[发明专利]一种车联网自动化安全建模的方法、装置和电子设备在审
申请号: | 202010813197.6 | 申请日: | 2020-08-13 |
公开(公告)号: | CN112016138A | 公开(公告)日: | 2020-12-01 |
发明(设计)人: | 陈凯;章赟杰;莫阿神 | 申请(专利权)人: | 上海帆一尚行科技有限公司 |
主分类号: | G06F30/12 | 分类号: | G06F30/12;G06F30/18;G06F30/20;G16Y10/75;G06F111/20 |
代理公司: | 上海点威知识产权代理有限公司 31326 | 代理人: | 杜焱 |
地址: | 200000 上海市虹*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 联网 自动化 安全 建模 方法 装置 电子设备 | ||
1.一种车联网自动化安全建模的方法,其特征在于,包括:
提供可视化的资产数据流页面,所述资产数据流页面中具有可供用户拖拽的资产组件和数据流组件;
接收用户在所述资产数据流页面对资产组件和数据流组件进行的操作,将所述操作产生的资产数据流数据发送给安全建模模块;
接收数据流数据,利用构建的资产分析模型及知识库确定所述资产数据流数据所匹配的威胁数据并为所述威胁数据生成威胁削减策略;
连接车联网测试环境,利用所述威胁削减策略在所述车联网测试环境中进行构建安全模型,利用所述威胁数据侵入所述安全模型以对所述威胁削减策略进行验证,结合资产数据流数据、所述威胁数据、所述威胁削减策略和验证结果向用户反馈对所述资产数据流数据的安全分析结果。
2.根据权利要求1所述的方法,其特征在于,所述接收用户在所述资产数据流页面对资产组件和数据流组件进行的操作,包括:
响应于用户的查询操作,利用预设的资产知识库查询所述查询操作对应的资产组件信息,结合查询到的资产组件信息在所述资产数据流页面显示资产组件;
接收用户对所述资产组件的拖拽操作、编辑操作中的至少一个,以及利用数据流组件将所述资产组件相组合的操作。
3.根据权利要求2所述的方法,其特征在于,还包括:
结合验证结果对所述资产分析模型及知识库进行修正。
4.根据权利要求1所述的方法,其特征在于,所述知识库包括:威胁树、威胁情报库、漏洞库;
所述利用构建的资产分析模型及知识库确定所述资产数据流数据所匹配的威胁数据,包括:
利用引擎调用构建的资产分析模型中的匹配规则,将所述资产数据流数据与所述威胁树、威胁情报库、漏洞库中的威胁数据进行匹配,确定与所述资产数据流数据相匹配的威胁数据。
5.根据权利要求4所述的方法,其特征在于,还包括:
利用预设的优化规则,通过智能优化的方式对所述威胁数据进行优化调整。
6.根据权利要求4所述的方法,其特征在于,所述知识库还包括:削减策略库;
所述为所述威胁数据生成威胁削减策略,包括:
将所述资产数据流数据与所述威胁树、威胁情报库、漏洞库中的威胁措施进行匹配,确定与所述资产数据流数据相匹配的威胁削减策略。
7.根据权利要求6所述的方法,其特征在于,所述知识库还包括:安全验证知识库,所述安全验证知识库具有测试环境匹配规则和验证结果评价规则;
所述连接车联网测试环境,包括:
利用所述测试环境匹配规则,确定与所述资产数据流数据相匹配的车联网测试环境;
所述对所述威胁削减策略进行验证,包括:利用所述验证结果评价规则对所述威胁侵入过程进行评价,生成验证结果。
8.根据权利要求1所述的方法,其特征在于,所述结合资产数据流数据、所述威胁数据、所述威胁削减策略和验证结果向用户反馈对所述资产数据流数据的安全分析结果,包括:
结合资产数据流数据、所述威胁数据、所述威胁削减策略和验证结果为所述用户生成分析报告。
9.根据权利要求1-8中任一项所述的方法,其特征在于,所述威胁数据包括威胁场景和威胁路径中的至少一个。
10.根据权利要求1-8中任一项所述的方法,其特征在于,所述利用引擎调用构建的资产分析模型中的匹配规则,将所述资产数据流数据与所述威胁树、威胁情报库、漏洞库中的威胁数据进行匹配,确定与所述资产数据流数据相匹配的威胁数据,包括:
预先构建并训练资产分析模型;
利用引擎调用构建的资产分析模型中的匹配规则,将所述资产数据流数据输入到所述匹配规则中,所述匹配规则对所述资产数据流数据进行计算并输出对所述资产数据流数据的类别,通过输出的类别与所述威胁树、威胁情报库、漏洞库中的威胁数据进行匹配。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海帆一尚行科技有限公司,未经上海帆一尚行科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010813197.6/1.html,转载请声明来源钻瓜专利网。