【摘 要】
:
近年来,随着物联网技术的快速发展,网络安全问题也逐渐凸显出来。为了满足不同场景下的通信需求,网络中出现了大量用于设备之间数据交互的通信协议,其中不乏协议规范未公开的私有协议,这便导致获取此类协议的描述信息比较困难,对协议的安全分析与网络入侵检测都造成了较大的影响。因此,本文采用协议逆向的方式,从网络流量中推断未知协议的状态机,并基于协议状态机分析流量中的协议行为特征,以检测入侵行为。主要的研究内容
论文部分内容阅读
近年来,随着物联网技术的快速发展,网络安全问题也逐渐凸显出来。为了满足不同场景下的通信需求,网络中出现了大量用于设备之间数据交互的通信协议,其中不乏协议规范未公开的私有协议,这便导致获取此类协议的描述信息比较困难,对协议的安全分析与网络入侵检测都造成了较大的影响。因此,本文采用协议逆向的方式,从网络流量中推断未知协议的状态机,并基于协议状态机分析流量中的协议行为特征,以检测入侵行为。主要的研究内容如下:首先,为了分析物联网中未知协议的行为信息,本文提出一种基于状态字段的未知二进制协议状态机推断方法。针对目前协议状态机逆向过程中协议消息标识不准确的问题,从协议实体在当前状态的接收报文与发送报文的关联考虑,基于条件熵进行协议状态相关字段的提取,并在状态字段的粒度选择上,以半字节和字节为粒度进行分析,并设计了相应的字段合并方法,以提高消息标识的准确率。在协议状态机构建方面,针对目前在状态机构建过程中状态节点过多从而影响效率的问题,提出基于等价状态的状态机构建与更新并行的方案。最后在物联网协议MQTT和RFID上进行测试,有效提取了协议状态字段,推断出了比较准确的协议状态机。然后,在对物联网中未知协议状态机逆向的基础上,提出了一种基于协议状态机的网络入侵检测方法。首先分析网络流量中的协议行为特征,并结合之前所推断的协议状态机建立协议行为概率模型。然后根据协议行为概率模型分析物联网中攻击行为的异常特征,提出了一个两阶段入侵检测方案,分别进行分布式攻击检测与基于会话的攻击检测,从而检测物联网中的异常行为。最后,在基于MQTT进行通信的物联网流量上进行实验,准确地检测出了流量中的攻击行为。最后,在前两项研究的基础上,设计并实现了面向物联网未知协议的网络入侵检测原型系统。该系统通过Django框架搭建,所有的功能实现部分均部署在服务器上,使用者则可以在Web端登录和使用。系统主要分为两个模块,分别是协议状态机推断模块和基于状态机的入侵检测模块。在该系统中,使用者可以从未知的物联网流量中推断协议状态机,并基于状态机进行异常流量检测。
其他文献
随着互联网的迅速发展,远程教学模式得到不断推广,特别是在近几年新冠疫情的影响下,远程教学视频的数量迅速增长。如何保护远程教学视频资源、如何客观公正地评估这些教学视频的实际学习效果,是当今远程教育平台急需解决的问题。目前,针对远程教育系统,通常都是采用输入用户名和密码来静态判定用户身份,这种身份认证的方式不仅会带来密码易忘,而且极易因为密码泄露导致隐私危机。而对于视频质量评估,目前仍以主观评价为主,
本报告介绍了《欧洲电信标准化协会2021-2022年工作计划(节选)》的翻译项目,描述了笔者的翻译过程,并选取有价值的原文进行分析。笔者回顾了相关领域的研究,包括信息型文本翻译研究文本类型理论研究、信息有效性研究等,基于赖斯的文本类型理论,提出适用于本翻译项目的分析框架。通过选取原文中具有代表性的文本案例,丰富并发展了卡特琳娜·赖斯文本类型理论的内涵。针对翻译过程中的问题,结合具体案例,笔者提出以
近年来,越来越多的中国学者在进行科研活动时需要参阅国际学术论文,学术论文的翻译已经成为知识借鉴和学者沟通最有效的途径之一,因此学术论文的翻译就显得愈加重要。学术论文不同于普通文本,其专业水平较高,文本结构严谨、逻辑性较强。学术论文的翻译需要全面、准确地转述原文内容,还需顾及译文的可理解性与可读性。本文是一篇翻译实践报告,所翻译的源文本为“基于眼动跟踪法的翻译技术研究”(Translation te
金属基透明导电薄膜是透明导电薄膜中的一个重要分类,其中,Ag由于在可见光区吸收率低且导电性高,被广泛应用于透明导电金属膜中。但由于其Volmer-Weber生长模式,成膜早期主要是孤立的岛状结构,这将极大地降低Ag膜的透明性和导电性,其从不连续的孤立岛状结构转变为连续薄膜结构的渗透阈值厚度为10-20 nm。因此,改变Ag薄膜的生长模式、降低其渗透阈值已成为Ag基透明导电薄膜的研究热点。此外,银基
医疗机构作为城市公共基础设施不可或缺的一部分,在保障居民健康、承担社会医疗卫生服务等方面发挥着重要作用,其合理的布局能够使有限的医疗资源得到充分的利用,有效地降低社会成本,而现实情况反映出很多城市的医疗机构在空间中存在布局不均衡的问题,需要对其进行科学的优化,以期满足多样化的就医需求。本研究以南京市主要城区为例,将主要城区的二级和三级综合医院、中医院和中西医结合医院作为研究对象,分析医疗机构的可达
本文致力于多模椭圆贴片天线的研究,借助马丢函数等数学工具充分地剖析椭圆贴片天线的基本原理,将掌握的椭圆贴片天线基本原理与贴片天线的相关技术结合,基于此提出了三种多模椭圆贴片天线。(1)提出了一种宽波束低交叉极化三模宽频带椭圆贴片天线设计方案,依据磁流源和远场的关系选择半封闭椭圆贴片作为主辐射贴片,通过加载短路销钉拉近准eTE0 1模式和准eTE12模式以实现双模谐振特性和低交叉极化。在主辐射贴片的
当前,我国以铸牢中华民族共同体意识为民族工作的主线,各项民族工作都要围绕这一主线展开。铸牢中华民族共同体意识是一项系统工程,需要不断夯实理论及实践研究。隆林各族自治县是全国仅有的两个各族自治县之一。在半个多世纪的民族团结进步事业中,走出了各民族共创和谐、共同富裕、共建文明,有效提升“五个认同”的隆林路径,堪称民族团结的典范。隆林路径作为一种包含理论内涵的民族地区县域工作的实践经验,跟广西壮族自治区
温度场的监控对于激光金属3D打印过程中的熔池状态、热变形、残余应力等的研究和控制具有重要作用。基于CCD的测温方法属于非接触式测温方法,不易受到被测物的干扰,可以快速高效地监控区域温度,适用于高温测量环境。本文围绕使用彩色CCD监控3D打印温度场这一主题,针对比色测温过程中温度预测问题,进行了深入的分析和实验研究。具体内容如下:设计并建立用于彩色CCD测温的数据采集系统,用来获得温度数据和图像数据
人脸识别技术是利用人脸图像中携带的年龄与性别特征对人脸进行区分,这种重要的身份识别手段可以广泛应用到生活的各种场景中。本文研究背景是复杂场景下的多人脸属性识别,通过在智慧公交上对乘客年龄与性别的识别,实现自动提示给老人与小孩让座的目标。目前人脸属性识别大部分要借助云平台或者性能强大的CPU和GPU,难以满足一些低功耗低成本的移动应用场景,尤其是复杂场景下的多人脸属性识别。本文针对以上需求,设计了一
二维材料因纳米级和原子级器件用途而具有研究价值,在众多的二维材料中,含Cr和W元素的二维材料的研究已经有不少进展:单层Cr I3呈铁磁性,在范德华磁隧道结、掺杂Li原子改性方面有很好的应用;少层CrTe2居里温度高于300 K,可以应用于室温自旋电子器件;二维WSe2的性质可以通过应变调节,可应用于可穿戴光电器件和传感器;WTe2具有高电流密度和低热导率,可应用于热电器件和相变存储器。本文主要选择