物联网网络设备识别及安全检测的研究与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:kaezhu1111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术的高速发展和广泛应用,暴露在网络中的物联网设备数量日益增加。物联网网络设备中存在着大量的隐私信息,这些信息一旦被恶意利用,将会对用户安全乃至网络安全造成严重的威胁。保障设备信息安全是保障物联网安全的重中之重,而对设备的准确识别是保障设备信息安全的前提条件。本文依托于国家重点研发计划“物联网终端评测平台关键技术研究及标准化”,以项目中的终端设备自动测试系统为基础,重点研究了接入网络的物联网设备的识别及安全检测的方案。论文的主要工作如下:首先,基于物联网网络设备的使用途径、应用场景等不同层面,将设备进行细粒度的层级划分。针对传统设备识别方法存在的准确率低的问题,提出设备识别方案。针对设备数据处理阶段,提出了基于三因素的设备特征提取方法,通过采集设备的三种特征以及计算词频值来完成对设备特征数据的筛选和提取。针对目前设备识别方法忽略特征词之间的顺序而导致的识别准确率低的问题,提出一种基于长短期记忆的设备识别方法,利用长短期记忆识别语序的特点来构建语言模型,从而完成对设备高准确率的识别。其次,为了加强终端设备的安全防护机制,提出设备的安全检测方案,方案包括漏洞挖掘、漏洞管理及安全评估。在设备漏洞挖掘阶段,针对传统漏洞挖掘方法忽略设备协议状态之间的转换而导致的效率低下的问题,提出一种基于有状态网络协议遍历的模糊测试方法。此方法根据设备协议中不同状态之间的关联性构建协议状态图并对其进行深度遍历,再结合模糊测试原理生成更高覆盖率、更有效的测试用例,最终达到提高漏洞挖掘效率的目的。在设备漏洞管理及安全评估阶段,通过采集设备漏洞信息来建立相应的设备漏洞库,再利用专业的风险评估系统对设备进行安全性分析。最后,对本文提出的设备识别与安全检测方案进行功能及性能测试。测试表明,提出的基于长短期记忆的设备识别方法表现优异,其F1-score值最高为98.4%;提出的漏洞挖掘方法生成的测试用例的覆盖率和挖掘效率也明显高于其他方法。综上,该方案满足项目的设计需求,对于保障设备安全也具有重要意义。
其他文献
随着地铁路线结构逐渐复杂,客流量日益增加。如何缓解轨道线路拥挤,是智能交通系统中的核心问题。目前大量研究集中于道路交通,缺少对轨道站点流量变化模式的挖掘以及对于轨道线路流量的精确认知与评估,难以为轨道运营部门提供准确的客流信息与决策依据。针对以上问题,本文利用基于频谱周期性特征的交通模式挖掘方法以及统计方法、机器学习、深度学习等方法,展开对轨道流量交通模式和短时交通流量预测两个方面的研究。论文的主
学位
随着互联网的迅猛发展,数据量急速攀升,大量的数据无法得到充分利用,如何利用这些数据成为了自然语言处理领域研究的热点。这些数据中主要包含大量的自由文本,如何从这些自由文本中自动抽取出结构化信息成为了信息抽取的关键任务。目前有监督的实体关系抽取研究主要分为流水线的方法(Pipleline Method)和联合抽取的方法(Joint Method)。流水线方法将实体关系抽取视为两个独立的子任务,会产生误
学位
人脸表情识别是社会交往中最具挑战性的任务之一。一般来说,面部表情是人类表达情感和意图的一种自然而直接的方式。人脸表情识别领域中,卷积神经网络发挥了巨大的作用,同时也取得了丰富的成果。随着使用的卷积神经网络层数不断加深,对应的规模也越来越大,导致模型复杂、参数量大、结构不够轻巧。此外,传统的卷积神经网络难以识别面部表情的细微变化,无法准确提取面部表情特征,识别的精准性还有待提升。针对以上问题,具体研
学位
分布式系统凭借优秀的计算能力得到广泛的应用,任务调度是分布式系统尽可能合理的将任务分配到各个处理器上的过程,进而充分利用分布式系统的计算能力提高程序的处理效率。目前分布式环境下任务调度的研究取得了一定的进展,但仍然有许多问题有待进一步研究和解决。本文以独立任务和依赖任务为研究对象,建立了响应式调度模型,改进了任务调度算法,最后将其应用到分布式定时任务系统,达成了减少任务调度完成时间的研究目标。本文
学位
报纸
安全稳定的校园环境是保证师生学习、工作与生活的基础条件。校园安全管理研究已经得到广泛关注,但现行高校校园安全管理模式仍存在管理效率低下和部门协调联动性不足等问题。鉴于此,将网格化管理模式引入到高校校园安全管理中。文章通过梳理高校日常管理机构的设置以及职责划分,结合高校管理模式和运行机制,构建了三级网格化高校校园安全管理队伍、四阶段网格化高校校园安全管理流程、大数据网格化高校校园安全管理信息平台。基
期刊
随着人工智能的发展和网络带宽的增加,大数据的深度学习为信息技术的外延应用提供了更多的契机,可以通过高性能计算获得新的运用,然而海量的数据整理分类和制作报表也成为一项庞大而复杂的工作。通过对现有的报表工具的分析,发现其存在使用繁琐、加载速度慢等一系列问题。本文使用了组件方式进行系统开发,就前端组件间接数据获取方式和渲染卡顿问题进行了综合分析,设计并实现了直接获取数据的组件模型,同时结合前端缓存技术,
学位
随着物联网、信息处理技术及移动通信技术的快速发展,物联网设备工作所需的数据量不断增加,在海量数据中设备无法有效获取对自身有用的信息。当设备正常工作消息请求过多时会出现网络拥塞,消息的主动推送能够有效解决这一问题。物联网设备在朝着智能移动终端方向发展时,其业务特征通常具有计算密集型和时延敏感型的特点。移动边缘计算(Mobile Edge Computing,MEC)技术,弥补了智能终端设备在计算、存
学位
在物联网高速发展的时代,电子投票已经成为用户表达意见的重要工具,并且早已应用于社会生活的各个方面。传统的电子投票主要集中于可信服务器或第三方机构,存在中心化程度高的风险。继而易造成重放攻击、选票篡改或者隐私泄露等威胁,公平性缺陷和隐私泄露严重影响了投票安全性和结果准确性。由于不同的投票机制会涉及不同的偏好数据类型,并且所需的安全属性不同,因此如何基于投票机制的数据特性设计合适的投票方案是值得探索的
学位
数学建模是连接现实世界和数学世界的关键桥梁,是把数学工具引入到实际问题的重要步骤。培养学生的数学建模能力是社会发展的实际需要,并且高中数学知识自身带有建模的属性,由此可见,高中数学建模教学十分必要。高中数学建模教学的教学策略包括:充分应用往年的数学建模竞赛试题;教会学生熟悉数学建模的流程;培养学生数学建模能力。
期刊