买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:北京理工大学
摘要:本发明提供了一种基于序列‑数据信息融合的车载总线网络入侵检测方法及系统,涉及汽车总线网络安全通信领域。本发明包括ID熵值训练、数据域汉明距离训练和在线融合检测共三个部分。具体地,在离线训练阶段,引入高敏感度的Renyi熵对总线报文ID序列进行离线训练,并用模拟退火优化算法优化报文采样滑动窗口大小、信号采样率、判断阈值等Renyi熵配置参数;通过计算相同ID序列报文字节的汉明距离确定数据域的关联特性;最后,通过在线融合ID序列的Renyi熵值与数据场汉明距离的关联信息实时监测当前总线网络是否遭遇异常入侵。该方法极大程度地提高了基于信息熵入侵检测算法的检测精度和工作效率,解决了传统总线网络入侵检测系统检测精度不足、响应时间过长以及数据篡改攻击检测难题,从而快速准确地应对总线网络面临的DoS攻击、模糊攻击、重放攻击、丢弃攻击、篡改攻击等问题。
主权项:1.一种基于序列-数据信息融合的车载总线网络入侵检测方法及系统,其特征在于,应用于汽车总线通信安全技术领域,所描述的方法包括:基于Renyi信息熵的总线报文异常入侵检测方法;基于重叠滑动窗口优化的总线报文快速采样方法;基于模拟退火算法的熵值计算配置参数优化方法;基于汉明距离的报文数据域异常检测方法。
全文数据:
权利要求:
百度查询: 北京理工大学 基于序列-数据信息融合的车载总线网络入侵检测方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。