(EN) An on-vehicle network abnormality detection system (200) comprises: a first communication unit (201) that receives, from a first network, a first unit data which is a communication unit data of a first protocol; an abnormality determination database (203) that includes information of an abnormality determination rule; an abnormality determination unit (202) that determines, using the abnormality determination rule, the presence of an abnormality in the first unit data; a unit data conversion unit (204) that extracts a second unit data, which is a communication unit data of a second protocol, from the first unit data which was determined to not include an abnormality by the abnormality determination unit (202); and a second communication unit (206) that sends the extracted second unit data to a second network. The first unit data includes transmission source information indicating a first device which is a transmission source, and the second unit data includes a data identifier. The abnormality determination unit (202) executes a prescribed abnormality handling process when it has been determined, upon comparing a combination of the transmission source information and the data identifier with the abnormality determination rule, that the first unit data includes an abnormality.
(FR) L'invention concerne un système de détection d'anomalie de réseau embarqué (200) qui comprend : une première unité de communication (201) qui reçoit, en provenance d'un premier réseau, des premières données d'unité qui sont des données d'unité de communication d'un premier protocole ; une base de données de détermination d'anomalie (203) qui comprend des informations d'une règle de détermination d'anomalie ; une unité de détermination d'anomalie (202) qui détermine, à l'aide de la règle de détermination d'anomalie, la présence d'une anomalie dans les premières données d'unité ; une unité de conversion de données d'unité (204) qui extrait des secondes données d'unité, qui sont des données d'unité de communication d'un second protocole, à partir des premières données d'unité qui ont été déterminées pour ne pas comprendre une anomalie par l'unité de détermination d'anomalie (202) ; et une seconde unité de communication (206) qui envoie les secondes données d'unité extraites à un second réseau. Les premières données d'unité comprennent des informations de source de transmission indiquant un premier dispositif qui est une source de transmission, et les secondes données d'unité comprennent un identifiant de données. L'unité de détermination d'anomalie (202) exécute un processus de gestion d'anomalie prescrit lorsqu'il a été déterminé, lors de la comparaison d'une combinaison des informations de source de transmission et de l'identifiant de données avec la règle de détermination d'anomalie, que les premières données d'unité comprennent une anomalie.
(JA) 車載ネットワーク異常検知システム(200)は、第一プロトコルでの通信単位データである第一単位データを第一ネットワークから受信する第一通信部(201)と、異常判定ルールの情報を含む異常判定データベース(203)と、異常判定ルールを用いて第一単位データの異常の有無を判定する異常判定部(202)と、異常判定部(202)が異常を含まないと判定した第一単位データから第二プロトコルでの通信単位データである第二単位データを抽出する単位データ変換部(204)と、抽出された第二単位データを第二ネットワークに送出する第二通信部(206)とを備え、第一単位データは、送信元である第一機器を示す送信元情報を含み、第二単位データはデータ識別子を含み、異常判定部(202)は、送信元情報とデータ識別子との組み合わせを異常判定ルールと比較して第一単位データが異常を含むと判定した場合、所定の異常対応処理を実行する。