[发明专利]一种车载多路CANFD网络的车载信息安全评估方法有效
申请号: | 202111341360.4 | 申请日: | 2021-11-12 |
公开(公告)号: | CN113965473B | 公开(公告)日: | 2023-08-29 |
发明(设计)人: | 程安宇;吴柳辰;匡明慧;刘唐铭;陈竹;王珊珊 | 申请(专利权)人: | 重庆邮电大学 |
主分类号: | H04L41/14 | 分类号: | H04L41/14;H04L41/12;H04L9/40 |
代理公司: | 北京同恒源知识产权代理有限公司 11275 | 代理人: | 廖曦 |
地址: | 400065 *** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 车载 canfd 网络 信息 安全 评估 方法 | ||
本发明涉及一种用于车载多路CANFD网络的车载信息安全评估方法,属于信息安全领域。该方法首先根据网络拓扑结构与节点传输特征、网络传输报文和信号量,分析网络特征,构建多层车载CANFD网络报文传输模型,通过此模型,分析针对车载CANFD网络中不同信息安全需求的报文的分类,并分析针对不同类型报文在策略中进行不同安全措施的分级调度;然后构建三维分层权重模型,根据功能安全需求、信息安全需求以及实时性需求推导权重比,并根据单个报文在三种需求方面的权重比,估算当前报文的信息安全等级。本发明能实现对车载CANFD网络安全性的评估。
技术领域
本发明属于信息安全领域,涉及一种用于车载多路CANFD网络的车载信息安全评估方法。
背景技术
人们对汽车功能要求不断提高,各大汽车生产商不断开发具有新型功能的汽车,不断增添电子控制单元(Electronic Control Unit,ECU)。为了使不同ECU可以在相同的环境下协调工作,提升汽车的电气性能、控制性能、安全性能和舒适性能,网络对ECU通信性能要求也越来越高,CAN网络的通信矩阵也越来越复杂。零部件供应商和整车厂在增添新功能时,为节约成本往往采用逆向开发设计,在网络中增添新报文信号后,再去验证网络的通信性能。
同时由于车联网技术的发展,汽车暴露接入互联网的同时,也陷入了众多潜在的网络攻击之中,信息安全成为汽车网联化过程中成为必须着重考虑的技术基础点。在传统的CAN总线中由于其总线协议的缺陷与数据负载较小的尴尬处境导致无法负载有效的安全策略,从而缺少基础的车内网防护措施。CANFD总线扩展了数据域长度与提升了传输速率,使得安全策略有实施的空间与价值。在CANFD车载网络中引入针对信息安全的评估方法能够验证网络的安全性与实时性。
发明内容
有鉴于此,本发明的目的在于提供一种用于车载CANFD网络的车载信息安全评估方法,针对车载CANFD网络中不同的信息的安全性需求,参考功能安全ISO 26262标准、信息安全SAE/ISO 21434、实车运行实时性要求,从这三个方面构建车载CANFD网络的报文传输模型,评估报文各传输逻辑所占权重比,实现对车载CANFD网络安全性的评估。
为达到上述目的,本发明提供如下技术方案:
一种用于车载CANFD网络信息安全评估方法,针对网络信息的功能安全、信息安全、传输实时性三个维度的安全需求,构建多路CANFD的网络模型,同时建立各报文所关联的信息安全模型,通过推导得到三维分层权重模型,分析出单个报文传输的安全等级的权重,最后估算出安全模型中报文传输的信息安全等级。
该方法具体包括以下步骤:
S1:根据网络拓扑结构与节点传输特征、网络传输报文和信号量,分析网络特征,构建多层车载CANFD网络报文传输模型,通过此模型,分析针对车载CANFD网络中不同信息安全需求的报文的分类,并分析针对不同类型报文在策略中进行不同安全措施的分级调度;
S2:构建三维分层权重模型,根据功能安全需求、信息安全需求以及实时性需求推导权重比,并根据单个报文在三种需求方面的权重比,估算当前报文的信息安全等级。
进一步,步骤S1中,多层CANFD网络报文传输模型按网络拓扑结构分类,划分为Pi种网络层传输逻辑,其中i取1~5,P1表示单层CANFD网段内部传输,P2表示单层CANFD网络对单层CANFD网络传输,P3表示单层CANFD网络对多层CANFD网络传输,P4表示多层CANFD网络对单层CANFD网络传输,P5表示多层CANFD网络对多层CANFD网络传输。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆邮电大学,未经重庆邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111341360.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:转动组件以及具有其的电机
- 下一篇:一种基于AI智能的旅游用英语讲解装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置