预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN113839904A(43)申请公布日2021.12.24(21)申请号202010512660.3G06N20/00(2019.01)(22)申请日2020.06.08G06N20/10(2019.01)(71)申请人北京梆梆安全科技有限公司地址100083北京市海淀区学院路30号天工大厦A座20层(72)发明人阚志刚袁森卢佐华陈彪(74)专利代理机构北京国昊天诚知识产权代理有限公司11315代理人朱文杰(51)Int.Cl.H04L29/06(2006.01)H04L29/08(2006.01)H04L12/24(2006.01)H04L12/40(2006.01)G06K9/62(2006.01)权利要求书2页说明书11页附图2页(54)发明名称基于智能网联汽车的安全态势感知方法和系统(57)摘要本说明书实施例公开了一种基于智能网联汽车的安全态势感知方法、系统、电子设备以及计算机可读存储介质。该方法包括:获取预设探针采集的智能网联汽车的目标信息;根据预设异常检测规则,检测目标信息中是否存在异常信息;若存在异常信息,将目标信息中的待检测信息输入至训练好的异常检测模型,得到目标信息中的待检测信息的异常检测结果;根据异常信息和异常检测结果,进行信息安全状态评估,以得到智能网联汽车的安全事件态势。CN113839904ACN113839904A权利要求书1/2页1.一种基于智能网联汽车的安全态势感知方法,其特征在于,包括:获取预设探针采集的智能网联汽车的目标信息;所述目标信息包括:CAN总线的信号、MCU的网络流量信息和所述MCU的运行状态信息中的至少一种;根据预设异常检测规则,检测所述目标信息中是否存在异常信息;若存在异常信息,将所述目标信息中的待检测信息输入至训练好的异常检测模型,得到所述目标信息中的待检测信息的异常检测结果;其中,所述待检测信息包括所述目标信息中除所述异常信息以外的信息;根据所述异常信息和所述异常检测结果,进行信息安全状态评估,以得到所述智能网联汽车的安全事件态势。2.如权利要求1所述的方法,其特征在于,所述获取预设探针采集的智能网联汽车的目标信息,包括:获取预设信号探针捕捉的所述CAN总线上的信号,其中,所述预设信号探针预先部署于所述智能网联汽车的网关中;和/或,获取预设流量探针检测的所述MCU的网络流量信息,其中,所述预设流量探针预先部署于所述智能网联汽车中的网关中;和/或,获取预设运行状态探针采集的所述MCU的运行状态信息,其中,所述预设运行状态探针预先部署于所述智能网联汽车中的MCU中。3.如权利要求1所述的方法,其特征在于,所述根据预设异常检测规则,检测所述目标信息中是否存在异常信息,包括:根据预设信号白名单和预设信号传输规则,检测所述CAN总线的信号中是否存在不在所述预设信号白名单中和不满足所述预设信号传输规则的异常信号;基于深度包检测技术和预设异常流量检测规则,检测所述MCU的网络流量信息中是否存在不满足所述预设异常流量检测规则的异常流量;所述异常信息包括所述异常信号和所述异常流量。4.如权利要求3所述的方法,其特征在于,所述运行状态信息包括:进程信息、系统日志和网络连接信息,则,所述根据预设异常检测规则,检测所述目标信息中是否存在异常信息,包括:基于预设进程白名单和预设资源占用率阈值,分析所述进程信息和系统日志,检测是否存在不在所述预设进程白名单中和资源占用率达到所述预设资源占用率阈值的异常进程;根据预设路由和所述网络连接信息,检测MCU上应用程序的网络连接中是否存在不在所述预设路由中的异常连接;所述异常信息包括所述异常进程和所述异常连接。5.如权利要求1所述的方法,其特征在于,所述训练好的异常检测模型为基于机器学习算法训练得到的异常检测模型,则,将所述目标信息中的待检测信息输入至训练好的异常检测模型,得到所述目标信息中的待检测信息的异常检测结果,包括:基于所述待检测信息生成输入特征信息,并输入至所述训练好的异常检测模型中;通过所述训练好的异常检测模型,输出所述待检测信息的异常检测结果。6.如权利要求1所述的方法,其特征在于,根据所述异常信息和异常检测结果,进行信息安全状态评估,以得到所述智能网联汽车的安全事件态势,包括:2CN113839904A权利要求书2/2页根据预设安全性评估标准,对所述异常信息进行量化评估,得到评估值;对所述评估值和所述异常检测结果进行加权求和,得到态势感知指数;其中,所述态势感知指数用于指示所述智能网联汽车的安全事件的安全事件态势,所述安全事件包括与所述异常信息和/或所述异常检测结果对应的事件。7.如权利要求4所述的方法,其特征在于,所述方法还包括:基于所述态势感知指数,结合所述安全事件