[发明专利]基于信息熵的车载网络流量异常检测防御方法及防御系统在审

专利信息
申请号: 202010624683.3 申请日: 2020-07-02
公开(公告)号: CN111818037A 公开(公告)日: 2020-10-23
发明(设计)人: 刘虹;卢苇;蒲戈光 申请(专利权)人: 上海工业控制安全创新科技有限公司;华东师范大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L12/40
代理公司: 上海德禾翰通律师事务所 31319 代理人: 陈艳娟
地址: 200233 上海市*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 信息 车载 网络流量 异常 检测 防御 方法 系统
【说明书】:

发明提出了一种基于信息熵的车载网络流量异常检测防御方法,包括以下步骤:步骤1:设定滑动窗口;步骤2:设定阈值;步骤3:流量收集和处理;步骤4:当窗口满时,计算滑动窗口内信息熵;步骤5:利用阈值检测CAN总线和车载以太网流量。本发明利用异常流量对信息熵的影响,通过实时计算滑动窗口内信息熵,与预先设定阈值比较,从而检测是否有异常发生,实现有效检测自动驾驶车载网络注入攻击的安全防护方案。

技术领域

本发明涉及入侵检测技术领域,尤其涉及一种基于信息熵的车载网络流量异常检测防御方法及防御系统。

背景技术

近年来,在大数据、边缘计算和机器学习等新型技术支持下,交通行业正朝着智能交通方向迅速发展,即将迎来自动驾驶时代。然而在自动驾驶实现量产之前,其安全性问题备受人们关注。因为自动驾驶汽车需要通过联网与车内外设备实时交换信息以提供自动驾驶服务,而联网使得汽车的通信面扩大,这为攻击者提供了更多攻击汽车的接口。一旦汽车遭受攻击,后果十分严重,甚至危及乘客生命。因此研究有效的安全防护机制以保障自动驾驶汽车的车载信息安全意义重大。现今的交通行业发展进程中,关于车载信息安全的研究受到越来越多车企厂商和科研人员的重视,在车载网络中使用入侵检测技术也是近几年来的一个热门话题。

通过调研发现,在传统的基于异常的入侵检测技术中有一类方案是基于统计形成,其中基于熵值理论的方法可以有效检测传统网络流量的异常情况,并且这类方法具有较好的检测效率和合适的算力消耗代价,可以利用这种方法检测自动驾驶场景下车载网络的异常流量。

发明内容

基于以上所述,本发明通过设定一个检测阈值和固定大小的滑动窗口,计算滑动窗口中流量的信息熵,利用所计算的熵值和阈值对比进行异常判断,实现一种基于信息熵的车载网络流量异常检测防御方法。

本发明针对CAN总线和车载以太网的流量,取不同对象作为离散随机变量。在车载网络出现异常流量时,这些随机变量的取值分布会被改变,从而导致信息熵值发生剧烈下降。通过设定阈值,判断信息熵是否在合理界线内,从而实现网络流量的异常检测。

本发明所述的一种基于信息熵,利用阈值实现对自动驾驶场景车端内部网络流量进行异常检测的方法具体实现步骤如下:

步骤1:设定滑动窗口,设定规则如下:

步骤1.1:设定异常检测可容忍的最大时延maxTime,计算流量速率v,则滑动窗口大小范围为在该范围内尽可能设定较大容量的滑动窗口,固定窗口大小为W;

步骤1.2:设定窗口滑动距离为W/2。

步骤2:设定阈值,具体步骤如下:

步骤2.1:对于CAN报文,多次计算正常流量下窗口内的信息熵CANEntropy1,CANEntropy2,…,CANEntropyn,令其中最小值作为阈值CANThresh=min{CANEntropy1,CANEntropy2,…,CANEntropyn};

步骤2.2:对于车载以太网,多次计算正常流量下窗口内的信息熵EtherEntropy1,EtherEntropy2,…,EtherEntropyn,令其中最小值作为阈值EtherThresh=min{EtherEntropy1,EtherEntropy2,…,EtherEntropyn}。

步骤3:流量收集和处理,具体步骤如下:

步骤3.1:收集流量加入滑动窗口;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海工业控制安全创新科技有限公司;华东师范大学,未经上海工业控制安全创新科技有限公司;华东师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010624683.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top