[发明专利]确定防护方案的方法、装置、设备及计算机可读存储介质有效
申请号: | 202180001201.1 | 申请日: | 2021-03-31 |
公开(公告)号: | CN113228594B | 公开(公告)日: | 2022-07-29 |
发明(设计)人: | 赵付霞;冀浩杰;王云鹏;于海洋;秦洪懋;王颖会 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 颜晶 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 确定 防护 方案 方法 装置 设备 计算机 可读 存储 介质 | ||
1.一种确定防护方案的方法,其特征在于,所述方法包括:
基于多个攻击路径中的每个攻击路径分别对应的攻击路径防护方案,确定多个组合防护方案,其中,所述攻击路径由一个或多个节点或主体顺序排列组成,所述节点包括网联汽车中的硬件模块,所述主体包括节点中的应用程序或操作系统,所述攻击路径防护方案由该攻击路径包括的至少一个主体对应的主体防护措施组成,所述组合防护方案由所述多个攻击路径中每个攻击路径分别对应的一个攻击路径防护方案组成;
确定每个组合防护方案对应的防护成本,并确定每个组合防护方案对应的风险值;
基于所述每个组合防护方案对应的防护成本和风险值,确定满足防护性价比条件的组合防护方案。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
基于每个组合防护方案对应的风险值,以及各信息安全等级对应的风险值范围,确定每个组合防护方案所属的信息安全等级;
所述基于每个组合防护方案对应的防护成本和风险值,确定满足防护性价比条件的组合防护方案,包括:
对于每个信息安全等级,基于属于所述信息安全等级的各组合防护方案分别对应的防护成本和风险值,确定属于所述信息安全等级的满足防护性价比条件的组合防护方案。
3.根据权利要求2所述的方法,其特征在于,所述基于属于所述信息安全等级的各组合防护方案分别对应的防护成本和风险值,确定属于所述信息安全等级的满足防护性价比条件的组合防护方案,包括:
基于属于所述信息安全等级的各组合防护方案分别对应的防护成本和风险值,确定属于所述信息安全等级的防护性价比最高的组合防护方案。
4.根据权利要求2或3所述的方法,其特征在于,所述基于每个组合防护方案对应的风险值,以及各信息安全等级对应的风险值范围,确定每个组合防护方案所属的信息安全等级之前,所述方法还包括:
确定第i个信息安全等级对应的风险值范围的下限为上限为其中,R为未实施组合防护方案时网联汽车对应的风险值,N为信息安全等级的级数。
5.根据权利要求1-3中任一项所述的方法,其特征在于,所述确定每个组合防护方案对应的防护成本,包括:
计算每个组合防护方案包括的各攻击路径的防护方案对应的防护成本之和,作为每个组合防护方案对应的防护成本。
6.根据权利要求1-3中任一项所述的方法,其特征在于,所述确定每个组合防护方案对应的风险值,包括:
计算每个组合防护方案包括的各攻击路径的防护方案对应的风险值之和,作为每个组合防护方案对应的风险值。
7.一种确定防护方案的装置,其特征在于,所述装置包括:
组合模块,用于基于多个攻击路径中的每个攻击路径分别对应的攻击路径防护方案,确定多个组合防护方案,其中,所述攻击路径由一个或多个节点或主体顺序排列组成,所述节点包括网联汽车中的硬件模块,所述主体包括节点中的应用程序或操作系统,所述攻击路径防护方案由该攻击路径包括的至少一个主体对应的主体防护措施组成,所述组合防护方案由所述多个攻击路径中每个攻击路径分别对应的一个攻击路径防护方案组成;
计算模块,用于确定每个组合防护方案对应的防护成本,并确定每个组合防护方案对应的风险值;
选择模块,用于基于每个组合防护方案对应的防护成本和风险值,确定满足防护性价比条件的组合防护方案。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括:
分级模块,用于基于每个组合防护方案对应的风险值,以及各信息安全等级对应的风险值范围,确定每个组合防护方案所属的信息安全等级;
所述选择模块,用于:
对于每个信息安全等级,基于属于所述信息安全等级的各组合防护方案分别对应的防护成本和风险值,确定属于所述信息安全等级的满足防护性价比条件的组合防护方案。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202180001201.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:确定攻击路径的防护方案的方法和装置
- 下一篇:一种同步方法及装置