【技术实现步骤摘要】
计算机系统中的入侵检测
[0001]本说明书涉及用于计算机系统中的入侵检测的方法,以及相关联的装置、系统、计算机程序元件和计算机可读介质。
技术介绍
[0002]嵌入式设备与外部通信网络(例如,车辆中的引擎控制单元ECU)日益增长的连接性增加了针对这种连接的嵌入式设备的攻击面(例如,来自网络攻击)。入侵检测是一种被应用于检测正在进行对连接的嵌入式设备或网络的入侵的被证实的方法。在车辆应用中使用的嵌入式设备经常具有有限的计算和/或连接性预算。因此,执行入侵检测的需求必须针对嵌入式设备必须本地执行的例如与车辆操作相关联的任务进行权衡。因此,可以进一步改进用于嵌入式设备的入侵检测方法,尤其是在应用于车辆通信网络时。
技术实现思路
[0003]根据第一方面,提供了一种用于在第一计算节点处执行的入侵检测的计算机实现的方法,包括:
[0004]‑
在与第一计算节点(30)的状态迭代相关联的第一计算节点的操作期间,在第一计算节点处获得第一计算节点的至少一个被监视特性,其中第一被监视特性指示入侵;以及
[0005]‑
从第一计算节点向第二计算节点传送第一计算节点的至少一个被监视特性。
[0006]根据第二方面,提供了一种用于在第二计算节点处执行的入侵检测的计算机实现的方法,包括:
[0007]‑
在第二计算节点处接收由第一计算节点传送到第二计算节点的第一计算节点的处理器的至少一个被监视特性;
[0008]‑
在第二计算节点处,执行第一计算节点的至 ...
【技术保护点】
【技术特征摘要】
1.一种用于在第一计算节点(30)处执行的入侵检测的计算机实现的方法(10),包括:
‑
在与第一计算节点(30)的状态迭代相关联的第一计算节点的操作期间,在第一计算节点(30)处获得(12)第一计算节点的至少一个被监视特性,其中第一被监视特性指示入侵;以及
‑
从第一计算节点(30)向第二计算节点(50)传送(14)第一计算节点(30)的所述至少一个被监视特性。2.根据权利要求1所述的计算机实现的方法(10),进一步包括:
‑
从第二计算节点(50)接收执行第一计算节点(30)处的处理操作的指令和监视与执行处理操作的所述至少一个指令相关联的第一计算节点(30)的特性的至少一个对应指令;
‑
执行如在指令中定义的第一计算节点(30)处的处理操作;和其中从第一计算节点(30)向第二计算节点(50)传送第一计算节点(30)的所述至少一个特性包括在已经执行了如在指令中定义的第一计算节点(30)处的处理操作之后,向第二计算节点(50)传送所述至少一个被监视特性。3.根据权利要求1所述的计算机实现的方法(10),进一步包括:
‑
在第一计算节点(30)处接收第一计算节点(30)中的包括执行第一计算节点(30)处的处理操作的至少一个指令的存储器位置的第一标识符,以及第一计算节点(30)中的包括监视与执行处理操作的所述至少一个指令相关联的第一计算节点(30)的特性的至少一个对应指令的存储器位置的第二标识符;以及
‑
检索执行处理操作的所述至少一个指令,以及监视第一计算节点(30)的特性的所述至少一个对应指令。4.根据前述权利要求中的一项所述的计算机实现的方法(10),其中执行第一计算节点(30)处的处理操作的至少一个指令包括执行预定义代码段内的代码、访问预定义存储器位置或通信总线、或者访问或切换预定义输出接口的指令。5.根据前述权利要求中的一项所述的计算机实现的方法(10),其中所述至少一个被监视特性是第一计算节点(30)的寄存器散列、第一计算节点(30)的硬件的功耗、总线电压、总线电流或温度测量,或者在第一计算节点(30)处完成预定义任务所需的经过时间。6.一种用于检测第一计算节点(30)处的入侵的在第二计算节点(50)处执行的计算机实现的方法(20),包括:
‑
在第二计算节点(50)处接收(22)由第一计算节点传送到第二计算节点的、与第一计算节点(30)的对应状态迭代相关联的第一计算节点(30)的处理器的至少一个被监视特性;
‑
在第二计算节点(50)处执行(24)模仿第一计算节点(30)的状态迭代的第一计算节点(30)的至少一部分的数字模型的至少一个状态迭代,其中数字模型的状态迭代提供至少一个模拟特性作为输出,所述至少一个模拟特性类似于从第一计算节点(30)接收的所述至少一个被监视特性;
‑
将第一计算节点(30)的处理器的所述至少一个被监视特性与由数字模型输出的所述至少一个模拟特性进行比较(26);以及
‑
如果检测到第一计算节点(30)的处理器的所述至少一个被监视特性与由数字模型输出的所述至少一个模拟特性之间的差异,则执行(28)响应。7.根据权利要求6所述的计算机实现的方法(20),进一步包括:
‑
向第一计算节点(30)传输执行第一计算节点(30)处的处理操作的至少一个指令,以及监视与执行处理操作的所述至少一个指令相关联的第一计算节点(30)的特性的至少一个对应指令;其中基于执行第一计算节点...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。