国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于規則的車載網絡入侵檢測技術

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2023-02-01 11:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |柳澤上海控安可信軟件創新研究院研發工程師

來源 |鑒源實驗室

在過去的幾十年中,CAN總線是最廣泛被應用的車載網絡現場總線。但隨著汽車電子產品的功能逐漸豐富,以及新一代的智能輔助駕駛系統的接入,傳統CAN總線無論是傳輸效率還是網絡容量都已無法滿足需求,所以車載以太網憑借其高帶寬、低成本、低延時的優勢被引入車載通訊系統[1]。因此,車載網絡的網絡入侵檢測系統 (N-IDS,Network Intrusion Detection System,)可以根據網絡載體的差異分為CAN-IDS以及以太網IDS。

N-IDS系統部署在遠程通信終端(T-Box,Telematics Box)、網關以及車載娛樂信息系統(IVI,In-Vehicle Infotainment)上,通過對CAN總線以及車載以太網上的流量數據的監控、數據載荷的解析和字段匹配來識別網絡中出現的異常流量和潛在攻擊行為。

01CAN-IDS

CAN-IDS會對采集到的CAN流量,從報文、場景、網絡三方面,分別根據既定規則庫的規則進行匹配,從而識別出攻擊/異常報文。

1.1 DBC檢測

DBC檢測是根據DBC文件制定的規則庫對單幀報文進行檢測的檢測方法。車廠的DBC文件會對車內報文內容,如CAN ID、DLC、周期報文的周期、信號起始位、信號長度、最大值、保留位等做了定義。常見的車載網絡注入攻擊、重放攻擊、模糊攻擊等,往往會改變這些內容,通過將采集到的報文與DBC進行對比,檢測出與定義內容不相符的報文,即為攻擊/異常報文。

整體流程如圖1所示:

v2-c759704392bdb616142d3b1720d29953_720w.webp

圖1 CAN-Based IDS系統架構圖

基于DBC的報文檢測,首先加載內置的規則庫。檢測時,采集CAN總線數據并進行CAN報文的預處理,然后根據規則庫中的檢測規則,對選定的報文字段進行檢測。最終輸出檢測結果。

1.2 場景規則檢測

定義正常場景和攻擊場景,正常場景包括報文序列關系、信號關系等,攻擊場景包括UDS探測等。對網絡中的報文與定義的場景規則進行匹配。目前針對的主要場景是UDS診斷服務。

基于專家領域知識,根據UDS診斷響應中的NRC進行安全事件告警。安全事件有:UDS拒絕服務、UDS探測、UDS非法請求、非法獲取權限、數據安全等。

1.3 網絡檢測

網絡檢測是對整個車載網絡上的負載率和信息熵進行檢測。當實際值偏離了規則庫中定義的閾值,則說明網絡異常或被攻擊。泛洪攻擊、模糊攻擊、重放攻擊等都會使網絡的負載率和信息熵發生變化。

CAN總線負載率是指在CAN總線上單位時間內實際傳送的位數和可以傳送的位數之比。負載率檢測能夠監視網絡的流量情況。信息熵用來衡量系統的不確定性,被廣泛應用于計算機網絡的異常檢測。車載CAN網絡在某一工況下,以一定的規律發送,是低隨機性、相對靜態的。正常情況下,車載網絡的負載率和信息熵較為穩定。對車載網絡進行泛洪攻擊、注入攻擊等,則會使相應指標超過正常值。

v2-344d66e3497c677b95b89e76ad0c569b_720w.webp

其中 ai 為第 i 類報文在時間 T 內出現的概率。

網絡檢測首先選擇合適的時間窗口,計算正常車輛的負載率和信息熵,確定其閾值并添加到規則庫中。然后,在實車運行過程中,計算當前負載率和信息熵,與規則庫中的值進行比較,判斷網絡是否異常或被攻擊。

02Ethernet-IDS

Ethernet-IDS通過對要檢測的網段的所有流量包進行抓包,對抓包數據進行特征字段的提取,利用提取的網絡特征來識別其中的異常/攻擊報文[1]。Snort是一款輕量化的開源的以太網入侵檢測系統,它能夠進行實時流量分析、網絡數據包的記錄、異常流量的監測和響應。最初Snort僅支持IP、TCP、UDP等下層協議的檢測,但其預處理器機制可被用來拓展兼容不同的上層應用層協議。SOME/IP、DoIP等車載以太網協議是為了應對汽車的電子電器架構由分布式逐漸走向中央集中化的演化,而設計出來的應用層協議。于彤[3]從SOME/IP和DoIP協議的數據完整性、規范程度和潛在漏洞等方面分析了兩種協議可能存在的風險,并針對此將SOME/IP、DoIP預處理器引入Snort中。ZIHAN Zhou等[4]通過改進了Snort的規則匹配模式并設計了一種二進制的規則格式,使其完全適配AUTOSAR的規范,能夠被引入嵌入式的系統。

Snort的原理架構圖如圖2所示,其中包括了配置模塊、數據獲取模塊、檢測模塊以及輸出模塊。通過修改配置模塊的配置文件,可以定義數據獲取的配置、預處理的方式、檢測的規則以及輸出日志的格式。數據獲取模塊負責檢測、解析網卡中的流量并將其送入檢測模塊。檢測模塊根據配置信息,對指定的異常行為進行檢測和處理,并且會將檢測結果送入輸出模塊,由其實現輸出日志的解析、處理、封裝和轉發等功能。

v2-cc1dc0e32e66c38119a025bc3a98925e_720w.webp

圖2 snort原理架構圖

2.1 配置模塊

配置模塊負責以太網N-IDS所有模塊的配置選項設置,在IDS啟動的時候即對各個模塊進行初始化配置。配置內容如表1所示:

v2-d46b3c30318d0a86f4ac77466461d07e_720w.webp

表1 Snort 檢測功能配置

2.2 數據獲取模塊

數據獲取模塊擁有數據包記錄功能,可以直接記錄原始數據報文,以及對本地記錄的數據包進行重放。數據獲取模塊抓取網卡中流量數據包,根據配置文件進行相應的解碼和預處理。數據獲取模塊對數據包標準化預處理,使得檢測模塊能夠直接進行特征字段的匹配。

2.3 檢測模塊

檢測模塊從兩個方面對以太網中的異常流量和行為進行檢測:網絡流量檢測和網絡數據包檢測。

(1)網絡流量檢測對以太網的流量情況,包括帶寬利用率和信息熵進行監測分析,當超出正常閾值時發出警告。

(2)網絡數據包檢測定義了正常場景和攻擊場景,其中正常場景包括報文序列關系、信號關系等,而攻擊場景包括ICMP flood、TCP port scan等。通過對網絡數據包中的報文特征字段與定義的場景規則進行匹配,來識別隱藏在報文內的異常攻擊行為。

Snort是一個完全基于規則的以太網IDS系統,它的規則編寫簡單而又靈活,可支持本地編寫規則的導入。Snort的規則是由文本構成,主要由規則頭和規則選項兩部分構成。一條Snort規則編寫如圖3所示:

v2-7087833e3501342afd3a20dc90223d73_720w.webp

圖3 Snort規則編寫示例

(1)規則頭:定義了數據包的發送端地址和端口、接收端的地址和端口、協議類型,以及規則匹配成功后應執行的操作。

(2)規則選項:定義了規則匹配的數據包特征,是Snort入侵檢測引擎的核心,也是將Snort易用性與強大功能和靈活性結合起來的關鍵。所有Snort規則選項都使用分號( ; )字符彼此分隔。規則選項關鍵字與參數之間用冒號( : )分隔。通過規則選項的設置, Snort可以對報文的任意字段進行正則匹配。

2.4 輸出模塊

輸出模塊負責對檢測模塊的檢測結果進行進一步的處理與輸出。檢測模塊根據配置文件定義的輸出格式將檢測結果封裝成日志的形式。輸出模塊還可以通過配置相關參數以及設置事件過濾規則來修改日志輸出的頻率。

03小結

規則檢測的方法以其穩定性好、檢測準確率高、可解釋性強等優點成為車載網絡入侵檢測系統的重要支柱。但汽車電子電氣架構的演變、車載網絡數據的增加以及車載通訊協議的擴充,都對基于規則的車載網絡入侵檢測系統提出了更高的要求。性能、可擴展性、兼容能力將是下一代車載網絡入侵檢測系統開發中重要的考量指標。

參考文獻:

[1]李嘉銘. 車載以太網的高效率網絡安全技術研究[D].延邊大學,2022.DOI:10.27439/d.cnki.gybdu.2022.000462.

[2]劉春頌,楊壽保,杜濱[J].計算機應用.基于網絡的入侵檢測系統及其實現.2003,2:29-31.

[3]于彤. SOME/IP與DoIP異常檢測系統設計[D].華中科技大學,2021.DOI:10.27157/d.cnki.ghzku.2021.005242.

[4]Zihan, Z., Lirong, C., Haitao, Z. and Fan, Z., 2021, December. Research on Intrusion Detection Technology Based on Embedded Ethernet. In 2021 18th International Computer Conference on Wavelet Active Media Technology and Information Processing (ICCWAMTIP) (pp. 587-600). IEEE.

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 車載網絡
    +關注

    關注

    6

    文章

    180

    瀏覽量

    33086
  • 檢測
    +關注

    關注

    5

    文章

    4861

    瀏覽量

    94152
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Microchip與現代汽車集團合作打造先進車載網絡解決方案

    此次合作旨在發揮雙方的優勢,評估并推動先進車載網絡技術的應用 Microchip Technology(微芯科技公司)今日宣布與現代汽車集團展開合作,共同探索基于10BASE-T1S單對以太網
    的頭像 發表于 02-24 17:03 ?890次閱讀

    車載網絡鏈路數據捕獲方案推薦:智能汽車測試的核心支撐

    整車研發階段的協議兼容性測試,還是量產階段的故障診斷與數據分析,一套高效可靠的車載網絡鏈路數據捕獲方案,都是整車廠、Tier1 供應商及測試機構不可或缺的技術支撐。 一、行業痛點:車載
    的頭像 發表于 02-05 11:53 ?132次閱讀

    安富利汽車TSN ECU解決方案推動車載網絡技術升級

    在汽車向智能化、網聯化狂奔的時代,車載網絡早已不是簡單的“信號傳遞通道”,而是支撐自動駕駛、智能座艙、車路協同的“神經網絡”。新一代汽車ECU作為這個網絡的核心節點,正朝著更強大、更可
    的頭像 發表于 01-24 14:19 ?3106次閱讀

    車載以太網解決方案推薦:智能汽車網絡升級的核心選擇

    技術升級。在此背景下,車載以太網憑借高帶寬、低延遲、輕量化布線等核心優勢,成為重塑汽車電子架構的“神經網絡”,而選擇一套適配性強、技術成熟的車載
    的頭像 發表于 01-23 17:05 ?623次閱讀

    什么是汽車車載攝像頭氣密性檢測儀-岳信儀器

    汽車車載攝像頭氣密性檢測儀,是專門用于檢測車載攝像頭密封性能的專業設備,核心作用是通過模擬極端環境壓力變化,精準識別攝像頭是否存在微小泄漏,確保其在復雜行車環境中能穩定工作。作為智能汽
    的頭像 發表于 01-15 10:57 ?248次閱讀
    什么是汽車<b class='flag-5'>車載</b>攝像頭氣密性<b class='flag-5'>檢測</b>儀-岳信儀器

    Altair PollEx:PCB規則檢查及系統EMC仿真技術

    Altair PollEx:PCB規則檢查及系統EMC仿真技術
    的頭像 發表于 09-17 11:19 ?5412次閱讀
    Altair PollEx:PCB<b class='flag-5'>規則</b>檢查及系統EMC仿真<b class='flag-5'>技術</b>

    Linux服務器入侵檢測與應急響應流程

    作為一名運維工程師,你是否曾在凌晨3點接到告警電話?服務器異常、流量暴增、CPU飆升...這些可能都是入侵的征兆。本文將分享一套完整的Linux服務器入侵檢測與應急響應流程,讓你在面對安全事件時有條不紊,快速定位并解決問題。
    的頭像 發表于 08-21 17:29 ?1605次閱讀

    VIT測試的范式思考與建議#汽車電子電氣 #車載網絡 #實車測試

    車載網絡
    北匯信息POLELINK
    發布于 :2025年07月07日 09:25:44

    車載網絡測試技術的進化之路#CAN #車載以太網 #TSN #時間敏感網絡

    車載以太網
    北匯信息POLELINK
    發布于 :2025年06月26日 18:12:48

    PLC+MES+RFID:蘇州某車載檢測產線的智能化改造之路

    從條碼到RFID:晨控如何破解車載檢測設備的高溫腐蝕難題?
    的頭像 發表于 05-15 14:12 ?457次閱讀

    智能井蓋防入侵監測技術應用與解析

    傳統井蓋管理模式長期存在諸多弊端,井蓋失竊、意外損壞難以實時察覺,井下環境缺乏有效監測,不僅給城市安全帶來隱患,也嚴重影響了運維效率。為解決這些難題,智能井蓋防入侵監測技術應運而生,通過融合物聯網
    的頭像 發表于 05-15 11:07 ?673次閱讀
    智能井蓋防<b class='flag-5'>入侵</b>監測<b class='flag-5'>技術</b>應用與解析

    定位型光纖振動入侵探測器:周界安防的精準守護者

    在現代周界安防領域,隨著技術的不斷進步,用戶對安防系統的要求也越來越高,不僅要能夠及時發現入侵行為,還要能夠精確定位入侵位置并有效過濾誤報。維安達斯定位型光纖振動入侵探測器憑借其先進的
    的頭像 發表于 05-12 09:28 ?760次閱讀
    定位型光纖振動<b class='flag-5'>入侵</b>探測器:周界安防的精準守護者

    揭秘車載雷達定位器氣密性檢測儀的工作原理

    在科技日新月異的今天,車載雷達定位器已經成為我們行車生活的重要輔助工具。為了確保這些設備在各種惡劣環境下依然能夠穩定運行,氣密性檢測成為了生產過程中的關鍵環節。今天,我們就來揭秘車載雷達定位器氣密性
    的頭像 發表于 05-07 14:21 ?699次閱讀
    揭秘<b class='flag-5'>車載</b>雷達定位器氣密性<b class='flag-5'>檢測</b>儀的工作原理

    電機控制系統中的電流檢測技術

    分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機控制系統中的電流檢測技術.pdf 【免責聲明】本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!
    發表于 04-24 21:03

    智慧路燈網絡安全入侵監測

    隨著智慧城市的快速發展,智慧路燈作為城市基礎設施的重要組成部分,其功能已遠超傳統的照明范疇。智慧路燈集成了環境檢測、城市WiFi覆蓋、視頻監控、充電樁、LED信息發布屏、4G/5G基站等多種功能
    的頭像 發表于 04-01 09:54 ?752次閱讀