基于DUD的物联网设备行为安全检测

来源 :武汉大学 | 被引量 : 0次 | 上传用户:WatsonWen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术的不断发展,越来越多的人开始使用Io T设备,利用智能技术连接各种各样的传感器和设备,促进生活工作和学习的智能化。然而不安全的设计、实现和配置,大量设备中存在弱密码、固件难以更新等问题,给设备带来了日益严重的安全隐患,导致物联网设备及网络不断遭受到大规模的恶意攻击。但是不同于传统的互联网主机系统,厂商为了控制成本和实现特定的功能,物联网设备通常资源受限且功耗低,难以直接使用防火墙、杀毒软件等传统的防御手段抵御外界攻击。在针对物联网设备的众多攻击中,攻击者通过控制设备执行所有者和管理员不期望的恶意行为,进而达到预期的攻击效果。如何有效的检测出设备的恶意行为是保护物联网设备安全的一个关键突破口。因此,本文提出了一个针对物联网设备的行为安全检测系统,设计并实现了一种新的设备使用描述(Devices Usage Description,DUD)模型,以构建安全的Io T设备行为规范。通过研究物联网平台和支持的第三方系统上交互规则的结构和组成,利用爬虫技术和自然语言处理工具,抽取并生成设备交互行为规则。为了避免解密设备通信数据包的难题,我们充分利用数据包头信息,深入分析设备通信数据包流量基本特征和隐藏特征,抽取出预期的设备通信行为规则。从设备交互和通信行为两个方面入手自动化抽取并生成设备使用规则作为白名单,并实时监控设备行为,设计实现设备行为规则引擎,检测物联网设备安全。本文主要基于目前主流的智能家居平台三星Smart Things实现,Smart Things提供了REST API,授权用户可以快速方便地访问平台相关基本信息如连接到平台的设备等。同时Smart Things拥有数量繁多且开源的设备规则应用程序Smart App并支持连接到第三方IFTTT平台。为了测试和评估本系统的功能和性能,我们使用了Smart App和IFTTT Applet以及模拟搭建了Mirai Botnet恶意攻击环境,并分析了系统的安全性。最后结果显示本系统恶意交互行为的检测率平均在94.5%,恶意通信行为的检测率均在95%以上,系统运行时间延迟也在毫秒级。所有测试结果均在预期的范围内,表明本系统能够有效的检测出设备的恶意行为,防御设备行为攻击,例如Mirai,并引入可接受的性能开销。
其他文献
《读者》是我国大众期刊的典型代表,在其延续至今近四十年的发展历程中,其办刊主体在社会市场转型的过程中经历了“转企改制”“上市”等重要历史阶段,是观察改革开放四十年时代变迁的窗口。无论是其创造的辉煌还是暴露的问题,作为客观存在都揭示着普遍的社会发展规律,特别是对于国有出版企业的发展轨迹具有较强的代表性。整合前人对《读者》较为普遍的案例性、事件性的研究,对《读者》的发展历程按照企业发展的特征重新进行了
学位
随着信息产业领域全面进入移动互联网时代,移动终端产品更新换代速度不断加快,目前移动终端硬件配置与操作系统性能与PC终端相比已毫不逊色。全球移动终端设备的生产数量远远超过PC终端,并且其应用领域也变得越来愈广泛,成为各行业中重要生产工具。移动终端硬件架构与操作系统的开放性,使其在CPU、主板等硬件层面上与操作系统、应用程序等软件层面上均尚未形成统一的生产管理规范,这在为移动终端应用开发提供优质环境的
学位
从1931年日本发动侵略中国的九一八事变,到1941年日本偷袭珍珠港对美开战,这十年间是20世纪远东太平洋地区战争形势最为复杂、曲折的时期。太平洋战争爆发前,中国的对日持久抗战,就是建立在对日本战争走向准确认知基础上的,其中,中国舆论界的认知和预测是认知的重要组成部分。国内学界关于中国抗战及战时中外关系的研究、美英学界关于太平洋战争的著作和文章汗牛充栋,但是,系统研究中国舆论界对日本太平洋战争目标
学位
忒拜是古希腊历史上的重要城邦。前4世纪上半叶,继斯巴达和雅典之后,忒拜一度称霸希腊世界(前371-前362年)。忒拜称霸虽然只维持了10来年,就让位于北方崛起的马其顿的势力,却是希腊历史上一件承先启后的重要事件。传统上,研究者往往立足于忒拜自身和希腊世界内部来考察忒拜称霸的历史意义。本文则放眼东地中海地区,把它放到更大的一个国际体系中去思考。当时的东地中海地区,既有众多的希腊城邦,又有崛起中的马其
学位
热那亚是中世纪晚期意大利重要的城市共和国。15-18世纪是西欧社会由中世纪向近代转型的过渡时期,在这一转型背景下,热那亚社会产生了新的经济元素。本文以15-18世纪热那亚圣乔治银行为研究对象,考察圣乔治银行作为国家财政机构和商业银行的双重职能,及其与热那亚政府权力之间的关系。圣乔治银行成立的初衷在于整顿共和国混乱的公共债务问题,缓解货币危机。在热那亚共和国债权人的自主管理下,圣乔治银行逐渐攫取了诸
学位
近年来,随着我国政府对购买服务工作的逐渐重视,公共文化服务领域内的政府购买也在实践与探索中不断发展。政府与社会组织作为政府购买公共文化服务的主体,也正通过政府购买服务的形式不断互相接触,彼此的行为不断塑造双方的关系,这也影响着政府购买公共文化服务的不同环节与运行效率,因此从政社关系视角出发对研究我国政府购买公共文化服务的问题具有重要意义。本文主要以新公共服务理论、治理理论为理论基础,以文献研究、案
学位
近年来数据泄露事件不断发生,数据量级不断增大,其中从网站泄露的数据也日益增加。浏览器作为大多数用户连接世界的窗口,用户通过访问Web页面实现社交、娱乐、学习等多种功能。用户在此过程中会产生大量的数据信息:用户手动提交的身份信息、浏览行为产生的信息、用户的环境信息等。网站拥有者可以以提供服务为由获取用户信息;恶意攻击者可通过注入Java Script(JS)脚本、流量嗅探、扩展程序等方式获取信息。目
学位
音频一直是多媒体领域信息传递的重要载体,针对音频信号的编码技术也得到了长足的发展。基于音频信号载体的信息隐藏技术,为隐蔽信息的安全传输提供了重要渠道。另一方面,机器学习和深度学习的广泛应用,为信息隐藏领域提供和开辟了全新的思路和方向,不同于传统的隐写技术,基于神经网络的隐写技术利用网络学习嵌入规则或合成隐写后的样本。本文针对音频载体,利用生成对抗模型强大的学习能力,在音频信号的时域和频域上实现基于
学位
围绝经期是女性衰老过程中正常的生理现象并伴随相应的躯体、精神心理症状,临床上常采用绝经激素治疗来缓解围绝经期妇女的临床症状,但是大部分围绝经期女性的治疗现状不佳。因此,本文对国内外围绝经期女性绝经治疗依从性现状及影响因素进行综述,探讨提高绝经激素治疗依从性的干预措施,以期为提高其治疗依从性的护理临床实践提供参考。
期刊
电网信息物理系统(Grid Cyber-Physical Systems,GCPS)是由电力物理系统和信息系统深度融合而成的相互依存的多维复杂异构系统,物理系统与信息系统的深度耦合以及能量流与信息流的协同互动给智能电网带来极大能力提升的同时,也引入了新的安全风险。由网络攻击引发的电网波动甚至大规模停电事件频发,使电网的可靠性或风险评估需要考虑信息空间的风险因素,故GCPS信息空间与物理空间的融合建
学位