用于技术单元的安全性检查的方法技术

技术编号:32205901 阅读:66 留言:0更新日期:2022-02-09 17:11
一种用于技术单元(1)的安全性检查的方法,其中确定至少一个第一合理模型变型以及必要时多个替换模型变型,其中该方法在测试计算机系统(2)上被实施,并且其中该方法具有以下步骤:将已知弱点分配给模型变型的各组件;定义攻击目标;针对每个模型变型创建至少一个与攻击目标相关的攻击模型;根据至少一个评估变量对攻击模型的节点进行加权;确定关于评估变量的攻击模型的至少一个测试向量的评估;将安全值确定为所有评估的悲观值,以及在安全值符合安全性准则时输出安全性确认。合安全性准则时输出安全性确认。合安全性准则时输出安全性确认。

【技术实现步骤摘要】
【国外来华专利技术】用于技术单元的安全性检查的方法
[0001]本公开涉及一种在测试计算机系统上实施的用于技术单元的安全性检查的方法、一种用于确定技术单元的至少一种合理配置的方法、一种计算机程序产品、以及一种测试计算机系统。
[0002]从某种复杂性程度来看,现代技术设备、尤其是车辆具有各自设有自己的处理器或微控制器的多个嵌入式和彼此互连的组件。然而,本公开不仅限于车辆,而且还可以与具有多个彼此互连的组件且结合本公开通常被称为“技术单元”的其他单元和技术设备结合使用。不同设备的其他组合属于技术单元的示例。例如,特定任务可以由自主计算机单元(诸如平板计算机或智能电话)实施,该自主计算机单元(例如,作为行驶记录仪)与另一单元(诸如(自主)车辆)通信。另一方面,多个车辆也可以(例如,经由无线电)相互通信以实施共同的任务,以诸如在虚拟牵引杆的意义上相互耦合,或者一个单元(例如,建筑部门、农业、应急服务等领域的特殊车辆)可以与一个或多个车载设备连接。此类经组合单元在本公开的意义上可被视为技术单元。
[0003]此类技术单元的组件通常具有自己的存储器和通信接口,并且因此它们可以各自被视为单独的本文档来自技高网...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.一种用于技术单元(1)的安全性检查的方法,其中确定至少一个第一合理模型变型以及必要时多个替换模型变型,其中所述方法在测试计算机系统(2)上被实施,并且其中所述方法具有以下步骤:

将已知弱点分配给模型变型的各组件,

定义攻击目标,

针对所述模型变型确定至少一个与所述攻击目标相关的攻击模型,

根据至少一个评估变量来对所述攻击模型的节点进行加权,

确定关于评估变量的所述攻击模型的至少一个测试向量的评估,

将安全值确定为所有评估的悲观值,以及

在所述安全值符合安全准则时输出安全性确认。2.如权利要求1所述的方法,其中所述至少一个第一合理模型变型以及必要时多个替换模型变型根据以下用于借助所述测试计算机系统(2)来确定所述技术单元(1)的配置的至少一个第一合理模型变型的方法来确定,其中所述技术单元(1)具有至少一个数据传输装置(3)和多个组件(4),所述多个组件(4)能够经由所述数据传输装置(3)进行数据通信,并且其中所述方法具有以下步骤:

在所述测试计算机系统(2)的测试接口(6)与所述技术单元(1)的所述数据传输装置(3)之间建立连接,

确定所述技术单元(1)的配置的模型(5)的初始实例,

从所述初始实例出发通过一系列指定过程来开发所述模型(5)的指定实例,每个指定过程具有至少以下步骤:
·
必要时实施挑战动作,
·
确定针对技术单元的表征性行为,
·
分析表征性行为并且推断所述技术单元(1)的实际配置的至少一个特征,
·
利用至少一个所确定的特征来指定所述模型(5),其中至少一个指定过程由所述测试计算机系统(2)自动实施,以及

在满足至少一个确定性条件时,将所述模型(5)的指定实例标识为所述第一合理模型变型。3.一种用于借助测试计算机系统(2)来确定技术单元(1)的配置的至少一个第一合理模型变型的方法,其中所述技术单元(1)具有至少一个数据传输装置(3)和多个组件(4),所述多个组件(4)能够经由所述数据传输装置(3)进行数据通信,并且其中所述方法具有以下步骤:

在所述测试计算机系统(2)的测试接口(6)与所述技术单元(1)的所述数据传输装置(3)之间建立连接,

确定所述技术单元(1)的配置的模型...

【专利技术属性】
技术研发人员:P
申请(专利权)人:AVL李斯特有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1