
根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果。
2.根据权利要求1所述的方法,其特征在于,所述根据该安全风险项的第一计算数据和第二计算数据,确定该安全风险项的第一计算结果,包括:
根据所述第一计算数据计算得到第一分值;
根据所述第二计算数据计算得到第二分值;
将所述第一分值与所述第二分值相乘,得到该安全风险项的第一计算结果。
3.根据权利要求1或2所述的方法,其特征在于,所述第一计算数据包括:攻击途径AV计算值、设备依赖计算值、攻击授权AA计算值和信息安全计算值;
所述第二计算数据包括下述至少一种:攻击发生的人身安全SV计算值、攻击发生的财产损失FV计算值、攻击发生的隐私安全PV计算值、攻击发生的功能失效OV计算值。
4.根据权利要求3所述的方法,其特征在于,根据所述第一计算数据计算得到第一分值,包括:
将所述AV计算值、所述设备依赖计算值、所述AA计算值和所述信息安全计算值相乘,得到第一分值。
5.根据权利要求4所述的方法,其特征在于,所述设备依赖计算值为:根据时间窗口TV计算值、专业知识EV计算值、目标知识KV计算值和攻击设备AE计算值的至少一个确定的计算值;
所述信息安全计算值包括:根据机密性CI计算值、完整性II计算值和可用性AI计算值的至少一个确定的计算值。
6.根据权利要求5所述的方法,其特征在于,所述设备依赖计算值为:将第一因子与所述TV计算值的乘积、第二因子与所述EV计算值的乘积、第三因子与所述KV计算值的乘积、以及第四因子与所述AE计算值的乘积进行求和运算得到的;
所述信息安全计算值为,将所述CI计算值、所述II计算值和所述AI计算值求平均值得到的。
7.根据权利要求3所述的方法,其特征在于,根据所述第二计算数据计算得到第二分值,包括:
将所述SV计算值、所述FV计算值、所述PV计算值和所述OV计算值求和,得到第二分值。
8.根据权利要求1所述的方法,其特征在于,根据该部件包括的安全风险项的第一计算结果,确定该部件的第二计算结果,包括:
将该部件的全部安全风险项 的第一计算结果求和,得到该部件的第二计算结果。
9.根据权利要求1所述的方法,其特征在于,根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果,包括:
将每个部件的第二计算结果与该部件的预设权重值求积,得到每个部件的权重计算数据;
将所述每个部件的权重计算数据求和,得到所述车辆的车辆安全风险检测结果。
10.根据权利要求1所述的方法,其特征在于,根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果之后,还包括:
将所述车辆安全风险检测结果与预设的等级数据映射表匹配,得到所述车辆的安全风险等级。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910496711.5/1.html,转载请声明来源钻瓜专利网。