基于DS证据理论的物联网固件安全态势评估系统研究与实现

被引量 : 0次 | 上传用户:sjappleshujin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,物联网安全态势评估系统被广泛研究与开发,基于该系统可以实时反映物联网系统中安全态势信息,对于防范重大安全风险、规避财产损失有重大意义。现有的态势评估系统,大多采用神经网络模型对态势要素数据进行分析,模型结构复杂,训练难度高,过分依赖专家知识,通用性不高,系统难以根据实际场景进行动态适应。针对上述问题,本文从DS证据理论入手对物联网固件安全态势评估技术进行研究。首先,利用固件漏洞信息计算证据分布矩阵;其次,利用改进Topsis方法衡量证据可信度,利用加权平均迭代方法进行融合得到态势评估结果;最后根据多个时刻的态势评估结果,利用动态折扣证据理论进行态势感知。论文主要工作如下:1.提出一种基于改进Topsis方法的物联网固件安全态势评估方法。基于Topsis方法提出了三种衡量证据可信度方法,方法一通过证据分布矩阵整体衡量证据的冲突性,方法二通过聚合两两证据间的冲突性并加和归一化后衡量证据的冲突性,方法三根据态势评估场景改进期望正解向量定义,经过不同数量证据体可信度实验,方法三充分抑制冲突性证据的可信度,提高相互支持证据间的可信度,尽早识别冲突证据方面效果显著。利用加权平均迭代方法进行证据融合。在实验室环境中进行态势评估测试,结果合理有效。2.提出一种基于动态折扣证据理论的物联网固件安全态势感知方法。提出了一种物联网固件安全态势感知方法流程。利用时间变化对不同时刻的态势评估证据进行折扣,越接近当前时刻的证据折扣度越小,反之越大;利用高危漏洞比例信息进行自适应动态加权,把不同时刻的高危信息折扣入识别框架,最终融合形成态势感知结果。在实验室环境中进行态势感知测试,在高危风险和紧急风险的感知结果上优于传统DS证据理论。3.设计并实现物联网固件安全态势评估系统。使用爬虫系统下载了 13家物联网厂商生产的固件程序,使用安全性分析技术对369个固件程序进行了分析。利用Vue框架设计前端页面,利用Django框架设计后端功能,系统在Dashboard页面展示了基于漏洞信息的统计数据、近6年的态势评估结果和态势感知结果,使本文理论具有工程价值。
其他文献
随着以数字资产和智能合约为特征的区块链应用的发展,智能合约应用的开发正迅速增长,拓宽了智能合约和区块链的应用领域。但基于EVM(Ethereum Virtual Machine)的传统智能合约语言存在着Gas开销限制、可读性差和严格的语法限制等问题。而目前传统智能合约语言需要迫切解决的问题是其语言难以完成复杂计算任务。因此,区块链平台尝试通过开发多语言SDK接口,以满足智能合约开发者开发复杂智能合
学位
随着中国市场的竞争日益激烈,企业间的销售活动也愈发频繁,应收账款积压问题也因此产生。这些应收账款的持有者主要是处于供应链前端的中小微企业,由于这些企业应收账款数额较大,导致其正常的现金流被挤占。因此,政府正在大力推动金融实体为经济发展做贡献,为中小微企业融资提供便利,促使更多企业可以利用应收账款进行融资,以激发这些企业的资本潜力。近年来,金融技术的进步使得应收账款融资问题有了新的解决方案。利用区块
学位
随着多链生态的发展,各种公链,联盟链不断出现,并且累积了庞大的交易流量。但区块链本身的设计逻辑较为封闭,大多数的区块链都像是一个信息孤岛,无法建立一个统一的通信标准来进行跨链信息沟通,导致公链间的信息交互几乎没有。同时,跨链协议的安全性一直是不断被讨论的话题。特别是基于中继链方案的跨链协议,其安全性需要完全依赖节点及共识算法的安全性,如何选用合适的共识算法来突破区块链安全性,可扩展性,去中心化这个
学位
应用题是小学数学中的重要组成部分之一,是“难教、难懂、难学、难应用”的题型代表,在平时的练习、考试乃至实际应用中占有非常重要的地位,所以应用题的教与学一直是教师与学生心目中的重点与难点。小学六年级学生在应用题的学习及解题过程中,常常遇到各种困难疑惑,不可避免地会产生各种各样的解题错误,而解题错误又是学生学习及教师教学中宝贵的资源,因此总结应用题解题时产生的错误类型,分析解题错误产生的原因,并研究减
学位
近年来,随着中国经济的迅猛发展和“TA经济”的崛起,国内美妆市场份额不断扩大,涌现出一大批国产新锐美妆品牌,在激烈竞争的美妆市场中,如何利用好市场营销的优势,更新企业营销策略,从而提升市场竞争力成为企业持续发展的重要问题。近年来国产美妆发展过快,存在产品质量参差不齐、营销过度等问题。WM作为近两年来国产美妆品牌翘楚,存在的营销问题具有行业代表性,深入研究WM美妆品牌市场营销策略优化问题具有重要的理
学位
随着互联网与电子信息技术的快速发展,人们的生产方式及生活方式发生了翻天覆地的变化。在电子商务业务快速兴起的新形势下,各种类型的快递物流公司纷纷加入电商市场的抢夺中来,市场竞争激烈。与此同时,智慧物流概念日趋成熟,仓配一体化模式也应运而生。如何将二者有机结合、发挥效用,也是快递物流企业在未来的市场竞争中夺得先机的制胜法宝。因此,本文尝试将智慧物流引入沈阳邮政公司仓配一体化的改进中,以期提高市场竞争力
学位
出口退税通过在出口环节退还国内生产和流转过程中的已缴税款,提高出口商品的竞争力,对出口贸易的稳定增长、经济秩序健康平稳运行具有重要意义,是畅通国际贸易必不可少的纽带。当前,国家倡导优化营商环境,税务机关为加快出口退税的审批流程出台了各项优惠政策。但是,在这种现实情境下,不法分子出口骗税活动日益猖獗,利用这些税收优惠政策进行出口骗税,导致国家税收流失,扰乱公平市场环境,破坏国际收支平衡。数字化时代的
学位
本文主要探讨边缘计算在智能家居场景中的应用,提出了能耗和计算资源成本联合优化和低延迟优化两种方案。仿真对比结果分析了两种方案的有效性。这两种方案的提出对于边缘计算在智能家居中的应用具有重要意义。首先,避免了数据传输的时间消耗,提高了智能家居系统的响应速度。再者,将计算能力集中在设备端,使用户数据更加安全可靠,避免潜在的网络安全风险。最后,通过设备端的计算能力,智能家居可以实时响应用户需求,提供更定
学位
我国农村居民长期养成的消费观念和所处的农村社会环境对网络购买意愿的形成具有重要影响。本文基于686份农户调查样本,以网络购买价值感知作为中介变量,探讨农村居民消费观念和社会影响对网络购买意愿的影响。研究发现,消费观念中的实用性消费观念和面子消费观念能够促进网络购买意愿的发生,谨慎性消费观念制约网络购买意愿的形成;社会影响中的信息性社会影响显著促进网络购买意愿的发生,规范性社会影响的作用机制尚未形成
期刊
人格是对人类个体特征的高度概括,也是区分人与人之间差别的一种科学的量化标准。人格不但与人类在现实世界中的行为密切相关,而且与虚拟世界中的社交网络行为具有高度相关性。目前国内外对社交网络中用户人格分析识别技术进行了大量的研究工作,基于大数据分析方法和机器学习方法的用户人格分析识别模型是目前较为有效且准确的方法。同时,人格是人类个体稳定且重要的心理特征,已经被广泛应用于安全领域的研究中,也是社会工程学
学位