一種智能網(wǎng)汽車信息安全風(fēng)險評估方法及系統(tǒng)

基本信息

申請?zhí)?/td> CN202011257365.4 申請日 -
公開(公告)號 CN112329022A 公開(公告)日 2021-02-05
申請公布號 CN112329022A 申請公布日 2021-02-05
分類號 G06F21/57(2013.01)I; 分類 計算;推算;計數(shù);
發(fā)明人 王劍;王詩鵬 申請(專利權(quán))人 浙江長三角車聯(lián)網(wǎng)安全技術(shù)有限公司
代理機構(gòu) 北京國貝知識產(chǎn)權(quán)代理有限公司 代理人 柯俊
地址 310019浙江省杭州市江干區(qū)九盛路51號A座9層
法律狀態(tài) -

摘要

摘要 公開了一種智能網(wǎng)汽車信息安全風(fēng)險自動化評估方法及系統(tǒng),在選擇評估對象后,按照資產(chǎn)識別、威脅分析、脆弱性分析、攻擊路徑分析等步驟依次進行風(fēng)險評估;初步風(fēng)險評估后,生產(chǎn)威脅嚴重性和影響嚴重性分析報告,對評估對象所存在的威脅嚴重性進行等級評估,并對威脅嚴重性所帶來的影響成都進行評估;之后,實施風(fēng)險處置和緩解措施,降低評估對象存在的威脅和帶來的影響;最終,生產(chǎn)風(fēng)險評估報告。其范圍涵蓋汽車信息安全管理,包括汽車信息安全綜合管理、產(chǎn)品開發(fā)期信息安全管理及產(chǎn)品量產(chǎn)后信息安全管理,實現(xiàn)汽車設(shè)計、研發(fā)及制造過程中,特別是智能網(wǎng)聯(lián)汽車與網(wǎng)絡(luò)通信(含車內(nèi)網(wǎng))有關(guān)的軟件、硬件的信息安全風(fēng)險評估自動化,以提高效率。??