【技术实现步骤摘要】
使用关键性能指标检测时间敏感网络中的时钟同步攻击
技术介绍
[0001]许多计算系统要求实时安全关键特征。例如,许多自主系统、工业系统等要求这类系统具有实时安全关键特征。这通常需要系统内的时间性能相对于系统的其他方面具有更高的安全性级别。例如,工厂通常在人类存在的情况下采用同步机器人来实现协作任务。在另一个示例中,机器人利用协作对人类执行手术。作为仍有的另一个示例,自动驾驶车辆要求传感元件的同步,以构建对车辆周围的环境(包括其他车辆、物体、危险和人员)的准确感知。被依靠以取得必要的时间性能、同步和限界时延通信以便这类时间敏感系统根据需要运行的工具通常称作时间敏感联网(TSN)。
[0002]一般来说,TSN定义标准(和修正)的集合,目的是在时间关键(TC)业务与其他类型的业务共存的聚合网络中能够实现时间同步和确定性数据递送。因此,存在为TSN装置提供安全性的需要,以减轻与来自对网络定时的攻击的TSN操作中的中断关联的风险。
附图说明
[0003]为了易于识别任何特定元件或动作的论述,参考编号中的(一个或多个)最高有效数位表示首次引入那个元件中的附图编号。
[0004]图1A示出网络100a。
[0005]图1B示出时序图100b。
[0006]图2A示出网络200a。
[0007]图2B示出时序图200b。
[0008]图3示出时序图300。
[0009]图4A示出时序图400a。
[0010]图4B示出时序图400a的Qbv窗口以及KPI中的改变。
[0 ...
【技术保护点】
【技术特征摘要】
1.一种计算实现的方法,包括:在第一装置与第二装置之间建立数据流,所述数据流包括多个交换节点;向所述多个交换节点的每个交换节点提供受保护传送窗口的指示;从所述多个交换节点的一个交换节点接收相对于所述多个交换节点的所述一个交换节点的所述受保护传送窗口的定时的关键性能指标(KPI);以及基于所述KPI来确定所述多个交换节点的所述一个交换节点是否受到定时攻击。2.如权利要求1所述的计算实现的方法,包括:接收对一时间段的所述KPI的值的指示;确定对所述时间段的所述KPI的值的均值;以及确定对所述时间段的所述KPI的值的标准偏差。3.如权利要求2所述的计算实现的方法,所述时间段是第一时间段,从所述多个交换节点的一个交换节点接收相对于所述多个交换节点的所述一个交换节点的所述受保护传送窗口的定时的关键性能指标(KPI)包括:接收对所述时间段随后的第二时间段的所述KPI的值。4.如权利要求3所述的计算实现的方法,基于所述KPI来确定所述多个交换节点的所述一个交换节点是否受到定时攻击包括:确定对所述第二时间段的所述KPI的值的均值;确定对所述第二时间段的所述KPI的值的均值减去对所述第一时间段的所述KPI的值的均值的绝对值是否大于或等于阈值;以及基于对所述第二时间段的所述KPI的值的均值减去对所述第一时间段的所述KPI的值的均值的绝对值大于或等于所述阈值的确定来确定所述多个交换节点的所述一个交换节点是否受到定时攻击。5.如权利要求4所述的计算实现的方法,其中,所述阈值基于对所述时间段的所述KPI的值的所述标准偏差。6.如权利要求5所述的计算实现的方法,其中,所述阈值是对所述时间段的所述KPI的值的所述标准偏差的三(3)倍。7.如权利要求4所述的计算实现的方法,基于对所述第二时间段的所述KPI的值的均值减去对所述第一时间段的所述KPI的值的均值的绝对值大于或等于所述阈值的确定来确定所述多个交换节点的所述一个交换节点是否受到定时攻击包括:基于对所述第二时间段的所述KPI的值的均值减去对所述第一时间段的所述KPI的值的均值的绝对值大于或等于所述阈值的确定使肯定事件计数递增;或者基于对所述第二时间段的所述KPI的值的均值减去对所述第一时间段的所述KPI的值的均值的绝对值不大于或等于所述阈值的确定使否定事件计数递增;以及基于所述肯定事件计数减去所述否定事件计数的绝对值大于事件计数阈值的确定来确定所述多个交换节点的所述一个交换节点受到定时攻击。8.如权利要求1到7的任一项所述的计算实现的方法,其中,根据电气和电子工程师协会(IEEE)802.1AS和/或802.1Qbv标准来建立所述数据流。9.一种计算设备,包括:装置的时间敏感网络(TSN)的控制装置处的处理器;以及
存储指令的存储器,所述指令在由所述处理器执行时将所述设备配置成:在装置的所述TSN中的第一装置与第二装置之间建立数据流,所述数据流包括装置的所述TSN中的多个交换节点;向所述多个交换节点的每个交换节点提供受保护传送窗口的指示;从所述多个交换节点的一个交换节点接收相对于所述多个交换节点的所述一个交换节点的所述受保护传送窗口的定时的关键性能指标(KPI);以及基于所述KPI来确定所述多个交换节点的所述一个交换节点是否受到定时攻击。10.如权利要求9所述的计算设备,所述指令在由所述处理器执行时将所述设备配置成:接收对一时间段的所述KPI的值的指示;确定对所述时间段的所述KPI的值的均值;以及确定对所述时间段的所述KPI的值的标准偏差。11.如权利要求10所述的计算设备,所述时间段是第一时间段,所述指令在由所述处理器执行时将所述设备配置成接收对所述时间段随后的第二时间段的所述KPI的值。12.如权利要求11所述的计算设备,所述指令在由所述处理器执行时将所述设备配置成:确定对所述第二时间段的所述KPI的值的均值;确定对所述第二时间段的所述KPI的值的均...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。