基于非参数CUSUM算法的车载CAN总线拒绝服务攻击检测

来源 :吉林大学 | 被引量 : 0次 | 上传用户:djdyaqb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着汽车行业不断发展,传统的汽车已经无法满足消费者的各种智能化需求,汽车行业面临升级和转型。汽车的研发方向正在从传统的、封闭的车内网络转变为新型的、交互的互联网络。车联网是由车内信息与外界交互时组成的庞大互联网,即根据车辆当前行驶信息及搜索的路况信息通过整理与分析,为驾驶员提供当前路况下的最佳行驶方案。车联网的不断发展,车与车、与基础设施、与云等之间通信的车载信息安全问题也引起了车厂和研发人员的重视。车载信息安全包括外部世界与汽车内部相连接时的信息安全,也包括车内总线的信息安全。当前汽车上的总线主要有LIN、CAN、Flex Ray、还有或许取代MOST的车载以太网技术。由于CAN总线的报文及仲裁机制等特点能很好满足汽车的实时性和可靠性要求,所以CAN总线是当前汽车总线市场的主要车内总线。但CAN总线在最初设计的时候并未考虑到信息安全方面的保护措施。因此,对CAN总线进行安全性能研究是保证车内总线网络安全的第一步,也是最重要的一步。而拒绝服务攻击(Denial of Service,DOS)由于其操作容易实现,是传统计算机和互联网中最常遭受的攻击。拒绝服务攻击会使无论容量多大的计算机或带宽速度多快的网络变得资源紧缺。所以在带宽和处理速度都有限的车载环境中,更容易遭受拒绝服务攻击,对CAN总线进行检测拒绝服务攻击的研究,其作用不言而喻。本文在分析黑客是通过何种方式使得车载CAN总线拒绝服务的基础上,对如何检测这种拒绝服务攻击进行深入研究,主要工作如下:第一,介绍当前车联网的发展情况以及CAN总线在车联网中的重要作用。分析CAN总线的协议特点和当前存在的CAN总线安全机制,且针对这些特点和存在的安全机制有可能产生哪些拒绝服务攻击进行分析。第二,根据所分析的CAN总线没有提供安全保护机制的特点及拒绝服务攻击的的特点,分析CAN总线中可能存在的拒绝服务攻击威胁,如CAN总线安全机制的认证过程中,有可能遭受认证泛洪攻击;由于CAN总线仲裁机制的特点,在CAN总线的通信过程中有可能遭受报文泛洪攻击。第三,本论文通过阅读大量的文献,分析检测拒绝服务攻击方法的特点,选择适合在CAN总线中检测拒绝服务攻击的算法-非参数CUSUM算法,通过以检测攻击时间和误报率为评判依据,检验非参数CUSUM算法是否成功的检测到攻击且随着参数选取的变化误报率是否发生变化。第四,采用飞思卡尔MC9S12XDT512开发板和USBCAN-II分析工具进行实验,对算法的选取进行分析和验证在车载CAN总线中检测认证泛洪攻击和报文泛洪攻击是否检测成功且不同参数的选取检测时间是否会缩短。
其他文献
以武汉天鹅湖水体景观为研究对象,以雨水收集与净化为前提,从人工湿地的平面规划、植物应用、生态驳岸设计及湿地景观布置等角度介绍了城市湖泊景观营造的相关内容,总结了人
设计了基于整数近似GCD问题新的全同态加密方案。跟随Gentry设计模式,构造somewhat同态加密方案,并归约其安全性到整数近似GCD;引入稀疏子集和难度假设来压缩解密电路,使其具
山西煤的形成是多种煤变质作用综合叠加、长期演化相互作用形成的,在区域上呈现多样性.文章从区域构造格局及演化对煤变质作用的控制角度方面,深入研究了山西晚古生代和中生
背景:Anybody肌肉骨骼建模系统,使用数学建模技术模拟人体骨骼、肌肉和环境的关系,可对人体的逆向动力学进行研究,得出下肢三关节最大肌肉力等指标。目的:研究24名不同体质量
根据1985年9月─1992年12月白家疃地温微变化的测量数据,用幅差法对地温的日均值变化进行了地温异常变化的判别,并与在此期间发生在首都圈(38°30'─41°N,113°─120°E)内的、M_L在3.5以上的地震进行了对应关系统
研究了分光光度法快速测定复合肥中有效磷含量的方法,对测定过程的波长、酸度、显色剂用量、显色时间、不同提取时间进行了探讨。在酸性溶液中,磷酸根与钒钼酸铵显色剂反应生成
依托于物联网技术,计算机技术和互联网可实现有效融合,并广泛应用于众多领域。海上船舶信息无线传感器网络成功应用了物联网技术,不仅可以为船舶航行提供正确的导航定位,而且
<正>一20世纪80年代初以来,中国的社会文化结构进入了深刻的转型时期。从知识社会学和知识分子社会学的角度看,这种转型对于知识和知识分子产生的影响是极其深刻的:它促成了