57 |
Zusammenfassung |
AB |
[DE] Die Erfindung betrifft ein Verfahren zum Detektieren eines unautorisierten Datenverkehrs in einem paketorientierten Datennetzwerk (11) eines Kraftfahrzeugs (10), wobei durch eine Prozessorschaltung (P) zumindest ein Datenpaket (14, 14', 19) aus dem Datennetzwerk (11) ausgelesen wird und jeweils Headerdaten (27) des Datenpakets (14, 14', 19) daraufhin überprüft werden, ob durch die Headerdaten (27) beschriebene Verbindungsinformationen (30') eine Kommunikationsverbindung (17) angeben, die für den Betrieb des Kraftfahrzeugs (10) zugelassen ist, und falls das Datenpaket (14, 14', 19) als zu einer zugelassenen Kommunikationsverbindung (17) gehörig erkannt wird, Payloaddaten (34) des Datenpakets (14, 14', 19) daraufhin überprüft werden, ob Datenwerte (36) der Payloaddaten (34) ein Werteprofil (34') aufweisen, das für die Kommunikationsverbindung (17) vorgesehen ist, und falls einer der Fälle eintritt, dass für das Datenpaket (14,14', 19) eine zugelassene Kommunikationsverbindung (17) oder ein zugelassenes Werteprofil (43') fehlt, ein Detektionssignal (25) erzeugt wird, welches das Datenpaket (14, 14', 19) als unautorisierten Datenverkehr signalisiert. [EN] The invention relates to a method for detecting unauthorised data traffic in a packet-oriented data network (11) of a motor vehicle (10), wherein at least one data packet (14, 14', 19) is read out of the data network (11) by a processor circuit (P), and header data (27) of each data packet (14, 14', 19) is checked as to whether link information (30') described by the header data (27) indicates a communication link (17) which is permitted for the operation of the motor vehicle (10), and if the data packet (14, 14', 19) is recognised as belonging to a permitted communication link (17), payload data (34) of the data packet (14, 14', 19) is checked as to whether data values (36) of the payload data (34) have a value profile (34') which is provided for the communication link (17), and if one of the cases occurs in which a permitted communication link (17) or a permitted value profile (43') for the data packet (14, 14', 19) is missing, a detection signal (25) is generated which signals that the data packet (14, 14', 19) is unauthorised data traffic. [FR] L'invention concerne un procédé de détection d'un trafic de données non autorisé dans un réseau de données (11) orienté paquets d'un véhicule automobile (10), dans lequel au moins un paquet de données (14, 14', 19) est lu dans le réseau de données (11) par un circuit de processeur (P), et des données d'en-tête (27) de chaque paquet de données (14, 14', 19) sont vérifiées pour savoir si des informations de liaison (30') décrites par les données d'en-tête (27) indiquent une liaison de communication (17) autorisée pour le fonctionnement du véhicule automobile (10), et si le paquet de données (14, 14', 19) est reconnu comme appartenant à une liaison de communication autorisée (17), on vérifie les données utiles (34) du paquet de données (14, 14', 19) pour savoir si les valeurs de données (36) des données utiles (34) présentent un profil de valeurs (34') prévu pour la liaison de communication (17), et si l'on se trouve dans l'un des cas où il manque une liaison de communication autorisée (17) ou un profil de valeurs autorisé (43') pour le paquet de données (14, 14', 19), on génère un signal de détection (25) qui signale que le paquet de données (14, 14', 19) est un trafic de données non autorisé. |
56 |
Entgegengehaltene Nichtpatentliteratur/Zitate, in Recherche ermittelt |
CTNP |
"LECTURE NOTES IN COMPUTER SCIENCE", vol. 6613, 1 January 2011, SPRINGER BERLIN HEIDELBERG, Berlin, Heidelberg, ISBN: 978-3-54-045234-8, ISSN: 0302-9743, article PETER DORFINGER ET AL: "Entropy Estimation for Real-Time Encrypted Traffic Identification (Short Paper)", pages: 164 - 171, XP055127221, DOI: 10.1007/978-3-642-20305-3_14 7
|