摘要
本发明涉及一种CAN总线网络异常检测方法及系统,属于车联网汽车的异常检测技术领域。采集并预处理车辆行驶过程中的CAN总线上的通信数据,按照时间戳顺序构建有向消息图,划分数据集,使用图Transformer得到图级特征,使用SVDD算法对图级特征进行异常检测,根据异常得分进行判断,得到CAN总线上的异常检测结果。优点是采用消息图来描述CAN消息流,有利于对欺骗攻击等异常行为的检测;通过采用基于图Transformer和SVDD的异常检测方法,有效解决了在真实车辆环境中难以捕获CAN总线入侵事件导致的训练集数据不平衡和过拟合的问题,进而提升了检测精度和准确性;具有更低的检测延迟和更小的计算复杂度。
技术关键词
CAN总线网络
异常检测方法
SVDD算法
节点特征
消息流
车联网汽车
注意力机制
异常检测技术
拉普拉斯
前馈神经网络
车辆
球体
训练集数据