物联网恶意流量检测及关联回溯技术研究与实现

来源 :四川师范大学 | 被引量 : 0次 | 上传用户:tyftyf123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网逐渐步入公众的生活。但和互联网相比,物联网潜在的安全问题更多,流量面临的安全风险更大,因此对物联网恶意流量进行检测很有必要。同时,物联网流量的多样性导致攻击事件的回溯更复杂。因此,进行物联网恶意流量检测及关联回溯技术研究很有意义。本文主要研究了以下内容:(1)针对常用物联网应用层协议的恶意流量检测方法。本文对物联网安全相关报告进行了研读,对物联网存在的安全威胁进行了探讨,主要对消息队列遥测传输协议(MessageQueuingTelemetryTransport,MQTT)、高级消息队列协议(AdvancedMessageQueuingProtocol,AMQP)、分布式实时数据分发服务中间件协议(DataDistributionService,DDS)、超文本传输协议(HyperTextTransferProtocol,HTTP)四种常用物联网协议的通信机制及安全性进行了分析。总结了物联网恶意流量行为走向,从大小链、时间链、方向链选取了组合式流量特征,结合了深度流检测点和深度包检测点,归纳出了一种粗细粒度结合的物联网恶意流量检测方法。使用特征码匹配、正则表达式等判断机制,与流控策略库、指纹规则库进行恶意流量的检测。(2)关联回溯分析技术。以恶意流量检测出来的威胁报警数据作为输入,对Apriori算法进行自适应权重系数设定,从而计算威胁行为的关联度,形成关联攻击事件,进行关联规则双向性判定。将流量数据进行关联分析,构建用户要素、事件要素、元数据要素的前后关联链,改善传统威胁信息带来的误报高、证据链不足、安全事件追溯不完整问题。(3)设计并实现了物联网恶意流量检测及关联回溯原型系统。本文结合实际需求设计了原型系统,并基于Moloch框架和Suricata框架实现了原型系统。系统模块包括数据采集模块、协议识别模块、恶意流量检测模块、关联回溯模块以及可视化呈现模块。系统能将攻击行为的检测、流量数据等进行呈现。为了验证物联网恶意流量检测及关联回溯原型系统的实际效果,以多种公开数据集、攻击复现的模型数据、推衍型恶意流量作为测试集,对原型系统进行测试,测试结果表明:各模块工作正常且稳定;恶意流量检测模块的准确率较高,误检率较低;关联回溯模块能得到相关恶意攻击事件的关联度,能将检测出的威胁数据与历史流量进行关联互动;可视化呈现模块能将威胁报警信息、流量回溯信息、关联攻击事件等进行界面显示。综上,本文对物联网恶意流量检测及关联回溯进行探索的相关研究成果对检测物联网恶意流量攻击、保护物联网健康发展有较为积极的作用。
其他文献
2020年政府工作报告中再次强调要发展创业投资,强化金融对科技创新的支撑能力,“十四五”规划展望了我国核心技术于2035年应突飞猛进,加入前列创新型国家队伍。这些目标的实现都离不开“金融有效支撑技术创新”体制机制的构建,离不开强大的金融普惠性,届时科技金融水平得以提升,科技创新的发展得到促进,进而实现科技金融与科技创新的优质耦合。因此,全面把握当下我国科技金融与科技创新耦合发展情况,系统认识这两者
在经济社会繁荣的当下,对效益的过度重视使得一些文学作品内容浅显,价值缺失。小说的内核始终是故事,故事的选材和表述的好坏都决定着作品价值与艺术成就的高低。《便利店人》是村田沙耶香第155届芥川奖获奖作品,在这部作品中,村田坚守着文学艺术创作的优秀叙事原则,因此,本文想从题材选择和美学构建两个角度对《便利店人》进行分析。
在统计光学领域,谢尔模型光源是一种常见的光源,其任意两点之间的光谱相干度只由其位置矢量之间的差值决定。众所周知,关联函数的结构会影响光场光谱强度的分布情况。因此,研究者通过设计不同关联函数结构得到了各种类型的部分相干光束,例如,平顶分布、矩形分布、阵列分布等等。这些研究是光束传输与光场调控的一个重要问题,在光子光刻、粒子捕获以及通信等方面具有重要的意义。另一方面,扭
当今我国市场经济发展不断进步,而在日趋严峻的市场竞争中,各企业面临的压力越来越大。在大型企业的管理和控制中,选择怎样的财务管理模式占有举足轻重的位置。集团母公司与子公司具有密不可分的联系,因而需要考虑的因素涉及面更广,主体更多。关于财务管理模式的理论与实践,国外的研究更为成熟,这为我国企业财务管理模式的实践提供了有力的借鉴,但是我国对财务管理模式的实际应用和模式改进方案的研究都较为有限,分析的切入
社会计算是一个多学科交叉的领域,随着学术界和产业界对该领域认识关注程度不断提高,社会计算也进入了快速发展的阶段,相关研究和应用不断涌现。与传统的信息传播媒介不同,社交网络平台中的信息的产生形式更加复杂,传播过程具有很强的突发性和随机性。本文尝试从互联网公共数据中获取的有效数据中抽取各种特征,并对事件趋势进行量化预测,以期从宏观上对事件的趋势进行预测。本文根据社交网络
针对新余发电公司各类轴端采用填料密封的悬臂式离心泵维护量大,易泄漏、介质损耗等问题,提出针对性机械密封改造措施。
我国印发了《基础教育课程改革纲要(试行)》中,强调综合实践活动在学校教学中重要性,在设置综合实践课程时,应该以学生的日常生活为基础。培养适应21世纪发展的具有创新精神和实践能力的综合性人才。图形化编程以简单易学、图形化的特点,慢慢进入了我国中小学信息技术课堂,并且得到了广泛的推广,在我国掀起了学习少儿编程的热潮。图形化编程语言是一种新的学习内容,它是综合性较强的一门学科。集科学技术、设计美感、数理
目的:探索低浓度阿托品滴眼液对近视儿童脉络膜厚度、视觉质量等眼部参数的影响。方法:1、前瞻性选取35例(59眼)近视儿童(男性13人,女性22人),测量其使用0.01%阿托品滴眼液前、2周、4周、8周后的LogMAR视力、等效球镜度(equivalentsphericity,SE)、眼轴(axiallength,AL)、眼内压(intraocularpressure
银行是现代金融业的中心,银行的经营发展情况和资产安全性,会影响社会主义市场经济的运行情况,与国家安全和社会稳定息息相关。很多商业银行由于操作失误造成资产损失,深入分析研究商业银行资产损失案件后,发现商业银行的会计操作风险是造成财产损失的重要原因,说明商业银行并不重视会计操作管理问题,会计操作风险管理的有效性不足。想要保证商业银行的资产安全,减少商业银行的资产损失,就要重视会计操作风险的管理问题。 
学位
随着互联网信息技术的不断发展,电子数据出现人类视野中,记录着人们的一举一动,给人类的生产生活带来了积极的影响。与此同时,大量的电子证据出现在刑事诉讼法领域,作为新型证据,在证明案件事实上发挥着传统证据无法替代的作用。随着电子证据案件逐年的不断增长,我国出台了一系列电子证据相关的法律规定。2021年新《刑诉法解释》对《刑事电子数据规定》中电子证据审查规则进一步细化,体现了法律对电子证据的关怀。然而在