CN116112252A - 一种基于报文时钟周期的车载can总线入侵检测与防御*** - Google Patents

一种基于报文时钟周期的车载can总线入侵检测与防御*** Download PDF

Info

Publication number
CN116112252A
CN116112252A CN202310089976.XA CN202310089976A CN116112252A CN 116112252 A CN116112252 A CN 116112252A CN 202310089976 A CN202310089976 A CN 202310089976A CN 116112252 A CN116112252 A CN 116112252A
Authority
CN
China
Prior art keywords
message
bus
illegal
intrusion detection
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN202310089976.XA
Other languages
English (en)
Inventor
董强
刘一君
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing Vocational University of Industry Technology NUIT
Original Assignee
Nanjing Vocational University of Industry Technology NUIT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing Vocational University of Industry Technology NUIT filed Critical Nanjing Vocational University of Industry Technology NUIT
Priority to CN202310089976.XA priority Critical patent/CN116112252A/zh
Publication of CN116112252A publication Critical patent/CN116112252A/zh
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/40Bus networks
    • H04L12/40006Architecture of a communication node
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/84Vehicles
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/02Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Alarm Systems (AREA)

Abstract

本发明公开一种基于报文时钟周期的车载CAN总线入侵检测与防御***,不需要更改原车结构、只需旁路接入即可实现安全防护功能。防护过程中,不增加车内CAN总线通信负载,能够及时响应车内ECU设备随环境、运行时间变化而造成的CAN报文周期特征变化,减少设备长时间运行后产生的误检、漏检问题并能够识别定位可能出现异常的ECU模块,方便用户排障维修。同时能够对部分非法报文进行实时阻断,减小非法报文造成危害的风险。

Description

一种基于报文时钟周期的车载CAN总线入侵检测与防御***
技术领域
本发明涉及移动通信领域,具体涉及一种基于报文时钟周期的车载CAN总线入侵检测与防御***。
发明内容
本发明的目的在于提供一种基于报文时钟周期的车载CAN总线入侵检测与防御***,不需要更改原车结构、只需旁路接入即可实现安全防护功能。防护过程中,不增加车内CAN总线通信负载,能够及时响应车内ECU设备随环境、运行时间变化而造成的CAN报文周期特征变化,减少设备长时间运行后产生的误检、漏检问题并能够识别定位可能出现异常的ECU模块,方便用户排障维修。同时能够对部分非法报文进行实时阻断,减小非法报文造成危害的风险。
一种基于报文时钟周期的车载CAN总线入侵检测与防御***,包括CAN收发器模块、入侵检测模块、异常ECU节点定位模块和非法报文阻断模块,所述异常ECU节点定位模块与入侵检测模块连接,所述CAN收发器模块、入侵检测模块和非法报文阻断模块两两连接;
所述CAN收发器模块用于将车内CAN总线上电信号转化为数据报文,并发送至入侵检测模块,同时接收非法报文阻断模块提供的CAN数据报文,并将其转换成电信号,通过车内CAN总线发送出去;
所述入侵检测模块用于对CAN总线上的数据报文合法性进行实时检测,并动态更新各ECU模块CAN报文周期特征参数;
所述异常ECU节点定位模块用于对入侵检测模块检测出的非法报文进行进一步分析,定位出可能出现异常的ECU模块,以便操作者及时发现故障源;
所述非法报文阻断模块具有一定的阻断CAN总线上非法报文数据传输的能力,降低非法报文对车辆、乘客造成的危害;
上述车载CAN总线入侵检测与防御***的工作方法包括如下步骤:
步骤一:进行初始化检测参数,
对每个ID号,均连续记录N组报文到达时间,利用递归最小二乘法估计各ID号对应CAN节点的平均周期μID与标准差σID,并保存;
步骤二:监听目标CAN总线,直至监测到新的报文出现,进入步骤三;
步骤三:逐一计算该报文到达时间与各ID上一报文的间隔时间tID,并计算|tIDID|/σID的值,并与各ID的***自定义阈值vID进行比较,如果均大于各ID的阈值vID,则判断该报文为非法报文,同步进行步骤五、步骤六;否则进入步骤四;
步骤四:解析该条新报文的ID号,如果该ID号在步骤一中未曾出现过,则判定该报文为非法报文,进入步骤五,如果该ID号存在记录,进入步骤七;
步骤五:比较各ID对应的|tIDID|/σID值,记录其中最小值对应的ID号,则定位该ID号节点为可能的异常CAN节点,即异常ECU节点,重新进入步骤二,
步骤六:针对正在发送过程中的非法报文,在后续仲裁段ID位连续发送显性位0,获取CAN总线高优先级,从而赢得CAN总线使用权,之后发送一个数据段内容为空的数据帧报文;
步骤七:断该报文为合法报文,舍弃该ID号N组报文周期数据中最早的一个,并增加该报文的周期信息,更新该ID对应的平均周期μID与标准差σID,重新进入步骤二。
优选的,所述入侵检测模块在车载CAN总线入侵检测与防御***首次部署到目标CAN总线上后,入侵检测模块需要先对CAN总线上所有CAN节点设备报文时钟周期进行统计建模。
报文时钟周期统计建模的具体方法为:对每个ID号,均连续记录N组报文到达时间,利用递归最小二乘法估计各ID号对应CAN节点的平均周期μID与标准差σID,并保存。
完成报文时钟周期统计建模后,入侵检测模块开始对CAN总线上的报文进行实时入侵检测,具体方法如下:
①当检测到CAN总线上出现新报文后,记录该报文的到达时间;
②逐一计算该报文与各ID上一报文的间隔时间tID,并计算|tIDID|/σID的值,并与各ID的***自定义阈值vID进行比较,如果均大于各ID的阈值vID,则判断该报文为非法报文,该报文检测完毕,等待下一条报文出现;否则进行步骤③;
③解析该条新报文的ID号,如果该ID号在报文时钟周期统计建模阶段中未曾出现过,则判定该报文为非法报文,该报文检测完毕,等待下一条报文出现;如果该ID号存在记录,进行步骤④;
④判断该报文为合法报文,舍弃该ID号N组报文周期数据中最早的一个,并增加该报文的周期信息,更新该ID对应的平均周期μID与标准差σID,该报文检测完毕,等待下一条报文出现。
优选的,所述异常ECU节点定位模块实现异常ECU节点定位的具体方法如下:
①获取非法报文与各ID上一报文的间隔时间tID,以及|tIDID|/σID的值;
②比较各ID对应的|tIDID|/σ/ID值,记录其中最小值对应的ID号,则定位该ID号节点为可能的异常CAN节点,即异常ECU节点。
优选的,所述非法报文阻断模块能够阻断入侵检测模块在步骤三中检测出的非法报文,具体方法如下:
①非法报文阻断模块针对正在发送过程中的非法报文,在后续仲裁段ID位连续发送显性位0,获取CAN总线高优先级,从而赢得CAN总线使用权;
②赢得CAN总线使用权后,发送一个数据段内容为空的数据帧报文。
本发明的优点在于:1、不需要更改原车CAN总线结构、CAN报文格式与各ECU模块,旁路接入即可实现安全防护功能。
2、防护过程中,不增加车内CAN总线通信负载。
3、能够及时响应车内ECU设备随环境、运行时间变化而造成的CAN报文周期特征变化,减少设备长时间运行后产生的误检、漏检问题。
4、能够识别定位可能出现异常的ECU模块,方便用户排障维修。
5、能够对部分非法报文进行实时阻断,减小非法报文造成危害的风险。
附图说明
图1为本发明的***结构原理示意图;
图2为本发明的车载CAN总线入侵检测与防御***的典型工作流程图;
图3为本发明的车载CAN总线入侵检测与防御***的一种典型实施方式的***组成框图;
具体实施方式
为使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体实施方式,进一步阐述本发明。
如图1至图3所示,本发明描述的一种基于报文时钟周期的车载CAN总线入侵检测与防御***主要由以下四部分构成:1)CAN收发器模块;2)入侵检测模块;3)点定位模块;4)非法报文阻断模块。
(一)各部分的主要功能
CAN收发器模块
CAN收发器模块用于将车内CAN总线上电信号转化为数据报文,并发送至入侵检测模块;同时接收非法报文阻断模块提供的CAN数据报文,并将其转换成电信号,通过车内CAN总线发送出去。
入侵检测模块
入侵检测模块主要用于对CAN总线上的数据报文合法性进行实时检测,并动态更新各ECU模块CAN报文周期特征参数。
当车载CAN总线入侵检测与防御***首次部署到目标CAN总线上后,入侵检测模块需要先对CAN总线上所有CAN节点设备报文时钟周期进行统计建模。
报文时钟周期统计建模的具体方法为:对每个ID号,均连续记录N组报文到达时间,利用递归最小二乘法估计各ID号对应CAN节点的平均周期μID与标准差σID,并保存。
完成报文时钟周期统计建模后,入侵检测模块开始对CAN总线上的报文进行实时入侵检测,具体方法如下:
①当检测到CAN总线上出现新报文后,记录该报文的到达时间;
②逐一计算该报文与各ID上一报文的间隔时间tID,并计算|tIDID|/σID的值,并与各ID的***自定义阈值vID进行比较,如果均大于各ID的阈值vID,则判断该报文为非法报文,该报文检测完毕,等待下一条报文出现;否则进行步骤③;
③解析该条新报文的ID号,如果该ID号在报文时钟周期统计建模阶段中未曾出现过,则判定该报文为非法报文,该报文检测完毕,等待下一条报文出现;如果该ID号存在记录,进行步骤④;
④判断该报文为合法报文,舍弃该ID号N组报文周期数据中最早的一个,并增加该报文的周期信息,更新该ID对应的平均周期μID与标准差σID,该报文检测完毕,等待下一条报文出现。
异常ECU节点定位模块
异常ECU节点定位模块用于对入侵检测模块检测出的非法报文进行进一步分析,定位出可能出现异常的ECU模块,以便操作者及时发现故障源。
实现异常ECU节点定位的具体方法如下:
①获取非法报文与各ID上一报文的间隔时间tID,以及|tIDID|/σID的值;
②比较各ID对应的|tIDID|/σID值,记录其中最小值对应的ID号,则定位该ID号节点为可能的异常CAN节点,即异常ECU节点。
非法报文阻断模块
非法报文阻断模块具有一定的阻断CAN总线上非法报文数据传输的能力,降低非法报文对车辆、乘客造成的危害。
非法报文阻断模块能够阻断入侵检测模块在步骤②中检测出的非法报文,具体方法如下:
①非法报文阻断模块针对正在发送过程中的非法报文,在后续仲裁段ID位连续发送显性位0,获取CAN总线高优先级,从而赢得CAN总线使用权;
②赢得CAN总线使用权后,发送一个数据段内容为空的数据帧报文。
具体实施方式及原理:
本发明所述***部署到车内CAN总线上之后,执行非法报文检测与防御工作的具体流程如下:
阶段1:初始化检测参数
对每个ID号,均连续记录N组报文到达时间,利用递归最小二乘法估计各ID号对应CAN节点的平均周期μID与标准差σID,并保存。
阶段2:循环检测CAN总线报文
步骤①:监听目标CAN总线,直至监测到新的报文出现,进入步骤②。
步骤②:逐一计算该报文到达时间与各ID上一报文的间隔时间tID,并计算|tIDID|/σID的值,并与各ID的***自定义阈值vID进行比较,如果均大于各ID的阈值vID,则判断该报文为非法报文,同步进行步骤④、步骤⑤;否则进入步骤③。
步骤③:解析该条新报文的ID号,如果该ID号在阶段1中未曾出现过,则判定该报文为非法报文,进入步骤④;如果该ID号存在记录,进入步骤⑥。
步骤④:比较各ID对应的|tIDID|/σID值,记录其中最小值对应的ID号,则定位该ID号节点为可能的异常CAN节点,即异常ECU节点,重新进入步骤①。
步骤⑤:针对正在发送过程中的非法报文,在后续仲裁段ID位连续发送显性位0,获取CAN总线高优先级,从而赢得CAN总线使用权,之后发送一个数据段内容为空的数据帧报文。
步骤⑥:判断该报文为合法报文,舍弃该ID号N组报文周期数据中最早的一个,并增加该报文的周期信息,更新该ID对应的平均周期μID与标准差σID,重新进入步骤①。
基于上述,本发明不需要更改原车结构、只需旁路接入即可实现安全防护功能。防护过程中,不增加车内CAN总线通信负载,能够及时响应车内ECU设备随环境、运行时间变化而造成的CAN报文周期特征变化,减少设备长时间运行后产生的误检、漏检问题并能够识别定位可能出现异常的ECU模块,方便用户排障维修。同时能够对部分非法报文进行实时阻断,减小非法报文造成危害的风险。
由技术常识可知,本发明可以通过其它的不脱离其精神实质或必要特征的实施方案来实现。因此,上述公开的实施方案,就各方面而言,都只是举例说明,并不是仅有的。所有在本发明范围内或在等同于本发明的范围内的改变均被本发明包含。

Claims (4)

1.一种基于报文时钟周期的车载CAN总线入侵检测与防御***,其特征在于,包括CAN收发器模块、入侵检测模块、异常ECU节点定位模块和非法报文阻断模块,所述异常ECU节点定位模块与入侵检测模块连接,所述CAN收发器模块、入侵检测模块和非法报文阻断模块两两连接;
所述CAN收发器模块用于将车内CAN总线上电信号转化为数据报文,并发送至入侵检测模块,同时接收非法报文阻断模块提供的CAN数据报文,并将其转换成电信号,通过车内CAN总线发送出去;
所述入侵检测模块用于对CAN总线上的数据报文合法性进行实时检测,并动态更新各ECU模块CAN报文周期特征参数;
所述异常ECU节点定位模块用于对入侵检测模块检测出的非法报文进行进一步分析,定位出可能出现异常的ECU模块,以便操作者及时发现故障源;
所述非法报文阻断模块具有一定的阻断CAN总线上非法报文数据传输的能力,降低非法报文对车辆、乘客造成的危害;
上述车载CAN总线入侵检测与防御***的工作方法包括如下步骤:
步骤一:进行初始化检测参数,
对每个ID号,均连续记录N组报文到达时间,利用递归最小二乘法估计各ID号对应CAN节点的平均周期μID与标准差σID,并保存;
步骤二:监听目标CAN总线,直至监测到新的报文出现,进入步骤三;
步骤三:逐一计算该报文到达时间与各ID上一报文的间隔时间tID,并计算|tIDID|/σID的值,并与各ID的***自定义阈值vID进行比较,如果均大于各ID的阈值vID,则判断该报文为非法报文,同步进行步骤五、步骤六;否则进入步骤四;
步骤四:解析该条新报文的ID号,如果该ID号在步骤一中未曾出现过,则判定该报文为非法报文,进入步骤五,如果该ID号存在记录,进入步骤七;
步骤五:比较各ID对应的|tIDID|/σID值,记录其中最小值对应的ID号,则定位该ID号节点为可能的异常CAN节点,即异常ECU节点,重新进入步骤二,
步骤六:针对正在发送过程中的非法报文,在后续仲裁段ID位连续发送显性位0,获取CAN总线高优先级,从而赢得CAN总线使用权,之后发送一个数据段内容为空的数据帧报文;
步骤七:断该报文为合法报文,舍弃该ID号N组报文周期数据中最早的一个,并增加该报文的周期信息,更新该ID对应的平均周期μID与标准差σID,重新进入步骤二。
2.根据权利要求1所述的一种基于报文时钟周期的车载CAN总线入侵检测与防御***,其特征在于:所述入侵检测模块在车载CAN总线入侵检测与防御***首次部署到目标CAN总线上后,入侵检测模块需要先对CAN总线上所有CAN节点设备报文时钟周期进行统计建模。
报文时钟周期统计建模的具体方法为:对每个ID号,均连续记录N组报文到达时间,利用递归最小二乘法估计各ID号对应CAN节点的平均周期μID与标准差σID,并保存。
完成报文时钟周期统计建模后,入侵检测模块开始对CAN总线上的报文进行实时入侵检测,具体方法如下:
①当检测到CAN总线上出现新报文后,记录该报文的到达时间;
②逐一计算该报文与各ID上一报文的间隔时间tID,并计算|tIDID|/σID的值,并与各ID的***自定义阈值vID进行比较,如果均大于各ID的阈值vID,则判断该报文为非法报文,该报文检测完毕,等待下一条报文出现;否则进行步骤③;
③解析该条新报文的ID号,如果该ID号在报文时钟周期统计建模阶段中未曾出现过,则判定该报文为非法报文,该报文检测完毕,等待下一条报文出现;如果该ID号存在记录,进行步骤④;
④判断该报文为合法报文,舍弃该ID号N组报文周期数据中最早的一个,并增加该报文的周期信息,更新该ID对应的平均周期μID与标准差σID,该报文检测完毕,等待下一条报文出现。
3.根据权利要求1所述的一种基于报文时钟周期的车载CAN总线入侵检测与防御***,其特征在于:所述异常ECU节点定位模块实现异常ECU节点定位的具体方法如下:
①获取非法报文与各ID上一报文的间隔时间tID,以及|tIDIDID的值;
②比较各ID对应的|tIDID|/ID值,记录其中最小值对应的ID号,则定位该ID号节点为可能的异常CAN节点,即异常ECU节点。
4.根据权利要求1所述的一种基于报文时钟周期的车载CAN总线入侵检测与防御***,其特征在于:所述非法报文阻断模块能够阻断入侵检测模块在步骤三中检测出的非法报文,具体方法如下:
①非法报文阻断模块针对正在发送过程中的非法报文,在后续仲裁段ID位连续发送显性位0,获取CAN总线高优先级,从而赢得CAN总线使用权;
②赢得CAN总线使用权后,发送一个数据段内容为空的数据帧报文。
CN202310089976.XA 2023-02-09 2023-02-09 一种基于报文时钟周期的车载can总线入侵检测与防御*** Withdrawn CN116112252A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202310089976.XA CN116112252A (zh) 2023-02-09 2023-02-09 一种基于报文时钟周期的车载can总线入侵检测与防御***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202310089976.XA CN116112252A (zh) 2023-02-09 2023-02-09 一种基于报文时钟周期的车载can总线入侵检测与防御***

Publications (1)

Publication Number Publication Date
CN116112252A true CN116112252A (zh) 2023-05-12

Family

ID=86261275

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202310089976.XA Withdrawn CN116112252A (zh) 2023-02-09 2023-02-09 一种基于报文时钟周期的车载can总线入侵检测与防御***

Country Status (1)

Country Link
CN (1) CN116112252A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116915589A (zh) * 2023-09-12 2023-10-20 延锋伟世通电子科技(南京)有限公司 一种车载can总线网络报文异常检测方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116915589A (zh) * 2023-09-12 2023-10-20 延锋伟世通电子科技(南京)有限公司 一种车载can总线网络报文异常检测方法

Similar Documents

Publication Publication Date Title
US11411681B2 (en) In-vehicle information processing for unauthorized data
US10992688B2 (en) Unauthorized activity detection method, monitoring electronic control unit, and onboard network system
US10951631B2 (en) In-vehicle network system, fraud-detection electronic control unit, and fraud-detection method
US20210385244A1 (en) Electronic control device, fraud detection server, in-vehicle network system, in-vehicle network monitoring system, and in-vehicle network monitoring method
US10277598B2 (en) Method for detecting and dealing with unauthorized frames in vehicle network system
JP7030046B2 (ja) 不正通信検知方法、不正通信検知システム及びプログラム
US11398116B2 (en) Anomaly detection electronic control unit, in-vehicle network system, and anomaly detection method
RU2712138C2 (ru) Способ, система и электронный блок управления для предотвращения спуфинга в автомобильной сети
CN109005678B (zh) 非法通信检测方法、非法通信检测***以及记录介质
WO2018168291A1 (ja) 情報処理方法、情報処理システム、及びプログラム
WO2018186054A1 (ja) 不正通信検知基準決定方法、不正通信検知基準決定システム及びプログラム
CN113691432A (zh) 汽车can网络报文监测方法、装置、计算机设备和存储介质
US11621967B2 (en) Electronic control unit, electronic control system, and recording medium
CN116112252A (zh) 一种基于报文时钟周期的车载can总线入侵检测与防御***
US10223319B2 (en) Communication load determining apparatus
JP2021005821A (ja) 異常検出装置
JP2021140460A (ja) セキュリティ管理装置
CN115102707A (zh) 一种车辆can网络ids安全检测***及方法
EP4375146A1 (en) Abnormality detection device, security system, and abnormality notification method
CN112866270A (zh) 入侵检测防御方法及***
CN112751822B (zh) 通信装置及操作方法、异常判定装置及方法、存储介质
US20240259399A1 (en) Abnormality detecting device, security system, and abnormality notification method
CN111447165B (zh) 车辆安全防护方法及装置
US20230247037A1 (en) Information processing device and method of controlling information processing device
US20240114044A1 (en) Log determination device, log determination method, log determination program, and log determination system

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication
WW01 Invention patent application withdrawn after publication

Application publication date: 20230512