[发明专利]面向智能网联汽车全生命周期的信息安全风险评估方法在审
申请号: | 201911073984.5 | 申请日: | 2019-11-06 |
公开(公告)号: | CN110826906A | 公开(公告)日: | 2020-02-21 |
发明(设计)人: | 冀浩杰;王颖会;秦洪懋;王建;徐迟 | 申请(专利权)人: | 北京航空航天大学;国汽(北京)智能网联汽车研究院有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06 |
代理公司: | 广州容大专利代理事务所(普通合伙) 44326 | 代理人: | 刘新年 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 面向 智能 汽车 生命周期 信息 安全 风险 评估 方法 | ||
1.一种面向智能网联汽车全生命周期的信息安全风险评估方法,其特征在于:包括如下步骤:
步骤一,将智能网联汽车划分为五个生命周期,分别为:概念阶段、开发阶段、生产阶段、运维阶段和报废阶段;
步骤二,针对步骤一中所划分的五个生命周期,对每个生命周期中的汽车进行风险评估,其中对处于生产阶段和报废阶段的汽车不进行风险评估。
2.根据权利要求1所述的面向智能网联汽车全生命周期的信息安全风险评估方法,其特征在于:所述步骤二中对于概念阶段进行风险评估的步骤如下:
步骤二一,对汽车进行资产识别,识别资产、安全属性及损害场景;
步骤二二,识别可能损害资产的信息安全特性的威胁场景;
步骤二三,评估被分析资产的信息安全属性受到损害而造成的损害程度;
步骤二四,识别和/或更新攻击路径,以实现威胁场景;
步骤二五,评估确定的攻击路径可以被利用的难易程度;
步骤二六,根据影响等级和攻击可行性等级确定威胁场景的风险级别。
3.根据权利要求1或2所述的面向智能网联汽车全生命周期的信息安全风险评估方法,其特征在于:所述步骤二中对于开发阶段进行风险评估的步骤具体包括对于汽车处于设计和验证阶段的风险评估步骤和在整车级项目信息安全验证以后的残余风险评估步骤。
4.根据权利要求3所述的面向智能网联汽车全生命周期的信息安全风险评估方法,其特征在于:所述对于汽车处于设计和验证阶段的风险评估步骤包括:
步骤1,对汽车进行资产识别,识别资产、安全属性及损害场景;
步骤2,识别可能损害资产的信息安全特性的威胁场景;
步骤3,评估被分析资产的信息安全属性受到损害而造成的损害程度;
步骤4,识别和分析信息安全脆弱性;
步骤5,识别和/或更新攻击路径,以实现威胁场景;
步骤6,评估确定的攻击路径可以被利用的难易程度;
步骤7,根据影响等级和攻击可行性等级确定威胁场景的风险级别。
5.根据权利要求4所述的面向智能网联汽车全生命周期的信息安全风险评估方法,其特征在于:所述在整车级项目信息安全验证以后的残余风险评估步骤包括:
步骤11,识别和分析信息安全脆弱性;
步骤12,识别和/或更新攻击路径,以实现威胁场景;
步骤13,评估确定的攻击路径可以被利用的难易程度;
步骤14,根据影响等级和攻击可行性等级确定威胁场景的风险级别。
6.根据权利要求1或2所述的面向智能网联汽车全生命周期的信息安全风险评估方法,其特征在于:所述步骤二中对于运维阶段的汽车进行风险评估时,是先评估信息安全事件,然后在基于信息安全事件的基础上对信息安全事件进行评估,其中对信息安全事件进行评估的具体步骤如下;
步骤21,对汽车进行资产识别,识别资产、安全属性及损害场景;
步骤22,识别可能损害资产的信息安全特性的威胁场景;
步骤23,评估被分析资产的信息安全属性受到损害而造成的损害程度;
步骤24,识别和分析信息安全脆弱性;
步骤25,识别和/或更新攻击路径,以实现威胁场景;
步骤26,评估确定的攻击路径可以被利用的难易程度;
步骤27,根据影响等级和攻击可行性等级确定威胁场景的风险级别。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学;国汽(北京)智能网联汽车研究院有限公司,未经北京航空航天大学;国汽(北京)智能网联汽车研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911073984.5/1.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理