standard download
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111600727.X (22)申请日 2021.12.24 (71)申请人 中汽创智科技有限公司 地址 211100 江苏省南京市江宁区秣陵街 道胜利路8 8号 (72)发明人 宋千里 胡红星 胡恒 徐丹  (74)专利代理 机构 广州三环 专利商标代理有限 公司 44202 代理人 苗芬芬 (51)Int.Cl. H04L 9/40(2022.01) H04L 12/40(2006.01) G06N 3/04(2006.01) G06N 3/08(2006.01) (54)发明名称 一种报文异常检测方法、 装置、 设备及 介质 (57)摘要 本申请涉及一种报文异常检测方法、 装置、 设备及介质, 本申请通过从待检测报文中提取第 一报文段, 其中第一报文 段表征待检测报文的目 标发布对象和任务类型, 对第一报文段进行复制 处理, 得到多个第二报文段; 将多个第二报文段 以及待检测报文段进行拼接, 得到目标待检测报 文, 可以突出第一报文 段在待检测报文中的关注 度; 将待检测报文输入报文异常检测模型, 得到 待检测报文的异常检测结果, 可以提高CANFD报 文异常检测结果的准确性, 并且 可以大大提高异 常检测效率。 权利要求书2页 说明书12页 附图5页 CN 114338129 A 2022.04.12 CN 114338129 A 1.一种报文异常检测方法, 其特 征在于, 所述方法包括: 从待检测报文中提取第 一报文段, 所述第 一报文段表征所述待检测报文的目标发布对 象和任务类型; 对所述第一报文段进行复制处 理, 得到多个第二报文段; 将所述多个第二报文段以及所述待检测报文 进行拼接, 得到目标待检测报文; 将所述目标待检测报文输入报文异常检测模型, 得到所述待检测报文的异常检测结 果。 2.根据权利要求1所述的方法, 其特征在于, 所述将所述目标待检测报文输入报文异常 检测模型, 得到所述待检测报文的异常检测结果包括: 将所述目标待检测报文输入所述报文异常检测模型的编码端, 得到所述目标待检测报 文的特征向量; 利用所述报文异常检测模型中的分类器, 对所述目标待检测报文的特征向量进行分类 检测, 得到所述目标待检测报文的异常概 率值; 根据所述异常概 率值确定所述待检测报文的异常检测结果。 3.根据权利要求2所述的方法, 其特征在于, 所述根据所述异常概率值确定所述待检测 报文的异常检测结果包括: 当所述异常概率值小于第 一阈值时, 确定所述待检测报文对应的异常检测结果为重放 攻击; 当所述异常概率值大于第 二阈值时, 确定所述待检测报文对应的异常检测结果为伪 造 攻击; 当所述异常概率值处于所述第 一阈值和所述第 二阈值之间时, 确定所述待检测报文对 应的异常检测结果 为正常报文。 4.根据权利要求1所述的方法, 其特征在于, 所述报文异常检测模型包括采用下述步骤 确定: 获取第一训练报文以及对应标签, 所述标签用于指示所述第 一训练报文中的每条报文 为异常报文或正常报文; 从所述第一训练报文中提取每个报文的第 三报文段, 所述第 三报文段表征对应报文的 目标发布对象和任务类型; 对所述第三报文段进行复制处 理, 得到多个第四报文段; 将所述多个第四报文段以及所述对应的报文 进行拼接, 得到第二训练报文; 基于所述第 二训练报文对预设机器模型进行异常检测训练, 得到所述报文异常检测模 型; 其中, 异常检测训练过程中的损失函数为交叉熵函数。 5.根据权利要求2所述的方法, 其特征在于, 所述报文异常检测模型的编码端包括六层 编码器; 每层编码器包括前馈神经网络和自注意力层。 6.根据权利要求1所述的方法, 其特征在于, 所述从待检测报文中提取第一报文段之 前, 所述方法还 包括: 接收待处 理报文; 对所述待处 理报文进行预处理, 得到所述待检测报文。权 利 要 求 书 1/2 页 2 CN 114338129 A 27.根据权利要求6所述的方法, 其特征在于, 所述对所述待处理报文进行预处理, 得到 所述待检测报文包括: 确定所述待处 理报文是否为预设进制的报文; 若否, 对所述待处 理报文进行进制转换, 得到预设进制的待处 理报文; 对所述预设进制的待处 理报文进行内插值和归一 化处理, 得到所述待检测报文。 8.一种报文异常检测装置, 其特 征在于, 所述装置包括: 提取模块, 用于从待检测报文中提取第一报文段, 所述第一报文段表征所述待检测报 文的目标发布对象和任务类型; 复制模块, 用于对所述第一报文段进行复制处 理, 得到多个第二报文段; 拼接模块, 用于将所述多个第二报文段以及所述待检测报文进行拼接, 得到目标待检 测报文; 异常检测模块, 用于将所述目标待检测报文输入报文异常检测模型, 得到所述待检测 报文的异常检测结果。 9.一种电子设备, 其特 征在于, 包括: 处理器; 用于存储所述处 理器可执行指令的存 储器; 其中, 所述处理器被配置为执行所述指令, 以实现如权利要求1至7中任一项所述的报 文异常检测方法。 10.一种计算机可读存储介质, 其特征在于, 当所述计算机可读存储介质中的指令由电 子设备的处理器执行时, 使得所述电子 设备能够执行如权利要求 1至7中任一项 所述的报文 异常检测方法。权 利 要 求 书 2/2 页 3 CN 114338129 A 3

.PDF文档 专利 一种报文异常检测方法、装置、设备及介质

文档预览
中文文档 20 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种报文异常检测方法、装置、设备及介质 第 1 页 专利 一种报文异常检测方法、装置、设备及介质 第 2 页 专利 一种报文异常检测方法、装置、设备及介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 03:04:13上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。