论文部分内容阅读
近年来,汽车智能化与网联化得到了高速的发展,汽车中集成了大量智能化的电子控制单元,使得汽车拥有了主动驾驶能力。其中许多控制单元具有互联网通信功能,让汽车成为了互联网中的一个节点,汽车真正成为了拥有四个轮子的“电脑”。同时,这也使黑客可以利用网络安全漏洞攻击车载网络,造成交通事故,甚至人员损伤,故车载网络安全研究刻不容缓。汽车网络不同于传统互联网,因此,车载网络安全策略的研究必须根据车载网络的特点来进行,只有设计出符合车载网络特点的安全策略,才能提高车载网络的安全性,从而保证驾驶安全。本文主要研究了车载网络安全现状,指出了现有安全策略存在的实时性问题和检测不全面的问题,并根据车载网络特点设计了基于关键特征检测和基于规则检测的两种入侵检测方法,搭建入侵检测系统硬件平台,在硬件平台中实现了本文提出的入侵检测方法,最后在搭建的硬件在环测试环境中对系统进行测试验证。本文的主要工作内容如下:1.阐述了车载网络入侵方法以及影响,从车载网络结构以及车载网络通信协议两个方面指出了车载网络的安全缺陷,并对车载网络入侵检测系统技术进行研究,提出了车载CAN网络的入侵检测方法。2.提出了一种基于关键特征检测的车载CAN网络入侵检测方法,研究车载CAN网络各类攻击方式的特点,分析各类攻击对网络通信特征的影响,提取被网络攻击影响的特征作为关键特征,根据选取出的特征设计了基于关键特征检测的入侵检测方法,并进行了仿真分析,从理论上证明了方法的可行性。3.提出了一种基于规则检测的入侵检测方法,采集了实车驾驶在多种道路条件下的CAN网络数据,使用规则挖掘算法挖掘了CAN网络信号间的关联规则,根据得到的关联规则设计信号规则库,设计了基于规则检测的入侵检测方法并进行仿真分析。4.设计了车载CAN网络入侵检测系统,首先依据实车网络搭建了硬件在环仿真环境,设计了网络攻击工具,然后设计了入侵检测系统硬件平台,在入侵检测系统硬件平台中实现本文提出的两种入侵检测方法,最后在硬件在环测试环境中对入侵检测系统进行测试验证。通过实验结果和数据分析可知,本文设计的入侵检测系统的检测率达到96.24%,且检测响应时间在9ms以内,能实时有效的保证车载网络的安全。