车辆CAN总线入侵检测系统的研究与实现

来源 :北京交通大学 | 被引量 : 5次 | 上传用户:lhc300266
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术与汽车产业的加速融合,现代车辆的智能化和网联化程度不断加深。为了向用户提供更舒适的行车体验,汽车电子控制单元(Electronic Control Unit,ECU)的数目逐年提升,与外界的通信信接口如3G/4G、蓝牙等愈加丰富,车辆不再是一个孤立封闭的机械产品,而是一个具有复杂车载网络的开放系统。车辆的开放性和电子化导致网络安全问题日益突出,黑客一旦通过外部接口进入车载网络即可实施攻击,轻则隐私泄露,重则车毁人亡。控制器局域网络(Controller Area Network,CAN)总线作为应用最广泛的车辆总线之一,是黑客重点攻击对象。近年来,攻击者接连通过蓝牙、车载诊断系统(On-Board Diagnostics,OBD)等接口渗入到CAN总线内部实施恶意攻击,严重危害行车安全。因此,研究CAN总线的安全防护方案对保障汽车网络安全有十分重要的意义。现有的安全防护方案中,最具有可行性的就是入侵检测技术。但现有的入侵检测系统可检测的攻击类型有限,且提供的攻击细节较少。针对CAN总线面临的安全问题和现有入侵检测技术的不足,本文提出了一种能够适用于大多数典型攻击场景,并能够确定攻击类型和攻击帧的入侵检测系统。本文在深入分析CAN总线通信特点和安全问题的基础上,总结了 CAN总线的典型攻击场景和安全脆弱性。为了进一步研究正常帧和入侵帧,采用实车硬件搭建CAN总线平台,读取真实数据并实施典型攻击。在此基础上,根据攻击对CAN总线影响的大小,本文将典型攻击分成高量级攻击和低量级攻击,提出了 CAN总线入侵检测系统的框架。基于提出的检测框架,本文分别提出两种入侵检测算法。针对高量级攻击提出了基于熵的ID域入侵检测算法,通过计算CAN总线的总线熵和相对熵识别入侵。理论分析和仿真表明,该算法对洪泛攻击,隔离攻击和重放攻击具有良好的检测效果。针对低量级攻击提出了基于C4.5决策树的数据域入侵检测算法,根据CAN总线帧的数据域特点构建决策树和关联位检测模型,仿真表明该算法对欺骗攻击的攻击帧的检测成功率可达96.7%。本文提出的入侵检测系统,将两种检测算法结合使用,可检测多种类型的CAN总线攻击,极大地提高了检测范围和成功率。
其他文献
为了能够对电力系统的建设方案进行合理设计,需要全面对输变电工程的配套项目建设进行协调和统一,这样能够为今后的研究提供重要依据。主要探讨、分析了在电力系统设计工作当
我国的计算机软件开发也面临着巨大的挑战,需要进一步发展创新,实现软件开发应用的最大价值。分析计算机软件技术的发展,开发方法,以及分层技术在计算机软件开发中的应用。
目的 探究伤科消痛酒微生物限度检查方法的适用性试验。方法 按照《中华人民共和国药典》2015年版规定,采用薄膜过滤法对需氧菌总计数、霉菌及酵母菌计数及控制菌进行检测。
稳定的开关电源是智能配用电终端通信、测控的基础,由于当前智能配用电终端用电环境干扰和用电现场输入电压异常波动等因素,输入过压一直是困扰智能配用电终端开关电源设计的
从2008年经济危机到来至今,钢铁企业从高盈利峰端跌入微利甚至亏损低谷,作为大型国有企业的邯钢,生产经营也遇到了前所未有的困难,邯钢为了积极应对严峻的市场形势,管理进一
混凝土裂缝开裂是工程中普遍存在的问题。裂缝的形成和发展降低了混凝土结构的承载能力、耐久性等各种性能。研究混凝土裂缝的开裂及预测问题对构建良好的裂缝预警机制、避免
村官具有官与民两种身份,虽然不算真正意义上的官,但其受乡镇党委、政府委托或授权,在行政村履行公共事务管理、提供公共服务、组织群体性活动等职能,与群众利益息息相关。近
<正>1937年7月7日,日寇制造了震惊中外的卢沟桥事变,中国军队奋起抗击,从此揭开全面抗战的帷幕。在国家生死存亡的危急关头,中国工农红军请缨出战。根据国共两党协议,中共中
目的 :探讨应用双J管内引流治疗晚期盆腔癌并发输尿管梗阻的临床疗效。方法 :膀胱镜下或输尿管镜下置入双J管 ,治疗晚期盆腔癌并发输尿管梗阻 18例。结果 :18例患者治疗侧输
我国幅员辽阔,在广大农村地区,土地是农民最重要的财产和基本生活保障,事关农民生存与发展。土地权益是农民最关心、最现实的利益之一。对于经济地位处于相对弱势的农村妇女而言,土地的社会保障功能更加明显,其土地权益保障显得格外重要。保障农村妇女的土地权益,是对男女平等基本国策的贯彻,也是《妇女权益保障法》、《土地承包法》等法律的内在要求。保障农村妇女的土地权益,有利于维护农村的稳定与繁荣,有利于维护法律尊