[發(fā)明專(zhuān)利]安全處理方法以及計(jì)算機(jī)有效
| 申請(qǐng)?zhí)枺?/td> | 202011238827.8 | 申請(qǐng)日: | 2016-11-29 |
| 公開(kāi)(公告)號(hào): | CN112367318B | 公開(kāi)(公告)日: | 2023-04-07 |
| 發(fā)明(設(shè)計(jì))人: | 芳賀智之;松島秀樹(shù);前田學(xué);氏家良浩;岸川剛;鶴見(jiàn)淳一;安齋潤(rùn) | 申請(qǐng)(專(zhuān)利權(quán))人: | 松下電器(美國(guó))知識(shí)產(chǎn)權(quán)公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;H04L67/12;H04L12/40;H04W4/44 |
| 代理公司: | 北京市中咨律師事務(wù)所 11247 | 代理人: | 劉瑞東;段承恩 |
| 地址: | 美國(guó)加利*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 處理 方法 以及 計(jì)算機(jī) | ||
本公開(kāi)涉及安全處理方法以及計(jì)算機(jī),一種安全處理方法用于應(yīng)對(duì)在一車(chē)輛的車(chē)載網(wǎng)絡(luò)發(fā)送的異常幀,所述車(chē)載網(wǎng)絡(luò)為所述車(chē)輛內(nèi)部的、用于搭載于所述車(chē)輛的多個(gè)電子控制單元進(jìn)行涉及幀的通信的網(wǎng)絡(luò),所述安全處理方法包含:估算步驟,基于關(guān)于在一個(gè)或多個(gè)車(chē)輛的所述車(chē)載網(wǎng)絡(luò)中接收到的多個(gè)幀的信息,估算在所述一車(chē)輛的所述車(chē)載網(wǎng)絡(luò)中接收到的幀的異常度;和決定步驟,根據(jù)估算出的異常度,決定與所述一車(chē)輛具有預(yù)定關(guān)系的作為警告對(duì)象的車(chē)輛。
本申請(qǐng)是申請(qǐng)日為2016年11月29日、申請(qǐng)?zhí)枮?01680050843.X、發(fā)明名稱(chēng)為“安全處理方法以及服務(wù)器”的中國(guó)專(zhuān)利申請(qǐng)的分案申請(qǐng)。
技術(shù)領(lǐng)域
本公開(kāi)涉及用于攻擊幀的檢測(cè)、應(yīng)對(duì)等的安全技術(shù),所述攻擊幀是可能會(huì)在供搭載于車(chē)輛的電子控制單元進(jìn)行通信的車(chē)載網(wǎng)絡(luò)中發(fā)送的幀。
背景技術(shù)
近年來(lái),在汽車(chē)中的系統(tǒng)內(nèi),配置有許多被稱(chēng)為電子控制單元(ECU:ElectronicControl?Unit)的裝置。連接這些ECU的網(wǎng)絡(luò)稱(chēng)為車(chē)載網(wǎng)絡(luò)。車(chē)載網(wǎng)絡(luò)存在多種標(biāo)準(zhǔn)。作為其中最主流的車(chē)載網(wǎng)絡(luò)之一,存在由ISO11898-1規(guī)定的CAN(Controller?Area?Network:控制器局域網(wǎng)絡(luò))這一標(biāo)準(zhǔn)。
在CAN中,通信路徑是由兩條線構(gòu)成的總線(CAN總線),與總線連接的ECU稱(chēng)為節(jié)點(diǎn)。與CAN總線連接的各節(jié)點(diǎn)收發(fā)幀(消息)。另外,在CAN中,不存在指示發(fā)送目的地和發(fā)送源的標(biāo)識(shí)符,發(fā)送節(jié)點(diǎn)對(duì)每個(gè)幀附加被稱(chēng)為消息ID的ID來(lái)進(jìn)行發(fā)送,各接收節(jié)點(diǎn)僅接收預(yù)先確定的消息ID。在汽車(chē)中的系統(tǒng)中,許多ECU分別進(jìn)行各種幀的授受。
存在如下可能性:通過(guò)將不正常(非法)節(jié)點(diǎn)連接于CAN總線、或者攻擊具有與便攜信息終端、車(chē)外的通信裝置等通信的功能的ECU等來(lái)使不正常節(jié)點(diǎn)發(fā)生變化等,攻擊者向CAN總線發(fā)送攻擊幀,不正常地控制汽車(chē)。攻擊幀是由不正常的攻擊者發(fā)送到CAN總線的幀,是在車(chē)載網(wǎng)絡(luò)的正常狀態(tài)下本來(lái)不會(huì)發(fā)送的幀。
作為檢測(cè)這樣的攻擊幀并進(jìn)行防御的技術(shù),已知如下技術(shù):對(duì)于在車(chē)載網(wǎng)絡(luò)中應(yīng)周期性發(fā)送的消息ID的幀,預(yù)先登記所設(shè)想的周期,基于設(shè)想周期來(lái)進(jìn)行是否不正常的判別(參照專(zhuān)利文獻(xiàn)1)。
現(xiàn)有技術(shù)文獻(xiàn)
專(zhuān)利文獻(xiàn)1:日本特開(kāi)2014-146868號(hào)公報(bào)
發(fā)明內(nèi)容
發(fā)明要解決的技術(shù)問(wèn)題
然而,在專(zhuān)利文獻(xiàn)1的技術(shù)中,能夠檢測(cè)的攻擊幀被限定于能夠使用所登記的設(shè)想周期進(jìn)行判別的攻擊幀,因此對(duì)多種多樣的攻擊幀的檢測(cè)、防御等未必有效。
因此,本公開(kāi)提供為了適當(dāng)?shù)貞?yīng)對(duì)可能在車(chē)載網(wǎng)絡(luò)發(fā)送的多種多樣的攻擊幀而有用的安全處理方法。另外,本公開(kāi)提供為了適當(dāng)?shù)貞?yīng)對(duì)多種多樣的攻擊幀而有用的服務(wù)器(服務(wù)器裝置)。
用于解決問(wèn)題的技術(shù)方案
本公開(kāi)的一技術(shù)方案的安全處理方法,是用于應(yīng)對(duì)在一車(chē)輛的車(chē)載網(wǎng)絡(luò)發(fā)送的異常幀的安全處理方法,取得關(guān)于在一個(gè)或多個(gè)車(chē)輛的車(chē)載網(wǎng)絡(luò)中接收到的多個(gè)幀的信息;基于關(guān)于所述取得的多個(gè)幀的信息,估算在關(guān)于該多個(gè)幀的所述接收之后在所述一車(chē)輛的車(chē)載網(wǎng)絡(luò)中接收到的幀的異常度。
此外,這些概括性或具體的技術(shù)方案既可以通過(guò)裝置、系統(tǒng)、集成電路、計(jì)算機(jī)程序或計(jì)算機(jī)可讀取的CD-ROM等記錄介質(zhì)來(lái)實(shí)現(xiàn),也可以通過(guò)裝置、系統(tǒng)、方法、計(jì)算機(jī)程序和記錄介質(zhì)的任意組合來(lái)實(shí)現(xiàn)。
發(fā)明的效果
根據(jù)本公開(kāi),可估算在某車(chē)載網(wǎng)絡(luò)接收到的幀的異常度(即異常的程度),因此,結(jié)果是,可能會(huì)變得能夠適當(dāng)應(yīng)對(duì)在車(chē)載網(wǎng)絡(luò)的正常狀態(tài)下本來(lái)不會(huì)發(fā)送的各種攻擊幀。
此外,本公開(kāi)的進(jìn)一步的效果以及優(yōu)點(diǎn)可由本說(shuō)明書(shū)以及附圖的公開(kāi)內(nèi)容明確。上述進(jìn)一步的效果以及優(yōu)點(diǎn)也可以由本說(shuō)明書(shū)以及附圖所公開(kāi)的各種實(shí)施方式以及特征來(lái)個(gè)別地提供,未必需要提供所有的效果以及優(yōu)點(diǎn)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于松下電器(美國(guó))知識(shí)產(chǎn)權(quán)公司,未經(jīng)松下電器(美國(guó))知識(shí)產(chǎn)權(quán)公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011238827.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種銅棒端部的圓角打磨裝置
- 下一篇:一種絲綢加工用調(diào)色裝置
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 接收裝置以及接收方法、以及程序
- 凈水濾芯以及凈水裝置、以及洗漱臺(tái)
- 隱匿檢索系統(tǒng)以及公開(kāi)參數(shù)生成裝置以及加密裝置以及用戶秘密密鑰生成裝置以及查詢發(fā)布裝置以及檢索裝置以及計(jì)算機(jī)程序以及隱匿檢索方法以及公開(kāi)參數(shù)生成方法以及加密方法以及用戶秘密密鑰生成方法以及查詢發(fā)布方法以及檢索方法
- 編碼方法以及裝置、解碼方法以及裝置
- 編碼方法以及裝置、解碼方法以及裝置
- 圖片顯示方法以及裝置以及移動(dòng)終端
- ENB以及UEUL發(fā)送以及接收的方法
- X射線探測(cè)方法以及裝置以及系統(tǒng)
- 圖書(shū)信息錄入方法以及系統(tǒng)以及書(shū)架
- 護(hù)耳器以及口罩以及眼鏡





