[发明专利]控制器局域网的防扫描方法、装置、设备及存储介质有效
申请号: | 201910375047.9 | 申请日: | 2019-05-07 |
公开(公告)号: | CN109951368B | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 乔旭;汪明伟 | 申请(专利权)人: | 百度在线网络技术(北京)有限公司 |
主分类号: | H04L12/40 | 分类号: | H04L12/40;H04L29/06 |
代理公司: | 北京市铸成律师事务所 11313 | 代理人: | 杨瑾瑾;陈建民 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 控制器 局域网 扫描 方法 装置 设备 存储 介质 | ||
1.一种控制器局域网的防扫描方法,其特征在于,包括:
根据控制器局域网中的诊断请求消息的标识信息及诊断应答消息的标识信息,判断是否存在扫描遍历行为;其中,所述诊断请求消息由控制器局域网中的网关接收或解析得到,所述诊断应答消息由控制器局域网中的网关接收;
响应于存在所述扫描遍历行为,执行安全防护措施。
2.根据权利要求1所述的方法,其特征在于,所述安全防护措施包括以下至少一项:
阻止对所述控制器局域网中的诊断请求消息的转发,以及上报针对所述扫描遍历行为的报警信息。
3.根据权利要求1或2所述的方法,其特征在于,所述判断是否存在扫描遍历行为之前,还包括:
对通过远程协议进行诊断通信的消息进行解析,得到所述诊断请求消息。
4.根据权利要求1或2所述的方法,其特征在于,所述诊断请求消息的标识信息为诊断标识,所述诊断应答消息的标识信息为应答标识;
所述根据控制器局域网中的诊断请求消息的标识信息及诊断应答消息的标识信息,判断是否存在诊断遍历行为,包括:
确定不存在对应应答标识的诊断标识;
响应于确定出的诊断标识的个数超过预设第一阈值,判定存在所述扫描遍历行为。
5.根据权利要求1或2所述的方法,其特征在于,所述诊断请求消息的标识信息为第一服务标识,所述诊断应答消息的标识信息为第二服务标识;
所述根据控制器局域网中的诊断请求消息的标识信息及诊断应答消息的标识信息,判断是否存在诊断遍历行为,包括:
确定诊断请求消息对应的诊断应答消息;
获取所述诊断请求消息中的第一服务标识,并获取所述诊断应答消息中的第二服务标识;
根据获取的第一服务标识及第二服务标识,确定不存在肯定应答的第一服务标识;
响应于所述不存在肯定应答的第一服务标识的个数超过预设第二阈值,判定存在所述扫描遍历行为。
6.根据权利要求1或2所述的方法,其特征在于,所述诊断请求消息的标识信息为第一子功能标识,所述诊断应答消息的标识信息为第二子功能标识;
所述根据控制器局域网中的诊断请求消息的标识信息及诊断应答消息的标识信息,判断是否存在诊断遍历行为,包括:
获取对应同一服务的第一子功能标识及第二子功能标识;
根据获取的第一子功能标识及第二子功能标识,确定不存在肯定应答的第一子功能标识;
响应于所述不存在肯定应答的第一子功能标识的个数超过预设第三阈值,判定存在所述扫描遍历行为。
7.根据权利要求1或2所述的方法,其特征在于,所述诊断请求消息的标识信息为第一数据标识,所述诊断应答消息的标识信息为第二数据标识;
所述根据控制器局域网中的诊断请求消息的标识信息及诊断应答消息的标识信息,判断是否存在诊断遍历行为,包括:
获取对应同一服务的第一数据标识及第二数据标识;
根据获取的第一数据标识及第二数据标识,确定不存在肯定应答的第一数据标识;
响应于所述不存在肯定应答的第一数据标识的个数超过预设第四阈值,判定存在所述扫描遍历行为;和/或,
响应于没有通过安全访问验证的第一数据标识的个数超过预设第四阈值,判定存在所述扫描遍历行为。
8.根据权利要求1或2所述的方法,其特征在于,所述诊断请求消息的标识信息为第一例程控制标识,所述诊断应答消息的标识信息为第二例程控制标识;
所述根据控制器局域网中的诊断请求消息的标识信息及诊断应答消息的标识信息,判断是否存在诊断遍历行为,包括:
获取对应同一服务的第一例程控制标识及第二例程控制标识;
根据获取的第一例程控制标识及第二例程控制标识,确定不存在肯定应答的第一例程控制标识;
响应于所述不存在肯定应答的第一例程控制标识的个数超过预设第五阈值,判定存在所述扫描遍历行为。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910375047.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种待开源车辆平台的整车控制协议的加密方法
- 下一篇:基于RS485的系统