一种基于字段权重的商用车载CAN总线模糊测试方法

    公开(公告)号:CN112380081B

    公开(公告)日:2023-03-21

    申请号:CN202011409975.1

    申请日:2020-12-04

    Abstract: 本发明公开了一种基于字段权重的商用车载CAN总线模糊测试方法,所述方法的整体实施流程如下:首先从收集的报文数据集中筛选出标识符相同的报文,在报文数据场中对每一位进行翻转率计算,将数据场分为不变字段与可变字段;为细化字段并确定字段属性,计算可变字段中相邻位的位翻转率比值并与设定阈值比较,实现可变字段的再划分;根据可变字段内位翻转率的变化特点与分布特征确定可变字段属性;在确定所有可变字段后,计算每个可变字段的平均翻转率,并赋予权重值,单独或组合的可变字段按照权重值进行概率变异生成模糊测试用例。该方法是一种基于协议的模糊测试方法,解决了测试用例有效性较低的问题。

    基于报文周期特性的车载CAN总线自适应入侵检测方法

    公开(公告)号:CN110691104A

    公开(公告)日:2020-01-14

    申请号:CN201911096398.2

    申请日:2019-11-11

    Abstract: 本发明公开了一种基于报文周期特性的车载CAN总线自适应入侵检测算法,所述方法的整体实施流程如下:首先检测节点接收标识符IDj的报文并记录报文接收时间,计算出n个接收周期,计算接收周期的均值与最大值,确定入侵检测阈值;为防止误报,设定检测阈值时需额外加入少量时间裕度。然后接收标识符IDj的报文,计算相邻的两条报文的时间间隔,若超过设定的阈值,则发出警报。本发明的方法可以检测车辆内CAN总线是否受到异常入侵并做出预警,提高汽车行驶过程中的安全性。本发明的方法对现有文献中的检测阈值进行了优化,制定了检测阈值的确定规则,从而进一步提高了检测精度,可有效检测CAN总线报文的注入型攻击与中断型攻击。

    一种基于报文数据场特征的车载CAN总线入侵检测方法

    公开(公告)号:CN110826054A

    公开(公告)日:2020-02-21

    申请号:CN201911072317.5

    申请日:2019-11-05

    Abstract: 本发明公开了一种基于报文数据场特征的车载CAN总线入侵检测方法,其特征在于所述方法包括如下步骤:步骤一、训练集预处理;步骤二、报文数据场特征提取;步骤三、报文数据集训练及检测。本发明构造了车内网络报文数据场特征,应用神经网络作为分类器对攻击进行检测,提高了检测精度,可有效检测CAN总线报文的攻击。本发明的方法是一种针对车载网络的轻量级入侵检测方法,解决了设备ECU计算能力的限制问题,满足了车内网络对检测实时性较高的要求。本发明可以检测车辆内CAN总线是否受到异常入侵,进而保证驾驶人及乘客的安全。

    一种基于报文数据场特征的车载CAN总线入侵检测方法

    公开(公告)号:CN110826054B

    公开(公告)日:2022-07-15

    申请号:CN201911072317.5

    申请日:2019-11-05

    Abstract: 本发明公开了一种基于报文数据场特征的车载CAN总线入侵检测方法,其特征在于所述方法包括如下步骤:步骤一、训练集预处理;步骤二、报文数据场特征提取;步骤三、报文数据集训练及检测。本发明构造了车内网络报文数据场特征,应用神经网络作为分类器对攻击进行检测,提高了检测精度,可有效检测CAN总线报文的攻击。本发明的方法是一种针对车载网络的轻量级入侵检测方法,解决了设备ECU计算能力的限制问题,满足了车内网络对检测实时性较高的要求。本发明可以检测车辆内CAN总线是否受到异常入侵,进而保证驾驶人及乘客的安全。

Patent Agency Ranking