DE102021112328A1 - Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug - Google Patents
Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug Download PDFInfo
- Publication number
- DE102021112328A1 DE102021112328A1 DE102021112328.3A DE102021112328A DE102021112328A1 DE 102021112328 A1 DE102021112328 A1 DE 102021112328A1 DE 102021112328 A DE102021112328 A DE 102021112328A DE 102021112328 A1 DE102021112328 A1 DE 102021112328A1
- Authority
- DE
- Germany
- Prior art keywords
- message
- vehicle
- learning method
- learning
- trained
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1466—Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/30—Services specially adapted for particular environments, situations or purposes
- H04W4/40—Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P]
- H04W4/48—Services specially adapted for particular environments, situations or purposes for vehicles, e.g. vehicle-to-pedestrians [V2P] for in-vehicle communication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/40—Bus networks
- H04L2012/40267—Bus for use in transportation systems
- H04L2012/40273—Bus for use in transportation systems the transportation system being a vehicle
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Small-Scale Networks (AREA)
Abstract
Die Erfindung betrifft ein Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs: Empfangen der Nachricht von dem Bussystem des Fahrzeugs durch das Steuergerät des Fahrzeugs; Ermitteln eines Zustands eines Lernverfahrens des Steuergeräts in Abhängigkeit eines Fahrzeugzustands; Falls der Zustand des Lernverfahrens anzeigt, das das Lernverfahren nicht trainiert ist: Trainieren des Lernverfahrens unter Verwendung der empfangenen Nachricht; Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren trainiert ist: Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens; und Bereitstellen einer Alarmnachricht von dem Steuergerät an einen fahrzeugexternen Server, falls eine Manipulation der Nachricht durch das trainierte Lernverfahren erkannt wurde.
Description
- Die Erfindung betrifft ein Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs. Die Erfindung betrifft weiter ein computerlesbares Medium zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, ein System zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, sowie ein Fahrzeug umfassend das System.
- Steuergeräte von Fahrzeugen sind häufig über Bussysteme verbunden. Über ein Bussystem können die Steuergeräte des Fahrzeugs Nachrichten austauschen. Die Kommunikation über ein Bussystem folgt einer vorgegebenen Spezifikation. Die Spezifikation kann beispielsweise Nachrichten und Inhalte der Kommunikation über das Bussystem festlegen. Für eine typische Kommunikation zwischen Steuergeräten eines Fahrzeugs über ein Bussystem wird jedoch häufig nur eine Teilmenge der vorgegebenen Spezifikation verwendet. Aus dem Stand der Technik ist jedoch keine Überprüfung bekannt, ob sich eine Kommunikation eines Steuergeräts über ein Bussystem eine typische Kommunikation darstellt oder eine Abweichung von der typischen Kommunikation vorliegt.
- Es ist daher eine Aufgabe der Erfindung, eine Abweichung einer Buskommunikation durch ein Steuergerät effizient zu erkennen. Insbesondere ist eine Aufgabe der Erfindung, eine Abweichung einer Buskommunikation von einer typischen Buskommunikation durch ein Steuergerät des Fahrzeugs effizient zu erkennen.
- Gelöst wird diese Aufgabe durch die Merkmale der unabhängigen Ansprüche. Vorteilhafte Ausgestaltungen und Weiterbildungen der Erfindung ergeben sich aus den abhängigen Ansprüchen.
- Gemäß einem ersten Aspekt zeichnet sich die Erfindung aus durch ein Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs. Das Verfahren kann ein computerimplementiertes Verfahren und/oder ein steuergeräteimplementiertes Verfahren sein. Das Fahrzeug kann ein Kraftfahrzeug sein. Das Bussystem kann ein fahrzeugspezifischer Bus sein. Beispielsweise kann das Bussystem ein CAN-Bus sein. Das Verfahren umfasst ein Empfangen der Nachricht von dem Bussystem des Fahrzeugs durch das Steuergerät des Fahrzeugs. Weiter umfasst das Verfahren ein Ermitteln eines Zustands eines Lernverfahrens des Steuergeräts in Abhängigkeit eines Fahrzeugzustands. Der Fahrzeugzustand kann ein Betriebsmodus des Fahrzeugs oder ein Betriebszustand eines Steuergeräts des Fahrzeugs sein. Falls der Zustand des Lernverfahrens anzeigt, das das Lernverfahren nicht trainiert ist, umfasst das Verfahren ein Trainieren des Lernverfahrens unter Verwendung der empfangenen Nachricht. Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren trainiert ist, umfasst das Verfahren ein Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens und ein Bereitstellen einer Alarmnachricht von dem Steuergerät an einen fahrzeugexternen Server, falls eine Manipulation der Nachricht durch das trainierte Lernverfahren erkannt wurde.
- Vorteilhafterweise kann das Verfahren eine manipulierte Nachricht effizient erkennen. Das empfangende Steuergerät kann unabhängig vom Sender der Nachricht die Manipulation erkennen. Durch das Trainieren des Lernverfahren in Abhängigkeit eines Fahrzeugzustands kann das Verfahren an eine Änderung des Steuergeräts, beispielsweise ein Austausch oder eine Softwareaktualisierung des Steuergeräts, effizient angepasst werden, so dass auch bei Änderungen des Steuergeräts eine Manipulation der Nachricht erkannt wird.
- Gemäß einer vorteilhaften Ausgestaltung der Erfindung kann die Nachricht von einem Sender der Nachricht an das Steuergerät des Fahrzeugs als Empfänger adressiert sein, und/oder kann das Steuergerät die Nachricht von dem Bussystem, mit dem das Steuergerät verknüpft ist, empfangen. Weiter kann die Nachricht Metadaten und/oder Inhaltsdaten umfassen, und/oder kann die Nachricht einen Nachrichtentyp umfassen.
- Gemäß einer weiteren, vorteilhaften Ausgestaltung der Erfindung kann das Lernverfahren einen Zeitverlauf von Nachrichten eines Nachrichtentyps der empfangenen Nachricht lernen, und/oder kann das Lernverfahren einen diskreten Wert oder einen kontinuierlichen Wertebereich eines oder mehrerer Parameter der Metadaten der empfangenen Nachricht lernen, und/oder kann das Lernverfahren einen diskreten Wert oder einen kontinuierlichen Wertebereich eines oder mehrerer Parameter des Inhalts der empfangenen Nachricht lernen. Hiermit kann das Lernverfahren verschiedenen Eigenschaften und/oder Parameter der Nachricht lernen. Weiter kann das Lernverfahren Kombinationen von Eigenschaften und/oder Parametern der Nachricht effizient lernen. Das Lernverfahren kann eine typische Kommunikation des Bussystems anhand der empfangenen Nachrichten, insbesondere anhand der Meta- und Inhaltsdaten der empfangenen Nachrichten, effizient lernen.
- Gemäß einer weiteren, vorteilhaften Ausgestaltung kann das Verfahren weiterhin ein Setzen des Zustands des Lernverfahrens als nicht trainiert nach einem erstmaligen oder erneuten Programmieren des Steuergeräts umfassen. Hiermit kann ein erneutes Lernen der typischen Kommunikation des Bussystems nach einer geänderten Softwarekonfiguration des Steuergeräts effizient ermöglicht werden.
- Gemäß einer weiteren, vorteilhaften Ausgestaltung der Erfindung kann das Verfahren weiterhin ein Setzen des Zustands des Lernverfahrens als trainiert nach einer vorgegebenen, zeitlichen Betriebsdauer des Fahrzeugs, insbesondere einer vorgegebenen, zeitlichen Betriebsdauer des Steuergeräts des Fahrzeugs, und/oder ein Setzen des Zustands des Lernverfahrens als trainiert basierend auf einer Vielzahl von Lernparametern, die bei Erprobungsfahrten des Fahrzeugs gelernt wurden, umfassen. Hiermit kann ein erstmaliges oder erneutes Lernen der typischen Kommunikation des Bussystems effizient gesteuert werden.
- Gemäß einer weiteren, vorteilhaften Ausgestaltung der Erfindung kann das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren des Zeitverlaufs von Nachrichten des Nachrichtentyps der empfangenen Nachricht bezüglich des gelernten Zeitverlaufs der Nachrichten umfassen, und/oder kann das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren eines oder mehrerer Parameter der Metadaten der empfangenen Nachricht bezüglich des gelernten, diskreten Werts oder bezüglich des gelernten, kontinuierlichen Wertebereichs des einen oder der mehreren Parameter der Metadaten umfassen, und/oder kann das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren eines oder mehrerer Parameter des Inhalts der empfangenen Nachricht bezüglich des gelernten, diskreten Werts oder bezüglich des gelernten, kontinuierlichen Wertebereichs des einen oder der mehreren Parameter des Inhalts umfassen. Hiermit kann effizient eine Manipulation der Nachricht durch das die Nachricht empfangende Steuergerät erkannt werden.
- Gemäß einer weiteren, vorteilhaften Ausgestaltung kann das Lernverfahren ein neuronales Netzwerk sein, und/oder kann das Trainieren des Lernverfahrens eine Vielzahl von Lernparametern des Lernverfahrens bestimmt, solange der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren nicht trainiert ist, und/oder kann das Verfahren ein Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens unter Verwendung der bestimmten Vielzahl von Lernparametern umfassen. Hiermit können Eigenschaften und/oder Parameter der Nachricht effizient gelernt werden.
- Gemäß einem weiteren Aspekt zeichnet sich die Erfindung aus durch ein computerlesbares Medium zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät, wobei das computerlesbare Medium Instruktionen umfasst, die, wenn ausgeführt auf dem Steuergerät, das oben beschriebene Verfahren ausführen.
- Gemäß einem weiteren Aspekt zeichnet sich die Erfindung aus durch ein System zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät, wobei das System dazu ausgebildet ist, das oben beschriebene Verfahren auszuführen.
- Gemäß einem weiteren Aspekt zeichnet sich die Erfindung aus durch ein Fahrzeug umfassend das oben beschriebene System zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät.
- Weitere Merkmale der Erfindung ergeben sich aus den Ansprüchen, den Figuren und der Figurenbeschreibung. Alle vorstehend in der Beschreibung genannten Merkmale und Merkmalskombinationen sowie die nachfolgend in der Figurenbeschreibung genannten und/oder in den Figuren allein gezeigten Merkmale und Merkmalskombinationen sind nicht nur in der jeweils angegebenen Kombination, sondern auch in anderen Kombinationen oder aber in Alleinstellung verwendbar.
- Im Folgenden wird anhand der beigefügten Zeichnungen ein bevorzugtes Ausführungsbeispiel der Erfindung beschrieben. Daraus ergeben sich weitere Details, bevorzugte Ausgestaltungen und Weiterbildungen der Erfindung, Im Einzelnen zeigen schematisch
-
1 ein beispielhaftes Verfahren zum Erkennen einer Manipulation einer Nachricht, und -
2 ein beispielhaftes System zum Erkennen einer Manipulation einer Nachricht. - Im Detail zeigt
1 ein beispielhaftes Verfahren 100 zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät des Fahrzeugs. Das Verfahren 100 wird vorzugsweise auf einem Empfängersteuergerät der Nachricht ausgeführt. Das Bussystem eines Fahrzeugs umfasst eine Vielzahl von Nachrichten, die durch das Bussystem spezifiziert sein können. Beispielsweise kann für eine Nachricht ein Nachrichtentyp, Metadaten, und/oder ein oder mehrere Parameter eines Inhalts der Nachricht spezifiziert sein. Ein Steuergerät des Fahrzeugs, welches an das Bussystem angeschlossen ist, kann einen Teil der Nachrichten, die durch eine Spezifikation des Bussystem festgelegt sind, typischerweise empfangen. Der Teil der Nachrichten, den ein Steuergerät des Fahrzeugs während eines nichtmanipulierten Betriebs eines Fahrzeugs empfängt, entspricht einer typischen Kommunikation des Steuergeräts über das Bussystem. - Das Verfahren 100 zum Erkennen der Manipulation der Nachricht kann parallel zum Verarbeiten der empfangenen Nachricht durch das Steuergerät ausgeführt werden. Dazu kann eine Kopie der empfangenen Nachricht von dem Steuergerät erstellt und an das Verfahren 100 zum Erkennen der Manipulation der Nachricht weitergeleitet werden. Alternativ kann das Verfahren 100 vor dem Verarbeiten der empfangenen Nachricht durch das Steuergerät ausgeführt werden. Dadurch kann verhindert werden, dass eine empfangene, manipulierte Nachricht durch das Steuergerät ausgeführt wird. Die Sicherheit beim Ausführen der empfangenen Nachricht kann somit effizient erhöht werden.
- Das Verfahren 100 kann einen Zustand eines Lernverfahrens bzw. einer Lernfunktion des Steuergeräts in Abhängigkeit eines Fahrzeugzustands ermitteln 104. Der Fahrzeugzustand kann einem Betriebsmodus des Fahrzeugs und/oder eine Betriebsdauer des Steuergeräts und/oder des Fahrzeugs umfassen. Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren nicht trainiert ist kann das Lernverfahren unter Verwendung der empfangenen Nachricht trainiert werden 106. Das Lernverfahren kann ein bekanntes Lernverfahren sein. Beispielsweise kann das Lernverfahren ein neuronales Netz sein. Das Lernverfahren kann aus der empfangenen Nachricht Zeitinformationen zum Ermitteln eines Zeitverlauf, Metadaten und Inhaltdaten extrahieren und mit diesen Daten das Lernverfahren trainieren solange der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren nicht trainiert ist. Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren trainiert ist kann das Verfahren 100 eine Manipulation der Nachricht mittels des trainierten, ersten Lernverfahrens erkennen 108 und eine Alarmnachricht von dem Steuergerät an einen fahrzeugexternen Server bereitstellen 110, falls eine Manipulation der Nachricht durch das trainierte Lernverfahren erkannt wurde.
- Das Verfahren 100 kann beispielsweise eine Nachricht empfangen, die ein Wegstreckensignal umfasst. Das Lernverfahren hat einen typischen Zeitverlauf der Nachrichten mit Wegstreckensignalen gelernt. Werden die Nachrichten mit dem Wegstreckensignal seltener von dem Steuergerät empfangen als der typischen Zeitverlauf der Nachrichten vorgibt, wird von dem Verfahren eine Manipulation der empfangenen Nachricht erkannt und eine Alarmnachricht an einen fahrzeugexternen Server übermittelt. Eine Abweichung von dem typischen Zeitverlauf von Nachrichten mit dem Wegstreckensignal kann auf eine Manipulation eines Kilometerstands des Fahrzeugs hindeuten. Diese Manipulation kann somit durch das Steuergerät erkannt und gemeldet werden.
- Im Detail zeigt
2 ein beispielhaftes System 200 zum Erkennen einer Manipulation einer Nachricht. Das System 200 umfasst ein Steuergerät 202, welches mit einem Bussystem 204 verbunden ist. Das Steuergerät 202 kann eine Folge von Nachrichten 206 von dem Bussystem 204 empfangen. Die Folge von Nachrichten umfasst wenigstens eine Nachricht. Vorzugsweise umfasst die Folge von Nachrichten mehrere Nachrichten. Die Folge von Nachrichten 206 kann in einer Lernphase 208 an eine Lernfunktion 210 weitergeleitet werden. Die Lernfunktion 210 kann einen Zeitverlauf, Metadaten, und/oder Inhaltdaten von der Folge von Nachrichten lernen. In anderen Worten kann die Lernfunktion 210 mit dem Zeitverlauf, den Metadaten, und/oder den Inhaltsdaten der Folge von Nachrichten trainiert werden. Das Ergebnis des Lernens sind gelernte Daten 212 und eine trainierte Lernfunktion. Die gelernten Daten 212 und die trainierte Lernfunktion können als Bewertungsfunktion 214 verwendet werden, um eine Manipulation einer Nachricht in der Folge von Nachrichten einer Bewertungsphase 216 zu erkennen. Falls die Bewertungsfunktion eine Manipulation einer Nachricht erkennt, kann die Bewertungsfunktion 216 eine Alarmnachricht 218 erzeugen. Die Alarmnachricht 218 kann von dem Steuergerät 202 an einen fahrzeugexternen Server bereitgestellt werden. - Vorteilhafterweise kann das Verfahren 100 und das System 200 eine Manipulation einer empfangenen Nachricht effizient erkennen. Eine typische Kommunikation des Steuergeräts 202 kann in einer Lernphase durch eine Lernfunktion oder ein Lernverfahren gelernt werden. In einer Bewertungsphase werden Abweichungen von den gelernten Daten durch die trainierte Lernfunktion bzw. das trainierte Lernverfahren erkannt. Dadurch kann eine manipulierte Nachricht durch das empfangende Steuergerät effizient erkannt werden.
- Bezugszeichenliste
-
- 100
- Verfahren
- 102
- empfangen einer Nachricht
- 104
- ermitteln eines Zustands
- 106
- trainieren eines Lernverfahrens
- 108
- erkennen einer Manipulation der Nachricht
- 110
- bereitstellen einer Alarmnachricht
- 200
- System
- 202
- Steuergerät
- 204
- Bussystem
- 206
- Nachricht bzw. Nachrichten
- 208
- Lernphase
- 210
- Lernfunktion
- 212
- gelernte Daten
- 214
- Bewertungsfunktion
- 216
- Bewertungsphase
- 218
- Alarmnachricht
Claims (10)
- Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät des Fahrzeugs: Empfangen der Nachricht von dem Bussystem des Fahrzeugs durch das Steuergerät des Fahrzeugs; Ermitteln eines Zustands eines Lernverfahrens des Steuergeräts in Abhängigkeit eines Fahrzeugzustands; Falls der Zustand des Lernverfahrens anzeigt, das das Lernverfahren nicht trainiert ist: Trainieren des Lernverfahren unter Verwendung der empfangenen Nachricht; Falls der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren trainiert ist: Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens; und Bereitstellen einer Alarmnachricht von dem Steuergerät an einen fahrzeugexternen Server, falls eine Manipulation der Nachricht durch das trainierte Lernverfahren erkannt wurde.
- Verfahren nach
Anspruch 1 , wobei die Nachricht von einem Sender der Nachricht an das Steuergerät des Fahrzeugs als Empfänger adressiert ist; und/oder wobei das Steuergerät die Nachricht von dem Bussystem, mit dem das Steuergerät verknüpft ist, empfängt; und/oder wobei die Nachricht Metadaten und/oder Inhaltsdaten umfasst; und/oder wobei die Nachricht einen Nachrichtentyp umfasst. - Verfahren nach einem der vorhergehenden Ansprüche, wobei das Lernverfahren einen Zeitverlauf von Nachrichten eines Nachrichtentyps der empfangenen Nachricht lernt; und/oder wobei das Lernverfahren einen diskreten Wert oder einen kontinuierlichen Wertebereich eines oder mehrerer Parameter der Metadaten der empfangenen Nachricht lernt; und/oder wobei das Lernverfahren einen diskreten Wert oder einen kontinuierlichen Wertebereich eines oder mehrerer Parameter des Inhalts der empfangenen Nachricht lernt.
- Verfahren nach einem der vorhergehenden Ansprüche, das Verfahren weiterhin umfassend: Setzen des Zustands des Lernverfahren als nicht trainiert nach einem erstmaligen oder erneuten Programmieren des Steuergeräts.
- Verfahren nach einem der vorhergehenden Ansprüche, das Verfahren weiterhin umfassend: Setzen des Zustands des Lernverfahrens als trainiert nach einer vorgegebenen, zeitlichen Betriebsdauer des Fahrzeugs, insbesondere einer vorgegebenen, zeitlichen Betriebsdauer des Steuergeräts des Fahrzeugs; und/oder Setzen des Zustands des Lernverfahrens als trainiert basierend auf einer Vielzahl von Lernparametern, die bei Erprobungsfahrten des Fahrzeugs gelernt wurden.
- Verfahren nach einem der vorhergehenden Ansprüche, wobei das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren des Zeitverlaufs von Nachrichten des Nachrichtentyps der empfangenen Nachricht bezüglich des gelernten Zeitverlaufs der Nachrichten umfasst; und/oder wobei das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren eines oder mehrerer Parameter der Metadaten der empfangenen Nachricht bezüglich des gelernten, diskreten Werts oder bezüglich des gelernten, kontinuierlichen Wertebereichs des einen oder der mehreren Parameter der Metadaten umfasst; und/oder wobei das Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens ein Plausibilisieren eines oder mehrerer Parameter des Inhalts der empfangenen Nachricht bezüglich des gelernten, diskreten Werts oder bezüglich des gelernten, kontinuierlichen Wertebereichs des einen oder der mehreren Parameter des Inhalts umfasst.
- Verfahren nach einem der vorhergehenden Ansprüche, wobei das Lernverfahren ein neuronales Netzwerk ist; und/oder wobei das Trainieren des Lernverfahrens eine Vielzahl von Lernparametern des Lernverfahrens bestimmt, solange der Zustand des Lernverfahrens anzeigt, dass das Lernverfahren nicht trainiert ist; und/oder Erkennen einer Manipulation der Nachricht mittels des trainierten Lernverfahrens unter Verwendung der bestimmten Vielzahl von Lernparametern.
- Computerlesbares Medium zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät des Fahrzeugs, wobei das computerlesbare Medium Instruktionen umfasst, die, wenn ausgeführt auf dem Steuergerät, das Verfahren nach einem der
Ansprüche 1 bis7 ausführen. - System zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät des Fahrzeugs, wobei das System dazu ausgebildet ist, das Verfahren nach einem der
Ansprüche 1 bis7 auszuführen. - Fahrzeug umfassend das System zum Erkennen einer Manipulation einer Nachricht eines Bussystems des Fahrzeugs durch ein Steuergerät des Fahrzeugs nach
Anspruch 9 .
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102021112328.3A DE102021112328A1 (de) | 2021-05-11 | 2021-05-11 | Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug |
PCT/EP2022/053365 WO2022238021A1 (de) | 2021-05-11 | 2022-02-11 | Verfahren zum erkennen einer manipulation einer nachricht eines bussystems eines fahrzeugs durch ein steuergerät eines fahrzeugs, computerlesbares medium, system, und fahrzeug |
CN202280021075.0A CN117044165A (zh) | 2021-05-11 | 2022-02-11 | 用于通过车辆的控制装置识别对车辆的总线系统的消息的篡改的方法、计算机可读介质、系统和车辆 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102021112328.3A DE102021112328A1 (de) | 2021-05-11 | 2021-05-11 | Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102021112328A1 true DE102021112328A1 (de) | 2022-11-17 |
Family
ID=80685167
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102021112328.3A Pending DE102021112328A1 (de) | 2021-05-11 | 2021-05-11 | Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug |
Country Status (3)
Country | Link |
---|---|
CN (1) | CN117044165A (de) |
DE (1) | DE102021112328A1 (de) |
WO (1) | WO2022238021A1 (de) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102013200535A1 (de) | 2013-01-16 | 2014-07-17 | Robert Bosch Gmbh | Verfahren und Vorrichtung zum Betrieb eines Kommunikationsnetzwerks insbesondere eines Kraftfahrzeugs |
DE102017214661A1 (de) | 2017-08-22 | 2019-02-28 | Audi Ag | Verfahren zum Erkennen einer Manipulation zumindest eines Steuergeräts eines Kraftfahrzeugs sowie Prozessorvorrichtung für ein Kraftfahrzeug und Kraftfahrzeug |
DE102018218902A1 (de) | 2018-11-06 | 2020-05-07 | Zf Friedrichshafen Ag | Sicherheitseinrichtung für Bussysteme in Fahrzeugen |
EP3787936A1 (de) | 2018-05-02 | 2021-03-10 | Saferide Technologies Ltd. | Erkennung von anomalen ereignissen im fahrzeugbetrieb auf der grundlage einer maschinenlernanalyse von über kommunikationskanäle übertragenen nachrichten |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6846991B2 (ja) * | 2016-07-05 | 2021-03-24 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | 異常検知電子制御ユニット、車載ネットワークシステム及び異常検知方法 |
JP6782679B2 (ja) * | 2016-12-06 | 2020-11-11 | パナソニック インテレクチュアル プロパティ コーポレーション オブ アメリカPanasonic Intellectual Property Corporation of America | 情報処理装置、情報処理方法及びプログラム |
WO2021030123A1 (en) * | 2019-08-12 | 2021-02-18 | Voyomotive, Llc | A method and apparatus for controller area network bus intrusion detection and neutralization |
-
2021
- 2021-05-11 DE DE102021112328.3A patent/DE102021112328A1/de active Pending
-
2022
- 2022-02-11 CN CN202280021075.0A patent/CN117044165A/zh active Pending
- 2022-02-11 WO PCT/EP2022/053365 patent/WO2022238021A1/de active Application Filing
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102013200535A1 (de) | 2013-01-16 | 2014-07-17 | Robert Bosch Gmbh | Verfahren und Vorrichtung zum Betrieb eines Kommunikationsnetzwerks insbesondere eines Kraftfahrzeugs |
DE102017214661A1 (de) | 2017-08-22 | 2019-02-28 | Audi Ag | Verfahren zum Erkennen einer Manipulation zumindest eines Steuergeräts eines Kraftfahrzeugs sowie Prozessorvorrichtung für ein Kraftfahrzeug und Kraftfahrzeug |
EP3787936A1 (de) | 2018-05-02 | 2021-03-10 | Saferide Technologies Ltd. | Erkennung von anomalen ereignissen im fahrzeugbetrieb auf der grundlage einer maschinenlernanalyse von über kommunikationskanäle übertragenen nachrichten |
DE102018218902A1 (de) | 2018-11-06 | 2020-05-07 | Zf Friedrichshafen Ag | Sicherheitseinrichtung für Bussysteme in Fahrzeugen |
Also Published As
Publication number | Publication date |
---|---|
CN117044165A (zh) | 2023-11-10 |
WO2022238021A1 (de) | 2022-11-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE102017223751A1 (de) | Verfahren und Vorrichtung zur Erkennung von Anomalien in einem Datenstrom eines Kommunikationsnetzwerks | |
DE102005057267A1 (de) | Verfahren und Vorrichtung zur Fahrerzustandserkennung | |
DE102017213119A1 (de) | Verfahren und Vorrichtung zum Ermitteln von Anomalien in einem Kommunikationsnetzwerk | |
DE102017208553A1 (de) | Verfahren zum Schutz eines Netzwerkes vor einem Cyberangriff | |
EP3684015A1 (de) | Vorrichtung und verfahren zur klassifizierung von daten insbesondere für ein controller area netzwerk oder ein automotive ethernet netzwerk | |
DE102017010832A1 (de) | Verfahren zur Bewertung einer erkannten Geschwindigkeitsbegrenzung | |
DE102020104162A1 (de) | Verfahren zum einstellen der federung eines fahrzeugs | |
DE102018220711A1 (de) | Messung der Anfälligkeit von KI-Modulen gegen Täuschungsversuche | |
DE102017214661A1 (de) | Verfahren zum Erkennen einer Manipulation zumindest eines Steuergeräts eines Kraftfahrzeugs sowie Prozessorvorrichtung für ein Kraftfahrzeug und Kraftfahrzeug | |
DE19902939A1 (de) | Verfahren und Vorrichtung zum Ersetzen eines fehlerhaften Sensorsignals | |
DE102018209250A1 (de) | Steuereinrichtung, Verfahren zur Steuerung eines Steuergeräts, computerlesbares Speichermedium und Steuersystem | |
WO2018065016A1 (de) | Kommunikationsdaten-authentifizierungsvorrichtung für ein fahrzeug | |
DE102018209108A1 (de) | Schnelle Fehleranalyse für technische Vorrichtungen mit maschinellem Lernen | |
DE102021112328A1 (de) | Verfahren zum Erkennen einer Manipulation einer Nachricht eines Bussystems eines Fahrzeugs durch ein Steuergerät eines Fahrzeugs, computerlesbares Medium, System, und Fahrzeug | |
DE102022213211A1 (de) | Fahrzeug und Verfahren zu dessen Steuerung | |
DE102020114609B4 (de) | Verfahren zum Bereitstellen eines introspektiven Fehlervorhersagemodells, Assistenzsystem und Kraftfahrzeug | |
EP3647943B1 (de) | Verfahren zum bestimmen mindestens eines kennzeichens mindestens einer änderung | |
DE102021200789A1 (de) | Computer-implementiertes Verfahren und Vorrichtung zur Manipulationserkennung für Abgasnachbehandlungssysteme mithilfe Verfahren künstlicher Intelligenz | |
DE102019113206A1 (de) | Verfahren und Steuergerät zur Diagnose einer Komponente eines Fahrzeugs | |
WO2022238022A1 (de) | Verfahren zum erkennen einer manipulation eines analogen signals durch ein steuergerät eines fahrzeugs, computerlesbares medium, system, und fahrzeug | |
DE102022203386B4 (de) | Regelverfahren, Regelsystem, Kraftfahrzeug, Computerprogrammprodukt und computerlesbares Medium | |
DE102017223727A1 (de) | Verfahren und Vorrichtung sowie Netzwerksystem zur Bestimmung von Falscherkennungen von durch ein Anomalieerkennungsverfahren erkannten Anomalien in einem Datenstrom | |
EP3644582B1 (de) | Verfahren, vorrichtung und zentraleinrichtung zum erkennen einer verteilungsverschiebung in einer daten- und/oder merkmalsverteilung von eingangsdaten | |
EP4168999A1 (de) | Verfahren zur unterstützung eines betriebs eines fahrzeuges mit einer sensoreinheit, computerprogrammprodukt sowie system | |
EP3865962A1 (de) | Diagnoseverfahren und diagnoseeinrichtung für eine anlage |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R163 | Identified publications notified |