面向高多样性IoT环境的自适应蜜罐的核心方法研究

来源 :济南大学 | 被引量 : 0次 | 上传用户:wj0987654321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网,即“Internet of Things”(IoT),是一种通过互联网将各种计算设备、电气设备、机械设备与传感器相连接,实现智能感知与控制的技术。近年来,随着IoT技术与设备的广泛应用以及相关产业的迅速发展,具有较强计算能力的IoT边缘计算设备数量在近几年内迅速增长。在IoT生态繁荣发展的同时,平台与软件缺乏维护与漏洞修复机制的隐忧也在逐渐显现出来。扫描散落在各处的IoT设备、通过病毒程序组成僵尸网络并发起大规模的分布式攻击也就成为了地下产业利用IoT平台发起攻击的最主要方法。在互联网安全行业中,为了在互联网上采集活跃的僵尸网络的信息、测量并感知其扩散与进化过程,研究人员需要采用特定的工具进行采集,并将可以表征这些最新攻击的情报提供给安全服务的用户。蜜罐是此任务中最常用的一种工具。在为蜜罐系统构建诱饵模块时,为了引导攻击者完成注入动作,需要在诱饵模块中实现特定的响应策略来模拟目标设备的行为。同时,为了保证攻击流程的顺利执行,蜜罐的响应策略还需要尽可能地与其内部实现相匹配。然而,由于攻防双方的内部实现细节通常都不会向第三方公布,在IoT的软硬件生态多样性极高的情况下,使用人工的手段通常难以构建符合实际情况的响应策略,无法针对多样的IoT协议实现通用的模型,且难以在高仿真度和可维护性中保持平衡。在尝试使用既有交互行为数据构建交互策略的过程中,对报文应用基于概率的模糊识别方法,有时也不能反映出报文内部的语法和语义信息,进而对响应策略的构建带来一定的不利影响。在IoT设备与僵尸网络的行为模式不断发展变化、多样性不断增加的背景下,为了进一步探索如何为蜜罐系统构建响应策略,并在此过程中进一步减少人力的介入,本文对相应的理论与方法展开了深入的探究,并进行了以下工作:(1)针对缺乏包含报文语法和语义知识的已标记数据、难以对其向量化表示与归类处理的问题,本文基于自然语言处理领域的多种经典方法提出了一种半监督分类方法。该方法以直接应用于传入报文的传输层载荷上,将传入报文视作文本,从中提取向量特征。本方法首先收集一定量的数据其用作提供先验知识的训练集,在其基础上应用谱系聚类算法生成基分类器。将训练得到的基分类器应用在蜜罐的交互过程中,从而对新获得的报文进行实时分类。实验证实,在不具有相关应用层协议的先验知识的前提下,该方法可以有效地识别出具有不同语义信息的报文,并有效地评估报文内部字段的语义重要性。(2)在构建适应性响应决策模型的过程中,针对难以识别报文真实语义的问题,在应用报文重放方法的基础上,本文提出了一种可感知语法和语义的策略构建方法。该方法通过收集并学习真实IoT设备与攻击者的交互过程,挖掘历史数据中请求报文与响应报文的对应关系来构建响应模型,并且通过历史交互数据评估当前响应策略的合理性,以识别得到的活跃字段为依据构建决策树,优化其内部策略。最终使蜜罐系统在响应恶意请求时逐步摆脱对真实IoT设备的依赖,同时又能保证响应能够被攻击者接受。(3)针对蜜罐响应策略不够灵活、只能以整条报文为基础单元进行粗粒度的响应决策的问题,本文提出了一种基于响应报文重组的策略构建方法。该方法对同类请求所对应的有效响应进行基于稳定片段的整合或重组,从中筛选出高频度的报文片段或规律信息,表示同类响应报文的语义信息,并以此为基础生成更为多样的响应报文。综上所述,本文提出了一种自适应蜜罐系统,该系统利用半监督机器学习技术从不同的设备中学习多种协议的响应策略,在为物联网蜜罐构建适应性响应策略方面提出了有效的解决方案,对改进样本捕获方法、提高捕获效率与降低后续的研究成本具有重大意义。
其他文献
近年来,随着黄河流域生态保护和高质量发展重大国家战略的实施及济南新旧动能转换起步区的规划建设,黄河下游堤防工程生态保护和自然景观日益受到重视,并提出要建设黄河下游人河城和谐统一的沿黄生态廊道。多年来黄河下游堤防的土质边坡基本沿用传统的植草护坡方式,目前主要护坡草种葛芭草在一些堤段出现了草种退化、抗侵占能力较差等问题,导致堤坡水土流失加剧、维护管理难度增大。随着生态护坡技术的发展,一些新的生态护坡措
学位
时至今日地下水已是对人类生活和工农业生产至关重要的资源,但是随着我国社会经济的发展,地下水污染逐渐加剧,化工类污染源周边地下水污染问题尤为突出。因此开展地下水水质评价工作,加快地下水污染防治脚步已经刻不容缓。本文将某化工厂及其周边受污染地下水作为研究对象,在对研究区进行现场勘察、前期资料搜集、水文地质钻探、地球物理勘探、野外实验的基础之上,检测分析受污染的地下水水样,查清目前研究区地下水特征污染物
学位
调水工程自建成通水后,在完成调水任务的过程中采用多种监测手段对调度运行中的水情数据进行记录和存储。随着数据信息采集技术、数据上传和存储技术的不断提升,大量的水情信息被累积存储到所设数据库中。经历多个调水年度后,积累了丰富的水位、流量等监测数据。基于数据驱动的方式对历史数据进行有效利用,可以挖掘和提升水情数据的价值,为水量调度方案的制定提供完备的数据支撑。本文以胶东调水工程2018-2019年的水位
学位
人类的衰老是一个复杂的生理过程,是机体随着年龄增长出现生理结构的退行性改变以及机能衰退,表现出机体适应性和抵抗力减退的过程。免疫系统是衰老过程的主要调节系统,免疫衰老会导致机体对病原体和癌细胞的抵抗能力降低,同时伴随相关疾病的发生,如心血管疾病、神经系统疾病及癌症等。本文主要综述了免疫衰老以及免疫细胞在衰老中作用的研究进展,旨在阐明免疫衰老与衰老相关疾病的关系及免疫细胞的抗衰老机制,为精准免疫细胞
期刊
金属有机骨架材料(Metal Organic Framework,MOFs)是由无机金属离子(或簇)和有机配体自组装形成的具有网络结构的无机-有机功能材料。由于MOFs具备大孔隙率、大比表面积、可调孔道尺寸、丰富的表面活性基团且易改性等优点,在处理环境问题领域有较好的应用前景。本论文针对二茂铁基金属有机骨架催化剂的制备及催化性能进行了系统研究,具体研究内容如下:(1)通过简单的水热法合成了含有不同
学位
在全球升温的大背景下,全球范围内的极端气候事件愈多,人类社会和自然生态的正常运行都受到了影响。海河流域作为我国的经济和政治中心,兼具生产生活和政治活动功能,加强对海河流域极端气候事件规律研究,不仅有利于规避极端气候事件所造成的负面影响,提升流域经济水平,也为保障流域安全提供了现实基础。本研究基于1968—2020年海河流域81个网格点的日最高气温、日最低气温和日降水数据,利用Rclim Dex模型
学位
洪水灾害是中国最主要的自然灾害之一,给国家和人民造成了严重的经济损失。在抵御洪水灾害的过程中,我国建设了很多水库、堤防等防洪工程。虽然防洪工程在抵御洪水灾害的过程中发挥了重要作用,但其也存在一定的局限性,需要采取适当的非工程措施,才能更好地掌握洪水规律,从而进一步降低洪水危害。洪水风险分析工作作为防洪非工程措施的重要组成部分,发挥了重要作用。通过开展洪水风险评估工作,绘制洪水风险图,能够直观地反映
学位
目的 观察免疫细胞治疗联合化疗对卵巢癌患者血清趋化因子配体18(CCL-18)水平的影响。方法 选取52例卵巢癌患者,通过奇偶数法分为对照组与研究组,各26例。对照组实施单纯化疗,研究组在对照组基础上实施免疫细胞治疗。比较两组临床效果及血清CCL-18水平。结果 治疗后,研究组疾病控制率(DCR)、有效率(ER)(92.31%、84.62%)均高于对照组(69.23%、57.69%),差异有统计学
期刊
趵突泉泉域岩溶水系统是中国北方岩溶的典型代表。本文选取趵突泉泉域为研究区,在对区域地质、水文地质条件进行分析的基础上,基于动态监测数据,对泉域温度场特征进行识别,确定了研究区恒温带深度及温度,综合运用温深曲线形态分析、数理统计、动态曲线分解、解析方法及数值模拟等温度示踪技术方法,研究了泉域岩溶水系统的渗流特征,提出了泉域地下水补给、径流循环、出流状态及更新性的温度识别方法,建立了适用于研究区的三维
学位
2020年是惠民保元年,2021年惠民保蓬勃发展,截止到2022年年初,全国共有177款惠民保产品,作为新业态的补充医疗保险,惠民保备受关注。广州市的医疗保险参保率处于全国领先水平,基于市民较高的健康保障意识,广州市在基本医疗保险的基础上,不断深化医疗改革,响应国家关于探索商业补充医疗保险的号召,于2020年底正式推出广州市的惠民保产品——穗岁康补充医疗保险。目前,在文献中少有学者以某个特定地区的
学位