CN109146240A - 一种面向智能网联车辆的信息安全风险评估方法及系统 - Google Patents
一种面向智能网联车辆的信息安全风险评估方法及系统 Download PDFInfo
- Publication number
- CN109146240A CN109146240A CN201810760468.9A CN201810760468A CN109146240A CN 109146240 A CN109146240 A CN 109146240A CN 201810760468 A CN201810760468 A CN 201810760468A CN 109146240 A CN109146240 A CN 109146240A
- Authority
- CN
- China
- Prior art keywords
- assets
- value
- possibility
- fragility
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/06—Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
- G06Q10/063—Operations research, analysis or management
- G06Q10/0635—Risk analysis of enterprise or organisation activities
Landscapes
- Business, Economics & Management (AREA)
- Human Resources & Organizations (AREA)
- Engineering & Computer Science (AREA)
- Strategic Management (AREA)
- Entrepreneurship & Innovation (AREA)
- Economics (AREA)
- Operations Research (AREA)
- Game Theory and Decision Science (AREA)
- Development Economics (AREA)
- Marketing (AREA)
- Educational Administration (AREA)
- Quality & Reliability (AREA)
- Tourism & Hospitality (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本发明公开了一种面向智能网联车辆的信息安全风险评估方法及系统,所述方法包括如下步骤:步骤1:定义待评估信息系统内资产范围,识别该信息系统的各项资产,并将资产进行子系统划分;步骤2:识别待评估信息系统每一项资产的资产重要性、威胁、脆弱性以及已有安全控制措施,并通过问卷形式获取资产价值、威胁行为发生的可能性、脆弱性的严重程度、已有安全控制措施有效性等基本安全要素的评分;步骤3:利用模糊理论确定上述基本安全要素的最终评价值,并结合资产价值、威胁值、脆弱性值、已有安全控制措施有效性值计算安全事件发生的可能性和安全事件发生的损失值;步骤4:利用二维矩阵法确定评估资产的风险值,并划分风险等级。
Description
技术领域
本发明属于网络安全领域,具体涉及一种面向智能网联车辆的信息安全风险评估方法及系统。
背景技术
目前对智能网联车辆风险分析的内容大多都是渗透测试实验和攻击路径、攻击场景分析,缺少整体的信息安全风险评估流程及计算方法,而利用信息安全风险评估方法对其信息系统资产、技术与管理手段、威胁、脆弱性等进行识别,及时发现系统的安全薄弱环节,最大程度上避免有可能发生的影响巨大的信息安全事件,有针对性的采取安全控制措施,有效提升信息安全防护水平。
发明内容
为了克服现有技术中存在的缺陷,本发明提供一种面向智能网联车辆的信息安全风险评估方法及系统,可以准确地获取智能网联车辆的信息安全风险评估结果,为提升系统的安全防护水平提供科学指导。
本发明提供一种面向智能网联车辆的信息安全风险评估方法,包括如下步骤:
步骤1:定义待评估信息系统内信息资产范围,并根据域的概念将智能网联车信息系统的资产进行子系统划分;
步骤2:识别待评估信息系统的资产、威胁、脆弱性、已有安全控制措施,并通过问卷形式获取资产价值、威胁行为发生的可能性、脆弱性的严重程度、已有安全控制措施有效性的评分;
步骤3:利用模糊理论确定上述基本安全要素的最终分值,并结合资产价值、威胁值、脆弱性值、已有安全控制措施值计算安全事件发生的可能性和安全事件发生的损失值;
步骤4:依据步骤3计算出的安全事件发生的可能性和损失值,利用二维矩阵法确定待评估信息系统的风险值,并进行风险等级划分。
在上述技术方案中,所述步骤3中安全事件发生的可能性由威胁行为发生的可能性、脆弱性的可利用性、预防性安全控制措施的有效性确定。
在上述技术方案中,所述步骤3中安全事件发生的损失值由资产价值、脆弱性的严重程度、保护性安全控制措施的有效性确定。
在上述技术方案中,所述步骤3中安全事件发生的可能性计算公式如下:
L(Ni)=L(Va,Ta,Me1)
式中,Ni为待评估子系统,Va为脆弱性的可利用性,Ta为威胁行为发生的可能性, Me1为预防性安全控制措施的有效性;
其中,设评价对象为L(风险事件发生的可能性);其因素集=U:{u1,u2,u3}={漏洞的可利用性,威胁发生的可能性,预防性安全控制措施的有效性};评判目标集=V: {v1,v2,v3,v4,v5}={1级,2级,3级,4级,5级}={很低,低,中等,高,很高}。
设ui隶属于评判等级vj的频数为fij,则ui所属评价等级的隶属度为:
单评价因子的模糊评价向量:
Li=(ui1,ui2,ui3,ui4,ui5)
对模糊评价矩阵进行归一化处理:
式中,rij是某风险事件仅就第i因素ui而言对第j级评价目标的归一化隶属度,因而可得模糊评价矩阵L;
安全事件发生可能性的综合评价矩阵为B=WoL,按最大隶属度原则确定安全事件发生可能性等级,安全事件发生的可能性分为5个等级,等级越高,安全事件发生的可能性越大。
在上述技术方案中,所述步骤3中安全事件发生的损失值计算公式如下:
Q(Ni)=Q(Vs,A,Me2)
式中,Ni为待评估子系统,Vs为脆弱性的严重程度,A为资产重要性,即资产价值, Me2为保护性安全控制措施的有效性。其中安全事件发生的损失值的数据处理及计算过程与安全事件发生可能性的计算过程相同。
在上述技术方案中,所述步骤4中待评估信息系统子系统Ni的风险值R(Ni)为:
R(Ni)=F(A,V,T,M)=F(L,Q)=F{L(Va,Ta,Me1),Q(Vs,A,Me2)}
式中,A为资产值,V为脆弱性值,T为威胁值,M为已有安全控制措施值,L为安全事件发生的可能性,Q为安全事件发生的损失值;
利用二维矩阵法计算安全事件的风险综合值:Fij=α*Li+β*Qj,α,β取任意正数,式中Li为单评价因子的模糊评价向量。
在上述技术方案中,所述步骤2中资产价值的计算公式为:
式中,Ai表示资产Ni的资产价值,I1表示资产Ni的保密性等级,I2表示资产Ni的完整性等级,I3表示资产Ni的可用性等级,I4表示资产Ni的可认证性等级,I5表示资产Ni的可审查性等级,Round表示资产价值计算结果四舍五入。
在上述技术方案中,所述步骤2威胁行为发生的可能性的计算过程如下:
(1)本专利发明方法仅考虑威胁主体为人为恶意因素,包括但不限于:
恶意内部人员,不满的或有预谋的内部人员对待评估系统进行破坏,采用自主的或内外勾结的方式盗窃机密信息或进行篡改,获取利益;
外部人员攻击:外部人员利用信息系统的脆弱性,对系统的保密性、完整性、可用性、可认证性和可审查性进行破坏,以获取利益或炫耀能力;
(2)将威胁类型主要分为窃听、篡改、伪造、重放、拒绝服务和提升特权等行为。
在上述技术方案中,所述步骤1和步骤2中待评估信息系统攻击者的攻击潜力与威胁行为发生的可能性的对应关系为:
(1)攻击潜力范围为大于等于0且小于等于9时,威胁行为发生的可能性为5;
(2)攻击潜力范围为大于等于10且小于等于13时,威胁行为发生的可能性为4;
(3)攻击潜力范围为大于等于14且小于等于19时,威胁行为发生的可能性为3;
(4)攻击潜力范围为大于等于20且小于等于24时,威胁行为发生的可能性为2;
(5)攻击潜力范围为大于等于25时,威胁行为发生的可能性为1。
在上述技术方案中,获取待评估信息系统的脆弱性的可利用性和严重程度的过程如下:
首先,获取总线、ECU、无线通信、T-BOX、车载信息娱乐系统(IVI)、云平台、移动端 APP七个子系统存在的脆弱性;
然后,根据攻击向量、访问复杂度、身份认证3个指标计算待评估系统脆弱性的可利用性,并从安全、隐私、经济、性能4个方面评估待评估信息系统的脆弱性严重程度。
在上述技术方案中,所述的智能网联车辆信息安全风险评估系统,包括以下方面:
(1)资产子系统划分单元:用于获取待评估信息系统内信息资产范围(技术和管理两方面),并根据智能网联车辆的网络架构对资产进行子系统划分;
(2)安全要素参数获取单元:用于识别所述待评估信息系统的资产重要性、威胁、脆弱性以及已有安全控制措施,并获取资产价值、威胁行为发生的可能性、脆弱性值以及已有安全措施的有效性;
(3)评价数据模糊处理单元:利用模糊理论确定上述基本安全要素参数数值,并结合资产价值、威胁值、脆弱性值、已有安全控制措施值计算安全事件发生的可能性和安全事件发生的损失值;
(4)风险值计算单元:根据计算出的安全事件发生的可能性和损失值,利用二维矩阵法确定待评估信息系统的风险综合值,并进行风险等级划分。
本发明的有益效果是:
1、本发明所述方法基于智能网联车辆网络架构和/或资产功能对资产进行了子系统划分,得到以资产为单元的安全事件发生的可能性和安全事件发生的损失值,对于智能网联车辆信息资产庞大的系统,该发明方法可以更加全面、系统、有效地进行系统地安全防护;
2、本发明所述方法综合资产、威胁、脆弱性以及已有安全控制措施对系统安全的影响,故可以得出更加准确的风险评估结果;
3、本发明所述方法利用模糊理论处理资产、威胁等基本安全要素评估的元数据、计算安全事件发生的可能性和损失值,减少了风险评估过程中参与评估人员主观因素的影响;
4、本发明最终得到7个子系统中每项资产的风险评估列表,可以更加直观地反映出系统的风险情况,根据风险评估列表采取有针对性的安全防护;
5、本发明实现子系统划分以及基于子系统内各项资产确定系统的薄弱环节,同时考虑评估过程中评估人员主观因素的影响,以及资产安全事件发生的可能性和安全事件发生损失值之间的二维关系。
附图说明
图1为本发明一种面向智能网联车辆的信息安全风险评估方法的流程示意图;
图2为本发明中待评估信息系统的资产子系统划分示意图;
图3为本发明中待评估信息系统由基本安全要素计算风险值过程示意图。
具体实施方式
以下结合附图和具体实施例对本发明作进一步的详细描述。
如图1所示,本发明实施例提供一种面向智能网联车辆的信息安全风险评估方法,包括如下步骤:
步骤1:定义待评估信息系统内信息资产范围,并根据域的概念将智能网联车信息系统的资产进行子系统划分;
步骤2:识别待评估信息系统的资产、威胁、脆弱性、已有安全控制措施,并通过问卷形式获取资产价值、威胁行为发生的可能性、脆弱性的严重程度、已有安全控制措施有效性的评分;
步骤3:利用模糊理论确定上述基本安全要素的最终分值,并结合资产价值、威胁值、脆弱性值、已有安全控制措施值计算安全事件发生的可能性和安全事件发生的损失值;
步骤4:依据步骤3计算出的安全事件发生的可能性和损失值,利用二维矩阵法确定待评估信息系统的风险值,并进行风险等级划分。
步骤1中确定待评估信息系统后,即确定评估范围后,以子系统的概念对信息资产进行划分。如图2所示的资产划分是按照资产所属的逻辑网络位置(网络架构)以及资产功能进行的,根据智能网联车辆的业务特性,其中待评估信息系统划分为:总线、ECU、无线电、T-BOX、车载信息娱乐系统(IVI)、云平台、移动端APP七个子系统。从图中可以看出,每个子系统内还包括若干资产,其中,子系统脆弱性识别过程中,渗透测试项包括但不限于图示内容。
步骤2中资产的重要性(资产价值)识别如下:
其中,步骤2中识别待评估信息系统内资产的重要性从资产的保密性、完整性、可用性、可认证性以及可审查性5个安全属性进行资产价值赋值,即对资产的安全属性受到破坏时对信息系统造成影响的程度进行评估。其中,资产价值的计算公式如下:
式中,Ai表示资产Ni的资产价值,I1表示资产Ni的保密性等级,I2表示资产Ni的完整性等级,I3表示资产Ni的可用性等级,I4表示资产Ni的可认证性等级,I5表示资产Ni的可审查性等级,Round表示资产价值计算结果四舍五入。
步骤2中待评估信息系统的威胁识别如下;
其中,步骤2中识别待评估信息系统的威胁是根据智能网联车辆信息系统的实际情况确定威胁类型,本专利中将待评估信息系统面临的威胁主要分为:窃听、篡改、伪造、重放、拒绝服务、提升特权6种。
计算所述待评估信息系统的所存在的威胁的发生可能性的过程如下:
首先,本专利发明方法仅考虑威胁主体为人为恶意因素,包括但不限于:
恶意内部人员,不满的或有预谋的内部人员对待评估系统进行破坏,采用自主的或内外勾结的方式盗窃机密信息或进行篡改,获取利益;
外部人员攻击:外部人员利用信息系统的脆弱性,对系统的保密性、完整性、可用性、可认证性和可审查性进行破坏,以获取利益或炫耀能力;
然后,将威胁类型主要分为窃听、篡改、伪造、重放、拒绝服务和提升特权等行为。根据经历时间、专业知识、对系统的了解程度、机会窗口、攻击设备等指标计算攻击潜力,得出威胁行为发生的可能性,其可能性分为:很低、低、中、高、很高5个等级。
计算得到攻击潜力后,根据表1得到的威胁发生的可能性对应的等级,对系统面临的威胁进行统计,根据历史数据中威胁的发生频率来评估威胁发生的可能性。
表1
步骤2中待评估信息系统的脆弱性的识别如下:
其中,步骤2中识别待评估信息系统的脆弱性,获取所述待评估信息系统的脆弱性的可利用性和严重程度的过程如下:
首先,获取总线、ECU、无线通信、T-BOX、车载信息娱乐系统(IVI)、云平台、移动端 APP七个子系统存在的脆弱性;
然后,根据攻击向量、访问复杂度、身份认证3个指标计算待评估系统脆弱性的可利用性,并从安全、隐私、经济、性能4个方面评估待评估信息系统的脆弱性严重程度。
脆弱性的可利用性与脆弱性的严重程度的等级划分:按照可以利用性顺序和严重顺序将脆弱性划分为5个等级,按照从弱到强的顺序所述的5个等级对应的数值依次为:1、2、3、4、5。脆弱性等级划分如表2、表3所示。
表2
分值 | 9-10 | 8-8.9 | 6-7.9 | 4-5.9 | 1.2-3.9 |
等级 | 5 | 4 | 3 | 2 | 1 |
标识 | 极易利用 | 容易利用 | 较易利用 | 稍易利用 | 不易利用 |
表3
脆弱性严重程度等级 | 脆弱性严重值 |
很低 | 1 |
低 | 2 |
中 | 3 |
高 | 4 |
很高 | 5 |
步骤3中首先利用模糊理论处理资产、威胁等基本安全要素的评分,设置因素集、评判目标集,定义模糊隶属度函数,构造模糊评价矩阵。
然后,结合资产价值、威胁值、脆弱性值、已有安全控制措施值及其相应权重计算安全事件发生的可能性和安全事件发生的损失值,构造综合模糊评价矩阵。
其中,待评估子系统Ni的安全事件发生的可能性计算公式如下所示:
L(Ni)=L(Va,Ta,Me1) (2)
式中,Va为脆弱性的可利用性,Ta为威胁行为发生的可能性,Me1为预防性安全控制措施的有效性;
其中,设评价对象为L(风险事件发生的可能性);其因素集=U:{u1,u2,u3}={漏洞的可利用性,威胁发生的可能性,预防性安全控制措施的有效性};评判目标集=V: {v1,v2,v3,v4,v5}={1级,2级,3级,4级,5级}={很低,低,中等,高,很高}。
设ui隶属于评判等级vj的频数为fij,则ui所属评价等级的隶属度为:
单评价因子的模糊评价向量:
Li=(ui1,ui2,ui3,ui4,ui5) (4)
对模糊评价矩阵进行归一化处理:
式中,rij是某风险事件仅就第i因素ui而言对第j级评价目标的归一化隶属度,因而可得模糊评价矩阵L。
安全事件发生可能性的综合评价矩阵为B=WoL。,按最大隶属度原则确定安全事件发生可能性等级。安全事件发生的可能性分为5个等级,等级越高,安全事件发生的可能性越大。
优选地,待评估子系统Ni的安全事件发生的损失值计算公式如下所示:
Q(Ni)=Q(Vs,A,Me2) (6)
式中,Vs为脆弱性的严重程度,A为资产重要性,即资产价值,Me2为保护性安全控制措施的有效性。
其中,安全事件发生的损失值的数据处理及计算过程与上述安全事件发生可能性的计算过程相同,本专利不在重复描述。
根据公式(5)和公式(6)可以计算出系统资产安全事件发生的可能性和安全事件发生的损失值,进而计算系统资产的风险综合值
如图3所示,待评估信息系统子系统Ni的风险值R(Ni)为:
R(Ni)=F(A,V,T,M)=F(L,Q) (7)
式中,A为资产值,V为脆弱性值,T为威胁值,M为已有安全控制措施值,L为安全事件发生的可能性,Q为安全事件发生的损失值;
根据公式(5)、(6)得出的数值确定系统资产的风险综合值,即待评估信息系统子系统Ni的风险值R(Ni)为:
R(Ni)=F(A,V,T,M)=F(L,Q)=F{L(Va,Ta,Me1),Q(Vs,A,Me2)} (8)
其中,利用二维矩阵法计算安全事件的风险综合值:Fij=α*Li+β*Qj,α,β取任意正数,矩阵内Fij值的计算不遵循统一的计算公式,但Fij值具有统一的增减趋势,Fij随着 Li与Qj值的增加而增加。根据《信息技术安全管理指南》和智能网联车信息安全的特性,本专利将待评估的各子系统的安全事件风险等级划分为5级:1、2、3、4、5,分值越高,等级越高,待评估系统的风险程度越高。
本发明提供一种利用上述方法的智能网联车辆信息安全风险评估系统,包括:
(1)资产划分单元:用于获取待评估信息系统内信息资产范围(技术和管理两方面),并根据智能网联车辆的网络架构对资产进行子系统划分;
(2)安全要素参数获取单元:用于识别所述待评估信息系统的资产重要性、威胁、脆弱性以及已有安全控制措施,并获取资产价值、威胁行为发生的可能性、脆弱性值以及已有安全措施的有效性;
(3)评价数据模糊处理单元:利用模糊理论确定上述基本安全要素参数数值,并结合资产价值、威胁值、脆弱性值、已有安全控制措施值计算安全事件发生的可能性和安全事件发生的损失值;
(4)风险值计算单元:根据计算出的安全事件发生的可能性和损失值,利用二维矩阵法确定待评估信息系统的风险综合值,并进行风险等级划分。
其中,风险值越大,相应的风险等级越高,其对应的待评估信息系统的子系统越薄弱,相应的智能网联车辆的子系统资产面临的风险越高。
需要强调的是,本实施例仅用于说明本发明而不限于本发明的范围,在阅读了本发明之后,该领域研究人员对本发明的各种等价形式的修改均落于本申请所附权利要求所限定,同样属于本发明的保护范围。
Claims (11)
1.一种面向智能网联车辆的信息安全风险评估方法,其特征在于,包括以下步骤:
步骤1、定义待评估信息系统内信息资产范围,并根据域的概念将智能网联车信息系统的资产进行子系统划分;
步骤2、识别待评估信息系统的资产、威胁、脆弱性、已有安全控制措施,并通过问卷形式获取资产价值、威胁行为发生的可能性、脆弱性的严重程度、已有安全控制措施有效性的评分;
步骤3、利用模糊理论确定上述基本安全要素的最终分值,并结合资产价值、威胁值、脆弱性值、已有安全控制措施值计算安全事件发生的可能性和安全事件发生的损失值;
步骤4、依据步骤3计算出的安全事件发生的可能性和损失值,利用二维矩阵法确定待评估信息系统的风险值,并进行风险等级划分。
2.根据权利要求1所述的一种面向智能网联车辆的信息安全风险评估方法,其特征在于:所述步骤3中安全事件发生的可能性由威胁行为发生的可能性、脆弱性的可利用性、预防性安全控制措施的有效性确定。
3.根据权利要求1所述的一种面向智能网联车辆的信息安全风险评估方法,其特征在于:所述步骤3中安全事件发生的损失值由资产价值、脆弱性的严重程度、保护性安全控制措施的有效性确定。
4.根据权利要求1所述的一种面向智能网联车辆的信息安全风险评估方法,其特征在于:所述步骤3中安全事件发生的可能性计算公式如下:
L(Ni)=L(Va,Ta,Me1)
式中,Ni为待评估子系统,Va为脆弱性的可利用性,Ta为威胁行为发生的可能性,Me1为预防性安全控制措施的有效性;
其中,设评价对象为L(风险事件发生的可能性);其因素集=U:{u1,u2,u3}={漏洞的可利用性,威胁发生的可能性,预防性安全控制措施的有效性};评判目标集=V:{v1,v2,v3,v4,v5}={1级,2级,3级,4级,5级}={很低,低,中等,高,很高}。
设ui隶属于评判等级vj的频数为fij,则ui所属评价等级的隶属度为:
单评价因子的模糊评价向量:
Li=(ui1,ui2,ui3,ui4,ui5)
对模糊评价矩阵进行归一化处理:
式中,rij是某风险事件仅就第i因素ui而言对第j级评价目标的归一化隶属度,因而可得模糊评价矩阵L;
安全事件发生可能性的综合评价矩阵为B=WoL,按最大隶属度原则确定安全事件发生可能性等级,安全事件发生的可能性分为5个等级,等级越高,安全事件发生的可能性越大。
5.根据权利要求1所述的一种面向智能网联车辆的信息安全风险评估方法,其特征在于:所述步骤3中安全事件发生的损失值计算公式如下:
Q(Ni)=Q(Vs,A,Me2)
式中,Ni为待评估子系统,Vs为脆弱性的严重程度,A为资产重要性,即资产价值,Me2为保护性安全控制措施的有效性。其中安全事件发生的损失值的数据处理及计算过程与安全事件发生可能性的计算过程相同。
6.根据权利要求2所述的一种面向智能网联车辆的信息安全风险评估方法,其特征在于:所述步骤4中待评估信息系统子系统Ni的风险值R(Ni)为:
R(Ni)=F(A,V,T,M)=F(L,Q)=F{L(Va,Ta,Me1),Q(Vs,A,Me2)}
式中,A为资产值,V为脆弱性值,T为威胁值,M为已有安全控制措施值,L为安全事件发生的可能性,Q为安全事件发生的损失值;
利用二维矩阵法计算安全事件的风险综合值:Fij=α*Li+β*Qj,α,β取任意正数,式中Li为单评价因子的模糊评价向量。
7.根据权利要求1所述的一种面向智能网联车辆的信息安全风险评估方法,其特征在于:所述步骤3中资产价值的计算公式为:
式中,Ai表示资产Ni的资产价值,I1表示资产Ni的保密性等级,I2表示资产Ni的完整性等级,I3表示资产Ni的可用性等级,I4表示资产Ni的可认证性等级,I5表示资产Ni的可审查性等级,Round表示资产价值计算结果四舍五入。
8.根据权利要求1所述的一种面向智能网联车辆的信息安全风险评估方法,其特征在于:所述步骤2威胁行为发生的可能性的计算过程如下:
(1)本专利发明方法仅考虑威胁主体为人为恶意因素,包括但不限于:
恶意内部人员,不满的或有预谋的内部人员对待评估系统进行破坏,采用自主的或内外勾结的方式盗窃机密信息或进行篡改,获取利益;
外部人员攻击:外部人员利用信息系统的脆弱性,对系统的保密性、完整性、可用性、可认证性和可审查性进行破坏,以获取利益或炫耀能力;
(2)将威胁类型主要分为窃听、篡改、伪造、重放、拒绝服务和提升特权等行为。
9.根据权利要求1所述的一种面向智能网联车辆的信息安全风险评估方法,其特征在于:所述步骤1和步骤2中待评估信息系统攻击者的攻击潜力与威胁行为发生的可能性的对应关系为:
(1)攻击潜力范围为大于等于0且小于等于9时,威胁行为发生的可能性为5;
(2)攻击潜力范围为大于等于10且小于等于13时,威胁行为发生的可能性为4;
(3)攻击潜力范围为大于等于14且小于等于19时,威胁行为发生的可能性为3;
(4)攻击潜力范围为大于等于20且小于等于24时,威胁行为发生的可能性为2;
(5)攻击潜力范围为大于等于25时,威胁行为发生的可能性为1。
10.根据权利要求2和3所述的一种面向智能网联车辆的信息安全风险评估方法,其特征在于:获取待评估信息系统的脆弱性的可利用性和严重程度的过程如下:
首先,获取总线、ECU、无线通信、T-BOX、车载信息娱乐系统(IVI)、云平台、移动端APP七个子系统存在的脆弱性;
然后,根据攻击向量、访问复杂度、身份认证3个指标计算待评估系统脆弱性的可利用性,并从安全、隐私、经济、性能4个方面评估待评估信息系统的脆弱性严重程度。
11.一种基于权利要求1-10所述的智能网联车辆信息安全风险评估方法,其特征在于,利用所述方法建立的智能网联车辆信息安全风险评估系统包括以下方面:
(1)资产子系统划分单元:用于获取待评估信息系统内信息资产范围(技术和管理两方面),并根据智能网联车辆的网络架构对资产进行子系统划分;
(2)安全要素参数获取单元:用于识别所述待评估信息系统的资产重要性、威胁、脆弱性以及已有安全控制措施,并获取资产价值、威胁行为发生的可能性、脆弱性值以及已有安全措施的有效性;
(3)评价数据模糊处理单元:利用模糊理论确定上述基本安全要素参数数值,并结合资产价值、威胁值、脆弱性值、已有安全控制措施值计算安全事件发生的可能性和安全事件发生的损失值;
(4)风险值计算单元:根据计算出的安全事件发生的可能性和损失值,利用二维矩阵法确定待评估信息系统的风险综合值,并进行风险等级划分。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810760468.9A CN109146240A (zh) | 2018-07-03 | 2018-07-03 | 一种面向智能网联车辆的信息安全风险评估方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810760468.9A CN109146240A (zh) | 2018-07-03 | 2018-07-03 | 一种面向智能网联车辆的信息安全风险评估方法及系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN109146240A true CN109146240A (zh) | 2019-01-04 |
Family
ID=64800216
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201810760468.9A Pending CN109146240A (zh) | 2018-07-03 | 2018-07-03 | 一种面向智能网联车辆的信息安全风险评估方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109146240A (zh) |
Cited By (30)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109450959A (zh) * | 2019-01-08 | 2019-03-08 | 四川九洲电器集团有限责任公司 | 一种基于威胁等级的多因子身份认证方法 |
CN110110528A (zh) * | 2019-05-15 | 2019-08-09 | 广东电网有限责任公司 | 信息系统的安全风险评估方法、装置及设备 |
CN110287703A (zh) * | 2019-06-10 | 2019-09-27 | 百度在线网络技术(北京)有限公司 | 车辆安全风险检测的方法及装置 |
CN110298077A (zh) * | 2019-05-27 | 2019-10-01 | 中国汽车技术研究中心有限公司 | 汽车信息安全tara分析方法与数字化建模系统 |
CN110650043A (zh) * | 2019-09-18 | 2020-01-03 | 中国民航大学 | 面向业务流程的关键业务系统识别与风险评估方法 |
CN110682875A (zh) * | 2019-09-19 | 2020-01-14 | 中国第一汽车股份有限公司 | 一种车辆安全风险评估方法、装置及车辆 |
CN110717645A (zh) * | 2019-09-02 | 2020-01-21 | 北京航空航天大学 | 基于分域分业务的智能网联汽车信息安全资产识别方法 |
CN110991906A (zh) * | 2019-12-06 | 2020-04-10 | 国家电网有限公司客户服务中心 | 云系统信息安全风险评估方法 |
CN111523755A (zh) * | 2020-03-14 | 2020-08-11 | 广州融信管理咨询有限公司 | 一种面向生产企业的安全隐患风险定量评估系统 |
CN111582714A (zh) * | 2020-05-07 | 2020-08-25 | 南京风数智能科技有限公司 | 网络安全措施的有效性评估方法、装置、设备和存储介质 |
CN111767585A (zh) * | 2020-06-29 | 2020-10-13 | 北京百度网讯科技有限公司 | 对象识别方法、装置、电子设备及存储介质 |
CN112039704A (zh) * | 2020-08-31 | 2020-12-04 | 中国民航大学 | 一种基于风险传播的信息系统风险评估方法 |
CN112329022A (zh) * | 2020-11-11 | 2021-02-05 | 浙江长三角车联网安全技术有限公司 | 一种智能网汽车信息安全风险评估方法及系统 |
CN112465302A (zh) * | 2020-11-06 | 2021-03-09 | 中国航空工业集团公司西安航空计算技术研究所 | 一种民用飞机机载系统网络安保风险的评估系统与方法 |
CN112508435A (zh) * | 2020-12-17 | 2021-03-16 | 国家工业信息安全发展研究中心 | 信息系统安全风险评估方法、装置、设备及存储介质 |
CN112543195A (zh) * | 2020-12-03 | 2021-03-23 | 北京梆梆安全科技有限公司 | 面向智能网联汽车的信息安全评估方法、装置及电子设备 |
CN112600839A (zh) * | 2020-12-08 | 2021-04-02 | 国汽(北京)智能网联汽车研究院有限公司 | 基于车联网平台构建安全威胁关联视图的方法及装置 |
CN112597500A (zh) * | 2020-12-08 | 2021-04-02 | 国汽(北京)智能网联汽车研究院有限公司 | 汽车信息安全风险评估方法、装置、电子设备及存储介质 |
CN112801453A (zh) * | 2020-12-30 | 2021-05-14 | 哈尔滨工大天创电子有限公司 | 一种风险评估方法、装置、终端和存储介质 |
CN113228594A (zh) * | 2021-03-31 | 2021-08-06 | 华为技术有限公司 | 确定防护方案的方法、装置、设备及计算机可读存储介质 |
CN113839817A (zh) * | 2021-09-23 | 2021-12-24 | 北京天融信网络安全技术有限公司 | 一种网络资产风险评估方法、装置及系统 |
CN114866280A (zh) * | 2022-03-25 | 2022-08-05 | 鹏城实验室 | 安全评估方法、装置、设备与计算机可读存储介质 |
CN115049192A (zh) * | 2022-03-25 | 2022-09-13 | 内蒙古大唐国际托克托发电有限责任公司 | 一种发电企业信息系统风险值的计算方法及系统 |
WO2022205132A1 (zh) * | 2021-03-31 | 2022-10-06 | 华为技术有限公司 | 确定攻击路径的防护方案的方法和装置 |
CN115190058A (zh) * | 2022-06-20 | 2022-10-14 | 国家计算机网络与信息安全管理中心 | 车辆网络数据安全风险评估系统、方法及装置 |
CN115310079A (zh) * | 2022-10-13 | 2022-11-08 | 中国汽车技术研究中心有限公司 | 一种基于智能网联汽车攻击矩阵的展示方法 |
CN115664744A (zh) * | 2022-10-17 | 2023-01-31 | 国网湖南省电力有限公司 | 电力物联网网络安全风险评估方法及评估系统 |
CN116050841A (zh) * | 2023-01-28 | 2023-05-02 | 国家信息中心 | 信息安全风险评估方法、装置、终端设备及存储介质 |
CN116389171A (zh) * | 2023-06-05 | 2023-07-04 | 汉兴同衡科技集团有限公司 | 一种信息安全评估检测方法、系统、装置及介质 |
CN116669037A (zh) * | 2023-07-20 | 2023-08-29 | 北京邮电大学 | 一种智能网联汽车安全评估方法、装置及存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103400027A (zh) * | 2013-07-09 | 2013-11-20 | 贵州大学 | 信息系统的风险评估算法 |
CN106713333A (zh) * | 2016-12-30 | 2017-05-24 | 北京神州绿盟信息安全科技股份有限公司 | 一种信息系统风险评估方法及装置 |
CN106960269A (zh) * | 2017-02-24 | 2017-07-18 | 浙江鹏信信息科技股份有限公司 | 基于层次分析法的安全应急处置方法及系统 |
-
2018
- 2018-07-03 CN CN201810760468.9A patent/CN109146240A/zh active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103400027A (zh) * | 2013-07-09 | 2013-11-20 | 贵州大学 | 信息系统的风险评估算法 |
CN106713333A (zh) * | 2016-12-30 | 2017-05-24 | 北京神州绿盟信息安全科技股份有限公司 | 一种信息系统风险评估方法及装置 |
CN106960269A (zh) * | 2017-02-24 | 2017-07-18 | 浙江鹏信信息科技股份有限公司 | 基于层次分析法的安全应急处置方法及系统 |
Non-Patent Citations (1)
Title |
---|
杨姗媛: "信息安全风险分析方法与风险感知实证研究", 《中国博士学位论文全文数据库·信息科技辑》 * |
Cited By (42)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109450959A (zh) * | 2019-01-08 | 2019-03-08 | 四川九洲电器集团有限责任公司 | 一种基于威胁等级的多因子身份认证方法 |
CN110110528A (zh) * | 2019-05-15 | 2019-08-09 | 广东电网有限责任公司 | 信息系统的安全风险评估方法、装置及设备 |
CN110298077A (zh) * | 2019-05-27 | 2019-10-01 | 中国汽车技术研究中心有限公司 | 汽车信息安全tara分析方法与数字化建模系统 |
CN110287703B (zh) * | 2019-06-10 | 2021-10-12 | 百度在线网络技术(北京)有限公司 | 车辆安全风险检测的方法及装置 |
CN110287703A (zh) * | 2019-06-10 | 2019-09-27 | 百度在线网络技术(北京)有限公司 | 车辆安全风险检测的方法及装置 |
CN110717645A (zh) * | 2019-09-02 | 2020-01-21 | 北京航空航天大学 | 基于分域分业务的智能网联汽车信息安全资产识别方法 |
CN110650043A (zh) * | 2019-09-18 | 2020-01-03 | 中国民航大学 | 面向业务流程的关键业务系统识别与风险评估方法 |
CN110650043B (zh) * | 2019-09-18 | 2022-06-10 | 中国民航大学 | 面向业务流程的关键业务系统识别与风险评估方法 |
CN110682875A (zh) * | 2019-09-19 | 2020-01-14 | 中国第一汽车股份有限公司 | 一种车辆安全风险评估方法、装置及车辆 |
CN110991906A (zh) * | 2019-12-06 | 2020-04-10 | 国家电网有限公司客户服务中心 | 云系统信息安全风险评估方法 |
CN110991906B (zh) * | 2019-12-06 | 2023-11-17 | 国家电网有限公司客户服务中心 | 云系统信息安全风险评估方法 |
CN111523755A (zh) * | 2020-03-14 | 2020-08-11 | 广州融信管理咨询有限公司 | 一种面向生产企业的安全隐患风险定量评估系统 |
CN111582714A (zh) * | 2020-05-07 | 2020-08-25 | 南京风数智能科技有限公司 | 网络安全措施的有效性评估方法、装置、设备和存储介质 |
CN111767585A (zh) * | 2020-06-29 | 2020-10-13 | 北京百度网讯科技有限公司 | 对象识别方法、装置、电子设备及存储介质 |
CN112039704A (zh) * | 2020-08-31 | 2020-12-04 | 中国民航大学 | 一种基于风险传播的信息系统风险评估方法 |
CN112039704B (zh) * | 2020-08-31 | 2022-03-29 | 中国民航大学 | 一种基于风险传播的信息系统风险评估方法 |
CN112465302B (zh) * | 2020-11-06 | 2022-12-06 | 中国航空工业集团公司西安航空计算技术研究所 | 一种民用飞机机载系统网络安保风险的评估系统与方法 |
CN112465302A (zh) * | 2020-11-06 | 2021-03-09 | 中国航空工业集团公司西安航空计算技术研究所 | 一种民用飞机机载系统网络安保风险的评估系统与方法 |
CN112329022A (zh) * | 2020-11-11 | 2021-02-05 | 浙江长三角车联网安全技术有限公司 | 一种智能网汽车信息安全风险评估方法及系统 |
CN112543195A (zh) * | 2020-12-03 | 2021-03-23 | 北京梆梆安全科技有限公司 | 面向智能网联汽车的信息安全评估方法、装置及电子设备 |
CN112543195B (zh) * | 2020-12-03 | 2023-02-03 | 北京梆梆安全科技有限公司 | 面向智能网联汽车的信息安全评估方法、装置及电子设备 |
CN112600839A (zh) * | 2020-12-08 | 2021-04-02 | 国汽(北京)智能网联汽车研究院有限公司 | 基于车联网平台构建安全威胁关联视图的方法及装置 |
CN112597500A (zh) * | 2020-12-08 | 2021-04-02 | 国汽(北京)智能网联汽车研究院有限公司 | 汽车信息安全风险评估方法、装置、电子设备及存储介质 |
CN112508435A (zh) * | 2020-12-17 | 2021-03-16 | 国家工业信息安全发展研究中心 | 信息系统安全风险评估方法、装置、设备及存储介质 |
CN112801453A (zh) * | 2020-12-30 | 2021-05-14 | 哈尔滨工大天创电子有限公司 | 一种风险评估方法、装置、终端和存储介质 |
WO2022205132A1 (zh) * | 2021-03-31 | 2022-10-06 | 华为技术有限公司 | 确定攻击路径的防护方案的方法和装置 |
WO2022205122A1 (zh) * | 2021-03-31 | 2022-10-06 | 华为技术有限公司 | 确定防护方案的方法、装置、设备及计算机可读存储介质 |
CN113228594A (zh) * | 2021-03-31 | 2021-08-06 | 华为技术有限公司 | 确定防护方案的方法、装置、设备及计算机可读存储介质 |
CN113839817A (zh) * | 2021-09-23 | 2021-12-24 | 北京天融信网络安全技术有限公司 | 一种网络资产风险评估方法、装置及系统 |
CN115049192A (zh) * | 2022-03-25 | 2022-09-13 | 内蒙古大唐国际托克托发电有限责任公司 | 一种发电企业信息系统风险值的计算方法及系统 |
CN114866280A (zh) * | 2022-03-25 | 2022-08-05 | 鹏城实验室 | 安全评估方法、装置、设备与计算机可读存储介质 |
CN114866280B (zh) * | 2022-03-25 | 2023-08-25 | 鹏城实验室 | 安全评估方法、装置、设备与计算机可读存储介质 |
CN115190058A (zh) * | 2022-06-20 | 2022-10-14 | 国家计算机网络与信息安全管理中心 | 车辆网络数据安全风险评估系统、方法及装置 |
CN115310079B (zh) * | 2022-10-13 | 2023-01-10 | 中国汽车技术研究中心有限公司 | 一种基于智能网联汽车攻击矩阵的展示方法 |
CN115310079A (zh) * | 2022-10-13 | 2022-11-08 | 中国汽车技术研究中心有限公司 | 一种基于智能网联汽车攻击矩阵的展示方法 |
CN115664744A (zh) * | 2022-10-17 | 2023-01-31 | 国网湖南省电力有限公司 | 电力物联网网络安全风险评估方法及评估系统 |
CN115664744B (zh) * | 2022-10-17 | 2024-08-13 | 国网湖南省电力有限公司 | 电力物联网网络安全风险评估方法及评估系统 |
CN116050841A (zh) * | 2023-01-28 | 2023-05-02 | 国家信息中心 | 信息安全风险评估方法、装置、终端设备及存储介质 |
CN116389171A (zh) * | 2023-06-05 | 2023-07-04 | 汉兴同衡科技集团有限公司 | 一种信息安全评估检测方法、系统、装置及介质 |
CN116389171B (zh) * | 2023-06-05 | 2023-08-11 | 汉兴同衡科技集团有限公司 | 一种信息安全评估检测方法、系统、装置及介质 |
CN116669037A (zh) * | 2023-07-20 | 2023-08-29 | 北京邮电大学 | 一种智能网联汽车安全评估方法、装置及存储介质 |
CN116669037B (zh) * | 2023-07-20 | 2023-10-13 | 北京邮电大学 | 一种智能网联汽车安全评估方法、装置及存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109146240A (zh) | 一种面向智能网联车辆的信息安全风险评估方法及系统 | |
CN105516130B (zh) | 一种数据处理方法和装置 | |
Kovach et al. | Online banking fraud detection based on local and global behavior | |
CN104901971B (zh) | 对网络行为进行安全分析的方法和装置 | |
CN110417772A (zh) | 攻击行为的分析方法及装置、存储介质、电子装置 | |
CN108833416A (zh) | 一种scada系统信息安全风险评估方法及系统 | |
CN107220549A (zh) | 基于cvss的漏洞风险基础评估方法 | |
CN110266723A (zh) | 一种云服务安全风险评估方法 | |
CN108494787A (zh) | 一种基于资产关联图的网络风险评估方法 | |
CN103023889A (zh) | 一种安全域风险量化方法 | |
CN107231345A (zh) | 基于ahp的网络用户行为风险评估方法 | |
CN108108624A (zh) | 基于产品和服务的信息安全质量评估方法及装置 | |
Tianshui et al. | A new security and privacy risk assessment model for information system considering influence relation of risk elements | |
CN111563254B (zh) | 用于产品的威胁风险处理方法和装置、计算机系统和介质 | |
CN116720194A (zh) | 一种数据安全风险评估的方法和系统 | |
You et al. | Review on cybersecurity risk assessment and evaluation and their approaches on maritime transportation | |
Nadu | Money laundering analysis based on time variant behavioral transaction patterns using data mining | |
Srivastava et al. | Cyber Security Assessment and Awareness: A Statistical Modelling Approach | |
Sokri | Cyber security risk modelling and assessment: A quantitative approach | |
Luo et al. | Information security risk assessment based on two stages decision model with grey synthetic measure | |
CN110458570B (zh) | 风险交易管控和配置方法及其系统 | |
Kang et al. | Multi-dimensional security risk assessment model based on three elements in the IoT system | |
Mehta | Need for Better Metrics on Cybercrime | |
Baroud et al. | Bayesian kernel methods for critical infrastructure resilience modeling | |
Mou et al. | Analysis of the Role of Compliance Plan in AI Criminal Risk Prevention-Take AI Criminal Risk in Network Communication as Example |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20190104 |
|
RJ01 | Rejection of invention patent application after publication |