[发明专利]车辆网络数据安全风险评估系统、方法及装置在审
申请号: | 202210701730.9 | 申请日: | 2022-06-20 |
公开(公告)号: | CN115190058A | 公开(公告)日: | 2022-10-14 |
发明(设计)人: | 李政;李承泽;申任远;黄磊;范乐君;陈燕呢;杨芳;刁文博;李强;马松松;曹艺洁;王鑫 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心;北京清华亚迅电子信息研究所 |
主分类号: | H04L43/50 | 分类号: | H04L43/50;H04L43/08;H04L43/06;H04L9/40;H04W12/121 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 梁军丽 |
地址: | 100094 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 车辆 网络 数据 安全 风险 评估 系统 方法 装置 | ||
本发明提供一种车辆网络数据安全风险评估系统、方法及装置,所述车辆网络数据安全风险评估系统包括:严重性评估模块、路径评估模块、和评估报告综合模块;严重性评估模块包括车辆的部件系统库,包括多个部件系统,每一个部件系统对应一种或多种破坏场景信息,严重性评估模块用于确定待评估的目标部件系统,确定目标部件系统的破坏场景信息,确定严重性评估结果;路径评估模块包括多个威胁场景,部件系统库中不同的部件系统对应不同的威胁场景,不同的威胁场景对应不同的攻击路径;路径评估模块用于确定目标部件系统对应的威胁场景,并基于威胁场景对应的攻击路径确定路径评估结果;评估报告综合模块用于获取车辆的评估报告。
技术领域
本发明涉及车联网技术领域,尤其涉及一种车辆网络数据安全风险评估系统、方法及装置。
背景技术
目前针对智能网联汽车的风险分析大多是渗透测试实验和攻击路径、攻击场景分析。常见的评估方式就是人工分析或者某些测试脚本分析的方式,建模过程较为繁琐,效率低下。
因此,如何提出一种高效的车联网风险评估方法成为亟需解决的问题。
发明内容
本发明提供一种车辆网络数据安全风险评估系统、方法及装置,用以解决现有技术中效率低下的缺陷,实现提高车联网风险评估效率。
本发明提供一种车辆网络数据安全风险评估系统,所述车辆网络数据安全风险评估系统包括:严重性评估模块、路径评估模块、和评估报告综合模块;
所述严重性评估模块包括车辆的部件系统库,所述部件系统库中包括多个部件系统,每一个部件系统对应一种或多种破坏场景信息,所述严重性评估模块用于确定待评估的目标部件系统,确定所述目标部件系统的破坏场景信息,并基于所述破坏场景信息,确定严重性评估结果;
所述路径评估模块包括多个威胁场景,所述部件系统库中不同的部件系统对应不同的威胁场景,一个所述目标部件系统对应一个或多个威胁场景,所述多个威胁场景中不同的威胁场景对应不同的攻击路径,一个所述威胁场景对应一个或多个攻击路径;所述路径评估模块用于确定所述目标部件系统对应的威胁场景,并基于所述威胁场景对应的攻击路径,确定路径评估结果;
所述评估报告综合模块用于基于所述严重性评估结果和路径评估结果,获取所述车辆的评估报告。
根据本发明提供的一种车辆网络数据安全风险评估系统,所述车辆网络数据安全风险评估系统还包括:用户输入模块;
所述用户输入模块用于接收用户的第一输入,所述第一输入是用户从车辆的部件系统库中选择所述目标部件系统的操作;
所述用户输入模块还用于将所述用户选择的所述目标部件系统发送至所述严重性评估模块。
根据本发明提供的一种车辆网络数据安全风险评估系统,所述用户输入模块还用于接收用户的第二输入,所述第二输入是用户从所述目标部件系统的所有部件中选择损坏的部件的操作和/或选择所述损坏的部件的损坏程度的操作;
所述用户输入模块还用于将所述用户选择的损坏的部件和损坏程度发送至所述严重性评估模块,以使所述严重性评估模块基于所述损坏的部件和损坏程度确定所述目标部件系统中的每一个部件分别对应的损坏信息和/或损坏程度。
根据本发明提供的一种车辆网络数据安全风险评估系统,所述路径评估模块具体用于:
基于所述威胁场景对应的攻击路径进行测试,获得测试记录;
基于所述测试记录,确定所述路径评估结果,所述路径评估结果用于表征所述攻击路径的可行性大小。
根据本发明提供的一种车辆网络数据安全风险评估系统,所述车辆网络数据安全风险评估系统还包括:评价标准确定模块;
所述评价标准确定模块中包括评价标准库,所述评价标准库中包括一套或多套评价标准;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心;北京清华亚迅电子信息研究所,未经国家计算机网络与信息安全管理中心;北京清华亚迅电子信息研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210701730.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置