[发明专利]一种基于信息熵的CAN总线异常检测方法有效
申请号: | 201811208480.5 | 申请日: | 2018-10-17 |
公开(公告)号: | CN109347823B | 公开(公告)日: | 2021-04-09 |
发明(设计)人: | 朱双华;陈慧芝;胥刚 | 申请(专利权)人: | 湖南汽车工程职业学院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/40;G06F21/55 |
代理公司: | 北京天盾知识产权代理有限公司 11421 | 代理人: | 肖小龙 |
地址: | 412001 湖南*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 信息 can 总线 异常 检测 方法 | ||
1.一种基于信息熵的CAN总线异常检测方法,其特征在于,包括以下步骤:
步骤一.建立基线样本库;
步骤二.采集待测CAN总线报文并对报文数据进行预处理;
步骤三.对处理后的报文数据进行信息熵值计算、相对距离计算;
步骤四.将计算得到的熵值和相对距离与基线数据库进行对比分析,检测是否出现异常;
所述步骤一的具体步骤包括:
1-1)采集模拟真实环境下的CAN总线网络中的报文作为原始数据;
1-2)对原始数据进行预处理,统计出单位时间内报文流量、报文自信息;
1-3)对预处理后的数据进行熵值确定、阈值确定和相对距离确定;
1-4)得到基线样本库;
所述步骤1-3)中,熵值确定的具体步骤包括:
令E表示为T时间内出现的n种不同标识符的CAN报文消息集合,其中E={ε1,ε2,...,εn},{C1,C2,...,Cn}为T时间内出现的n种不同标识符的CAN报文的发送周期;
时间T内总线的CAN报文消息的总数为:
第i种报文εi,在T时间内发送的数量ni为
第i种报文,在T时间内出现的概率p(εi)表示为:
显然有
定义第i种消息的不确定性为消息i的自信息I(εi)
则在时间T内CAN总线的信息熵定义为消息的平均不确定性,即为自信息的数学期望:
所述步骤四中,当CAN总线系统信息熵增加,判断在原始报文基础上,CAN总线中出现新的报文消息,CAN总线异常;
当相对距离得到正值的变化趋势,判断CAN总线中出现被重放的报文消息;当得到负值的变化趋势,判断该消息的重放消失;当相对距离不变时,判断该消息没有被重放;
所述步骤1-3)中,相对距离确定的具体步骤包括:
定义第i种报文在两个相邻T时间段消息集合的相对距离
在重放攻击场景下,
在重放攻击场景下,第i种报文的相对距离
2.根据权利要求1所述的基于信息熵的CAN总线异常检测方法,其特征在于,所述步骤1-3)中,阈值D为0.01~0.02,网络正常检测的范围是(H(E)-D/2,H(E)+D/2),超过此范围的总线信息熵将判定为异常。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南汽车工程职业学院,未经湖南汽车工程职业学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811208480.5/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置