基于智能分流的混合交互物联网蜜罐设计与实现

来源 :吉林大学 | 被引量 : 0次 | 上传用户:weiba516898
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
5G和IPv6等技术的发展,促进了物联网设备联网能力,物联网逐渐发展,使得物联网设备也急剧增多,最近,针对物联网设计的病毒也越来越多。同时使用被攻破的物联网设备进行DDo S等网络攻击具有巨大的威力并能造成严重的后果。蜜罐,作为一种研究网络安全形势的工具,将其引入物联网中,可以用来尝试解决目前物联网领域面临的严峻的安全挑战。传统的蜜罐设计是将一个真实的物联网设备通过网络工具映射到公网之上,虽然其能成功完成欺骗攻击者和信息采集的任务,但是其高昂的部署和运维成本是难以承受的。新兴的设计通过软件去模拟物联网设备对攻击者的请求的响应,甚至可以模拟整个Shell环境,可以以较低的成本实现大规模的部署,但是其欺骗能力相比真实设备较弱。本文详细分析了上面两种技术的优缺点和现有蜜罐的实现,设计并实现了一种将真实物联网设备和虚拟Shell环境结合的混合交互蜜罐。在本文的系统中,将攻击者的指令进行评估,将试探流量发送到真实的物理设备,而将攻击流量转发到虚拟Shell环境。为此,本文提出了一种Command2vec的方法,即将指令向量化。根据得到的向量训练分类模型,来实现指令分流的目的。本文在捕获的数据集上进行了实验,提出的分类模型可以达到86.26%的准确率,对于恶意指令达到了84.61%的召回率。通过实验证明,本文提出的系统可以准确的分类两种流量。同时还实现了日志记录功能,流量控制功能,流量转发功能共同组成完整可用的系统。
其他文献
研究目的:通过系统评价的方法客观评估子宫内膜不典型增生及早期子宫内膜癌患者不同保育治疗后临床结局与生殖结局,为指导临床治疗提供询证支持。研究方法:计算机检索Pub Med、The Cochrane Library、Web of Science、EMbase、中国知网(CNKI)、中国生物医学文献数据库(CBM)、维普中文期刊全文数据库(VIP)和万方等数据库中关于子宫内膜不典型增生及早期子宫内膜癌
近几年,鹅“白点病”频发。本研究从江苏沛县地区肝脏有坏死点的发病鹅中收集肝脏病料,进行病毒分离,通过RT-PCR检测、序列分析进行病毒鉴定,并回归雏鹅进行致病性试验。结果发现,该毒株在鹅胚上生长良好;回归鹅能完全复制出临床中肝脏出现坏死点的病变,并能从实验鹅中重新分离到该病毒;对其主要抗原基因σC进行测序比对和进化树分析发现,其与番鸭呼肠孤病毒基因序列的进化关系较近,同源性在89.6%~98.9%
针对华庆超低渗油藏储层非均质性强、微裂缝发育、局部注采对应关系较差等因素影响,采油速度低(0.31%),采出程度低(2.60%),水驱效率低,剩余可采储量富集。近两年通过储层深化再认识,以野外露头观察、岩相分析为指导,利用测井曲线形态变化对比分析。在精细小层对比的基础上,开展单砂体识别与划分,形成了单砂体研究技术路线,沉积微相、沉积结构界面,明确了单砂体垂向叠置、横向接触的测井曲线识别标准。通过单
随着汽车保有量的不断增加,对于石油的消耗也在快速增加,如何提升发动机效率成为了当今行业内的研究热点。其中对发动机润滑系统进行优化可以减小机械损失,是提高发动机效率的一项重要举措。机油泵作为润滑系统的核心部件,其功耗在系统中也占有重要比例,因此可变排量机油泵的研究与应用对实现发动机节能减排具有非常重要的现实意义。本文以某混合动力发动机润滑系统为研究对象,在原一级可变排量机油泵基础上预开发二级可变排量
背景:肌少症是一种与年龄有关的健康状况,正常人从30岁开始肌量每年丢失约1%~2%,到80岁时,超过30%的肌量已流失。根据人种和诊断肌少症的方法不同,肌少症的发病率大约在10%~25%,但在80~89岁的老年人中发病率可高达50%。维生素D缺乏是一个全球性的健康问题,老年人由于自身活动受限制、维生素D摄入或合成少及慢性疾病等影响,维生素D缺乏较常人更为常见。研究显示我国70%~90%的60岁以上
以提高在线健康用户信息服务质量为目标,并对有健康信息需求的用户提供个性化信息支持和情感支持,以帮助他人获取高质量健康信息、提高健康素养、科学决策并有效处理健康问题。将健康信息替代搜索行为作为研究主题,根据计划行为理论和健康控制源信念为理论基础,参考计划行为理论经典模型,分析在线健康信息替代搜索者对网络健康信息的态度、健康控制源信念、健康信息替代搜索行为及与信息共享行为的相关影响因素。数据来源自行设
学位
井中磁测是勘察地球资源的重要手段之一,以矿产资源的磁性特点为研究基础,能勘探出井周围一定规模内的盲矿以及含磁性矿产物质的空间位置,可以免除地面人文、地形环境等多因素的干扰,为普查磁铁性矿产、探寻深部有色金属矿产提供有效的技术支撑。井中磁测发展必然趋势之一是观测物理量的阶次不断增高,从测量地磁总场强度标量,发展到测量磁场矢量,再到测量其磁梯度张量。观测物理量的阶次提高能有效克服地球磁场自身随时间变化
随着社会的进步,汽车也向着安全、节能和个性化方向发展。在汽车外流场空气动力学中,车轮作为外流场唯一做旋转运动的主要部件,会对其周围的流场产生巨大影响。因此,单独研究车轮的空气动力学性能,即旋转独立车轮气动特性研究,无论是对车辆周围流场结构及气动力研究,还是作为整车车轮区域流场的先导研究,均具有重要的意义。本文基于商用计算流体力学(CFD)软件STAR-CCM+,并引入参数化思想和软件二次开发技术,
近年来,随着科学的发展和社会的进步,互联网行业高速发展。这种时代背景的改变虽然提高了人们的生活质量,加快了社会进步的步伐,但同时也给人们带来了一些困扰。在这种信息大爆炸时代,信息严重过载,致使人们无法快速准确地在大量的信息中找到自己想要的那部分。为了解决上述问题,推荐系统由此诞生。传统的推荐算法主要分为三类:基于内容的推荐算法,协同过滤推荐算法以及基于混合的推荐算法。虽然这三类推荐算法各有千秋,但