[发明专利]基于信息熵的车载网络流量异常检测防御方法及防御系统在审
申请号: | 202010624683.3 | 申请日: | 2020-07-02 |
公开(公告)号: | CN111818037A | 公开(公告)日: | 2020-10-23 |
发明(设计)人: | 刘虹;卢苇;蒲戈光 | 申请(专利权)人: | 上海工业控制安全创新科技有限公司;华东师范大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/40 |
代理公司: | 上海德禾翰通律师事务所 31319 | 代理人: | 陈艳娟 |
地址: | 200233 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 信息 车载 网络流量 异常 检测 防御 方法 系统 | ||
本发明提出了一种基于信息熵的车载网络流量异常检测防御方法,包括以下步骤:步骤1:设定滑动窗口;步骤2:设定阈值;步骤3:流量收集和处理;步骤4:当窗口满时,计算滑动窗口内信息熵;步骤5:利用阈值检测CAN总线和车载以太网流量。本发明利用异常流量对信息熵的影响,通过实时计算滑动窗口内信息熵,与预先设定阈值比较,从而检测是否有异常发生,实现有效检测自动驾驶车载网络注入攻击的安全防护方案。
技术领域
本发明涉及入侵检测技术领域,尤其涉及一种基于信息熵的车载网络流量异常检测防御方法及防御系统。
背景技术
近年来,在大数据、边缘计算和机器学习等新型技术支持下,交通行业正朝着智能交通方向迅速发展,即将迎来自动驾驶时代。然而在自动驾驶实现量产之前,其安全性问题备受人们关注。因为自动驾驶汽车需要通过联网与车内外设备实时交换信息以提供自动驾驶服务,而联网使得汽车的通信面扩大,这为攻击者提供了更多攻击汽车的接口。一旦汽车遭受攻击,后果十分严重,甚至危及乘客生命。因此研究有效的安全防护机制以保障自动驾驶汽车的车载信息安全意义重大。现今的交通行业发展进程中,关于车载信息安全的研究受到越来越多车企厂商和科研人员的重视,在车载网络中使用入侵检测技术也是近几年来的一个热门话题。
通过调研发现,在传统的基于异常的入侵检测技术中有一类方案是基于统计形成,其中基于熵值理论的方法可以有效检测传统网络流量的异常情况,并且这类方法具有较好的检测效率和合适的算力消耗代价,可以利用这种方法检测自动驾驶场景下车载网络的异常流量。
发明内容
基于以上所述,本发明通过设定一个检测阈值和固定大小的滑动窗口,计算滑动窗口中流量的信息熵,利用所计算的熵值和阈值对比进行异常判断,实现一种基于信息熵的车载网络流量异常检测防御方法。
本发明针对CAN总线和车载以太网的流量,取不同对象作为离散随机变量。在车载网络出现异常流量时,这些随机变量的取值分布会被改变,从而导致信息熵值发生剧烈下降。通过设定阈值,判断信息熵是否在合理界线内,从而实现网络流量的异常检测。
本发明所述的一种基于信息熵,利用阈值实现对自动驾驶场景车端内部网络流量进行异常检测的方法具体实现步骤如下:
步骤1:设定滑动窗口,设定规则如下:
步骤1.1:设定异常检测可容忍的最大时延maxTime,计算流量速率v,则滑动窗口大小范围为在该范围内尽可能设定较大容量的滑动窗口,固定窗口大小为W;
步骤1.2:设定窗口滑动距离为W/2。
步骤2:设定阈值,具体步骤如下:
步骤2.1:对于CAN报文,多次计算正常流量下窗口内的信息熵CANEntropy1,CANEntropy2,…,CANEntropyn,令其中最小值作为阈值CANThresh=min{CANEntropy1,CANEntropy2,…,CANEntropyn};
步骤2.2:对于车载以太网,多次计算正常流量下窗口内的信息熵EtherEntropy1,EtherEntropy2,…,EtherEntropyn,令其中最小值作为阈值EtherThresh=min{EtherEntropy1,EtherEntropy2,…,EtherEntropyn}。
步骤3:流量收集和处理,具体步骤如下:
步骤3.1:收集流量加入滑动窗口;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海工业控制安全创新科技有限公司;华东师范大学,未经上海工业控制安全创新科技有限公司;华东师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010624683.3/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置