基于时间序列特征提取的车载网络系统入侵检测技术

本文主要是介绍基于时间序列特征提取的车载网络系统入侵检测技术,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

一、介绍

二、车载网络

三、针对的攻击

四、基于递归神经网络的入侵检测技术

五、总结


一、介绍

随着对物联网(IoT)需求的增长,通过网络提供并控制了诸如电力,天然气,水,铁路,飞机,汽车等各种服务。迫切需要在负责汽车控制的车载网络中升级非法入侵检测技术。已知有许多针对未经授权的入侵攻击的报告方法,例如通过使用机器学习技术防止数据信息部分被篡改的方法,以及基于通过数据传播的周期性检测非法数据包污染的方法。然而,考虑到随着汽车物联网技术变得越来越广泛和复杂,攻击方法的多样性日益增加,基于个别情况的对应性将难以应对传统方法。因此,随着物联网技术在汽车和其他高级汽车支持系统中的普及,迫切需要建立一种能够以各种方式快速灵活地检测和阻止未经授权的入侵的车载网络入侵检测技术。在本文中,我们提出了一种用于车载网络的入侵检测技术,该技术可以系统地检测各种攻击方法。作为一个基本概念,我们通过执行时间序列特征提取,展示了算法的有效性,该算法不仅使用单个数据,而且还使用车载网络中存在的数据的周期性。具体来说,我们使用的递归神经网络(RNN)设计算法是可以学习数据时间序列的时间特征的深度学习算法之一。

二、车载网络

车载网络负责安装在车辆中的ECU(电子控制单元)之间的数据发送和接收。

车载网络的配置示例

三、针对的攻击

代表帧目的地的ID字段和代表要发送的数据的Data字段是攻击中数据伪造的主要目标。具体地,通过改变ID字段来进行由于归因于向特定ECU的异常数据传输而导致故障的攻击。另外,通过改变数据字段部分,攻击引起由显示器之间的差异引起的事故。同时,还存在一种称为泛洪攻击的技术,该技术在车载网络上发送大量攻击帧。这种攻击通过以比通常更短的周期传输ID较小的大量帧来干扰ECU之间的正常帧传输。

ID的值以一定的概率变为较小的值
数据字段的值以一定的概率更改为另一个值
插入间隔较短的帧

四、基于递归神经网络的入侵检测技术

在本文中,我们提出了一种基于CAN帧的时间特性,特别是(1)每个帧的信息和(2)帧的时间特征周期性来检测非法更改或混合帧的方法。

具体而言,我们提出了一种基于RNN(递归神经网络)的入侵检测方法,它是机器学习算法中的一种基本算法。神经网络(NN)是一种数学模型,旨在通过计算机仿真来表达在生物体的神经系统中发现的特征。NN由输入层,一些隐藏层,输出层组成,每一层由一组节点组成。与每条线的权重叠加后,提供给输入层的输入信号会传播到隐藏层。在隐藏层中,针对每个单元对传播的信号求和,并基于激活函数确定每个单元的输出。类似地,来自隐藏层的输出在权重叠加之后传播到输出层,并且通过类似处理确定作为NN的输出。通过提供输入/输出样本并通过反向传播应用所谓的监督学习,可以更新每条线的权重,并且NN可以使用所需的功能进行操作。

递归神经网络。 由于隐藏层的输出用于下一步的隐藏层的输入,因此可以根据过去的输入确定当前输出。

另一方面,RNN具有如图所示的递归结构。在该结构中,输入信号x与作为输入层和隐藏层之间的权重的Wxh叠加,施加到激活函数,然后传播到隐藏层h。隐藏层的输出与权重Whh叠加,并在下一个步用作隐藏层输入的一部分。因此,隐藏层的输出不仅由当前步的输入信号xn决定,而且还由基于过去输入信号xn-1,xn-2,…和xn-k的反馈信号决定。以相同的方式,在将权重Whe叠加之后,来自隐藏层的输出被传播到输出层,并且确定输出y。利用这种结构,RNN不仅可以考虑特定时间的输入,而且还可以考虑与前一时间的输入的关系来获得输出。即,RNN可以通过监督学习来获取输入时间序列信息的周期性特征,并且可以灵活地应对周期中的波动。利用这种特性,RNN被广泛用于语音信号分析,上下文估计等。

每帧的帧间隔,ID值和数据字段值都用作输入。该算法比较输入帧和普通帧之间或输入帧和攻击帧之间的相似度,并确定输出。

上图显示了使用RNN的CAN入侵检测技术的配置。在该技术中,将ID值和数据字段值(它们是入侵攻击的主要目标)用作输入。另外,要了解CAN帧的时间序列特征,每个ID的帧间隔也用作输入。通过这样做,所提出的系统可以考虑到周期的变化来学习CAN帧的周期性特征。输出层具有两个节点,并分别输出输入帧和普通帧或输入帧和攻击帧之间的相似度作为数值。基于两个节点的输出值的大小比较,确定输入帧是否为攻击。

五、总结

在本文中,我们提出了一种基于时间特征提取的车载网络入侵检测方法,该方法可以灵活应对各种攻击。 具体而言,我们确认使用同一算法可以系统地检测到ID修改攻击,Data Field修改攻击和Flood攻击等各种攻击。

 

更多资讯欢迎关注“上海控安研发与转化功能型平台”

这篇关于基于时间序列特征提取的车载网络系统入侵检测技术的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/884232

相关文章

Linux系统性能检测命令详解

《Linux系统性能检测命令详解》本文介绍了Linux系统常用的监控命令(如top、vmstat、iostat、htop等)及其参数功能,涵盖进程状态、内存使用、磁盘I/O、系统负载等多维度资源监控,... 目录toppsuptimevmstatIOStatiotopslabtophtopdstatnmon

go中的时间处理过程

《go中的时间处理过程》:本文主要介绍go中的时间处理过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1 获取当前时间2 获取当前时间戳3 获取当前时间的字符串格式4 相互转化4.1 时间戳转时间字符串 (int64 > string)4.2 时间字符串转时间

Golang如何对cron进行二次封装实现指定时间执行定时任务

《Golang如何对cron进行二次封装实现指定时间执行定时任务》:本文主要介绍Golang如何对cron进行二次封装实现指定时间执行定时任务问题,具有很好的参考价值,希望对大家有所帮助,如有错误... 目录背景cron库下载代码示例【1】结构体定义【2】定时任务开启【3】使用示例【4】控制台输出总结背景

C++ 检测文件大小和文件传输的方法示例详解

《C++检测文件大小和文件传输的方法示例详解》文章介绍了在C/C++中获取文件大小的三种方法,推荐使用stat()函数,并详细说明了如何设计一次性发送压缩包的结构体及传输流程,包含CRC校验和自动解... 目录检测文件的大小✅ 方法一:使用 stat() 函数(推荐)✅ 用法示例:✅ 方法二:使用 fsee

Qt如何实现文本编辑器光标高亮技术

《Qt如何实现文本编辑器光标高亮技术》这篇文章主要为大家详细介绍了Qt如何实现文本编辑器光标高亮技术,文中的示例代码讲解详细,具有一定的借鉴价值,有需要的小伙伴可以了解下... 目录实现代码函数作用概述代码详解 + 注释使用 QTextEdit 的高亮技术(重点)总结用到的关键技术点应用场景举例示例优化建议

OpenCV实现实时颜色检测的示例

《OpenCV实现实时颜色检测的示例》本文主要介绍了OpenCV实现实时颜色检测的示例,通过HSV色彩空间转换和色调范围判断实现红黄绿蓝颜色检测,包含视频捕捉、区域标记、颜色分析等功能,具有一定的参考... 目录一、引言二、系统概述三、代码解析1. 导入库2. 颜色识别函数3. 主程序循环四、HSV色彩空间

C++ 函数 strftime 和时间格式示例详解

《C++函数strftime和时间格式示例详解》strftime是C/C++标准库中用于格式化日期和时间的函数,定义在ctime头文件中,它将tm结构体中的时间信息转换为指定格式的字符串,是处理... 目录C++ 函数 strftipythonme 详解一、函数原型二、功能描述三、格式字符串说明四、返回值五

从基础到进阶详解Pandas时间数据处理指南

《从基础到进阶详解Pandas时间数据处理指南》Pandas构建了完整的时间数据处理生态,核心由四个基础类构成,Timestamp,DatetimeIndex,Period和Timedelta,下面我... 目录1. 时间数据类型与基础操作1.1 核心时间对象体系1.2 时间数据生成技巧2. 时间索引与数据

Java中的登录技术保姆级详细教程

《Java中的登录技术保姆级详细教程》:本文主要介绍Java中登录技术保姆级详细教程的相关资料,在Java中我们可以使用各种技术和框架来实现这些功能,文中通过代码介绍的非常详细,需要的朋友可以参考... 目录1.登录思路2.登录标记1.会话技术2.会话跟踪1.Cookie技术2.Session技术3.令牌技

利用Python实现时间序列动量策略

《利用Python实现时间序列动量策略》时间序列动量策略作为量化交易领域中最为持久且被深入研究的策略类型之一,其核心理念相对简明:对于显示上升趋势的资产建立多头头寸,对于呈现下降趋势的资产建立空头头寸... 目录引言传统策略面临的风险管理挑战波动率调整机制:实现风险标准化策略实施的技术细节波动率调整的战略价