车辆安全风险检测的方法及装置制造方法及图纸

技术编号:22219722 阅读:44 留言:0更新日期:2019-09-30 01:37
本发明专利技术实施例提供一种车辆安全风险检测的方法及装置,将指示攻击发生可能性的第一计算数据以及指示攻击发生严重性的第二计算数据作为安全风险项的计算依据,可以得到准确的安全风险项计算数据,因此,在根据第一计算数据和第二计算数据对各部件的各安全风险项确定出第一计算结果后,进一步根据各安全风险项的第一计算结果确定部件的第二计算结果,以及根据部件的第二计算结果,确定车辆的车辆安全风险检测结果,可以使得该车辆安全风险检测结果是对车辆的各部件的安全风险进行综合、准确考虑的结果,因此本发明专利技术实施例的车辆安全风险检测结果能准确反映车辆的整车安全风险情况。

Method and Device of Vehicle Safety Risk Detection

【技术实现步骤摘要】
车辆安全风险检测的方法及装置
本专利技术涉及车辆安全
,尤其涉及车辆安全风险检测的方法及装置。
技术介绍
随着车辆技术的发展,车辆网络化得到越来越多的研究,车辆网络化即将车辆连入网络,实现车辆之间的互通或者车辆与网络的互通。车辆网络化中,车辆可能因为遭受到来自网络等的攻击出现安全风险。现有技术中,在评测车辆安全风险状况时,通常只是对车辆中测试的单个安全风险项进行等级评定,进而根据该单个安全风险项的等级确定修复该该单个安全风险项的策略。但是,现有技术中的测试单个安全风险项的方式,不能反映车辆的整车安全风险情况,使得检测车辆安全风险结果不准确。
技术实现思路
本专利技术实施例提供车辆安全风险检测的方法及装置,以解决检测车辆安全风险结果不准确的技术问题。本专利技术实施例第一方面提供一种车辆安全风险检测的方法,包括:获取至少一个部件的安全风险项的计算数据;其中,所述至少一个部件为车辆中的部件;每个部件包括至少一个安全风险项;所述计算数据包括第一计算数据和第二计算数据;所述第一计算数据为指示安全风险项的攻击发生可能性的数据,所述第二计算数据为指示安全风险项的攻击发生严重性的数据;对于每个部件的每个安全风险项,根据该安全风险项的第一计算数据和第二计算数据,确定该安全风险项的第一计算结果;根据该部件包括的安全风险项的第一计算结果,确定该部件的第二计算结果;根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果。可选的,所述根据该安全风险项的第一计算数据和第二计算数据,确定该安全风险项的第一计算结果,包括:根据所述第一计算数据计算得到第一分值;根据所述第二计算数据计算得到第二分值;将所述第一分值与所述第二分值相乘,得到该安全风险项的第一计算结果。可选的,所述第一计算数据包括:攻击途径AV计算值、设备依赖计算值、攻击授权AA计算值和信息安全计算值;所述第二计算数据包括下述至少一种:攻击发生的人身安全SV计算值、攻击发生的财产损失FV计算值、攻击发生的隐私安全PV计算值、攻击发生的功能失效OV计算值。可选的,根据所述第一计算数据计算得到第一分值,包括:将所述AV计算值、所述设备依赖计算值、所述AA计算值和所述信息安全计算值相乘,得到第一分值。可选的,所述设备依赖计算值为:根据时间窗口TV计算值、专业知识EV计算值、目标知识KV计算值和攻击设备AE计算值的至少一个确定的计算值;所述信息安全计算值包括:根据机密性CI计算值、完整性II计算值和可用性AI计算值的至少一个确定的计算值。可选的,所述设备依赖计算值为:将第一因子与所述TV计算值的乘积、第二因子与所述EV计算值的乘积、第三因子与所述KV计算值的乘积、以及第四因子与所述AE计算值的乘积进行求和运算得到的;所述信息安全计算值为,将所述CI计算值、所述II计算值和所述AI计算值求平均值得到的。可选的,根据所述第二计算数据计算得到第二分值,包括:将所述SV计算值、所述FV计算值、所述PV计算值和所述OV计算值求和,得到第二分值。可选的,根据该部件包括的安全风险项的第一计算结果,确定该部件的第二计算结果,包括:将该部件的全部险项的第一计算结果求和,得到该部件的第二计算结果。可选的,根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果,包括:将每个部件的第二计算结果与该部件的预设权重值求积,得到每个部件的权重计算数据;将所述每个部件的权重计算数据求和,得到所述车辆的车辆安全风险检测结果。可选的,根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果之后,还包括:将所述车辆安全风险检测结果与预设的等级数据映射表匹配,得到所述车辆的安全风险等级。本专利技术实施例第二方面提供一种车辆安全风险检测的装置,包括:获取模块,用于获取至少一个部件的安全风险项的计算数据;其中,所述至少一个部件为车辆中的部件;每个部件包括至少一个安全风险项;所述计算数据包括第一计算数据和第二计算数据;所述第一计算数据为指示安全风险项的攻击发生可能性的数据,所述第二计算数据为指示安全风险项的攻击发生严重性的数据;第一确定模块,用于对于每个部件的每个安全风险项,根据该安全风险项的第一计算数据和第二计算数据,确定该安全风险项的第一计算结果;第二确定模块,用于根据该部件包括的安全风险项的第一计算结果,确定该部件的第二计算结果;第三确定模块,用于根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果。可选的,所述第一确定模块包括:第一确定子模块,用于根据所述第一计算数据计算得到第一分值;根据所述第二计算数据计算得到第二分值;将所述第一分值与所述第二分值相乘,得到该安全风险项的第一计算结果。可选的,所述第一计算数据包括:攻击途径AV计算值、设备依赖计算值、攻击授权AA计算值和信息安全计算值;所述第二计算数据包括下述至少一种:攻击发生的人身安全SV计算值、攻击发生的财产损失FV计算值、攻击发生的隐私安全PV计算值、攻击发生的功能失效OV计算值。可选的,第一确定子模块包括:第一分值确定单元,用于将所述AV计算值、所述设备依赖计算值、所述AA计算值和所述信息安全计算值相乘,得到第一分值。可选的,所述设备依赖计算值为:根据时间窗口TV计算值、专业知识EV计算值、目标知识KV计算值和攻击设备AE计算值的至少一个确定的计算值;所述信息安全计算值包括:根据机密性CI计算值、完整性II计算值和可用性AI计算值的至少一个确定的计算值。可选的,所述设备依赖计算值为:将第一因子与所述TV计算值的乘积、第二因子与所述EV计算值的乘积、第三因子与所述KV计算值的乘积、以及第四因子与所述AE计算值的乘积进行求和运算得到的;所述信息安全计算值为,将所述CI计算值、所述II计算值和所述AI计算值求平均值得到的。可选的,第一确定子模块包括:第二分值确定单元,用于将所述SV计算值、所述FV计算值、所述PV计算值和所述OV计算值求和,得到第二分值。可选的,第二确定模块包括:第二确定子模块,用于将该部件的全部险项的第一计算结果求和,得到该部件的第二计算结果。可选的,第三确定模块包括:第二确定子模块,用于将每个部件的第二计算结果与该部件的预设权重值求积,得到每个部件的权重计算数据;将所述每个部件的权重计算数据求和,得到所述车辆的车辆安全风险检测结果。可选的,还包括:第四确定模块,用于将所述车辆安全风险检测结果与预设的等级数据映射表匹配,得到所述车辆的安全风险等级。本专利技术实施例第三方面提供一种电子设备,包括:处理器,存储器以及计算机程序;其中,所述计算机程序被存储在所述存储器中,并且被配置为由所述处理器执行,所述计算机程序包括用于执行如前述第一方面任一项所述的方法的指令。本专利技术实施例第四方面提供一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被执行时,实现如前述第一方面任一项所述的方法。本专利技术实施例相对于现有技术的有益效果:本专利技术实施例中提供了一种车辆安全风险检测的方法及装置,发现将指示攻击发生可能性的第一计算数据以及指示攻击发生严重性的第二计算数据作为安全风险项的计算依据,可以得到准确的安全风险项计算数据,因此,在根据第一计算数据和第二计算数据对各部件的各安全风险项确定出本文档来自技高网...

【技术保护点】
1.一种车辆安全风险检测的方法,其特征在于,所述方法包括:获取至少一个部件的安全风险项的计算数据;其中,所述至少一个部件为车辆中的部件;每个部件包括至少一个安全风险项;所述计算数据包括第一计算数据和第二计算数据;所述第一计算数据为指示安全风险项的攻击发生可能性的数据,所述第二计算数据为指示安全风险项的攻击发生严重性的数据;对于每个部件的每个安全风险项,根据该安全风险项的第一计算数据和第二计算数据,确定该安全风险项的第一计算结果;根据该部件包括的安全风险项的第一计算结果,确定该部件的第二计算结果;根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果。

【技术特征摘要】
1.一种车辆安全风险检测的方法,其特征在于,所述方法包括:获取至少一个部件的安全风险项的计算数据;其中,所述至少一个部件为车辆中的部件;每个部件包括至少一个安全风险项;所述计算数据包括第一计算数据和第二计算数据;所述第一计算数据为指示安全风险项的攻击发生可能性的数据,所述第二计算数据为指示安全风险项的攻击发生严重性的数据;对于每个部件的每个安全风险项,根据该安全风险项的第一计算数据和第二计算数据,确定该安全风险项的第一计算结果;根据该部件包括的安全风险项的第一计算结果,确定该部件的第二计算结果;根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果。2.根据权利要求1所述的方法,其特征在于,所述根据该安全风险项的第一计算数据和第二计算数据,确定该安全风险项的第一计算结果,包括:根据所述第一计算数据计算得到第一分值;根据所述第二计算数据计算得到第二分值;将所述第一分值与所述第二分值相乘,得到该安全风险项的第一计算结果。3.根据权利要求1或2所述的方法,其特征在于,所述第一计算数据包括:攻击途径AV计算值、设备依赖计算值、攻击授权AA计算值和信息安全计算值;所述第二计算数据包括下述至少一种:攻击发生的人身安全SV计算值、攻击发生的财产损失FV计算值、攻击发生的隐私安全PV计算值、攻击发生的功能失效OV计算值。4.根据权利要求3所述的方法,其特征在于,根据所述第一计算数据计算得到第一分值,包括:将所述AV计算值、所述设备依赖计算值、所述AA计算值和所述信息安全计算值相乘,得到第一分值。5.根据权利要求4所述的方法,其特征在于,所述设备依赖计算值为:根据时间窗口TV计算值、专业知识EV计算值、目标知识KV计算值和攻击设备AE计算值的至少一个确定的计算值;所述信息安全计算值包括:根据机密性CI计算值、完整性II计算值和可用性AI计算值的至少一个确定的计算值。6.根据权利要求5所述的方法,其特征在于,所述设备依赖计算值为:将第一因子与所述TV计算值的乘积、第二因子与所述EV计算值的乘积、第三因子与所述KV计算值的乘积、以及第四因子与所述AE计算值的乘积进行求和运算得到的;所述信息安全计算值为,将所述CI计算值、所述II计算值和所述AI计算值求平均值得到的。7.根据权利要求3所述的方法,其特征在于,根据所述第二计算数据计算得到第二分值,包括:将所述SV计算值、所述FV计算值、所述PV计算值和所述OV计算值求和,得到第二分值。8.根据权利要求1所述的方法,其特征在于,根据该部件包括的安全风险项的第一计算结果,确定该部件的第二计算结果,包括:将该部件的全部险项的第一计算结果求和,得到该部件的第二计算结果。9.根据权利要求1所述的方法,其特征在于,根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果,包括:将每个部件的第二计算结果与该部件的预设权重值求积,得到每个部件的权重计算数据;将所述每个部件的权重计算数据求和,得到所述车辆的车辆安全风险检测结果。10.根据权利要求1所述的方法,其特征在于,根据所述至少一个部件的第二计算结果,确定所述车辆的车辆安全风险检测结果之后,还包括:将所述车辆安全风险检测结果与预设的等级数据映射表匹配,得到所述车辆的安全风险等级。11.一种车辆安全风险检测的装置,其特征在于,包括:获取模块,用于获取至少一个部件的安全风险项的计算数据;其中,所述至少一个部件为车辆...

【专利技术属性】
技术研发人员:王业君云朋汪明伟陈洪银申杜波崔志阳曹伟
申请(专利权)人:百度在线网络技术北京有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1