[发明专利]一种基于混合分析的汽车零部件信息安全风险分级的方法和系统有效
申请号: | 202110346168.8 | 申请日: | 2021-03-31 |
公开(公告)号: | CN113094704B | 公开(公告)日: | 2023-02-17 |
发明(设计)人: | 赵浩;张亚楠;马超;刘天宇;刘平一 | 申请(专利权)人: | 中国汽车技术研究中心有限公司;中汽数据(天津)有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57;G06F21/64 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 300300 *** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 混合 分析 汽车零部件 信息 安全 风险 分级 方法 系统 | ||
本发明实施例涉及一种基于混合分析的汽车零部件信息安全风险分级方法和系统。针对汽车零部件进行信息安全相关功能识别,判定该汽车零部件具备信息安全相关性;针对汽车零部件信息安全候选功能项进行信息安全特征分析;对该汽车零部件信息安全特征项清单进行攻击潜力分析,根据攻击潜力分析结果对汽车零部件进行信息安全风险等级划分。本发明实施例全面、完善的识别到汽车零部件信息安全相关风险,利用定性与定量分析结合的方法,客观、如实的反映汽车零部件的信息安全风险级别,有效为汽车厂商开发人员提供整体的安全风险状态,提升汽车产品信息安全水平。
技术领域
本发明涉及汽车信息安全技术,具体地说,本发明涉及基于混合分析的汽车零部件信息安全风险分级的方法和系统。
背景技术
随着智能网联汽车的迅猛发展,信息安全问题日益凸显。如何提升汽车信息安全水平和能力,风险分级是非常重要的一个环节。通过风险分级,确定分析对象的安全状态,有助于掌控风险状态及其对目标的潜在影响,揭示系统和组织的薄弱环节,明确需要优先处理的风险事件,为决策者选择应对策略提供信息。
通过调研表明,国内外对汽车信息安全风险分级的研究尚处于起步阶段,风险分级的理论依据不足,对风险分级的适用范围、主要活动、关键步骤、使用方法的理解不够深刻。整车和零部件制造商,多是依靠技术人员的经验对生产的汽车整车或零部件进行风险分级,主观性强,难以系统、全面、准确的对风险进行分级评定,从而导致分级效率低,分级结果的一致性较差,参考价值较低。
发明内容
本发明实施例旨于提供一种基于混合分析的汽车零部件信息安全风险分级的方法,通过定性分析与定量分析相结合,实现对汽车零部件进行风险分级,以解决现有技术中存在汽车零部件信息安全风险等级划分不合理、非量化的问题。并可以实现针对智能网联汽车零部件进行信息安全风险分析,提升汽车零部件信息安全风险管理水平,支撑汽车信息安全风险评估。
一种基于混合分析的汽车零部件信息安全风险分级方法,包括以下步骤:
针对汽车零部件进行信息安全相关功能识别,若判定该汽车零部件具备信息安全相关性,进入下一步骤;若判定该汽车零部件不具备信息安全相关性,判定该汽车零部件无信息安全风险等级;
针对汽车零部件信息安全候选功能项进行信息安全特征分析,若该汽车零部件具备任意信息安全特征项,则进入下一步骤;若该汽车零部件不具备信息安全特征项,则判定该汽车零部件风险等级为“低风险”;
对该汽车零部件信息安全特征项清单进行攻击潜力分析,根据攻击潜力分析结果对汽车零部件进行信息安全风险等级划分。
优选的,针对汽车零部件进行信息安全相关功能识别的方法包括:对汽车零部件承载的功能项进行信息安全相关性识别,通过每个功能的所属功能域,制定该汽车零部件的功能域分类表;对汽车零部件的功能域分类表进行网络通信技术方案识别,得到该汽车零部件的功能域与网络通信技术方案对应表;该汽车零部件的功能域与网络通信技术方案对应表,判断该汽车零部件是否存在信息安全相关性。
优选的,判断该汽车零部件是否存在信息安全相关性的方法包括:对汽车零部件功能项进行判断,检查是否属于所属功能域;若属于所属功能域,则对于信息安全相关的功能项,分析通信技术、通信接口、通信协议是否存在安全特征;
若存在安全特征,则判定该汽车零部件具备信息安全相关性;
若不存在安全特征,则判定该汽车零部件不具备信息安全相关性,判定该汽车零部件无信息安全风险等级。
优选的,所属功能域包括远程控制功能域、车云通信功能域、近程通信功能域、本地通信功能域和关键服务功能域
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国汽车技术研究中心有限公司;中汽数据(天津)有限公司,未经中国汽车技术研究中心有限公司;中汽数据(天津)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110346168.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种带有一次性无菌耦合剂囊的高频探头
- 下一篇:电连接器