一种车载内部网络入侵检测系统

    公开(公告)号:CN111131247B

    公开(公告)日:2020-12-25

    申请号:CN201911348724.4

    申请日:2019-12-24

    Abstract: 本发明实施例提供一种车载内部网络入侵检测系统,流量采集模块采集车载CAN上的流量数据,并将流量数据发送给流量预处理模块,其中流量数据包括对应有标识ID的数据帧;流量预处理模块获取流量数据的检测判断值,并将检测判断值发送给多维度入侵检测模块;其中,检测判断值包括下述中的至少一项:流量数据在预设时间窗口内的流量状态图、ID所对应的数据帧中预设位置处的取值以及ID在预设时间窗口内的频率值;多维度入侵检测模块基于流量状态图、ID所对应的数据帧中预设位置处的取值和/或ID在预设时间窗口内的频率值,检测ID所对应的数据帧是否为异常数据。本发明实施例实现了对流量数据的多维度全面检测。

    车辆CAN总线协议确定方法及装置

    公开(公告)号:CN111106989A

    公开(公告)日:2020-05-05

    申请号:CN201911369169.3

    申请日:2019-12-26

    Abstract: 本发明实施例提供一种车辆CAN总线协议确定方法及装置,该方法包括:确定初测协议构造数据,将初测协议构造数据发送到车辆CAN总线中,以使车辆中各车载装置进行识别;确定车辆中存在控制状态发生前后变化的目标车载装置,并配置初测协议构造数据对应的帧ID为目标车载装置对应的CAN协议数据的帧ID;确定第二协议构造数据集中复测协议构造数据发送到车辆CAN总线中,以使车辆中各车载装置进行识别;确定能够使目标车载装置发生控制状态前后变化的复测协议构造数据,根据所述复测协议构造数据确定数据中的目标位,将帧ID和目标位作为构造规则确定目标车载装置的CAN协议数据,减少采用被动监听分析数据的负担,提高工作效率。

    一种车载外部网络入侵检测系统

    公开(公告)号:CN110958271A

    公开(公告)日:2020-04-03

    申请号:CN201911348641.5

    申请日:2019-12-24

    Abstract: 本发明实施例提供一种车载外部网络入侵检测系统,包括设置于车联网终端中的流量采集模块、规则匹配模块和异常分级模块,其中,所述流量采集模块采集进入车联网终端的流量数据,并将所述流量数据传输给所述规则匹配模块;所述规则匹配模块通过预设规则库中的信息,检测所述流量数据中是否存在异常数据信息,并当检测到存在所述异常数据信息时,将检测到的异常结果和所述异常数据信息发送给所述异常分级模块;所述异常分级模块通过预先设置的异常分级映射表,确定所述异常数据信息的安全威胁等级;其中,所述异常分级映射表中设置有数据内容类型与安全威胁等级之间的预设关系。本发明实施例实现了对入侵行为的有效检测。

    一种车联网CAN总线数据检测方法及装置

    公开(公告)号:CN110505134A

    公开(公告)日:2019-11-26

    申请号:CN201910600992.4

    申请日:2019-07-04

    Abstract: 本发明提供了一种车联网CAN总线数据检测方法及装置,具体包括:接收车联网CAN总线数据报文,根据预先建立的ID-类别库确定所述数据报文为时间触发TT数据报文或者事件触发ET数据报文或者异常数据报文;所述ID-类别库包含有各数据报文ID与数据类别的对应关系;当所述数据报文为TT数据报文时,根据与所述数据报文具有相同ID的上一数据报文发送到CAN总线的时间间隔,确定是否为异常数据报文;当所述数据报文为ET数据报文时,根据预先建立的决策树模型确定是否为异常数据报文。采用本发明能够更全面地检测出各种总线攻击方式。

    一种基于消息队列的分布式数据实时去重方法

    公开(公告)号:CN105183858B

    公开(公告)日:2018-12-21

    申请号:CN201510572334.0

    申请日:2015-09-10

    Abstract: 本发明公开一种基于消息队列的分布式数据实时去重方法,根据消息网络接口,配置若干台数据从服务器,并加入消息网络;为每一种需去重的数据配置添加原始数据信息、去重数据信息、去重服务信息;根据原始数据信息,去重数据信息及去重服务信息确定从服务器;原始数据产生者查询重服务信息,并将原始数据发送至相应的原始数据队列;数据从去重服务器查询去重服务信息,从相应的原始数据队列中消费数据,并输入至数据去重引擎,之后将去重后的数据输入到相应的去重数据队列;去重数据消费者查询去重服务信息,并从相应的去重数据队列中消费数据;主服务器根据从服务器信息更新从服务器信息。

    基于场景变化分类和在线局部特征匹配的刚体目标跟踪方法

    公开(公告)号:CN107194310A

    公开(公告)日:2017-09-22

    申请号:CN201710213110.X

    申请日:2017-04-01

    CPC classification number: G06K9/00718 G06K9/6202 G06K9/6268

    Abstract: 本发明涉及一种基于场景变化分类和在线局部特征匹配的刚体目标跟踪方法,其步骤包括:在初始图像中选定感兴趣的目标区域,在目标区域检测SURF特征;对每个SURF特征建立场景描述向量,通过随机的场景变化实现离线学习,得到每个SURF特征最能够适应的场景分类信息;为每个SURF特征创建分类器;在当前图像到来时,判断当前图像的场景分类,从初始图像中选取最能够适应当前场景的SURF特征,并将其与当前图像检测到的SURF特征进行基于分类器的匹配,形成匹配点对;根据得到的匹配点对计算得出运动参数,从而确定当前图像的目标区域,实现目标跟踪。本发明使跟踪能够保持对视频中感兴趣区域出现连续复杂变化的自适应性。

    无人机Mavlinkv2签名帧安全性检测方法及装置

    公开(公告)号:CN119031371A

    公开(公告)日:2024-11-26

    申请号:CN202411072082.0

    申请日:2024-08-06

    Abstract: 本发明提供一种无人机Mavlinkv2签名帧安全性检测方法及装置,该方法包括:获取无人机基于Mavlinkv2协议的通信报文,通信报文携带签名帧;根据通信报文中的签名标志位,确定通信报文是否启用签名机制;基于确定结果,对通信报文进行篡改伪造处理,得到目标报文,目标报文中包括伪造飞行数据;基于无人机的当前飞行数据和伪造飞行数据,确定签名帧对应的安全性检测结果,该安全性检测结果用于表征签名帧是否存在安全漏洞,便于后续优化无人机的通信安全防护机制,以降低无人机的通信报文在传输过程中遭受安全攻击的风险。

Patent Agency Ranking