CN115102890A - 一种车载终端系统入侵检测功能测试系统和方法 - Google Patents

一种车载终端系统入侵检测功能测试系统和方法 Download PDF

Info

Publication number
CN115102890A
CN115102890A CN202210538090.4A CN202210538090A CN115102890A CN 115102890 A CN115102890 A CN 115102890A CN 202210538090 A CN202210538090 A CN 202210538090A CN 115102890 A CN115102890 A CN 115102890A
Authority
CN
China
Prior art keywords
test
vehicle
detection
intrusion detection
testing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210538090.4A
Other languages
English (en)
Inventor
孙琦
安然
汤利顺
禹晶晶
张翘楚
张东波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
FAW Group Corp
Original Assignee
FAW Group Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by FAW Group Corp filed Critical FAW Group Corp
Priority to CN202210538090.4A priority Critical patent/CN115102890A/zh
Publication of CN115102890A publication Critical patent/CN115102890A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/50Testing arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Small-Scale Networks (AREA)

Abstract

车载终端系统入侵检测功能测试系统和方法,涉及车辆通信安全技术领域,解决了无法针对入侵检测的时效性进行测试的问题。系统包括上位机、交换机、路由器、传统以太网转车载以太网转换器、中继器以及USB线;上位机、交换机、路由器以及传统以太网转车载以太网转换器构成一个链路,实现系统shell开在车载以太网链路上的测试;上位机、交换机和中继器构成一个链路,实现系统shell开在车载WiFi链路的测试;上位机和USB线实现系统shell开在USB链路上的测试。测试方法包括密码爆破行为监测功能、文件监控功能、进程监控功能、资源监控功能和检出时间功能测试,可用于车载终端入侵检测功能验证工作中。

Description

一种车载终端系统入侵检测功能测试系统和方法
技术领域
本发明涉及车辆通信安全技术领域,具体涉及一种车载终端系统入侵检测测试技术。
背景技术
车载终端系统入侵检测功能,一般集成在车载终端、车机、网关或者其他使用Linux、Android等智能操作系统的控制器上,应用主机入侵检测技术。主机入侵检测系统(host—based IDS,HIDS)的检测目标主要是主机系统和本地用户。检测原理是在每个需要保护的端系统(主机)上运行代理程序(agent),以主机的审计数据、系统日志、应用程序日志等为数据源,主要对主机的网络实时连接以及主机文件进行分析和判断,发现可疑事件并作出响应。
目前,针对车辆的车载终端系统入侵检测技术,已经在车上逐步应用。针对终端系统入侵检测功能,需要与之对应的测试验证方案,来验证入侵检测策略是否真正按照要求实现,以及当前的检测规则是否有存在漏检。目前,现有的检测方法无法针对入侵检测的时效性进行测试。
发明内容
为了解决现有技术无法针对入侵检测的时效性进行测试问题,本发明提出了一种车载终端系统入侵检测功能测试系统和方法。
一种车载终端系统入侵检测功能测试系统,所述测试系统通过三个链路对被测控制器的检测功能进行测试,所述测试系统包括上位机、交换机、路由器、传统以太网转车载以太网转换器、中继器以及USB线;
所述上位机、所述交换机、所述路由器以及所述传统以太网转车载以太网转换器构成一个链路,以实现系统shell开在车载以太网链路上的系统入侵检测功能的测试;所述上位机、所述交换机和所述中继器构成一个链路,以实现系统shell开在车载WiFi链路的系统入侵检测功能的测试;所述上位机和所述USB线构成的链路用于实现系统shell开在USB链路上的系统入侵检测功能的测试。
优选地,所述上位机包括测试管理模块、入侵检测规则数据库、系统攻击生成模块、日志模块以及测试结果分析模块;
所述测试管理模块用于信息配置、测试计划管理、测试用例管理以及测试报告管理;所述入侵检测规则数据库用于存放已有的入侵检测规则,并定期扩充新增攻击方式;所述系统攻击生成模块根据所述入侵检测规则数据库生成入侵攻击事件;所述日志模块用于记录监控到的入侵事件以及入侵时间;所述测试结果分析模块根据入侵检测规则和所述日志模块的记录,分析所述系统攻击生成模块是否执行了入侵检测、是否存在漏检以及检出时间是否满足要求。
本发明还提供了一种车载终端系统入侵检测功能测试方法,所述测试方法包括密码爆破行为监测功能测试方法、文件监控功能测试方法、进程监控功能测试方法、资源监控功能测试方法和检出时间功能测试方法;
所述密码爆破行为监测功能测试方法用于测试所述被测控制器对密码爆破攻击行为是否存在漏检情况;所述文件监控功能测试方法用于测试所述被测控制器的文件监控检测是否存在漏检情况;所述进程监控功能测试方法用于测试所述被测控制器的进程监控检测是否存在漏检情况;所述资源监控功能测试方法用于测试所述被测控制器对车载终端系统资源的监控检测是否存在漏检和误检情况;所述检出时间功能测试方法用于测试所述被测控制器的检测时效性是否满足要求。
优选地,所述密码爆破行为监测功能测试方法为:
分别模拟SSH、Telnet、FTP登陆,进行密码暴力破解,并查看是否检测出攻击行为;分别模拟SVN、HTTP协议破解,进行密码暴力破解,并查看是否检测出攻击行为;如果检测出攻击行为,说明测试通过,否则测试不通过。
优选地,所述文件监控功能测试方法为:
登陆被测控制器系统,根据配置的文件目录,逐个目录进行创建文件,查看是否检测出攻击行为;逐个目录进行删除文件,查看是否检测出攻击行为;逐个目录进行修改原文件,查看是否检测出攻击行为;如果检测出攻击行为,说明测试通过,否则测试不通过。
优选地,所述进程监控功能测试方法为:
登陆被测控制器系统,根据白名单目录,运行单个非白名单进程,查看是否检测出攻击行为;运行多个非白名单进程,查看是否检测出攻击行为;如果检测出攻击行为,说明测试通过,否则测试不通过。
优选地,所述资源监控功能测试方法为:
S1、不触发任何入侵事件,查看CPU占有率,查看是否符合规定使用率,如符合,说明测试通过,否则测试不通过;
S2、控制网络流量逐步升高并进行网络流量监控,分别在达到不同网络流量时,查看CPU占有率,查看是否符合规定使用率,如符合,说明测试通过,否则测试不通过;
S3、控制网络流量并进行网络流量监控,从空载突然升到到4.0MB,此时查看CPU占有率,查看是否符合规定使用率,如符合,说明测试通过,否则测试不通过。
优选地,所述控制网络流量并进行网络流量监控具体为:使用hping3控制网络流量,采用iftop进行网络流量监控。
优选地,所述检出时间功能测试方法为:
在发送攻击事件时,记录发送时间,读取日志记录检出时间,二者的时间差即攻击事件检出时间,如果在规定检出时间内,说明测试通过,否则测试不通过。
与现有技术相比,本发明解决了无法针对入侵检测的时效性进行测试问题,具体有益效果为:
1.本发明提供的车载终端系统入侵检测测试方法和测试系统,针对车载终端系统的入侵检测进行测试,根据入侵检测规则进行入侵攻击,可以分别对进程监测、文件监测、资源检测等进行测试验证,能够查看入侵检测模块能否有效检测攻击时间以及检测的时效性。
2.本发明提出多种攻击测试,测试场景更加复杂、全面,能够更好模拟实际中恶劣的入侵情况,以测试入侵检测模块的检测覆盖度,是否存在漏检、误检问题,从而有效保证车载通信安全性。
附图说明
图1为所述车载终端系统入侵检测功能测试系统结构示意图;
图2为所述车载终端系统入侵检测功能测试系统工作流程示意图。
具体实施方式
为使本发明的技术方案更加清楚,下面将结合本发明的说明书附图,对本发明实施例中的技术方案进行清楚、完整地描述,需要说明的是,以下实施例仅用于更好地理解本发明的技术方案,而不应理解为对本发明的限制。
实施例1.
本实施例提供了一种车载终端系统入侵检测功能测试系统,所述测试系统通过三个链路对被测控制器的检测功能进行测试,所述测试系统包括上位机、交换机、路由器、传统以太网转车载以太网转换器、中继器以及USB线;
如图1所示,所述上位机、所述交换机、所述路由器以及所述传统以太网转车载以太网转换器构成一个链路,以实现系统shell开在车载以太网链路上的系统入侵检测功能的测试;所述上位机、所述交换机和所述中继器构成一个链路,以实现系统shell开在车载WiFi链路的系统入侵检测功能的测试;所述上位机和所述USB线构成的链路用于实现系统shell开在USB链路上的系统入侵检测功能的测试。
由于车载终端系统的shell通常开在车载以太网端、USB端或者车载WIFI端,本实施例提供的测试系统可以实现shell开在车载以太网端、USB端或者车载WIFI端上的系统入侵检测功能的测试,测试结果全面有效。
实施例2.
本实施例为对实施例1的进一步举例说明,所述上位机包括测试管理模块、入侵检测规则数据库、系统攻击生成模块、日志模块以及测试结果分析模块;
所述测试管理模块用于信息配置、测试计划管理、测试用例管理以及测试报告管理;所述入侵检测规则数据库用于存放已有的入侵检测规则,并定期扩充新增攻击方式;所述系统攻击生成模块根据所述入侵检测规则数据库生成入侵攻击事件;所述日志模块用于记录监控到的入侵事件以及入侵时间;所述测试结果分析模块根据入侵检测规则和所述日志模块的记录,分析所述系统攻击生成模块是否执行了入侵检测、是否存在漏检以及检出时间是否满足要求。
参照系统工作流程示意图2具体说明,首先进行上位机配置,配置测试管理模块,包括配置文件监控的具体文件目录以及进程白名单,并制定测试计划,系统攻击生成模块根据所述入侵检测规则数据库的入侵检测规则生成入侵攻击事件并执行测试,测试结果分析模块分析日志模块记录的入侵事件以及入侵时间,并生成报告输出。
实施例3.
本实施例提供了一种车载终端系统入侵检测功能测试方法,所述测试方法包括密码爆破行为监测功能测试方法、文件监控功能测试方法、进程监控功能测试方法、资源监控功能测试方法和检出时间功能测试方法;
所述密码爆破行为监测功能测试方法用于测试所述被测控制器对密码爆破攻击行为是否存在漏检情况;所述文件监控功能测试方法用于测试所述被测控制器的文件监控检测是否存在漏检情况;所述进程监控功能测试方法用于测试所述被测控制器的进程监控检测是否存在漏检情况;所述资源监控功能测试方法用于测试所述被测控制器对车载终端系统资源的监控检测是否存在漏检和误检情况;所述检出时间功能测试方法用于测试所述被测控制器的检测时效性是否满足要求。
实施例4.
本实施例为对实施例3的进一步举例说明,所述密码爆破行为监测功能测试方法为:
分别模拟SSH、Telnet、FTP登陆,进行密码暴力破解,并查看是否检测出攻击行为;分别模拟SVN、HTTP协议破解,进行密码暴力破解,并查看是否检测出攻击行为;如果检测出攻击行为,说明测试通过,否则测试不通过。
实施例5.
本实施例为对实施例3的进一步举例说明,所述文件监控功能测试方法为:
登陆被测控制器系统,根据配置的文件目录,逐个目录进行创建文件,查看是否检测出攻击行为;逐个目录进行删除文件,查看是否检测出攻击行为;逐个目录进行修改原文件,查看是否检测出攻击行为;如果检测出攻击行为,说明测试通过,否则测试不通过。
实施例6.
本实施例为对实施例3的进一步举例说明,所述进程监控功能测试方法为:
登陆被测控制器系统,根据白名单目录,运行单个非白名单进程,查看是否检测出攻击行为;运行多个非白名单进程,查看是否检测出攻击行为;如果检测出攻击行为,说明测试通过,否则测试不通过。
实施例7.
本实施例为对实施例3的进一步举例说明,所述资源监控功能测试方法为:
S1、不触发任何入侵事件,查看CPU占有率,查看是否符合规定使用率,如符合,说明测试通过,否则测试不通过;
S2、控制网络流量逐步升高并进行网络流量监控,分别在达到不同网络流量时,查看CPU占有率,查看是否符合规定使用率,如符合,说明测试通过,否则测试不通过;
S3、控制网络流量并进行网络流量监控,从空载突然升到到4.0MB,此时查看CPU占有率,查看是否符合规定使用率,如符合,说明测试通过,否则测试不通过。
实施例8.
本实施例为对实施例3的进一步举例说明,所述控制网络流量并进行网络流量监控具体为:使用hping3控制网络流量,采用iftop进行网络流量监控。
实施例9.
本实施例为对实施例3的进一步举例说明,所述检出时间功能测试方法为:
在发送攻击事件时,记录发送时间,读取日志记录检出时间,二者的时间差即攻击事件检出时间,如果在规定检出时间内,说明测试通过,否则测试不通过。

Claims (9)

1.一种车载终端系统入侵检测功能测试系统,其特征在于,所述测试系统通过三个链路对被测控制器的检测功能进行测试,所述测试系统包括上位机、交换机、路由器、传统以太网转车载以太网转换器、中继器以及USB线;
所述上位机、所述交换机、所述路由器以及所述传统以太网转车载以太网转换器构成一个链路,以实现系统shell开在车载以太网链路上的系统入侵检测功能的测试;所述上位机、所述交换机和所述中继器构成一个链路,以实现系统shell开在车载WiFi链路的系统入侵检测功能的测试;所述上位机和所述USB线构成的链路用于实现系统shell开在USB链路上的系统入侵检测功能的测试。
2.根据权利要求1所述的车载终端系统入侵检测功能测试系统,其特征在于,所述上位机包括测试管理模块、入侵检测规则数据库、系统攻击生成模块、日志模块以及测试结果分析模块;
所述测试管理模块用于信息配置、测试计划管理、测试用例管理以及测试报告管理;所述入侵检测规则数据库用于存放已有的入侵检测规则,并定期扩充新增攻击方式;所述系统攻击生成模块根据所述入侵检测规则数据库生成入侵攻击事件;所述日志模块用于记录监控到的入侵事件以及入侵时间;所述测试结果分析模块根据入侵检测规则和所述日志模块的记录,分析所述系统攻击生成模块是否执行了入侵检测、是否存在漏检以及检出时间是否满足要求。
3.一种车载终端系统入侵检测功能测试方法,其特征在于,所述测试方法包括密码爆破行为监测功能测试方法、文件监控功能测试方法、进程监控功能测试方法、资源监控功能测试方法和检出时间功能测试方法;
所述密码爆破行为监测功能测试方法用于测试所述被测控制器对密码爆破攻击行为是否存在漏检情况;所述文件监控功能测试方法用于测试所述被测控制器的文件监控检测是否存在漏检情况;所述进程监控功能测试方法用于测试所述被测控制器的进程监控检测是否存在漏检情况;所述资源监控功能测试方法用于测试所述被测控制器对车载终端系统资源的监控检测是否存在漏检和误检情况;所述检出时间功能测试方法用于测试所述被测控制器的检测时效性是否满足要求。
4.根据权利要求3所述的车载终端系统入侵检测功能测试方法,其特征在于,所述密码爆破行为监测功能测试方法为:
分别模拟SSH、Telnet、FTP登陆,进行密码暴力破解,并查看是否检测出攻击行为;分别模拟SVN、HTTP协议破解,进行密码暴力破解,并查看是否检测出攻击行为;如果检测出攻击行为,说明测试通过,否则测试不通过。
5.根据权利要求3所述的车载终端系统入侵检测功能测试方法,其特征在于,所述文件监控功能测试方法为:
登陆被测控制器系统,根据配置的文件目录,逐个目录进行创建文件,查看是否检测出攻击行为;逐个目录进行删除文件,查看是否检测出攻击行为;逐个目录进行修改原文件,查看是否检测出攻击行为;如果检测出攻击行为,说明测试通过,否则测试不通过。
6.根据权利要求3所述的车载终端系统入侵检测功能测试方法,其特征在于,所述进程监控功能测试方法为:
登陆被测控制器系统,根据白名单目录,运行单个非白名单进程,查看是否检测出攻击行为;运行多个非白名单进程,查看是否检测出攻击行为;如果检测出攻击行为,说明测试通过,否则测试不通过。
7.根据权利要求3所述的车载终端系统入侵检测功能测试方法,其特征在于,所述资源监控功能测试方法为:
S1、不触发任何入侵事件,查看CPU占有率,查看是否符合规定使用率,如符合,说明测试通过,否则测试不通过;
S2、控制网络流量逐步升高并进行网络流量监控,分别在达到不同网络流量时,查看CPU占有率,查看是否符合规定使用率,如符合,说明测试通过,否则测试不通过;
S3、控制网络流量并进行网络流量监控,从空载突然升到到4.0MB,此时查看CPU占有率,查看是否符合规定使用率,如符合,说明测试通过,否则测试不通过。
8.根据权利要求7所述的车载终端系统入侵检测功能测试方法,其特征在于,所述控制网络流量并进行网络流量监控具体为:使用hping3控制网络流量,采用iftop进行网络流量监控。
9.根据权利要求3所述的车载终端系统入侵检测功能测试方法,其特征在于,所述检出时间功能测试方法为:
在发送攻击事件时,记录发送时间,读取日志记录检出时间,二者的时间差即攻击事件检出时间,如果在规定检出时间内,说明测试通过,否则测试不通过。
CN202210538090.4A 2022-05-18 2022-05-18 一种车载终端系统入侵检测功能测试系统和方法 Pending CN115102890A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210538090.4A CN115102890A (zh) 2022-05-18 2022-05-18 一种车载终端系统入侵检测功能测试系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210538090.4A CN115102890A (zh) 2022-05-18 2022-05-18 一种车载终端系统入侵检测功能测试系统和方法

Publications (1)

Publication Number Publication Date
CN115102890A true CN115102890A (zh) 2022-09-23

Family

ID=83289957

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210538090.4A Pending CN115102890A (zh) 2022-05-18 2022-05-18 一种车载终端系统入侵检测功能测试系统和方法

Country Status (1)

Country Link
CN (1) CN115102890A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115396896A (zh) * 2022-10-27 2022-11-25 中汽研软件测评(天津)有限公司 一种车用WiFi信息安全测试方法与装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105025011A (zh) * 2015-06-12 2015-11-04 吉林大学 车载信息安全的评价方法
CN110275508A (zh) * 2019-05-08 2019-09-24 西安电子科技大学 车载can总线网络异常检测方法及系统
CN112004231A (zh) * 2020-07-21 2020-11-27 中汽研汽车检验中心(天津)有限公司 一种车载终端入侵检测信息安全测试装置
CN113325825A (zh) * 2021-06-07 2021-08-31 深圳市金城保密技术有限公司 一种智能网联汽车数据与信息安全评测系统
CN114205008A (zh) * 2021-12-13 2022-03-18 武汉力通通信有限公司 低成本的射频收发器批量测试方法、装置及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105025011A (zh) * 2015-06-12 2015-11-04 吉林大学 车载信息安全的评价方法
CN110275508A (zh) * 2019-05-08 2019-09-24 西安电子科技大学 车载can总线网络异常检测方法及系统
CN112004231A (zh) * 2020-07-21 2020-11-27 中汽研汽车检验中心(天津)有限公司 一种车载终端入侵检测信息安全测试装置
CN113325825A (zh) * 2021-06-07 2021-08-31 深圳市金城保密技术有限公司 一种智能网联汽车数据与信息安全评测系统
CN114205008A (zh) * 2021-12-13 2022-03-18 武汉力通通信有限公司 低成本的射频收发器批量测试方法、装置及系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115396896A (zh) * 2022-10-27 2022-11-25 中汽研软件测评(天津)有限公司 一种车用WiFi信息安全测试方法与装置

Similar Documents

Publication Publication Date Title
CN108646722B (zh) 一种工业控制系统信息安全仿真模型及终端
JP7056752B2 (ja) 分析装置、分析システム、分析方法及びプログラム
US10873594B2 (en) Test system and method for identifying security vulnerabilities of a device under test
CN110086810B (zh) 基于特征行为分析的被动式工控设备指纹识别方法及装置
JP5926491B2 (ja) ネットワークにおけるセキュリティ保全のための方法及び、プロセッサにセキュリティ保全のための方法を遂行させるようなコンピュータ・プログラムのコンピュータ読取り可能な命令を有しているコンピュータ読取り可能な媒体
US10574671B2 (en) Method for monitoring security in an automation network, and automation network
CN109063486B (zh) 一种基于plc设备指纹识别的安全渗透测试方法与系统
CN111984975B (zh) 基于拟态防御机制的漏洞攻击检测系统、方法及介质
Al-Hawawreh et al. Developing a security testbed for industrial internet of things
CN112306019A (zh) 一种基于协议深度分析的工控安全审计系统及其应用
CN113507436B (zh) 一种针对goose协议的电网嵌入式终端模糊测试方法
US20170134400A1 (en) Method for detecting malicious activity on an aircraft network
KR101585342B1 (ko) 이상행위 탐지 장치 및 방법
CN112953971A (zh) 一种网络安全流量入侵检测方法和系统
CN111212035A (zh) 一种主机失陷确认及自动修复方法及基于此的系统
Serag et al. Exposing new vulnerabilities of error handling mechanism in {CAN}
CN115102890A (zh) 一种车载终端系统入侵检测功能测试系统和方法
CN115147956A (zh) 数据处理方法、装置、电子设备及存储介质
CN110049015B (zh) 网络安全态势感知系统
Luo et al. Research on cybersecurity testing for in-vehicle network
CN113556335A (zh) 车载总线安全测试方法和系统
US10666671B2 (en) Data security inspection mechanism for serial networks
Kim et al. Modbus monitoring for networked control systems of cyber-defensive architecture
CN112765611A (zh) 一种越权漏洞检测方法、装置、设备及存储介质
CN117061257A (zh) 一种网络安全评估系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination