DE102021112328A1 - Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug - Google Patents

Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug Download PDF

Info

Publication number
DE102021112328A1
DE102021112328A1 DE102021112328.3A DE102021112328A DE102021112328A1 DE 102021112328 A1 DE102021112328 A1 DE 102021112328A1 DE 102021112328 A DE102021112328 A DE 102021112328A DE 102021112328 A1 DE102021112328 A1 DE 102021112328A1
Authority
DE
Germany
Prior art keywords
message
vehicle
learning method
learning
trained
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE102021112328.3A
Other languages
English (en)
Inventor
Theresa Reiner
Markus Anton
Michael Weiner
Peter Winklhofer
Robert Meinlschmidt
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Bayerische Motoren Werke AG
Original Assignee
Bayerische Motoren Werke AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bayerische Motoren Werke AG filed Critical Bayerische Motoren Werke AG
Priority to DE102021112328.3A priority Critical patent/DE102021112328A1/de
Priority to PCT/EP2022/053365 priority patent/WO2022238021A1/de
Priority to CN202280021075.0A priority patent/CN117044165A/zh
Publication of DE102021112328A1 publication Critical patent/DE102021112328A1/de
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1466Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/30Services specially adapted for particular environments, situations or purposes
    • H04W4/40Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
    • H04W4/48Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P] for in-vehicle communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/40Bus networks
    • H04L2012/40267Bus for use in transportation systems
    • H04L2012/40273Bus for use in transportation systems the transportation system being a vehicle

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Small-Scale Networks (AREA)

Abstract

Die Erfindung betrifft ein Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs: Empfangen der Nachricht von dem Bussystem des Fahrzeugs durch das Steuergerät des Fahrzeugs; Ermitteln eines Zustands eines Lernverfahrens des Steuergeräts in Abhängigkeit eines Fahrzeugzustands; Falls der Zustand des Lernverfahrens anzeigt, das das Lernverfahren nicht trainiert ist: Trainieren des Lernverfahrens unter Verwendung der empfangenen Nachricht; Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren trainiert ist: Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens; und Bereitstellen einer Alarmnachricht von dem Steuergerät an einen fahrzeugexternen Server, falls eine Manipulation der Nachricht durch das trainierte Lernverfahren erkannt wurde.

Description

  • Die Erfindung betrifft ein Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs. Die Erfindung betrifft weiter ein computerlesbares Medium zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, ein System zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, sowie ein Fahrzeug umfassend das System.
  • Steuergeräte von Fahrzeugen sind häufig über Bussysteme verbunden. Über ein Bussystem können die Steuergeräte des Fahrzeugs Nachrichten austauschen. Die Kommunikation über ein Bussystem folgt einer vorgegebenen Spezifikation. Die Spezifikation kann beispielsweise Nachrichten und Inhalte der Kommunikation über das Bussystem festlegen. Für eine typische Kommunikation zwischen Steuergeräten eines Fahrzeugs über ein Bussystem wird jedoch häufig nur eine Teilmenge der vorgegebenen Spezifikation verwendet. Aus dem Stand der Technik ist jedoch keine Überprüfung bekannt, ob sich eine Kommunikation eines Steuergeräts über ein Bussystem eine typische Kommunikation darstellt oder eine Abweichung von der typischen Kommunikation vorliegt.
  • Es ist daher eine Aufgabe der Erfindung, eine Abweichung einer Buskommunikation durch ein Steuergerät effizient zu erkennen. Insbesondere ist eine Aufgabe der Erfindung, eine Abweichung einer Buskommunikation von einer typischen Buskommunikation durch ein Steuergerät des Fahrzeugs effizient zu erkennen.
  • Gelöst wird diese Aufgabe durch die Merkmale der unabhängigen Ansprüche. Vorteilhafte Ausgestaltungen und Weiterbildungen der Erfindung ergeben sich aus den abhängigen Ansprüchen.
  • Gemäß einem ersten Aspekt zeichnet sich die Erfindung aus durch ein Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs. Das Verfahren kann ein computerimplementiertes Verfahren und/oder ein steuergeräteimplementiertes Verfahren sein. Das Fahrzeug kann ein Kraftfahrzeug sein. Das Bussystem kann ein fahrzeugspezifischer Bus sein. Beispielsweise kann das Bussystem ein CAN-Bus sein. Das Verfahren umfasst ein Empfangen der Nachricht von dem Bussystem des Fahrzeugs durch das Steuergerät des Fahrzeugs. Weiter umfasst das Verfahren ein Ermitteln eines Zustands eines Lernverfahrens des Steuergeräts in Abhängigkeit eines Fahrzeugzustands. Der Fahrzeugzustand kann ein Betriebsmodus des Fahrzeugs oder ein Betriebszustand eines Steuergeräts des Fahrzeugs sein. Falls der Zustand des Lernverfahrens anzeigt, das das Lernverfahren nicht trainiert ist, umfasst das Verfahren ein Trainieren des Lernverfahrens unter Verwendung der empfangenen Nachricht. Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren trainiert ist, umfasst das Verfahren ein Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens und ein Bereitstellen einer Alarmnachricht von dem Steuergerät an einen fahrzeugexternen Server, falls eine Manipulation der Nachricht durch das trainierte Lernverfahren erkannt wurde.
  • Vorteilhafterweise kann das Verfahren eine manipulierte Nachricht effizient erkennen. Das empfangende Steuergerät kann unabhängig vom Sender der Nachricht die Manipulation erkennen. Durch das Trainieren des Lernverfahren in Abhängigkeit eines Fahrzeugzustands kann das Verfahren an eine Änderung des Steuergeräts, beispielsweise ein Austausch oder eine Softwareaktualisierung des Steuergeräts, effizient angepasst werden, so dass auch bei Änderungen des Steuergeräts eine Manipulation der Nachricht erkannt wird.
  • Gemäß einer vorteilhaften Ausgestaltung der Erfindung kann die Nachricht von einem Sender der Nachricht an das Steuergerät des Fahrzeugs als Empfänger adressiert sein, und/oder kann das Steuergerät die Nachricht von dem Bussystem, mit dem das Steuergerät verknüpft ist, empfangen. Weiter kann die Nachricht Metadaten und/oder Inhaltsdaten umfassen, und/oder kann die Nachricht einen Nachrichtentyp umfassen.
  • Gemäß einer weiteren, vorteilhaften Ausgestaltung der Erfindung kann das Lernverfahren einen Zeitverlauf von Nachrichten eines Nachrichtentyps der empfangenen Nachricht lernen, und/oder kann das Lernverfahren einen diskreten Wert oder einen kontinuierlichen Wertebereich eines oder mehrerer Parameter der Metadaten der empfangenen Nachricht lernen, und/oder kann das Lernverfahren einen diskreten Wert oder einen kontinuierlichen Wertebereich eines oder mehrerer Parameter des Inhalts der empfangenen Nachricht lernen. Hiermit kann das Lernverfahren verschiedenen Eigenschaften und/oder Parameter der Nachricht lernen. Weiter kann das Lernverfahren Kombinationen von Eigenschaften und/oder Parametern der Nachricht effizient lernen. Das Lernverfahren kann eine typische Kommunikation des Bussystems anhand der empfangenen Nachrichten, insbesondere anhand der Meta- und Inhaltsdaten der empfangenen Nachrichten, effizient lernen.
  • Gemäß einer weiteren, vorteilhaften Ausgestaltung kann das Verfahren weiterhin ein Setzen des Zustands des Lernverfahrens als nicht trainiert nach einem erstmaligen oder erneuten Programmieren des Steuergeräts umfassen. Hiermit kann ein erneutes Lernen der typischen Kommunikation des Bussystems nach einer geänderten Softwarekonfiguration des Steuergeräts effizient ermöglicht werden.
  • Gemäß einer weiteren, vorteilhaften Ausgestaltung der Erfindung kann das Verfahren weiterhin ein Setzen des Zustands des Lernverfahrens als trainiert nach einer vorgegebenen, zeitlichen Betriebsdauer des Fahrzeugs, insbesondere einer vorgegebenen, zeitlichen Betriebsdauer des Steuergeräts des Fahrzeugs, und/oder ein Setzen des Zustands des Lernverfahrens als trainiert basierend auf einer Vielzahl von Lernparametern, die bei Erprobungsfahrten des Fahrzeugs gelernt wurden, umfassen. Hiermit kann ein erstmaliges oder erneutes Lernen der typischen Kommunikation des Bussystems effizient gesteuert werden.
  • Gemäß einer weiteren, vorteilhaften Ausgestaltung der Erfindung kann das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren des Zeitverlaufs von Nachrichten des Nachrichtentyps der empfangenen Nachricht bezüglich des gelernten Zeitverlaufs der Nachrichten umfassen, und/oder kann das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren eines oder mehrerer Parameter der Metadaten der empfangenen Nachricht bezüglich des gelernten, diskreten Werts oder bezüglich des gelernten, kontinuierlichen Wertebereichs des einen oder der mehreren Parameter der Metadaten umfassen, und/oder kann das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren eines oder mehrerer Parameter des Inhalts der empfangenen Nachricht bezüglich des gelernten, diskreten Werts oder bezüglich des gelernten, kontinuierlichen Wertebereichs des einen oder der mehreren Parameter des Inhalts umfassen. Hiermit kann effizient eine Manipulation der Nachricht durch das die Nachricht empfangende Steuergerät erkannt werden.
  • Gemäß einer weiteren, vorteilhaften Ausgestaltung kann das Lernverfahren ein neuronales Netzwerk sein, und/oder kann das Trainieren des Lernverfahrens eine Vielzahl von Lernparametern des Lernverfahrens bestimmt, solange der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren nicht trainiert ist, und/oder kann das Verfahren ein Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens unter Verwendung der bestimmten Vielzahl von Lernparametern umfassen. Hiermit können Eigenschaften und/oder Parameter der Nachricht effizient gelernt werden.
  • Gemäß einem weiteren Aspekt zeichnet sich die Erfindung aus durch ein computerlesbares Medium zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät, wobei das computerlesbare Medium Instruktionen umfasst, die, wenn ausgeführt auf dem Steuergerät, das oben beschriebene Verfahren ausführen.
  • Gemäß einem weiteren Aspekt zeichnet sich die Erfindung aus durch ein System zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät, wobei das System dazu ausgebildet ist, das oben beschriebene Verfahren auszuführen.
  • Gemäß einem weiteren Aspekt zeichnet sich die Erfindung aus durch ein Fahrzeug umfassend das oben beschriebene System zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät.
  • Weitere Merkmale der Erfindung ergeben sich aus den Ansprüchen, den Figuren und der Figurenbeschreibung. Alle vorstehend in der Beschreibung genannten Merkmale und Merkmalskombinationen sowie die nachfolgend in der Figurenbeschreibung genannten und/oder in den Figuren allein gezeigten Merkmale und Merkmalskombinationen sind nicht nur in der jeweils angegebenen Kombination, sondern auch in anderen Kombinationen oder aber in Alleinstellung verwendbar.
  • Im Folgenden wird anhand der beigefügten Zeichnungen ein bevorzugtes Ausführungsbeispiel der Erfindung beschrieben. Daraus ergeben sich weitere Details, bevorzugte Ausgestaltungen und Weiterbildungen der Erfindung, Im Einzelnen zeigen schematisch
    • 1 ein beispielhaftes Verfahren zum Erkennen einer Manipulation einer Nachricht, und
    • 2 ein beispielhaftes System zum Erkennen einer Manipulation einer Nachricht.
  • Im Detail zeigt 1 ein beispielhaftes Verfahren 100 zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät des Fahrzeugs. Das Verfahren 100 wird vorzugsweise auf einem Empfängersteuergerät der Nachricht ausgeführt. Das Bussystem eines Fahrzeugs umfasst eine Vielzahl von Nachrichten, die durch das Bussystem spezifiziert sein können. Beispielsweise kann für eine Nachricht ein Nachrichtentyp, Metadaten, und/oder ein oder mehrere Parameter eines Inhalts der Nachricht spezifiziert sein. Ein Steuergerät des Fahrzeugs, welches an das Bussystem angeschlossen ist, kann einen Teil der Nachrichten, die durch eine Spezifikation des Bussystem festgelegt sind, typischerweise empfangen. Der Teil der Nachrichten, den ein Steuergerät des Fahrzeugs während eines nichtmanipulierten Betriebs eines Fahrzeugs empfängt, entspricht einer typischen Kommunikation des Steuergeräts über das Bussystem.
  • Das Verfahren 100 zum Erkennen der Manipulation der Nachricht kann parallel zum Verarbeiten der empfangenen Nachricht durch das Steuergerät ausgeführt werden. Dazu kann eine Kopie der empfangenen Nachricht von dem Steuergerät erstellt und an das Verfahren 100 zum Erkennen der Manipulation der Nachricht weitergeleitet werden. Alternativ kann das Verfahren 100 vor dem Verarbeiten der empfangenen Nachricht durch das Steuergerät ausgeführt werden. Dadurch kann verhindert werden, dass eine empfangene, manipulierte Nachricht durch das Steuergerät ausgeführt wird. Die Sicherheit beim Ausführen der empfangenen Nachricht kann somit effizient erhöht werden.
  • Das Verfahren 100 kann einen Zustand eines Lernverfahrens bzw. einer Lernfunktion des Steuergeräts in Abhängigkeit eines Fahrzeugzustands ermitteln 104. Der Fahrzeugzustand kann einem Betriebsmodus des Fahrzeugs und/oder eine Betriebsdauer des Steuergeräts und/oder des Fahrzeugs umfassen. Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren nicht trainiert ist kann das Lernverfahren unter Verwendung der empfangenen Nachricht trainiert werden 106. Das Lernverfahren kann ein bekanntes Lernverfahren sein. Beispielsweise kann das Lernverfahren ein neuronales Netz sein. Das Lernverfahren kann aus der empfangenen Nachricht Zeitinformationen zum Ermitteln eines Zeitverlauf, Metadaten und Inhaltdaten extrahieren und mit diesen Daten das Lernverfahren trainieren solange der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren nicht trainiert ist. Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren trainiert ist kann das Verfahren 100 eine Manipulation der Nachricht mittels des trainierten, ersten Lernverfahrens erkennen 108 und eine Alarmnachricht von dem Steuergerät an einen fahrzeugexternen Server bereitstellen 110, falls eine Manipulation der Nachricht durch das trainierte Lernverfahren erkannt wurde.
  • Das Verfahren 100 kann beispielsweise eine Nachricht empfangen, die ein Wegstreckensignal umfasst. Das Lernverfahren hat einen typischen Zeitverlauf der Nachrichten mit Wegstreckensignalen gelernt. Werden die Nachrichten mit dem Wegstreckensignal seltener von dem Steuergerät empfangen als der typischen Zeitverlauf der Nachrichten vorgibt, wird von dem Verfahren eine Manipulation der empfangenen Nachricht erkannt und eine Alarmnachricht an einen fahrzeugexternen Server übermittelt. Eine Abweichung von dem typischen Zeitverlauf von Nachrichten mit dem Wegstreckensignal kann auf eine Manipulation eines Kilometerstands des Fahrzeugs hindeuten. Diese Manipulation kann somit durch das Steuergerät erkannt und gemeldet werden.
  • Im Detail zeigt 2 ein beispielhaftes System 200 zum Erkennen einer Manipulation einer Nachricht. Das System 200 umfasst ein Steuergerät 202, welches mit einem Bussystem 204 verbunden ist. Das Steuergerät 202 kann eine Folge von Nachrichten 206 von dem Bussystem 204 empfangen. Die Folge von Nachrichten umfasst wenigstens eine Nachricht. Vorzugsweise umfasst die Folge von Nachrichten mehrere Nachrichten. Die Folge von Nachrichten 206 kann in einer Lernphase 208 an eine Lernfunktion 210 weitergeleitet werden. Die Lernfunktion 210 kann einen Zeitverlauf, Metadaten, und/oder Inhaltdaten von der Folge von Nachrichten lernen. In anderen Worten kann die Lernfunktion 210 mit dem Zeitverlauf, den Metadaten, und/oder den Inhaltsdaten der Folge von Nachrichten trainiert werden. Das Ergebnis des Lernens sind gelernte Daten 212 und eine trainierte Lernfunktion. Die gelernten Daten 212 und die trainierte Lernfunktion können als Bewertungsfunktion 214 verwendet werden, um eine Manipulation einer Nachricht in der Folge von Nachrichten einer Bewertungsphase 216 zu erkennen. Falls die Bewertungsfunktion eine Manipulation einer Nachricht erkennt, kann die Bewertungsfunktion 216 eine Alarmnachricht 218 erzeugen. Die Alarmnachricht 218 kann von dem Steuergerät 202 an einen fahrzeugexternen Server bereitgestellt werden.
  • Vorteilhafterweise kann das Verfahren 100 und das System 200 eine Manipulation einer empfangenen Nachricht effizient erkennen. Eine typische Kommunikation des Steuergeräts 202 kann in einer Lernphase durch eine Lernfunktion oder ein Lernverfahren gelernt werden. In einer Bewertungsphase werden Abweichungen von den gelernten Daten durch die trainierte Lernfunktion bzw. das trainierte Lernverfahren erkannt. Dadurch kann eine manipulierte Nachricht durch das empfangende Steuergerät effizient erkannt werden.
  • Bezugszeichenliste
  • 100
    Verfahren
    102
    empfangen einer Nachricht
    104
    ermitteln eines Zustands
    106
    trainieren eines Lernverfahrens
    108
    erkennen einer Manipulation der Nachricht
    110
    bereitstellen einer Alarmnachricht
    200
    System
    202
    Steuergerät
    204
    Bussystem
    206
    Nachricht bzw. Nachrichten
    208
    Lernphase
    210
    Lernfunktion
    212
    gelernte Daten
    214
    Bewertungsfunktion
    216
    Bewertungsphase
    218
    Alarmnachricht

Claims (10)

  1. Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät des Fahrzeugs: Empfangen der Nachricht von dem Bussystem des Fahrzeugs durch das Steuergerät des Fahrzeugs; Ermitteln eines Zustands eines Lernverfahrens des Steuergeräts in Abhängigkeit eines Fahrzeugzustands; Falls der Zustand des Lernverfahrens anzeigt, das das Lernverfahren nicht trainiert ist: Trainieren des Lernverfahren unter Verwendung der empfangenen Nachricht; Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren trainiert ist: Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens; und Bereitstellen einer Alarmnachricht von dem Steuergerät an einen fahrzeugexternen Server, falls eine Manipulation der Nachricht durch das trainierte Lernverfahren erkannt wurde.
  2. Verfahren nach Anspruch 1, wobei die Nachricht von einem Sender der Nachricht an das Steuergerät des Fahrzeugs als Empfänger adressiert ist; und/oder wobei das Steuergerät die Nachricht von dem Bussystem, mit dem das Steuergerät verknüpft ist, empfängt; und/oder wobei die Nachricht Metadaten und/oder Inhaltsdaten umfasst; und/oder wobei die Nachricht einen Nachrichtentyp umfasst.
  3. Verfahren nach einem der vorhergehenden Ansprüche, wobei das Lernverfahren einen Zeitverlauf von Nachrichten eines Nachrichtentyps der empfangenen Nachricht lernt; und/oder wobei das Lernverfahren einen diskreten Wert oder einen kontinuierlichen Wertebereich eines oder mehrerer Parameter der Metadaten der empfangenen Nachricht lernt; und/oder wobei das Lernverfahren einen diskreten Wert oder einen kontinuierlichen Wertebereich eines oder mehrerer Parameter des Inhalts der empfangenen Nachricht lernt.
  4. Verfahren nach einem der vorhergehenden Ansprüche, das Verfahren weiterhin umfassend: Setzen des Zustands des Lernverfahren als nicht trainiert nach einem erstmaligen oder erneuten Programmieren des Steuergeräts.
  5. Verfahren nach einem der vorhergehenden Ansprüche, das Verfahren weiterhin umfassend: Setzen des Zustands des Lernverfahrens als trainiert nach einer vorgegebenen, zeitlichen Betriebsdauer des Fahrzeugs, insbesondere einer vorgegebenen, zeitlichen Betriebsdauer des Steuergeräts des Fahrzeugs; und/oder Setzen des Zustands des Lernverfahrens als trainiert basierend auf einer Vielzahl von Lernparametern, die bei Erprobungsfahrten des Fahrzeugs gelernt wurden.
  6. Verfahren nach einem der vorhergehenden Ansprüche, wobei das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren des Zeitverlaufs von Nachrichten des Nachrichtentyps der empfangenen Nachricht bezüglich des gelernten Zeitverlaufs der Nachrichten umfasst; und/oder wobei das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren eines oder mehrerer Parameter der Metadaten der empfangenen Nachricht bezüglich des gelernten, diskreten Werts oder bezüglich des gelernten, kontinuierlichen Wertebereichs des einen oder der mehreren Parameter der Metadaten umfasst; und/oder wobei das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren eines oder mehrerer Parameter des Inhalts der empfangenen Nachricht bezüglich des gelernten, diskreten Werts oder bezüglich des gelernten, kontinuierlichen Wertebereichs des einen oder der mehreren Parameter des Inhalts umfasst.
  7. Verfahren nach einem der vorhergehenden Ansprüche, wobei das Lernverfahren ein neuronales Netzwerk ist; und/oder wobei das Trainieren des Lernverfahrens eine Vielzahl von Lernparametern des Lernverfahrens bestimmt, solange der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren nicht trainiert ist; und/oder Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens unter Verwendung der bestimmten Vielzahl von Lernparametern.
  8. Computerlesbares Medium zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät des Fahrzeugs, wobei das computerlesbare Medium Instruktionen umfasst, die, wenn ausgeführt auf dem Steuergerät, das Verfahren nach einem der Ansprüche 1 bis 7 ausführen.
  9. System zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät des Fahrzeugs, wobei das System dazu ausgebildet ist, das Verfahren nach einem der Ansprüche 1 bis 7 auszuführen.
  10. Fahrzeug umfassend das System zum Erkennen einer Manipulation einer Nachricht eines Bussystems des Fahrzeugs durch ein Steuergerät des Fahrzeugs nach Anspruch 9.
DE102021112328.3A 2021-05-11 2021-05-11 Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug Pending DE102021112328A1 (de)

Priority Applications (3)

Application Number Priority Date Filing Date Title
DE102021112328.3A DE102021112328A1 (de) 2021-05-11 2021-05-11 Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug
PCT/EP2022/053365 WO2022238021A1 (de) 2021-05-11 2022-02-11 Verfahren zum erkennen einer manipulation einer nachricht eines bussystems eines fahrzeugs durch ein steuergerät eines fahrzeugs, computerlesbares medium, system, und fahrzeug
CN202280021075.0A CN117044165A (zh) 2021-05-11 2022-02-11 用于通过车辆的控制装置识别对车辆的总线系统的消息的篡改的方法、计算机可读介质、系统和车辆

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102021112328.3A DE102021112328A1 (de) 2021-05-11 2021-05-11 Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug

Publications (1)

Publication Number Publication Date
DE102021112328A1 true DE102021112328A1 (de) 2022-11-17

Family

ID=80685167

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102021112328.3A Pending DE102021112328A1 (de) 2021-05-11 2021-05-11 Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug

Country Status (3)

Country Link
CN (1) CN117044165A (de)
DE (1) DE102021112328A1 (de)
WO (1) WO2022238021A1 (de)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102013200535A1 (de) 2013-01-16 2014-07-17 Robert Bosch Gmbh Verfahren und Vorrichtung zum Betrieb eines Kommunikationsnetzwerks insbesondere eines Kraftfahrzeugs
DE102017214661A1 (de) 2017-08-22 2019-02-28 Audi Ag Verfahren zum Erkennen einer Manipulation zumindest eines Steuergeräts eines Kraftfahrzeugs sowie Prozessorvorrichtung für ein Kraftfahrzeug und Kraftfahrzeug
DE102018218902A1 (de) 2018-11-06 2020-05-07 Zf Friedrichshafen Ag Sicherheitseinrichtung für Bussysteme in Fahrzeugen
EP3787936A1 (de) 2018-05-02 2021-03-10 Saferide Technologies Ltd. Erkennung von anomalen ereignissen im fahrzeugbetrieb auf der grundlage einer maschinenlernanalyse von über kommunikationskanäle übertragenen nachrichten

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6846991B2 (ja) * 2016-07-05 2021-03-24 パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America 異常検知電子制御ユニット、車載ネットワークシステム及び異常検知方法
JP6782679B2 (ja) * 2016-12-06 2020-11-11 パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America 情報処理装置、情報処理方法及びプログラム
WO2021030123A1 (en) * 2019-08-12 2021-02-18 Voyomotive, Llc A method and apparatus for controller area network bus intrusion detection and neutralization

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102013200535A1 (de) 2013-01-16 2014-07-17 Robert Bosch Gmbh Verfahren und Vorrichtung zum Betrieb eines Kommunikationsnetzwerks insbesondere eines Kraftfahrzeugs
DE102017214661A1 (de) 2017-08-22 2019-02-28 Audi Ag Verfahren zum Erkennen einer Manipulation zumindest eines Steuergeräts eines Kraftfahrzeugs sowie Prozessorvorrichtung für ein Kraftfahrzeug und Kraftfahrzeug
EP3787936A1 (de) 2018-05-02 2021-03-10 Saferide Technologies Ltd. Erkennung von anomalen ereignissen im fahrzeugbetrieb auf der grundlage einer maschinenlernanalyse von über kommunikationskanäle übertragenen nachrichten
DE102018218902A1 (de) 2018-11-06 2020-05-07 Zf Friedrichshafen Ag Sicherheitseinrichtung für Bussysteme in Fahrzeugen

Also Published As

Publication number Publication date
CN117044165A (zh) 2023-11-10
WO2022238021A1 (de) 2022-11-17

Similar Documents

Publication Publication Date Title
DE102017223751A1 (de) Verfahren und Vorrichtung zur Erkennung von Anomalien in einem Datenstrom eines Kommunikationsnetzwerks
DE102005057267A1 (de) Verfahren und Vorrichtung zur Fahrerzustandserkennung
DE102017213119A1 (de) Verfahren und Vorrichtung zum Ermitteln von Anomalien in einem Kommunikationsnetzwerk
DE102017208553A1 (de) Verfahren zum Schutz eines Netzwerkes vor einem Cyberangriff
EP3684015A1 (de) Vorrichtung und verfahren zur klassifizierung von daten insbesondere für ein controller area netzwerk oder ein automotive ethernet netzwerk
DE102017010832A1 (de) Verfahren zur Bewertung einer erkannten Geschwindigkeitsbegrenzung
DE102020104162A1 (de) Verfahren zum einstellen der federung eines fahrzeugs
DE102018220711A1 (de) Messung der Anfälligkeit von KI-Modulen gegen Täuschungsversuche
DE102017214661A1 (de) Verfahren zum Erkennen einer Manipulation zumindest eines Steuergeräts eines Kraftfahrzeugs sowie Prozessorvorrichtung für ein Kraftfahrzeug und Kraftfahrzeug
DE19902939A1 (de) Verfahren und Vorrichtung zum Ersetzen eines fehlerhaften Sensorsignals
DE102018209250A1 (de) Steuereinrichtung, Verfahren zur Steuerung eines Steuergeräts, computerlesbares Speichermedium und Steuersystem
WO2018065016A1 (de) Kommunikationsdaten-authentifizierungsvorrichtung für ein fahrzeug
DE102018209108A1 (de) Schnelle Fehleranalyse für technische Vorrichtungen mit maschinellem Lernen
DE102021112328A1 (de) Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug
DE102022213211A1 (de) Fahrzeug und Verfahren zu dessen Steuerung
DE102020114609B4 (de) Verfahren zum Bereitstellen eines introspektiven Fehlervorhersagemodells, Assistenzsystem und Kraftfahrzeug
EP3647943B1 (de) Verfahren zum bestimmen mindestens eines kennzeichens mindestens einer änderung
DE102021200789A1 (de) Computer-implementiertes Verfahren und Vorrichtung zur Manipulationserkennung für Abgasnachbehandlungssysteme mithilfe Verfahren künstlicher Intelligenz
DE102019113206A1 (de) Verfahren und Steuergerät zur Diagnose einer Komponente eines Fahrzeugs
WO2022238022A1 (de) Verfahren zum erkennen einer manipulation eines analogen signals durch ein steuergerät eines fahrzeugs, computerlesbares medium, system, und fahrzeug
DE102022203386B4 (de) Regelverfahren, Regelsystem, Kraftfahrzeug, Computerprogrammprodukt und computerlesbares Medium
DE102017223727A1 (de) Verfahren und Vorrichtung sowie Netzwerksystem zur Bestimmung von Falscherkennungen von durch ein Anomalieerkennungsverfahren erkannten Anomalien in einem Datenstrom
EP3644582B1 (de) Verfahren, vorrichtung und zentraleinrichtung zum erkennen einer verteilungsverschiebung in einer daten- und/oder merkmalsverteilung von eingangsdaten
EP4168999A1 (de) Verfahren zur unterstützung eines betriebs eines fahrzeuges mit einer sensoreinheit, computerprogrammprodukt sowie system
EP3865962A1 (de) Diagnoseverfahren und diagnoseeinrichtung für eine anlage

Legal Events

Date Code Title Description
R163 Identified publications notified