[發(fā)明專利]基于車載網(wǎng)絡異常行為特征驅(qū)動的車載終端入侵檢測方法有效
| 申請?zhí)枺?/td> | 202011206691.2 | 申請日: | 2020-11-03 |
| 公開(公告)號: | CN112671701B | 公開(公告)日: | 2022-07-05 |
| 發(fā)明(設計)人: | 冀浩杰;李虹波;楊燦;于海洋 | 申請(專利權)人: | 北京航空航天大學合肥創(chuàng)新研究院 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06N3/08;G06N3/04;G06K9/62 |
| 代理公司: | 廣州容大知識產(chǎn)權代理事務所(普通合伙) 44326 | 代理人: | 劉新年 |
| 地址: | 230013 安徽*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 車載 網(wǎng)絡 異常 行為 特征 驅(qū)動 終端 入侵 檢測 方法 | ||
1.一種基于車載網(wǎng)絡異常行為特征驅(qū)動的車載終端入侵檢測方法,其特征在于:包括如下步驟:
步驟1,基于汽車信息安全脆弱性和安全攻擊實例進行車載網(wǎng)絡信息安全威脅分析,根據(jù)多種的攻擊類型和途徑,借助多種的攻擊測試工具和手段,搭建實現(xiàn)多種攻擊模式的車載網(wǎng)絡攻擊實驗平臺,系統(tǒng)全面地收集和獲取車載網(wǎng)絡異常數(shù)據(jù),在此基礎上對多種攻擊形式下的車載網(wǎng)絡異常數(shù)據(jù)進行分析,建立具有特征自學習能力的車載網(wǎng)絡異常行為特征庫,為車載網(wǎng)絡異常行為檢測提供異常數(shù)據(jù)集和特征庫;
步驟2,通過統(tǒng)計學算法對簡單易學習的特征進行低計算開銷的輕量級檢測,基于構建的車載網(wǎng)絡異常行為特征庫,針對多種攻擊模式下的異常數(shù)據(jù),分別開展基于統(tǒng)計特征的輕量級異常行為檢測和基于語義特征的輕量級異常行為檢測;
步驟3,采用異常行為檢測方法對輕量級檢測后仍未能檢測或需要精確檢測的數(shù)據(jù)進行二次檢測,完成入侵檢測;所述步驟2中針對的多種的攻擊類型包括偽造、重放、洪泛和阻斷構建異常數(shù)據(jù)集,通過信息熵、ECU時鐘漂移率、報文ID序列和報文量四種車載網(wǎng)絡統(tǒng)計特征異常行為進行異常行為檢測,并對于車載網(wǎng)絡語義特征在多種攻擊模式產(chǎn)生的多種異常行為,采用輕量級半監(jiān)督學習算法,實現(xiàn)多攻擊模式和多車型下的語義特征異常行為大范圍快速檢測;所述步驟3中異常行為檢測分別為對有標簽的車載網(wǎng)絡異常數(shù)據(jù)對存在報文量變化的待檢測數(shù)據(jù)進行虛假數(shù)據(jù)注入異常行為檢測和無標簽的車載網(wǎng)絡歷史數(shù)據(jù)對待檢測數(shù)據(jù)中報文量沒有發(fā)生變化的數(shù)據(jù)進行語義篡改異常行為檢測。
2.根據(jù)權利要求1所述的基于車載網(wǎng)絡異常行為特征驅(qū)動的車載終端入侵檢測方法,其特征在于:所述步驟3中基于有標簽的車載網(wǎng)絡異常數(shù)據(jù)對存在報文量變化的待檢測數(shù)據(jù)進行虛假數(shù)據(jù)注入異常行為檢測,是通過卷積神經(jīng)網(wǎng)絡分類算法進行車載網(wǎng)絡異常行為檢測,構建虛假數(shù)據(jù)注入異常數(shù)據(jù)集,檢測異常行為的同時更新車載網(wǎng)絡異常行為特征數(shù)據(jù)庫。
3.根據(jù)權利要求2所述的基于車載網(wǎng)絡異常行為特征驅(qū)動的車載終端入侵檢測方法,其特征在于:所述步驟3中基于無標簽的車載網(wǎng)絡歷史數(shù)據(jù)對待檢測數(shù)據(jù)中報文量沒有發(fā)生變化的數(shù)據(jù)進行語義篡改異常行為檢測,對無標簽的車載網(wǎng)絡歷史數(shù)據(jù)待檢測數(shù)據(jù)中報文量沒有發(fā)生變化的數(shù)據(jù)通過LSTM回歸算法進行車載網(wǎng)絡異常行為檢測,構建基于語義篡改的車載網(wǎng)絡異常數(shù)據(jù)集,同時更新車載網(wǎng)絡異常行為特征數(shù)據(jù)庫。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航空航天大學合肥創(chuàng)新研究院,未經(jīng)北京航空航天大學合肥創(chuàng)新研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011206691.2/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡和網(wǎng)絡終端
- 網(wǎng)絡DNA
- 網(wǎng)絡地址自適應系統(tǒng)和方法及應用系統(tǒng)和方法
- 網(wǎng)絡系統(tǒng)及網(wǎng)絡至網(wǎng)絡橋接器
- 一種電力線網(wǎng)絡中根節(jié)點網(wǎng)絡協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡裝置、網(wǎng)絡系統(tǒng)、網(wǎng)絡方法以及網(wǎng)絡程序
- 從重復網(wǎng)絡地址自動恢復的方法、網(wǎng)絡設備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡的訓練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡管理方法和裝置





