基于物理层I/Q信号的Wi-Fi网络行为识别

来源 :天津大学 | 被引量 : 0次 | 上传用户:qinling88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络空间安全是当前安全领域的研究重点,其中无线网络因其开放性易受干扰性等特点,成为网络攻击的主要对象,因此,对无线网络入侵检测具有重要的意义。传统的入侵检测技术是针对无线网络中MAC层和网络层的数据信息,其基本方法是创建一个已知协议的正常行为的指纹数据库,对异常行为进行比对从而实现入侵检测。随着入侵检测需求的不断变化,当前急需能够在不依赖于具体网络协议的条件下对网络入侵行为进行识别。本文提出基于物理层I/Q信号的网络入侵行为识别方法,采用机器学习的方法对基于物理层I/Q信号网络行为识别进行探索。本文以无线通信协议IEEE802.11g为研究对象,对该网络所在频段上的无线信号进行采集,并以机器学习方法尝试对IEEE802.11g物理层I/Q数据进行分类。本文主要研究工作包括:(1)物理层I/Q数据的采集和处理:在数据采集阶段,基于USRP和GnuRadio软件无线电平台,设计并实现对IEEE802.11g物理层I/Q数据采集和处理的方法。(2)数据的特征提取:在数据特征提取阶段,设计了长短期记忆网络与自动编码器相结合的特征提取模型,并做实验评估模型的参数选择,根据该模型实现了特征的提取。(3)数据的聚类分析:在数据的聚类分析阶段,实现K-means模型对提取特征后IEEE802.11g物理层I/Q数据的聚类,并根据聚类评估标准完成聚类分析。本文首次提出了基于物理层I/Q信号结合机器学习实现网络行为识别的框架。通过在真实环境下的实验表明,所提方法能够在不依赖于攻击者网络协议的前提下对网络行为进行识别,以Wi Fi网络为例,聚类准确率达到了76.23%,验证了对网络行为的有效分类。
其他文献
近些年来,基于视觉的移动机器人即时定位与建图(Simultaneous Localization and Mapping,SLAM)问题吸引了国内外学者的广泛关注。SLAM虽然只是机器人执行众多任务中的一环,但却为机器人运动、导航、娱乐等上层应用提供了自身定位信息,而机器人能够精确的定位是完成这些任务的前提。针对传统视觉SLAM算法中,光照、视点变化导致环境特征提取和特征追踪不稳定从而影响定位精度
本文通过对无模型自适应控制(Model-Free Adaptive Control,MFAC)的研究,分别在控制律的计算优化和针对系统伴随噪声干扰的问题上对无模型自适应控制算法进行优化改进。提出一种基于改进跟踪微分器的MFAC去噪方法和一种基于输出误差变化率来计算控制律的新方法。同时,对每一种方法在数学上都证明了输入输出信号的收敛性。最后,对本文提出的每一种改进的算法都进行了验证,来阐明本文算法的
随着工业生产水平的提高,相关工业过程的控制精度要求也逐渐增高。然而,实际生产中存在的各种不确定性与扰动将直接或间接影响控制精度,进而影响产品的最终品质。本文以自适应动态规划相关控制技术理论为基础,针对非线性系统在各种不确定性和干扰影响下的鲁棒控制问题进行研究。文章主要从理论研究和相关应用场景两个方面进行展开,并针对具体场景进行分析与设计。本文首先考虑了不确定非线性系统的鲁棒跟踪控制问题。考虑非线性
网络数据挖掘在通信网络,交通网络和社交网络在内的许多网络中具有众多应用。网络数据的激增不仅带来了新的机遇,也带来了新的挑战。与网络挖掘有关的许多研究问题中,链接预测具有根本的重要性。预测网络中节点间的关系的问题称为链接预测。链接预测旨在基于当前观察到的链接来预测网络中丢失或未来的链接关系,进而来推断网络链接的形成过程。在社交网络中,社会联系的建立不仅取决于个人的内在兴趣,而且还取决于其邻居节点在人
在近些年中,深度卷积神经网络有了迅速的发展,它已经应用于多个领域,包括图像分类、物体检测、语义分割等等。随着在这些任务结果精度的提升,网络的结构也越来越复杂,占用空间也越来越大。然而,实际应用中,比如应用在手机等设备上,我们往往无法提供足够的计算资源和存储空间给这些重量级的网络模型。所以模型压缩成为了深度神经网络发展的一个重要研究方向,本文研究了一种名为知识蒸馏(knowledge distill
随着现代服务业的发展,服务生态系统逐渐形成并迅速发展。为了满足越来越个性化、专业化和复杂化的用户需求,往往需要多个领域服务共同合作。然而服务的来源是社会性的,这种社会性加剧了服务供给的多样性、不确定性和动态性。领域服务之间存在业务和数据等方面的不一致问题,这对领域服务的交互提出了挑战。因此有必要研究如何将领域服务进行跨界融合以满足用户需求。本文提出了一种应用于服务生态系统的Trans BC(Tra
随着深度学习在计算机视觉中取得的成功,其被广泛的应用于图像分类算法中。大多算法依赖于数量庞大的带标注训练数据,然而有的数据样本很难获得并且样本的标注也需要花费大量资源。因此为每一个待识别类收集足够多的样本并且给予样本充足的标注信息成为基于深度学习分类算法的难题。为解决这一问题,研究者们提出了零样本学习(Zero-Shot Learning)技术,这种方法借助样本的语义信息完成训练,例如标签类名的词
网络分析在实际中得到了广泛的应用。然而,现有的方法主要关注于单类型节点/边的同质网络,许多真实世界的网络由多种类型的节点和关系组成,因此同质网络分析方法不能很好地处理这种网络。此外,现有的网络分析方法往往存在计算量大的问题,需要一种低维的节点表示来提高网络分析任务的效率及效果。针对以上问题,本文围绕异质网络表示学习主要研究工作如下:首先,提出了融合key节点类结构的异质信息网络表示学习模型(KNC
随着互联网的快速发展,近年来复杂网络在推荐、城市尺度的风险评估和犯罪行为预测等研究领域受到广泛关注,在这些领域中广泛存在着二分网络,而网络表示学习是一种有效的网络分析方法,旨在将网络节点的表示映射到低维向量空间,但目前的网络表示学习方法大多针对同质网络,没有考虑二分网络的特殊性质,因此本文针对二分网络的隐含关系和拓扑结构特性提出了两个二分网络表示学习模型,具体工作如下:首先,提出了一种融合二分网络
LoRaWAN协议(Long-Range-Wide-Area-Network)是承载物联网技术实现的重要载体,随着近几年物联网技术的快速发展,物联网设备的入网安全问题受到人们广泛的关注。由于入网数据明文发送且加密密钥由用户直接保管,在发生数据泄露后,攻击者可使用恶意节点实施重放攻击来伪造数据进而破坏整个网络的正常运转。针对根密钥泄露后造成的重放攻击,本文提出了一种基于LoRaWAN入网的增强安全机