[发明专利]一种基于时钟偏移的车载网络入侵检测方法及系统有效
| 申请号: | 201811137466.0 | 申请日: | 2018-09-28 |
| 公开(公告)号: | CN109257358B | 公开(公告)日: | 2020-08-04 |
| 发明(设计)人: | 李飞;廖祖奇;张鹏飞 | 申请(专利权)人: | 成都信息工程大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 谈杰 |
| 地址: | 610225 四川省成都*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 时钟 偏移 车载 网络 入侵 检测 方法 系统 | ||
1.一种基于时钟偏移的车载网络入侵检测方法,其特征在于,所述基于时钟偏移的车载网络入侵检测方法包括:挖掘车载网络中各个ECU之间的关联方式以及关联度,找到ECU的关联信息,并分析出关联信息的规律,建立关联规则;将建立的关联规则正常的数据加入汽车的累计时钟偏移模型;
当ECU接收报文出现异常时,通过对比相关的关联数据,发现入侵行为;
建立关联规则中,利用消息的周期性去提取和估计发送器的时钟偏差,时钟偏差作为ECU的标记;具体包括:
先从安全的标准网络中采集数据,获得一个数据源;
再从数据源中挖掘出各个ECU之间的关联度,得到ECU之间的固定时钟偏差,
再将这些固定的ECU时钟偏差作为标准放入关联标准库中;
将固定的ECU时钟偏差作为标准放入关联标准库中,需先对时钟偏差进行估计与分析;
具体包括:
假设ECUA每隔Tms广播一条报文消息,ECU R周期性地接受那条报文消息;从R的角度,把报文消息到达的那一刻的时钟看成Ctrue;当t=0时,表示ECUA发送第一条报文消息,Oi表示ECUA从t=0时发送第i条报文消息的时钟偏移;
在一段网络延迟di过后,ECU R将会接受相应的报文消息并记录到达的时间戳iT+Oi+di+ni,其中ni表示R的时间戳量化时产生的噪音;每个到达时间戳的时钟间隔用Trx,i=T+ΔOi+Δdi+Δni表示,其中ΔXi表示第i个与i-1个变量Xi之间的差值并且规定O0=0;在一小段时间内,Oi变化很微小,忽略不计,ni是一个零均值高斯噪声项,T是通过关联数据挖掘得到的的常数,周期性报文信息的数据长度DLC又是一个常量,E[Δdi]=0,间隔的期望值用公式(1)表示:
基于第一条报文消息到达的时间戳d0+n0和时间戳间隔的期望值μTrx,推断第i条报文信息到达时的时间戳为iμTrx+d0+n0,实际测量到达时间戳为iT+Oi+di+ni;通过估计到达的时间,μTrx由过去的测量值决定;T是一个常量并且μTrx≈T,估计值与真实测量值之间的差的期望值用公式(2)表示:
E[D]=E[i(T-μTrx)+Oi+Δd+Δn]≈E[Oi] (2)
从报文的周期性角度估计出不同发送器的时钟偏移E[Oi]。
2.如权利要求1所述的基于时钟偏移的车载网络入侵检测方法,其特征在于,当ECU接收报文出现异常时,通过对比相关的关联数据,发现入侵行为,具体包括:
利用关联规则库里的关联规则在量上的值,构建累计时钟偏移模型,作为与异常行为的校对标准,实时对车载网络里的数据进行检测,判别是否存在入侵行为;
对于给定ID的报文消息,运行RLS算法去估计相应ECU发送器的时钟偏差,构建相应的标准的时钟行为模型并验证测量值是否偏离正常值;利用CUSUM累计和算法,从目标值的偏差的累计和检测突变。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都信息工程大学,未经成都信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811137466.0/1.html,转载请声明来源钻瓜专利网。





