一种基于时序算法和规则融合的汽车CAN总线入侵检测方法

    公开(公告)号:CN116781404A

    公开(公告)日:2023-09-19

    申请号:CN202310930832.2

    申请日:2023-07-27

    Abstract: 本发明公开了一种基于时序算法和规则融合的汽车CAN总线入侵检测方法,涉及汽车电子信息安全的技术领域。其技术要点是:包括如下模块:时序模型检测模块,规则检测模块以及决策集成模块;决策集成模块通过将时序模型检测模块和规则检测模块进行并联,两个模块的检测结果同时交给决策集成模块,经过决策算法的融合,生成最终的检测结果。本发明具有的优点:融合了不同的检测器的优点,充分利用了不同检测器在检测过程中各自的优势,使得整体检测的准确率和查准率都得到了提升。

    基于报文字段特征抽象的协议模糊测试方法及装置

    公开(公告)号:CN117938530A

    公开(公告)日:2024-04-26

    申请号:CN202410153273.3

    申请日:2024-02-04

    Abstract: 本发明公开了基于报文字段特征抽象的协议模糊测试方法和装置,涉及网络安全技术领域,能够解决现有技术中模糊测试因为协议资料不规范导致的测试不全面,测试效率低的问题。具体技术方案为:接收用户输入的测试对象的信息以及对应的配置参数;根据模糊变异策略配置以及预设的字段特征描述模型库中对应的字段特征描述模型生成测试对象的模糊报文;根据模糊报文发送配置以及测试对象的属性配置发送模糊报文给测试对象,并接收、解析测试对象根据模糊报文发送的返回报文;再根据监控套件配置获取测试对象的状态,并分析得到模糊测试反馈信息;最后根据模糊报文、返回报文、模糊测试反馈信息生成协议模糊测试报告。本发明用于协议模糊测试。

Patent Agency Ranking