chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于規(guī)則的車載網(wǎng)絡(luò)入侵檢測技術(shù)

上??匕?/a> ? 來源:上??匕? ? 作者:上??匕? ? 2023-02-01 11:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |柳澤上??匕部尚跑浖?chuàng)新研究院研發(fā)工程師

來源 |鑒源實驗室

在過去的幾十年中,CAN總線是最廣泛被應(yīng)用的車載網(wǎng)絡(luò)現(xiàn)場總線。但隨著汽車電子產(chǎn)品的功能逐漸豐富,以及新一代的智能輔助駕駛系統(tǒng)的接入,傳統(tǒng)CAN總線無論是傳輸效率還是網(wǎng)絡(luò)容量都已無法滿足需求,所以車載以太網(wǎng)憑借其高帶寬、低成本、低延時的優(yōu)勢被引入車載通訊系統(tǒng)[1]。因此,車載網(wǎng)絡(luò)的網(wǎng)絡(luò)入侵檢測系統(tǒng) (N-IDS,Network Intrusion Detection System,)可以根據(jù)網(wǎng)絡(luò)載體的差異分為CAN-IDS以及以太網(wǎng)IDS。

N-IDS系統(tǒng)部署在遠(yuǎn)程通信終端(T-Box,Telematics Box)、網(wǎng)關(guān)以及車載娛樂信息系統(tǒng)(IVI,In-Vehicle Infotainment)上,通過對CAN總線以及車載以太網(wǎng)上的流量數(shù)據(jù)的監(jiān)控、數(shù)據(jù)載荷的解析和字段匹配來識別網(wǎng)絡(luò)中出現(xiàn)的異常流量和潛在攻擊行為。

01CAN-IDS

CAN-IDS會對采集到的CAN流量,從報文、場景、網(wǎng)絡(luò)三方面,分別根據(jù)既定規(guī)則庫的規(guī)則進(jìn)行匹配,從而識別出攻擊/異常報文。

1.1 DBC檢測

DBC檢測是根據(jù)DBC文件制定的規(guī)則庫對單幀報文進(jìn)行檢測的檢測方法。車廠的DBC文件會對車內(nèi)報文內(nèi)容,如CAN ID、DLC、周期報文的周期、信號起始位、信號長度、最大值、保留位等做了定義。常見的車載網(wǎng)絡(luò)注入攻擊、重放攻擊、模糊攻擊等,往往會改變這些內(nèi)容,通過將采集到的報文與DBC進(jìn)行對比,檢測出與定義內(nèi)容不相符的報文,即為攻擊/異常報文。

整體流程如圖1所示:

v2-c759704392bdb616142d3b1720d29953_720w.webp

圖1 CAN-Based IDS系統(tǒng)架構(gòu)圖

基于DBC的報文檢測,首先加載內(nèi)置的規(guī)則庫。檢測時,采集CAN總線數(shù)據(jù)并進(jìn)行CAN報文的預(yù)處理,然后根據(jù)規(guī)則庫中的檢測規(guī)則,對選定的報文字段進(jìn)行檢測。最終輸出檢測結(jié)果。

1.2 場景規(guī)則檢測

定義正常場景和攻擊場景,正常場景包括報文序列關(guān)系、信號關(guān)系等,攻擊場景包括UDS探測等。對網(wǎng)絡(luò)中的報文與定義的場景規(guī)則進(jìn)行匹配。目前針對的主要場景是UDS診斷服務(wù)。

基于專家領(lǐng)域知識,根據(jù)UDS診斷響應(yīng)中的NRC進(jìn)行安全事件告警。安全事件有:UDS拒絕服務(wù)、UDS探測、UDS非法請求、非法獲取權(quán)限、數(shù)據(jù)安全等。

1.3 網(wǎng)絡(luò)檢測

網(wǎng)絡(luò)檢測是對整個車載網(wǎng)絡(luò)上的負(fù)載率和信息熵進(jìn)行檢測。當(dāng)實際值偏離了規(guī)則庫中定義的閾值,則說明網(wǎng)絡(luò)異?;虮还簟7汉楣?、模糊攻擊、重放攻擊等都會使網(wǎng)絡(luò)的負(fù)載率和信息熵發(fā)生變化。

CAN總線負(fù)載率是指在CAN總線上單位時間內(nèi)實際傳送的位數(shù)和可以傳送的位數(shù)之比。負(fù)載率檢測能夠監(jiān)視網(wǎng)絡(luò)的流量情況。信息熵用來衡量系統(tǒng)的不確定性,被廣泛應(yīng)用于計算機(jī)網(wǎng)絡(luò)的異常檢測。車載CAN網(wǎng)絡(luò)在某一工況下,以一定的規(guī)律發(fā)送,是低隨機(jī)性、相對靜態(tài)的。正常情況下,車載網(wǎng)絡(luò)的負(fù)載率和信息熵較為穩(wěn)定。對車載網(wǎng)絡(luò)進(jìn)行泛洪攻擊、注入攻擊等,則會使相應(yīng)指標(biāo)超過正常值。

v2-344d66e3497c677b95b89e76ad0c569b_720w.webp

其中 ai 為第 i 類報文在時間 T 內(nèi)出現(xiàn)的概率。

網(wǎng)絡(luò)檢測首先選擇合適的時間窗口,計算正常車輛的負(fù)載率和信息熵,確定其閾值并添加到規(guī)則庫中。然后,在實車運(yùn)行過程中,計算當(dāng)前負(fù)載率和信息熵,與規(guī)則庫中的值進(jìn)行比較,判斷網(wǎng)絡(luò)是否異?;虮还?。

02Ethernet-IDS

Ethernet-IDS通過對要檢測的網(wǎng)段的所有流量包進(jìn)行抓包,對抓包數(shù)據(jù)進(jìn)行特征字段的提取,利用提取的網(wǎng)絡(luò)特征來識別其中的異常/攻擊報文[1]。Snort是一款輕量化的開源的以太網(wǎng)入侵檢測系統(tǒng),它能夠進(jìn)行實時流量分析、網(wǎng)絡(luò)數(shù)據(jù)包的記錄、異常流量的監(jiān)測和響應(yīng)。最初Snort僅支持IP、TCP、UDP等下層協(xié)議的檢測,但其預(yù)處理器機(jī)制可被用來拓展兼容不同的上層應(yīng)用層協(xié)議。SOME/IP、DoIP等車載以太網(wǎng)協(xié)議是為了應(yīng)對汽車的電子電器架構(gòu)由分布式逐漸走向中央集中化的演化,而設(shè)計出來的應(yīng)用層協(xié)議。于彤[3]從SOME/IP和DoIP協(xié)議的數(shù)據(jù)完整性、規(guī)范程度和潛在漏洞等方面分析了兩種協(xié)議可能存在的風(fēng)險,并針對此將SOME/IP、DoIP預(yù)處理器引入Snort中。ZIHAN Zhou等[4]通過改進(jìn)了Snort的規(guī)則匹配模式并設(shè)計了一種二進(jìn)制的規(guī)則格式,使其完全適配AUTOSAR的規(guī)范,能夠被引入嵌入式的系統(tǒng)。

Snort的原理架構(gòu)圖如圖2所示,其中包括了配置模塊、數(shù)據(jù)獲取模塊、檢測模塊以及輸出模塊。通過修改配置模塊的配置文件,可以定義數(shù)據(jù)獲取的配置、預(yù)處理的方式、檢測的規(guī)則以及輸出日志的格式。數(shù)據(jù)獲取模塊負(fù)責(zé)檢測、解析網(wǎng)卡中的流量并將其送入檢測模塊。檢測模塊根據(jù)配置信息,對指定的異常行為進(jìn)行檢測和處理,并且會將檢測結(jié)果送入輸出模塊,由其實現(xiàn)輸出日志的解析、處理、封裝和轉(zhuǎn)發(fā)等功能。

v2-cc1dc0e32e66c38119a025bc3a98925e_720w.webp

圖2 snort原理架構(gòu)圖

2.1 配置模塊

配置模塊負(fù)責(zé)以太網(wǎng)N-IDS所有模塊的配置選項設(shè)置,在IDS啟動的時候即對各個模塊進(jìn)行初始化配置。配置內(nèi)容如表1所示:

v2-d46b3c30318d0a86f4ac77466461d07e_720w.webp

表1 Snort 檢測功能配置

2.2 數(shù)據(jù)獲取模塊

數(shù)據(jù)獲取模塊擁有數(shù)據(jù)包記錄功能,可以直接記錄原始數(shù)據(jù)報文,以及對本地記錄的數(shù)據(jù)包進(jìn)行重放。數(shù)據(jù)獲取模塊抓取網(wǎng)卡中流量數(shù)據(jù)包,根據(jù)配置文件進(jìn)行相應(yīng)的解碼和預(yù)處理。數(shù)據(jù)獲取模塊對數(shù)據(jù)包標(biāo)準(zhǔn)化預(yù)處理,使得檢測模塊能夠直接進(jìn)行特征字段的匹配。

2.3 檢測模塊

檢測模塊從兩個方面對以太網(wǎng)中的異常流量和行為進(jìn)行檢測:網(wǎng)絡(luò)流量檢測和網(wǎng)絡(luò)數(shù)據(jù)包檢測。

(1)網(wǎng)絡(luò)流量檢測對以太網(wǎng)的流量情況,包括帶寬利用率和信息熵進(jìn)行監(jiān)測分析,當(dāng)超出正常閾值時發(fā)出警告。

(2)網(wǎng)絡(luò)數(shù)據(jù)包檢測定義了正常場景和攻擊場景,其中正常場景包括報文序列關(guān)系、信號關(guān)系等,而攻擊場景包括ICMP flood、TCP port scan等。通過對網(wǎng)絡(luò)數(shù)據(jù)包中的報文特征字段與定義的場景規(guī)則進(jìn)行匹配,來識別隱藏在報文內(nèi)的異常攻擊行為。

Snort是一個完全基于規(guī)則的以太網(wǎng)IDS系統(tǒng),它的規(guī)則編寫簡單而又靈活,可支持本地編寫規(guī)則的導(dǎo)入。Snort的規(guī)則是由文本構(gòu)成,主要由規(guī)則頭和規(guī)則選項兩部分構(gòu)成。一條Snort規(guī)則編寫如圖3所示:

v2-7087833e3501342afd3a20dc90223d73_720w.webp

圖3 Snort規(guī)則編寫示例

(1)規(guī)則頭:定義了數(shù)據(jù)包的發(fā)送端地址和端口、接收端的地址和端口、協(xié)議類型,以及規(guī)則匹配成功后應(yīng)執(zhí)行的操作。

(2)規(guī)則選項:定義了規(guī)則匹配的數(shù)據(jù)包特征,是Snort入侵檢測引擎的核心,也是將Snort易用性與強(qiáng)大功能和靈活性結(jié)合起來的關(guān)鍵。所有Snort規(guī)則選項都使用分號( ; )字符彼此分隔。規(guī)則選項關(guān)鍵字與參數(shù)之間用冒號( : )分隔。通過規(guī)則選項的設(shè)置, Snort可以對報文的任意字段進(jìn)行正則匹配。

2.4 輸出模塊

輸出模塊負(fù)責(zé)對檢測模塊的檢測結(jié)果進(jìn)行進(jìn)一步的處理與輸出。檢測模塊根據(jù)配置文件定義的輸出格式將檢測結(jié)果封裝成日志的形式。輸出模塊還可以通過配置相關(guān)參數(shù)以及設(shè)置事件過濾規(guī)則來修改日志輸出的頻率。

03小結(jié)

規(guī)則檢測的方法以其穩(wěn)定性好、檢測準(zhǔn)確率高、可解釋性強(qiáng)等優(yōu)點(diǎn)成為車載網(wǎng)絡(luò)入侵檢測系統(tǒng)的重要支柱。但汽車電子電氣架構(gòu)的演變、車載網(wǎng)絡(luò)數(shù)據(jù)的增加以及車載通訊協(xié)議的擴(kuò)充,都對基于規(guī)則的車載網(wǎng)絡(luò)入侵檢測系統(tǒng)提出了更高的要求。性能、可擴(kuò)展性、兼容能力將是下一代車載網(wǎng)絡(luò)入侵檢測系統(tǒng)開發(fā)中重要的考量指標(biāo)。

參考文獻(xiàn):

[1]李嘉銘. 車載以太網(wǎng)的高效率網(wǎng)絡(luò)安全技術(shù)研究[D].延邊大學(xué),2022.DOI:10.27439/d.cnki.gybdu.2022.000462.

[2]劉春頌,楊壽保,杜濱[J].計算機(jī)應(yīng)用.基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)及其實現(xiàn).2003,2:29-31.

[3]于彤. SOME/IP與DoIP異常檢測系統(tǒng)設(shè)計[D].華中科技大學(xué),2021.DOI:10.27157/d.cnki.ghzku.2021.005242.

[4]Zihan, Z., Lirong, C., Haitao, Z. and Fan, Z., 2021, December. Research on Intrusion Detection Technology Based on Embedded Ethernet. In 2021 18th International Computer Conference on Wavelet Active Media Technology and Information Processing (ICCWAMTIP) (pp. 587-600). IEEE.

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 車載網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    6

    文章

    177

    瀏覽量

    32887
  • 檢測
    +關(guān)注

    關(guān)注

    5

    文章

    4783

    瀏覽量

    93752
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Altair PollEx:PCB規(guī)則檢查及系統(tǒng)EMC仿真技術(shù)

    Altair PollEx:PCB規(guī)則檢查及系統(tǒng)EMC仿真技術(shù)
    的頭像 發(fā)表于 09-17 11:19 ?4380次閱讀
    Altair PollEx:PCB<b class='flag-5'>規(guī)則</b>檢查及系統(tǒng)EMC仿真<b class='flag-5'>技術(shù)</b>

    Linux服務(wù)器入侵檢測與應(yīng)急響應(yīng)流程

    作為一名運(yùn)維工程師,你是否曾在凌晨3點(diǎn)接到告警電話?服務(wù)器異常、流量暴增、CPU飆升...這些可能都是入侵的征兆。本文將分享一套完整的Linux服務(wù)器入侵檢測與應(yīng)急響應(yīng)流程,讓你在面對安全事件時有條不紊,快速定位并解決問題。
    的頭像 發(fā)表于 08-21 17:29 ?897次閱讀

    VIT測試的范式思考與建議#汽車電子電氣 #車載網(wǎng)絡(luò) #實車測試

    車載網(wǎng)絡(luò)
    北匯信息POLELINK
    發(fā)布于 :2025年07月07日 09:25:44

    車載網(wǎng)絡(luò)測試技術(shù)的進(jìn)化之路#CAN #車載以太網(wǎng) #TSN #時間敏感網(wǎng)絡(luò)

    車載以太網(wǎng)
    北匯信息POLELINK
    發(fā)布于 :2025年06月26日 18:12:48

    PLC+MES+RFID:蘇州某車載檢測產(chǎn)線的智能化改造之路

    從條碼到RFID:晨控如何破解車載檢測設(shè)備的高溫腐蝕難題?
    的頭像 發(fā)表于 05-15 14:12 ?332次閱讀

    智能井蓋防入侵監(jiān)測技術(shù)應(yīng)用與解析

    傳統(tǒng)井蓋管理模式長期存在諸多弊端,井蓋失竊、意外損壞難以實時察覺,井下環(huán)境缺乏有效監(jiān)測,不僅給城市安全帶來隱患,也嚴(yán)重影響了運(yùn)維效率。為解決這些難題,智能井蓋防入侵監(jiān)測技術(shù)應(yīng)運(yùn)而生,通過融合物聯(lián)網(wǎng)
    的頭像 發(fā)表于 05-15 11:07 ?469次閱讀
    智能井蓋防<b class='flag-5'>入侵</b>監(jiān)測<b class='flag-5'>技術(shù)</b>應(yīng)用與解析

    定位型光纖振動入侵探測器:周界安防的精準(zhǔn)守護(hù)者

    在現(xiàn)代周界安防領(lǐng)域,隨著技術(shù)的不斷進(jìn)步,用戶對安防系統(tǒng)的要求也越來越高,不僅要能夠及時發(fā)現(xiàn)入侵行為,還要能夠精確定位入侵位置并有效過濾誤報。維安達(dá)斯定位型光纖振動入侵探測器憑借其先進(jìn)的
    的頭像 發(fā)表于 05-12 09:28 ?565次閱讀
    定位型光纖振動<b class='flag-5'>入侵</b>探測器:周界安防的精準(zhǔn)守護(hù)者

    揭秘車載雷達(dá)定位器氣密性檢測儀的工作原理

    在科技日新月異的今天,車載雷達(dá)定位器已經(jīng)成為我們行車生活的重要輔助工具。為了確保這些設(shè)備在各種惡劣環(huán)境下依然能夠穩(wěn)定運(yùn)行,氣密性檢測成為了生產(chǎn)過程中的關(guān)鍵環(huán)節(jié)。今天,我們就來揭秘車載雷達(dá)定位器氣密性
    的頭像 發(fā)表于 05-07 14:21 ?529次閱讀
    揭秘<b class='flag-5'>車載</b>雷達(dá)定位器氣密性<b class='flag-5'>檢測</b>儀的工作原理

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    隨著智慧城市的快速發(fā)展,智慧路燈作為城市基礎(chǔ)設(shè)施的重要組成部分,其功能已遠(yuǎn)超傳統(tǒng)的照明范疇。智慧路燈集成了環(huán)境檢測、城市WiFi覆蓋、視頻監(jiān)控、充電樁、LED信息發(fā)布屏、4G/5G基站等多種功能
    的頭像 發(fā)表于 04-01 09:54 ?571次閱讀

    車載終端安全檢測有哪些內(nèi)容和方法

    隨著車聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,車載終端作為連接車輛與智能交通系統(tǒng)的關(guān)鍵設(shè)備,其安全性日益受到關(guān)注。為了確保車載終端在各種環(huán)境下都能穩(wěn)定運(yùn)行,且不會對車輛和乘客造成安全隱患,對其進(jìn)行全面的安全檢測
    的頭像 發(fā)表于 01-30 15:12 ?1569次閱讀

    MCU在車載系統(tǒng)中的展望

    和實時性表現(xiàn),以滿足車載系統(tǒng)中多任務(wù)處理的需求,如自動駕駛輔助系統(tǒng)中同時處理多個傳感器數(shù)據(jù),信息娛樂系統(tǒng)中同時處理語音指令和手勢動作等。此外,隨著車聯(lián)網(wǎng)技術(shù)的發(fā)展,MCU將承擔(dān)更多網(wǎng)絡(luò)通信與遠(yuǎn)程監(jiān)控
    發(fā)表于 01-17 12:11

    桌面式車載網(wǎng)絡(luò)自動化測試系統(tǒng)TESTBASE-DESKNAT

    車載網(wǎng)絡(luò)是汽車電子控制系統(tǒng)交互的橋梁,直接影響整車功能實現(xiàn)及可靠性。經(jīng)緯恒潤在國內(nèi)較早開展車載網(wǎng)絡(luò)測試業(yè)務(wù),深耕網(wǎng)絡(luò)技術(shù)20多年,現(xiàn)基于自主
    的頭像 發(fā)表于 12-26 10:35 ?1415次閱讀
    桌面式<b class='flag-5'>車載</b><b class='flag-5'>網(wǎng)絡(luò)</b>自動化測試系統(tǒng)TESTBASE-DESKNAT

    面向教學(xué)科研的車載網(wǎng)絡(luò)系統(tǒng)開發(fā)及測試實驗室

    車載網(wǎng)絡(luò)通訊技術(shù)是汽車行業(yè)的基礎(chǔ)技術(shù),是軟件定義汽車的基礎(chǔ)。網(wǎng)絡(luò)通信設(shè)計與網(wǎng)絡(luò)測試目的是保證各個
    的頭像 發(fā)表于 12-18 10:35 ?1025次閱讀
    面向教學(xué)科研的<b class='flag-5'>車載</b><b class='flag-5'>網(wǎng)絡(luò)</b>系統(tǒng)開發(fā)及測試實驗室

    面向教學(xué)科研的車載網(wǎng)絡(luò)系統(tǒng)開發(fā)及測試實驗室

    車載網(wǎng)絡(luò)通訊技術(shù)是汽車行業(yè)的基礎(chǔ)技術(shù),是軟件定義汽車的基礎(chǔ)。網(wǎng)絡(luò)通信設(shè)計與網(wǎng)絡(luò)測試目的是保證各個
    的頭像 發(fā)表于 12-18 09:50 ?61次閱讀
    面向教學(xué)科研的<b class='flag-5'>車載</b><b class='flag-5'>網(wǎng)絡(luò)</b>系統(tǒng)開發(fā)及測試實驗室

    R155 VTA 認(rèn)證對汽車入侵檢測系統(tǒng)(IDS)合規(guī)要求

    細(xì)則來具體展開 。 今天就先從汽車入侵檢測系統(tǒng)(IDS)展開分享。 01 什么是汽車IDS? 汽車入侵檢測系統(tǒng)(IDS,Intrusion Detection System)是一種專門
    的頭像 發(fā)表于 12-06 14:28 ?1009次閱讀