摘要
本发明涉及车联网技术领域,公开了车载网络的入侵检测方法、装置、计算机设备及存储介质,应用于车端,方法包括:检测来自于车载网络外部设备的流量数据;将流量数据传输至内核空间的防火墙,并利用防火墙中预先配置的第一规则检测流量数据中是否存在头部异常情况;若流量数据不存在头部异常情况,则将流量数据拷贝至用户空间,并利用用户空间中预先配置的第二规则对流量数据进行检测,得到事件数据;根据事件数据生成对应的入侵告警日志,并将入侵告警日志储存至本地数据库。本发明解决了车载网络入侵检测中检测精细度不足、对攻击行为处理方式单一以及无法有效处理加密数据的问题。
技术关键词
告警日志
车载网络
加密数据
入侵检测方法
防火墙
解密算法
模式匹配
外部设备
异常信息
关键词
SYN洪泛攻击
拷贝
计算机设备
入侵检测装置
内核
拒绝服务攻击
协议
传输模块
系统为您推荐了相关专利信息
数据加密保护方法
加密保护系统
加密算法
软件开发数据
硬件安全模块
验证系统
储能系统
加密算法
加密数据
生成签名信息
通信模块
服务器管理模块
交换机
配置管理数据库
网络接口
存储共享方法
分布式存储系统
数据安全
密钥
HyperledgerFabric网络