[发明专利]攻击通信检测装置及其方法、计算机可读取的记录介质有效
申请号: | 201880070434.5 | 申请日: | 2018-10-23 |
公开(公告)号: | CN111316602B | 公开(公告)日: | 2022-04-19 |
发明(设计)人: | 冈野靖;小山卓麻 | 申请(专利权)人: | 日本电信电话株式会社 |
主分类号: | H04L12/28 | 分类号: | H04L12/28 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 金兰 |
地址: | 日本*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 攻击 通信 检测 装置 及其 方法 计算机 读取 记录 介质 | ||
1.一种攻击通信检测装置,从通信网络中的各电子控制装置的通信中检测攻击通信,包含:
接收部,接收不知道是否包含所述攻击通信的检测用通信数据;
通信间隔和计算部,计算作为所述检测用通信数据的相邻二个通信间隔之和的通信间隔和;
估计分布模型存储部,预先存储不包含所述攻击通信的学习用通信数据的所述通信间隔以及所述通信间隔和的估计分布模型;以及
检测部,基于所述估计分布模型以及所述检测用通信数据的所述通信间隔和,检测所述检测用通信数据是否包含所述攻击通信。
2.如权利要求1所述的攻击通信检测装置,
所述估计分布模型包含:
所述学习用通信数据的所述通信间隔的估计分布、所述学习用通信数据的所述通信间隔和的估计分布、以及对于这些估计分布的阈值。
3.如权利要求2所述的攻击通信检测装置,
所述检测部在所述检测用通信数据的任意时刻下的所述通信间隔和成为所述阈值以下的情况下,判断为所述检测用通信数据中包含所述攻击通信。
4.一种攻击通信检测装置,从通信网络中的各电子控制装置的通信中检测攻击通信,包含
接收部,接收不包含所述攻击通信的学习用通信数据和不知道是否包含所述攻击通信的检测用通信数据;
通信间隔/通信间隔和计算部,计算所述学习用通信数据的通信间隔、以及作为所述检测用通信数据的相邻二个所述通信间隔之和的通信间隔和;
学习部,学习所述学习用通信数据的所述通信间隔以及所述通信间隔和的估计分布模型;以及
检测部,基于所述估计分布模型和所述检测用通信数据的所述通信间隔和,检测所述检测用通信数据是否包含所述攻击通信。
5.如权利要求4所述的攻击通信检测装置,
所述估计分布模型包含:
所述学习用通信数据的所述通信间隔的估计分布、所述学习用通信数据的所述通信间隔和的估计分布、以及对于这些估计分布的阈值。
6.如权利要求5所述的攻击通信检测装置,
所述检测部在所述检测用通信数据的任意时刻下的所述通信间隔和成为所述阈值以下的情况下,判断为所述检测用通信数据中包含所述攻击通信。
7.如权利要求5所述的攻击通信检测装置,
所述学习部将所述阈值决定为所述学习用通信数据的所述通信间隔的平均值a以上,且小于作为所述平均值a和预先确定的短间隔a’的和的a+a’。
8.如权利要求6所述的攻击通信检测装置,
所述学习部将所述阈值决定为所述学习用通信数据的所述通信间隔的平均值a以上,且小于作为所述平均值a和预先确定的短间隔a’的和的a+a’。
9.如权利要求4至8中任一项所述的攻击通信检测装置,
所述学习部按所述电子控制装置的每个设备状态,学习所述估计分布模型。
10.一种攻击通信检测方法,从通信网络中的各电子控制装置的通信中检测攻击通信,包含:
接收不知道是否包含所述攻击通信的检测用通信数据的步骤;
计算作为所述检测用通信数据的相邻二个通信间隔之和的通信间隔和的步骤;以及
基于不包含所述攻击通信的学习用通信数据的所述通信间隔以及所述通信间隔和的估计分布模型、和所述检测用通信数据的所述通信间隔和,检测所述检测用通信数据是否包含所述攻击通信的步骤。
11.一种计算机可读取的记录介质,
其记录了使计算机作为权利要求1至9中任一项所述的攻击通信检测装置而发挥功能的程序。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880070434.5/1.html,转载请声明来源钻瓜专利网。