说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111562672.8 (22)申请日 2021.12.20 (71)申请人 国汽 (北京) 智能网联汽车研究院有 限公司 地址 100176 北京市大兴区亦庄经济技 术 开发区荣华南路13号院7号楼1-4层 101 (72)发明人 邱亮 辛克铎 罗承刚 靳龙辉 段树明 齐辉 管航 (74)专利代理 机构 北京三聚阳光知识产权代理 有限公司 1 1250 代理人 林韵英 (51)Int.Cl. G06F 3/06(2006.01) H04L 9/40(2022.01)H04L 69/04(2022.01) H04L 12/40(2006.01) (54)发明名称 一种CAN总线 入侵检测方法及系统 (57)摘要 本发明公开了一种CAN总线入侵检测方法及 系统, 方法包括: 将入侵检测规则二进制文件分 块压缩后存储至flash中, 并建立报文ID与数据 块的对应关系表, 从而不需要使用大容量flash 即可实现对全部入侵检测规则二进制文件的存 储; 根据待检查数据报文 ID, 查找对应关系表, 得 到存储待检查数据报文的入侵检测规则数据所 在数据块, 将该数据块解压至RAM中, 从而实现不 需要使用大容量RAM即可 实现对入侵检测规则二 进制文件的解压, 降低具有CAN总线入侵检测功 能的MCU的成本; 入侵检测程序根据RAM中解压的 入侵检测规则数据, 对待检查数据报文进行检 测, 从而实现对报文的检测。 权利要求书2页 说明书7页 附图5页 CN 114253479 A 2022.03.29 CN 114253479 A 1.一种CAN总线入侵检测方法, 其特 征在于, 包括如下步骤: 将入侵检测规则二进制文件分块压缩后存储至flash中, 并建立报文ID与数据块的对 应关系表, 所述入侵检测规则二进制文件 包括所有报文ID的入侵检测规则数据; 根据待检查数据报文ID, 查找所述对应关系表, 得到存储待检查数据报文的入侵检测 规则数据所在数据块, 将该 数据块解压至RAM中; 入侵检测程序根据RAM中解压的入侵检测规则数据, 对所述待检查数据报文 进行检测。 2.根据权利要求1所述的CAN总线入侵检测方法, 其特征在于, 所述将入侵检测规则二 进制文件分块压缩后存 储至flash中的步骤, 包括: 根据报文ID的周期大小, 对每 个报文对应的入侵检测规则数据进行排序; 对排序后的入侵检测规则二进制文件进行分块, 得到多个数据块, 每个所述数据块包 含至少一个报文ID对应的入侵检测规则数据; 将每个数据块分别压缩后存 储至flash中。 3.根据权利要求2所述的CAN总线入侵检测方法, 其特 征在于, 每个所述数据块中只包括高频报文的入侵检测规则数据, 或所述数据块中只包括低频 报文的入侵检测规则数据。 4.根据权利要求1所述的CAN总线入侵检测方法, 其特征在于, 建立所述对应关系表 的 过程, 包括: 建立报文ID、 入侵检测规则数据所在数据块的块号、 数据块中的对应入侵检测数据的 条目号的对应关系表。 5.根据权利要求1所述的CAN总线入侵检测方法, 其特征在于, 在查找所述待检查数据 报文的入侵检测规则数据所在数据块之前, 还 包括: 在RAM中开辟两个缓冲区: 静态缓冲区及动态缓冲区。 6.根据权利要求5所述的CAN总线入侵检测方法, 其特征在于, 所述将该数据块解压至 RAM的过程, 包括: 根据报文ID的周期的大小, 判断所述待检查数据报文是否为低频报文; 当所述待检查数据报文为低频报文, 无论是初次还是再次对该待检查数据报文进行检 测, 均将该待检查数据报文对应的数据块 解压至所述动态缓冲区。 7.根据权利要求5所述的CAN总线入侵检测方法, 其特征在于, 所述将该数据块解压至 RAM的过程, 包括: 根据报文ID的周期的大小, 判断所述待检查数据报文是否为高频报文; 当所述待检查数据报文为高频报文、 且初次对该待检查数据报文进行检测时, 将该待 检查数据报文对应的数据块解压至所述静态缓冲区中, 解压后的入侵检测规则数据储存在 所述静态缓冲区中; 当所述待检查数据报文为高频报文、 且再次对该待检查数据报文进行 检测时, 无需再将该待检查数据报文对应得到数据块进行解压, 入侵检测程序直接根据静 态缓冲区储 存的入侵检测规则数据对该待检查数据报文 进行检测。 8.一种CAN总线入侵检测系统, 其特 征在于, 包括: 分块压缩模块, 用于将入侵检测规则二进制文件分块压缩后存储至flash中, 并建立报 文ID与数据块的对应关系表, 所述入侵检测规则二进制文件包括所有报文ID的入侵检测规 则数据;权 利 要 求 书 1/2 页 2 CN 114253479 A 2解压模块, 用于根据待检查数据报文ID, 查找所述对应关系表, 得到存储待检查数据报 文的入侵检测规则数据所在数据块, 将该 数据块解压至RAM中; 检测模块, 用于入侵检测程序根据RAM中解压的入侵检测规则数据, 对所述待检查数据 报文进行检测。 9.一种计算机设备, 其特征在于, 包括: 至少一个处理器, 以及与所述至少一个处理器 通信连接的存储器, 其中, 所述存储器存储有可被所述至少一个处理器执行的指 令, 所述指 令被所述至少一个处理器执行, 以使所述至少一个处理器执行权利要求1 ‑7中任一所述的 CAN总线入侵检测方法。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质存储有计算机指 令, 所述计算机指 令用于使 所述计算机执行权利要求 1‑7中任一所述的CA N总线入侵检测方 法。权 利 要 求 书 2/2 页 3 CN 114253479 A 3
专利 一种CAN总线入侵检测方法及系统
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 23:32:17
上传分享
举报
下载
原文档
(802.8 KB)
分享
友情链接
GB-T 32394-2015 信息技术 中文Linux操作系统运行环境扩充要求.pdf
GB-T 37934-2019 信息安全技术 工业控制网络安全隔离与信息交换系统安全技术要求.pdf
绿盟 新型IoT机顶盒恶意软件Rowdy网络分析报告.pdf
GB-T 36710-2018 公共机构办公区节能运行管理规范.pdf
华为发布 高品质万兆无线校园网建设白皮书.pdf
GB-T 42430-2023 血液、尿液中乙醇、甲醇、正丙醇、丙酮、异丙醇和正丁醇检验.pdf
T-GDCMA 017—2023 信用园区评价规范.pdf
SL-T782-2019 水利水电工程安全监测系统运行管理规范.pdf
GB-T 13343-2008 矿用三牙轮钻头.pdf
GB-T 38569-2020 工业微生物菌株质量评价 拉曼光谱法.pdf
CSA 安全数据湖的敏捷数据原则.pdf
GB-T 22484-2016 城市公共汽电车客运服务规范.pdf
T-CAS 600—2022 经营者公平竞争合规管理体系建设.pdf
DB2201-T 31-2023 政务云服务与接入安全管理规范 长春市.pdf
T-JSJTQX 13—2020 桥梁体外预应力束转向器制作及质量要求.pdf
思度安全-DSMM-014 数据导入导出安全管理规范V1.0.pdf
DB-T 64-2016 强震动观测技术规程.pdf
HJ 164-2020 地下水环境监测技术规范.pdf
T-CASME 436—2023 9BB~20BB太阳能电池片自动串焊机.pdf
GB-T 36092-2018 信息技术 备份存储 备份技术应用要求.pdf
1
/
3
15
评价文档
赞助2.5元 点击下载(802.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。