【摘 要】
:
现有的物联网设备通过互联网实现远程接入,存在着设备假冒以及被远程控制的安全风险,因此对物联网设备身份进行合法性判别成为物联网安全的研究热点之一。但在实现物联网设备身份合法性判别上存在诸多挑战:1)现有物联网设备厂家繁多,涉及的应用领域有智能家居、工业4.0以及能源交通等各方面,各领域的设备硬件结构和功能实现差异性极大;2)考虑设备部署时的成本问题,大部分的物联网设备计算能力和存储资源有限,结构简单
论文部分内容阅读
现有的物联网设备通过互联网实现远程接入,存在着设备假冒以及被远程控制的安全风险,因此对物联网设备身份进行合法性判别成为物联网安全的研究热点之一。但在实现物联网设备身份合法性判别上存在诸多挑战:1)现有物联网设备厂家繁多,涉及的应用领域有智能家居、工业4.0以及能源交通等各方面,各领域的设备硬件结构和功能实现差异性极大;2)考虑设备部署时的成本问题,大部分的物联网设备计算能力和存储资源有限,结构简单,难以实现复杂的身份认证功能;3)对于缺乏可靠身份认证机制的已部署设备,无法通过远程固件更新的方式去进行安全功能升级。针对上述挑战,本文开展网络流量指纹的研究,在不改变现有物联网软硬件结构的基础上通过从网络流量中提取与设备类型相关的指纹信息,实现统一的、跨平台以及无侵入式的身份识别和异常监测。由于网络协议的分层设计,无法直接从网络流量中获取底层物联网设备的物理信息,因此如何从网络层以上的报文内容中获取与硬件相关的特征作为设备指纹是本文的要解决的难点。针对该难点,本文从三个方面展开工作:特征提取、设备识别和异常检测。本文的主要工作和创新点如下:(1)在特征提取方面,针对相似设备流量特征难以区分的问题,本文提出一种基于主动指纹和被动指纹相结合的设备类型识别方法。在主动指纹提取方面,本文将被测设备抽象为一线性时不变信号响应系统,将探询帧及应答帧视为激励信号和响应信号,提出一种基于响应信号时域信息的设备硬件指纹提取方法,以提高相似设备的识别率。进一步,针对在大跨度时间范围下设备行为模式漂移导致识别准确率降低的问题,提出一种基于信息熵特征偏移的特征选择算法,选择出时间跨度不敏感的特征集合,以提高识别模型的鲁棒性。经实验表明,分类模型对于相似设备的识别率由83%提升至90.9%,稳定性也提高了将近60%。(2)在分类识别方面,针对添加新设备需要重新训练分类模型导致计算量增大的问题,本文提出一种基于局部敏感哈希优化的聚类模块化分类模型,该模型可单独为每类物联网设备的属性进行聚类学习,从而保证各分类模型相互独立,在类型发生变更时无需对所有样本数据进行重新学习。本文所提算法基于k-prototypes聚类算法,在簇心初始化阶段使用局部敏感算法将相似数据聚类到同一集群,解决了因为随机选择初始簇心而造成聚类结果不稳定的问题;利用局部敏感哈希保证初始化集群之间的差异性,在集群更新迭代阶段采用局部搜索策略搜索最近邻域内集群的簇心,实现数据对象的重新分配达到提高算法的迭代更新速度的目的。经实验表明,经过局部敏感哈希优化的聚类模块化分类模型,聚类速度提高26.7%,设备识别平均准确率达到94.14%。(3)在异常监测方面,针对现有异常监测方法无法有效区分偶发事件异常和网络攻击异常的问题,本文提出一种基于分类结果一致性判别的物联网设备行为异常检测方法。为了实现长时间跨度下对设备的持续行为监测,提出一种面向设备分类识别结果的一致性得分指标。在该指标中会根据设备分类模型输出结果动态调节,从而达到对设备行为异常的动态监控。经实验表明,该指标能够有效区分出偶发性异常和网络攻击异常。
其他文献
我国市场经济正在迈向高质量发展阶段,居民日常生活消费和保障水平逐步提升,便民生活圈逐渐进入了人们的生活视野。一刻钟便民生活圈连接着整个社区内的居民以及众多与居民生活息息相关的经营企业、个体户等市场主体。充分挖掘一刻钟便民生活圈的潜力,不但能有效提升居民消费环境和消费水平,而且让经济生活更有活力,涌现更多的就业机会。
共建“一带一路”已步入第十年。我国与多数共建“一带一路”国家同为发展中国家,在应对全球气候变暖进程中共同面临经济、能源、贸易领域三重碳约束,存在收益性、结构性、阶段性、协同性、安全性五大共性挑战机遇,共商共建共享绿色丝绸之路公约数基数大,合作前景广阔。面向未来,应总结过去碳中和技术国际合作案例,以构建新发展格局为出发点,重点通过项目承接、项目投资管理、高技术产品出口、技术赋能合作、第三方合作、友好
以107胶为胶结剂,用自制的SiO2空心微球与纳米SiO2作为保温隔热材料,并添加其他组份,制备了建筑内墙用保温隔热腻子,并对其保温隔热性、打磨性、施工性等相关性能进行了研究。通过测试:该腻子的保温隔热性、打磨性、施工性等综合性能较好,可以满足应用的要求。
随着智能家居设备逐渐走进人们的日常生活,Io T设备的安全问题受到了研究人员的广泛关注。设备配对过程对于Io T设备的安全接入与授权使用至关重要,目前对Io T设备配对过程中的通信安全缺乏相对完整的分析,同时对配对过程流量识别缺乏有效的监测。本文针对上述问题展开研究,具体的研究工作和贡献包括:(1)设计并搭建了一个模拟智能家居平台,采集了多家智能家居厂商共15台使用Wi-Fi连接的Io T设备的配
乡村振兴战略是新时期“三农”工作的总抓手。农民思想政治教育工作是在党的领导下,逐步转变农民思想价值观念,提高农民队伍综合素质的教育实践活动。乡村振兴战略的实施为新时代农民思想政治教育提供了新的机遇,农民是建设乡村的主体,其精神文明水平与乡村振兴的实现密切关联。注重发挥农民思想政治教育在实现乡村振兴中的重要作用,有利于巩固脱贫攻坚成果与乡村振兴有效衔接、农业农村现代化目标顺利实现及现代新型职业农民的
随着物联网技术的发展,物联网设备广泛应用于生产和生活的各个领域,但也为设备资产管理和安全管理带来了严峻的挑战.首先,由于物联网设备类型和接入方式的多样性,网络管理员通常难以得知网络中的物联网设备类型及运行状态.其次,物联网设备由于其计算、存储资源有限,难以部署传统防御措施,正逐渐成为网络攻击的焦点.因此,通过设备识别了解网络中的物联网设备并基于设备识别结果进行异常检测,以保证其正常运行尤为重要.近
随着电力工业中通信技术的发展,越来越多的设备接入了电力网络,这大大增加了电力物联网的安全风险。传统的电力网络设备识别大多依赖于人工操作,但随着电力物联网规模的扩大,亟需提出一种先进的电力物联网设备识别方法。因此,本文结合电力网络自身特点,提出一种基于流量特征方法来识别电力物联网中的设备。该方法通过一种两层架构进行设备识别:在第一层中,识别电力物联网流量与非电力物联网流量;在第二层中,从流粒度和包粒