IoT场景下轻量级僵尸网络检测及关键技术研究

来源 :张芫菲 | 被引量 : 0次 | 上传用户:youjiaxiaogege
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网(Internet of Thing,Io T)技术给人们的生产生活带来巨大的便利性。然而随着Io T技术的广泛使用,恶意攻击者逐渐将视角向Io T领域转移,Io T僵尸网络开始在网络空间肆虐。Io T僵尸网络在攻击者的控制下群体性发起DDo S、信息窃取等恶意攻击行为。由于大部分Io T设备采取弱安全防护机制,以及Io T领域的安全技术未能与之发展程度相适应,导致Io T僵尸网络所引发的安全危机愈发严峻。传统僵尸网络的检测已有较为成熟的技术,但是Io T设备相比较传统设备表现出计算、存储资源匮乏的特点,传统方法并不完全适用于Io T领域。特别是在能源、交通、医疗等关键领域,对僵尸网络检测技术有着更为严格的实时性要求,必须尽可能早地发现Io T僵尸网络并阻止其恶意行为。另一方面,现有的检测技术很难在大规模Io T场景下,按照僵尸家族对僵尸网络进行群落划分。为了解决上述问题,本文对Io T场景下的僵尸网络检测技术展开了研究,全文的主要工作如下:(1)针对现有僵尸设备检测技术不适用于资源受限Io T场景的问题,本文提出一种基于LSTM和TRW的Io T僵尸设备检测方法。该方法通过LSTM和TRW对Io T设备产生的“NXDOMAIN域名”即被DNS解析为不存在的域名进行分析,而NXDOMAIN域名请求仅占DNS流量的极少部分。最后,通过实验验证了该僵尸设备检测方法以较少的数据计算量和分析时间,快速地实现Io T僵尸设备检测。(2)针对大规模Io T场景,现有技术无法有效地检测僵尸网络群落。本文提出一种基于改进Louvain的僵尸网络群落检测方法。该方法以Io T僵尸设备信息为分析对象,将设备IP及其访问域名构建成图。通过加入噪声过滤机制,对Louvain算法进行改进,然后使用本文改进后的Louvain算法进行僵尸网络社区划分,从而实现大规模Io T僵尸网络群落检测目的。最后,通过实验验证了该方法在真实网络DNS流量数据集上具有一定的有效性和准确性,同时使用较少的计算资源和分析时间。(3)基于本文提出的僵尸设备和僵尸网络群落检测方法,本文设计与实现了Io T僵尸网络检测系统,并在物联网环境分布式部署,然后针对系统的需求分析、总体设计、实验环境、功能模块设计与实现和交互页面设计与实现等方面进行了详细的介绍。
其他文献
数字经济时代,工业互联网总是伴随着5G网络、物联网、人工智能技术、大数据技术的发展而发展。工业控制系统也变得更加智能化、网络化,但是同时工业控制系统变得更加复杂与庞大,工业控制系统也变得更加暴露开放,工控系统受到的安全威胁也随之增加。为了提升工控设备与工控系统的安全性,本文以工控设备测试为出发点,涉及虚实互联工控测试平台的自动化部署、虚实互联的半自动化实现与虚实链路中流量采集三方面。虚实互联工控测
学位
随着网络技术的发展,互联网已经成为人们日常生活和商业活动中不可或缺的一部分,网络架构也变得越来越复杂。与此同时,网络安全问题日益突出,攻击者利用漏洞和弱点对网络进行攻击和破坏的手段也日新月异,针对企业的域网络安全管理也愈加困难。在这种情况下,攻击图技术作为一种主动式网络安全防御手段,受到了越来越多的关注。攻击图技术能够对域网络中的漏洞和弱点进行评估,对网络安全风险进行分析和预测,从而实现网络安全的
学位
企业绿色创新对企业经济绩效与环境保护具有双重贡献。以2010—2020年中国沪深两市A股非金融类上市公司为研究样本,实证检验了女性高管参与对企业绿色创新的影响。研究发现,女性高管参与会显著抑制企业绿色创新,且控股股东的控制权与现金流权两权分离会强化这一抑制作用。异质性分析发现,较之于绿色实用新型专利,女性高管参与对绿色发明专利的抑制作用更强。机制检验表明,高管团队风险偏好在女性高管参与抑制企业绿色
期刊
随着高清短视频平台与各类大流量应用的普及,当今移动互联网网民对网络内容的需求达到了前所未有的高度。基于TCP-IP架构的互联网体系,面对内容的爆发性增长,已逐步显露弊端。与现有网络底层架构不同的是,内容中心网络(Content Centric Networking,CCN)直接寻找内容本身而不是内容所在的位置,避免了相同内容在链路上的重复传输造成的带宽浪费,同时,在保护内容安全、维护缓存部署上也有
学位
区块链技术的发展使得智能合约在许多领域得到了广泛应用。然而,智能合约对数字资产的控制和其不可篡改的特性,使其在使用过程中可能出现一些安全问题。本文主要关注于以太坊及其他类似底层链的智能合约的安全问题,并试图寻找解决方案。文章首先分析了主流的区块链平台,特别是以太坊及其类似的区块链结构,详细阐述了智能合约的运行机制。了解了智能合约的基本构造和运行方式后,将重点放在了智能合约可能存在的常见安全漏洞,并
学位
随着积极心理学的盛行与发展,主观幸福感逐渐成为青少年心理健康领域关注的重点,如何帮助青少年提升主观幸福感水平是当前的重要议题。个体的情绪波动和心理障碍源于对某一对象情感依恋受阻,良好的同伴关系是青少年心理健康发展的预防保护性因素,心理健康水平也影响着个体与同伴之间的关系。同伴依恋与主观幸福感的相互关系需进一步探讨。本研究基于积极心理学视角和依恋理论,探讨同伴依恋与主观幸福感的相互关系,结合自我决定
学位
热防护系统的设计水平对固体火箭发动机的性能有着重要影响,准确获得发动机内部热环境参数是对其热防护系统进行精细化设计的前提。为全面了解国内外固体火箭发动机内部热环境实验测量现状及相关测量技术,从固体火箭发动机内壁面温度、总热流和辐射热流测量三个方面对国内外相关研究进行了调研,总结了各类测量方法的原理、特点及应用现状,并对这些方法用于固体火箭发动机内部热环境测量进行了评述和展望。该文可为开展固体发动机
期刊
金属铬(Cr)是我国颁布《土壤污染防治行动计划》以来重点关注和管控的重金属污染物之一。铬主要有三价铬(Cr(Ⅲ))和六价铬(Cr(Ⅵ))两种稳定价态,其中Cr(Ⅵ)的生物毒性和水溶性更强。近年来,铁(Fe)系还原剂被广泛用于Cr(Ⅵ)污染场地和水体的修复过程,其可以将高毒性的Cr(Ⅵ)还原为低毒性的Cr(Ⅲ),并形成胶体态或沉淀态的氢氧化铬铁(CrxFe1-x(OH)3)。另外,由于Cr元素的亲铁
学位
目的:回顾分析吉林大学第二医院2016年至2020年早产儿视网膜病变(retinopathy of prematurity,ROP)发病情况及病变严重程度相关危险因素。方法:回顾性研究。对2016年1月至2020年12月于吉林大学第二医院新生儿重症监护病房住院的5782例早产儿采用新生儿数字化广域眼底成像系统(RetcamⅢ)进行ROP筛查。首次筛查时间为出生后4-6周或矫正胎龄32周,对Type
学位
研究背景:家族性渗出性玻璃体视网膜病变(familial exudative vitreoretinopathy,FEVR)是一种罕见的遗传性玻璃体视网膜疾病。FEVR的遗传方式包括常染色体显性、常染色体隐性、X连锁隐性遗传,有明显的遗传异质性。目前,在FEVR患者中已发现12种致病基因,但仍并不能解释所有的病例。其中FZD4、NDP、LRP5、TSPAN12编码的蛋白质参与Norrin/β-ca
学位