[發(fā)明專利]一種面向CAN網(wǎng)絡的信息安全增強方法及控制器在審
| 申請?zhí)枺?/td> | 201711256010.1 | 申請日: | 2017-12-03 |
| 公開(公告)號: | CN107948176A | 公開(公告)日: | 2018-04-20 |
| 發(fā)明(設計)人: | 吳武飛;李仁發(fā) | 申請(專利權)人: | 吳武飛 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;H04L12/40 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 410082 湖南省長沙市岳*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 can 網(wǎng)絡 信息 安全 增強 方法 控制器 | ||
1.一種面向CAN網(wǎng)絡的信息安全增強方法及控制器,應用于CAN網(wǎng)絡系統(tǒng),其特征在于,CAN網(wǎng)絡中所有ECU根據(jù)同步參數(shù)以查找ID_hopping_table的方式對系統(tǒng)物理層傳輸?shù)腎D進行同步跳變,實現(xiàn)物理層實際傳輸?shù)腎D的動態(tài)變化及匿名化,控制器實現(xiàn)ID從應用層到物理層及物理層到應用層的雙向映射,該方法包括如下步驟:
(1)根據(jù)系統(tǒng)設計需求和資源約束,完成可調度性分析、消息集分配及消息優(yōu)先級ID分配后確定系統(tǒng)ECU集合E{ e1,e2,e3,…,en }中所有ECU節(jié)點的應用層消息數(shù)量N及其相對優(yōu)先級順序Pm{p1,p2,…,pn},根據(jù)系統(tǒng)需求對ECU進行消息分配,確定各個ECU所包含消息子集Ei(m1,m2,m3,…,mn)(包括發(fā)送和接收消息);
(2)從可用CAN消息ID可選范圍0-2048中選取數(shù)量為N的不重復消息ID集按照優(yōu)先級從高到低的順序排序后作為一組物理層ID作為一頁ID組,按信息安全級別的1、2、3級分布生成4、8、16組組合系統(tǒng)層面ID_hopping_table;
(3)根據(jù)消息子集Ei(m1,m2,m3,…,mn)、Pm{p1,p2,…,pn}和系統(tǒng)層ID_hopping_table按照消息分配,生成ECU層面Ei_ID_hopping_table,并依據(jù)其中各頁ID接收消息集合生成各ECU對應的新的掩碼及消息過濾寄存器相加后得到新的Ei_ID_hopping_table;
(4)在系統(tǒng)生成部署階段將Ei_ID_hopping_table和排序后的應用層ID集Ei(m1,m2,m3,…,mn)寫入到各ECU的CAN安全增強控制器寄存器當中,其中寄存器寫入后鎖定為只可讀模式;
(5)系統(tǒng)通過啟動指令0x000進行服務和啟動,系統(tǒng)運行中所有ECU中安全增強控制器對當前網(wǎng)絡傳輸?shù)南⑦M行計數(shù),當收到同步跳變指令或計數(shù)器累計到達觸發(fā)跳變閥值,全局ECU同步跳變到下一頁物理層ID組。
2.根據(jù)權利要求書1所述的方法,其特征在于,所述同步參數(shù)包括單不限于消息計數(shù)器,同步指令用ID,由中央控制器發(fā)出的同步專用指令0x001等。
3.根據(jù)權利要求書1所述的方法,系統(tǒng)層面ID_hopping_table其特征在于其中每一頁的ID與應用層消息集可通過相對優(yōu)先級順序一一映射; 系統(tǒng)層面ID_hopping_table得到的ID多樣化更強,具體表現(xiàn)為消息ID在物理層傳輸狀態(tài)下具有較大值的信息熵。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于吳武飛,未經(jīng)吳武飛許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711256010.1/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種識別DDoS反射放大攻擊的方法
- 下一篇:驗證問卷的生成方法和裝置
- 網(wǎng)絡和網(wǎng)絡終端
- 網(wǎng)絡DNA
- 網(wǎng)絡地址自適應系統(tǒng)和方法及應用系統(tǒng)和方法
- 網(wǎng)絡系統(tǒng)及網(wǎng)絡至網(wǎng)絡橋接器
- 一種電力線網(wǎng)絡中根節(jié)點網(wǎng)絡協(xié)調方法和系統(tǒng)
- 一種多網(wǎng)絡定位方法、存儲介質及移動終端
- 網(wǎng)絡裝置、網(wǎng)絡系統(tǒng)、網(wǎng)絡方法以及網(wǎng)絡程序
- 從重復網(wǎng)絡地址自動恢復的方法、網(wǎng)絡設備及其存儲介質
- 神經(jīng)網(wǎng)絡的訓練方法、裝置及存儲介質
- 網(wǎng)絡管理方法和裝置
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現(xiàn)方法和信息再現(xiàn)設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





