[发明专利]一种基于混合分析的汽车零部件信息安全风险分级的方法和系统有效

专利信息
申请号: 202110346168.8 申请日: 2021-03-31
公开(公告)号: CN113094704B 公开(公告)日: 2023-02-17
发明(设计)人: 赵浩;张亚楠;马超;刘天宇;刘平一 申请(专利权)人: 中国汽车技术研究中心有限公司;中汽数据(天津)有限公司
主分类号: G06F21/55 分类号: G06F21/55;G06F21/57;G06F21/64
代理公司: 暂无信息 代理人: 暂无信息
地址: 300300 *** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 混合 分析 汽车零部件 信息 安全 风险 分级 方法 系统
【权利要求书】:

1.一种基于混合分析的汽车零部件信息安全风险分级方法,其特征在于,包括以下步骤:

对汽车零部件承载的功能项进行信息安全相关性识别,通过每个功能的所属功能域,制定该汽车零部件的功能域分类表;对汽车零部件的功能域分类表进行网络通信技术方案识别,得到该汽车零部件的功能域与网络通信技术方案对应表;该汽车零部件的功能域与网络通信技术方案对应表,对汽车零部件功能项进行判断,检查是否属于所属功能域;若属于所属功能域,则对于信息安全相关的功能项,分析通信技术、通信接口、通信协议是否存在安全特征;所述安全特征包括:存在直连车内CAN网络、LIN网络、FlexRay网络、Ethernet网络;存在直连车外蓝牙网络、Wi-Fi网络、NFC网络、无线射频网络;存在间接连接上述车内网络、车外网络;包含智能软件系统或硬件,或高级传感器;

若存在安全特征,则判定该汽车零部件具备信息安全相关性,进入下一步骤;若不存在安全特征,则判定该汽车零部件不具备信息安全相关性,判定该汽车零部件无信息安全风险等级;

根据该汽车零部件的功能域与网络通信技术方案对应表,识别是否存在信息安全特征项;若存在任意信息安全特征项,则根据信息安全特征项制定汽车零部件信息安全特征项清单,进入下一步骤;若该汽车零部件不具备信息安全特征项,则判定该汽车零部件风险等级为“低风险”,并结束分析流程;

对该汽车零部件信息安全特征项清单进行攻击潜力分析,根据攻击潜力分析结果对汽车零部件进行信息安全风险等级划分。

2.根据权利要求1所述的基于混合分析的汽车零部件信息安全风险分级方法,其特征在于,所属功能域包括远程控制功能域、车云通信功能域、近程通信功能域、本地通信功能域和关键服务功能域。

3.根据权利要求1所述的基于混合分析的汽车零部件信息安全风险分级方法,其特征在于,信息安全特征项包括直接暴露的硬件模块与接口;包含漏洞的操作系统、软件组件、应用程序等软件代码;采用公开的网络通信协议。

4.根据权利要求1所述的基于混合分析的汽车零部件信息安全风险分级方法,其特征在于,进行攻击潜力分析包括:对该汽车零部件信息安全特征项清单进行攻击潜力分析,获得攻击范围AR、专业经验PE、目标了解程度KT、机会窗口WO、设备需求EM这5参数的分值;根据攻击范围AR、专业经验PE、目标了解程度KT、机会窗口WO、设备需求EM这5参数计算攻击潜力评估值AL。

5.根据权利要求4所述的基于混合分析的汽车零部件信息安全风险分级方法,其特征在于,攻击潜力评估值AL的计算公式为:

AL= AR *1.905+ PE *0.952+ KT *0.952+ WO *1.905+ EM *1.905

其中,攻击潜力评估值AL的取值范围为0-73.3。

6.一种基于混合分析的汽车零部件信息安全风险分级系统,其特征在于,包括:

信息安全相关功能识别模块,所述信息安全相关功能识别模块对汽车零部件承载的功能项进行信息安全相关性识别,通过每个功能的所属功能域,制定该汽车零部件的功能域分类表;对汽车零部件的功能域分类表进行网络通信技术方案识别,得到该汽车零部件的功能域与网络通信技术方案对应表;该汽车零部件的功能域与网络通信技术方案对应表,对汽车零部件功能项进行判断,检查是否属于所属功能域;若属于所属功能域,则对于信息安全相关的功能项,分析通信技术、通信接口、通信协议是否存在安全特征;所述安全特征包括:存在直连车内CAN网络、LIN网络、FlexRay网络、Ethernet网络;存在直连车外蓝牙网络、Wi-Fi网络、NFC网络、无线射频网络;存在间接连接上述车内网络、车外网络;包含智能软件系统或硬件,或高级传感器;

若存在安全特征,则判定该汽车零部件具备信息安全相关性,进入下一步骤;若不存在安全特征,则判定该汽车零部件不具备信息安全相关性,判定该汽车零部件无信息安全风险等级;

信息安全特征分析模块,所述信息安全特征分析模块根据该汽车零部件的功能域与网络通信技术方案对应表,识别是否存在信息安全特征项;若存在任意信息安全特征项,则根据信息安全特征项制定汽车零部件信息安全特征项清单,进入下一步骤;若该汽车零部件不具备信息安全特征项,则判定该汽车零部件风险等级为“低风险”,并结束分析流程;

攻击潜力分析模块,所述攻击潜力分析模块对该汽车零部件信息安全特征项清单进行攻击潜力分析,根据攻击潜力分析结果对汽车零部件进行信息安全风险等级划分。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国汽车技术研究中心有限公司;中汽数据(天津)有限公司,未经中国汽车技术研究中心有限公司;中汽数据(天津)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110346168.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top