CAN总线入侵检测方法及装置制造方法及图纸

技术编号:42903501 阅读:30 留言:0更新日期:2024-09-30 15:19
本申请涉及车辆技术领域,提出了一种CAN总线入侵检测方法及装置,该方法通过基于当前的网关矩阵、控制器矩阵和预设密钥矩阵构建当前的检测数据特征矩阵,得到检测数据特征序列并与入侵检测模块同步该检测数据特征序列的预设子特征顺序,将该检测数据特征序列填充到控制器的待发送检测报文中的预留位置,得到该控制器的检测报文,对检测报文中的接收数据特征序列与验证数据特征序列进行比对,得到CAN总线入侵检测结果,通过使用CAN协议中未使用的预留位置,建立检测数据特征序列,当入侵发生时该检测数据特征序列会被破坏,检测出CAN总线被入侵破坏,提前设计好三种矩阵得到的检测数据特征序列,数据特征强,检测率高,计算量小,计算资源占用少。

【技术实现步骤摘要】

本申请实施例涉及车辆,尤其涉及一种can总线入侵检测方法及装置。


技术介绍

1、can(controller area network),是iso国际标准化的串行通信协议,是一种多主方式的串行通信总线,广泛应用于汽车工业中。can总线具有优越的实时性能,适用于需要及时传输数据的应用,如汽车控制系统、工业自动化等。

2、相关技术中,对于can总线的入侵检测,可以通过支持向量机模型或者神经网络模型去识别关联数据之间的特征是否正确,从而识别can总线是否被入侵。can总线被入侵的形式包括但不限于can报文被篡改,can报文被伪造,can报文被重放等中至少一种。但是基于支持向量机模型或者神经网络模型,需要人为识别哪些数据是关联数据,并且强关联性的数据并不多,对弱关联性数据篡改识别率很低,人工成本高,整体检测对控制器的计算资源占用也很大。


技术实现思路

1、本申请实施例提供一种can总线入侵检测方法及装置,以解决相关技术中对于can总线的入侵检测需要人为介入,入侵识别率低,人工成本高、对控制器的计算资源占用本文档来自技高网...

【技术保护点】

1.一种CAN总线入侵检测方法,其特征在于,所述方法包括:

2.如权利要求1所述的CAN总线入侵检测方法,其特征在于,基于每一个当前检测数据特征子矩阵确定对应的子数据特征,包括:

3.如权利要求1所述的CAN总线入侵检测方法,其特征在于,将每一个当前检测数据特征子矩阵中的第一进制的数字进行进制转换,得到每一个当前检测数据特征子矩阵对应的子数据特征,包括:

4.如权利要求1所述的CAN总线入侵检测方法,其特征在于,将所述检测数据特征序列填充入所述控制器的待发送检测报文的预留位置,包括:

5.如权利要求1所述的CAN总线入侵检测方法,其特征在于...

【技术特征摘要】

1.一种can总线入侵检测方法,其特征在于,所述方法包括:

2.如权利要求1所述的can总线入侵检测方法,其特征在于,基于每一个当前检测数据特征子矩阵确定对应的子数据特征,包括:

3.如权利要求1所述的can总线入侵检测方法,其特征在于,将每一个当前检测数据特征子矩阵中的第一进制的数字进行进制转换,得到每一个当前检测数据特征子矩阵对应的子数据特征,包括:

4.如权利要求1所述的can总线入侵检测方法,其特征在于,将所述检测数据特征序列填充入所述控制器的待发送检测报文的预留位置,包括:

5.如权利要求1所述的can总线入侵检测方法,其特征在于,将所述预设子特征顺序发送至can总线的入侵检测模块之前...

【专利技术属性】
技术研发人员:阳国庆黄大飞居婷张洪剑
申请(专利权)人:重庆赛力斯凤凰智创科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1