【技术实现步骤摘要】
【国外来华专利技术】异常检测方法及装置
本申请实施例涉及信息安全
,尤其涉及一种车载控制器区域网络(controllerareanetwork,CAN)总线的异常检测方法及装置。
技术介绍
随着汽车智能化、网联化的发展,智能网联汽车成为汽车信息化的发展方向。近年来针对汽车的信息安全事件频发,网联汽车信息安全问题凸显,研究网联汽车及车载网络系统信息安全问题迫在眉睫。CAN总线是目前使用最广泛的车载总线网络技术,随着汽车信息安全问题的出现,恶意攻击通过外部接口直接渗透到车载CAN总线网络,严重危害驾乘者人身和财产安全。CAN总线缺乏基本的信息安全机制,研究车载CAN总线网络的信息安全问题及适合CAN总线的异常检测技术具有十分重要的意义。
技术实现思路
本申请实施例提供一种异常检测方法及装置,以解决CAN总线网络的信息安全问题。为达到上述目的,本申请实施例采用如下技术方案:第一方面,提供一种异常检测方法,所述方法包括:获取第一类型的控制器区域网络CAN报文发送时需满足的发送条件;根据发送条件检测CAN总线上传输的第一报文是否发送异常,其中,第一报文属于第一类型的CAN报文。基于第一方面所述的方法,可以实现对第一类型的CAN报文(比如周期使能型和周期事件型)的异常检测,一旦CAN总线上出现了第一类型的CAN报文,IDS系统则会根据第一方面所述方法检测出来异常的报文,保证车辆不遭到CAN报文发送异常的CAN报文的攻击,提高车辆的安全性。一种可能的设计中,第一类型的CAN报文为周期使能型报文 ...
【技术保护点】
1.一种异常检测方法,其特征在于,所述方法包括:/n获取第一类型的控制器区域网络CAN报文发送时需满足的发送条件;/n根据所述发送条件检测CAN总线上传输的第一报文是否发送异常,其中,所述第一报文属于所述第一类型的CAN报文。/n
【技术特征摘要】
【国外来华专利技术】1.一种异常检测方法,其特征在于,所述方法包括:
获取第一类型的控制器区域网络CAN报文发送时需满足的发送条件;
根据所述发送条件检测CAN总线上传输的第一报文是否发送异常,其中,所述第一报文属于所述第一类型的CAN报文。
2.根据权利要求1所述的方法,其特征在于,
第一类型的CAN报文为周期使能型报文;
所述发送条件包括:固定发送周期、快速发送周期、最小发送间隔和信号取值。
3.根据权利要求2所述的方法,其特征在于,所述根据所述发送条件检测CAN总线上传输的第一报文是否发送异常,包括:
如果所述第一报文的发送频率不满足所述最小发送间隔,则确定所述第一报文发送异常;
如果所述第一报文的发送频率满足所述最小发送间隔,则根据所述固定发送周期、所述快速发送周期和所述信号取值,确定所述第一报文是否异常。
4.根据权利要求3所述的方法,其特征在于,所述根据所述固定发送周期、所述快速发送周期和信号取值,确定所述第一报文是否异常,包括:
确定所述第一报文属于所述第一类型的CAN报文;
如果根据所述信号取值,确定所述第一报文处于使能状态,若所述第一报文的发送频率不满足所述快速发送周期,则确定所述第一报文为异常报文;
如果根据所述信号取值,确定所述第一报文处于非使能状态,若所述第一报文的发送频率不满足所述固定发送周期,则确定所述第一报文为异常报文。
5.根据权利要求1所述的方法,其特征在于,
第一类型的CAN报文为周期事件型报文;
所述发送条件包括:固定发送周期、快速发送周期、最小发送间隔和最大连续发送次数N,所述N为大于或者等于1的整数。
6.根据权利要求5所述的方法,其特征在于,所述根据所述发送条件检测CAN总线上传输的第一报文是否发送异常,包括:
确定所述第一报文属于所述第一类型的CAN报文;
在所述第一报文与所述第一报文发送之前的所述(N-1)个周期事件型报文中最后一个报文对应的信号取值不同的情况下,如果所述第一报文的发送频率不满足所述最小发送间隔,则确定所述第一报文发送异常,如果所述第一报文的发送频率满足所述最小发送间隔,则确定所述第一报文发送正常;
在所述第一报文发送之前的所述(N-1)个周期事件型报文对应的信号取值不同的情况下,如果所述第一报文的发送频率不满足所述快速发送间隔,则确定所述第一报文是否异常。
7.根据权利要求5所述的方法,其特征在于,所述根据所述发送条件检测CAN总线上传输的第一报文是否发送异常,包括:
确定所述第一报文属于所述第一类型的CAN报文;
如果所述第一报文的发送不满足所述最小发送间隔,则确定所述第一报文发送异常;
如果在所述第一报文的发送满足所述最小发送间隔,并且在所述第一报文的发送之前,包括所述第一报文在内的连续发送的N个CAN报文对应的信号取值未发生变化的情况下,所述第一报文的发送频率不满足所述固定发送周期,则确定所述第一报文为异常报文,反之,如果所述第一报文的发送频率满足所述固定发送周期,则确定所述第一报文发送正常。
8.一种装置,其特征在于,所述装置包括:
处理单元,用于获取第一类型的控制器区域网络CAN报文发送时需满足的发送条件;
所述处理单元,还用于根据所述发送条件检测CAN总线上传输的第一报文是否发送异常,其中,所述第一报文属于所述第...
【专利技术属性】
技术研发人员:郭志鹏,彭建芬,
申请(专利权)人:华为技术有限公司,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。