买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:上海智能网联汽车技术中心有限公司;上智联检测技术(上海)有限公司
摘要:本发明提供了一种智能网联汽车信息安全风险评估方法及系统,包括:进行项目风险统计分布量化显示;按照V字开发模型和产品的全生命周期建立项目,按照时间和阶段进行管理;系统化识别资产类型和组件,依据STRIDE模型分析网络安全属性造成的损害场景,分析资产的威胁场景的攻击路径,基于概率神经网络得出攻击可行性评分,基于HEAVENS方法分别得到风险等级和风险处理措施;将标准、行业和专家以及项目信息,对资产、威胁场景、攻击路径和风险处置决策的信息存储到知识库中,并进行管理集合。本发明基于概率神经网络的风险评估评价打分方法,增加风险评估打分的科学性和一致性,提高效率的同时,保证了风险评估的质量。
主权项:1.一种智能网联汽车信息安全风险评估方法,其特征在于,包括:数据化管理步骤:进行项目风险统计分布量化显示,统计每个项目的资产数量、风险等级评估、威胁场景、攻击路径和风险处置决策信息;项目管理步骤:按照V字开发模型和产品的全生命周期建立项目,分别为需求分析阶段、概念阶段、研发阶段、验证阶段、生产阶段、运营阶段和报废阶段,按照时间和阶段进行管理;风险评估步骤:系统化识别资产类型和组件,依据STRIDE模型分析网络安全属性造成的损害场景,分析资产的威胁场景的攻击路径,基于概率神经网络得出攻击可行性评分,基于HEAVENS方法分别得到风险等级和风险处理措施;信息管理步骤:将标准、行业和专家以及项目信息,对资产、威胁场景、攻击路径和风险处置决策的信息存储到知识库中,并进行管理集合。
全文数据:
权利要求:
百度查询: 上海智能网联汽车技术中心有限公司 上智联检测技术(上海)有限公司 智能网联汽车信息安全风险评估方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。