网络与信息安全学报 ›› 2020, Vol. 6 ›› Issue (1): 27-37.doi: 10.11959/j.issn.2096-109x.2020005
季一木1,2,3,4,焦志鹏1,3(),刘尚东1,2,3,4,吴飞3,5,孙静1,3,王娜1,3,陈治宇1,3,毕强1,3,田鹏浩1,3
Yimu JI1,2,3,4,Zhipeng JIAO1,3(),Shangdong LIU1,2,3,4,Fei WU3,5,Jing SUN1,3,Na WANG1,3,Zhiyu CHEN1,3,Qiang BI1,3,Penghao TIAN1,3
摘要:
CAN由于其突出的可靠性和灵活性,已成为当代汽车应用最广泛的现场总线。但是标准CAN协议没有提供足够的安全措施,易遭受窃听、重放、泛洪、拒绝服务攻击。为了有效检测 CAN 总线是否遭受到攻击,并在遭受泛洪攻击时将恶意报文滤除。对车载 CAN 总线报文通信特征进行了分析,提出一种入侵检测方法,该方法可以有效进行入侵检测、恶意报文滤除。通过实验验证,该方法可以100%检测出CAN总线是否遭受攻击,恶意报文过滤的准确率可达99%以上。
中图分类号:
|