基于攻击敏感度的物联网设备分类方法

来源 :吉林大学 | 被引量 : 0次 | 上传用户:k5261715
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网是科技发展的产物,从提出至今已有20多年的历史。随着智慧城市、智慧医疗和智能家居等应用的出现和普及,越来越多的物联网设备被广泛部署,在给人们带来了巨大方便的同时,也带来了更大的安全风险。物联网有很多新特点,如异构性、动态性、大规模等,这使得传统的攻击检测方法无法在物联网环境中取得很好的效果。在物联网环境中根据设备特征进行设备分类管理,可以实现更有针对性的攻击检测,提高检测的精度与效率。本文在深入分析物联网设备被感染前后的流量差异后,提出了一种基于攻击敏感度的设备分类方法。基于该方法,进行了物联网设备分类、新设备类别识别、网络攻击分类检测等三个方面的工作。首先,为了使本文提出的设备分类方法能够与攻击检测更好结合,将被同一种恶意软件感染后的不同物联网设备作为分类的研究对象。物联网设备在被恶意软件感染前后会产生流量差异,本文将此现象定义为设备的攻击敏感度。基于由两个自动编码器构建的双塔结构的深度学习模型,计算得到了不同物联网设备对应的攻击敏感度值。攻击敏感度值是设备分类的指标,通过选择Kmeans算法对攻击敏感度值进行聚类,实现物联网设备的分类。其次,为了验证基于攻击敏感度的设备分类方法的效果,本文以N-BaIoT数据集中被感染设备的正常流量和扫描流量为例开展实验。在得到物联网设备类别划分的实验结果后,分别从分类结果的合理性和设备攻击敏感度值的稳定性两个方面,论证了该设备分类方法的合理性和可行性。再次,为了对物联网中动态加入的新设备或未知设备分类,本文选取合适的分类器,通过有监督训练的方式,开发了基于CNN的多分类模型。该多分类模型能够基于流量特征识别新设备所在类别。在使用N-BaIoT数据集构建形成的数据集上,该多分类模型的性能得以验证,实验指标如准确率、精度、召回率、F1分数和误报率都显示出很好的结果(分别为0.999、0.998-1、0.998-1、0.999-1、0-0.001)。最后,在本文提出的设备分类方法的基础上,提出了一种基于XGboost算法的攻击检测方案。通过为网络流量特征不同的设备类别,分别训练和应用不同版本的模型,来实现更精准和高效的攻击流量检测。以三个设备类别为例,通过在N-BaIoT数据集上进行实验,验证该方法的有效性。实验结果表明,训练得到的三个攻击检测模型在准确率、精度、召回率和F1分数等各项评估指标中均表现出很好的结果(等于或接近1),而三个模型的误报率均为0。实验证明,本文提出的基于攻击敏感度的设备分类方法,不仅可以实现物联网设备基于流量特征的分类管理,而且能够准确识别新加入设备所属的类别。这为通过分类检测物联网攻击从而有效提高物联网安全的工作提供了基础。
其他文献
随着电力工业中通信技术的发展,越来越多的设备接入了电力网络,这大大增加了电力物联网的安全风险。传统的电力网络设备识别大多依赖于人工操作,但随着电力物联网规模的扩大,亟需提出一种先进的电力物联网设备识别方法。因此,本文结合电力网络自身特点,提出一种基于流量特征方法来识别电力物联网中的设备。该方法通过一种两层架构进行设备识别:在第一层中,识别电力物联网流量与非电力物联网流量;在第二层中,从流粒度和包粒
期刊
现有的物联网设备通过互联网实现远程接入,存在着设备假冒以及被远程控制的安全风险,因此对物联网设备身份进行合法性判别成为物联网安全的研究热点之一。但在实现物联网设备身份合法性判别上存在诸多挑战:1)现有物联网设备厂家繁多,涉及的应用领域有智能家居、工业4.0以及能源交通等各方面,各领域的设备硬件结构和功能实现差异性极大;2)考虑设备部署时的成本问题,大部分的物联网设备计算能力和存储资源有限,结构简单
学位
近年来,大量的物联网设备被应用于智能家居、智能工厂、智能医疗等场景。网络中接入的物联网设备数量呈指数型增长。在享受物联网时代的便利的同时,如何对物联网设备进行识别管理是我们面临的一个巨大的挑战。本文从物联网设备的流量中构建设备的指纹来实现设备的识别,充分考虑物联网设备识别过程中识别实时性、能否应对新设备的加入、设备隐私性保护、指纹特征获取的难易程度等要求,做了两部分工作。具体如下:(1)本文提出了
学位
历史时期罗布泊地区的自然环境不断发生变化对该地区的古代交通影响巨大。本文通过结合文献记载、考古研究、出土文献并且与自然地理、古代气候研究成果对古代罗布泊地区的自然环境与交通、历史进行综合性研究。研究表明历史时期罗布泊地区的湖泊与河流发生重大改变,主要体现在两汉时期罗布泊处于高湖面的丰水期,公元前后由于气温升高导致湖面下降,魏晋时期罗布泊湖域面积萎缩。前凉时期塔里木河与孔雀河发生分流,塔里木河的入湖
学位
针对传统物联网设备类型识别方法在数据特征不明显、训练数据不足的情况下,难以对设备进行准确识别的问题,提出一种基于卷积神经网络的物联网设备类型识别方法。首先从互联网上获取设备WEB接口的页面截图构造数据集,然后利用卷积神经网络的泛化能力提取截图的模糊特征,构建多标签识别模型,实现对设备类型的准确识别。与传统的基于WEB页面的设备类型识别方法相比,减少了对数据特征和规模的依赖。实验结果表明,该方法的准
期刊
党的二十大报告再次强调,发展新型农村集体经济。这既是巩固和完善农村基本经营制度的要求,也是实现农村农民共同富裕的关键。2016年至今,农村集体产权制度改革在我国全面开展并取得阶段性成果,但改革在促进集体经济发展方面的效能仍待思考。本文认为,农村集体产权制度改革的目标是通过清产核资、确权赋能,建立以股份合作制为基础的新型集体经济组织,促进集体经济发展,增加农民的财产性收入。第一轮五年的改革对集体经济
期刊
本文从绿色技术转移转化标准和法律政策视角,综述现有“一带一路”沿线国家,尤其是中亚、东南亚国家绿色技术转移转化标准和法律政策研究现状,研判“一带一路”沿线国家绿色技术转移转化发展水平与趋势,并对今后相关研究提出展望。研究指出,“一带一路”沿线国家绿色技术转移相关法律政策研究相对滞后,建议未来研究方向从“一带一路”沿线国家的绿色技术转移转化技术标准和法律政策比较研究入手,通过对比中亚、东南亚地区“一
期刊
绿色债券融资是绿色金融的重要组成部分。我国积极探索和实践绿色债券,以实际行动引领“一带一路”国家和地区绿色投融资战略。我国的绿色债券发展理念和实践对指导绿色“一带一路”建设、促进“一带一路”国家和地区经济社会可持续发展具有重要的现实意义。
期刊
目的:研究当归注射液对肝硬化大鼠门静脉压力及TGFβ1/PI3K通路的调节作用。方法:72只大鼠随机分为对照组、肝硬化组、当归注射液低、中、高剂量组及水飞蓟素组,12只/组,采用腹腔注射四氯化碳(CCl4)方法建立肝硬化大鼠模型,当归注射液低、中、高剂量组大鼠分别按照3 ml/kg、6 ml/kg、12 ml/kg腹腔注射给予当归注射液,水飞蓟素组大鼠给予30 mg/kg的水飞蓟素腹腔注射,1次/
期刊
硅晶片广泛应用于集成电路领域,对其表面质量和平整度提出了极高的要求。化学机械抛光(CMP)可对硅晶片表面实现局部和整体平坦化精细加工,抛光液是影响抛光质量和抛光效率的关键因素之一。本文归纳了抛光液中磨料、pH值调节剂、氧化剂、分散剂和表面活性剂等组成部分的作用及其研究进展,目的在于为硅片CMP抛光液的设计、制备和合理选用提供参考依据。
期刊