一种用于车载CAN网络的入侵检测方法技术

技术编号:43169076 阅读:15 留言:0更新日期:2024-11-01 19:59
本发明专利技术涉及一种用于车载CAN网络的入侵检测方法,属于移动通信领域。该方法首先是数据集的获取,通过真实车辆的OBD‑端口记录CAN流量来构建。每个数据集包含300次消息注入的入侵。每次入侵持续3到5秒,每个数据集总共包含30到40分钟的CAN流量记录,接着对数据进行规范化。然后利用Bi‑LSTM作为主干网络提取报文数据特征。最后引入自注意力机制,精确地捕捉CAN报文关键信息,提高模型对CAN报文入侵的检测能力。实验结果表明,该方法可以有效地检测多种CAN网络入侵攻击。

【技术实现步骤摘要】

本专利技术属于移动通信领域,涉及一种用于车载can网络的入侵检测方法。


技术介绍

1、随着车联网时代的兴起,智能网联车为交通出行带来了便利,提高了汽车驾驶的舒适性、安全性和经济性。汽车内部的电子控制单元(ecu)通过控制器局域网(can)总线进行交互,而can总线则因其低成本、高容错性和稳定性等优势成为汽车计算机控制系统的标准。

2、然而,随着人工智能的发展,现代汽车的ecu数量急剧增加,多数采用can总线连接。尽管can总线具有数据传输迅速、成本低、高可靠性和实时性等优点,在汽车电子领域表现卓越,但是can总线的以下特性使得其易于被攻击:

3、(1).广播传输:恶意节点可以轻易窃取其他所有节点发送的can总线报文。

4、(2).无加密:通过统计大量can总线报文可以逆向分析出电子控制单元间的通信行为,推出报文的编码方式。

5、(3).无认证:攻击者在了解报文编码方式后,通过恶意节点向can总线发送特定的伪造报文可以对车辆进行控制。

6、因此,尽管车载总线是隐藏在智能网联汽车信息系统最底层的一条总本文档来自技高网...

【技术保护点】

1.一种用于车载CAN网络的入侵检测方法,其特征在于:该方法包括以下步骤:

2.根据权利要求1所述的一种用于车载CAN网络的入侵检测方法,其特征在于:所述S2中,采用补零策略以确保CAN报文数据的长度一致;较短的报文在右侧用零填充,与最长报文等长;将报文数据从十六进制转为十进制;根据公式(1)将第i个字节的十六进制值转换为十进制值,其中dm为数据包十进制的第m个值,h为16进制;

3.根据权利要求2所述的一种用于车载CAN网络的入侵检测方法,其特征在于:所述S4中,构建的Bi-LSTM神经网络模型包括五个模块,即输入层Input Layer、双向长短期记忆网络层B...

【技术特征摘要】

1.一种用于车载can网络的入侵检测方法,其特征在于:该方法包括以下步骤:

2.根据权利要求1所述的一种用于车载can网络的入侵检测方法,其特征在于:所述s2中,采用补零策略以确保can报文数据的长度一致;较短的报文在右侧用零填充,与最长报文等长;将报文数据从十六进制转为十进制;根据公式(1)将第i个字节的十六进制值转换为十进制值,其中dm为数据包十进制的第m个值,h为16进制;

3.根据权利要求2所述的一种用于车载can网络的入侵检测方法,其特征在于:所述s4中,构建的bi-lstm神经网络模型包括五个模块,即输入层input layer、双向...

【专利技术属性】
技术研发人员:程安宇李长清赵海航王姗姗毛友平周海南吕妍锦
申请(专利权)人:重庆邮电大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1